Skip to main content

Обзор безопасности платежей и соответствия PCI

InnSyst Дата вступления в силу: март 2026 г.

Обеспечение финансовой безопасности наших клиентов и их гостей является ключевым приоритетом нашей компании. Настоящее заявление распространяется на платформу InnSyst (hotel.presidiumservices.com) и связанные с ней услуги, включая любые домены, работающие под собственным брендом партнёра (white-label) или партнёрские домены на базе платформы InnSyst. Все такие домены работают на одной и той же базовой технологии и подпадают под действие одних и тех же практик обеспечения безопасности платежей, описанных в настоящем документе. Для получения актуального списка доменов white-label, на которые распространяется настоящее заявление, свяжитесь с нами по адресу [email protected]. Наша платформа спроектирована таким образом, что данные держателей карт обрабатываются защищёнными платёжными провайдерами, соответствующими стандарту PCI, а не серверами нашего собственного приложения.

Данные банковских карт

Мы не храним на наших серверах полные номера банковских карт, коды CVV/CVC, ПИН-коды или данные магнитной полосы / EMV.

Данные карты, вводимые через нашу платформу, шифруются при передаче и направляются напрямую в защищённое токенизированное платёжное хранилище или платёжный шлюз, эксплуатируемый сертифицированным по стандарту PCI провайдером.

Наши системы могут сохранять только некритичные ссылочные данные о карте, такие как платёжная система карты, а также ограниченные элементы номера карты (PAN) (например, первые 6 и/или последние 4 цифры) вместе с токенами платёжного процессора — в целях идентификации, сверки операций и обслуживания клиентов.

Мы никогда не сохраняем конфиденциальные аутентификационные данные (включая коды CVV/CVC или ПИН-коды) после авторизации операции.

Поскольку полный номер карты (PAN) и конфиденциальные аутентификационные данные никогда не хранятся на серверах нашего приложения, получение полного номера банковской карты из нашей базы данных невозможно.

Как происходит обработка платежей

Гости инициируют платежи через интерфейс нашей платформы управления гостиницей (веб-интерфейс или встроенный пользовательский интерфейс).

Платёжная информация передаётся по протоколу HTTPS (TLS 1.2+), а данные карты обрабатываются подключённым платёжным провайдером, соответствующим стандарту PCI, с использованием шифрования и токенизации.

Наша платформа получает от провайдера токен или ссылку на транзакцию и сохраняет только эту ссылку, а также ограниченные, некритичные данные карты (например, тип карты и последние 4 цифры) для последующей идентификации транзакции.

Там, где это поддерживается, объекты размещения могут выбирать, сохранять ли токенизированные данные карты для последующего использования (например, для списаний за неявку (no-show) или дополнительные расходы), либо обрабатывать разовый платёж без сохранения каких-либо данных о карте.

Доступ к сохранённым платёжным данным

Доступ к информации, связанной с платежами (токены и ограниченные элементы номера карты), в нашей платформе предоставляется только авторизованным пользователям объекта размещения, обладающим соответствующими правами доступа.

Мы настоятельно рекомендуем объектам размещения:

Предоставлять права на просмотр или списание средств только тем сотрудникам, которым это необходимо для выполнения служебных обязанностей

Не допускать совместного использования учётных записей и обеспечивать наличие у каждого пользователя уникального логина и роли

Объекты размещения могут настраивать роли и права пользователей внутри платформы, чтобы контролировать, кто может просматривать платёжную информацию и инициировать списания через интегрированные платёжные шлюзы.

Шифрование и инфраструктура

Все данные гостей и платёжные данные, передаваемые через нашу платформу, шифруются при передаче с использованием протоколов TLS/SSL.

Инфраструктура приложения и баз данных размещена у ведущего облачного провайдера, применяющего отраслевые стандартные меры защиты вычислительных ресурсов, сети и систем хранения данных.

Некритичные хранимые данные (такие как токены и ограниченные цифры номера карты) защищены посредством шифрования данных при хранении и надёжных механизмов контроля доступа.

PCI DSS и распределение ответственности

Наши платёжные интеграции спроектированы таким образом, что данные держателей карт обрабатываются сертифицированными платёжными процессорами и провайдерами токенизации в их средах, соответствующих стандарту PCI DSS.

Гостиницы, использующие нашу платформу, продолжают нести ответственность за:

Поддержание собственного соответствия стандарту PCI DSS в отношении любых данных держателей карт, которые они обрабатывают напрямую (например, на платёжных терминалах или в других системах)

Надлежащую настройку доступа пользователей и ролей в нашей платформе

Обеспечение безопасности своих сетей и устройств, подключаемых к нашей платформе

Мы содействуем усилиям наших клиентов по обеспечению соответствия требованиям, предоставляя защищённые интеграции, ограниченное хранение некритичных элементов данных карты и чёткие механизмы контроля доступа к платёжным данным — по аналогии с другими ведущими платформами в сфере гостиничного бизнеса.

Контактная информация

По вопросам, касающимся соответствия стандарту PCI и безопасности платежей, обращайтесь:

InnSyst (Presidium Services LLC) Эл. почта: [email protected] Телефон (США): (520) 815-7571 Телефон (Индия): +91 96048 75608

Документ подготовлен: март 2026 г. Последнее обновление: 17 марта 2026 г.