Si votre association utilise un système de don en ligne par lequel vos donateurs peuvent utiliser leur carte bleue, la nouvelle directive européenne (dite « DSP 2 ») visant à renforcer le niveau de sécurité des opérations de paiement sur internet en Europe, vous concerne. Voici les points clés à retenir.
Quels sont les objectifs de la DSP2?
La directive sur les services de paiement (DSP2) établi des normes de sécurité plus strictes pour les paiements en ligne, ce qui renforcera la confiance des consommateurs dans les achats ou paiements en ligne. Le champ d’application de la DSP2 s’étend aux services de paiement innovants et aux nouveaux fournisseurs sur le marché.
La sécurité des paiements électroniques est donc améliorée pour permettre une «authentification forte» des clients.
Qu’est ce que l’authentification forte du client ?
Selon la directive, l’authentification forte implique que, pour prouver son identité, l’utilisateur devra répondre au moins à deux des trois conditions suivantes:
– connaître un certain mot de passe ou code PIN;
– être en possession d’une certaine carte ou d’un certain téléphone mobile; et présenter certaines caractéristiques biométriques (empreintes digitales ou scan de l’iris, par exemple).
En pratique si votre association utilise le don en ligne, un système de double identification devra être mis en place.
Cette authentification forte sera facultative pour:
- les paiements récurrents
- les paiements de moins de 30 Euros
- les transactions entre 30 et 500 Euros si le taux de fraude de la banque concernée est en dessous d’un certain montant
Quand les nouvelles règles seront-elles applicables?
Le recours à l’authentification forte deviendra obligatoire à compter du 14 septembre 2019, dans le cadre de la Directive sur les services de paiement 2 (DSP2).
Qu’en est-il de VerticalSoft?
VerticalSoft vous permet de recevoir des dons en ligne ou des paiement d’adhésions ou de billets en ligne. Nous utilisons le système de paiement Stripe et n’intervenons pas du tout dans le choix des critères d’authentification. Cependant, notre système et Stripe sont adaptés à cette nouvelle réglementation et nous sommes prêts à gérer la double identification si nécessaire. Voici une petite démo de ce que vos membres et donateurs veront: