Särskilda villkor - KortAccept via Internet

KortAccept via Internet
Särskilda villkor 9583V001
1. Allmän beskrivning av Internetbetalningar med 3D Secure
Med hjälp av 3D Secure kan säljföretaget ta emot korttransaktioner
via Internet och i de flesta fall få garanterad betalning (se punkten 6 i
allmänna villkor för KortAccept). En 3D Secure transaktion sker i
huvudsak på följande sätt.
Skriv ut
En kortinnehavare bestämmer sig för att göra ett köp på säljföretagets webbplats. Han går därför till webbplatsens betalningsfunktion. Denna kan rent tekniskt hanteras av säljföretaget självt eller av
en servicebyrå. I betalningsfunktionen anger kortinnehavaren sitt
kortnummer. Kortnumret skickas genom säljföretagets eller dess
servicebyrås försorg till ett register över de kortutgivare och de kortnummerserier som omfattas av 3D Secure. Om det aktuella kortnumret omfattas av 3D Secure länkas kortinnehavaren automatiskt
till den utgivande banken där han får identifiera sig. Identifieringen
sker på det sätt som utgivande bank bestämmer. Kortinnehavaren
länkas därefter tillbaka till säljföretaget, eller dess servicebyrå,
tillsammans med ett besked om identifieringen lyckats. Om så har
skett eller om det aktuella kortet inte omfattas av 3D Secure skickar
säljföretaget eller dess servicebyrå en auktorisationsförfrågan på
vanligt sätt till den utgivande banken. Om transaktionen godkänns
av utgivande bank kan den genomföras. Slutligen redovisar säljföretaget eller dess servicebyrå transaktionen till den inlösande banken,
det vill säga Nordea.
Ovanstående beskrivning är inte avsedd att i detalj återge hur en
3D Secure transaktion går till eller att binda parterna vid en viss
teknisk lösning utan är tänkt att skapa en övergripande förståelse
för tekniken och därmed underlätta förståelsen av nedanstående
bestämmelser.
2. Garanterad betalning
För transaktioner via Internet tillämpas i de flesta fall garanterad
betalning (se närmare om betydelsen av garanterad betalning i
punkten 6 i allmänna villkor för KortAccept) för transaktioner som
sker med Visa- och MasterCardkort. Dock omfattas inte transaktioner med Visa Commercial Cards samt MasterCard Commercial
Cards utgivna utanför Europa av betalningsgarantin.
3. Tillåtna transaktioner
En transaktion under detta avtal får endast genomföras om:
- det aktuella kortet inte omfattas av 3D Secure, eller
- det aktuella kortet omfattas av 3D Secure och identifieringen av
kortinnehavaren hos utgivande bank lyckats. (se punkten 4).
4. Identifiering via utgivande bank
Sedan ett kortnummer registrerats av säljföretaget eller dess servicebyrå skall en förfrågan omedelbart skickas till Visas respektive
MasterCards register över kortutgivare och kortnummerserier som
omfattas av 3D Secure. Förfrågan skall skickas i den form och på det
sätt som banken eller av banken anlitat serviceföretag meddelar.
Om kortinnehavarens kort omfattas av 3D Secure skall han länkas
till kortutgivande banks webbplats. Säljföretaget skall medverka till
sådan länkning på det sätt som banken eller av banken anlitat
serviceföretag meddelar.
Sedan kunden genomgått identifieringsprocessen hos utgivande bank
länkas han åter till säljföretagets webbplats. Säljföretaget samlar in
CAVV/AAV från Cardholder Webinterface och detta värde skall
följa med i transaktionen enligt 3D-Secure specifikationen.
5. Insamlande av uppgifter
Följande uppgifter skall samlas in av säljföretaget med hjälp av
system som godkänts av banken eller av banken anlitat serviceföretag.
Från kortinnehavaren via Internet
- kortnummer,
- kortets giltighetstid,
- kortets varumärkestillhörighet,
- namn och adress till kortinnehavaren.
Från säljföretagets tekniska system:
- kortinnehavarens IP-adress.
Från den som auktoriserar betalningen:
- datum för auktorisationen,
- kontrollnummer för auktorisationen, och
- ECI-värdet.
Från säljföretagets eget system skall vidare uppgift om transaktionsbeloppet och en kopia av det eller de kvitton som kortinnehavaren
erhåller samlas in.
Insamlade uppgifter skall framgå av datamedium eller av utskrift
från sådant medium.
Vid begäran ska banken ha rätt att få del av MPI-loggen (3D Secure
loggen).
