<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Que dois je faire des numéros de Carte Bleue ?</title>
	<atom:link href="http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/feed/" rel="self" type="application/rss+xml" />
	<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=que-dois-je-faire-des-numeros-de-carte-bleue</link>
	<description>Entrepreneur Français exilé temporairement en Irlande. Fondateur de Mataf.net passionné d&#039;Internet, de finance, de web analytics et de SEO</description>
	<lastBuildDate>Sat, 14 Jan 2012 22:53:55 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
	<item>
		<title>By: MrLeV</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-5605</link>
		<dc:creator>MrLeV</dc:creator>
		<pubDate>Mon, 11 Oct 2010 16:28:02 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-5605</guid>
		<description>Un complément d&#039;information, trouvé sur le site de la cnil, qui semble plus récent (et plus à jour?) que la recommandation de 2003 citée par Arnaud :
http://www.cnil.fr/vos-responsabilites/declarer-a-la-cnil/declarer-un-fichier/declaration/mon-secteur-dactivite/mon-theme/je-dois-declarer/declaration-selectionnee/dec-mode/DISPLAYSINGLEFICHEDECL/dec-uid/9/?tx_oxcscnildeclaration_pi1[sauid]=0&amp;tx_oxcscnildeclaration_pi1[tuid]=0&amp;cHash=09ffcc8c1f

en particulier:
&quot;        Données relatives aux moyens de paiement : RIP ou RIB, numéro de la transaction, numéro de chèque, numéro de carte bancaire.&quot;

et

&quot;    Sécurité

    Le responsable du traitement prend toutes précautions utiles pour préserver la sécurité des données, notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.

    En cas d&#039;utilisation d’un service de communication au public en ligne, le responsable de traitement prend les mesures nécessaires pour se prémunir contre tout accès non autorisé au système de traitement automatisé de données.

    Lorsqu’un moyen de paiement à distance est utilisé, le responsable de traitement doit prendre les mesures organisationnelles et techniques appropriées afin de préserver la sécurité, l’intégrité et la confidentialité des numéros de cartes bancaires contre tout accès, utilisation, détournement, communication ou modification non autorisés en recourant à des systèmes de paiement sécurisés conformes à l’état de l’art et à la réglementation applicable.&quot;

Donc, a priori, on peut bien enregistrer des n° de cartes bleues ou des RIB, et &quot;tout ce qu&#039;il faut pour traiter un paiement à distance&quot;, ce qui inclut le cryptogramme, du moment qu&#039;on fait &quot;ce qu&#039;il faut&quot; pour en assurer la confidentialité. Maintenant, il me reste à trouver quelle est la &quot;réglementation applicable&quot; !</description>
		<content:encoded><![CDATA[<p>Un complément d&#8217;information, trouvé sur le site de la cnil, qui semble plus récent (et plus à jour?) que la recommandation de 2003 citée par Arnaud :<br />
<a href="http://www.cnil.fr/vos-responsabilites/declarer-a-la-cnil/declarer-un-fichier/declaration/mon-secteur-dactivite/mon-theme/je-dois-declarer/declaration-selectionnee/dec-mode/DISPLAYSINGLEFICHEDECL/dec-uid/9/?tx_oxcscnildeclaration_pi1sauid=0&#038;tx_oxcscnildeclaration_pi1tuid=0&#038;cHash=09ffcc8c1f" >http://www.cnil.fr/vos-responsabilites/declarer-a-la-cnil/declarer-un-fichier/declaration/mon-secteur-dactivite/mon-theme/je-dois-declarer/declaration-selectionnee/dec-mode/DISPLAYSINGLEFICHEDECL/dec-uid/9/?tx_oxcscnildeclaration_pi1sauid=0&#038;tx_oxcscnildeclaration_pi1tuid=0&#038;cHash=09ffcc8c1f</a></p>
<p>en particulier:<br />
&#8221;        Données relatives aux moyens de paiement : RIP ou RIB, numéro de la transaction, numéro de chèque, numéro de carte bancaire.&#8221;</p>
<p>et</p>
<p>&#8221;    Sécurité</p>
<p>    Le responsable du traitement prend toutes précautions utiles pour préserver la sécurité des données, notamment, empêcher qu’elles soient déformées, endommagées ou que des tiers non autorisés y aient accès.</p>
<p>    En cas d&#8217;utilisation d’un service de communication au public en ligne, le responsable de traitement prend les mesures nécessaires pour se prémunir contre tout accès non autorisé au système de traitement automatisé de données.</p>
<p>    Lorsqu’un moyen de paiement à distance est utilisé, le responsable de traitement doit prendre les mesures organisationnelles et techniques appropriées afin de préserver la sécurité, l’intégrité et la confidentialité des numéros de cartes bancaires contre tout accès, utilisation, détournement, communication ou modification non autorisés en recourant à des systèmes de paiement sécurisés conformes à l’état de l’art et à la réglementation applicable.&#8221;</p>
<p>Donc, a priori, on peut bien enregistrer des n° de cartes bleues ou des RIB, et &#8220;tout ce qu&#8217;il faut pour traiter un paiement à distance&#8221;, ce qui inclut le cryptogramme, du moment qu&#8217;on fait &#8220;ce qu&#8217;il faut&#8221; pour en assurer la confidentialité. Maintenant, il me reste à trouver quelle est la &#8220;réglementation applicable&#8221; !</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: MrLeV</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-5603</link>
		<dc:creator>MrLeV</dc:creator>
		<pubDate>Mon, 11 Oct 2010 16:03:19 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-5603</guid>
		<description>Comment fait-on en cas d&#039;abonnement payé par CB?
On doit générer un prélèvement tous les mois (par exemple), et là il nous faut toutes les coordonnées de la carte (n°, crytogramme, expiration).
Comment fait l&#039;iStores?
Comment fait paypal?
Comment fait Amazon?</description>
		<content:encoded><![CDATA[<p>Comment fait-on en cas d&#8217;abonnement payé par CB?<br />
On doit générer un prélèvement tous les mois (par exemple), et là il nous faut toutes les coordonnées de la carte (n°, crytogramme, expiration).<br />
Comment fait l&#8217;iStores?<br />
Comment fait paypal?<br />
Comment fait Amazon?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Dan</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-4087</link>
		<dc:creator>Dan</dc:creator>
		<pubDate>Thu, 15 Jan 2009 15:50:37 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-4087</guid>
		<description>Tombé par hasard sur cette article. Je cherchais en vain les articles de lois et infos sur ce cas précis et j&#039;ai tout sur une page.

