Apa yang dimaksud dengan Autentikasi Pelanggan yang Kuat (SCA)?

Diperbarui 3 tahun yang lalu | Waktu baca: 5 min
Simpan

Pada tahun 2019, Uni Eropa (EU) mengadopsi kebijakan baru di bawah Arahan Layanan Pembayaran (PSD2) untuk mengurangi penipuan dan membuat transaksi lebih aman bagi bisnis online yang berlokasi di Area Ekonomi Eropa (EEA).

Salah satu bagian dari kebijakan ini - Autentikasi Pelanggan yang Kuat (SCA) - mengharuskan semua bisnis online, termasuk Booking.com, untuk menerapkan proses autentikasi yang lebih mendalam pada transaksi jika pemilik kartu dan bank bisnisnya berlokasi di EEA.

Proses ini membantu memastikan bahwa pelanggan (dalam hal ini, tamu Anda) adalah pemilik sah kartu. Jika SCA tidak dilakukan, bank secara hukum diwajibkan untuk menolak pembayaran.

Autentikasi Pelanggan yang Kuat adalah proses di mana identitas tamu Anda akan diverifikasi secara menyeluruh. Dengan kata lain, tamu harus membuktikan bahwa mereka adalah pemilik sah kartu dengan menggunakan dua atau tiga metode* autentikasi di bawah ini:

 

graphic_strong_customer_authentication

*Sesuatu yang pelanggan tahu atau miliki, seperti kata sandi, PIN, nomor telepon, atau sidik jari.

 

Catatan: Mulai 1 Januari 2021, tergantung implementasi tiap negara, bank akan menolak pembayaran yang memerlukan Autentikasi Pelanggan yang Kuat tapi tidak memenuhi kriteria ini.

 

Meski kebijakan ini sudah efektif sejak 14 September 2019, batas waktu baru yaitu 1 Januari 2021 telah diperkenalkan untuk memperlancar periode transisi bagi bisnis online yang menyediakan SCA ini. Meski SCA ini dijadwalkan efektif mulai 1 Januari 2021, setiap negara akan menetapkan jadwalnya sendiri dalam menerapkan kebijakan ini.

Baca juga:

 

Kapan Autentikasi Pelanggan yang Kuat berlaku?

Bagaimana Booking.com mendukung saya?

    - Sebagian pembayaran ditangani Booking.com

    - Semua pembayaran ditangani Booking.com

Mengapa kebijakan baru ini disebut PSD2?

Di wilayah mana SCA di bawah arahan PSD2 berlaku?

Apa artinya untuk negara saya?


 

Kapan Autentikasi Pelanggan yang Kuat berlaku?

Autentikasi Pelanggan yang Kuat berlaku jika Anda menagih kartu kredit atau debit yang dikeluarkan oleh entitas Wilayah Ekonomi Eropa (EEA) dan Anda juga berada dalam wilayah tersebut. Jika Anda menagih kartu yang tidak secara fisik dilakukan di mesin Point of Sale (POS) Anda, maka proses Autentikasi Pelanggan yang Kuat harus dilakukan.


 

Bagaimana Booking.com mendukung saya?

Booking.com akan menangani proses Autentikasi Pelanggan yang Kuat untuk semua reservasi yang difasilitasi via Pembayaran Online. 

Sebagian pembayaran ditangani oleh Booking.com

 

Jika Anda sudah menggunakan layanan Pembayaran Online dan beberapa pembayarannya difasilitasi oleh Booking.com, berikut cara kami mendukung Anda:

Kapan SCA mungkin tidak diberlakukan?

Jika tamu membayar melalui layanan Pembayaran Online, kami akan menangani autentikasi pada transaksi pembayaran mereka dan Anda akan kami berikan kartu kredit virtual yang bisa Anda tagih seperti sebelumnya. Kartu kredit virtual Booking.com berada di luar cakupan SCA, artinya kartu ini tidak bisa diblokir oleh bank.

Jika tamu memilih untuk membayar Anda secara langsung, dan Anda menagih kartunya saat check-in atau check-out di hadapan mereka, Anda bisa terus melakukannya. SCA tidak akan berlaku.

Kapan SCA mungkin diberlakukan?

Jika Anda menagih kartu tamu dari jarak jauh (remote) - misalnya untuk pembayaran di muka, deposit, atau biaya no-show - SCA mungkin akan diberlakukan.

Meski Booking.com tidak memproses pembayaran ini, kami akan mendukung Anda supaya Anda bisa mengurangi dampak operasional SCA. Pada saat reservasi, Booking.com akan menentukan apakah pembayaran tamu perlu melalui proses SCA atau tidak:

  • Jika menurut kami SCA diperlukan, kami akan meminta agar tamu membayar melalui layanan Pembayaran Online kami.
  • Jika menurut kami SCA tidak diperlukan, tamu bisa melanjutkan untuk membayar secara online atau langsung kepada Anda. Jika Anda masih tidak bisa menagih kartu tamu secara jarak jauh (remote), Anda bisa menandainya sebagai tidak valid dan kami akan berusaha memfasilitasi pembayarannya.

