Форма заказа услуги
user
user
phone
comment

Европейская комиссия подтверждает, что меры строгой аутентификации клиента (SCA) должны применяться к потребителям из ЕС, совершающим покупки на британских веб-сайтах, в случае Брексита без сделки. 

Сложные цепочки обработки платежей состоят из нескольких организаций, работающих для поддержки повседневных транзакций.

Что такое строгая аутентификация клиента

Требования к строгой аутентификации клиентов (SCA), введенные пересмотренной Директивой ЕС о платежных услугах (PSD2), направлены на снижение уровня мошенничества и повышение безопасности онлайн-платежей. SCA требует, чтобы клиент предоставил две формы идентификации, которые соответствуют следующим критериям:

  • Знание ( то, что знает только клиент, например, PIN-код).
  • Владение (что-то, чем владеет клиент, например, телефон).
  • Собственность (что-то уникальное, например, отпечаток пальца).

Эти обязательства по обеспечению выполнения требований SCA ложатся на эмитента карты ЕС.

Европейская комиссия недавно уточнила, что обязательства по строгой аутентификации клиента применяются к эмитентам карт ЕС, независимо от местонахождения владельца карты и/или продавца. Это применимо, независимо от того, находится ли эмитент и покупатель на территории ЕС (транзакции «с двумя ветвями»), или если только эмитент находится в ЕС, а покупатель не в ЕС (транзакции с «одной ветвью»).

Таким образом, эмитенты карточек ЕС могут нести ответственность за платежи, которые не соответствуют требованиям SCA, даже если покупатели за пределами ЕС осуществляют оплату. Покупатели в странах, которые не входят в ЕС, остаются за рамками охвата Директивы PSD2 и могут практически не поддерживаться мерам SCA. При таких обстоятельствах Комиссия утверждает, что, если покупатель, не проживает в стране члене ЕС, то он не подпадает под меры строгой аутентификации клиента, а сам эмитент не может навязать меры SCA. Эмитент должен самостоятельно оценить, заблокировать платеж при необходимости или подвергнуться риску, если платеж был фактически несанкционированным. В случае выхода Британии из ЕС без сделки позиция Комиссии означает, что потребители из ЕС могут обнаружить свои платежи на веб-сайтах розничных предприятий Великобритании заблокированными, поскольку их эмитент не может навязать меры SCA и это требование не соблюдается (и, в свою очередь, поставщик платежных услуг не хочет принимать дополнительную ответственность за несанкционированные платежи).

Это уточнение особенно своевременно, учитывая сохраняющуюся в Великобритании неопределенность в отношении Brexit.

Юристы IQ Decision UK будут продолжать следить за развитием событий в этой области, и сообщать как получить платежную лицензию и соответствовать всем требованиям Директивы PSD2.