PSD2

Hvad er PSD2?

PSD2 (Det Andet Betalingstjenestedirektiv) er et EU-direktiv, som har til formål at gøre betalingsindustrien inden for EU28/EEA mere ens.

Hvornår træder PSD2 i kraft?

I Danmark trådte PSD2 i kraft d. 1. januar 2018. Du kan læse den officielle tekst her.

Hvad er de vigtigste punkter fra en webshops perspektiv?

Fra en webshopejers synspunkt er det vigtigste fra PSD2:

  • Surcharging
  • Strong Customer Authentication

Hvad er surcharging?

Surcharging er når webshops opkræver et gebyr udover selve prisen for produktet. Gebyret dækker renter og omkostninger, som webshoppen skal betale for at kunne acceptere betalings med kort.

PSD2 opsætter regler for, hvilke kort man må surcharge. Der skelnes mellem forbrugerkort og firmakort.

Forbrugerkort er debet/kreditkort, som udstedes til privatpersoner og som er tiltænkt private køb. Forbrugere bruger disse kort til at købe produkter som tøj, mad, streamingtjenester osv.

Firmakort er debet/kreditkort, som udstedes til virksomheder og som er tiltænkt forretningsrelaterede køb. Virksomheder bruger disse kort til at købe produkter som firmabil, internetdomæner osv.

1. Det er ikke længere tilladt at surcharge kunder, som betaler med forbrugerkort.

Det omfatter:

  • Forbrugekort fra Visa, Mastercard, Dankort osv.
  • Kredit- og debetkort
  • Betalinger inden for og på tværs af landegrænser
  • Fysiske og online butikker

2. Det er fortsat tilladt at surcharge kunder, som betaler med firmakort.

Hvad kan jeg gøre ved surcharging?

Du kan overveje følgende muligheder?:

  • Acceptere omkostningerne selv (evt. se om du kan skære ned på omkostningerne et andet sted i virksomheden)
  • Gør kortgebyret en del af prisen på dine produkter/services
  • Kun acceptere firmakort

Strong Customer Authentication ved brug af 2FA

PSD2 påkræver Strong Customer Authentication (SCA) på online betalinger ved at gøre To-Faktor Autentificering (2FA) til et krav. Dette er for at øge sikkerheden på online betalinger. Der er dog en overgangsperiode (se mere nedenfor).

Hvad er autentificering?

Autentificering - er en proces, hvor man sikrer at den kunde, som foretager et køb i webshoppen, er den retmæssige ejer af det kort, som bruges til betaling.

Hvordan foregår 2FA?

2-faktor autentificering påkræver, at kortholder oplyser mindst to af følgende:

  • Noget han ved (fx. kortoplysninger, CVV eller statisk password)
  • Noget han har (fx. engangspassword, som modtages via sms eller email eller en QR-kode som scannes med kortholders enhed)
  • Noget han er (fx. fingeraftryk, irisscan eller ansigtskenkendelse (Face-id))

OBS. 2-faktor autentificering kræver ikke programmering eller særlig implementering. Du skal blot oplyse din gateway samt Clearhaus om, at du ønsker 3-D Secure i din webshop, så sørger de (i samarbejde med kortholders bank) for, at dine kunder skal oplyse mindst to af ovenstående faktorer.

Hvad er fordelene ved Strong Customer Authentication og 2-faktor autentificering?

  • Kunder er beskyttet mode tyveri af kortinformation
  • Du er beskyttet mod svindel og er ikke ansvarlig for chargebacks, som skyldes svindel

Hvad er omstillingsperioden?

PSD2 trådte i kraft 1. januar 2018 i Danmark, men for reglerne vedrørende SCA vil der være en omstillingsperiode på 18 måneder, hvilket betyder at reglerne træder i kraft omkring september 2019. Indtil da er 2-faktor autentificering ikke et krav, men både EU og os, hos Clearhaus, anbefaler, at webshops begynder at gøre sig bekendt med de forskellige løsninger der findes, fx. 3-D Secure. Find reglerne her: Regulatory Technical Standards.

Hvad er undtagelserne til reglerne om SCA?

  • Abonnementsbetalinger af samme beløb (fx. når man udbyder medlemskaber eller abonnementer)
  • Betalinger til en selv
  • Lavrisikobetalinger
  • Sikre virksomhedsbetalinger, som går gennem et sikkert system
  • Online betalinger på under 30 Euro (cirka 225 kr.), men:

  • Når betalinger samlet set overstiger 150 Euro (1.125 kr.) eller efter hver 5. betaling (uanset størrelse) skal der anvendes 2FA.

Hvordan overholder man kravene om SCA?

Den bedste måde at imødekomme kravene for SCA er at implementere 3-D Secure i sin webshop eller udelukkende acceptere Apple Pay,

Andet om 2FA

  1. 2FA skal anvendes for både nye og eksisterende kunder, som foretager et køb i din webshop (medmindre de falder under en af undtagelserne ovenfor).
Tilbage til Clearhaus.com

Vælg dit foretrukne sprog:

Stil et spørgsmål

Stil et spørgsmål

Later
Send

Helpdesk Suggestions: