KortAccept via Internet Särskilda villkor 9583V001 1. Allmän beskrivning av Internetbetalningar med 3D Secure Med hjälp av 3D Secure kan säljföretaget ta emot korttransaktioner via Internet och i de flesta fall få garanterad betalning (se punkten 6 i allmänna villkor för KortAccept). En 3D Secure transaktion sker i huvudsak på följande sätt. Skriv ut En kortinnehavare bestämmer sig för att göra ett köp på säljföretagets webbplats. Han går därför till webbplatsens betalningsfunktion. Denna kan rent tekniskt hanteras av säljföretaget självt eller av en servicebyrå. I betalningsfunktionen anger kortinnehavaren sitt kortnummer. Kortnumret skickas genom säljföretagets eller dess servicebyrås försorg till ett register över de kortutgivare och de kortnummerserier som omfattas av 3D Secure. Om det aktuella kortnumret omfattas av 3D Secure länkas kortinnehavaren automatiskt till den utgivande banken där han får identifiera sig. Identifieringen sker på det sätt som utgivande bank bestämmer. Kortinnehavaren länkas därefter tillbaka till säljföretaget, eller dess servicebyrå, tillsammans med ett besked om identifieringen lyckats. Om så har skett eller om det aktuella kortet inte omfattas av 3D Secure skickar säljföretaget eller dess servicebyrå en auktorisationsförfrågan på vanligt sätt till den utgivande banken. Om transaktionen godkänns av utgivande bank kan den genomföras. Slutligen redovisar säljföretaget eller dess servicebyrå transaktionen till den inlösande banken, det vill säga Nordea. Ovanstående beskrivning är inte avsedd att i detalj återge hur en 3D Secure transaktion går till eller att binda parterna vid en viss teknisk lösning utan är tänkt att skapa en övergripande förståelse för tekniken och därmed underlätta förståelsen av nedanstående bestämmelser. 2. Garanterad betalning För transaktioner via Internet tillämpas i de flesta fall garanterad betalning (se närmare om betydelsen av garanterad betalning i punkten 6 i allmänna villkor för KortAccept) för transaktioner som sker med Visa- och MasterCardkort. Dock omfattas inte transaktioner med Visa Commercial Cards samt MasterCard Commercial Cards utgivna utanför Europa av betalningsgarantin. 3. Tillåtna transaktioner En transaktion under detta avtal får endast genomföras om: - det aktuella kortet inte omfattas av 3D Secure, eller - det aktuella kortet omfattas av 3D Secure och identifieringen av kortinnehavaren hos utgivande bank lyckats. (se punkten 4). 4. Identifiering via utgivande bank Sedan ett kortnummer registrerats av säljföretaget eller dess servicebyrå skall en förfrågan omedelbart skickas till Visas respektive MasterCards register över kortutgivare och kortnummerserier som omfattas av 3D Secure. Förfrågan skall skickas i den form och på det sätt som banken eller av banken anlitat serviceföretag meddelar. Om kortinnehavarens kort omfattas av 3D Secure skall han länkas till kortutgivande banks webbplats. Säljföretaget skall medverka till sådan länkning på det sätt som banken eller av banken anlitat serviceföretag meddelar. Sedan kunden genomgått identifieringsprocessen hos utgivande bank länkas han åter till säljföretagets webbplats. Säljföretaget samlar in CAVV/AAV från Cardholder Webinterface och detta värde skall följa med i transaktionen enligt 3D-Secure specifikationen. 5. Insamlande av uppgifter Följande uppgifter skall samlas in av säljföretaget med hjälp av system som godkänts av banken eller av banken anlitat serviceföretag. Från kortinnehavaren via Internet - kortnummer, - kortets giltighetstid, - kortets varumärkestillhörighet, - namn och adress till kortinnehavaren. Från säljföretagets tekniska system: - kortinnehavarens IP-adress. Från den som auktoriserar betalningen: - datum för auktorisationen, - kontrollnummer för auktorisationen, och - ECI-värdet. Från säljföretagets eget system skall vidare uppgift om transaktionsbeloppet och en kopia av det eller de kvitton som kortinnehavaren erhåller samlas in. Insamlade uppgifter skall framgå av datamedium eller av utskrift från sådant medium. Vid begäran ska banken ha rätt att få del av MPI-loggen (3D Secure loggen). 