bezpieczne-zakupy-w-sklepie-opony-pl

Aktualności 24.03.2004 Bezpieczne zakupy w sklepie Opony.pl

Zapoznaj się z przebiegiem transakcji w naszym sklepie i dowiedz się więcej na temat bezpiecznych zakupów.

Płacimy kartą

Usługa Internet Order Online umożliwia przeprowadzenie transakcji w publicznej sieci Internet z wykorzystaniem karty płatniczej jako środka płatności. Płatności mogą być dokonywane z użyciem kart wypukłych tych wszystkich systemów, które standardowo obsługuje PolCard. Są to systemy: VISA, EUROPAY, MASTERCARD, DINERS CLUB, JCB, POLCARD.

Transakcje przeprowadzane są w czasie rzeczywistym (online), co oznacza, iż posiadacz karty może od razu otrzymać odpowiedź czy płatność zostanie zrealizowana czy nie.

Przebieg transakcji

Jednym z podstawowych założeń przyjętych podczas opracowywania nowego modelu był fakt, iż w Internecie połączenie może nawiązać każdy z każdym. Dzięki temu istnieje możliwość utworzenia szyfrowanego połączenia pomiędzy kupującym a rozliczającym transakcje, z pominięciem sprzedawcy. Oznacza to, iż poufne dane posiadacza kart nie będą ujawniane w punkcie handlowo - usługowym.

Przebieg transakcji internetowej możemy podzielić na dwa etapy. W pierwszym etapie dochodzi do zestawienia szyfrowanego połączenia z serwerem sklepu internetowego, wybrania towaru, zestawienia kolejnego szyfrowanego połączenia z serwerem PolCardu, dokonania autoryzacji i zwrócenia odpowiedzi do serwera sklepu internetowego. PolCard przekazuje odpowiedź autoryzacyjną do serwera punktu w chwilę po otrzymaniu zapytania autoryzacyjnego. Czas potrzebny do wygenerowania odpowiedzi zazwyczaj nie przekracza kilkunastu sekund. Drugim etapem transakcji internetowej jest przekazanie dokonanej transakcji do rozliczenia. Może się to odbywać na dwa sposoby:

  •  przy pomocy zestawienia połączenia dial-up z serwerem dostępowym PolCardu
  •  poprzez wystawienie zbiorów w tym samym formacie do rozliczenia na serwerze sklepu internetowego i umożliwienie PolCardowi ich pobrania przeglądarką WWW

Bezpieczeństwo transakcji

Nasz nowy model został oparty na protokole SSL z możliwością wykorzystania pełnego 128-bitowego szyfrowania danych. W protokół SSL standardowo wyposażona jest większość przeglądarek internetowych; jest on więc powszechnie dostępny, co w dużej mierze upraszcza i upowszechnia możliwość płacenie kartami w Internecie.

Proponowane przez nas rozwiązanie zwiększa bezpieczeństwo przekazywanych danych dotyczących numeru karty, ponieważ informacje o karcie płatniczej przekazywane są bezpośrednio do PolCardu, z pominięciem internetowego punktu handlowo - usługowego. Posiadacz karty ma pewność, iż numer jego karty jest chroniony w sposób szczególny i jest wiadomy jedynie PolCardowi - firmie rozliczającej transakcje dokonane z użyciem kart płatniczych. To również ułatwienie dla punktów internetowej sprzedaży, gdyż nie muszą gromadzić na własnych serwerach numerów kart. W celu podniesienia bezpieczeństwa dokonywania transakcji internetowych zastosowane zostało kilka progów weryfikacji transakcji:

  •  weryfikacja na poziomie PolCardu, którą jest proces autoryzacyjny, celem którego jest sprawdzenie czy dana karta płatnicza może wziąć udział w transakcji internetowej;
  •   pierwsza weryfikacja na poziomie punktu akceptującego, polegająca na udzieleniu w czasie rzeczywistym zgody lub odmowy na jej przeprowadzenie po wstępnym dokonaniu sprawdzenia poprawności transakcji z własnymi bazami danych;
  •   druga weryfikacja na poziomie punktu akceptującego, polegająca na podjęciu decyzji co do wysłania transakcji do rozliczenia po jej powtórnej weryfikacji z własnymi bazami danych. Na jej podjęcie punkt akceptujący ma max. 7 dni kalendarzowych.


Anulowanie transakcji

W przypadku odstąpienia od transakcji * (zakupu towaru) nasi Sprzedawcy niezwłocznie przekazują do POLCARD informację o zwolnieniu środków zarezerwowanych na Państwa koncie. Jeżeli informacja od Państwa jest podana zbyt późno abyśmy mogli anulować pobranie kwoty przez POLCARD w takim przypadku kwota pobrana przez system zostanie zwrócona przez naszą Firmę zgodnie z poniższym regulaminem:

Klient będący konsumentem ma prawo do odstąpienia od zawartej umowy w terminie 10 dni od dnia wydania rzeczy (otrzymania towaru), bez podania przyczyny, składając oświadczenie na piśmie oraz dokonując zwrotu towaru. Równowartość zwróconego towaru otrzymuje Klient w terminie 14 dni (od daty dostarczenia towaru do siedziby firmy) przelewem tylko na podany rachunek w Banku. Koszty zwrotu przesyłki oraz prowizję bankową, ponosi Klient. Zwracany towar nie może być używany oraz powinien być czysty. W przeciwnym wypadku zastrzegamy sobie prawo do odmówienia przyjęcia zwrotu. Do zwracanego towaru musi być dołączony dowód zakupu oraz nr konta bankowego, na który mają zostać odesłane pieniądze.

