PCI DSS v4.0.1 · Cumplimiento vigente PCI DSS v4.0.1 · Compliant

Tus pagos, protegidos según el estándar PCI DSS. Your payments, protected under the PCI DSS standard.

En MKUSCT LLC nos tomamos en serio la seguridad de los datos de tu tarjeta. Cumplimos con el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS), el marco global que protege cada transacción. At MKUSCT LLC we take the security of your card data seriously. We comply with the Payment Card Industry Data Security Standard (PCI DSS), the global framework that protects every transaction.

Nuestro compromisoOur commitment

Seguridad de pagos como prioridad Payment security as a priority

PCI DSS es un conjunto de requisitos de seguridad creado por las principales marcas de tarjetas (Visa, Mastercard, American Express y otras) para proteger los datos de los tarjetahabientes. Así lo aplicamos: PCI DSS is a set of security requirements created by the major card brands (Visa, Mastercard, American Express and others) to protect cardholder data. Here is how we apply it:

Nunca almacenamos tu tarjetaWe never store your card

MKUSCT no guarda, procesa ni transmite datos de tarjetas en sus sistemas. Los datos viajan directo al procesador de pagos certificado.MKUSCT does not store, process or transmit card data on its systems. Your data goes directly to the certified payment processor.

Pagos por enlace seguroSecure payment link

Cobramos exclusivamente mediante Payment Link. Ingresas los datos de tu tarjeta en un entorno cifrado y certificado por el procesador, no en nuestros servidores.We charge exclusively via Payment Link. You enter your card details in an encrypted environment certified by the processor, not on our servers.

Validado anualmenteValidated annually

Completamos el Cuestionario de Autoevaluación (SAQ A) y firmamos el Certificado de Conformidad (AOC) cada año para mantener el cumplimiento vigente.We complete the Self-Assessment Questionnaire (SAQ A) and sign the Attestation of Compliance (AOC) each year to keep compliance current.

Cómo funcionaHow it works

Cómo protegemos cada compra How we protect every purchase

Externalizamos por completo el manejo de datos de tarjetas a un proveedor de servicios (TPSP) certificado en PCI DSS. Este es el recorrido de un pago: We fully outsource card data handling to a PCI DSS certified third-party service provider (TPSP). This is the journey of a payment:

Realizas tu pedidoYou place your order

Eliges tus repuestos y partes de moto en mkusct.com. En ningún momento pedimos los datos de tu tarjeta por teléfono, correo o chat.You choose your motorcycle parts on mkusct.com. We never ask for your card details by phone, email or chat.

Recibes un enlace de pago seguroYou receive a secure payment link

Te enviamos un Payment Link generado por nuestro procesador certificado. La página de pago pertenece y es operada 100% por el procesador.We send you a Payment Link generated by our certified processor. The payment page is owned and operated 100% by the processor.

Tus datos viajan cifradosYour data travels encrypted

Ingresas los datos de tu tarjeta directamente en el entorno del procesador, cifrado de extremo a extremo. MKUSCT nunca ve ni recibe esa información.You enter your card details directly in the processor's environment, encrypted end to end. MKUSCT never sees or receives that information.

Confirmamos y despachamosWe confirm and ship

Solo recibimos la confirmación de que el pago fue aprobado, sin ningún dato sensible de la tarjeta. Preparamos tu envío a Latinoamérica.We only receive confirmation that the payment was approved, with no sensitive card data. We prepare your shipment to Latin America.

Políticas de cumplimientoCompliance policies

Las áreas de control que cubrimos The control areas we cover

Nuestra autoevaluación PCI DSS SAQ A abarca los siguientes dominios de seguridad aplicables a nuestro modelo de comercio electrónico: Our PCI DSS SAQ A self-assessment covers the following security domains applicable to our e-commerce model:

2

Configuraciones segurasSecure configurations

Aplicamos configuraciones seguras en todos los componentes del sistema, eliminando valores por defecto inseguros.We apply secure configurations across all system components, removing insecure defaults.

3

Protección de datos almacenadosProtecting stored data

No almacenamos datos de tarjetas de forma electrónica; cualquier documento impreso se protege y destruye de forma segura.We do not store card data electronically; any printed document is securely protected and destroyed.

6

Sistemas y software segurosSecure systems and software

Mantenemos nuestro sitio web y sistemas actualizados y protegidos frente a vulnerabilidades conocidas.We keep our website and systems updated and protected against known vulnerabilities.

8

Control de acceso e identidadAccess & identity control

Cada usuario con acceso a sistemas relevantes se identifica de forma única y se autentica de manera robusta.Every user with access to relevant systems is uniquely identified and strongly authenticated.

9

Acceso físico restringidoRestricted physical access

Cualquier soporte físico con datos se guarda bajo llave y se destruye cuando ya no es necesario.Any physical media with data is kept locked and destroyed when no longer needed.

11

Pruebas de seguridad periódicasRegular security testing

Realizamos análisis de vulnerabilidades sobre los componentes de nuestro sitio que intervienen en el flujo de pago.We run vulnerability scans on the components of our site involved in the payment flow.

12

Política de seguridadSecurity policy

Mantenemos una política de seguridad de la información y gestionamos a nuestros proveedores de pago con acuerdos escritos.We maintain an information security policy and manage our payment providers with written agreements.

Resultado: ConformeResult: Compliant

Todos los requisitos aplicables fueron marcados como cumplidos, resultando en un estado global CONFORME.All applicable requirements were marked as met, resulting in an overall COMPLIANT status.

CertificaciónAttestation

Detalles de nuestra conformidad Details of our compliance

Resumen del Certificado de Conformidad (AOC) más reciente de MKUSCT LLC. Summary of MKUSCT LLC's most recent Attestation of Compliance (AOC).

Certificado de Conformidad — PCI DSSAttestation of Compliance — PCI DSS

CONFORMECOMPLIANT
EntidadEntityMKUSCT LLC
Sitio webWebsitemkusct.com
EstándarStandardPCI DSS v4.0.1
Tipo de evaluaciónAssessment typeSAQ A (r1)
Canal de pagoPayment channelComercio electrónico (Payment Link)E-commerce (Payment Link)
Fecha de evaluaciónAssessment date1 de agosto de 2026August 1, 2026
Próxima renovaciónNext renewalAgosto de 2027August 2027
Resultado globalOverall resultCumple con todos los requisitos aplicablesMeets all applicable requirements

El uso de un proveedor de servicios que cumple con PCI DSS no exime a MKUSCT de su propia responsabilidad de cumplimiento. Este resumen se ofrece con fines informativos; el Certificado de Conformidad (AOC) y el Cuestionario de Autoevaluación (SAQ A) completos están disponibles bajo solicitud para nuestro adquirente y socios comerciales. Using a PCI DSS compliant service provider does not relieve MKUSCT of its own compliance responsibility. This summary is provided for informational purposes; the full Attestation of Compliance (AOC) and Self-Assessment Questionnaire (SAQ A) are available upon request to our acquirer and business partners.

¿Preguntas sobre seguridad?Questions about security?

Si tienes dudas sobre cómo protegemos tus pagos o necesitas documentación de cumplimiento, contáctanos.If you have questions about how we protect your payments or need compliance documentation, reach out to us.

MKUSCT LLC
66 W Flagler St, STE 929
Miami, FL 33130, USA
jalvarez@mkusct.com
+1 786 830 6376