Een gateway-export verlaat de betaalomgeving en neemt zijn risico mee. Zodra het bestand in een datawarehouse, een supportticket of een dashboard belandt, reist de PCI DSS-reikwijdte mee naar dat systeem. Requirement 3 bepaalt dat rekeninggegevens overal beschermd moeten zijn, dus ook daar. Een uitdraai zonder kaartnummer en zonder authenticatiegegeven doorbreekt die keten aan de bron. Aan de privacykant is de gateway meestal verwerker voor de handelaar, waardoor AVG art. 28 de inhoud van die levering bindt aan de opdracht. Art. 30 verlangt dat elke doorgifte beschrijfbaar blijft, en hoofdstuk V stelt eisen zodra de analyseomgeving buiten de EER staat.
Wanneer dit van toepassing is
Een handelaar trekt een maandelijkse export uit het betaalplatform voor een extern rapportageplatform. Het bestand bevat naast bedragen ook e-mailadressen, IP-adressen en de eerste zes cijfers van elk kaartnummer. Het rapportageteam heeft alleen bedragen, tijdstippen en statuscodes nodig.
Hoe anonym.plus dit afhandelt
- Open de uitdraai (CSV, JSON of XLSX) in de toepassing op uw eigen apparaat.
- De herkenning loopt kolomsgewijs en per vrij tekstveld door het bestand.
- Kaartvelden, e-mailadressen, IP-adressen en apparaatkenmerken worden gemarkeerd.
- Behoud bedrag, valuta, tijdstip, statuscode en het aansluitnummer.
- Kies vervangen voor velden die u wilt kunnen groeperen, weglakken voor de rest.
- Schrijf het geschoonde bestand lokaal weg en lever het aan het rapportageplatform.
Wat u moet aanleveren
- Het bronbestand als CSV, JSON, XLSX of database-uitdraai.
- Een actie: weglakken, vervangen of gedeeltelijk maskeren.
- Optioneel: een kolomlijst die het ontvangende systeem verwacht.
Entiteitstypen die in financiele documenten worden gedetecteerd
| Categorie | anonym.plus-entiteitstype | Voorbeeld |
|---|---|---|
| Kaart | CREDIT_CARD | 411111******1111 → [KAARTTOKEN] |
| Contact | EMAIL_ADDRESS | klant@voorbeeld.nl → [E-MAIL] |
| Herkomst | IP_ADDRESS | 77.174.20.6 → [IP-ADRES] |
| Apparaat | DEVICE_ID | d41f8a2c-9b17 → [APPARAAT] |
| Rekening | IBAN_CODE | NL91 ABNA 0417 1643 00 → [IBAN] |
| Aansluiting | REFERENCE_NUMBER | MID 4711002 → blijft staan |
Bereikte naleving
- Houdt ontvangende systemen buiten de reikwijdte van PCI DSS v4.0 Req. 3, doordat de uitlevering geen rekeninggegevens meer bevat.
- Bindt de inhoud van de levering aan de opdracht van de verwerkingsverantwoordelijke, zoals AVG art. 28 van een verwerker verlangt.
- Maakt de doorgifte beschrijfbaar in het register van AVG art. 30, omdat vaststaat welke categorieën het bestand nog bevat.
- Verlaagt de drempel voor doorgifte naar een analyseomgeving buiten de EER onder hoofdstuk V van de AVG.
Anonimiseer gateway-exports offline — bekijk abonnementen & begin gratis →
Beperkingen & aandachtspunten
Een apparaatkenmerk of een IP-adres blijft een identificator in de zin van AVG art. 4 lid 1. Verwijder die velden ook wanneer namen en kaartvelden al weg zijn.
Veelgestelde vragen
Beperkt dit echt mijn PCI DSS-reikwijdte?
Ja, mits het bestand aantoonbaar geen rekeninggegevens meer bevat. Systemen die zulke gegevens niet opslaan, verwerken of doorgeven, vallen buiten de beoordeelde omgeving.
Wat als de gateway zelf verwerkingsverantwoordelijke is?
Voor eigen wettelijke taken kan dat zo zijn. Voor de verwerking namens de handelaar geldt AVG art. 28, en dan bepaalt de opdracht wat de levering mag bevatten.
Mag ik het kaarttoken laten staan?
Alleen als dat token in de ontvangende omgeving niet naar een kaartnummer terug te rekenen is. Staat de vertaaltabel daar ook, dan telt het token gewoon mee als rekeninggegeven.