* dotyczy sytuacji, gdy zamówiona opona jest niedostępna a system POLCARD zarezerwował Państwa środki na koncie.

Proces autoryzacji

1. Połączenie posiadacza karty z witryną kontrahenta

Klient (posiadacz karty) uzyskuje połączenie zgodnie z protokołem http, zabezpieczonym technologią SSL z serwerem kontrahenta. Klient zapoznaje się z ofertą kontrahenta i dokonuje wyboru towarów, które chce zamówić. Przed przejściem do autoryzacji zamówienia konieczne jest spełnienie następujących warunków:
 

  • klient powinien zapoznać się z końcową ceną zamawianych towarów, zawierającą wszystkie przewidywalne składniki
  • klient powinien podać adres wysyłki
  • serwer kontrahenta powinien wygenerować numer kolejnego połączenia (session_id)
  • serwer kontrahenta winien zidentyfikować i zapisać do własnej bazy danych adres IP komputera klienta, który dokonuje zapłaty kartą płatniczą (informacja ta winna być udostępniana na każde żądanie PolCardu).

Po spełnieniu tych warunków serwer kontrahenta generuje stronę HTML z formularzem odsyłającym klienta do bezpiecznej strony autoryzacyjnej PolCardu.

2. Autoryzacja płatności za zamówienia i przekazanie kontrahentowi odpowiedzi autoryzacyjnej

Po połączeniu się ze stroną autoryzacyjną PolCardu klient (posiadacz karty) wprowadza dodatkowe dane (w tym numer karty i datę jej ważności) konieczne do uzyskania autoryzacji. Autoryzacja przeprowadzana przez PolCard polega na skontaktowaniu się z systemem komputerowym banku, który kartę wydał i uzyskaniu odpowiedzi czy dana płatność może być zrealizowana. Po uzyskaniu odpowiedzi PolCard przesyła ją kontrahentowi. W tym celu serwer PolCardu nawiązuje połączenie http zabezpieczone SSL z serwerem kontrahenta. Podczas nawiązywania połączenia PolCard przedstawia swój certyfikat SSL podpisany przez jeden ze znanych urzędów certyfikacyjnych. Dzięki temu kontrahent ma możliwość upewnienia się, że nadawcą komunikatu jest PolCard.

Połączenie następuje pod uzgodniony wcześniej z kontrahentem adres URL. Po otrzymaniu przez serwer kontrahenta połączenia pod wskazany adres URL, oprogramowanie serwera kontrahenta powinno zweryfikować drugą stronę połączenia. Po sprawdzeniu kontrahent powinien potwierdzić fakt otrzymania odpowiedzi autoryzacyjnej. To potwierdzenie polega na odesłaniu w odpowiedzi do PolCardu strony HTML, zawierającej adres, pod który PolCard powinien przekierować przeglądarkę klienta (posiadacza karty).

3. Przekierowanie klienta, realizacja zamówienia

Klient zostaje przekierowany pod adres podany w potwierdzeniu odpowiedzi autoryzacyjnej. Kontrahent podejmuje decyzję o realizacji lub odrzuceniu zamówienia.

Weryfikacja kodu CVV2/CVC2

PolCard S.A. informuje, że z dniem 01 kwietnia 2001r., zgodnie z zaleceniami wystawców kart, przy dokonywaniu transakcji kartami płatniczymi VISA, MasterCard, Diners Club oraz JCB na witrynach internetowych obsługiwanych przez naszą firmę, należy w formularzu autoryzacyjnym wpisywać kod CVV2/CVC2.

Kod CVV2/CVC2 są to trzy ostatnie cyfry umieszczone na rewersie karty płatniczej, na pasku, na którym znajduje się Państwa podpis. Weryfikacja kodu CVV2/CVC2 zapewnia większe bezpieczeństwo dokonywanych transakcji internetowych i ogranicza możliwość posługiwania się cudzymi kartami w sieci podczas dokonywania zakupów.

Kod CVV2/CVC2 umieszczony jest jedynie na Państwa karcie oraz w systemie informatycznym banku, który Państwa kartę wydał. Kod ten nie jest drukowany na rachunkach z terminali elektronicznych POS ani nie jest umieszczony w żadnych innych miejscach. Kod CVV2/CVC2 stworzony został z myślą o zapewnieniu bezpieczeństwa posiadaczy kart dokonujących transakcji bez fizycznego uczestnictwa karty, a więc także transakcji internetowych. Weryfikacja kodu CVV2/CVC2 jest standardem powszechnie obowiązującym w świecie.