En tant que petit commerçant, les normes PCI-DSS s'appliquent-t-elles à moi ?

Les normes PCI-DSS s'appliquent à toute entité utilisant les paiements par carte (commerçants, exécutants, acquéreurs, émetteurs et fournisseurs de services, et à toutes les entités qui stockent, traitent ou transmettent des données de titulaires de cartes et/ou des données d'authentification sensibles.

Les normes PCI-DSS s'appliquent-t-elles à une entité utilisant un fournisseur de services tiers ?

Oui. Le recours à un fournisseur de services tiers ne libère pas l'entité de sa responsabilité en dernier ressort au titre de la mise en conformité vis-à-vis de la norme PCI-DSS ; il n'exempte pas cette dernière de ses obligations au titre de la garantie de sécurité des données de titulaires de cartes de crédit et d'environnement sécurisé pour ces données. Toutefois, le recours à un fournisseur de services tiers peut permettre de diminuer le risque d'exposition et de réduire l'effort de validation/gestion de la mise en conformité PCI-DSS.