Exigences en matière de surcollection (DSP2)

Ces informations s'appliquent aux comptes Business.

PayPal offre depuis toujours la possibilité à certains marchands de permettre aux utilisateurs de modifier leur commande lors du paiement pour ajouter (ou supprimer) des services comme les frais d'expédition ou les taxes. Bien que  l'utilisateur consente au montant final lors du paiement au marchand, cette opération n'est pas effectuée dans le cadre d'une session PayPal.   

Exemple : 

  • Le marchand redirige l'acheteur vers PayPal pour autoriser une transaction de 100 USD.  

  • Le client vérifie et autorise la transaction sur PayPal pour un montant de 100 USD.  

  • Le client retourne sur le site du marchand, où le montant de la transaction a augmenté à 110 USD en raison de l'ajout des frais d'expédition, des taxes, de la conversion de devises, etc.    

PayPal obtient  une autorisation de chaque client pour le montant maximal des transactions avant de le  rediriger vers le marchand. La transaction est refusée si le marchand collecte plus que le montant autorisé.  

Ceci  concerne tous les marchands du monde entier (pour les transactions nationales et internationales) qui réalisent des ventes auprès d'acheteurs PayPal dans les pays soumis à la DSP2 (c.-à-d. la zone de l'Espace économique européen). 

Quel est l'incidence/l'effet?  

Les exigences en matière d'authentification sécurisée du client (SCA), comprises dans la Deuxième directive sur les services de paiement (DSP2), imposent l'application de mesures d'authentification et de restrictions supplémentaires sur les transactions électroniques impliquant des consommateurs (acheteurs) dans les pays soumis à la DSP2. 

Ces modifications répondent aux principes énoncés par l'Autorité bancaire européenne (ABE) pour les transactions dont le montant final est inconnu.  

  • Le montant final de la transaction ne peut pas être supérieur au montant authentifié : « Si le montant final est supérieur au montant indiqué au payeur et accepté lors de l'initiation de la transaction, le fournisseur principal de solutions de paiement du payeur appliquera l'authentification sécurisée du client au montant final de la transaction ou refusera la transaction. »   

  •  Le montant final de la transaction peut être inférieur au montant authentifié : « Si le montant final est égal ou inférieur au montant convenu conformément à l'article 75, paragraphe 1 de la DSP2, la transaction peut être exécutée et il n'est pas nécessaire d'appliquer de nouveau l'authentification sécurisée du client, car le code d'authentification restera valide conformément à l'article 5, paragraphe 3, point a) des [normes techniques réglementaires]. » 

Quelles sont les régions concernées?    

Ceci concerne les marchands du monde entier (pour les transactions nationales et internationales) qui réalisent des ventes auprès d'acheteurs de la zone de l'Espace économique européen (pays soumis à la DSP2). 

Mon entreprise n'est pas basée dans l'UE.  Dois-je  m'y conformer?   

Tous les marchands qui réalisent des ventes auprès d'acheteurs de la zone de l'Espace économique européen (pays soumis à la DSP2) seront touchés. Ceci dépend du pays du client (ou de l'acheteur) et non du pays du marchand. 

Est-ce que cela concerne toutes mes transactions PayPal, Venmo et Braintree?  

La modification  ne touche que les transactions du portefeuille PayPal, c'est-à-dire les marchands ayant intégré à PayPal Branded Checkout. Il peut s'agir d'une intégration directe de PayPal ou effectuée par le biais de Braintree. La modification n'a aucune incidence sur les transactions Venmo, car Venmo n'est  pas offert aux consommateurs de l'Union européenne (UE).  

Pour les transactions directes par carte (paiement direct par carte de crédit sans marque), l'émetteur de la carte rejettera automatiquement les transactions dont le montant est supérieur à celui approuvé par le client lors de la vérification 3D Secure.   

Je facture régulièrement des frais supplémentaires dans le cadre de mon modèle d'entreprise. Que dois-je faire maintenant?   

  • Pour minimiser les refus, PayPal utilisera l'estimation d'un algorithme d'apprentissage automatique interne pour calculer un montant plus élevé. Nous obtiendrons alors l'autorisation du client pour ce même montant. Ce n'est que si le montant demandé par le marchand est supérieur au montant autorisé estimé que la transaction sera refusée. 

  • En cas de refus, PayPal enverra un code d'erreur existant (reportez-vous au tableau ci-dessous)  demandant au marchand de rediriger l'acheteur vers une nouvelle vérification du montant. Cette vérification sera effectuée avec le nouveau montant. À la suite de la vérification de l'acheteur, le marchand pourra tenter d'effectuer la collecte de nouveau. 

  • À l'avenir, nous vous encourageons à initier la transaction avec un montant comprenant les frais d'expédition, les taxes, etc., afin que PayPal n'ait pas à refuser la transaction plus tard pendant le cycle de vie du paiement. 

