Antes de realizar um Pagamento Sem Redirecionamento, é necessário que seja criado um vínculo entre a Instituição Iniciadora de Transação de Pagamento e a Detentora de conta. Neste vínculo, serão definidos os parâmetros para os futuros paramentos, como prazo do vínculo, conta de débito e limites transacionais.
Sumário
Jornada de Vinculação de Conta
Fluxo de Telas
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1746&t=rmxXXVkwCCqyLFYN-0
Notas: As etapas 2.Direcionamento ITP > ID e 4.Redirecionamento ID > ITP estão detalhadas no subcapítulo Jornada Básica de Iniciação de Pagamento.
Etapa 1: Solicitação de Vinculação de Conta
Configuração do vínculo de conta na Instituição Iniciadora de Transação de Pagamento para jornadas de Pagamento sem Redirecionamento.
Requisitos - ITP
Cenário: Início da jornada de vinculação de conta
-
É necessário, em algum momento da jornada anterior ao redirecionamento, fazer referência ao Open Finance, ainda que não seja no título da forma de pagamento. Ex.: tooltip ou referências como “com a segurança do Open Finance”, “com a praticidade do Open Finance” ou “com a facilidade do Open Finance”, iconografia etc.
-
As instituições financeiras devem dar visibilidade aos usuários em relação às etapas e próximos passos até a conclusão da vinculação de conta utilizando o Open Finance.
-
As instituições Iniciadoras de Pagamento deverão explicitar para o usuário qual a finalidade da jornada que está sendo iniciada (vínculo de conta para transações futuras).
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1784&t=rtgpexvCC5FMWu4F-11
Cenário: Busca e seleção da ID
-
Deve ser disponibilizada ao usuário uma ferramenta de busca e seleção da Instituição Detentora de Conta da qual ele deseja efetuar o vínculo:
-
A Instituição Iniciadora de Transação de Pagamento deve fornecer uma lista contendo todas as marcas de Instituições Detentoras de Conta com implementação obrigatória e/ou voluntária para o produto de Iniciação de Pagamento sem Redirecionamento.
-
A ferramenta de busca deve exibir resultados corretos para quando o usuário pesquisar pelo nome da marca da Instituição Detentora de Conta, assim como exibir a marca correspondente caso o usuário pesquise por algum participante associado a ela.
-
O usuário deverá sempre selecionar a marca e não o participante associado.
-
Caso a Instituição Iniciadora de Transação de Pagamento identifique o usuário como sendo do segmento de Pessoa Física, apenas as marcas que atendem esse público devem estar disponíveis para seleção. Marcas que suportem exclusivamente o segmento de Pessoa Jurídica não devem ser exibidas. A mesma lógica se aplica para os casos de usuários identificados como segmento de Pessoa Jurídica.
-
Cada marca Detentora de Conta deve ser exibida apenas uma única vez na lista de resultados, mesmo em casos nos quais a marca esteja cadastrada duas ou mais vezes no Diretório de Participantes.
-
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1785&t=rtgpexvCC5FMWu4F-11
Cenário: Solicitação do vínculo de conta
-
Se a Instituição Iniciadora de Transação de Pagamento optar por disponibilizar os Termos e Condições, é vetado o uso do opt-in. O usuário deve ser informado que, ao continuar, ele estará concordando com os termos e condições.
-
Jornada Otimizada (saldo e limite): Permitir que o usuário compartilhe, de forma opcional, o saldo e limite da conta selecionada.
-
A seleção da opção de compartilhamento de saldo e limite deve ser apresentada desabilitada por padrão.
-
Permitir que o usuário avance sem obrigá-lo a aceitar o compartilhamento do saldo e limite da conta selecionada.
-
Quando aplicável, informar que o saldo e o limite estão sendo compartilhados.
-
Exibir o escopo de cada dado (saldo e limite) compartilhado.
-
-
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1927&t=rtgpexvCC5FMWu4F-11
Recomendações - ITP
Cenário: Solicitação do vínculo de conta
-
Fica a critério da Iniciadora de Pagamentos explicar com exemplos quais os benefícios, facilidades, qual o nível de segurança, ganho em rapidez e etc.
