31.12.2012 Aufrufe

E-COMMERCE- LEITFADEN - SKW Schwarz

E-COMMERCE- LEITFADEN - SKW Schwarz

E-COMMERCE- LEITFADEN - SKW Schwarz

MEHR ANZEIGEN
WENIGER ANZEIGEN

Erfolgreiche ePaper selbst erstellen

Machen Sie aus Ihren PDF Publikationen ein blätterbares Flipbook mit unserer einzigartigen Google optimierten e-Paper Software.

4<br />

4–40 | BEZAHLEN BITTE – EINFACH, SCHNELL UND SICHER!<br />

Voraussetzungen für Kreditkartenzahlungen und beteiligte Akteure<br />

Kreditkartenherausgebende<br />

Bank des Kunden (Issuer)<br />

Kreditkarten-<br />

vertrag<br />

Kunde<br />

Umsatzverrechnung<br />

Payment Service Provider /<br />

Kreditkartenprozessor<br />

Technische<br />

Anbindung<br />

Angabe von Kreditkartennummer,<br />

Gültigkeitsdatum, Kartenprüfnummer<br />

Abb. 4-19: Rahmenbedingungen für Zahlungen per Kreditkarte<br />

Beachten Sie bei der Abwicklung von Kreditkar­<br />

tenzahlungen, dass Sie für Dritte (z. B. Geschäftspartner)<br />

keine Kartenumsätze abrechnen dürfen.<br />

Diese auch als „Sub­Acquiring“ bekannt gewordene<br />

Methode ist von den Kreditkartenorganisationen<br />

nicht gestattet und geschieht auf Ihr Risiko. Gegebenenfalls<br />

auftretende Rückbelastungen (Chargebacks)<br />

müssen Sie selbst tragen.<br />

Durch die Medien gehen immer wieder Nachrichten,<br />

dass Kreditkartendaten gestohlen und im<br />

Internet missbraucht wurden. Um das Vertrauen<br />

der Verbraucher in die Bezahlform „Kreditkarte“<br />

zu stärken, haben Visa und MasterCard gemeinsame<br />

Sicherheitsstandards beim Umgang mit<br />

Kredit karten­ und Transaktionsdaten geschaffen.<br />

Diese werden als „Payment Card Industry<br />

Data Security Standards (PCI DSS)“ bezeichnet<br />

und gelten verbindlich für alle an der Verarbeitung<br />

von Kredit kartendaten beteiligten Parteien.<br />

Dies bedeutet, dass jedes an der Abwicklung von<br />

Kreditkartenbetreuende<br />

Händlerbank (Acquirer)<br />

Händler<br />

www.ecommerce-leitfaden.de<br />

Kreditkarten-<br />

akzeptanzvertrag<br />

Kontoverbindung<br />

Kontokorrentkonto­<br />

führende Bank<br />

(Hausbank)<br />

Kreditkartenzahlungen beteiligte Unternehmen<br />

(z. B. Händler, Acquirer, Payment Service Provider),<br />

das Kreditkartendaten auf den eigenen Systemen<br />

speichert, verarbeitet und / oder weiterleitet, eine<br />

Zertifizierung durch einen von Visa oder Master­<br />

Card autorisierten Dienstleister durchlaufen muss.<br />

Dabei bestimmen unter anderem die monatliche<br />

Anzahl der Transaktionen und die Transaktionsart<br />

(E­ Commerce oder Telefon­ / Versandhandel) die<br />

Art und den Umfang des Zertifizierungsablaufs.<br />

Ein Verstoß gegen den PCI­Standard führt für den<br />

Händler zu Strafgeldern und gegebenenfalls zum<br />

Verlust des Kreditkartenakzeptanzvertrags. Wenn<br />

Sie eine Zahlungs­Software eines PCI­ zertifizierten<br />

Payment Service Providers nutzen und die<br />

Kredit kartendaten direkt auf dessen Systemen<br />

ver arbeiten, ist für Sie nur eine ver einfachte<br />

PCI­Zertifizierung erforderlich.<br />

Infobox 4­9 fasst das PCI­Regelwerk in einer<br />

Übersicht kurz zusammen.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!