> For the complete documentation index, see [llms.txt](https://library.zoom.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://library.zoom.com/technical-library/it/servizi-business/zoom-contact-center/expert-insights/pci-compliance.md).

# Conformità PCI

Le discussioni sui requisiti del settore delle carte di pagamento (PCI) possono spesso iniziare prendendo un caffè. Se avete mai partecipato a queste conversazioni, i risultati sono spesso soggettivi, il che porta al desiderio generale di ridurre al minimo l'ambito di un ambiente. Con la soluzione implementata da Zoom e PCI Pal, il caffè diventa Facoltativo. In questo post esploreremo l'implementazione, i relativi vantaggi e il modo in cui la vostra Organizzazione potrebbe essere in grado di ridurre l'ambito dei propri processi aziendali.

### Informazioni su PCI

Il PCI Security Standards Council ha stabilito una serie di linee guida che regolano la gestione delle informazioni sulle carte di credito in vari ambienti. Esistono linee guida [pubblicate](https://www.pcisecuritystandards.org/standards/) dal consiglio che definiscono i requisiti per un commerciante (la società che riscuote i pagamenti). L'obiettivo principale degli standard è proteggere i dati del titolare della carta (CHD) durante la condivisione tra più sistemi. Il commerciante si avvarrà di vari fornitori e provider di soluzioni per elaborare la vendita.

Tutti questi componenti portano a un'Attestazione di conformità (AOC) di supporto. L'AOC consente al commerciante di utilizzare le dichiarazioni di vari fornitori per creare il proprio AOC. A seconda della progettazione della soluzione e del numero di transazioni, potrebbe essere necessario un notevole impegno per correggere e mantenere un ambiente del titolare della carta (CHE).

<figure><img src="https://media.zoom.com/images/assets/zcc.png/Zz1mODBkMWFhMDU4YWExMWVmODU2N2FhYzY3NmNhNjhlMg==" alt="Combining Vendor AOC&#x27;s to support a Customer AOC and a PCI Compliant Design" width="563"><figcaption><p>Combinazione degli AOC dei fornitori per supportare un AOC del Cliente e una progettazione conforme a PCI</p></figcaption></figure>

Mentre discutiamo dell'implementazione e di come possa apportare vantaggi a un'Organizzazione, è importante tenere presente il flusso complessivo dei dati del titolare della carta. Se sono presenti dati del titolare della carta, potrebbero essere richiesti audit di conformità. Con la soluzione Zoom evidenziata di seguito, un commerciante ha la possibilità di ridurre al minimo questo ambiente e i relativi costi.

Vedremo come Zoom e PCI Pal collaborano dietro le quinte per Abilita i Clienti a conseguire la conformità PCI in Zoom centro di contatto.

### Panoramica della soluzione

La soluzione sfrutta le [Zoom App Marketplace](https://marketplace.zoom.us/apps/MxNTkUxtQYSja9I-2YbMwQ?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) e [Zoom Partner Soluzioni](https://partner.zoom.us/solutions/pcipal/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9) per Abilita chiamate conformi a PCI in un ambiente. Esistono molti modi diversi di affrontare la conformità e, con la soluzione descritta di seguito, vi sono opportunità per ridurre al minimo l'ambito di un ambiente.

Ai fini di questa sezione ci concentreremo su due entità principali: l'Agente e il Consumatore. L'Agente è una persona che utilizza Zoom centro di contatto, che riceverà interazioni tramite un canale vocale, video o di messaggistica e dovrà accettare pagamenti dal Consumatore in modo sicuro. Il Consumatore è l'iniziatore dell'interazione ed è il titolare della carta di pagamento. Sebbene siano Disponibile canali di pagamento basati su testo, nell'esempio ci concentreremo sulle interazioni tramite il canale vocale.

Quando chiama Zoom centro di contatto, il Consumatore viene guidato attraverso menu e interazioni in base alla progettazione amministrativa della coda prima di essere Instradamento all'Agente designato. Dopo l'avvio dell'interazione, vi sono due segmenti del flusso multimediale che consentono all'Agente e al Consumatore di comunicare tra loro tramite un canale vocale: (1) i contenuti multimediali vengono inviati dal Consumatore all'infrastruttura PSTN e ZCC e (2) i contenuti multimediali vengono inviati tra l'infrastruttura ZCC e il client dell'Agente. Questo è anche un esempio di una chiamata tradizionale a Zoom centro di contatto.

<figure><img src="https://media.zoom.com/images/assets/PCI-1.png/Zz1iYzBkZThiODU5NmQxMWVmOGJmOTdhMWVmYWFhYWJhNA==" alt="Initial Phone Call setup" width="563"><figcaption><p>Configurazione iniziale della chiamata telefonica</p></figcaption></figure>

Una volta stabilita la chiamata iniziale, l'Agente può comunicare con il Consumatore fino al momento della riscossione del pagamento. A quel punto, l'Agente, nell'app Zoom di PCI Pal, (3) avvia una sessione per iniziare la raccolta del pagamento. Utilizzando una combinazione delle API di Zoom e PCI Pal, SIP viene utilizzato per orchestrare ulteriori tratte di chiamata tra il provider PSTN, PCI Pal e Zoom. Queste tratte di chiamata facilitano la negoziazione dei contenuti multimediali in modo da sollevare Zoom e l'agente dall'elaborazione, trasmissione e archiviazione dei dati del titolare della carta. La tratta di chiamata iniziale (4) rimane connessa tra il provider PSTN e Zoom. Viene stabilita un'ulteriore tratta di chiamata (5) da Zoom a PCI Pal. Una volta che le tratte di chiamata (4) e (5) sono state connesse correttamente, i contenuti multimediali (6) vengono negoziati direttamente tra il provider PSTN e PCI Pal. Mentre i contenuti multimediali sono all'interno di PCI Pal, i dati del titolare della carta vengono rimossi. PCI Pal invia nuovamente a Zoom la segnalazione con un flusso multimediale associato (7). Una volta ricevuto, Zoom ricollega il flusso all'Agente (8).

