是销售在美国使用的软件的商业软件供应商,如果他们的软件包含允许收集和存储信用卡信息但不付款的功能,则受制于或法律要求实施PCI-DSS将自身作为软件功能的一部分进行处理?
所述软件供应商将不会使用该软件处理付款,而只是加密和存储信用卡信息,以便使用其他供应商的软件简化手动付款处理。也就是说,这个假设的软件供应商只是在生产可以与其他支付系统通信的软件,但它本身并不是基于软件的支付系统。(例如,可能与 Digital River 或其他在线支付处理系统进行通信,并将信用卡信息以加密形式存储在数据库中。)