¿Qué son las "Exenciones para la autenticación fuerte de clientes"?
¿Qué son las exenciones del SCA?
Como ya sabrá, desde el 14 de marzo de 22 en el Reino Unido (y desde diciembre de 20 en la mayor parte de Europa) los pagos en línea tienen que cumplir con la Autenticación Fuerte de Clientes (o SCA, por sus siglas en inglés). ¿Necesita un resumen rápido sobre la SCA? Visite esta página.
Pero, como en la mayoría de las normativas, hay excepciones y en este caso se llaman "exenciones de la SCA".
Las exenciones de la SCA son varios tipos de pago que pueden estar exentos de la SCA o que están fuera del ámbito de aplicación, lo que significa que sus clientes no tendrán que experimentar la autenticación adicional al pagar.
¿Qué son las exenciones? ¿Cómo las habilito?
Seguir leyendo...
Una pequeña advertencia para empezar: La forma más fácil de cumplir con la SCA es habilitar algo llamado 3D Secure 2 en sus transacciones. Una vez que lo haya hecho, se beneficiará de lo que se denomina un "cambio de responsabilidad" en sus transacciones. Esto significa que, si se produce un fraude, el banco (en lugar de usted) será responsable de cubrir los costes, ya que autorizó la transacción. La aplicación de las exenciones de la SCA hace que este "desplazamiento de la responsabilidad" vuelva a recaer en usted, la empresa. Por lo tanto, es importante que discuta con nosotros si añadir una exención vale la pena para perder este cambio de responsabilidad.
¿Cuáles son las exenciones?
Los siguientes tipos de transacciones están exentos o fuera del ámbito de aplicación de la SCA.
Exento = puede optar por indicar al emisor de la tarjeta que desea que estos tipos de transacciones estén exentos de la SCA (teniendo en cuenta el cambio de responsabilidad mencionado anteriormente).
Fuera del ámbito = estas transacciones no serán comprobadas por el emisor de la tarjeta para verificar el cumplimiento de la SCA si usted envía datos con la transacción que muestren que están fuera del ámbito (más adelante se habla de ello).
Nota: la normativa de la SCA está en evolución, por lo que las exenciones pueden actualizarse; póngase en contacto con nosotros si tiene alguna duda.
#1 Transacciones iniciadas por el comerciante (MIT) / Pagos recurrentes (fuera del alcance).
Un MIT es un pago iniciado por el comerciante en una fecha posterior con el consentimiento del consumidor, es decir, cuando el titular de la tarjeta ha acordado (y autentificado previamente) una transacción futura, pero puede no estar disponible para autentificar el pago cuando se inicie.
Algunos ejemplos:
- Pagos recurrentes (por ejemplo, puede establecer un pago fijo y regular para la suscripción a un gimnasio)
- Cargos por retraso (por ejemplo, un hotel puede cobrarle un cargo por una salida tardía)
- Aumento de las tarifas de los taxis (por ejemplo, un taxi puede tener que cobrar más de lo estimado inicialmente por una tarifa si el destino cambia, el viaje se alarga, etc.)
- No presentarse (por ejemplo, un restaurante puede cargar en su tarjeta un pequeño cargo si no se presenta a una reserva)
Las MIT deben estar correctamente etiquetadas para que los emisores de tarjetas sepan que están fuera del ámbito de SCA. Puede consultar más detalles sobre la configuración correcta de las transacciones MIT aquí.
Nota - La SCA debe aplicarse cuando un cliente inicia cualquier acuerdo/autorización para futuras MITs (por ejemplo, transacciones recurrentes, de suscripción, no programadas con tarjeta en el archivo, etc.) Por ejemplo, se espera que el cliente pase por la SCA cuando añada inicialmente su tarjeta, de modo que todas las transacciones futuras puedan ser MITs (lo que significa que las transacciones futuras pueden ser procesadas por el comerciante, sin necesidad de ninguna entrada por parte del cliente).
#2 Pagos de bajo valor (exentos).
Los pagos de bajo valor son aquellos de menos de 45 libras (o 50 euros). Esto es útil si vende productos o servicios que suelen ser de bajo valor. Pero si tiende a tener problemas de fraude, debería sopesar si le merece la pena eliminar el cambio de responsabilidad que obtiene de 3DS2. Si tiene dudas, póngase en contacto con nosotros.
Nota - Esta exención tiene lugar hasta que el cliente realiza más de 5 pagos exentos seguidos, momento en el que el emisor de la tarjeta exigirá que la transacción sea autentificada, sólo para comprobar que definitivamente es el titular de la tarjeta el que realiza la compra.
#3 Sitios web de comercio electrónico "en lista blanca" / beneficiarios de confianza (exentos).
Los clientes podrán seleccionar los sitios de compra en línea en los que confían y utilizan habitualmente. Es decir, solo se les exigirá el SCA cuando realicen una primera compra.
Por ejemplo:
- Los consumidores que hagan su compra semanal de alimentos podrán seleccionar que confían en este sitio web y SCA sólo tendrá que autentificar la transacción durante su primera compra.
¿Cómo funciona esto? Al realizar un pago en un sitio web, puede haber una casilla de verificación que ofrezca al consumidor la opción de añadir la empresa a su lista blanca personal. El consumidor tendrá que pasar por SCA para añadir el sitio web a esta lista blanca pero, la próxima vez que utilice ese sitio web, su compra estará exenta de SCA.
#4 Pedidos por correo y teléfono (MOTO) (fuera del ámbito de aplicación).
La SCA sólo se aplica a los pagos en línea. Como las transacciones de MOTO no se clasifican como pagos electrónicos, quedan fuera del ámbito de aplicación de SCA.
#5 Pagos de bajo riesgo / Análisis de riesgo de las transacciones (TRA) (exento).
Algunas operaciones pueden quedar exentas de la SCA, siempre que sean de bajo riesgo y estén por debajo de los umbrales de fraude objetivo.
#6 Adeudos directos (fuera del ámbito de aplicación).
Los pagos iniciados por los comerciantes (como los pagos de suscripciones) suelen requerir una SCA en el primer pago, pero con los débitos directos no es así, ya que usted crea una orden permanente, dando permiso al comerciante para tomar los fondos directamente de su cuenta bancaria.
Por ejemplo:
- Facturas mensuales del hogar.
¿En qué se diferencia de los pagos periódicos? Los débitos directos son órdenes permanentes establecidas con los datos de su cuenta bancaria, mientras que los pagos periódicos se establecen con los datos de la tarjeta.
#7 Pagos a empresas (exentos).
Los pagos efectuados entre dos empresas también pueden estar exentos de la SCA si el pago se realiza mediante un método de pago B2B específico, por ejemplo, una plataforma de reserva de viajes de la empresa, un sistema de compras interno, etc.
Nota: las tarjetas de empresa emitidas a los empleados para gastos no entran en esta exención.
¿Qué debe hacer ahora?
Si procesa alguno de los pagos anteriores y desea asegurarse de que no están incluidos en el ámbito de aplicación o está considerando utilizar indicadores de exención, póngase en contacto con nosotros. Es posible que haya que realizar algún trabajo técnico para garantizarlo, o que tenga que considerar si merece la pena perder el turno de responsabilidad de 3DS2 para añadir una exención.