Bu, FCA'nın hassas ödeme verilerini dosyalama, izleme, takip etme ve bunlara erişimi kısıtlama sürecinizin içermesi gerektiğini belirttiği bu soru için gereken ayrıntı düzeyi hakkında bir fikir vermek üzere kısaltılmış bir listedir:

  1. Ödeme kuruluşunun iş modeli bağlamında hassas ödeme verileri olarak sınıflandırılan veri akışlarının bir açıklaması
  2. Hassas ödeme verilerine erişimi yetkilendirmek için uygulanan prosedürler
  3. İzleme aracının açıklaması
  4. Veri tabanları ve yedekleme altyapıları da dahil olmak üzere ilgili tüm altyapı bileşenlerine ve sistemlerine erişimi detaylandıran erişim hakkı politikası
  5. Toplanan verilerin nasıl dosyalanacağına ilişkin bir açıklama (başvuru sahibi firma yalnızca PIS sağlamayı amaçlamıyorsa)
  6. Karşı taraflar da dahil olmak üzere toplanan verilerin beklenen dahili ve/veya harici kullanımı (başvuru sahibi firma yalnızca PIS sağlamayı amaçlamıyorsa)
  7. Şifreleme ve/veya tokenizasyon da dahil olmak üzere uygulanan BT sistemi ve teknik güvenlik önlemleri
  8. Hassas ödeme verilerine erişimi olan kişi(ler)in, organların ve/veya komitelerin tanımlanması
  9. İhlallerin nasıl tespit edileceği ve ele alınacağına dair bir açıklama
  10. BT sistemlerinin güvenliğine ilişkin yıllık bir iç kontrol programı