Gerir dados de cartão de forma segura e em conformidade com a legislação
Até ao início de 2021, o Receptio – PCI Wallet permitia receber e consultar no Avantio os dados dos cartões de crédito e débito dos hóspedes para posteriormente efetuar cobranças manualmente.
No entanto, as alterações à legislação europeia de pagamentos tornaram este modelo inadequado para as agências registadas no Espaço Económico Europeu (EEE).
Por este motivo, o PCI Wallet está descontinuado desde janeiro de 2021 para as agências do EEE. Se ainda tens este serviço ativo, a alternativa recomendada é utilizar uma gateway de pagamento integrada com o Avantio Payments, que permite gerir os pagamentos de forma mais segura, automática e de acordo com a legislação em vigor.
O que vais aprender neste artigo?
Vais ficar a saber como funcionava o Receptio – PCI Wallet, quais as vantagens e limitações, como eram consultados os dados dos cartões e porque atualmente recomendamos usar uma plataforma de pagamento integrada com o Avantio Payments.
Vantagens
Enquanto esteve disponível, o PCI Wallet permitia:
Receber dados de cartões provenientes de portais como Vrbo, Booking.com ou Expedia.
Consultar os dados do cartão diretamente a partir da reserva no Avantio VRMS.
Aceder à informação do cartão durante um período limitado após a saída do hóspede.
Importante: estas vantagens referem-se ao funcionamento histórico do módulo. O PCI Wallet está descontinuado para agências registadas no Espaço Económico Europeu.
Quando deves usar esta funcionalidade?
Atualmente não recomendamos a utilização do PCI Wallet.
Historicamente, este módulo era utilizado quando uma agência precisava de receber cartões de crédito de portais como Vrbo, Booking.com ou Expedia e não tinha outra gateway de pagamento integrada com o Avantio Payments.
Os pagamentos não eram processados através do PCI Wallet: tinham de ser feitos manualmente com um terminal físico ou um TPV virtual fornecido pelo banco.
Se a tua agência opera atualmente no Espaço Económico Europeu, deves utilizar uma solução de pagamento compatível com a legislação em vigor.
Antes de começar
Se ainda tens o PCI Wallet ativo, convém rever previamente:
Se a tua empresa está registada no Espaço Económico Europeu.
Que gateway de pagamento utilizas atualmente para processar os pagamentos.
Se os teus alojamentos e condições de reserva já estão configurados para funcionar com uma plataforma integrada com o Avantio Payments.
Também é aconselhável planear a migração para uma gateway integrada antes de alterar qualquer configuração relacionada com pagamentos.
Segue estes passos
Os passos seguintes descrevem o funcionamento histórico do PCI Wallet para as contas onde ainda possa estar disponível.
Acede à reserva
Vai a
VRMS → Reservas → Listagem de reservase abre a reserva que pretendes consultar.Podes fazê-lo de duas formas:
Seleciona a reserva e, na janela lateral, clica em «Editar».
Acede à Vista completa da reserva e seleciona «Editar».
Acede ao detalhe dos pagamentos
Na ficha da reserva, localiza a secção «Detalhe dos Pagamentos da reserva» e clica em «Ver cartão».
Configura o acesso na primeira vez
Na primeira vez que acederes:
Permite as janelas pop-up para app.avantio.com se o teu navegador as bloquear.
Clica no campo correspondente para criares o teu código PIN.
Preenche o formulário da Syspay.
Em «Business Details – Company/Trading name», introduz o nome da tua empresa.
Em «Connection details», define um PIN de quatro dígitos.
Consulta os dados do cartão
Volta a aceder à reserva, clica em «Ver cartão» e introduz o PIN que configuraste anteriormente.
Poderás visualizar os dados do cartão disponíveis para essa reserva e a respetiva data de validade.
Resultado esperado
Se a tua conta ainda tiver o PCI Wallet ativo, poderás consultar temporariamente os dados dos cartões recebidos através dos canais compatíveis e utilizá-los para efetuar o pagamento manualmente com o teu terminal ou TPV.
Lembra-te que o PCI Wallet não processa o pagamento diretamente.