Bravo et merci d&#039;en avoir parlé.

D.</description>
		<content:encoded><![CDATA[<p>Tombé par hasard sur cette article. Je cherchais en vain les articles de lois et infos sur ce cas précis et j&#8217;ai tout sur une page.</p>
<p>Bravo et merci d&#8217;en avoir parlé.</p>
<p>D.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arnaud Jeulin</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-1664</link>
		<dc:creator>Arnaud Jeulin</dc:creator>
		<pubDate>Wed, 09 Apr 2008 09:54:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-1664</guid>
		<description>Je pense effectivement qu&#039;il y a un gros risque de se faire rattraper par la justice. Mais j&#039;ai beaucoup de mal à lire les texte de loi qui mériteraient d&#039;être écrit dans un français courant :)
La non sécurisation des comptes perso est un autre problème. C&#039;est un peu comme si j&#039;achetais une voiture sans pouvoir enlever la clé et fermer les portes... Vu ces gros problèmes j&#039;ai des doutes sur leur possibilité de retracer les IP des personnes qui effectuent des modifications sur les annonces.

Je n&#039;ai rien à me reprocher si ce n&#039;est la forme qui était un peu cavalière. La réaction en face était disproportionnée alors j&#039;ai moins de remords :)</description>
		<content:encoded><![CDATA[<p>Je pense effectivement qu&#8217;il y a un gros risque de se faire rattraper par la justice. Mais j&#8217;ai beaucoup de mal à lire les texte de loi qui mériteraient d&#8217;être écrit dans un français courant :)<br />
La non sécurisation des comptes perso est un autre problème. C&#8217;est un peu comme si j&#8217;achetais une voiture sans pouvoir enlever la clé et fermer les portes&#8230; Vu ces gros problèmes j&#8217;ai des doutes sur leur possibilité de retracer les IP des personnes qui effectuent des modifications sur les annonces.</p>
<p>Je n&#8217;ai rien à me reprocher si ce n&#8217;est la forme qui était un peu cavalière. La réaction en face était disproportionnée alors j&#8217;ai moins de remords :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: max</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-1663</link>
		<dc:creator>max</dc:creator>
		<pubDate>Wed, 09 Apr 2008 09:44:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-1663</guid>
		<description>@ arnaud 

excuse j avais pas tout lu car c&#039;est assez long, 


Il doit y avoir  une peine qui s&#039;ajoute quand une société conserve les cryptogrammes comme visiblement cest le cas ici  ?

cette  peine n&#039;est pas comptablilisée dans le pb de sécurisation des données confidentielles.

