Traslada la responsabilidad a la entidad emisora

La transferencia de responsabilidad es un cambio de responsabilidad para cubrir las pérdidas por transacciones fraudulentas. La responsabilidad cambia del comercio al banco emisor o viceversa.

Está disponible a nivel global para las transacciones con tokens de dispositivos de Mastercard y Visa que están sujetas a las reglas y los cambios de las redes.

Google Pay admite la transferencia de responsabilidad a los emisores para las transacciones facilitadas aptas que usan tokens de dispositivos Android de Mastercard y Visa (CRYPTOGTAM_3DS).

Los comercios que usan la API de Google Pay pueden usar las funciones de transferencia de responsabilidad a través de los programas de Visa y Mastercard que están sujetos a las reglas de Visa y Mastercard. Google Pay admite estas funciones y las pone a disposición de los comercios. Sin embargo, Google no es responsable de las determinaciones de fraude, las reglas del programa, los requisitos de elegibilidad, las pérdidas ni los errores debido a la habilitación o inhabilitación de estas funciones.

En el caso de Visa, los comercios que no pertenecen al EEE deben habilitar la Protección de responsabilidad por fraude para tokens de dispositivos Visa. Consulta Habilita la transferencia de responsabilidad de Visa.

Los tokens de dispositivos de Mastercard no tienen exclusiones. Sin embargo, en EE.UU., Visa excluye los siguientes códigos de categoría de comercio (MCC) de alto riesgo:

  • 4829: Transferencia de dinero
  • 5967: Marketing directo: comercio de servicios telefónicos entrantes
  • 6051: Instituciones no financieras: moneda extranjera, moneda no fiduciaria (por ejemplo, criptomoneda), giros postales (no transferencia de dinero), financiación de cuentas (no carga de valor almacenado), cheques de viajero y pago de deudas
  • 6540: Instituciones no financieras: compra o carga de tarjetas de valor almacenado
  • 7801: Casinos en línea con licencia gubernamental (juegos de azar en línea) (solo en la región de EE.UU.)
  • 7802: Carreras de caballos o perros con licencia gubernamental (solo en la región de EE.UU.)
  • 7995: Las apuestas incluyen boletos de lotería, fichas de juegos de casino, apuestas fuera de la pista, apuestas en hipódromos y juegos de azar para ganar premios de valor monetario

Si sigues las prácticas recomendadas adecuadas para Android o la Web, no se requieren ajustes en tus integraciones existentes de la API de Google Pay para la transferencia de responsabilidad apta.

La responsabilidad de la transacción se determina durante la facilitación, pero puede cambiar durante el procesamiento de la transacción.

Transfiere la responsabilidad de los tokens de dispositivos Visa

Los comercios pueden habilitar la Protección de responsabilidad por fraude para tokens de dispositivos Visa, y, luego, todas las transacciones aptas en los mercados de Europa (incluido el EEE y el Reino Unido) en los que no se exige la autenticación reforzada de clientes (SCA) con tokens de dispositivos Visa pueden beneficiarse de la transferencia de responsabilidad para las transacciones fraudulentas.

Las transacciones aptas para la Protección de responsabilidad por fraude para tokens de dispositivos Visa están marcadas y son visibles para los proveedores de servicios de pago (PSP) y los comercios con integración directa. El estado de la transferencia de responsabilidad no es visible para los comercios que usan la integración de la puerta de enlace.

Esta opción puede provocar un cambio en el flujo de usuarios fuera de Europa, ya que se les pide a los usuarios que desbloqueen el dispositivo para completar la transacción. En el caso de las transacciones del Espacio Económico Europeo (EEE) en las que se exige la autenticación reforzada de clientes (SCA), no hay cambios en el flujo de usuarios.

Asegúrate de establecer un precio correcto para todas las transacciones. La API de Google Pay no califica las transacciones en las que totalPrice (Android, Web) es desconocido o se establece en cero. Esto reduce la posibilidad de confusión para los usuarios, ya que se les muestra totalPrice en la hoja de pagos a ellos.

Asegúrate de aplicar la transferencia de responsabilidad

Los comercios deben habilitar la Protección de responsabilidad por fraude para tokens de dispositivos Visa y pasar el importe de la transacción (totalPrice: Android, Web) y el código de moneda de la transacción (currencyCode: Android, Web) para cada solicitud de la API de Google Pay. Si los importes están codificados, se establecen en $0 o los códigos de moneda no coinciden con el código de moneda que se usa en la autorización de pago, esas transacciones no son aptas para la transferencia de responsabilidad y es posible que se rechacen.

En el caso de las integraciones directas, los comercios deben asegurarse de que el valor del indicador de comercio electrónico (ECI) (Android, Web) se pase al procesador. Consulta la documentación de tu puerta de enlace de pago para asegurarte de que el campo correcto para el valor del ECI se complete en la solicitud de pago.

En el caso de los comercios con integraciones de puerta de enlace, los PSP obtienen el valor eciIndicator (Android, Web), y lo pasan al flujo de procesamiento. Los comercios deben consultar con su puerta de enlace de pago para asegurarse de que los valores del ECI no estén codificados ni alterados.

Las redes de tarjetas califican la transacción para la transferencia de responsabilidad durante la facilitación. Sin embargo, las transacciones que califican para la transferencia de responsabilidad pueden degradarse debido a las reglas de la red durante el procesamiento de la autorización de la transacción.

Las transacciones que se facilitan mediante integraciones web de Google Pay con funciones opcionales que usan Offer callbackIntent no son aptas para la transferencia de responsabilidad de Visa.

Habilita la transferencia de responsabilidad de Visa

Sigue estos pasos para habilitar la transferencia de responsabilidad de Visa:

  1. Accede a la Consola de Google Pay y la Billetera de Google.
  2. Ve a la pestaña API de Google Pay.
  3. Ve a la pestaña Configuración.
  4. Habilita el botón de activación Protección de responsabilidad por fraude para tokens de dispositivos Visa.

Habilita la transferencia de responsabilidad de Visa para el proceso de confirmación alojado de la API de Google Pay

Los PSP y los socios de la plataforma deben habilitar la transferencia de responsabilidad de Visa en su Consola de Google Pay y la Billetera de Google.

Estado de la transferencia de responsabilidad

El estado de la transferencia de responsabilidad no es visible para los comercios que usan la integración de la puerta de enlace. Comunícate con tu PSP para verificar si puede proporcionarte un informe de transferencia de responsabilidad.

Los comercios con una integración directa (Android, Web) pueden ver el estado de la transferencia de responsabilidad a través de los valores del ECI que se muestran en el mensaje encriptado, eciIndicator (Android, Web).