Seguridad de los datos de tu tarjeta
Cómo se procesa un pago, qué datos NO guardamos y qué hacer si algo no cuadra.
No guardamos números de tarjeta. Ni completos, ni parciales, ni cifrados. Los datos se capturan en la página de pago de AZUL, no en la nuestra, y nuestro servidor nunca llega a verlos.
Quién procesa el pago
Los pagos con tarjeta de FISM Technology SRL se procesan a través de AZUL, el adquirente certificado bajo el estándar PCI-DSS (Payment Card Industry Data Security Standard) y quien recibe, transmite y custodia los datos de tu tarjeta.
Cómo viajan los datos de tu tarjeta
Usamos la modalidad de página de pago alojada. En la práctica esto significa:
- Cuando eliges pagar con tarjeta, el navegador te lleva a la página segura de AZUL.
- El número de tarjeta, la fecha de vencimiento y el código de seguridad se escriben en esa página de AZUL, bajo su dominio y su certificado.
- Esos datos no atraviesan nuestro servidor: no los recibimos, no los registramos en bitácoras y no los almacenamos en nuestra base de datos.
- De vuelta sólo recibimos el resultado de la operación: aprobada o rechazada, el monto y una referencia. Nunca el número de tarjeta.
Cifrado en tránsito
Todo el tráfico de FISM Technology SRL viaja sobre HTTPS con TLS. El sitio declara HSTS, de modo que el navegador se niega a conectarse sin cifrado aunque alguien intente forzarlo. La transmisión de los datos de tarjeta hacia AZUL ocurre íntegramente dentro del canal cifrado de AZUL.
Autenticación 3-D Secure
Las transacciones se autentican con 3-D Secure, el protocolo que Visa llama Visa Secure y Mastercard, Mastercard ID Check. Antes de aprobar el cobro, tu banco emisor puede pedirte una confirmación adicional — normalmente un código enviado a tu teléfono. Es la capa que impide que alguien use el número de tu tarjeta sin tener también tu teléfono.
Métodos de pago
Tarjetas que aceptaremos
Verificación 3-D Secure
Qué datos sí guardamos
De cada pedido conservamos únicamente lo necesario para entregarlo, facturarlo con NCF y responder por la garantía:
- Nombre, teléfono y dirección de entrega.
- Los equipos comprados, el monto y la fecha.
- La referencia de la transacción devuelta por AZUL.
- RNC y razón social, cuando pides factura fiscal.
El detalle de qué hacemos con esa información está en nuestra política de privacidad.
Nuestro alcance PCI-DSS
Por trabajar con página de pago alojada, FISM Technology SRL opera bajo el alcance SAQ A del estándar PCI-DSS: el que corresponde a un comercio que terceriza por completo la captura y el procesamiento de los datos de tarjeta. Nuestras obligaciones son mantener el sitio sobre HTTPS, no introducir formularios propios de captura de tarjeta y trabajar únicamente con proveedores certificados.
Si detectas un cobro que no reconoces
Contacta primero al banco emisor de tu tarjeta para bloquearla y disputar el cargo — es el único que puede detener la operación. Escríbenos en paralelo y te entregamos el detalle del pedido y la referencia de la transacción para tu reclamo.
Contacto
- Correo: ventas@fismtechnology.com
- WhatsApp: +1 829-823-3450
- Dirección: Av. Máximo Gómez, esq. José Contreras, Plaza Royal, Local 109, Santo Domingo, República Dominicana
- RNC: 132-42257-2