これは自動生成された翻訳です。

SCAおよびPSD2規制への準拠

オンラインでのクレジットカード決済に関する認証規制について理解する

概要

規制当局やカードネットワーク各社は、オンライン決済のセキュリティを強化し、消費者を不正利用から守るため、新たな要件を導入しています。こうした規制の多くには、オンライン決済において「強固な顧客認証(SCA)」を実施することが義務付けられています。

  • 欧州:改正決済サービス指令(PSD2)では、特定の適用除外やout-of-scopeが適用される場合を除き、オンライン決済取引においてSCAの利用が義務付けられています。
  • 日本:日本のSCA規制では、オンラインでのクレジットカード取引において3D Secure(3DS)認証の利用が義務付けられていますが、一部の取引種別については例外が設けられています。

3D Secure 2(3DS 2.0)は、Rapid API内でSCA規制への準拠を実現するために採用されているソリューションです。3DS 2.0は、EMVCoおよびカード決済処理業界によって開発された技術であり、セキュリティとスムーズな決済体験のバランスを取りながら、規制への準拠を確実に実現するソリューションです。

このページでは、Rapid APIで対応している決済方法にどのような影響があるか、また旅行者へのサービス提供においてコンプライアンスを遵守するためにどのような措置を講じることができるかについて説明しています。

コンプライアンス要件

SCAが義務付けられている国において、コンプライアンスに準拠した取引を可能にする手順は、登録販売業者(Merchant of Record)が誰であるか、および支払いがどのように行われるかによって異なります。Rapid API.

貴社が登録販売業者である場合

Expedia Affiliate Collect

Expedia Affiliate Collectを利用したご予約は、SCA規制の影響を受けません。Rapid APIにおいて、コンプライアンスを満たすために、決済プロセスやAPI連携の変更は必要ありません。

ただし、貴社が登録販売業者であり、SCA規制の対象となる旅行者のクレジットカード、デビットカード、またはその他の支払い手段に対して請求を行う場合は、この規制の影響を受ける可能性があります。この規制では、決済プロセスにおいて、SCA-compliantソリューションとして3DS 2.0の使用が義務付けられていると思われます。加盟店がSCAへの準拠を達成し、取引の失敗を防ぐための支援体制について詳しくお知りになりたい場合は、ご利用の決済代行業者にお問い合わせください。

法人カード

貴社が登録販売業者であり、SCAが義務付けられている国で発行されたクレジットカードまたはデビットカードを使用してRapid APIへ支払いを行う場合、以下のカードの種類はSCAの要件が免除されます:

  • 使い捨てのバーチャルカード
  • 個人ではなく、貴社に発行される法人カードです

記載されているSCA-exemptカードがご希望に合わない場合は、所属組織がカードを発行した銀行に直接、免除を申請することができます。免除が認められた場合、そのカードでの取引については、3DS 2.0を使用した「one-time」によるオンライン認証が必要な場合を除き、認証は不要となります。この「one-time」の要件は、銀行によって異なる場合があります。免除を受けるには時間がかかる場合があるほか、免除が認められない場合、不正な支払いについて銀行から責任を問われる可能性がある点にご注意ください。

Rapid APIが登録販売業者である場合

貴社がRapid APIを登録加盟店として利用し、Rapid社にトラベラーズカードを送付している場合、この規制の影響を受ける可能性があります。旅行者が旅行代理店を介さずにオンラインで予約する場合、規制により、決済取引はSCAを通じて旅行者本人による認証を受けることが義務付けられています。この要件に対するSCA-compliantの処理手順は、決済プロセスにおいて3DS 2.0を利用することです。貴社が、SCA(強化的顧客認証)が義務付けられている国で発行されたクレジットカードまたはデビットカードについて、Rapid APIを「登録加盟店(Merchant of Record)」として利用される場合は、当社のSCA対応ソリューションを導入していただく必要があります。

小売代理店またはコールセンターの担当者を通じて登録された取引は、SCAの要件の対象外となります。これらの取引におけるコンプライアンス上の要件は、予約が代理人の支援を受けて行われたことを明示することのみです。この情報を示すには、Availability APIのsales_channel フィールドをご利用ください。

ベンダーが登録販売業者である場合

貴社が後払いオプション(施設collectなど)を提供している場合、この規制の影響を受ける可能性があります。「ノーショー」手数料や保証金など、旅行者が不在の状態で、販売業者が旅行者のカードに請求を試みる場合があります。これらの請求は、請求の前に3DS 2.0認証が行われない限り、SCA-compliantには含まれません。貴社が、SCAが義務付けられている国で発行されたクレジットカードまたはデビットカードを利用する旅行者に対して「後払い」オプションを提供したい場合は、当社のSCA対応ソリューションを導入していただく必要があります。

>> 3DS 2.0を採用した当社のSCAソリューションについてご覧ください

このページは役に立ちましたか ?
このコンテンツに改善が必要な点があれば、
サービス向上にご協力いただきありがとうございます。