Un a帽o despu茅s de la psicosis con la ley GDPR ha llegado una nueva legislaci贸n importante para aquellos que operan en la UE / EEA y que est谩 a punto de ver la luz por cortes铆a de la encantadora gente de Bruselas. Pero esta vez, se trata de una oleada de nuevas medidas de seguridad al mundo de los pagos online y al mismo tiempo alentar la competencia entre los proveedores (ambas cosas positivas para todos). Y, redoble de tambores: Lleva el nombre de otro acr贸nimo atractivo: PSD2.
Antes de empezar y ponernos al d铆a, 驴cu谩l es la fecha l铆mite?
14 Septiembre 2019
Recu茅rdelo. Escr铆belo en una servilleta. Escr铆belo en tu Asana. P茅galo en tu calendario. Hazte un tatuaje...
脥ndice de contenidos
驴Qu茅 es PSD2?
El cambio afectar谩 potencialmente a los hoteleros cada vez que cobren a los hu茅spedes sin que est茅n f铆sicamente presentes (es decir, en reservas online, dep贸sitos antes de la estancia, tarifas de cancelaci贸n, no presentaci贸n, etc.).
En pocas palabras: los vendedores en l铆nea ahora requerir谩n autenticaci贸n forzada, o la autenticaci贸n reforzada del cliente (SCA) que requiere autenticaci贸n de dos factores (2FA) para ser confusamente precisa en la mayor铆a de los pagos de los clientes. La idea b谩sica es que, a partir de septiembre, las personas que compren art铆culos deber谩n proporcionar dos formas de 惫别谤颈蹿颈肠补肠颈贸苍 al realizar transacciones online: por ejemplo, ingresar un c贸digo desde su tel茅fono m贸vil u otro dispositivo conectado como un dispositivo port谩til; una exploraci贸n biom茅trica; o un PIN separado.
En la pr谩ctica, eso significa un paso adicional en la experiencia de reserva online para los hu茅spedes. Eso implica m谩s fricci贸n al pagar. Y en resumen, eso equivale a una posible ca铆da en las conversiones de pago para su negocio si el invitado no se autentica.
驴Cu谩nto podr铆a afectar esto a su negocio? Es dif铆cil de decir, pero una consecuencia reciente fue cuando India introdujo la autenticaci贸n en 2014. Las empresas de comercio electr贸nico vieron una ca铆da del 25% en los negocios online de la noche a la ma帽ana. Es cierto que una reserva de viaje es una compra mucho m谩s comprometida que un nuevo bikini para el verano, por lo que la ca铆da deber铆a ser menor. Adem谩s, las cosas volver谩n a la normalidad semanas o meses despu茅s del 14 de septiembre, como sucedi贸 en la India. Sin embargo, habr谩 un cambio sustancial, por lo que todos debemos hablar m谩s sobre ello.
Siguientes pasos para hoteleros
La principal preocupaci贸n, y v谩lida, es perder negocios debido a la fricci贸n adicional de los pasos a帽adidos que exige la autenticaci贸n. Despu茅s de todo, el 20 por ciento de todos los pagos en l铆nea actualmente autenticados a trav茅s de la soluci贸n SCA m谩s frecuente que ya existe: 3D Secure (esa caja extra familiar pero molesta de proveedores de tarjetas con la marca "MasterCard SecureCode", "VISA Secure", "American Express SafeKey" etc.) se pierden.
La buena noticia es que 3DS est谩 alcanzando una actualizaci贸n con nombre creativo. 3DS2. Esto deber铆a facilitar las cosas nuevamente (Ver ap茅ndice para m谩s detalles).
La mala noticia es que todav铆a est谩 muy lejos y nadie necesita 12-18 meses de incertidumbre. As铆 que a煤n tendremos que usar la versi贸n anterior.
Aqu铆 es donde entra 糖心logo入口 (En... redoble de tambores. 14 de Septiembre de 2019).
驴C贸mo pensamos abordar PSD2 en 糖心logo入口?
En resumen: vamos a enviar un correo electr贸nico de 惫别谤颈蹿颈肠补肠颈贸苍 a algunos (no a todos) de sus invitados para verificar los pagos. Francamente, esta es la 煤nica soluci贸n que existe. Hasta que el mercado se ponga al d铆a.
驴Cu谩ntas de sus reservas se ver谩n afectadas con ese correo electr贸nico? Es dif铆cil decirlo con certeza, pero para darle una idea, Stripe que solo el 44% de las empresas podr铆an estar listas para la fecha l铆mite de septiembre y eso se aplicar谩 a los canales que use.
Alej茅monos un poco - hay dos m茅todos principales para que los pagos en l铆nea lleguen a su propiedad:
- Tomar reservas directas: ya sea a trav茅s del motor de reservas 糖心logo入口 o de su propia soluci贸n de reserva directa, los datos de la tarjeta del hu茅sped se almacenan de forma segura en el PMS.
