Las PCI-DSS constituyen las Normas de Seguridad de datos de referencia dentro de la industria de las tarjetas de pago. El organismo encargado del desarrollo, gestión y fomento de estas Normas de Seguridad es el PCI Security Standards Council, constituido por cinco de las marcas más representativas de la industria de las tarjetas de pago: American Express, Discover Financial Services, JCB International, MasterCard y VISA Inc. El PCI Council solicita a los bancos el cumplimiento del estándar, y éstos a su vez a los comerciantes que contratan sus servicios, con el fin de proteger los datos asociados a los usuarios titulares de las tarjetas de pago.
A través de los 12 requisitos que las componen, las PCI-DSS constituyen un compendio de requerimientos técnicos y operativos, desarrollados ex proceso para proteger los datos asociados a los titulares de las tarjetas. Su ámbito de aplicación cubre por tanto todas aquellas entidades que participan en el almacenamiento, procesamiento o transmisión de los datos de los titulares de las tarjetas o CHD (Card Holder Data).