Qu'est-ce que la conformité PCI?
La norme PCI DSS (Payment Card Industry Data Security Standard) est un ensemble d'exigences de sécurité conçu pour protéger les données des titulaires de cartes de paiement.
Toute entreprise qui accepte, traite, stocke ou transmet des informations de carte de crédit doit respecter cette norme afin de maintenir un environnement sécurisé et réduire les risques de fraude et de violation de données.
Pour les commerçants utilisant les services de traitement des paiements de ProgressionPay, le maintien de la conformité PCI constitue une obligation contractuelle.
Comment Valpay gère la conformité PCI
Valpay s'est associé à Aperia, un fournisseur spécialisé en conformité PCI, afin d'accompagner tous les commerçants dans leurs obligations annuelles de conformité.
Aperia prend en charge :
La gestion du programme de conformité PCI
L'administration du Questionnaire d'auto-évaluation (QAE)
Les analyses de vulnérabilité requises
Les rappels et suivis liés à la conformité
L'émission des documents officiels de conformité
Inscription au programme Aperia
Lorsqu'un commerçant est intégré à Valpay, celui-ci est automatiquement inscrit au programme de conformité PCI d'Aperia.
Aperia crée un compte à l'aide du :
Nom de la personne-ressource désignée
Adresse courriel fournie lors de l'intégration
Délais d'inscription
Les commerçants peuvent s'attendre à recevoir leur invitation au portail Aperia dans un délai de 5 à 7 jours ouvrables suivant leur activation.
Communications envoyées par Aperia
La personne-ressource désignée recevra toutes les communications relatives à la conformité PCI, notamment :
Confirmation d'inscription et accès au portail
Rappels d'échéance pour le QAE
Avis de suivi en cas de retard
Notifications d'analyses de vulnérabilité
Résultats des analyses
Alertes relatives à la conformité
Important : Si le nom ou l'adresse courriel de la personne-ressource doit être modifié, veuillez communiquer avec l'équipe Succès Clients afin que les informations soient mises à jour dans Aperia.
Accéder au portail Aperia
Les commerçants peuvent accéder au portail Aperia à tout moment afin de gérer leur conformité PCI.
Portail Aperia :
À partir du portail, vous pouvez :
Compléter le Questionnaire d'auto-évaluation (QAE)
Consulter les analyses de vulnérabilité et leurs résultats
Télécharger les documents de conformité
Suivre votre statut de conformité
Première connexion
Lors de votre première visite sur le portail, sélectionnez « First Time Logging In? » puis fournissez les renseignements suivants :
Votre nom d'utilisateur ou votre numéro de commerçant
Les quatre derniers chiffres du numéro d'identification fiscale (NIF) ou du NAS du signataire autorisé
Le code de province à deux caractères ainsi que le code postal associés au compte commerçant
Questionnaire d'auto-évaluation (QAE)
Le QAE constitue une exigence annuelle pour l'ensemble des commerçants.
Il s'agit d'un questionnaire permettant d'évaluer les pratiques de sécurité utilisées pour protéger les données des titulaires de carte.
Selon votre environnement de paiement, le type de questionnaire à compléter peut varier.
À quoi s'attendre
Aperia envoie un rappel par courriel avant la date d'échéance annuelle.
Des avis de suivi sont transmis lorsque le questionnaire n'est pas complété à temps.
Le questionnaire doit être rempli directement dans le portail Aperia.
Besoin d'aide pour compléter le QAE?
Toutes les questions relatives au QAE doivent être adressées directement à Aperia.
Leur équipe de soutien peut vous accompagner étape par étape pendant la complétion du questionnaire.
Avant de communiquer avec le soutien, assurez-vous d'avoir en main :
Votre identifiant commerçant
Les quatre derniers chiffres de votre numéro d'identification fiscale
Important : Contactez l'équipe Succès Clients si vous ne trouvez pas votre identifiant commercial.
Options du menu téléphonique
Option | Description |
Option 1 | Assistance pour compléter le QAE |
Option 2 | Assistance concernant les analyses de vulnérabilité |
Option 3 | Questions de facturation (redirigées vers Valpay) |
Coordonnées du soutien Aperia
Canada | 1-866-232-0910 |
États-Unis | 1-866-232-0910 |
Europe | +353 1 966 0950 |
Royaume-Uni | +44 161 509 5883 |
Australie | +61 8 6285 2680 |
Heures de service :
Lundi au vendredi de 7 h à 19 h (heure du Centre), excluant les jours fériés.
Analyses de vulnérabilité
Selon votre type de compte et votre mode de traitement des paiements, des analyses de vulnérabilité trimestrielles peuvent être requises.
Aperia vous informera :
Lorsqu'une analyse est planifiée
Lorsqu'une analyse débute
Lorsque les résultats sont disponibles
Si une analyse échoue et qu'une correction est nécessaire
Que faire en cas d'échec d'analyse?
Si une analyse est marquée comme échouée, communiquez directement avec Aperia.
Leur équipe vous guidera dans les étapes de remédiation requises pour rétablir la conformité.
Documents de conformité
Une fois votre conformité validée, vous pouvez accéder à vos documents officiels dans la section Documents actuels du portail Aperia.
Les documents disponibles peuvent inclure :
Certificat d'achèvement
Confirme que toutes les exigences de conformité ont été satisfaites.
Attestation de conformité (AOC)
Document officiel démontrant la conformité à la norme PCI DSS auprès des banques, partenaires ou autres tiers.
Documents supplémentaires
Tout autre document applicable à votre environnement de traitement des paiements.
Référence rapide : Qui contacter?
Question ou problème | Contact |
Aide pour compléter le QAE | Aperia |
Questions concernant les analyses de vulnérabilité | Aperia |
Échec d'analyse de vulnérabilité | Aperia |
Problèmes d'accès au portail | Aperia |
Mise à jour des coordonnées de la personne-ressource | ProgressionLIVE |
Questions liées à l'intégration ou au compte | ProgressionLIVE |
Contacter Aperia
Portail :
Région | Téléphone |
Canada et État-Unis | 1-866-232-0910 |
Europe | +353 1 966 0950 |
Royaume-Uni | +44 161 509 5883 |
Australie | +61 8 6285 2680 |
Heures de service :
Lundi au vendredi de 7 h à 19 h (heure du Centre), excluant les jours fériés.
