Il trasferimento di responsabilità è un cambiamento di responsabilità per coprire le perdite derivanti da transazioni fraudolente. La responsabilità passa dal commerciante alla banca emittente o viceversa.
È disponibile a livello globale per le transazioni con token dispositivo Mastercard e Visa soggette a regole e modifiche da parte delle reti.
Google Pay supporta il trasferimento di responsabilità agli emittenti per le transazioni facilitate qualificate che utilizzano
i token dispositivo Android Mastercard e Visa (CRYPTOGTAM_3DS).
I commercianti dell'API Google Pay possono utilizzare le funzionalità di trasferimento di responsabilità tramite i programmi Visa e Mastercard soggetti alle regole di Visa e Mastercard. Google Pay supporta queste funzionalità e le mette a disposizione dei commercianti. Tuttavia, Google non è responsabile delle determinazioni di frode, delle regole del programma, dei requisiti di idoneità, delle perdite o degli errori dovuti all'attivazione o alla disattivazione di queste funzionalità.
Per Visa, i commercianti non SEE devono attivare l'opzione Protezione dalla responsabilità per frode per i token dispositivo Visa. Consulta la sezione Attivare il trasferimento di responsabilità Visa.
I token dispositivo Mastercard non hanno esclusioni. Tuttavia, Visa negli Stati Uniti esclude i seguenti codici categoria commerciante (MCC) ad alto rischio:
4829: trasferimento di denaro5967: commerciante di telemarketing in entrata - marketing diretto-
6051: istituti non finanziari - valuta estera, valuta non fiat (ad es. criptovaluta), vaglia postali (non trasferimento di denaro), finanziamento del conto (non caricamento di valore memorizzato), assegni turistici e rimborso del debito 6540: istituti non finanziari - acquisto o caricamento di carte a valore memorizzato7801: casinò online con licenza governativa (gioco d'azzardo online) (solo regione Stati Uniti)7802: corse di cavalli o cani con licenza governativa (solo regione Stati Uniti)-
7995: le scommesse includono biglietti della lotteria, chip di giochi da casinò, scommesse fuori pista, scommesse su ippodromi e giochi d'azzardo per vincere premi di valore monetario
Se segui le best practice appropriate per Android o web, non sono necessari aggiustamenti alle integrazioni dell'API Google Pay esistenti per il trasferimento di responsabilità qualificato.
La responsabilità della transazione viene determinata durante la facilitazione, ma può cambiare durante l'elaborazione della transazione.
Trasferire la responsabilità per i token dispositivo Visa
I commercianti possono attivare l'opzione Protezione dalla responsabilità per frode per i token dispositivo Visa, in modo che tutte le transazioni qualificate nei mercati europei in cui non è obbligatoria l'autenticazione forte del cliente (SCA), inclusi lo SEE e il Regno Unito, con i token dispositivo Visa possano usufruire del trasferimento di responsabilità per le transazioni fraudolente.
Le transazioni qualificate per la Protezione dalla responsabilità per frode per i token dispositivo Visa sono contrassegnate e visibili ai fornitori di servizi di pagamento (PSP) e ai commercianti con integrazione diretta. Lo stato del trasferimento di responsabilità non è visibile ai commercianti che utilizzano l'integrazione del gateway.
Questa opzione potrebbe causare una modifica del flusso utente al di fuori dell'Europa, perché agli utenti viene chiesto di sbloccare il dispositivo per completare la transazione. Per le transazioni dello Spazio economico europeo (SEE) in cui è obbligatoria l'autenticazione forte del cliente (SCA), non sono previste modifiche al flusso utente.
Assicurati di impostare un prezzo corretto per tutte le transazioni. L'API Google Pay non qualifica le transazioni
in cui totalPrice (Android, web) è sconosciuto o impostato su
zero. In questo modo, si riduce la possibilità di confusione per gli utenti, perché il totalPrice viene visualizzato nel foglio di pagamento per
loro.
Assicurarsi di applicare il trasferimento di responsabilità
I commercianti devono attivare l'opzione Protezione dalla responsabilità per frode per i token dispositivo Visa e trasmettere l'
importo della transazione (totalPrice:
Android,
web) e il codice valuta della transazione (currencyCode:
Android,
web) per ogni richiesta dell'API Google Pay. Se gli importi sono codificati, impostati su $0 o i codici valuta non corrispondono al codice valuta
utilizzato nell'autorizzazione di pagamento, queste transazioni non sono idonee per il trasferimento di responsabilità e potrebbero essere
rifiutate.
Per le integrazioni dirette, i commercianti devono assicurarsi che il valore dell'indicatore di commercio elettronico (ECI) (Android, web) venga trasmesso al processore. Consulta la documentazione del gateway di pagamento per assicurarti che il campo corretto per il valore ECI sia compilato nella richiesta di pagamento.
Per i commercianti con integrazioni del gateway, i PSP ricevono il valore eciIndicator (Android, web)
e lo trasmettono al flusso di elaborazione. I commercianti devono verificare con il proprio gateway di pagamento che i valori ECI non siano codificati o modificati.
Le reti di carte qualificano la transazione per il trasferimento di responsabilità durante la facilitazione. Tuttavia, le transazioni idonee per il trasferimento di responsabilità possono essere declassate a causa delle regole di rete durante l'elaborazione dell'autorizzazione della transazione.
Le transazioni facilitate dalle integrazioni web di Google Pay con funzionalità facoltative che utilizzano Offer callbackIntent non sono idonee per il trasferimento di responsabilità Visa.
Attivare il trasferimento di responsabilità Visa
Di seguito sono riportati i passaggi per attivare il trasferimento di responsabilità Visa:
- Accedi alla Google Pay & Wallet Console.
- Vai alla scheda API Google Pay.
- Vai alla scheda Impostazioni.
- Attiva/disattiva l'opzione Protezione dalla responsabilità per frode per i token dispositivo Visa.
Attivare il trasferimento di responsabilità Visa per il checkout ospitato dell'API Google Pay
I PSP e i partner della piattaforma devono attivare il trasferimento di responsabilità Visa nella Google Pay & Wallet Console.
Stato del trasferimento di responsabilità
Lo stato del trasferimento di responsabilità non è visibile ai commercianti che utilizzano l'integrazione del gateway. Contatta il tuo PSP per verificare se può fornirti un report sul trasferimento di responsabilità.
I commercianti con un'integrazione diretta (Android, web) possono visualizzare lo stato del trasferimento di responsabilità tramite i valori ECI
restituiti nel messaggio criptato, eciIndicator (Android, web).