Los agregadores de pagos facilitan a los sitios de comercio electrónico y a los comerciantes aceptar varios instrumentos de pago de los clientes sin necesidad de que los comerciantes creen un sistema de integración de pagos propio por separado. Las pasarelas de pago (PG) proporcionan una infraestructura tecnológica para enrutar y facilitar el procesamiento de una transacción de pago en línea sin ninguna implicación en la gestión de los fondos. Las PA y las PG permiten a los clientes que se encuentran en un extremo del mundo realizar pagos a una persona que se encuentra en el otro extremo sin temor al fraude.
Los agregadores de pagos administran los fondos de un comerciante. Por lo tanto, es necesario que sus actividades estén más reguladas. El Banco de la Reserva de la India (RBI) publicó las «Directrices sobre la regulación de los agregadores y pasarelas de pago» (véase el documento RBI/DPSS/2019-20/174), de fecha 17 de marzo de 2020, para regular los agregadores de pagos.
Este artículo analiza las pautas emitidas para operar las entidades de pasarela de pago:
1. Política de incorporación del comerciante
Los comerciantes obtienen los servicios de las pasarelas de pago para obtener el pago sin problemas de sus clientes a través de cualquier modo. Sin embargo, según las directrices emitidas, los agregadores de pagos deben tener en cuenta los siguientes puntos al contratar a un comerciante:
- Los PA deberán tener una política aprobada por la Junta para la incorporación de comerciantes.
- Las PA realizarán verificaciones de antecedentes y antecedentes de los comerciantes y se asegurarán de que el comerciante no tenga ninguna intención de engañar a los clientes y de que no venda productos falsos o prohibidos, etc.
- El sitio web del comerciante especifica los términos y condiciones del servicio y el plazo para procesar las devoluciones y los reembolsos.
- Los PA serán responsables de comprobar el cumplimiento del Estándar de seguridad de datos del sector de las tarjetas de pago (PCI-DSS) y del Estándar de seguridad de datos de las aplicaciones de pago (PA-DSS) de la infraestructura de los comerciantes a bordo.
- Los sitios comerciales no guardarán la tarjeta del cliente ni los datos relacionados. Para ello, las PA pueden llevar a cabo una auditoría de seguridad del comerciante.
- El acuerdo con el comerciante incluirá disposiciones sobre la seguridad y la privacidad de los datos del cliente. El acuerdo de PA con los comerciantes incluirá el cumplimiento de las obligaciones de notificación de incidentes y del PA-DSS.
- Las PA deberán obtener informes periódicos de evaluación de la seguridad, ya sea en función de la evaluación de riesgos (comerciantes grandes o pequeños) o en el momento de la renovación de los contratos.
2. Administración de cuentas de liquidación y depósito en garantía
Los agregadores de pagos recopilan los fondos de los clientes y luego los transfieren al comerciante. El RBI especificó las siguientes pautas sobre cómo los agregadores de pagos deben administrar los fondos y durante cuánto tiempo deben acreditarse los fondos en las cuentas de los comerciantes.
Lea también: Directrices sobre agregadores de pagos y pasarelas de pago: significado, autorización y requisito de capital
a. Cuenta de depósito en garantía:
- Las PA no bancarias deberán abrir una cuenta de depósito en garantía en cualquier banco comercial registrado y todos los fondos recaudados de los clientes se recibirán en dicha cuenta de depósito en garantía.
- Se puede mantener una cuenta de depósito en garantía adicional en un banco comercial programado diferente a discreción de la Autoridad Palestina.
- Los PA pueden cambiar la cuenta de depósito en garantía de un banco a otro. Sin embargo, lo mismo se realizará en un plazo determinado sin afectar al ciclo de pago a los comerciantes, según el asesoramiento de RBI.
b. Ciclo temporal de recepción de fondos en una cuenta de depósito en garantía y transferencia de fondos desde la cuenta de depósito en garantía
- Los términos clave utilizados son los siguientes:
- Tp': fecha de cobro/débito en la cuenta del cliente por la compra de bienes o servicios.
- «Ts»: fecha en la que el comerciante informa al intermediario sobre el envío de la mercancía.
