Verkkokaupassa korttimaksujen tokenisoinnilla on kaksi pääasiallista käyttötarkoitusta: toistuvaisveloitukset, joissa korttia veloitetaan toistuvasti sekä tallennetun kortin käyttö pikaostoksissa.

Mitä tokenisointi tarkoittaa?
Tokenisoinnissa arkaluonteiset korttitiedot, kuten luottokorttinumerot, korvataan yksilöllisellä tunnisteella. Tätä tunnistetta kutsutaan tokeniksi. Tokenisoinnissa Visma Pay vastaanottaa maksukortin tiedot turvallisesti ja palauttaa maksukortista tehdyn tokenin verkkokaupalle käytettäväksi maksutapahtumissa.
Taustalla veloitettavat toistuvaisveloitukset
Verkkokaupasta tilataan toistuvaisveloituksella tuote tai palvelu (toistuva tilaus), joka veloitetaan automaattisesti kuukausimaksuna ostajan luottokortilta, esimerkiksi aina kuun kolmantena päivänä. Tästä hyviä esimerkkejä ovat suoratoistopalvelut.
Näitä taustalla veloitettavia toistuvaisveloituksia kutsutaan nimellä MIT (Merchant Initiated Transaction) eli "kauppiaan toimesta aloitettu maksutapahtuma". MIT-maksutapahtumat tapahtuvat ilman asiakkaan aktiivista osallistumista.
Pikaostaminen
Tallennetulla korttitiedolla tehdään verkkokaupasta kertaostos. Pikaostamisessa palaava asiakas voi tehdä ostoksensa nopeasti verkkokaupan kassalla, näpyttelemättä uudelleen kortin tietoja.
Pikaostamista voidaan kutsua myös nimellä CIT (Customer Initiated Transaction) eli “asiakkaan toimesta aloitettu maksutapahtuma”. CIT-maksutapahtumassa maksaja on aktiivisesti mukana, toisin kuin MIT-maksutapahtumassa.
.png)
Taustalla veloitettavat toistuvaisveloitukset Visma Payn kanssa vaiheittain:
- Suunnittele verkkokauppasi valikoima ja palvelut alusta lähtien. Vaativatko tuotteesi tai palvelusi toistuvaisveloituksia asiakkailtasi?
- Solmi sopimus Visma Payn kanssa. Visma Pay ei veloita transaktiomaksujen lisäksi korttien tokenisoinnista ylimääräisiä maksuja. Tutustu hinnastoomme >
- Hoida integraatiot kuntoon. Esimerkiksi WooCommerce-kauppias voi ladata verkkokauppaansa helppokäyttöisen “WooCommerce Subscriptions” -lisäosan, joka mahdollistaa toistuvien tilaustuotteiden luomisen. “Visma Pay (Embedded Card) for WooCommerce” -lisäosa hoitaa korttitietojen tokenisoinnin.
- Laadi palveluehdot asiakkaan tallennetun kortin veloittamiseen.
- Kortin tokenisoimiseksi asiakkaan tulee suorittaa ensimmäinen maksutapahtuma. Maksutapahtuma voi olla esimerkiksi 1 €:n katevaraus tai ensimmäinen oikea veloitus tulevista kuukausiveloituksista. Maksutapahtuman yhteydessä Visma Pay toimittaa verkkokaupan rajapintaan tokenin.
- Jatkossa toistuvat tilaukset hoituvat automaattisesti integraation välityksellä – verkkokauppa välittää Visma Paylle tiedon uudesta toistuvasta veloituksesta ja tokeniin perustuen Visma Pay veloittaa pyydetyn summan asiakkaan kortilta.

Muista myös laatia selkeät palveluehdot tallennettujen korttien veloittamisesta.
Tokenisoinnin turvallisuus
Visma Pay toimii tietoturvallisesti ja omaa PCI DSS -sertifikaatin. Kortinnumeroiden tallentaminen vaatii PCI DSS:n mukaisen turvallisuusluokituksen. Tokenisoinnissa korttitietojen hallussapito on Visma Payn vastuulla ja tallenname kortin tiedot turvallisesti PCI DSS:n mukaisesti. Toimitamme kauppiaalle ainoastaan tokenit, joita kauppiaankin tulee käsitellä tietoturvallisesti.
Haluatko kuulla lisää tokenisoinnista?
Verkkomaksamisen asiantuntijamme auttavat mielellään.