
Die Akzeptanz von Kreditkarten ist die ideale Möglichkeit Kioskautomaten ohne Diebstahlrisiko und ohne Wartungsaufwand zu betreiben. Zum Betrieb benötigen Sie das SiteKiosk Payment Bundle.
SiteKiosk unterstützt neben der manuellen Eingabe der Daten auch verschiedener Hersteller wie z.B. manuelle Durchzugsleser oder motorisierte Einzugsleser.
|
|
Bezahldialog
Möchte der Benutzer einen kostenpflichtigen Inhalt aufrufen oder einen kostenpflichtigen Service abrufen, so wird ein Bezahldialog angezeigt, welches auf die gebührenpflichtige Nutzung hinweist. Dieser Dialog zeigt dem Benutzer die akzeptierten Kreditkarten in Bilderform an.
|
|
Autorisierung und Gutschrift
Der Kunde kann seine Kartendaten und den gewünschten Abbuchungsbetrag angeben. Die Kreditkartenauthorisierung, Abbuchung und Zahlung auf Ihr Konto erfolgt mit Hilfe eines sog. Kreditkartengateways durch die jeweiligen Akzeptanzstellen (VISA, MasterCard, Amex). Als Aufsteller benötigen Sie i.d.R. nur einen Vertrag mit einem der von uns unterstützten Gateways (Verisign/PayPal, Authorize.net, Moneris, etc.) Optional kann sich der Kunde eine Abbuchungsquittung per E-Mail zusenden lassen.
Für einige Gateways kann inzwischen eine CVC-Überprüfung (Card Verification Code) optional aktiviert werden.
|
|
Abrechnung
Das eingezahlte Guthaben wird automatisch dem SiteCash Konto gutgeschrieben und kann dann auf verschiedene Arten vom Benutzer verbraucht werden:
a) Nutzungszeit: Es wird jede Minute ein bestimmter Betrag abgebucht. Die Nutzung kann je nach Inhalt (z.B. Webseite, Programm) oder Uhrzeit (z.B. Happy Hour) unterschiedlich abgerechnet werden.
b) Service: Es wird ein bestimmter Service gegen Gebühr angeboten und per Pullmode abgebucht. Beispielsweise können Sie über die Druckfunktion einen Druckpreis pro Seite festlegen oder pro Download eine bestimmte Gebühr erheben. Generell besteht die Möglichkeit Restguthaben auf einem eigenen Benutzerkonto zu parken. Hierfür ist jedoch die zusätzliche Installation der kostenlosen Software SiteCafe notwendig.
|
|
Sitzungsende
30 Sek. (einstellbar) bevor das Guthaben aufgebraucht ist, wird ein Warndialog visuell und akustisch angezeigt. Dies gibt dem Benutzer die Möglichkeit neues Guthaben einzuzahlen. Sobald das Guthaben aufgebraucht ist (Credit=0) wird ein Sitzungsende eingeleitet. Hierbei werden alle offenen Fenster und Programme geschlossen und alle Spuren der letzten Sitzung verwischt.
|
 
Abb.: Pin Pad
CHIP und PIN Unterstützung
Ab der Version 6.6 unterstützt SiteKiosk auch das CHIP&PIN Verfahren für Kreditkarten. Ähnlich wie bei MAESTRO bzw. EC-Karten am Geldautomaten, wird man in naher Zukunft nur noch mit seiner persönlichen PIN (Geheimzahl) Kreditkartentransaktionen durchführen können.
Als Gateway verwenden wir hierfür www.creditcall.co.uk. Als Hybridkartenleser kommt der Dione Secure zum Einsatz. Vorteil: Die Gesamtlösung akzeptiert alte Karten mit Magnetstreifen, sowie die neuen Kreditkarten mit SmartCard.
|
|
Kreditkarten Gateways
Aufsteller, die die Bezahlung per Kreditkarte unterstützen möchten, benötigen ein Kreditkarten-Gateway, welches die Gültigkeit der Karten überprüft und die Abbuchungen gegen eine Gebühr pro Buchung vornimmt. Oftmals kommen noch geringe Monatsbeiträge hinzu. Der Aufsteller kann aus einer Liste von unterstützten Kreditkarten Gateways einen Anbieter wählen:
|
|
Argumente die für den Einsatz von Kreditkartenzahlung sprechen:
- Akzeptanz
Kreditkarten sind nicht ganz so verbreitet wie Bargeld, jedoch in den gehobenen Kundenschichten Standard.