6. Auktorisation Auktorisation skall ske av alla korttransaktioner. Auktorisationen skall ske elektroniskt "on line" i samband med att kortinnehavaren lämnar sitt kortnummer till säljföretaget, i den form och på det sätt som banken eller av banken anlitat serviceföretag bestämmer. Av en auktorisationsförfrågan måste det relevanta ECI-värdet för transaktionen framgå. Till frågan skall även bifogas det AAV- eller CAVVvärde som insamlats från kortutgivaren (ACS, Access Control Server). Säljföretaget skall även göra kontroll av kortets säkerhetsnummer (CVV2/CVC2). Detta görs genom att säkerhetsnummer skickas med i auktorisationsförfrågan. Om kontrollen av säkerhetsnumret inte ger ett godkänt resultat får transaktionen inte utföras. 7. Krav på säljföretagets tjänst med mera Säljföretaget skall iaktta gällande lagstiftning för försäljning och marknadsföring via Internet, bland annat Distans- och hemförsäljningslagen. Säljföretaget skall utforma sin webbplats på sådant sätt att reklamationer undviks. Av webbplatsen skall framgå hur kontakt kan tas med säljföretaget för reklamation eller av annan anledning. Innan webbplatsen tas i bruk för betalningar skall denna godkännas av banken. Likaså skall alla ändringar av webbplatsen godkännas av banken innan denna tas i drift igen. Av säljföretagets webbplats skall framgå att säljföretaget är anslutet till tjänsterna "Verified by Visa" och "MasterCard Secure Code". För att säkerställa att kontrollen mot Visas och MasterCards register och den därpå följande länkning m.m. sker på ett korrekt sätt skall säljföretaget utnyttja av banken eller av banken anlitat serviceföretag anvisad programvara. Sådan programvara omfattas inte av detta avtal. K Kundens blad 9583 P001 (aug 12) 1 (2) Nordea Bank AB (publ) org-/moms nr 516406-0120/SE663000019501. Styrelsens säte Stockholm. Blad 1 (2) KortAccept via Internet Särskilda villkor 9583V001 När en korttransaktion görs via Internet skall kortinnehavaren erhålla ett elektroniskt kvitto på transaktionen. Av kvittot skall följande uppgifter framgå: - säljföretagets firma, - säljföretagets Internetadress,- säljföretagets adress, - säljföretagets organisationsnummer, - säljföretagets telefonnummer, - totalbeloppet, - vilken valuta som transaktionen utförts i, - transaktionsdatum, - referensnumret för transaktionen, - köparens namn, - auktorisationsnumret, - att det är fråga om en korttransaktion, - vilken eller vilka varor eller tjänster som köpet avser, - priset per vara eller tjänst, - hanteringskod T, och - hur mycket av totalbeloppet som är moms. Vidare bör om banken inte meddelar annat följande framgå av kvittot: - att Nordea Bank AB (publ) (förkortat Nordea) är inlösande bank. 8. Reklamationer Banken har rätt att ta ut en avgift om 100 USD per fall av återbetalningsskyldighet som inträffar en viss kalendermånad och som överstiger ett antal som motsvarar det högsta av 100 och 0,5 % av det totala antalet redovisade transaktioner under kalendermånaden. Säljföretaget är i övrigt inte skyldigt att ersätta banken för dess hanteringskostnader vid fall av återbetalningsskyldighet. 9. Redovisning Redovisning av transaktioner får inte ske förrän varan skickats till kortinnehavaren. När varan skickats skall redovisning göras inom de tidsfrister som angetts ovan under Gemensamma bestämmelser för alla typer av kortbetalningar varvid dagen för avsändandet skall anses som transaktionsdag. Av redovisningen skall framgå det relevanta ECI-värdet för respektive transaktion. Till redovisningen skall fogas det AAV- eller CAVV-värde som insamlats för respektive transaktion. 10. Säkerhetskrav Säljföretagets system ska vara av sådant slag att den klarar transaktionskryptering med minst 128 bitars SSL eller med liknande teknik med motsvarande skyddsfaktor. Kundrelaterad information i systemen ska skyddas mot insyn och förändring från obehöriga, såväl anställda som andra. Uppdatering av systemfunktionalitet över öppna nätverk ska autenticeras i systemet med hjälp av digitala signaturer eller motsvarande. K Kundens blad 9583 P001 (aug 12) 2 (2) Nordea Bank AB (publ) org-/moms nr 516406-0120/SE663000019501. Styrelsens säte Stockholm. Blad 2 (2)
© Copyright 2024