Merchant Portal
Täältä löydät vastauksia yleisimpiin kysymyksiin koskien EU:n PSD2-direktiiviä ja sen teknisiä standardeja RTS ja SCA.
Jos haluat enemmän tietoa siitä, mikä PSD2 on ja miten se vaikuttaa sinuun, voit lukea artikkelimme PSD2 ja kaikki mitä sinun tarvitsee tietää siitä.
Jos otat vastaan korttimaksuja, PSD2 vaikuttaa sinuun monella tavalla muun muassa siksi, että asiakkaiden on todistettava henkilöllisyytensä vahvalla asiakastunnistuksella (SCA) maksaessaan.
Vahva asiakastunnistus tarkoittaa sitä, että asiakkaiden on korttimaksun yhteydessä todistettava henkilöllisyytensä vähintään kahdella tavalla seuraavista:
Jos vastaanotat maksut maksupäätteellä, asiakkaiden on todistettava henkilöllisyytensä esimerkiksi PIN-koodilla tai biometrisellä menetelmällä, kuten sormenjäljellä.
Maksaminen magneettijuovalla, korttitietojen näppäileminen käsin ja ostaminen allekirjoituksella eivät enää ole mahdollisia asiakkaille, joiden kortinmyöntäjä on EU- tai ETA-alueella. Maksupäätteesi on siis tuettava maksamista sirulla ja PIN-koodilla sekä lähimaksamista.
Jos sinulla on verkkokauppa, tämä tarkoittaa sitä, että asiakkaiden on korttimaksun yhteydessä todistettava henkilöllisyytensä 3DSecuren mukaisesti.
Ostaminen allekirjoituksella eli se, että asiakas käyttää korttiaan ja hyväksyy ostoksensa allekirjoituksellaan, ei ole PSD2-direktiivin myötä sallittua korteilla, jotka on myönnetty EU- tai ETA-alueella. Osa kortinmyöntäjistä EU- tai ETA-alueella ei ole vielä poistanut allekirjoitusvaihtoehtoa käytöstä, mutta niiden on tehtävä se vaatimusten täyttämiseksi. Näissä tapauksissa asiakkaan on annettava PIN-koodi ostoksen suorittamiseksi, tai hänet ohjataan kääntymään kortinmyöntäjän puoleen.
Kun maksupäätteellä otetaan vastaan korttimaksu, jonka summa on enintään 50 EUR, asiakkaan ei tavallisesti tarvitse antaa PIN-koodiaan. PSD2:n myötä PIN-koodi tarvitaan kuitenkin joskus turvallisuussyistä myös pienien summien yhteydessä. Asiakkaan kortinmyöntäjä päättää, milloin PIN-koodi on annettava. Sitä voidaan kysyä silloin, kun asiakkaan ostokset ovat saavuttaneet tietyn kokonaissumman tai kun asiakas on tehnyt tietyn määrän ostoksia, vaikka summat olisivat olleet pieniä.
PSD2 asettaa tiukemmat vaatimuksia toimialoille, joilla ei tiedetä, kuinka suuri asiakkaalle maksettavaksi tuleva loppusumma tarkalleen on. Tällaisia aloja ovat esimerkiksi autonvuokraus, hotellit, pysäköinti ja polttoaine. Näissä tapauksissa asiakkaalle on ilmoitettava selkeästi summa, joka varataan kortilta, ja asiakkaan on hyväksyttävä summa ennen maksun suorittamista.
Jos toimit tällaisella alalla, on tärkeää ilmoittaa varattava summa asiakkaalle aina korttimaksun yhteydessä.
Lain mukaan kortinhaltijan lisäveloitus (ylimääräinen maksu) on tällä hetkellä kielletty korttimaksun yhteydessä, ja tämä kielto jää voimaan Ruotsissa. Tanskan ja Suomen osalta lakia muutetaan niin, että kielto koskee vain yksityiskortteja, jotka ovat EU-alueella toimivan kortinmyöntäjän myöntämiä. Kielto koskee sekä fyysistä ympäristöä, verkkokauppaa, automaatteja että puhelintilauksia. Norjassa lisäveloitus ei ole kiellettyä, eikä siellä tapahdu muutoksia.
