Transférer la responsabilité à l'émetteur

Le transfert de responsabilité est un changement de responsabilité visant à couvrir les pertes liées aux transactions frauduleuses. La responsabilité passe du marchand à la banque émettrice ou inversement.

Cette fonctionnalité est disponible dans le monde entier pour les transactions avec des jetons d'appareil Mastercard et Visa soumises aux règles et aux modifications des réseaux.

Google Pay prend en charge le transfert de responsabilité aux émetteurs pour les transactions facilitées éligibles qui utilisent des jetons d'appareil Android Mastercard et Visa (CRYPTOGTAM_3DS).

Les marchands qui utilisent l'API Google Pay peuvent bénéficier des fonctionnalités de transfert de responsabilité via les programmes Visa et Mastercard soumis aux règles de ces réseaux. Google Pay prend en charge ces fonctionnalités et les met à la disposition des marchands. Toutefois, Google n'est pas responsable des décisions concernant la fraude, des règles des programmes, critères d'éligibilité, des pertes ou des erreurs liées à l'activation ou à la désactivation de ces fonctionnalités.

Pour Visa, les marchands situés en dehors de l'EEE doivent activer la protection contre la responsabilité en cas de fraude pour les jetons d'appareil Visa. Consultez Activer le transfert de responsabilité Visa.

Les jetons d'appareil Mastercard ne comportent aucune exclusion. Toutefois, aux États-Unis, Visa exclut les codes APE (activité principale exercée) à haut risque suivants :

  • 4829 : Transfert d'argent
  • 5967 : Marketing direct – Marchand de téléservices entrants
  • 6051 : Établissements non financiers – Devises étrangères, devises non fiduciaires (par exemple, cryptomonnaies), mandats postaux (pas de transfert d'argent), financement de comptes (pas de chargement de porte-monnaie électronique), chèques de voyage et remboursement de dettes
  • 6540 : Établissements non financiers – Achat ou chargement de cartes de porte-monnaie électronique
  • 7801 : Casinos en ligne agréés par le gouvernement (jeux d'argent et de hasard en ligne) (région des États-Unis uniquement)
  • 7802 : Courses de chevaux ou de chiens agréées par le gouvernement (région des États-Unis uniquement)
  • 7995 : Les paris incluent les billets de loterie, les jetons de jeux de casino, les paris hors hippodrome, les paris sur les hippodromes et les jeux de hasard permettant de gagner des prix ayant une valeur monétaire

Si vous suivez les bonnes pratiques Android ou Web appropriées, aucun ajustement n'est nécessaire pour vos intégrations existantes de l'API Google Pay pour le transfert de responsabilité éligible.

La responsabilité de la transaction est déterminée lors de la facilitation, mais elle peut changer pendant le traitement de la transaction.

Transférer la responsabilité pour les jetons d'appareil Visa

Les marchands peuvent activer la protection contre la responsabilité en cas de fraude pour les jetons d'appareil Visa. Toutes les transactions éligibles sur les marchés européens où l'authentification forte du client n'est pas obligatoire (y compris l'EEE et le Royaume-Uni) avec des jetons d'appareil Visa peuvent alors bénéficier du transfert de responsabilité pour les transactions frauduleuses.

Les transactions éligibles à la protection contre la responsabilité en cas de fraude pour les jetons d'appareil Visa sont marquées et visibles pour les fournisseurs de services de paiement et les marchands avec intégration directe. L'état du transfert de responsabilité n'est pas visible pour les marchands qui utilisent l'intégration de passerelle.

Cette option peut entraîner une modification du parcours utilisateur en dehors de l'Europe, car les utilisateurs sont invités à déverrouiller l'appareil pour finaliser la transaction. Pour les transactions dans l'Espace économique européen (EEE) où l'authentification forte du client est obligatoire, le parcours utilisateur ne change pas.

Veillez à définir un prix correct pour toutes les transactions. L'API Google Pay ne prend pas en compte les transactions où totalPrice (Android, Web) est inconnu ou défini sur zéro. Cela réduit le risque de confusion pour vos utilisateurs, car le totalPrice leur est affiché dans la fiche de paiement.

S'assurer d'appliquer le transfert de responsabilité

Les marchands doivent activer la protection contre la responsabilité en cas de fraude pour les jetons d'appareil Visa et transmettre le montant de la transaction (totalPrice : Android, Web) et le code de devise de la transaction (currencyCode : Android, Web) pour chaque requête de l'API Google Pay. Si les montants sont codés en dur ou définis sur $0, ou si les codes de devise ne correspondent pas au code de devise utilisé dans l'autorisation de paiement, ces transactions ne sont pas éligibles au transfert de responsabilité et peuvent être refusées.

Pour les intégrations directes, les marchands doivent s'assurer que la valeur de l'indicateur de commerce électronique (ECI) (Android, Web) est transmise au processeur. Consultez la documentation de votre passerelle de paiement pour vous assurer que le champ approprié pour la valeur de l'ECI est renseigné dans la demande de paiement.

Pour les marchands avec des intégrations de passerelle, les fournisseurs de services de paiement obtiennent la valeur eciIndicator (Android, Web) et la transmettent au flux de traitement. Les marchands doivent vérifier auprès de leur passerelle de paiement pour s'assurer que les valeurs ECI ne sont pas codées en dur ni modifiées.

Les réseaux de cartes qualifient la transaction pour le transfert de responsabilité lors de la facilitation. Toutefois, les transactions éligibles au transfert de responsabilité peuvent être rétrogradées en raison des règles du réseau lors du traitement de l'autorisation de la transaction.

Les transactions facilitées par les intégrations Web de Google Pay avec des fonctionnalités facultatives qui utilisent le callbackIntent de l'offre ne sont pas éligibles au transfert de responsabilité Visa.

Activer le transfert de responsabilité Visa

Voici la procédure à suivre pour activer le transfert de responsabilité Visa :

  1. Connectez-vous à la Google Pay & Wallet Console.
  2. Accédez à l'onglet API Google Pay.
  3. Accédez à l'onglet Paramètres.
  4. Activez le bouton Protection contre la responsabilité en cas de fraude pour les jetons d'appareil Visa.

Activer le transfert de responsabilité Visa pour le paiement hébergé par l'API Google Pay

Les fournisseurs de services de paiement et les partenaires de plate-forme doivent activer le transfert de responsabilité Visa dans leur Google Pay & Wallet Console.

État du transfert de responsabilité

L'état du transfert de responsabilité n'est pas visible pour les marchands qui utilisent l'intégration de passerelle. Contactez votre fournisseur de services de paiement pour savoir s'il peut vous fournir un rapport sur le transfert de responsabilité.

Les marchands avec une intégration directe (Android, Web) peuvent consulter l'état du transfert de responsabilité via les valeurs de l'ECI renvoyées dans le message chiffré, eciIndicator (Android, Web).