- Tomar reservas a trav茅s de una OTA: pueden suceder dos cosas; la OTA pasa los detalles de la tarjeta del cliente, que luego se almacenan de forma segura en el PMS, o la OTA emite una tarjeta virtual sin enviar los detalles de la tarjeta del cliente.
SOLAMENTE actuamos sobre cualquier pago en el que los datos de la tarjeta del cliente se transmitan al PMS. En estos casos, cuando un cliente hace una reserva, y de acuerdo con las reglas de liquidaci贸n de la propiedad, intentamos cargar la tarjeta.
Esto activa instant谩neamente el env铆o autom谩tico de una solicitud al banco emisor para que cargue la tarjeta. Si el banco emisor no admite 3DS, la tarjeta de cr茅dito se carga como de costumbre.
Si recibimos una respuesta del banco de que se requiere 3DS, enviaremos autom谩ticamente un correo electr贸nico de 3DS al cliente. Todo esto sucede al instante para que no tenga que preocuparse por eso. Solo quer铆amos explic谩rselo al detalle.
Correo electr贸nico para aprobar los pagos con tarjeta
Para aquellos que necesitan ser verificados, el cliente recibir谩 un correo electr贸nico de 糖心logo入口 y deber谩 aprobar los detalles de su tarjeta de cr茅dito usando 3D Secure. Ejemplo del correo electr贸nico:
El cliente hace clic en el bot贸n "Verificar pago" y ser谩 redirigido a la aplicaci贸n web 糖心logo入口 Navigator. Aqu铆, mostraremos informaci贸n detallada sobre la reserva y el pago.
El bot贸n "Verificar pago" activa 3D Secure. Una vez que se completa, almacenamos el identificador de este "acuerdo" y lo usamos para cualquier transacci贸n posterior por parte del titular de la tarjeta en el futuro.
础辫茅苍诲颈肠别
La segunda versi贸n de la Directiva de servicios de pago de la Uni贸n Europea (PSD2) cambia las reglas del juego en el panorama de los pagos europeos. Los bancos deber谩n abrir sus sistemas al mundo y permitir que terceros presten servicios financieros adem谩s de los datos y la infraestructura de los bancos. En la pr谩ctica, eso significa que los bancos ya no competir谩n solamente con otros bancos sino con cualquier persona que tenga una licencia para ofrecer servicios financieros. 隆Bienvenida competencia!
En t茅rminos generales, eso significa que Google y Facebook ahora podr铆an unirse a la fiesta de los pagos. Por tanto, en el futuro los clientes podr谩n usar Google o Facebook como canal principal para realizar y recibir pagos mientras tengan dinero depositado en sus cuentas bancarias.
Autenticaci贸n reforzada (SCA)
Uno de los requisitos de PSD2 es brindar m谩s seguridad al mundo de los pagos en l铆nea. Actualmente, los clientes simplemente proporcionan un n煤mero de tarjeta de cr茅dito y un c贸digo de 惫别谤颈蹿颈肠补肠颈贸苍 de tarjeta (CVC) al comerciante en una p谩gina de pago e inician el pago.
En la era de PSD2, se requerir谩 m谩s informaci贸n y casi todos los pagos en l铆nea deber谩n estar asegurados con Strong Customer Authentication (SCA).
SCA requiere la aplicaci贸n de al menos dos de tres factores para autenticar al cliente:
-
Algo que el cliente sabe (por ejemplo: contrase帽a, frase de contrase帽a, PIN, etc.).
-
Algo que el cliente posee f铆sicamente (por ejemplo: tel茅fono m贸vil, dispositivo port谩til, tarjeta inteligente, etc.).
-
Algo que es el cliente (por ejemplo: huella digital, rasgos faciales, patrones de voz, etc.).
The fall and rise of 3D Secure
Hay una variedad de herramientas de autenticaci贸n que cumplen con los requisitos de SCA y una de las m谩s conocidas es 3D Secure. 3D Secure se introdujo en 2001 y est谩 siendo utilizada por todas las principales tarjetas bajo sus propias marcas: "MasterCard SecureCode", "VISA Secure", "American Express SafeKey", etc.
En un ejemplo de flujo de pago 3D Secure, el titular de la tarjeta ingresa los detalles de su tarjeta y confirma un pago. Se desencadena una redirecci贸n a otra p谩gina y luego se requiere que el titular de la tarjeta apruebe el pago mediante un c贸digo 煤nico o cualquier otro tipo de contrase帽a. Estos valores solo los conoce el titular de la tarjeta y el banco emisor, lo que aumenta el nivel de seguridad. Una vez que el c贸digo o contrase帽a es validado por el banco del cliente, el pago est谩 "fuertemente autenticado".
3D Secure tambi茅n brinda beneficios para los comerciantes, siendo el m谩s importante lo que se llama un cambio de responsabilidad. Si un pago se autentic贸 con 3D Secure, la responsabilidad por pagos fraudulentos se transfiere del comerciante al banco emisor.
