External link
  • A new tab opens with CultBooking link(when clicking on Book Now)
  • Fully responsive and mobile optimized
  • 100% recommended and supported integration
  • Easy and fast to install
Java Script
  • User remains on the hotel’s URL address (no redirection)
  • Fully responsive and mobile optimized
  • 100% recommended and supported integration
  • Medium level development expertise needed

Kreditkartensicherheit und PCI-DSS-Konformität

Der Schutz von Zahlungskartendaten ist ein zentraler Bestandteil der Sicherheitsarchitektur der Cultuzz Digital Media GmbH und ihres Dienstes CultBooking.

Tokenisiert, niemals gespeichert
PCI DSS v4.0.1 geprüft
Zugriff mit Zwei-Faktor-Authentifizierung
hero-woman-holding-card
Sichere Zahlungen
Trusted Compliance.

Kreditkartendaten werden über PCI Booking verarbeitet, einen spezialisierten Anbieter für die sichere Speicherung von Zahlungskartendaten und die Tokenisierung. CultBooking ist so konzipiert, dass die Daten der Karteninhaber getrennt von der Buchungsmaschine und den Channel-Management-Umgebungen gespeichert werden.

So funktioniert der Prozess

In fünf Schritten werden die Kartendaten eines Gastes vom Zeitpunkt der Eingabe bis hin zu einer autorisierten, tokenisierten Buchungsaktion verarbeitet – ohne dass die vollständige Kartennummer jemals in CultBooking, CultSwitch oder MappingMaster gespeichert wird.

Booking Flow and PCI Booking Level 1 Data Protection Architecture
Secure Guest Cardholder Data Processing
01.

Sicherer Empfang von Karteninhaberdaten

Je nach Buchungsquelle werden die Kartendaten des Gastes entweder vom Gast über das sichere Zahlungskartenformular von CultBooking eingegeben oder von einem autorisierten Vertriebspartner übermittelt.

02.

Sichere Weiterleitung zu PCI Booking

In beiden Fällen werden die Kartendaten über eine verschlüsselte Verbindung sicher an die PCI Booking-Umgebung übertragen. CultBooking ist so konzipiert, dass die Daten zur sicheren Verarbeitung an PCI Booking weitergeleitet werden; die vollständige Kartennummer oder der Sicherheitscode der Karte werden nicht gespeichert.

03.

Tokenisierung statt Speicherung von Kartendaten

PCI Booking speichert die Karteninhaberdaten sicher in seinem geschützten Zahlungskarten-Tresor und stellt ein eindeutiges Token bereit. CultBooking nutzt dieses Token, um auf die gespeicherte Karte für zulässige Buchungs- und Zahlungsvorgänge zu verweisen.

Diese Architektur reduziert die Menge der sensiblen Karteninhaberdaten, die von CultBooking, CultSwitch und MappingMaster verarbeitet werden, erheblich.

Die Verantwortlichkeiten im Rahmen des PCI DSS hängen jedoch von der gesamten bewerteten Umgebung ab – einschließlich der relevanten Integrationen, der Infrastruktur, der Zugriffskontrollen und der Betriebsabläufe.

PCI DSS Level 1 Qualified Security Assessor Audited

Der PCI-DSS-Status von PCI BOOKING

PCI Booking Ltd. ist unser Anbieter für die sichere Speicherung von Zahlungskartendaten und die Tokenisierung. PCI DSS Level 1 Service Provider ist die offizielle Branchenbezeichnung, die PCI Booking für seinen PCI-DSS-Status verwendet.

PCI Booking bietet Tokenisierungs- und sichere Speicherdienste für Zahlungskarten an und ersetzt dabei sensible Kartendaten durch eindeutige Token zur Verwendung in integrierten Zahlungsprozessen.

Die Umgebung für Karteninhaberdaten von PCI Booking wird unabhängig von einem Qualified Security Assessor (QSA) geprüft.

Unabhängig durch einen QSA geprüft
Eine Konformitätsbescheinigung ist auf Anfrage erhältlich, vorbehaltlich der Einhaltung von Vertraulichkeitsvereinbarungen

Cultuzz Digital Media GmbH
PCI-DSS-Status

Die Cultuzz Digital Media GmbH hat die folgenden PCI-DSS-Konformitätsunterlagen für die Dienste CultBooking und CultSwitch erstellt:

  • Selbstbewertungsfragebogen D (SAQ D) für Dienstleister.
  • Konformitätsbescheinigung (AoC).

Fragebogen zur Selbstbewertung D für Dienstleister und Konformitätsbescheinigung Zur Verwendung mit PCI DSS Version 4.0.1, Revision 2

Veröffentlichungsdatum: Januar 2025

Die Bewertung wurde am 1. Juni 2026 gemäß PCI DSS v4.0.1, Revision 2, abgeschlossen.

Das Datum bezieht sich auf das Abschlussdatum der Bewertung. Der SAQ und das AoC gelten für die bewertete Umgebung der Cultuzz Digital Media GmbH sowie für die Dienste, die in den entsprechenden Compliance-Unterlagen erfasst sind.

Cultuzz Digital Media GmbH PCI DSS Compliance Assessment

Wir überprüfen mindestens einmal jährlich unsere Einhaltung der PCI-DSS-Vorgaben und treffen die erforderlichen technischen und organisatorischen Maßnahmen zum Schutz von Zahlungskartendaten während des gesamten Buchungs- und Zahlungsprozesses.

Vorbehaltlich geltender Vertraulichkeitsvereinbarungen können wir auf Anfrage das aktuelle SAQ D und die AoC der Cultuzz Digital Media GmbH zur Verfügung stellen.

Fordern Sie unsere Compliance-Unterlagen an

Kontaktieren Sie uns, um eines der folgenden Elemente anzufordern, vorbehaltlich geltender Vertraulichkeitsvereinbarungen:

Audited payment card compliance documentation

Aktueller SAQ D der Cultuzz Digital Media GmbH.

Die aktuelle Konformitätserklärung der Cultuzz Digital Media GmbH.

Die aktuelle Konformitätsbescheinigung von PCI Booking, vorbehaltlich geltender Vertraulichkeitsvereinbarungen.

Close