ENTREPRISE
Centre de confiance
Le Centre de confiance publie ce qu’examine une revue de sécurité ou d’approvisionnement, plutôt qu’un envoi au cas par cas. Une revue suit quatre axes : les preuves sur l’environnement PCI DSS de niveau 1, validé chaque année; le flux de données, puisque le checkout hébergé et Rapid.js gardent les numéros de carte hors des systèmes du commerçant; la chaîne d’approvisionnement, soit les catégories de sous-traitants, le registre publié qui les nomme et les clauses de traitement; et la voie de signalement, avec une personne-ressource en sécurité.
- Des preuves sur l’environnement de traitement
- Le flux de données d’abord
- Sous-traitants et emplacement des données
- Clauses de traitement des données
Essayez : modifiez les valeurs et cliquez
Requête API
POST /v1/payments
{
"amount": 24900,
"currency": "CAD",
"capture": true,
"metadata": { "order_id": "4821" }
}Réponse
Cliquez sur « Envoyer la requête » pour voir la réponse de l’API
Traitement du paiement…
201 Created
{ "id": "pay_7xK2m", "status": "approved", "amount": 24900 }Données de démonstration seulement
En détail
Des preuves sur l’environnement de traitement
La validation PCI DSS de niveau 1 couvre les systèmes qui touchent aux données de titulaires et se renouvelle chaque année. Un évaluateur doit lire une preuve sur cet environnement, pas une affirmation commerciale à son sujet.
Le flux de données d’abord
Le checkout hébergé et Rapid.js gardent les numéros de carte complets hors des systèmes du commerçant. Établissez-le en premier : cela détermine la portée de toutes les autres questions de la revue.
Sous-traitants et emplacement des données
La page des sous-traitants énonce les catégories qui soutiennent l’infrastructure, la mission confiée à chacune et ce à quoi elle peut accéder; l’article 9 de cette page publie le registre qui nomme les fournisseurs individuels et indique la voie à suivre pour obtenir la liste complète à jour. C’est la question que la plupart des questionnaires fournisseurs posent deux fois, en d’autres mots.
Clauses de traitement des données
L’addendum sur le traitement des données constitue les clauses de traitement par écrit et répartit le travail activité par activité : ce que RapidCents fait sur instruction du commerçant comme sous-traitante, et ce qu’elle fait pour son propre compte comme responsable du traitement. Il est rédigé au regard de la législation sur la vie privée qui lie RapidCents plutôt qu’au regard du RGPD, et n’offre donc pas de clauses contractuelles types. La politique de confidentialité explique comment les renseignements personnels des commerçants et des visiteurs sont recueillis, utilisés et protégés.
Divulgation des vulnérabilités
Un programme publié de divulgation responsable et une personne-ressource en sécurité, pour qu’un chercheur ou l’équipe de sécurité d’un client dispose d’une voie qui ne dépend pas de trouver la bonne boîte de courriels.
Accessibilité et conditions commerciales
Les revues couvrent couramment la conformité en accessibilité des surfaces publiques et les conditions qui régissent la relation marchande. Les deux sont publiées plutôt que produites sur demande.
Pages liées
Sécurité et conformité
En savoir plus sur l’approche RapidCents.
DécouvrirConformité PCI
Le questionnaire d’auto-évaluation auquel votre intégration vous mène.
DécouvrirSous-traitants
Les catégories qui soutiennent l’infrastructure, ce à quoi chacune peut accéder, le registre publié, et comment obtenir la liste complète à jour.
DécouvrirAddendum sur le traitement des données
Les clauses de traitement par écrit, applicables à chaque commerçant sans signature distincte.
DécouvrirDivulgation des vulnérabilités
Programme de divulgation responsable et personne-ressource en sécurité.
DécouvrirAccessibilité
Cible de conformité des surfaces publiques de marketing.
Découvrir
Questions sur Centre de confiance
Que fournirez-vous pour notre questionnaire fournisseur?
Des preuves sur l’environnement de traitement, soit l’attestation de conformité liée à la validation PCI DSS de niveau 1, la déclaration de sécurité décrivant les contrôles en vigueur, le registre des sous-traitants qui nomme chaque fournisseur avec la mission qui lui est confiée, accompagné de la liste complète à jour, l’addendum sur le traitement des données, la politique de confidentialité, la déclaration d’accessibilité et la voie de divulgation des vulnérabilités. L’essentiel est publié : un réviseur peut commencer sa lecture avant tout appel.
Où la plateforme fonctionne-t-elle et qu’advient-il des sauvegardes?
Sur des environnements virtuels redondants répartis dans des centres de données infonuagiques, dont les fournisseurs disposent de génératrices de secours et d’une distribution électrique à double chemin, exercent une surveillance sur place en continu et limitent l’accès physique au personnel clé par des contrôles multifacteurs incluant la biométrie. Les bases de données sont sauvegardées quotidiennement, entre centres de données et hors site. La page des sous-traitants énonce la catégorie infrastructure et hébergement ainsi que ce à quoi elle peut accéder, et l’article 9 de cette page publie le registre qui nomme les fournisseurs dont elle a la preuve, indique expressément que les fournisseurs de centres de données infonuagiques qui portent la plateforme n’y figurent pas, et précise la voie à suivre pour obtenir la liste complète à jour.
Quels contrôles de surveillance et de réseau sont en place?
La détection et la prévention des intrusions s’exécutent au pare-feu et localement sur chaque serveur, filtrant le trafic pour repérer les comportements suspects, les volumes anormaux et le code malveillant, la couche de prévention agissant au lieu de seulement consigner. Les pare-feux des serveurs refusent tout par défaut : une connexion n’est admise qu’avec une règle examinée. Les serveurs sont durcis et mis à jour, les vulnérabilités majeures sont corrigées sans délai sous gestion des changements, et aucun accès sans fil ne mène à l’environnement de la plateforme.
Qu’est-ce qui encadre les renseignements personnels et pendant combien de temps?
La politique de confidentialité couvre la collecte, l’utilisation et la protection sous la LPRPDE, et l’addendum sur le traitement des données constitue les clauses de traitement par écrit, dont l’article 19 consigne qu’il s’applique à chaque commerçant et lie RapidCents sans signature distincte. Un responsable de la protection des renseignements personnels répond du respect de la politique ainsi que des demandes et des plaintes; on le joint à l’adresse de North York ou au +1 (844) 957-2743. Les données de titulaires sont conservées jusqu’à 24 mois d’inactivité; les dossiers d’identité et d’ouverture de compte, selon la durée exigée par la loi sur le blanchiment d’argent.
Respectez-vous une norme d’accessibilité?
Les surfaces publiques de marketing visent la conformité WCAG 2.2 AA, et la déclaration d’accessibilité est publiée avec les autres documents juridiques. Un document en format substitut, ou une rétroaction sur un obstacle, peut être demandé par la page de contact, au +1 (844) 957-2743, par la poste ou en personne à l’adresse de North York. La rétroaction peut être anonyme, mais une réponse exige un moyen de vous joindre.
Prochaine étape
Parlez à un spécialiste RapidCents
Fee Check de RapidCents lit un relevé de traitement et sépare l’interchange de la marge. Téléversez un relevé pour une analyse instantanée, ou ouvrez un compte marchand et commencez à encaisser sur un seul compte.
- Sans engagement
- Spécialistes paiement au Canada
- Téléversement sécurisé





