YINHE TRADING LIMITED ("我们"、"本公司"或"我们的")高度重视支付卡数据的安全性,并承诺全面遵守支付卡行业数据安全标准(PCI-DSS)。我们致力于构建、维护并持续优化最高级别的信息安全防护体系,以保护客户、合作伙伴及利益相关方的持卡人数据免受泄露、篡改和未经授权的访问。
本政策适用于 YINHE TRADING LIMITED 及其全球所有分支机构、子公司、关联公司,以及所有涉及持卡人数据处理、存储或传输的员工、管理人员、代理人和第三方服务提供商。
PCI-DSS(支付卡行业数据安全标准)是由 PCI 安全标准委员会制定的一套全球性信息安全标准,旨在确保所有接受、处理、存储或传输持卡人数据的实体维持安全的环境。PCI-DSS 包含 12 项核心要求,涵盖 6 个主要目标:
YINHE TRADING LIMITED 严格按照上述 12 项要求建立合规体系,并定期接受外部审计机构的独立评估。
我们通过以下措施构建和维护安全的网络环境:
我们采用行业领先的加密和脱敏技术保护持卡人数据:
我们实施主动的漏洞管理计划,以识别和修复潜在安全弱点:
我们严格限制对持卡人数据的访问,遵循最小权限原则:
我们通过持续监控和定期测试确保安全控制的有效性:
我们通过全面的信息安全政策和员工培训计划,建立安全文化:
我们仅与符合 PCI-DSS 合规要求的第三方服务商合作:
我们推荐客户优先使用第三方支付网关(如 Stripe、PayPal 等),以便客户数据通过其合规平台处理,进一步降低风险。
我们建立了完善的事件响应计划,以快速应对潜在的安全事件:
YINHE TRADING LIMITED 郑重声明:
如您需要我们的 PCI-DSS 合规证明文件(AoC),请通过下文"联系我们"部分的方式提出正式请求。
如您对本 PCI-DSS 合规声明有任何疑问,或希望获取更多关于我们信息安全实践的信息,请通过以下方式与我们联系:
公司名称: YINHE TRADING LIMITED
地址: 4959 Colorado Blvd, Denver, CO 80216, United States
合规邮箱: admin@eddone.com
我们将对所有询问予以认真对待,并在合理时间内给予回应。