Kreditkartensicherheit und PCI-DSS-Konformität
Der Schutz von Zahlungskartendaten ist ein zentraler Bestandteil der Sicherheitsarchitektur der Cultuzz Digital Media GmbH und ihres Dienstes CultBooking.
So funktioniert der Prozess
In fünf Schritten werden die Kartendaten eines Gastes vom Zeitpunkt der Eingabe bis hin zu einer autorisierten, tokenisierten Buchungsaktion verarbeitet – ohne dass die vollständige Kartennummer jemals in CultBooking, CultSwitch oder MappingMaster gespeichert wird.
Sicherer Empfang von Karteninhaberdaten
Je nach Buchungsquelle werden die Kartendaten des Gastes entweder vom Gast über das sichere Zahlungskartenformular von CultBooking eingegeben oder von einem autorisierten Vertriebspartner übermittelt.
Sichere Weiterleitung zu PCI Booking
In beiden Fällen werden die Kartendaten über eine verschlüsselte Verbindung sicher an die PCI Booking-Umgebung übertragen. CultBooking ist so konzipiert, dass die Daten zur sicheren Verarbeitung an PCI Booking weitergeleitet werden; die vollständige Kartennummer oder der Sicherheitscode der Karte werden nicht gespeichert.
Tokenisierung statt Speicherung von Kartendaten
PCI Booking speichert die Karteninhaberdaten sicher in seinem geschützten Zahlungskarten-Tresor und stellt ein eindeutiges Token bereit. CultBooking nutzt dieses Token, um auf die gespeicherte Karte für zulässige Buchungs- und Zahlungsvorgänge zu verweisen.
Diese Architektur reduziert die Menge der sensiblen Karteninhaberdaten, die von CultBooking, CultSwitch und MappingMaster verarbeitet werden, erheblich.
Die Verantwortlichkeiten im Rahmen des PCI DSS hängen jedoch von der gesamten bewerteten Umgebung ab – einschließlich der relevanten Integrationen, der Infrastruktur, der Zugriffskontrollen und der Betriebsabläufe.
Der PCI-DSS-Status von PCI BOOKING
PCI Booking Ltd. ist unser Anbieter für die sichere Speicherung von Zahlungskartendaten und die Tokenisierung. PCI DSS Level 1 Service Provider ist die offizielle Branchenbezeichnung, die PCI Booking für seinen PCI-DSS-Status verwendet.
PCI Booking bietet Tokenisierungs- und sichere Speicherdienste für Zahlungskarten an und ersetzt dabei sensible Kartendaten durch eindeutige Token zur Verwendung in integrierten Zahlungsprozessen.
Die Umgebung für Karteninhaberdaten von PCI Booking wird unabhängig von einem Qualified Security Assessor (QSA) geprüft.
Cultuzz Digital Media GmbH
PCI-DSS-Status
Die Cultuzz Digital Media GmbH hat die folgenden PCI-DSS-Konformitätsunterlagen für die Dienste CultBooking und CultSwitch erstellt:
- Selbstbewertungsfragebogen D (SAQ D) für Dienstleister.
- Konformitätsbescheinigung (AoC).
Fragebogen zur Selbstbewertung D für Dienstleister und Konformitätsbescheinigung Zur Verwendung mit PCI DSS Version 4.0.1, Revision 2
Veröffentlichungsdatum: Januar 2025
Die Bewertung wurde am 1. Juni 2026 gemäß PCI DSS v4.0.1, Revision 2, abgeschlossen.
Das Datum bezieht sich auf das Abschlussdatum der Bewertung. Der SAQ und das AoC gelten für die bewertete Umgebung der Cultuzz Digital Media GmbH sowie für die Dienste, die in den entsprechenden Compliance-Unterlagen erfasst sind.
Fordern Sie unsere Compliance-Unterlagen an
Kontaktieren Sie uns, um eines der folgenden Elemente anzufordern, vorbehaltlich geltender Vertraulichkeitsvereinbarungen:
info@cultbooking.com
0049 30 726225 0