最近、立て続けに決済について相談を受ける機会があったので、全般的かつ初歩的なことをざっくりまとめておく。 当然、ここに書いてあることは注意すべきことの一部でしかない。より高度な内容や各サービス固有の注意点などは詳しい人に相談するなどしてほしい。 クレジットカード情報の非保持化 2018年6月1日以降、割賦販売法の改正により非対面(つまりインターネットなど)でクレジットカード決済を行なう場合、以下のいずれかを満たす必要があるようになった。 クレジットカード情報の非保持化 PCI DSS という基準への準拠 現実的には PCI DSS 準拠を選ぶことはあまりないはずだし、自分自身が PCI DSS に準拠する経験をしたことがないので、ここではクレジットカード情報の非保持化についてのみ書く。 「非保持化」という言葉が少し紛らわしいが、非保持は 非保存 非通過 非処理 のすべてを満たす必要がある。