{"id":13704,"date":"2019-07-23T09:15:47","date_gmt":"2019-07-23T07:15:47","guid":{"rendered":"https:\/\/www.csfconsulting.es\/?p=13704\/"},"modified":"2019-07-23T09:17:12","modified_gmt":"2019-07-23T07:17:12","slug":"verificar-pagos-internet","status":"publish","type":"post","link":"https:\/\/www.csfconsulting.es\/en\/verificar-pagos-internet\/","title":{"rendered":"Las Empresas estar\u00e1n Obligadas a Reforzar la Verificaci\u00f3n de los Pagos Realizados a Trav\u00e9s de Internet"},"content":{"rendered":"<p>En el BOE del d\u00eda 24 de noviembre de 2018, se public\u00f3 el Real Decreto-ley 19\/2018, de servicios de pago y otras medidas urgentes en materia financiera, que traspone la Directiva UE 2015\/2366 (denominada PSD2) sobre servicios de pago en el mercado interior y que pretende avanzar en la adaptaci\u00f3n de la regulaci\u00f3n a los nuevos cambios tecnol\u00f3gicos que permitan a los usuarios disponer de una forma m\u00e1s fiable de nuevos servicios de pago.<\/p>\n<p>Cuando pagamos en un comercio f\u00edsico u online, existen una serie de medidas de seguridad para demostrar que somos realmente nosotros quienes estamos realizando la compra. PIN, contrase\u00f1a, tarjeta&#8230; Son muchas las maneras de autenticarnos cuando compramos, pero desde Europa se ha querido dar un paso m\u00e1s all\u00e1, en aras de la seguridad en las transacciones y el acceso a datos sensibles, como pueden ser los de nuestra cuenta bancaria.<\/p>\n<h2>Cambios a partir del 14 de septiembre de 2019<\/h2>\n<p>Entre las normas que complementan a PSD2 se encuentra el Reglamento Delegado 2018\/389, relativo a las normas t\u00e9cnicas de regulaci\u00f3n para la autenticaci\u00f3n reforzada de clientes. El mismo establece la <strong>Autenticaci\u00f3n Reforzada del Cliente o SCA,<\/strong> es decir, el nuevo marco regulatorio europeo para reducir el fraude y realizar pagos online de forma m\u00e1s segura.<\/p>\n<p>Esta norma afectar\u00e1 a cualquier pago online iniciado por el usuario dentro de Europa. Es decir, se aplicar\u00e1 a transacciones online donde el comerciante y el banco del titular de la tarjeta est\u00e1n situados en Europa.<\/p>\n<p>Esa obligaci\u00f3n de Autenticaci\u00f3n Reforzada del Cliente o SCA entra en vigor el 14 de Septiembre de 2019, que modificar\u00e1 esos \u00faltimos pasos que damos cuando hacemos una compra, y sobre todo online, y supondr\u00e1 que desde esa fecha cualquier pago online que requiera SCA y no cumpla sus criterios, ser\u00e1 rechazado por el banco.<\/p>\n<p>Por tanto, cualquier prestador de servicios de pago, pero tambi\u00e9n cualquier servicio online que los use (un e-commerce, servicios de suscripci\u00f3n, para alquilar veh\u00edculo, compartir un viaje o hacer crowdfunding, entre otros) deber\u00e1 haber revisado sus procesos de pago para asegurar que todo est\u00e1 en orden.<\/p>\n<p>La Autenticaci\u00f3n Reforzada del Cliente o SCA no ser\u00e1 necesaria en pagos recurrentes iniciados por el comerciante, ni en operaciones iniciadas por un comercio online previamente autorizado por el cliente (los comercios de confianza) y tampoco en pagos con tarjeta realizados en persona (menos los contactless), entre otras excepciones.<\/p>\n<p>La particularidad de la Autenticaci\u00f3n Reforzada del Cliente o SCA es que a\u00f1ade a los pagos online un paso intermedio. Ahora, adem\u00e1s de la autorizaci\u00f3n del pago y del cargo del mismo, se incluye la autenticaci\u00f3n del pago.<\/p>\n<p>Para reforzar la seguridad en nuestras compras y reforzar precisamente esa autenticaci\u00f3n, a la hora de realizar el pago se nos va a exigir cumplir con 2 de los 3 requisitos siguientes (que cada banco establecer\u00e1 seg\u00fan su criterio):<\/p>\n<ul>\n<li>El primero es el del conocimiento, algo que sabemos. Esto ya se nos ven\u00eda solicitando, como un n\u00famero PIN o una contrase\u00f1a.<\/li>\n<li>La segunda opci\u00f3n es la de la posesi\u00f3n, algo que tenemos y que es imposible de duplicar. Tambi\u00e9n es otra de las opciones m\u00e1s utilizadas hasta el momento, como una tarjeta de cr\u00e9dito o d\u00e9bito, o el propio tel\u00e9fono m\u00f3vil.