Questo flusso multimediale da PSTN a PCI Pal (6) contiene dati del titolare della carta e viene filtrato al momento dell'ingresso nell'ambiente PCI Pal. I contenuti multimediali vengono ritrasmessi a Zoom (7) e infine all'agente (8). Questo percorso multimediale è Attiva solo per la durata del processo di pagamento, che in genere richiede solo pochi minuti. L'Agente può mantenere la comunicazione con il Consumatore durante questo periodo. Poiché i dati del titolare della carta vengono rimossi dai contenuti multimediali prima dell'arrivo a Zoom, servizi quali la registrazione possono essere mantenuti durante l'intera esperienza senza aumentare l'ambito della conformità.

<figure><img src="https://media.zoom.com/images/assets/PCI-2.png/Zz1iYzIwNzFmNDU5NmQxMWVmOGNhNjdhMWVmYWFhYWJhNA==" alt="Payment in Process" width="563"><figcaption><p>Pagamento in corso</p></figcaption></figure>

Dopo il completamento del pagamento, le connessioni aggiuntive vengono rimosse automaticamente e i contenuti multimediali vengono stabiliti nella configurazione originale: da PSTN a Zoom (1) e da Zoom all'Agente originale (2). Un Agente può stabilire ulteriori flussi di pagamento secondo necessità.

<figure><img src="https://media.zoom.com/images/assets/PCI-3.png/Zz1iYmQ5M2UyZTU5NmQxMWVmYjY2MTE2MzE1YTc1N2UyOQ==" alt="Original Flow is re-established" width="563"><figcaption><p>Il flusso originale viene ristabilito</p></figcaption></figure>

### Punti chiave della soluzione

Uno degli aspetti che potrebbe non essere immediatamente evidente è la disponibilità dei servizi di Zoom centro di contatto per la chiamata. La rimozione dei dati del titolare della carta prima che i contenuti multimediali arrivino a Zoom consente all'interazione di sfruttare le funzionalità di Zoom centro di contatto, dalla registrazione, alle trascrizioni e all'analisi del sentiment, fino alla gestione della qualità per le funzioni di supervisione.

L'architettura descritta sopra è esclusiva di Zoom centro di contatto e offre molteplici vantaggi di progettazione. Altre progettazioni richiedono che qualsiasi chiamata che potrebbe necessitare di informazioni di pagamento debba connettersi al processore di pagamento, ad esempio per la segnalazione. Con la progettazione che si connette a Zoom come motore centrale di Instradamento, solo le chiamate che devono connettersi a un processore di pagamento verranno stabilite con i sistemi integrati e solo per il tempo necessario. Ciò consente ai flussi di chiamata di operare normalmente, a meno che non sia necessario un pagamento, nonché un funzionamento più fluido nel caso in cui sia necessario accettare un pagamento inaspettatamente.

Molti altri flussi si connettono in modo persistente tramite la soluzione di pagamento sicura. Oltre alle considerazioni sulla latenza, l'altro vantaggio aggiuntivo della soluzione su richiesta riguarda i domini di errore. [Sebbene questi sistemi presentino tempi di attività elevati](https://uptime.zoom.us/?optimizely_user_id=efe7866fa2ae9ac46f7e6b8bb8e98da9), i sistemi connessi in serie hanno SLA combinati. Con la soluzione implementata in Zoom centro di contatto, i vari sistemi possono comunque connettere il Consumatore all'Agente qualora un'Integrazioni presenti un problema.

Infine, le progettazioni basate sulla piattaforma di Zoom consentono di sfruttare queste Integrazioni per utenti non di Zoom centro di contatto. Zoom Phone dispone di funzionalità simili che possono essere utilizzate se l'utente non è associato a una coda di Zoom centro di contatto.

Oltre ai vantaggi esclusivi, l'Integrazioni con PCI Pal e la valutazione dei flussi di lavoro dell'Agente possono consentire alla vostra Organizzazione di limitare il proprio ambito PCI.

### In conclusione

Bilanciare le esigenze di conformità e tecnologia per implementare un centro di contatto che supporti i pagamenti richiede un'adeguata gestione. Con l'Integrazioni di Zoom centro di contatto con PCI Pal, vi è ulteriore flessibilità per contribuire a ridurre le complessità della conformità. Pubblicheremo ulteriori articoli incentrati su come l'Integrazioni viene configurata dal punto di vista dell'amministratore.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://library.zoom.com/technical-library/it/servizi-business/zoom-contact-center/expert-insights/pci-compliance.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