RTS on uusi tekninen standardi (Regulatory Technical Standard), jonka avulla toteutetaan EU:n/ETAn toisen maksupalveludirektiivin (PSD2) tavoite, esimerkiksi SCA. Tekninen standardi on pakollinen, ja se otetaan käyttöön lainsäädännöllä EU-maissa.
Kyllä. Jotta ostokokemus olisi kortinhaltijalle sujuva ja myönteinen, kortinmyöntäjät (ja joskus korttimaksujen lunastajat) voivat hyödyntää tiettyjä määriteltyjä poikkeuksia vahvasta asiakastunnistamisesta.
Nämä poikkeukset ovat seuraavat:
Kaikista poikkeuksista huolimatta viimeinen sana on aina kortinmyöntäjällä, joka voi aina halutessaan pyytää ja suorittaa vahvan asiakastunnistamisen (niin kutsuttu step-up). Kortinmyöntäjän toimintatapaa ei tiedetä ennen korttiostoksen tekemistä.
Kortinmyöntäjät (kuten Mastercard, Visa ja AMEX) ovat sopineet 3DSecuren teknisen standardin uudesta versiosta, jonka ansiosta kortinhaltijoiden on entistä turvallisempaa ja helpompaa todistaa henkilöllisyytensä. Uusi versio on nimeltään EMV 3DS, ja se sisältää muun muassa seuraavaa:
3DSecuren uuden version on oltava valmiina ja aktivoituna verkkokaupassa viimeistään 1.7.2020.
Jos vastaanotat maksut maksupäätteellä, asiakkaiden on tunnistauduttava esimerkiksi PIN-koodilla tai biometrisellä menetelmällä, kuten peukalonjäljellä. Maksaminen magneettijuovalla, korttitietojen näppäileminen käsin ja allekirjoitus tai siru ja allekirjoitus eivät enää ole mahdollisia asiakkaille, joiden kortinmyöntäjä on EU- tai ETA-alueella. Maksupäätteesi on siis voitava vastaanottaa maksu sirua ja PIN-koodia käyttäen.
Korttiasiakkaasi saattavat joutua antamaan esimerkiksi PIN-koodin myös pienten summien yhteydessä, tai heidät ohjataan tekemään korttimaksu sirun ja PIN-koodin avulla. Tähän on syynä se, että kortinmyöntäjä vaatii ajoittain, että kortinhaltija todistaa henkilöllisyytensä varmalla tavalla myös pienten summien yhteydessä.
Asiakkaasi kortinmyöntäjä päättää, milloin PIN-koodi on annettava. PIN-koodi kysytään turvallisuussyistä sen jälkeen, kun asiakas on saavuttanut tietyn kokonaissumman tai ostokertojen määrän, vaikka summat olisivat alle raja-arvon.
Uudessa lainsäädännössä edellytetään, että kortinhaltija hyväksyy oston PIN-koodilla tai muulla hyväksytyllä todennusmenetelmällä.
Laissa edellytetään, että kortinhaltija hyväksyy oston vahvalla asiakastunnistamisella. Allekirjoituksen ei katsota olevan hyväksytty tunnistusmenetelmä. Lainsäädäntö ei vaikuta asiakkaisiin, joiden kortti on myönnetty EU- tai ETA-alueen ulkopuolella, minkä takia allekirjoitustoiminnon on edelleen oltava olemassa.
Kortinmyöntäjät saattavat kieltää käsin näppäillyt korttiostot kortinhaltijoilta, joiden kortit on myönnetty EU- tai ETA-alueella.
Kyllä, uuden lainsäädännön mukaan hyväksytään myös biometriset menetelmät, kuten sormenjälki, kasvojen skannaus ja silmän tunnistus.
Oston yhteydessä vaaditaan hyväksytty tunnistuskoodi, eli asiakkaasi täytyy tunnistautua hyväksytyllä tunnistautumistavalla. Tämä voi tapahtua esimerkiksi sormenjäljellä, silmän- tai kasvojentunnistuksella.
Oston yhteydessä vaaditaan hyväksytty tunnistuskoodi, eli asiakkaasi tulee tunnistautua hyväksytyllä tunnistuskoodilla kuten PIN-koodilla.
Maksupäätteesi on voitava vastaanottaa maksuja sekä sirulla ja PIN-koodilla että lähimaksuna.