- «Td»: fecha de confirmación por parte del comerciante al intermediario sobre la entrega de la mercancía al cliente.
- «Tr»: fecha de caducidad del período de reembolso fijada por el vendedor.
- Los montos deducidos de la cuenta del cliente se remitirán a la cuenta de depósito en garantía de la Autoridad Palestina según un Tp+0/Tp+1. Las mismas reglas se aplicarán a las entidades no bancarias en las que los monederos se utilicen como instrumento de pago.
- La liquidación final con el comerciante se efectuará de la siguiente manera:
| Terms |
Time Limit for Final Settlement with Merchant |
| Time Limit for Final Settlement with Merchant |
Ts + 1 Basis |
| PA is responsible for the delivery of goods/services |
Td + 1 Basis |
| The merchant is responsible for the delivery |
Tr + 1 Basis |
- La liquidación de fondos con comerciantes no se mezclará con otras empresas, si las hubiera, gestionadas por la Autoridad Palestina.
c. Directrices sobre las transacciones de reembolso:
- Los créditos para transacciones anuladas, en las que los fondos iniciales se recibieron a través de PA, se devolverán a la cuenta de depósito en garantía, excepto cuando el comerciante gestione directamente el reembolso y el cliente tenga conocimiento de ello.
d. Otros términos y condiciones
- Al final del día, la Autoridad Palestina mantendrá el importe mínimo cobrado al cliente según «Top» o el importe adeudado al comerciante.
- Los PA podrán prefinanciar la cuenta de depósito en garantía con sus propios fondos o los del comerciante. Sin embargo, en este último escenario, el interés efectivo del comerciante se generará sobre la parte prefinanciada.
- La cuenta de depósito en garantía no se utilizará para transacciones de «pago contra reembolso».
e. Débitos o créditos permitidos hacia o desde la cuenta de depósito en garantía
- Cuando se mantenga más de una cuenta de depósito en garantía, se permitirá el crédito y el débito de una cuenta de depósito en garantía a la otra. Sin embargo, las transferencias entre depósitos en garantía deben evitarse en la medida de lo posible y, si se recurre a ellas, la certificación del auditor mencionará dichas transacciones.
- Créditos permitidos:
- Pago de varios clientes para la compra de bienes o servicios.
- Prefinanciación por parte de comerciantes o PA.
- Transferencia que representa reembolsos por transacciones fallidas, disputadas, devueltas o canceladas.
- Pago recibido para su posterior transferencia a comerciantes en el marco de actividades promocionales, incentivos, devoluciones de efectivo, etc.
- Débitos permitidos:
- Pago a varios comerciantes.
- Pago a cualquier otra cuenta siguiendo instrucciones específicas de los comerciantes
- Transferencia que representa reembolsos por transacciones fallidas o en disputa.
- Pago de comisiones a los intermediarios. Este importe se fijará a tasas y frecuencias predeterminadas.
- Pago del importe recibido en virtud de actividades promocionales, incentivos, devoluciones de efectivo, etc.
F. Cumplimiento de las directrices del RBI:
- Con el fin de mantener los requisitos de reservas, el saldo de la cuenta de depósito en garantía se considerará parte de «pasivos netos por demanda y plazo» (NDTL). Se tendrá en cuenta el saldo del banco en la cuenta de depósito en garantía en la fecha de presentación de la información.
- La entidad y el banquero de la cuenta de depósito en garantía serán responsables del cumplimiento de las instrucciones del RBI emitidas de vez en cuando.
- Las entidades autorizadas deberán presentar el certificado firmado por el auditor a la Oficina Regional del DPSS correspondiente, el RBI, que certifique que la entidad ha mantenido los saldos en las cuentas de depósito en garantía de conformidad con estas instrucciones. Cuando se mantenga más de una cuenta de depósito en garantía, se tendrán en cuenta los saldos de todas las cuentas de depósito en garantía.
- Las PA deberán enviar la lista de comerciantes que hayan adquirido al banco en el que mantengan la cuenta de depósito en garantía y actualizarán dicha lista de vez en cuando.
- El banco se asegurará de que los pagos se realicen solo a los comerciantes elegibles.
