articlessca uitzonderingen

Waarom SCA-regels je werk kunnen blokkeren

Je zit midden in een project, klikt op “verzenden” en ineens: “Authenticatie vereist”. Het is niet de eerste keer dat SCA (Strong Customer Authentication) een hindernis wordt. De wet is streng, de implementatie nog strenger, en de uitzonderingen? Die lijken op een spookauto: je hoort erover, ziet ze nooit.

De drie hoofd­uitzonderingen die je moet kennen

Allereerst: “Low-value transaction”. Als de transactie onder de €30 blijft, kun je de 2-factor-authenticatie overslaan. Maar let op: de cumulatieve drempel van €100 binnen 30 dagen geldt nog steeds. Een enkele €29-betaling is onschuldig, een rij van €29-betalingen niet.

Dan: “Recurring payments”. Abonnementen met vaste bedragen en dezelfde frequentie zijn vrijgesteld, mits de klant bij de eerste keer de volledige SCA doorloopt. Het systeem onthoudt die eerste stap en laat de rest lopen zonder extra prompts.

En ten slotte: “Trusted beneficiaries”. Als je klant een vaste, vertrouwde begunstigde heeft, kun je de authenticatie vereenvoudigen. Maar “trusted” is een label dat je zelf moet definiëren in je betalingsgateway; het is geen automatische vrijstelling.

Hoe je valkuilen vermijdt

Look: veel bedrijven falen omdat ze de “cumulative exemption” negeren. Ze denken “een kleine transactie is oké”, maar hun platform telt ze bij elkaar. Zodra je over de €100 komt, stopt de koopervaring met een foutmelding die klanten verliest.

Hier is de deal: implementeer een real-time check op het totaalbedrag per klant. Zodra de drempel nadert, trek je de klant subtiel terug naar een SCA-stap. Niet met een schreeuwerige pop-up, maar met een vloeiende overlay die zegt: “Voor veiligheid vragen we nu je code”.

And here is why: een soepele overgang houdt de conversie hoog. Een harde afwijzing leidt tot frustratie, een zachte prompt voelt als een natuurlijke controle.

Wanneer de uitzonderingen niet werken

Je denkt dat je onder een uitzondering valt, maar je gebruikt een nieuwe betaalmethode die niet in de whitelist staat. Of je klant heeft een bedrijfsaccount met meerdere gebruikers – dan geldt de “single-customer” regel niet meer. In die gevallen moet je alsnog de SCA-stroom activeren.

Het geheim? Houd een logboek bij van alle uitzonderings-scenario’s. Analyseer welke transacties onverwacht falen. Een simpel dashboard met kolommen “type”, “bedrag”, “status” geeft je direct inzicht.

Praktische tip voor developers

Gebruik de API-endpoint https://visawedden.com/articles/sca-uitzonderingen/ om de huidige status van een transactie te checken voordat je de betaalknop toont. Een één-lijn-call die de uitzondering valideert, bespaart je uren debugging.

Tot slot: test je flow met een sandbox-account die de cumulatieve limiet overschrijdt. Zie hoe je systeem reageert, pas aan, en je bent klaar. Geen excuses meer – SCA-exempties zijn geen mythes, ze zijn tools. Ga ze gebruiken.