Kraven på stark kundautentisering (SCA) tillämpas till fullo i nästan alla berättigade europeiska länder, vilket signalerar en massiv förändring i det europeiska betalningslandskapet. För att uppfylla de nya SCA-kraven krävs en form av tvåfaktorsautentisering för många digitala kortbetalningar i Europa. Utan autentisering kan många betalningar nekas av kundernas banker. Att hantera dessa regler och förslag kan vara särskilt viktigt för företag med återkommande debitering, och den här guiden beskriver hur du justerar flöden för återkommande betalningar för SCA.
Hur påverkar SCA betalningsflöden för återkommande intäkter?
Företag med återkommande intäkter måste överväga hur SCA kan påverka fem viktiga betalningsflöden:
- Första abonnemangsdebitering, debitering omedelbart – en ny abonnent registrerar sig och deras kort debiteras omedelbart.
- Första abonnemangsdebitering, debitering senare – en ny abonnent registrerar sig, men kortet debiteras först vid ett senare tillfälle, till exempel efter en gratis provperiod.
- Återkommande abonnemangsdebiteringar – en abonnents kort debiteras automatiskt för att förnya abonnemang i slutet av en faktureringsperiod.
- Fakturadebiteringar – en kund får en faktura som ska betalas manuellt och deras kort debiteras när betalningen initieras.
- Ad hoc-debitering – en debitering initieras av någon på ditt företag från en intern dashboard för administratörer. Du kan till exempel initiera en debitering som svar på ett e-postmeddelande från en kund om en misslyckad betalning.
Vi förklarar varje betalningsflöde, identifierar hur SCA kan påverka det och tillhandahåller relevanta resurser och riktlinjer. Du kan använda dessa resurser för att se till att du uppfyller SCA för det faktureringssystem som du använder:
- Stripe Billing – Stripe Billing är Stripes plattform för prenumerationer och fakturaintäkter. Det integreras med Stripe Payments och hanterar prenumerationer och fakturering. Under första halvåret 2019 lanserade Stripe Billing en uppsättning SCA-funktioner och användarna behöver bara göra några justeringar i sina integrationer för att uppfylla SCA-kraven.
- Stripe Payments + intern fakturering – vissa företag använder Stripe Payments med ett internt faktureringssystem. Stripe Payments lanserade också en uppsättning nya funktioner för SCA. Företag med interna faktureringssystem måste uppdatera hur deras interna system fungerar med Stripe Payments API för att uppfylla SCA.
- Tredjepartsfakturering – om du använder ett system för återkommande fakturering från tredje part ger vi dig vägledning om vad du kan förvänta dig av deras produkter för att se till att du uppfyller SCA-kraven.
1. Första abonnemangsdebitering, debitering omedelbart
I det här scenariot betalar en ny kund i förväg för den första faktureringsperioden i ett abonnemang. Deras kredit- eller bankkort debiteras omedelbart. Detta är vanligt för återkommande B2C-planer (business-to-consumer) och B2B-planer (business-to-business) med fast pris när det inte finns någon gratis provperiod, till exempel Typeforms företagsplan. Det här scenariot gäller också när ett kredit- eller bankkort inte samlas in i början av en gratis provperiod, till exempel med Squarespace. När den här typen av gratis provperiod är över blir den nya abonnenten ombedd att tillhandahålla sitt kort, och det debiteras sedan omedelbart.
SCA krävs för det mesta i det här scenario eftersom det vanligtvis är första gången en kortinnehavare gör en transaktion med ditt företag. Om ditt betalningsflöde inte stöttar SCA kan kundens bank vara juridiskt skyldig att blockera transaktionen. Detta minskar din konverteringsgrad. Effekten blir värre om dina kunder använder finansinstitut i Europa som uppfyller kraven.
