Porque é que se importa se é “legal”? Se está preocupado com as implicações de segurança e não o quer fazer, então não o faça. Se a empresa não aceitar os seus depósitos sem ela, então vá a outra empresa de investimento. Há centenas delas por aí. Eu nunca, nunca tive alguém a pedir uma imagem digitalizada do meu cartão de crédito, e já fiz negócios com pelo menos meia dúzia de empresas de investimento, por isso esta não é uma prática padrão da indústria. Tem à sua disposição uma protecção muito mais forte do que a capacidade de trazer algum tipo de queixa legal: Pode levar o seu negócio para outro lado. Para tal não é necessário contratar um advogado ou ir a tribunal, nem nada. Basta que o faça.
Dito isto, há maneiras de evitar criar muito risco de segurança adicional. Presumo que já lhes tenha dado o seu nome, morada, número de cartão e código de segurança por telefone ou através do website deles, pelo que lhes confiou esta informação, e se os hackers ou a NSA quisessem bisbilhotar a sua informação privada, poderiam tê-lo feito então. Certo, uma página web pode ter utilizado https e, portanto, ter sido encriptada enquanto um e-mail não o é. Por isso, três soluções: (a) Se fornecerem um carregamento numa página https, utilizem-no e não terão mais riscos de segurança do que quando introduziram originalmente esta informação. (b) Coloque a imagem digitalizada num ficheiro encriptado antes de enviar por correio electrónico, como por exemplo um PDF encriptado, ou encripte o ficheiro de imagem com algum outro software, e depois envie-lhes a palavra-passe num correio electrónico separado. © Pode obter uma segurança bastante decente enviando a frente e o verso do cartão em dois e-mails separados, enviados em alturas diferentes. Então, um hacker teria de interceptar ambos e ser capaz de os ligar um ao outro.
BTW não se preocuparia realmente com a intercepção de tais emails pela NSA. Presumo que se quiserem ter acesso à vossa conta de cartão de crédito, têm formas mais fáceis de o conseguir do que descobrir este sistema invulgar. A menos que tenham alguma razão específica para o visar a si ou a esta empresa de investimento, provavelmente não estão à procura de imagens de cartões de crédito em e-mails.