6. Auktorisation
Auktorisation skall ske av alla korttransaktioner. Auktorisationen
skall ske elektroniskt "on line" i samband med att kortinnehavaren
lämnar sitt kortnummer till säljföretaget, i den form och på det sätt
som banken eller av banken anlitat serviceföretag bestämmer. Av en
auktorisationsförfrågan måste det relevanta ECI-värdet för transaktionen framgå. Till frågan skall även bifogas det AAV- eller CAVVvärde som insamlats från kortutgivaren (ACS, Access Control
Server).
Säljföretaget skall även göra kontroll av kortets säkerhetsnummer
(CVV2/CVC2). Detta görs genom att säkerhetsnummer skickas med
i auktorisationsförfrågan.
Om kontrollen av säkerhetsnumret inte ger ett godkänt resultat får
transaktionen inte utföras.
7. Krav på säljföretagets tjänst med mera
Säljföretaget skall iaktta gällande lagstiftning för försäljning och
marknadsföring via Internet, bland annat Distans- och hemförsäljningslagen.
Säljföretaget skall utforma sin webbplats på sådant sätt att reklamationer undviks. Av webbplatsen skall framgå hur kontakt kan tas
med säljföretaget för reklamation eller av annan anledning.
Innan webbplatsen tas i bruk för betalningar skall denna godkännas
av banken. Likaså skall alla ändringar av webbplatsen godkännas av
banken innan denna tas i drift igen.
Av säljföretagets webbplats skall framgå att säljföretaget är anslutet
till tjänsterna "Verified by Visa" och "MasterCard Secure Code".
För att säkerställa att kontrollen mot Visas och MasterCards register
och den därpå följande länkning m.m. sker på ett korrekt sätt skall
säljföretaget utnyttja av banken eller av banken anlitat serviceföretag anvisad programvara. Sådan programvara omfattas inte av detta
avtal.
K
Kundens
blad
9583
P001
(aug 12)
1 (2)
Nordea Bank AB (publ) org-/moms nr 516406-0120/SE663000019501. Styrelsens säte Stockholm.
Blad 1 (2)
KortAccept via Internet
Särskilda villkor 9583V001
När en korttransaktion görs via Internet skall kortinnehavaren erhålla ett elektroniskt kvitto på transaktionen.
Av kvittot skall följande uppgifter framgå:
- säljföretagets firma,
- säljföretagets Internetadress,- säljföretagets adress,
- säljföretagets organisationsnummer,
- säljföretagets telefonnummer,
- totalbeloppet,
- vilken valuta som transaktionen utförts i,
- transaktionsdatum,
- referensnumret för transaktionen,
- köparens namn,
- auktorisationsnumret,
- att det är fråga om en korttransaktion,
- vilken eller vilka varor eller tjänster som köpet avser,
- priset per vara eller tjänst,
- hanteringskod T, och
- hur mycket av totalbeloppet som är moms.
Vidare bör om banken inte meddelar annat följande framgå av
kvittot:
- att Nordea Bank AB (publ) (förkortat Nordea) är inlösande bank.
8. Reklamationer
Banken har rätt att ta ut en avgift om 100 USD per fall av återbetalningsskyldighet som inträffar en viss kalendermånad och som
överstiger ett antal som motsvarar det högsta av 100 och 0,5 % av
det totala antalet redovisade transaktioner under kalendermånaden.
Säljföretaget är i övrigt inte skyldigt att ersätta banken för dess
hanteringskostnader vid fall av återbetalningsskyldighet.
9. Redovisning
Redovisning av transaktioner får inte ske förrän varan skickats till
kortinnehavaren. När varan skickats skall redovisning göras inom de
tidsfrister som angetts ovan under Gemensamma bestämmelser för
alla typer av kortbetalningar varvid dagen för avsändandet skall
anses som transaktionsdag. Av redovisningen skall framgå det
relevanta ECI-värdet för respektive transaktion. Till redovisningen
skall fogas det AAV- eller CAVV-värde som insamlats för
respektive transaktion.
10. Säkerhetskrav
Säljföretagets system ska vara av sådant slag att den klarar transaktionskryptering med minst 128 bitars SSL eller med liknande teknik
med motsvarande skyddsfaktor. Kundrelaterad information i
systemen ska skyddas mot insyn och förändring från obehöriga,
såväl anställda som andra.
Uppdatering av systemfunktionalitet över öppna nätverk ska autenticeras i systemet med hjälp av digitala signaturer eller motsvarande.
K
Kundens
blad
9583
P001
(aug 12)
2 (2)
Nordea Bank AB (publ) org-/moms nr 516406-0120/SE663000019501. Styrelsens säte Stockholm.
Blad 2 (2)