Création de jetons pour le réseau indien : FAQ et solutions Stripe à venir

Qu'est-ce que la création de jetons de réseau?

Seuls les émetteurs et les réseaux de cartes peuvent stocker les données de carte d'une carte émise en Inde pour les transactions traitées par les prestataires de services de paiement autorisés par la Reserve Bank of India (RBI). Les agrégateurs de paiement (comme Stripe) doivent utiliser des jetons de réseau pour le traitement des paiements plutôt que le numéro de carte de crédit ou de débit.

Ces règles concernent principalement les entreprises établies en Inde. Les réseaux de cartes ont lancé des services de création de jetons pour les cartes enregistrées afin de se conformer à ces exigences.

Qu'est-ce qu'un jeton de réseau?

Les jetons de réseau sont proposés par les réseaux de cartes, tels que Visa et Mastercard, pour remplacer le numéro réel de la carte de crédit ou de débit lors des paiements en ligne. Leur utilisation réduit le risque d'exposition des données sensibles des cartes, car seuls les réseaux de cartes conservent ces informations.  

Qui est concerné par cette réglementation?

Il est fort probable que vous soyez concerné si votre entreprise est établie en Inde et que vos clients paient principalement avec des cartes nationales.

Les exigences en matière d'utilisation des jetons s'appliquent aux transactions traitées par un fournisseur de services agréé en Inde et payées par des cartes émises en Inde. Si vous (ou, dans le cas de plateformes situées en dehors de l'Inde, vos comptes connectés) n'êtes pas inscrit en Inde et, par conséquent, n'êtes pas pris en charge par Stripe India, l'utilisation de jetons pour les informations relatives aux cartes n'est pas nécessaire.

Que dois-je faire aujourd'hui?

Si vous êtes concerné, vous devez prendre les mesures suivantes :

  1. Arrêter de stocker des données de cartes de crédit et de débit émises en Inde sur vos propres serveurs.

  2. Obtenir le consentement de vos clients pour stocker et utiliser les jetons pour les cartes indiennes. Vous pourriez devoir mettre à jour les conditions d'utilisation du service avec vos clients pour obtenir ce consentement.

Pour obtenir le consentement de vos clients, si vous ne souhaitez pas créer votre propre flux de consentement, nous avons lancé Stripe Managed Tokenization Consent afin d'obtenir automatiquement le consentement pour le compte de vos clients. Consultez le Guide pour la réglementation du gouvernement indien sur la création de jetons de réseau pour plus de détails.

Il vous faudra peut-être mettre à jour votre intégration Stripe existante en suivant les étapes décrites dans ce guide.

Une fois que vous aurez effectué ces changements, nous serons en mesure d'utiliser des jetons de cartes en votre nom. Nous sommes en train de déployer notre solution de création de jetons pour les utilisateurs de Stripe en version bêta. Nous vous contacterons lorsque nous serons prêts pour l'inscription de votre compte Stripe.

Pourrai-je encore traiter des remboursements?

Les remboursements concernant des transactions effectuées avec des cartes émises en Inde ne peuvent être initiés que pendant une période de 90 jours suivant la transaction. Passé ce délai, le paiement ne pourra plus faire l'objet d'un remboursement.

Pourrai-je obtenir des jetons de réseau de Stripe pour les stocker sur mes propres serveurs? C'est-à-dire, Stripe proposera-t-elle des services de création de jetons?

À l'heure actuelle, nous n'offrons pas de service de création de jetons.

Les jetons fournis seront-ils utilisables par différents prestataires de services de paiement?

Cela dépendra des configurations spécifiées par les réseaux de cartes, qui sont encore en cours de discussion. Veuillez continuer à suivre ces FAQ pour obtenir les directives les plus récentes.

Le titulaire de la carte devra-t-il utiliser un système d'authentification par facteur supplémentaire (AFA), comme 3DS, pour créer le jeton de la carte?

Vous pouvez enregistrer les informations de carte pour configurer des paiements futurs au moyen de Stripe Checkout, Setup Intents, Payment Intents et d'autres API. Ceux-ci déclencheront l'authentification du titulaire de la carte par le système 3DS. Stripe ne créera un jeton pour la carte que si l'autorisation 3DS est réussie.

Consultez notre guide pour savoir si vous devez mettre à jour votre intégration Stripe pour activer 3DS.