De flesta SCA-undantag gäller inte i det här scenariot. Din betaltjänst kan tillämpa ett undantag för transaktion med låg risk, och detta undantag stöds i stor utsträckning av banker, men detta ligger till stor del utanför din kontroll. (Stripe Radars omfattande riskbedömning i realtid gör att vi kan stötta denna befrielse för våra användare.)
För att göra ditt betalningsflöde SCA-överensstämmande måste din prenumerationskassa identifiera när en första debitering kräver SCA och vägleda den nya abonnenten genom bankens flöde för tvåfaktorsautentisering.
Stripe-fakturering – se scenario 1 i SCA-migreringsguiden för Stripe Billing.
Stripe Payments + intern fakturering – se avsnittet återkommande betalningar i SCA-migreringsguiden för Stripe Payments.
Tredjepartsfakturering – kontakta den tredje parten eller hänvisa till deras dokumentation.
2. Första abonnemangsdebitering, debitering senare
Detta betalningsflöde är nödvändigt för prenumerationer med gratis provperioder och användningsbaserade betalningsplaner som debiteras i efterskott. Hulu ber till exempel om kortuppgifter direkt och debiterar automatiskt i slutet av den kostnadsfria provperioden (såvida kunden inte säger upp det).
Information om betalningsmetoder som samlas in för senare användning måste autentiseras vid tidpunkten för insamlingen. Om information om betalningsmetoder inte autentiseras kan banker avvisa dessa betalningar och du kan märka av en sämre konverteringsgrad för din kostnadsfria provperiod eller en ökning av antalet misslyckade betalningar för planer med kvantitetsbaserad fakturering.
Precis som i det första scenariot gäller inte SCA-undantag i det här scenariot eftersom det ofta är första gången som ditt företag ser den kunden. När en betalningsmetod har autentiserats gör undantag för handlarinitierade transaktioner det dock möjligt för företag att debitera den betalningsmetoden utan att behöva använda SCA i framtiden.
För att göra detta betalningsflöde SCA-överensstämmande måste din kassa be en ny kund om deras samtycke för att debitera deras kort i framtiden, vägleda dem genom bankens flöde tvåfaktorsautentisering och sedan spara sin kortinformation för senare användning.
Stripe-fakturering – se scenario 2 i SCA-migreringsguiden för Stripe Billing.
Stripe Payments + intern fakturering – se avsnittet Betalning registrerad mer än sju dagar efter auktorisering i SCA-migreringsguiden för Stripe Payments.
Tredjepartsfakturering – kontakta den tredje parten eller hänvisa till deras dokumentation.
3. Återkommande abonnemangsdebiteringar
Majoriteten av betalningar i ett abonnemangsföretag är inte kundens första betalning. Dessa förnyelsebetalningar anses ske ”utanför sessionen”, vilket innebär att kunden inte är på din webbplats eller app när deras betalning behandlas.
Återkommande abonnemangsdebiteringar omfattas av SCA. Om du inte ändrar hur du behandlar dessa avgifter kan de nekas av bankerna och du kan märka en ökning av oavsiktligt kundbortfall.
Om en abonnents betalningsmetod autentiseras via en första abonnemangsbetalning, som med scenario ett, eller när uppgifterna om betalningsmetoden samlas in, som med scenario två, kan återkommande abonnemangsdebiteringar vara berättigade till SCA-undantag. Både abonnemang med fast belopp och handlarinitierade transaktioner kan vara tillämpliga i detta scenario. Men eftersom det är upp till betalleverantörerna att göra nödvändiga tekniska ändringar för att begära undantag, och upp till bankerna att acceptera dem, bör du se till att detta betalningsflöde kan hantera SCA vid behov.
För att göra detta betalningsflöde SCA-överensstämmande måste du kunna identifiera vilka återkommande debiteringar som kräver SCA och kontakta abonnenter för att få in dem ”i session” för tvåfaktorsautentisering.
Stripe-fakturering – se scenario 3 i SCA-migreringsguiden för Stripe Billing.
