Трехсторонние платежи в Индии: справочная информация о правилах индийского правительства, влияющих на карточные платежи

Общие сведения о правительственных постановлениях Индии, влияющих на карточные платежи

Резервный банк Индии (RBI) ввел ряд нормативных изменений, которые повлияют на возможность получения платежей с карт, выпущенных в Индии. Эти изменения создали дополнительные препятствия в платежном процессе, заставив карточные сети и банки-эмитенты перестраивать существующие системы и инфраструктуру. Хотя отрасль в целом пытается адаптироваться к этим изменениям, некоторые виды платежей, например повторяющиеся транзакции, теперь требуют дополнительных разрешений, что в будущем может привести к постоянному увеличению числа отказов в проведении платежей.

Пользователям Stripe лучше всего следовать нашим рекомендациям по оценке последствий и быть готовыми реагировать на эти изменения по требованию.

Держатели карт, выпущенных в Индии, обязаны делать электронные авторизации через банк-эмитент, чтобы позволить торговцам принимать периодические платежи. Банк-эмитент также должен уведомить соответствующего держателя карты не менее чем за 24 часа до обработки любого сбора. Кроме того, для периодических платежей, превышающих 15 000 INR (около 190 долларов США), держатели карт должны авторизовать каждую дополнительную операцию отдельно. Держатели карт также могут в любой момент отказаться от совершения повторяющихся платежей в пользу продавцов, просто отозвав электронную авторизацию через банк.

Эти изменения должны были предоставить держателям карт больше возможностей для контроля, но значительно затруднили процесс совершения регулярных платежей, что привело к увеличению количества транзакций, отклоненных банками-эмитентами.

Принятие биллинговых решений Stripe для соблюдения правил периодических платежей - лучший способ подготовить вашу компанию к этим изменениям. Пожалуйста, ознакомьтесь с нашей документацией о том, как принимать карты, выпущенные в Индии, для периодических платежей.

Только банкам-эмитентам и карточным сетям разрешено хранить данные карт, выпущенных в Индии, для проведения транзакций через одобренных RBI поставщиков платежных услуг. RBI попросил агрегаторов, таких как Stripe India, обрабатывать платежи, используя токены карточных сетей вместо реальных номеров кредитных/дебетовых карт.

Эти правила в первую очередь затрагивают торговцев в Индии. Чтобы соответствовать этим требованиям, Card Network запустила услугу токенизации Card on File (CoF).

Теперь Stripe предлагает решение, использующее токены карточных сетей для обработки карточных платежей с карт, выпущенных в Индии.

Если вы являетесь индийским пользователем Stripe, вам следует:

Прекратите хранить данные индийских карт (кредитных и дебетовых) на собственных серверах.

Получите согласие клиента на хранение и использование токенов карточной сети, применимых к картам, выпущенным в Индии - для этого вам может потребоваться обновить TOS.

Вы можете не захотеть самостоятельно осуществлять процесс получения согласия, и Stripe представит Stripe Hosted Tokenised Consent для автоматического получения согласия от вашего имени. Для получения более подробной информации, пожалуйста, ознакомьтесь с нормативным руководством правительства Индии по токенизации карточных сетей.

Используйте Stripe в качестве хранилища карт - благодаря совместимому решению, разработанному совместно с карточными сетями, с которыми мы работаем, мы токенизируем данные карт и используем эти токены для обработки платежей. Это включает как разовые платежи с использованием сохраненных данных карты, так и повторяющиеся платежи.

По мере тестирования и расширения решения с помощью карточной сети мы будем переносить данные карт, которые вам необходимо хранить (как существующие, так и новые карты), на соответствующие токены карточной сети.

В настоящее время мы не предлагаем возможность запрашивать у вас токены карточных сетей и возвращать их для хранения на вашем сервере - это также известно как токенизация как услуга.

Если у вас есть вопросы о токенизации, пожалуйста, свяжитесь с нами.

RBI обязал индийских поставщиков платежных услуг или посредников хранить платежные данные только в базах данных и на серверах, расположенных в Индии. Это касается всех карточных и некарточных транзакций, обрабатываемых всеми индийскими поставщиками услуг и посредниками, включая все внутренние транзакции (т. е. когда и предприятие, и держатель карты находятся в Индии), а также платежи, осуществляемые иностранными покупателями в пользу индийских предприятий.

Платежные данные включают в себя: данные о клиенте (например, имя, номер телефона, электронная почта и т.д.), конфиденциальные данные о платеже (например, данные о счете клиента и получателя платежа), платежные реквизиты (например, OTP, PIN, пароль и т.д.) и данные о транзакции (например, отметки времени, суммы и т.д.).

Stripe придерживается Руководства по локализации данных RBI (также известного как Руководство по хранению платежных данных).

Если в настоящее время вы храните платежные данные об индийских транзакциях на серверах за пределами Индии, рекомендуем вам проконсультироваться с соответствующими органами, чтобы определить, нужно ли вам удалить эти данные, чтобы соответствовать Руководству по хранению платежных данных.

Вы также должны попросить всех сторонних поставщиков платежных/биллинговых/финансовых услуг, которых вы используете, сообщить о соблюдении ими рекомендаций RBI. Они не должны хранить платежные данные за пределами Индии. Если они это делают, вам следует прекратить передачу им платежных данных.

Вы можете связаться с нами для получения дополнительной информации или ознакомиться с нашими ценами, чтобы начать пользоваться услугами, которые мы предлагаем в Индии.