Для начала нужно соответствовать требованиям - PCI DSS
Все организации, в которых ведется хранение, передача или обработка данных карт этих платежных систем, должны соблюдать требования PCI DSS. Также платежными системами устанавливаются правила подтверждения соответствия PCI DSS.