Stripe Payments + intern fakturering – se avsnittet återkommande betalningar i SCA-migreringsguiden för Stripe Payments.
Tredjepartsfakturering – kontakta den tredje parten eller hänvisa till deras dokumentation.
4. Fakturadebiteringar
Många företag med återkommande intäkter skickar ut fakturor för manuell betalning. Detta är särskilt vanligt för företag med höga värden per konto, vars kunder kan ha processer för leverantörsreskontra som kräver fakturor. Fakturor kan användas för de första abonnemangsdebiteringarna eller återkommande abonnemangsdebiteringar.
SCA krävs om fakturor betalas med kredit- eller bankkort. Eftersom fakturor kan användas för ett abonnemangs första debitering och återkommande debiteringar kan siffrorna för registrering och oavsiktligt kundbortfall påverkas av SCA. På samma sätt kan de flesta av de undantag som tidigare nämnts i den här guiden tillämpas eftersom fakturor kan användas för den första debiteringen och återkommande debitering.
För att göra detta betalningsflöde SCA -överensstämmande måste betalningar som görs på värdbaserade fakturor leda kund genom tvåfaktorsautentisering om SCA krävs, ungefär som i det första scenario.
Stripe-fakrurering – se Scenario 4 i SCA-migreringsguiden för Stripe Billing.
Stripe Payments + intern fakturering – se avsnittet Engångsbetalningar i SCA-migreringsguiden för Stripe Payments.
Tredjepartsfakturering – kontakta den tredje parten eller hänvisa till deras dokumentation.
5. Ad hoc-debiteringar
Ditt operativa team kan ibland debitera kunder manuellt. Deliveroo kan till exempel ta ut en debitering för tränings- eller evenemangsbiljetter.
Med SCA kan dessa debiteringar kräva tvåfaktorsautentisering och kan innebära liknande överväganden som scenariot med återkommande abonnemangsdebiteringar eftersom kunden sannolikt kommer att vara ”utanför sessionen”.
Undantaget för handlarinitierad transaktion är sannolikt det mest användbara i det här scenariot, men undantaget för betalning med låg risk och betalning under 30 EUR kan också vara relevant. Undantag för abonnemang med fast belopp kommer sannolikt inte att vara relevanta i det här scenariot eftersom debiteringar som initieras av ditt operativa team kommer att vara tillfälliga och utanför den normala cykeln för ett abonnemang.
För att göra detta betalningsflöde SCA-överensstämmande måste du tillhandahålla ett sätt för administratörsinitierade debiteringar att stötta ett betalningsflöde ”utanför sessionen”, som samlar in tvåfaktorsautentisering från kunder, ungefär som i scenariot med återkommande betalningar.
Stripe Billing – se avsnittet Verktyg för insamling av betalningar utanför sessioner i SCA-migreringsguiden för Stripe Billing.
Stripe Payments + intern fakturering – se avsnittet Andra betalningar utanför sessioner i SCA-migrationsguiden för Stripe Payments.
Tredjepartsfakturering – kontakta den tredje parten eller hänvisa till deras dokumentation.
Rapportering
Vi rekommenderar även att du ser till att du kan rapportera hur många betalningar som kräver SCA, hur många autentiseringar som går igenom, hur många som inte gör det och var de olika betalningarna sker. För att säkerställa att dina implementeringar hanterar SCA korrekt i alla betalningsflöden är det viktigt att upptäcka var många nekade betalningar sker i samband med SCA, så att du kan åtgärda eventuella problem. Stripe har en rad olika rapporteringsverktyg som kan hjälpa dig.
Further resources
Our SCA guide provides a detailed overview of SCA for all types of online businesses. Stripe's SCA documentation covers implementation details, and the SCA migration guide for Stripe Billing walks through the updates Stripe Billing users will need to make.
Learn more about Stripe's SCA-compliant products on our website. If you have any questions or feedback, please let us know.