Common Compliance Hurdles Part 3: Data Retention
netspi.com | 博客 | #compliance | #payment-security | #data-retention | #pci | #pan | #data-minimization
摘要
NetSPI 讲解 PCI DSS 要求 3.1 的数据保留实践:持卡人数据存储须最小化,超过业务需要(通常约 90 天,覆盖退单争议期)即应清除或脱敏;保留前六后四的 PAN 不再视为持卡人数据,财务审计所需单据也无须保留完整卡号。
- 发布时间
- 收录时间
Skip to content