Codes d'erreur de refus lorsque le montant demandé dépasse le montant accepté 

Intégrations héritées NVP et SOAP 

DoExpressCheckoutPayment API 

Code d'erreur : 10486 

VERSION COURTE : Cette transaction n'a pas pu être effectuée. 

VERSION LONGUE : Cette transaction n'a pas pu être effectuée. Redirigez votre client vers PayPal. 

DoAuthorization API 

DoReauthorization API 

DoCapture API 

Code d'erreur : 10610 

VERSION COURTE : Limite du montant dépassée. 

VERSION LONGUE : Le montant indiqué dépasse la limite autorisée. 


Intégration de paiements V1 

POST /v1/payments/payment/{payment_id}/execute 

Code HTTP : 400 

Nom : PAYER_ACTION_REQUIRED 

Message : La transaction ne peut pas être effectuée correctement. Demandez à l'acheteur de retourner sur PayPal. 

POST /v1/payments/orders/{order_id}/authorize 

  

POST /v1/payments/authorization/{auth_id}/reauthorize 

Code HTTP : 400 

Nom : AUTHORIZATION_AMOUNT_LIMIT_EXCEEDED 

Message : Le montant de l'autorisation dépasse la limite de commande autorisée. 

POST /v1/payments/orders/{order_id}/capture 

  

POST /v1/payments/authorization/{authorization_id}/capture 

Code HTTP : 400 

Nom : CAPTURE_AMOUNT_LIMIT_EXCEEDED 

Message : Le montant de collecte indiqué dépasse la limite autorisée. 


Intégration des commandes V2 et des paiements V 

POST /v2/checkout/orders/{ID.EN_US}/capture 

  

POST /v2/checkout/orders/{ID.EN_US}/authorize 

  

POST /v2/checkout/orders/{ID.EN_US}/save 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

  

Problème : PAYER_ACTION_REQUIRED 

Description du problème : La transaction ne peut pas être effectuée correctement. Demandez à l'acheteur de retourner sur PayPal. 

POST /v2/checkout/orders/{order_id}/authorize 

 

POST /v2/payments/authorizations/{authorization_id}/reauthorize 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

Problème : AUTHORIZATION_AMOUNT_EXCEEDED 

Description du problème : Le montant de l'autorisation indiqué dépassait la limite autorisée. Indiquez un montant différent, puis réessayez la demande. Vous pouvez également contacter le Service clientèle pour augmenter vos limites. Les excédents ne sont pas autorisés pour les consommateurs des pays de la DSP2 en raison des réglementations locales. 

POST /v2/payments/authorizations/{authorization_id}/capture 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

Problème : MAX_CAPTURE_AMOUNT_EXCEEDED 

Description du problème : Le montant collecté dépasse la limite autorisée. Veuillez communiquer avec le Service clientèle ou votre gestionnaire de compte pour demander la modification de votre limite excédentaire. La limite d'utilisation excédentaire par défaut est de 115 %, ce qui permet à la somme de toutes les collectes d'atteindre 115 % du montant de l'autorisation. Les excédents ne sont pas autorisés pour les consommateurs des pays de la DSP2 en raison des réglementations locales. 

Dois-je apporter des modifications à l'intégration?   

Aucune modification d'intégration immédiate n'est nécessaire, tant que le marchand redirige l'acheteur vers PayPal pour une nouvelle vérification si PayPal refuse la transaction  au moyen des codes d'erreur ci-dessus. 

Quelles sont les actions prises par PayPal pour réduire les répercussions sur mon entreprise?   

  • PayPal utilisera des algorithmes internes pour détecter les marchands concernés, calculer l'excédent potentiel  de la transaction et divulguer le montant maximum (plafond) au consommateur lors de l'authentification du paiement sur PayPal.  

  • Le calcul de l'excédent  est basé sur plusieurs facteurs comme le montant de la transaction, les tendances antérieures en matière  d'excédent, le code postal du client et du marchand, etc.  

  • Une fois que le client aura accepté le montant plafond plus élevé de PayPal, le marchand pourra collecter un montant égal ou inférieur à ce plafond.  

  • Si le montant faisant l'objet d'une demande de collecte par le marchand dépasse le montant maximum accepté par le client, PayPal refusera la demande à l'aide de codes d'erreur existants.  Le  marchand devra alors rediriger le client vers PayPal pour qu'il effectue une nouvelle vérification ou tenter de collecter le montant précédemment approuvé.  

Comment puis-je prendre connaissance du seuil de montant excédentaire présenté à mon client par PayPal?  

Les marchands n'auront pas accès au seuil de montant maximal proposé à ses clients. 

Que dois-je faire si un paiement est refusé?  