Semua pembayaran ditangani oleh Booking.com

 

Jika semua pembayaran Anda difasilitasi oleh Booking.com, maka Anda tidak perlu melakukan apa pun. Kami akan menangani proses autentikasi dari semua transaksi pembayaran pelanggan Anda untuk reservasi yang dibuat di Booking.com.

Bagaimana jika saya tidak ingin menggunakan layanan Pembayaran Online atau Pembayaran oleh Booking.com?

Kami hanya bisa mendukung proses SCA jika Anda menggunakan produk Pembayaran kami. Jika Anda tidak menggunakannya, maka Anda harus mengelola sendiri pembayaran tamu dan melakukan SCA jika diperlukan. Untuk informasi selengkapnya, hubungi bank atau penyedia layanan pembayaran Anda, atau klik tautan yang kami sediakan di bagian ‘Langkah berikutnya’ di bawah ini. 

Apa yang harus saya lakukan jika saya tidak memenuhi syarat layanan Pembayaran Online atau Pembayaran oleh Booking.com?

Silakan hubungi bank atau penyedia layanan pembayaran Anda. Mereka bisa memberi tahu Anda tentang kebijakan PSD2 baru ini dan tentang cara memastikan apakah Anda memenuhi persyaratan SCA. Anda juga bisa mengeklik tautan yang kami sediakan di bagian ‘Langkah berikutnya’ di bawah ini. 

Apa yang harus saya lakukan jika saya mengalami penolakan transaksi?

Jika Anda mengalami penolakan transaksi, Anda bisa menggunakan proses kartu kredit tidak valid untuk menandai kartu tamu sebagai tidak valid. Supaya Anda berhasil menagih kartu pelanggan, saat ini kami sedang menyempurnakan proses kartu kredit tidak valid sesuai dengan persyaratan SCA. Kami akan memberikan Anda update rutin tentang solusi ini.

Langkah berikutnya

Kami akan memberi lebih banyak informasi tentang Autentikasi Pelanggan yang Kuat dan membantu Anda mengklarifikasi bagaimana kebijakan ini akan memengaruhi Anda, dan bagaimana Anda bisa menyiapkan diri untuk pengenalan kebijakan ini.

Sementara itu, Anda bisa mempelajari selengkapnya tentang SCA dari European CommissionAdyen, Stripe atau JPMorgan


 

Mengapa kebijakan baru ini disebut PSD2?

PSD2 adalah singkatan dari Payment Service Directive 2 atau Arahan Layanan Pembayaran 2, yang merupakan iterasi dari arahan layanan pembayaran yang pertama. Iterasi ini memuat autentikasi pelanggan yang lebih kuat untuk pembayaran/transaksi online. Autentikasi Pelanggan yang Kuat biasa juga disebut SCA (Strong Customer Authentication). Jadi, PSD2 adalah regulasi dan SCA adalah tindakan yang harus dilakukan untuk mematuhi PSD2.


 

Di wilayah mana SCA di bawah arahan PSD2 berlaku?

Di Eropa. Setiap bisnis/usaha yang melakukan transaksi dengan pelanggan harus berada di negara-negara EEA dan bank atau perusahaan kartu kredit pelanggan juga berlokasi di wilayah EEA.

PSD2 berlaku di negara berikut:

  • Austria 
  • Belgium 
  • Bulgaria 
  • Kroasia 
  • Republik Siprus 
  • Republik Ceko 
  • Denmark 
  • Estonia 
  • Finlandia 
  • Prancis 
  • Jerman 
  • Yunani 
  • Hungaria 
  • Islandia 
  • Irlandia 
  • Italia 
  • Latvia 
  • Liechtenstein 
  • Lituania 
  • Luksemburg 
  • Malta 
  • Monako 
  • Belanda 
  • Norwegia 
  • Polandia 
  • Portugal 
  • Rumania 
  • Slovakia 
  • Slovenia 
  • Spanyol
  • Swedia
  • Swiss
  • Inggris (UK)

 

Apa artinya untuk negara saya?

Setiap negara memiliki waktu penerapan kebijakan yang berbeda. Terus periksa halaman ini untuk mendapatkan update terbaru.

Negara

Tanggal penerapan

Prancis

14 Maret 2021

Jerman

15 Maret 2021

Inggris (UK)

14 September 2021

Waktu tenggang yang diperpanjang hanya berlaku untuk pembayaran domestik yang dilakukan dalam negara itu sendiri. Itu berarti jika bisnis di negara tersebut menagih pembayaran lintas batas dari negara lain selain di EEA, SCA mungkin akan diberlakukan.

Apakah artikel ini bermanfaat?