Almacenamiento del número de tarjeta de crédito - PCI?

¿Cuáles son las reglas PCI a seguir para almacenar números de tarjetas de crédito en una base de datos?

1) ¿está permitido? 2) si es así, ¿qué reglas tenemos que seguir?

Estoy mirando este sitiohttps://www.pcisecuritystandards.org/security_standards/index.php ¿Qué documento debería leer aquí?

Respuestas a la pregunta(3)

Su respuesta a la pregunta