L’organisation chargée du contrôle des prélèvements SEPA, l’European Payments Council (EPC), stipule dans une lettre de clarification qu’un mandat « peut être un document électronique ». Ce guide pratique vous aidera en matière d'exigences de conformité dans le but de créer ce document électronique et de proposer des prestations en ligne conformes aux normes de prélèvement SEPA sur votre site Web.
Pour pouvoir créer des pages de paiement totalement conformes pour vos clients, vous devrez :
- Sécuriser vos pages de paiement grâce au protocole HTTPS
- Collecter le nom et le prénom du client final, le nom du titulaire du compte, son adresse et son IBAN, ou ses coordonnées bancaires locales
- Assurez-vous que vos clients sont informés que les paiements sont gérés par GoCardless au bas de la page.
- Afficher le mandat électronique de prélèvement SEPA avant son envoi
- Définir une période de pré-notification
- Fournir au payeur une référence unique de mandat
Les pages de paiement GoCardless de ce guide sont utilisées à titre d'exemple. Vous pouvez les voir en entier en cliquant ici.
1. Sécuriser vos pages de paiement grâce au protocole HTTPS
Pourquoi ? Cela permet de s'assurer que les coordonnées des clients finaux sont transmises de façon sécurisée
Comment ? En configurant votre site Web pour n'accepter que les connexions sécurisées (SSL)
2. Collecter le nom et le prénom du client final, le nom du titulaire du compte, son adresse et son IBAN, ou ses coordonnées bancaires locales
Pourquoi ? Il s'agit des informations minimales requises pour mettre en place un prélèvement SEPA
Comment ? En collectant ces informations sur une page de paiement
Le nom du titulaire du compte peut être différent de celui du payeur (dans le cadre d'une transaction B2B, par exemple). Vous avez toutefois la possibilité de suggérer une concaténation du prénom et du nom de famille.
Si des informations locales sont collectées, elles doivent être utilisées pour déterminer l'IBAN du client. Pour les prélèvements internationaux, il faut également collecter ou déterminer le code BIC du client final (jusqu'en novembre 2016).
Il est recommandé de collecter l'adresse complète, mais vous pouvez vous contenter de collecter la ville ou le code postal.
Vous pouvez également collecter l'adresse postale et e-mail du client final, car vous avez l'obligation d'envoyer une notification avant tout prélèvement SEPA.
Vous recueillez des données dans des pays SEPA hors EEE ?
Il existe 5 pays SEPA non membres de l'EEE : La Suisse, Monaco, Mayotte, St-Pierre et Miquelon. Si votre entreprise recueille des données dans l'un de ces pays, vous devez obligatoirement recueillir les informations suivantes :
- Adresse complète du payeur, y compris le nom de la rue, la ville et le code postal
- Code BIC de la banque du débiteur
3. S'assurer que vos clients sont informés que les paiements sont gérés par GoCardless au bas de la page.
Pourquoi ? Pour vous conformer à la loi sur la protection des données, vous devez informer vos clients des contrôleurs de données tiers qui alimentent votre site Web.
Comment ? Vous pouvez le faire en affichant le texte ci-dessous au bas de votre page :
Paiements gérés GoCardless. Consultez la politique de confidentialité de GoCardless
Sans cette pré-notification, nous risquerions d'enfreindre la loi. (Cliquez ici pour en savoir plus)
Si cela vous est impossible techniquement, vous devez au minimum inclure une référence à GoCardless dans la politique de confidentialité publiée sur votre site Web. Ce texte doit être le suivant :
Nous utilisons GoCardless pour traiter vos prélèvements. Des informations complémentaires sur la façon dont GoCardless traite vos informations personnelles et vos droits relatifs à la protection des données, y compris votre droit d'opposition, sont disponibles à l'adresse suivante gocardless.com/legal/privacy/
Si vous êtes un partenaire GoCardless, vous devez inclure la mention « Paiements gérés par » susmentionnée sur vos pages de paiement, ou au moins permettre au marchand de fournir un lien vers sa politique de confidentialité lors de la phase de renseignement des informations.
