La plateforme de gestion des paiements en ligne sécurisée de Prato Erboso Shop est entièrement gérée par GestPay (Bancasella), l'un des plus importants acquéreurs de transactions par carte en Italie. Forte d'une vaste expérience en matière de sécurité des transactions, GestPay garantit à ses marchands et à leurs clients (titulaires de carte) le plus haut niveau de sécurité disponible pour les ventes en ligne. La plateforme GestPay est notamment conforme aux normes de sécurité suivantes :
CVV (VALEUR DE VÉRIFICATION DE LA CARTE)
Ce code est imprimé sur les cartes de crédit et sert de sécurité supplémentaire pour les transactions CNP (client non présent), généralement dans le cadre du commerce électronique et des ventes par correspondance ou par téléphone. L'utilisation de ce code de sécurité garantit que la personne effectuant l'achat est bien en possession de la carte. Pour les cartes VISA et MASTERCARD, le CVV (code cryptographique) est imprimé au dos de la carte (3 chiffres). Pour les cartes AMERICAN EXPRESS, le CVV est imprimé au recto de la carte, au-dessus du numéro de carte (4 chiffres).
3DSECURE (VÉRIFIÉ PAR VISA - CODE DE SÉCURITÉ MASTERCARD)
Ce code est un « mot de passe » que le titulaire de la carte bancaire doit fournir à la demande du site marchand sur lequel il effectue son achat. Il est utilisé exclusivement pour les transactions de commerce électronique et renforce la sécurité du CVV. Le titulaire de la carte doit saisir le même « mot de passe » que celui enregistré sur le site web de sa banque émettrice. C’est la seule façon de garantir la sécurité de la transaction, car on suppose que seul le titulaire légitime de la carte le connaît. 3DS Secure est compatible avec les cartes de paiement VISA et MASTERCARD.
PCI DSS (NORME DE SÉCURITÉ DES DONNÉES DE L'INDUSTRIE DES CARTES DE PAIEMENT)
Cet acronyme désigne la norme de sécurité internationale la plus importante pour les entreprises qui traitent des informations de cartes de paiement (cartes de crédit, de débit, prépayées, etc.). Cette norme est réglementée par le PCI Security Standards Council, qui supervise et contrôle le traitement des données de cartes de paiement par tous les acteurs concernés (banques, commerçants, intermédiaires) afin de réduire les risques de transactions frauduleuses. Tous les acteurs sont soumis à un audit annuel de surveillance réalisé par un évaluateur de sécurité qualifié (QSA).


