Buenos días,
Hagas lo que hagas, al fin y al cabo vas a tener que cumpir con la LSSI, puesto que realizas una actividad encuadra dentro de esta normativa.
Por otra parte, me imagino que te vas a quedar con los datos de tús clientes o con los datos de usuarios interesados en tus productos. En este caso, tienes que cumplir con la normativa LOPD.
En el caso concreto: "Asociar la tarjeta con una contraseña". Para qué? para asegurarte el pago. Te da lo mismo, en caso que no quieran el pedidio o alegen robo, no vas a cobrar el producto, en ningún caso, puesto que la ley ampara al consumidor.
Casi ningún consumidor, dado el estado actual de la firma electrónica, tal vez más tarde, van a solicitar firma electrónica para comprar en empresas de Internet. Respecto a crear la base de dato, puedes hacerlo, asociando en nº de tarjeta al pin, o la contraseña, pero regula la disociación de datos y el cifrado de los mismos.
Un saludo cordial.
P.D.: Antes de poner un sevicio para la RED asegúrate que cumples con todos los requisitos legales para llevarlo a cabo.
ICEF Consultores
www.icefconsultores.com