Payment Card Industry Data Security Standard — o padrão internacional de segurança para dados de pagamento.
O PCI DSS é o padrão internacional criado pelo PCI Security Standards Council — fórum global formado pelas principais bandeiras (Visa, Mastercard, American Express, Discover e JCB). Define requisitos técnicos e operacionais para qualquer empresa que processe, armazene ou transmita dados de cartão de pagamento.
Como subadquirente e processadora de pagamentos, a Gorilla Pay opera em conformidade com o PCI DSS, garantindo a proteção dos dados em todas as etapas — do checkout à liquidação.
Firewalls dedicados, segmentação de rede e controles de acesso em toda a infraestrutura.
O PAN nunca é armazenado após a autorização. Dados sensíveis são eliminados imediatamente.
Toda transmissão protegida por TLS 1.2+ em todos os pontos de integração.
Logs de auditoria de todos os acessos com monitoramento contínuo e alertas em tempo real.
Varreduras de vulnerabilidade e pen tests por parceiros certificados.
Treinamento periódico da equipe sobre boas práticas no manuseio de dados de pagamento.
A Gorilla Pay processa pagamentos em conformidade com o PCI DSS por meio de suas parceiras tecnológicas certificadas. Nossos parceiros mantêm certificações auditadas anualmente por QSA credenciados pelo PCI SSC.
Em integrações via API, o estabelecimento credenciado deve garantir que sua infraestrutura de captura de dados seja compatível com os requisitos PCI DSS aplicáveis. A Gorilla Pay oferece suporte técnico e orientação nesse processo.