Quels sont les impacts du COVID-19 sur la DSP2 et les dons en ligne ?
Publié le 17.11.2020
Quel est le plan de migration DSP2 ? Quels sont les impacts de la crise sanitaire du COVID-19 sur le DSP2 et les dons en ligne ? Le mécanisme de Soft Decline,... Réponse avec Philippe Porcedo, Responsable Marché des Institutionnels & Associations à la Banque Postale.
Suite à nos deux premiers articles sur Les impacts de la DSP2 sur les dons en ligne et Modalités de mise en place et impacts de la DSP2 sur les donateurs, cet article vous présentera les détails du déroulé de la migration DSP2 et les impacts de la crise sanitaire du COVID-19.
Quel est le plan de migration DSP2 ?
L’Autorité Bancaire Européenne (ABE) régis la migration des banques à la DSP2. En accord avec l’ABE, la Banque de France, qui est en charge de superviser la migration des banques françaises, a défini un calendrier de migration qui devra s’achever au 31 mars 2021.
Cette migration comporte deux volets :
Un volet à l’attention des consommateurs : les donateurs souhaitant continuer à réaliser des dons en ligne par paiement carte devront s’enrôler à la solution d’authentification forte de leur banque. Ceux détenant un compte bancaire à La Banque Postale sont incités à s’enrôler à la solution d’authentification forte Certicode Plus. Les clients non équipés de ce service pourront toutefois continuer à valider leurs dons via un SMS contenant un code à usage unique comme actuellement. La Banque Postale mettra également à disposition de ses clients donateurs ne disposant pas de smartphone une solution d’authentification forte alternative.
Un volet à l’attention des banques, des e-commerçants, des réseaux carte (CB, VISA, MasterCard) et des prestataires d’acquisition technique (PAT) : la DSP2 impose le recours au infrastructures 3D-Secure. Les association doivent mettre en place la nouvelle infrastructure de paiement 3D-Secure V2 (3DS v2), qui permet la prise en charge des nouvelles règles DSP2 de paiement DSP2. A noter que le recours au 3D-Secure V1, infrastructure actuelle, reste conforme à la DSP2 mais n’est pas optimal dans la mesure où il ne permet pas de recourir aux exemptions à l’authentification forte prévues par la DSP2.
Quels sont les impacts de la crise sanitaire du COVID-19 ?
Dans le contexte de confinement sanitaire de mi?mars à mi?mai 2020, les travaux liés aux plans de migration DSP2 ont dû être temporisés.
Impacts pour les banques : l’enrôlement des donateurs aux nouvelles solutions d’authentification fortes a dû être suspendu pour ne pas risquer d’affecter leur capacité à réaliser des dons en ligne durant le confinement, alors que ce mode d’achat sur internet était devenu essentiel.
Impacts pour les e-commerçants et associations : leur migration vers l’infrastructure 3DS v2 a été ralentie, devant le besoin de sécuriser les activités opérationnelles et logistiques dans un contexte de confinement. Par ailleurs, quelques milliers de petits e?commerçants / associations (non gestionnaires de leur page de paiement) ont été migrés de façon transparente à l’initiative de leur prestataire d’acquisition technique (PAT).
Afin de tenir compte des perturbations liées à la pandémie de COVID-19, la Banque de France a demandé aux acteurs monétique de reprendre au plus vite leurs migrations pour assurer le plus haut niveau de sécurité des paiements sur Internet au bénéfice des consommateurs et des commerçants. L’échéance de migration de fin mars 2021 est maintenue, mais une période de tolérance de trois mois, correspondant à la période de confinement, a été accordée. L’objectif reste cependant de respecter l’échéance de migration de fin mars 2021.
Le mécanisme de Soft Decline pour inciter les e-commerçants / association à envoyer leurs transactions en 3D-Secure
Le mécanisme de Soft Decline est dispositif visant à inciter les e-commerçants / associations à envoyer leurs transactions en 3DS. Le fonctionnement du Soft Decline est le suivant :
- La banque émettrice rejette pour motif de Soft Decline les transactions non conformes DSP2 qu’elle reçoit (autrement dit, les transactions qui ne passent pas par le 3DS) ;
- L’association est notifiée du refus de sa transaction pour motif de Soft Decline. Elle peut alors renvoyer la transaction à la banque émettrice, mais cette fois-ci via les infrastructures 3DS ;
- La banque émettrice pourra alors poursuivre le traitement de la transaction.
Contrairement aux rejets classiques, le Soft Decline est totalement transparent pour le donateur : le traitement est réalisé en une fraction de secondes, et aucun échec ne sera affiché sur sa page de paiement. Un échec de paiement ne sera affiché que si l’association ne renvoie pas la transaction à la banque émettrice en 3DS (étape 3), ou si la transaction présente un risque de fraude.
Le Soft Decline est donc une mesure pédagogique, qui donne une « deuxième chance » aux e-commerçants / associations qui continuent de court-circuiter les infrastructures 3DS. Les conditions d’application du Soft Decline sont définies par la Banque de France, et certains secteurs d’activité présentant des spécificités de paiement sont exemptés. Pour éviter toute perturbation du marché, la mise en place du Soft Decline est progressive et encadrée par la Banque de France.
Conclusion de l’impact du COVID-19 sur la DSP2 et les dons en ligne ?
La migration DSP2 est en cours avec pour objectif de finaliser les travaux au 31 mars 2021. Les donateurs clients de La Banque Postale ont déjà reçu une communication les incitant à s’enrôler à la nouvelle solution d’authentification forte Certicode Plus. Les associations clientes de La Banque Postale recevront dans les prochains jours un courrier leur détaillant les modalités de migration 3DS v2 sur leur nouvelle plateforme Scellius.
< Pour suivre toutes les évolutions de la DSP2 et ses impacts sur le fundraising, inscrivez-vous à notre newsletter en cliquant ici >