- Diebstahlsicher
Beim elektronischen Zahlungsverkehr ist kein Bargeld im Spiel.
- Wartungsaufwand
Eine manuelle Leerung der Geräte entfällt, da dass Geld über ein Kreditkartengateway direkt auf Ihr Konto gebucht wird.
- Automat
Automaten können Sie ohne kostenintensives Personal betreiben.
|
|
Payment Card Industry Data Security Standard
Der Payment Card Industry Data Security Standard, üblicherweise abgekürzt mit PCI, ist ein Regelwerk im Zahlungsverkehr, das sich auf die Abwicklung von Kreditkartentransaktionen bezieht und von allen wichtigen Kreditkartenorganisationen unterstützt wird. Die Aufgabe des PCI Security Standards Council ist es, durch Information, Weiterbildung und Aufklärung über die PCI Security Standards die Sicherheit von Zahlungs- und Kontodaten zu erhöhen. Die Organisation wurde von American Express, Discover Financial Services, JCB International, MasterCard Worldwide, und Visa, Inc. gegründet.
Handelsunternehmen und Dienstleister, die Kreditkarten-Transaktionen speichern, übermitteln, oder abwickeln, müssen diesen Standard erfüllen. Hierbei handelt es sich NICHT um eine gesetzliche Regelung. Allerdings kann Ihre Akzeptanzstelle von Ihnen eine PCI DSS Zertifizierung verlangen, sobald Sie Kreditkarten als Zahlungsmittel am Terminal akzeptieren. Ohne Zertifizierung kann Ihnen letztlich die Akzeptanz von Kreditkarten untersagt werden. Die Einhaltung der Regeln wird üblicherweise in Abhängigkeit vom Umsatzvolumen des Unternehmens überprüft (z.B. ab 1 Mio. Kreditkartentransaktionen pro Jahr).
Indem Sie Ihren Terminal PCI DSS zertifizieren lassen, stellen Sie sicher, dass Sie den Standard einhalten. Softwareanwendungen alleine, wie z.B. SiteKiosk, können leider nicht PCI DSS zertifiziert werden, sondern nur Gesamtlösungen aus Hardware und Software (Ihr Kiosk). Die Zertifizierung kann nur von einem approved scanning vendor (ASV) durchgeführt werden. Eine Liste zertifizierter ASVs finden Sie hier.
Weitere Informationen finden Sie unter https://www.pcisecuritystandards.org/.
Payment Application Data Security Standard (PA-DSS)
PA-DSS ist das vom Council verwaltete privatrechtliche Programm, das aus dem zuvor unter der Aufsicht von Visa Inc. geführten Programm „Payment Application Best Practices (PABP)“ hervorgegangen ist. Ziel des PA-DSS ist es, Softwareanbieter und andere dabei zu unterstützen, sichere Zahlungsanwendungen zu entwickeln, die keine verbotenen Daten wie vollständige Magnetstreifen, CVV2- oder PIN-Daten speichern, und sicherzustellen, dass derartige Zahlungsanwendungen mit dem PCI-DSS konform sind.
PROVISIO GmbH versichert, dass die Anwendung „SiteKiosk“ im original Auslieferungszustand zu keinem Zeitpunkt irgendwelche Kreditkarten Informationen speichert. Da Kreditkartendaten nur über ein HTML-Formular an ein „PCI-DSS zertifiziertes“ Kreditkartengateway weitergeleitet werden, ist SiteKiosk auch nicht PA-DSS zertifizierungsfähig. Zudem gilt: Auch wenn Sie PA-DSS zertifizierte Anwendungen verwenden, entbindet Sie dies nicht von der PCI DSS Zertifizierung.
|
Dokumentation
Weiterführende Informationen finden Sie innerhalb unserer Dokumentation
  
|
|