Que penses tu de la non sécurisation egalement des comptes perso des annonceurs ?

en tout cas je pense que tu n&#039;as rien a te reprocher  et que tu as le soutient comme laurent de beaucoup de monde ici.

Entreparticuliers ne t a pas ecouté malgré tes messages, tu as fait ce que tu pouvais pourtant . ils ont réagit comme il l&#039;avait fait pour ralblog , betement  par voie judiciaire pour faire pression sans regarder le fond du probleme.

c&#039;est dommage.</description>
		<content:encoded><![CDATA[<p>@ arnaud </p>
<p>excuse j avais pas tout lu car c&#8217;est assez long, </p>
<p>Il doit y avoir  une peine qui s&#8217;ajoute quand une société conserve les cryptogrammes comme visiblement cest le cas ici  ?</p>
<p>cette  peine n&#8217;est pas comptablilisée dans le pb de sécurisation des données confidentielles.</p>
<p>Que penses tu de la non sécurisation egalement des comptes perso des annonceurs ?</p>
<p>en tout cas je pense que tu n&#8217;as rien a te reprocher  et que tu as le soutient comme laurent de beaucoup de monde ici.</p>
<p>Entreparticuliers ne t a pas ecouté malgré tes messages, tu as fait ce que tu pouvais pourtant . ils ont réagit comme il l&#8217;avait fait pour ralblog , betement  par voie judiciaire pour faire pression sans regarder le fond du probleme.</p>
<p>c&#8217;est dommage.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Arnaud Jeulin</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-1662</link>
		<dc:creator>Arnaud Jeulin</dc:creator>
		<pubDate>Wed, 09 Apr 2008 09:33:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-1662</guid>
		<description>non non, c&#039;est écrit : &quot;On ne conserve pas le cryptogramme&quot;
idem pour la recommandation de cacher une partie du numéro.

Par contre j&#039;ai compris que ce sont des recommandations et non des obligations</description>
		<content:encoded><![CDATA[<p>non non, c&#8217;est écrit : &#8220;On ne conserve pas le cryptogramme&#8221;<br />
idem pour la recommandation de cacher une partie du numéro.</p>
<p>Par contre j&#8217;ai compris que ce sont des recommandations et non des obligations</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: max</title>
		<link>http://arnaud.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/comment-page-1/#comment-1661</link>
		<dc:creator>max</dc:creator>
		<pubDate>Wed, 09 Apr 2008 09:30:55 +0000</pubDate>
		<guid isPermaLink="false">http://www.dauran.com/226/que-dois-je-faire-des-numeros-de-carte-bleue/#comment-1661</guid>
		<description>@ aranud 

t&#039;as oublié de dire je crois que la CNIL interdit strictement  la conservation du cryptogramme.

Elle entend par numero de cb       les 16 chriffres et la date d&#039;expir uniquement.
par contre  les 16 chiffres ne doivent pas apparaitre clairement en totalité , mais parteiellement ( les premiers)

Ces numeros servent de preuves de commandes pour le site marchand.

le GIE interdit egalement la conservation du cryptogramme.


 le site marchand peut effectuer abusivement  des prelevements  s&#039;il possede le cryptogramme d&#039;une part et etre sujet à des piratages d&#039;autre part etant donnée que les coordonnées bancaires sont completes et visibles;</description>
		<content:encoded><![CDATA[<p>@ aranud </p>
<p>t&#8217;as oublié de dire je crois que la CNIL interdit strictement  la conservation du cryptogramme.</p>
<p>Elle entend par numero de cb       les 16 chriffres et la date d&#8217;expir uniquement.<br />
par contre  les 16 chiffres ne doivent pas apparaitre clairement en totalité , mais parteiellement ( les premiers)</p>
<p>Ces numeros servent de preuves de commandes pour le site marchand.</p>
<p>le GIE interdit egalement la conservation du cryptogramme.</p>
<p> le site marchand peut effectuer abusivement  des prelevements  s&#8217;il possede le cryptogramme d&#8217;une part et etre sujet à des piratages d&#8217;autre part etant donnée que les coordonnées bancaires sont completes et visibles;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

