Als jij online betalingen verwerkt via creditcard of betaalpas, val je onder de PCI DSS (Payment Card Industry Data Security Standard). Deze norm is opgesteld door de grote betaalnetwerken (Visa, Mastercard, American Express) en geldt voor elk bedrijf dat betaalkaartgegevens verwerkt, opslaat of doorgeeft.
PCI DSS is geen wet, maar een contractuele verplichting. Jouw payment provider of acquirer eist naleving. Als je niet voldoet en er vindt een datalek plaats, kan je betaalmogelijkheid worden opgeschort en worden aanzienlijke boetes opgelegd. Versie 4.0 van de norm, die in 2024 volledig van kracht is geworden, stelt hogere eisen dan zijn voorganger.