Exigences relatives à la troncature du numéro de compte primaire : Suppression de l’information sur le compte sur les reçus d’opération
Troncature – Protection du numéro de carte de crédit du client
Étant donné que le taux d’usurpation d’identité est en hausse, il est de plus en plus important que vous aidiez vos clients à protéger leurs renseignements personnels – en particulier, leur numéro de carte de crédit. Même si les discussions sur la prévention de l’usurpation d’identité portent généralement sur les étapes pouvant être suivies par les consommateurs, il est essentiel que les entreprises établissent des pratiques adéquates de traitement de l’information. Que pouvez-vous faire pour combattre l’usurpation d’identité? Une des meilleures façons d’y faire face est de tronquer les numéros de comptes de carte de crédit. Un terminal est en mesure de masquer ou de dissimuler la majorité des chiffres (à part la partie finale) d’un numéro de carte de crédit sur un reçu; c’est ce qu’on appelle la « troncature du numéro de carte ».
MasterCardMD et VISAMD établissent des exigences relatives à la troncature
MasterCard et VISA ont toutes les deux établi des exigences relatives à la troncature. Les dates limites de la troncature du reçu du client pour VISA et MasterCard sont indiquées ci-dessous.
Exigences relatives à la troncature du numéro de compte VISA Depuis le 1er avril 2007, VISA Canada exige qu’au moins quatre caractères du numéro de compte primaire soient masqués ou supprimés sur la copie du reçu d’opération remise au titulaire de carte à tous les points de vente (PDV). VISA recommande vivement de masquer ou de supprimer tous les caractères du numéro de compte primaire, à part les quatre derniers.
Exigences relatives à la troncature du numéro de compte MasterCard À compter du 1er octobre 2008, MasterCard exigera que la date d’expiration de la carte soit omise sur les reçus du titulaire de carte et du marchand générés par tous les terminaux électroniques PDV, et ce, que l’opération soit surveillée ou non. De plus, les reçus des titulaires de carte ne doivent inclure que les quatre (4) derniers numéros du numéro de compte primaire (NCP). Tous les premiers chiffres du numéro de compte primaire devront être remplacés par des caractères tels que « X », « * » ou « # »; les espaces et les chiffres ne devront pas être utilisés.
MasterCard suggère fortement que la copie du marchand générée par tous les terminaux électroniques PDV, et ce, que l’opération soit surveillée ou non, n’inclue que les quatre (4) derniers chiffres du numéro de compte primaire et que tous les chiffres précédents du NCP soient remplacés par des caractères tels que « X », « * » ou « # »; les espaces et les chiffres ne doivent pas être utilisés.
La troncature de la date d’expiration – sur les reçus du titulaire de carte et du marchand – pourra être mise en œuvre pour les terminaux PDV qui masquent le numéro de compte primaire sur les reçus du titulaire de carte (en n’indiquant que les quatre derniers chiffres) à l’aide de prochaines mises à jour logicielles, au plus tard le 31 décembre 2010.
soutenir à Initiatives du secteur