Logg inn som privatperson
Logg inn med BankID for oversikt over fakturaer og betalingsdetaljer
Merchant PortalAdministrasjon av betalingsløsninger
PosPayAdministrasjon & rapportering av terminaler
Card ManagementAdministrasjon av gavekort & verdikoder
Her finner du svar på noen av de vanligste spørsmålene om EU-direktivet PSD2 og de tekniske komponentene RTS og SCA.
Hvis du vil ha mer bakgrunnsinformasjon om hva PSD2 er og hvordan det påvirker deg, kan du lese artikkelen "PSD2 – alt du behøver å vite".
Du som tar betalt med kort, påvirkes på flere måter, blant annet fordi kundene dine må legitimere seg med sterk kundeverifisering (SCA) ved betaling.
SCA
Sterk kundeautentisering betyr at kortbetalingskunder må legitimere seg med minst to av følgende:
Tar du betalt med kortterminal, betyr det at kundene må legitimere seg med for eksempel PIN-kode eller biometriske metoder som for eksempel fingeravtrykk.
Betaling via magnetspor, manuell innmating av kortopplysninger og signaturkjøp er ikke lenger mulig for kunder der kortutsteder befinner seg innenfor EU/EØS. Kortterminalen må altså kunne støtte chip og PIN-kode samt kontaktløs betaling.
Har du nettbutikk, betyr det at kundene må legitimere seg ifølge 3D Secure ved kortbetaling.
Kjøp med Signatur
Signaturkjøp, det vil si når kunden bruker kortet sitt og velger å godkjenne kjøpet med underskrift, vil ikke være tillatt for kort utstedt innenfor EU/EES ifølge PSD2-direktivet. Noen kortutstedere innenfor EU/EES har ennå ikke slått av signaturalternativet, men blir nødt til å gjøre det for å oppfylle kravene. I slike tilfeller må kunden oppgi PIN-kode for å gjennomføre kjøpet, eller henvises til kortutstederen.
PIN-kode ved lave beløp
Ved kortbetaling på terminal der beløpet er opptil 400 kr, behøver kunden vanligvis ikke å oppgi PIN-kode. Men ifølge PSD2 er det av sikkerhetsårsaker av og til nødvendig å taste PIN-kode også ved lave beløp. Kundens kortutsteder bestemmer når PIN-kode må oppgis. Det kan være etter at kunden har nådd et bestemt totalbeløp eller et visst antall kjøp, selv om beløpene har vært lave.
Kortkjøp med ukjent sluttbeløp
PSD2 stiller høyere krav til bransjer der man ikke vet hva det nøyaktige sluttbeløpet vil bli for kunden. Eksempel på slike bransjer er bilutleie, hotell, parkering og drivstoff. I slike tilfeller skal kunden tydelig informeres om hvilket beløp som vil bli reservert på kortet. Kunden må akseptere beløpet før betalingen gjennomføres.
Hvis du jobber i en av disse bransjene, er det viktig alltid å informere kunden i forbindelse med kortbetaling om hvilket beløp som vil bli reservert.
Videredebitering
Ifølge loven er det i dag forbud mot videredebitering (ekstra gebyr) av kortkunder i forbindelse med kortbetaling, og dette forbudet vil fortsatt gjelde i Sverige. I Danmark og Finland endres loven gjennom at forbudet endres til bare å omfatte private kort utgitt av en kortutsteder i EU. Forbudet gjelder både fysisk miljø, nettbutikk, automat samt telefonbestillinger. I Norge er det ikke forbud mot videredebitering, og her skjer det ingen endring.
Det er en ny teknisk standard (Regulatory Technical Standard) som skal bidra til å gjennomføre formålet med det andre betalingstjenestedirektivet fra EU/EØS (PSD2), for eksempel SCA. Den tekniske standarden er obligatorisk og innføres gjennom lovgivning i EU-landene.
Ja. For at kortkunden skal få en praktisk og god kjøpsopplevelse, kan kortutstedere (og iblant kortinnløsere) benytte seg av noen definerte unntak fra sterk kundeautentisering.
Disse unntakene er:
Til tross for alle unntakene som finnes, er det alltid kortutstederen som har siste ordet, og som alltid kan velge å be om og gjennomføre sterk kundeautentisering (såkalt step-up). Hvordan kortutstederen vil gjøre det, er med andre ord ikke kjent før kortkjøpet gjennomføres.
Kortutstederne (for eksempel Mastercard, Visa, AMEX) har blitt enige om en ny versjon av den tekniske standarden for 3D Secure som gjør det enda sikrere og enklere for kortkunder å legitimere seg. Den nye versjonen kalles EMV 3DS og innebærer blant annet:
Den nye versjonen av 3D Secure skal være implementert og aktivert i nettbutikker senest 1. juli 2020.
Tar du betalt med kortterminal, betyr det at kundene må verifisere seg med for eksempel PIN-kode eller biometriske metoder som tommelfingeravtrykk. Betaling via magnetspor, manuell innmating av kortopplysninger og signatur eller chip og signatur er ikke lenger mulig for kunder der kortutsteder befinner seg innenfor EU/EØS. Terminalen må med andre ord kunne ta imot betaling med chip og PIN-kode.
Selv ved lave beløp må kanskje kortkundene oppgi PIN-kode (eller henvises til å gjennomføre kortbetaling med chip og PIN-kode). Det skyldes at kortkundens kortutsteder noen ganger krever at kortkunden legitimerer seg på en sikker måte, selv ved lave beløp.
Kundens kortutsteder bestemmer når PIN-kode må oppgis. Av sikkerhetsårsaker kreves det PIN-kode etter at kunden har oppnådd et visst totalbeløp eller et visst antall kjøp, selv om beløpene er under den gjeldende beløpsgrensen.
Den nye lovgivningen krever at kortkunden skal godkjenne kjøpet med PIN-kode eller annen godkjent legitimeringsmetode.
Lovgivningen krever at kortkunden skal godkjenne kjøpet med sterk kundeautentisering og fastslår at signatur ikke er godkjent legitimeringsmetode. Lovgivningen påvirker ikke kunder med kort utstedt utenfor EU/EØS, og derfor må signaturfunksjonen fremdeles være tilgjengelig.
Kortutstedere kan avvise manuelt inntastede kortkjøp for kortkunder med kort utstedt innenfor EU/EØS.
Ja, ifølge den nye lovgivningen godkjennes biometriske metoder som fingeravtrykk, ansiktsskanning og øyegjenkjenning også.
En godkjent identifikasjonskode kreves i forbindelse med kjøpet. Det vil si at kunden din må verifisere seg med en godkjent identifikasjonsmetode som fingeravtrykk, ansiktsgjenkjenning eller øyegjenkjenning.
En godkjent identifikasjonskode kreves i forbindelse med kjøpet. Det vil si at kunden din kan måtte verifisere seg med en godkjent identifikasjonsmetode (PIN-kode)
Kortterminalen må kunne ta imot betaling med både kontaktløs betaling og chip og PIN-kode.
Til vårt kontaktskjema
Telefon: +47 220 36 045
Hverdager 8-18 og helg 10-16
Ofte stilte spørsmål
Endring av kundeopplysning
Telefon: +47 220 36 170