Próximos passos recomendados
Depois de identificares como eram geridos os pagamentos através do PCI Wallet, recomendamos rever a tua configuração atual de pagamentos e migrar para uma gateway integrada com o Avantio Payments.
Consulta que fornecedores de pagamento estão disponíveis para a tua conta e mercado.
Revê as condições de reserva para garantir que os pagamentos estão corretamente configurados.
Sempre que possível, utiliza soluções que permitam automatizar os pagamentos e aplicar mecanismos de autenticação como o 3DS.
Limitações e considerações
Tem em conta que:
O PCI Wallet está descontinuado desde janeiro de 2021 para agências registadas no Espaço Económico Europeu.
O módulo armazenava e mostrava os dados do cartão, mas não efetuava o pagamento automaticamente.
Os pagamentos tinham de ser processados manualmente através de um terminal físico ou TPV virtual.
O PCI Wallet não solicitava autenticação 3DS, pelo que as transações podiam apresentar maior risco de fraude ou chargebacks.
O código CVC/CVV só podia ser visualizado uma vez e permanecia disponível até sete dias após o check-out.
Os dados do cartão permaneciam disponíveis até 14 dias após a saída da reserva.
Para utilizar este sistema, tinha de estar ativo o modo de pagamento «Cartão de crédito cobrado manualmente» em
Reservas → Condições Reserva.
Boas práticas
Verifica se ainda tens configurações associadas ao PCI Wallet na tua conta.
Confirma que os alojamentos utilizam atualmente uma gateway de pagamento compatível com o Avantio Payments.
Dá prioridade a soluções que permitam automatizar e autenticar os pagamentos.
Evita depender de processos manuais para gerir informação sensível de cartões.
Revê periodicamente a configuração dos teus métodos de pagamento para garantir que cumprem os requisitos legais aplicáveis.
Caso prático
Desafio:
Uma agência utilizava o PCI Wallet para receber cartões provenientes de diferentes portais e depois efetuar os pagamentos através do seu TPV bancário.
Análise:
Este sistema obrigava a equipa a processar cada pagamento manualmente e não incluía autenticação 3DS, o que aumentava o risco associado às transações.
Decisão estratégica:
A agência migrou para uma gateway de pagamento integrada com o Avantio Payments e configurou as suas condições de reserva para gerir os pagamentos através da nova plataforma.
Resultado esperado:
Os pagamentos podem agora ser geridos de forma mais automática, segura e em conformidade com a legislação em vigor.
Perguntas frequentes
Posso continuar a utilizar o Receptio – PCI Wallet?
Posso continuar a utilizar o Receptio – PCI Wallet?
Se a tua agência está registada no Espaço Económico Europeu, o PCI Wallet está descontinuado e não deve ser utilizado como solução de pagamento.
Recomendamos migrar para uma gateway integrada com o Avantio Payments.
O PCI Wallet processava automaticamente os pagamentos?
O PCI Wallet processava automaticamente os pagamentos?
Não. O PCI Wallet permitia receber e consultar os dados dos cartões, mas o pagamento tinha de ser feito manualmente através de um terminal físico ou TPV virtual fornecido pelo banco.
Qual a diferença entre o PCI Wallet e uma gateway de pagamento?
Qual a diferença entre o PCI Wallet e uma gateway de pagamento?
Uma gateway integrada permite processar os pagamentos diretamente e pode incluir mecanismos de autenticação como o 3DS.
O PCI Wallet, por sua vez, apenas permitia consultar os dados do cartão para depois efetuar o pagamento manualmente. Por não incluir 3DS, este processo podia implicar maior risco de fraude e devoluções.
Durante quanto tempo podiam ser consultados os dados de um cartão?
Durante quanto tempo podiam ser consultados os dados de um cartão?
Os dados do cartão permaneciam disponíveis até 14 dias após o check-out. O código CVC/CVV só podia ser visualizado uma vez e até sete dias após a saída.
O que devo fazer se ainda tiver o PCI Wallet configurado?
O que devo fazer se ainda tiver o PCI Wallet configurado?
Verifica que gateways de pagamento estão disponíveis para a tua conta e planeia a migração para uma plataforma integrada com o Avantio Payments. Assim poderás gerir os pagamentos de forma mais segura, automática e em conformidade com a legislação aplicável.

