Se você ainda não sabe, a partir deste mês, uma nova regulamentação para autenticação de pagamentos on-line chamada Strong Customer Authentication (Autenticação Forte do Cliente), ou SCA, será implementada em toda a Europa como parte da Segunda Diretiva de Serviços de Pagamento, ou PDS2.
Se você for um comerciante localizado na Europa, seu site de associação deverá estar em conformidade com a SCA. O MemberPress suporta SCA no recém-lançado MemberPress 1.6.0, portanto, se você for um de nossos clientes da UE, tudo o que precisa fazer é atualizar e estará em conformidade... automaticamente!
Nesta postagem, detalharemos os destaques dessa nova regulamentação, como sua empresa de filiação será afetada e como garantir que suas transações sejam seguras.
Primeiro, o que é exatamente a SCA?
SCA ou Strong Customer Authentication é uma nova regulamentação europeia que foi implementada para tornar os pagamentos on-line mais seguros e menos propensos a fraudes. Em 14 de setembro de 2019, quando a regulamentação entrar em vigor, se você for um comerciante europeu e estiver vendendo para um cliente europeu, ele terá uma camada adicional de autenticação no checkout do seu site de associação.
Isso afetará todos os sites de associação?
Essa nova regulamentação não afetará todos os sites de associação.
A SCA SOMENTE afetará seu negócio de associação se:
- Você tem pagamentos on-line "iniciados pelo cliente" na Europa.
- Se o banco da sua empresa estiver localizado no Espaço Econômico Europeu (EEE).
- Se o banco/cartão do cliente estiver localizado no EEE.
- Se os pagamentos com cartão estiverem sendo feitos pela Internet.
Isenções da SCA
Aqui estão alguns casos em que a SCA não é necessária:
- Transações iniciadas pelo comerciante - Pagamentos feitos com cartões salvos.
- Transações e assinaturas recorrentes fixas - Desde que o valor do pagamento permaneça o mesmo (como é típico em um site de associação), as transações futuras não precisarão de SCA. Se o valor do pagamento for alterado, a autenticação SCA extra será necessária.
- Transações abaixo de € 30 - Fique abaixo de € 30 e você estará isento, a menos que sejam feitos cinco ou mais pagamentos abaixo de € 30, ou se um número de pagamentos menores totalizar mais de € 100.
- Pagamentos telefônicos - Se você coletar as informações do cartão de um cliente por telefone, isso pode ser uma isenção da SCA e não exigirá autenticação.
- Pagamentos corporativos - Os pagamentos entre duas empresas diretamente estão isentos da SCA SOMENTE SE o método for um método B2B dedicado, como um sistema de compras corporativas.
- Transferências de crédito - Transferências feitas entre uma conta corrente e uma conta poupança no mesmo banco que é controlado pela mesma pessoa.
O processo
Quando você criar uma assinatura UE para UE, o cliente terá que concluir um login 3D Secure 2, que será implementado este ano. Isso adiciona uma etapa extra após o checkout, em que o cliente/titular do cartão será solicitado pelo banco a fornecer informações adicionais para concluir o pagamento. Essa autenticação pode ser algo como um código de confirmação único enviado para o telefone ou autenticação por e-mail). Essa será a principal forma de autenticação dos pagamentos on-line com cartão e os requisitos da SCA serão atendidos.
Se o pagamento de uma assinatura falhar, o gateway enviará um e-mail ao cliente para que ele conclua outra autenticação segura 3D.
Isso é bom ou ruim para as empresas de associação?
Sim, esse processo pode parecer confuso e complicado, mas, em geral, não é tão ruim quanto pode parecer para sites de associação. Em primeiro lugar, se você estiver usando o MemberPress, não precisará fazer nada - você estará em conformidade com a SCA apenas atualizando para o MemberPress 1.6.0.
Além disso, se você estiver preocupado com a queda nas taxas de conversão, a boa notícia é que elas também não devem ser muito afetadas. Em primeiro lugar, todas as assinaturas criadas antes de 14 de setembro de 2019 não serão afetadas de forma alguma. E, nos checkouts da UE para a UE, seus clientes terão apenas que passar por um obstáculo adicional, mas, depois de passar por isso, não precisarão fazer isso novamente para os reembolsos, e essa é a maior fonte de receita para a maioria dos sites de associação.
Tem mais alguma dúvida sobre a SCA? Deixe-nos saber nos comentários abaixo e responderemos a todas as suas perguntas!
Oi, Jessica,
Obrigado pelas informações. Você pode esclarecer: se estivermos sediados nos EUA, mas nossos clientes estiverem na UE e usarem um banco da UE, precisamos ou não estar em conformidade com isso? Nossos clientes iniciam o início de sua associação com um pagamento on-line e o restante é cobrado automaticamente.
Agradecimentos
Oi Christina, pelo que sabemos, isso está correto. Há mais informações aqui: https://stripe.com/guides/strong-customer-authentication
Em ambos os casos, se o banco marcar uma transação como necessitando de autenticação, o MemberPress deverá tratá-la adequadamente agora.
Não custa nada configurar isso por precaução: https://docs.memberpress.com/article/35-stripe#sca