PCI DSS para comercio electrónico
Identifica qué responsabilidades conserva tu comercio, aunque utilices una pasarela de pagos.
Distingue checkout propio o tercerizado, redirecciones, ligas, formularios incrustados, scripts y proveedores antes de considerar SAQ A, A‑EP o una ruta más amplia.
Lo que conviene reconocer en tu operación
Estos escenarios ayudan a iniciar la conversación. Ninguno determina por sí solo el SAQ.
- El cliente sale del sitio hacia una liga o página hospedada.
- El checkout utiliza un iframe o formulario incrustado.
- El comercio controla campos, scripts o elementos que afectan el pago.
- Sistemas propios capturan, procesan o transmiten datos.
- Intervienen plataforma, hosting, plugins, antifraude u otros proveedores.
- Existen archivos, bases de datos o registros con datos de tarjeta.
El sector aporta contexto. El flujo de pago define la ruta.
Una pasarela puede reducir funciones, pero la integración, los scripts, el hosting y la administración del sitio todavía pueden conservar responsabilidades para el comercio.
Cómo ayuda Entavira
Entavira registra qué respuestas influyeron, qué debe confirmarse con tecnología y qué proveedor o adquirente puede modificar la determinación.
Conoce el proceso completoRespuestas para este contexto
¿Una redirección con JavaScript significa SAQ A‑EP?
No automáticamente. Deben revisarse la integración completa, los elementos de pago, scripts y todos los criterios oficiales.
¿Un iframe siempre corresponde a SAQ A?
No. Depende de quién origina cada elemento, qué scripts pueden afectarlo y si se cumplen todos los criterios.
¿Qué debo pedir a mi proveedor?
El servicio cubierto, su AOC cuando corresponda, el flujo técnico y la distribución de responsabilidades.
Tu sector no asigna el cuestionario.
Describe cómo acepta pagos tu organización para reconocer una ruta probable y lo que todavía debes confirmar.