<\/li>\n<li>La \u00faltima de las opciones es la de la inherencia, algo que somos. En este aspecto, la biometr\u00eda juega un papel fundamental, a trav\u00e9s de elementos como la huella dactilar o el reconocimiento facial.<\/li>\n<\/ul>\n<p>Asimismo, estos elementos deben ser:<\/p>\n<ul>\n<li>Independientes, de modo que el compromiso de uno no implique el de los otros. Por ejemplo, aunque un hacker pueda robar mediante un keylogger una contrase\u00f1a (algo que el usuario sabe), eso no deber\u00eda darle acceso a otros elementos f\u00edsicos como el tel\u00e9fono m\u00f3vil.<\/li>\n<li>Al menos uno de los elementos debe estar dise\u00f1ado para preservar la confidencialidad de los datos de autenticaci\u00f3n.<\/li>\n<li>Al menos uno de los elementos debe ser no replicable y no reutilizable.<\/li>\n<li>Al menos uno de los elementos no debe ser susceptible de ser robado a trav\u00e9s de Internet.<\/li>\n<\/ul>\n<p>Adem\u00e1s, ese proceso de autenticaci\u00f3n tendr\u00e1 como resultado la generaci\u00f3n de un c\u00f3digo de autenticaci\u00f3n \u00fanico en relaci\u00f3n a la transacci\u00f3n. Es decir, un c\u00f3digo de un solo uso obtenido a partir de los elementos de autenticaci\u00f3n y que deber\u00e1 cumplir con los siguientes requisitos:<\/p>\n<ul>\n<li>Si se divulgase el c\u00f3digo, a partir de \u00e9l no se debe poder obtener informaci\u00f3n sobre los elementos de autenticaci\u00f3n.<\/li>\n<li>No debe ser posible crear un nuevo c\u00f3digo a partir de uno anterior.<\/li>\n<li>Tiene que ser imposible falsificar el c\u00f3digo.<\/li>\n<\/ul>\n<h2>\u00bfQu\u00e9 procesos debe seguir su negocio online?<\/h2>\n<p>Debe ponerse en contacto con su proveedor de servicios de pago para verificar que el mismo cumple con la normativa. Hecho eso, comprobar que la usabilidad y la experiencia de usuario en las transacciones online no se ver\u00e1n afectadas, aumentando las tasas de abandono de procesos de compra.<\/p>\n<p>Tambi\u00e9n debe determinar si en su caso es posible que algunas de las excepciones a la Autenticaci\u00f3n Reforzada del Cliente o SCA resulten aplicables,<\/p>\n<p>En su coas, tambi\u00e9n deber\u00e1 revisar sus t\u00e9rminos y condiciones y ponerlos al d\u00eda, mayormente sus Condiciones de Contrataci\u00f3n y su Pol\u00edtica de Privacidad.<\/p>\n<p>Pueden ponerse en contacto con este despacho profesional para cualquier duda o aclaraci\u00f3n que puedan tener al respecto.<\/p>\n<p>Para descargarse el texto de la publicaci\u00f3n, pulse <a href=\"https:\/\/www.csfconsulting.es\/wp-content\/uploads\/Reforzar-verificacion-pagos-internet-324.pdf\" target=\"_blank\" rel=\"noopener\">aqu\u00ed.<\/a><\/p>\n<p><strong>CSF Consulting Abogados y Economistas,<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el BOE del d\u00eda 24 de noviembre de 2018, se public\u00f3 el Real Decreto-ley 19\/2018, de servicios de pago y otras medidas urgentes en materia financiera, que traspone la Directiva UE 2015\/2366 (denominada PSD2) sobre servicios de pago en el mercado interior y que pretende avanzar en la adaptaci\u00f3n de la regulaci\u00f3n a los&hellip;<\/p>\n","protected":false},"author":2,"featured_media":12342,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[113],"class_list":["post-13704","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias","tag-mercantil","category-1","description-off"],"_links":{"self":[{"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/posts\/13704","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/comments?post=13704"}],"version-history":[{"count":0,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/posts\/13704\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/media\/12342"}],"wp:attachment":[{"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/media?parent=13704"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/categories?post=13704"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.csfconsulting.es\/en\/wp-json\/wp\/v2\/tags?post=13704"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}