Transferir a responsabilidade para o emissor

A transferência de responsabilidade é uma mudança de responsabilidade para cobrir as perdas de transações fraudulentas. A responsabilidade muda do comerciante para o banco emissor ou vice-versa.

Ela está disponível globalmente para transações de token de dispositivo com Mastercard e Visa sujeitas a regras e mudanças das redes.

O Google Pay oferece suporte à transferência de responsabilidade para emissores de transações facilitadas qualificadas que usam tokens de dispositivo Android Mastercard e Visa (CRYPTOGTAM_3DS).

Os comerciantes da API Google Pay podem usar recursos de transferência de responsabilidade por meio de programas Visa e Mastercard sujeitos às regras dessas empresas. O Google Pay oferece suporte a esses recursos e os disponibiliza para os comerciantes. No entanto, o Google não é responsável por determinações de fraude, regras de programas, requisitos de qualificação, perdas ou erros devido à ativação ou desativação desses recursos.

Para o Visa, os comerciantes de fora do EEE precisam ativar a Proteção de responsabilidade contra fraude para tokens de dispositivo Visa. Consulte Ativar a transferência de responsabilidade do Visa.

Os tokens de dispositivo Mastercard não têm exclusões. No entanto, o Visa nos EUA exclui os seguintes códigos de categoria do comerciante (MCCs, na sigla em inglês) de alto risco:

  • 4829: transferência de fundos
  • 5967: marketing direto: comerciante de telemarketing receptivo
  • 6051: instituições não financeiras: moeda estrangeira, moeda não fiduciária (por exemplo, criptomoeda), ordens de pagamento (não transferência de fundos), financiamento de contas (não carga de valor armazenado), cheques de viagem e pagamento de dívidas
  • 6540: instituições não financeiras: compra ou carga de cartão de valor armazenado
  • 7801: cassinos on-line licenciados pelo governo (jogos de azar on-line) (somente na região dos EUA)
  • 7802: corridas de cavalos ou cães licenciadas pelo governo (somente na região dos EUA)
  • 7995: apostas incluem bilhetes de loteria, fichas de jogos de cassino, apostas fora de pista, apostas em corridas e jogos de azar para ganhar prêmios de valor monetário

Se você seguir as práticas recomendadas adequadas para Android ou Web, nenhum ajuste será necessário nas integrações da API Google Pay para a transferência de responsabilidade qualificada.

A responsabilidade da transação é determinada durante a facilitação, mas pode mudar durante o processamento.

Transferir a responsabilidade de tokens de dispositivo Visa

Os comerciantes podem ativar a Proteção de responsabilidade contra fraude para tokens de dispositivo Visa, e todas as transações qualificadas em mercados não obrigatórios de Autenticação Segura do Cliente (SCA) na Europa (incluindo o EEE e o Reino Unido) com tokens de dispositivo Visa podem se beneficiar da transferência de responsabilidade para transações fraudulentas.

As transações qualificadas para a Proteção de responsabilidade contra fraude para tokens de dispositivo Visa são marcadas e visíveis para provedores de serviços de pagamento (PSPs, na sigla em inglês) e comerciantes com integração direta. O status de transferência de responsabilidade não fica visível para comerciantes que usam a integração de gateway.

Essa opção pode causar uma mudança no fluxo de usuários fora da Europa, porque os usuários precisam desbloquear o dispositivo para concluir a transação. Para transações do Espaço Econômico Europeu (EEE) em que a Autenticação Segura do Cliente (SCA) é obrigatória, não há mudanças no fluxo de usuários.

Defina um preço correto para todas as transações. A API Google Pay não qualifica transações em que totalPrice (Android, Web) é desconhecido ou definido como zero. Isso reduz a chance de confusão para os usuários, porque o totalPrice é mostrado a eles na página de pagamento.

Aplicar a transferência de responsabilidade

Os comerciantes precisam ativar a Proteção de responsabilidade contra fraude para tokens de dispositivo Visa e transmitir o valor da transação (totalPrice: Android, Web) e o código da moeda da transação (currencyCode: Android, Web) para cada solicitação da API Google Pay. Se os valores forem codificados, definidos como $0 ou se os códigos de moeda não corresponderem ao código de moeda usado na autorização de pagamento, essas transações não se qualificarão para a transferência de responsabilidade e poderão ser recusadas.

Para integrações diretas, os comerciantes precisam garantir que o valor do indicador de comércio eletrônico (ECI) (Android, Web) seja transmitido ao processador. Consulte a documentação do gateway de pagamento para garantir que o campo correto para o valor do ECI seja preenchido na solicitação de pagamento.

Para comerciantes com integrações de gateway, os PSPs recebem o valor eciIndicator (Android, Web), e o transmitem para o fluxo de processamento. Os comerciantes precisam verificar com o gateway de pagamento para ter certeza de que os valores de ECI não estão codificados ou alterados.

As redes de cartões qualificam a transação para a transferência de responsabilidade durante a facilitação. No entanto, as transações qualificadas para a transferência de responsabilidade podem ser rebaixadas devido às regras da rede durante o processamento da autorização da transação.

As transações facilitadas por integrações da Web do Google Pay com recursos opcionais que usam o callbackIntent da oferta não se qualificam para a transferência de responsabilidade do Visa.

Ativar a transferência de responsabilidade do Visa

Siga estas etapas para ativar a transferência de responsabilidade do Visa:

  1. Faça login no Console do Google Pay e da Carteira.
  2. Acesse a guia API Google Pay.
  3. Acesse a guia Configurações.
  4. Ative a opção Proteção de responsabilidade contra fraude para tokens de dispositivo Visa.

Ativar a transferência de responsabilidade do Visa para o checkout hospedado da API Google Pay

Os PSPs e parceiros de plataforma precisam ativar a transferência de responsabilidade do Visa no Console do Google Pay e da Carteira.

Status da transferência de responsabilidade

O status de transferência de responsabilidade não fica visível para comerciantes que usam a integração de gateway. Entre em contato com o PSP para verificar se ele pode fornecer um relatório de transferência de responsabilidade.

Os comerciantes com uma integração direta (Android, Web) podem conferir o status de transferência de responsabilidade pelos valores de ECI retornados na mensagem criptografada, eciIndicator (Android, Web).