Wat is Strong Customer Authentication (sterke klantauthenticatie)?

Wanneer je eten probeert te bestellen of een nieuwe creditcard aan je account wilt toevoegen, krijg je misschien een pop-upvenster te zien om je transactie via je bank te verifiëren. Dit protocol is onderdeel van Strong Customer Authentication, een nieuwe verordening voor de Europese Economische Ruimte waarin banken verzocht wordt om verificatie in te voeren voor digitale transacties. Dit verificatieprotocol zorgt ervoor dat al je online transacties extra beveiligd zijn.

Wat is Strong Customer Authentication (sterke klantauthenticatie)?

Strong Customer Authentication (Sterke klantenauthenticatie/SCA) is een wettelijke vereiste in Europa en Groot-Brittannië om fraude te verminderen en online betalingen veiliger te maken. Hoewel de wettelijke vereisten bedoeld zijn voor banken die creditcards uitgeven, moet ook Uber extra authenticatie inbouwen in onze betaalprocedure sinds SCA van kracht is geworden.

Volgens de regelgeving rondom SCA moet er bij een digitale transactie een extra verificatieprotocol worden ingevoerd, met ten minste een van de volgende verificatietypen:

  • Iets wat de klant weet (bijvoorbeeld: een code of wachtwoord)
  • Iets wat de klant heeft (bijvoorbeeld: een sms of een hardwaretoken)
  • Iets wat de klant identificeert (bijvoorbeeld een vingerafdruk of gezichtsherkenning)

Banken voegen een bepaalde vorm van extra verificatie (zoals hierboven) toe aan de meeste digitale transacties om te voldoen aan SCA. De extra verificatie wordt ingesteld, beheerd en goedgekeurd door je bank, niet door Uber.

Banken weigeren transacties waarvoor geen authenticatie mogelijk is. Als je meer wilt weten over de voorschriften en vereisten van Strong Customer Authentication, kun je contact opnemen met de Europese Bankautoriteit of de Europese Commissie.

SCA en het bijbehorende verificatieprotocol gelden voor alle transacties via betaalmethoden die zijn uitgegeven in de Europese Economische Ruimte (EER) en transacties die daarmee binnen of buiten de EER worden verricht.

Hoe bevestig ik een transactie met verificatie?

Je kunt de verificatie voor online transacties meestal uitvoeren met een extra stap tijdens het betalen. De kaarthouder wordt door de bank naar aanvullende informatie gevraagd voordat een transactie wordt voltooid (zoals bijvoorbeeld een wachtwoord, een code via sms of een bevestiging met een vingerafdruk).

Is verificatie nodig elke keer dat ik eten bestel?

Dit hangt af van het bedrag of de frequentie van de transactie en het verificatiebeleid van je bank. Je moet je verifiëren als je een nieuwe creditcardbetaalmethode toevoegt of bijwerkt.

Waarom is verificatie van mijn transactie nodig?

Als je transacties bevestigt via verificatie (indien van toepassing), verklein je de kans op fraude of andere vormen van misbruik. Telkens wanneer je een digitale transactie start, kan je bank vragen om de transactie te verifiëren. Niet alle transacties hoeven te worden geverifieerd. Als je meer wilt weten over wanneer en waarom extra authenticatie nodig is, kun je contact opnemen met je bank.

Hoe weet ik of dit veilig is?

De verificatie wordt uitgevoerd en beveiligd door je bank. Het verificatieproces en -type (bijvoorbeeld een sms of een vingerafdruk) worden niet bepaald door en zijn geen eigendom van Uber. Neem dus rechtstreeks contact op met je bank als je vragen hebt over beveiliging.

Waarom heb ik Strong Customer Authentication nodig als ik al tweestapsverificatie heb ingesteld?

Als tweestapsverificatie is ingeschakeld, moet je elke keer op twee verschillende manieren inloggen bij je Uber-account.

Strong Customer Authentication is een verplicht verificatieprotocol waarmee een extra beveiligingslaag wordt toegevoegd, specifiek voor digitale transacties.

Moet ik me elke keer authenticeren als ik een openstaand bedrag betaal?

Ja, telkens wanneer je een nieuwe digitale transactie start, kun je een authenticatieverzoek ontvangen.

Uitzonderingen voor Strong Customer Authentication (sterke klantauthenticatie)

Bepaalde betalingen met een laag risico vallen misschien niet onder de nieuwe regelgeving voor SCA. Tijdens de transactie beoordeelt je bank het risiconiveau van de transactie, waarna wordt besloten of er een vrijstelling voor geldt of verificatie toch nodig is.

Bepaalde digitale betalingsdiensten, zoals PayPal, Apple Pay of Google Pay, vallen niet onder de protocollen voor SCA.