Desafortunadamente, la experiencia del cliente 3D Secure claramente viene con mucha m谩s fricci贸n. Por lo tanto, para hacerlo m谩s fluido, se ha introducido una versi贸n actualizada de 3D Secure: 3D Secure 2. En pocas palabras, aporta m谩s elementos de datos en el procesamiento de cada pago. El banco del titular de la tarjeta puede decidir con mayor eficacia si 3D Secure debe ser requerido o no en funci贸n de sus propios procedimientos de detecci贸n de riesgos.
Desde la perspectiva de la experiencia del cliente, tambi茅n se agregar谩n nuevas opciones de autenticaci贸n. Por ejemplo, podr谩 usar su tel茅fono m贸vil y autenticar pagos con huella digital o reconocimiento facial. Tampoco habr谩 necesidad de una redirecci贸n a otra p谩gina; el marco 3D Secure se podr谩 incrustar directamente en el sitio web o la aplicaci贸n m贸vil del comerciante. Sin embargo, 3DS2 probablemente se implementar谩 correctamente en 2020-2021, por lo que habr谩 que esperar.
驴Cu谩l ser谩 el impacto de PSD2 en la industria hotelera?
El escenario t铆pico en la hosteler铆a cuando se trata de pagos en l铆nea es:
- El cliente crea una reserva utilizando el motor de reserva directa / OTA y proporciona detalles de la tarjeta de cr茅dito.
- Los detalles de la tarjeta de cr茅dito se almacenan de forma segura dentro del PMS.
- Seg煤n las reglas de liquidaci贸n de propiedad, el pago se activa en nombre del cliente (= Transacci贸n iniciada por el comerciante - MIT)
En la mayor铆a de los casos, no se requiere ninguna autenticaci贸n por parte del titular de la tarjeta. Esto va a tener que cambiar para la era PSD2; de lo contrario, el banco del titular de la tarjeta rechazar谩 estos pagos.
Espera鈥 驴Qu茅?
Primero, se debe establecer un acuerdo para futuros cargos entre el titular de la tarjeta y la propiedad. Dicho acuerdo debe obtenerse a trav茅s de un pago 煤nico autenticado por SCA. En segundo lugar, cualquier cargo en el futuro se procesar谩 como MIT con la referencia a este acuerdo "autenticado por SCA".
驴Hay plazos para PSD2 en Europa?
La fecha l铆mite es el 14 de septiembre de 2019. A partir de esta fecha, los bancos de la UE / EEE rechazar谩n los pagos que no cumplan con los requisitos de SCA (hipot茅ticamente).
驴Significa que todos los pagos sin SCA ser谩n rechazados?
No. En ciertos casos, SCA puede no ser requerida debido a exenciones. Estas exenciones son:
-
Para una transacci贸n de menos de 30鈧, hasta 100鈧 acumulados o hasta 5 transacciones desde la 煤ltima SCA. M谩s all谩 de 100鈧 o m谩s de 5 transacciones no autenticadas, se requiere un nuevo SCA.
-
Pagos recurrentes (por ejemplo, suscripci贸n mensual al servicio).
-
Pago a un beneficiario confiable: el cliente marc贸 al comerciante como confiable.
-
Comerciantes de bajo riesgo: comerciantes con un nivel muy bajo de relaci贸n de devoluci贸n de cargo.
-
Transacci贸n iniciada por el comerciante (MIT): la transacci贸n se inicia en nombre del cliente sin la necesidad de ninguna autenticaci贸n adicional.
-
MO / TO: el titular de la tarjeta proporcion贸 los datos de la tarjeta de cr茅dito por correo electr贸nico o por tel茅fono.
-
Pagos corporativos: pagos con tarjetas de cr茅dito virtuales o cualquier otro tipo de tarjeta que tengan los agentes de viajes en l铆nea.
Por favor, ten en cuenta que el m谩ximo responsable de la toma de decisiones si se requiere SCA o no es el banco del titular de la tarjeta. Es posible que a煤n se requiera SCA aunque el pago est茅 calificado para cualquiera de estas exenciones mencionadas anteriormente.
驴Hay vida despu茅s de PSD2?
Se espera que PSD2 tenga un gran impacto en la industria de pagos. Las empresas en Europa deber谩n modificar la forma en que procesan dichos pagos para mantenerse en la cima en la era posterior a la PSD2.
Es importante destacar que tambi茅n habr谩 un impacto en los clientes. Se introducir谩n flujos de pago modificados y los clientes deber谩n aprender a usarlos. Esperamos ver una ca铆da en la tasa de 茅xito del pago durante los primeros meses pero a largo plazo, la industria se beneficiar谩 de esta nueva regulaci贸n debido a los menores costes, mayor seguridad y mejor experiencia por parte del usuario, por nombrar solo algunas ventajas.
No temas, 糖心logo入口 est谩 siguiendo TODAS las actualizaciones alrededor de SCA a diario para asegurarse de poder ofrecer el mejor servicio en su clase para nuestros clientes a partir del 14 de septiembre de 2019.

Autora
糖心logo入口

14 consejos para ser el mejor durante la temporada alta
Descargar ahora
Las 煤ltimas novedades del sector hotelero directamente en tu bandeja de entrada