En cas de refus, PayPal enverra un code d'erreur existant demandant au marchand de présenter le montant à l'acheteur pour une nouvelle vérification. Cette vérification sera effectuée avec le nouveau montant. Publiez la vérification de l'acheteur qui a fonctionné. Le marchand peut tenter d'effectuer la collecte de nouveau.  

Quels codes d'erreur seront affichés?   

Nous réutilisons les codes d'erreur de refus existants lorsque le montant demandé dépasse le montant accepté par l'acheteur.  Détails ci-dessous :

Intégrations héritées NVP et SOAP 

DoExpressCheckoutPayment API 

Code d'erreur : 10486 

VERSION COURTE : Cette transaction n'a pas pu être effectuée. 

VERSION LONGUE : Cette transaction n'a pas pu être effectuée. Redirigez votre client vers PayPal. 

DoAuthorization API 

DoReauthorization API 

DoCapture API 

Code d'erreur : 10610 

VERSION COURTE : Limite du montant dépassée. 

VERSION LONGUE : Le montant indiqué dépasse la limite autorisée. 


Intégration de paiements V1 

POST /v1/payments/payment/{payment_id}/execute 

Code HTTP : 400 

Nom : PAYER_ACTION_REQUIRED 

Message : La transaction ne peut pas être effectuée correctement. Demandez à l'acheteur de retourner sur PayPal. 

POST /v1/payments/orders/{order_id}/authorize 

  

POST /v1/payments/authorization/{auth_id}/reauthorize 

Code HTTP : 400 

Nom : AUTHORIZATION_AMOUNT_LIMIT_EXCEEDED 

Message : Le montant de l'autorisation dépasse la limite de commande autorisée. 

POST /v1/payments/orders/{order_id}/capture 

  

POST /v1/payments/authorization/{authorization_id}/capture 

Code HTTP : 400 

Nom : CAPTURE_AMOUNT_LIMIT_EXCEEDED 

Message : Le montant de collecte indiqué dépasse la limite autorisée. 


Intégration des commandes V2 et des paiements V 

POST /v2/checkout/orders/{ID.EN_US}/capture 

  

POST /v2/checkout/orders/{ID.EN_US}/authorize 

  

POST /v2/checkout/orders/{ID.EN_US}/save 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

  

Problème : PAYER_ACTION_REQUIRED 

Description du problème : La transaction ne peut pas être effectuée correctement. Demandez à l'acheteur de retourner sur PayPal. 

POST /v2/checkout/orders/{order_id}/authorize 

 

POST /v2/payments/authorizations/{authorization_id}/reauthorize 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

Problème : AUTHORIZATION_AMOUNT_EXCEEDED 

Description du problème : Le montant de l'autorisation indiqué dépasse la limite autorisée. Indiquez un montant différent, puis réessayez la demande. Vous pouvez également contacter le Service clientèle pour augmenter vos limites. Les excédents ne sont pas autorisés pour les consommateurs des pays de la DSP2 en raison des réglementations locales. 

POST /v2/payments/authorizations/{authorization_id}/capture 

Code HTTP : 422 

Erreur : UNPROCESSABLE_ENTITY 

Description de l'erreur : L'action demandée n'a pas pu être effectuée, est sémantiquement incorrecte ou la validation de l'entreprise a échoué. 

Problème : MAX_CAPTURE_AMOUNT_EXCEEDED 

Description du problème : Le montant prélevé dépasse la limite autorisée. Veuillez communiquer avec le Service clientèle ou votre gestionnaire de compte pour demander la modification de votre limite excédentaire. La limite d'utilisation excédentaire par défaut est de 115 %, ce qui permet à la somme de toutes les collectes d'atteindre 115 % du montant de l'autorisation. Les excédents ne sont pas autorisés pour les consommateurs des pays de la DSP2 en raison des réglementations locales. 

Cela va avoir une incidence négative sur mon marchand. Mon entreprise peut-elle être exclue?   

Nous ne pouvons malheureusement pas exempter les marchands de cette modification en matière de conformité. 

De quels rapports mon entreprise dispose-t-elle pour surveiller l'incidence d'une augmentation du nombre de refus?  

Aucun nouveau tableau de bord n'a été créé dans le cadre de ce programme.

J'ai besoin de soutien technique.  Comment puis-je l'obtenir?   

Communiquez avec votre gestionnaire de réussite client, un ingénieur en intégration ou le Service clientèle pour obtenir de l'aide.  

Autres façons dont nous pouvons vous aider

Nous utiliserons des fichiers de témoins pour améliorer et personnaliser votre expérience si vous continuez à naviguer. Pouvons-nous utiliser des fichiers de témoins pour vous présenter des publicités personnalisées ? Obtenir plus d'informations et gérer vos fichiers de témoins