G. Transferencia de la «porción principal» a una cuenta separada
- El banco no pagará intereses sobre los saldos mantenidos en la cuenta de depósito en garantía. Sin embargo, según el acuerdo celebrado con PA, el banco puede transferir la «parte básica» del importe a una cuenta separada en la que se paguen intereses.
- En caso de déficit en la cuenta de depósito en garantía, los importes retenidos en la cuenta que devenga intereses estarán disponibles.
- Este servicio estará permitido a las entidades que hayan estado en actividad durante 26 quincenas y cuyas cuentas hayan sido debidamente auditadas durante todo el ejercicio contable. Para ello, el período de 26 quincenas se calculará a partir de la operación comercial real en la cuenta.
- No se permite ningún préstamo contra dichos depósitos. Los bancos no emitirán ningún recibo de depósito ni marcarán ningún derecho de retención sobre el importe mantenido en dicha forma de depósitos.
3. Marco de resolución de quejas de clientes y gestión de disputas
- Las PA deberán implementar un marco de resolución de quejas y gestión de disputas de los clientes y designar un oficial nodal para gestionar las quejas de los clientes y la matriz de escalamiento.
- El servicio de quejas, si está disponible en el sitio web o en el dispositivo móvil, será de acceso claro y fácil.
- Las PA deberán tener un mecanismo de resolución de disputas vinculante para todos los participantes, que incluirá un ciclo de vida de la transacción, una explicación detallada de los tipos de disputas, el proceso de tramitación de las mismas, el cumplimiento, las responsabilidades de todas las partes, la documentación, los códigos de motivo, el procedimiento para abordar la queja, el tiempo de respuesta de cada etapa, etc.
4. Marco de seguridad, prevención del fraude y gestión de riesgos
- Las PA deberán establecer infraestructuras y sistemas adecuados de seguridad de la información y los datos para la prevención y detección del fraude.
- Los PA deberán establecer una política de seguridad de la información aprobada por la Junta Directiva para la seguridad de los sistemas de pago que operen e implementar medidas de seguridad de acuerdo con esta política para mitigar los riesgos identificados. En el anexo 2 figuran las recomendaciones de referencia relacionadas con la tecnología para su adopción por las AP.
- Los PA deberán establecer un mecanismo para monitorear, manejar y hacer un seguimiento de los incidentes y violaciones de ciberseguridad. Lo mismo se comunicará inmediatamente al DPSS, al RBI, a la Oficina Central de Bombay y al CERT-In (equipo de respuesta a emergencias informáticas de la India)
- Los PA no almacenarán las credenciales de la tarjeta del cliente en su base de datos ni en el servidor al que acceda el comerciante.
- Los PA deberán presentar el informe de auditoría del sistema, incluida la auditoría de ciberseguridad realizada por auditores integrados por el CERT-In, dentro de los dos meses posteriores al cierre de su ejercicio financiero a la oficina regional correspondiente del DPSS, el RBI.
5. Instrucciones generales
- Los PA se asegurarán de seguir las instrucciones existentes sobre la tasa de descuento para comerciantes (MDR). La PA también mostrará por adelantado la información sobre otros cargos, como las tarifas de conveniencia, las tarifas de tramitación, etc., si los hubiera.
- Las PA no impondrán límites a los montos de las transacciones para un modo de pago en particular. El banco o entidad emisora puede hacer lo mismo; por ejemplo, el banco emisor de la tarjeta será responsable de fijar límites a las tarjetas emitidas por él en función de la solvencia, la naturaleza de los gastos, el perfil, etc. del cliente.
- Los PA no ofrecerán la opción de usar el PIN del cajero automático como factor de autenticación para las transacciones en las que la tarjeta no esté presente.
- Todos los reembolsos se realizarán al método de pago original, a menos que el cliente acuerde específicamente abonar el importe en un modo alternativo.
Conclusión
Para garantizar la seguridad de los fondos de los clientes y comerciantes, el RBI ha publicado directrices detalladas para la gestión de los fondos por parte de las AP, las medidas de seguridad que debe implementar la Autoridad Palestina y un marco de reparación de quejas de los clientes. Las PA deben seguir todas las directrices emitidas por el RBI para mantener la autorización.