[対応方法]EMV 3-Dセキュア/個人情報入手に関する利用者の同意は、加盟店サイトで行う必要がありますか?


個人情報提供に関する同意取得は、加盟店様のサイト上で行う必要があります。

EMV 3-Dセキュアのリスクベース認証に設定を推奨しているパラメータには、
個人を特定できる情報が含まれます。
そのため、利用者の個人情報(システムに保存される個人データを含む)を取得し、
第三者(カード会社等)へ提供する旨を加盟店様サイト上で通知し、同意を得る必要があります。

また、加盟店様サイト内における個人情報保護方針において、
情報提供を行う第三者を独自に指定している場合(Googleのみ等)は、カード会社等へ提供する旨修正ください。
加盟店様の法務部門とも協議の上、稼働開始までに修正・公開ください。


●個人情報提供に関する同意取得の文言について
 同意取得に関する文例は、弊社では提供しておらず加盟店様での作成が必要です。
 以下の資料を参考に、加盟店様にて作成をご検討ください。

【EMV 3-Dセキュア導入ガイド】
 https://www.j-credit.or.jp/security/pdf/secure_installation_guide.pdf
 掲載箇所:P44~P45  図 25【同意取得文言例※】
 出典元 :一般社団法人日本クレジット協会


 

F00836