4. Afficher le mandat électronique de prélèvement SEPA avant son envoi
Pourquoi ? Pour confirmer l'approbation du mandat par le payeur
Comment ? En affichant un mandat électronique conforme avant l'envoi du formulaire
Vous devez présenter au client final un mandat électronique qu'il doit accepter. Le choix du format du mandat est à votre discrétion, mais il doit toutefois comprendre les champs suivants :
- En-tête « Mandat de prélèvement SEPA »
- Informations sur le créancier (vous) : Identifiant Créancier SEPA (ICS), nom et adresse
- Informations sur le client final : nom du titulaire du compte, adresse et IBAN
- Informations SEPA : espace réservé à la référence unique de mandat (qui sera générée après confirmation du prélèvement SEPA), date de signature
Le texte juridique suivant doit également être inclus dans le mandat et ne doit pas être modifié (à l'exception du nom du créancier) :
« En signant ce formulaire de mandat, vous autorisez (A) (NOM DU CRÉANCIER) à envoyer des instructions à votre banque pour débiter votre compte, et (B) votre banque à débiter votre compte conformément aux instructions de (NOM DU CRÉANCIER).
Vous bénéficiez d’un droit de remboursement par votre banque selon les conditions décrites dans la convention que vous avez passée avec elle. Toute demande de remboursement doit être présentée dans les 8 semaines suivant la date de débit de votre compte. Vos droits sont expliqués dans un document que vous pouvez obtenir auprès de votre banque. »
Vous trouverez ci-dessous un exemple de page de confirmation de mandat électronique conforme :
Une fois que le client final a confirmé le mandat électronique, vous devez horodater la transaction et stocker son adresse IP ou un journal de la transaction.
Si votre site Web est en anglais, vous pouvez garder cette langue en tant que langue par défaut. Si vous souhaitez utiliser une autre langue, vous devez afficher la traduction officielle du texte disponible dans des langues européennes sur le site Web de l'European Payments Council.
5. Définir une période de pré-notification
Pourquoi ? Pour définir le délai d'envoi d'une pré-notification à votre client final avant tout prélèvement
Comment ? En incluant la déclaration ci-dessous sur la page du mandat
L'objectif des pré-notifications est d'informer le client final et de lui permettre de s'assurer qu'il dispose de fonds suffisants sur son compte bancaire. Vous pouvez convenir avec votre client final d'une période de pré-notification qui ne doit pas dépasser 14 jours avant la date de paiement. Il est recommandé de définir l'envoi des pré-notifications trois jours à l'avance.
Vous pouvez par exemple inclure la déclaration suivante sur votre écran de confirmation : « Votre confirmation implique que vous acceptez de recevoir une pré-notification X jours civils avant tout prélèvement ».
6. Fournir au payeur une référence unique de mandat
Pourquoi ? Car cette référence figurera sur tous les relevés bancaires du client final et l'aidera à identifier le mandat correspondant.
Comment ? Option 1 : en configurant l'écran de confirmation de paiement de la manière suivante :
Il est également recommandé d'ajouter un lien vers une copie du mandat au format PDF dans la langue appropriée.
Comment ? Option 2 : en incluant cette référence dans l'e-mail de confirmation :
Il est recommandé d'inclure les informations suivantes dans votre e-mail de confirmation :
- Vos coordonnées
- Une copie du mandat au format PDF ou un lien permettant de télécharger le mandat au format PDF
GoCardless est un prestataire de service de prélèvement SEPA de bout en bout capable de gérer complètement la conformité par rapport aux normes SEPA en votre nom ou de vous guider dans le cadre de votre propre intégration personnalisée.Prélèvements SEPA avec GoCardless
Chez GoCardless, nous proposons des pages de paiement standard qui :
- respectent intégralement les règles du programme
- permettent aux payeurs d'entrer des détails locaux plutôt qu'un IBAN
- ont été traduites dans plusieurs langues (et détectent automatiquement la langue de votre client final)
- sont personnalisables en y rajoutant le nom et le logo de votre société
Si vous préférez concevoir et héberger vos propres pages de paiement, vous pouvez le faire grâce à l'API GoCardless Pro. Votre responsable de compte vous aidera durant la mise en application des directives en matière de conformité par rapport aux normes SEPA.