-
Além da seleção da marca, a Iniciadora de Pagamento poderá solicitar que o usuário insira os dados de identificação de conta (p. ex. agência e conta) para que, ao ser redirecionado para a Detentora de Conta, o usuário tenha o processo facilitado para completar a autenticação.
-
Termos e condições da Iniciadora de Transação de Pagamento:
-
Recomendamos que sejam apresentadas todas as informações que a Instituição de Transação de Pagamento considere relevante e que não estejam já explícitas na jornada;
-
Estes termos e condições podem ser apresentados como um link para leitura.
-
-
Nesta etapa, as Instituições Iniciadoras de Transação de Pagamento podem requisitar ao usuário dados adicionais que julguem necessários para compor análises de prevenção à fraude, validação de identidade ou outras, próprias de cada instituição.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1939&t=rtgpexvCC5FMWu4F-11
Etapa 3: Autenticação e Confirmação
Autenticação e confirmação do vínculo de conta na Instituição Detentora de Conta.
Requisitos - ID
Cenário: Autenticação na Detentora de Conta
-
Para o usuário se autenticar, é necessário que ele possua acesso a um canal digital da Instituição Detentora de Conta.
-
A autenticação do usuário deve ser realizada de acordo com os padrões dos canais digitais já definidos por cada instituição, conforme disposto na Resolução Conjunta nº 4.
-
No ambiente da Instituição Detentora de Conta, é necessário fazer a confirmação da solicitação da etapa de Vinculação de Conta através da identificação do usuário, que foi iniciada na Instituição Iniciadora de Transação de Pagamento. Deve-se seguir os padrões da Instituição Detentora de Conta, de forma a garantir que a autenticação e a confirmação sejam realizadas pelo mesmo usuário.
-
Em casos de primeiro acesso ou esquecimento de senha do canal, o usuário deve seguir o fluxo já definido, de acordo com cada instituição.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=2-1948&t=rtgpexvCC5FMWu4F-11
Cenário: Confirmação do vínculo de conta
-
Caso a escolha da origem do débito (conta) tenha sido realizada na Instituição Iniciadora de Transação de Pagamento, a Detentora de Conta deverá utilizar essa informação caso ela seja válida e seja possível através do login realizado, bem como permitir que o usuário realize a troca da conta no momento da confirmação da vinculação de conta.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=22-1356&t=rtgpexvCC5FMWu4F-11
Atenção: Em caso de resposta negativa para alguma das perguntas do fluxograma apresentado, a Detentora não conseguirá utilizar o dado da conta de débito para facilitar a jornada.
-
Permitir que o usuário realize a troca da conta no momento da autorização da vinculação de conta.
-
Se o usuário cancelar a etapa de Vinculação de Conta na Detentora, ele será redirecionado para a Iniciadora de Pagamento. A Iniciadora precisa informar ao usuário que a vinculação não será feita. A Instituição Detentora de Conta deve disponibilizar a opção de interrupção da etapa de Vinculação de Conta, antes da confirmação. A opção de interrupção do fluxo não deve ser a opção proeminente, em relação ao botão “Confirmar”.
-
Na tela de confirmação da vinculação de conta, apresentar um resumo da operação, contendo os dados mínimos:
-
De identificação do usuário: Nome e CPF ou Razão Social e CNPJ.
-
De identificação da Iniciadora: Marca da Iniciadora de Transação de Pagamentos.
-
De prazo da vinculação de conta: Período em que a vinculação de conta será válida. Este campo deve vir preenchido com o período de 5 anos, como padrão, e deve ser dada a possibilidade de o usuário editar, diminuir ou aumentar este prazo.
-
De limites de transação: Limites financeiros autorizados para transações durante o período de vinculação de contas. As instituições devem se atentar aos limites estabelecidos na regulação ou previstas em contrato bilateral (quando aplicável).
-
O usuário deve ser informado que sempre estará sujeito aos limites transacionais Pix existentes em sua conta e que eles prevalecem aos limites estabelecidos no vínculo de conta.
-
A Instituição Detentora de Conta deve permitir que o usuário escolha e/ou edite os limites para o vínculo de conta.
-
Estes limites devem estar submetidos aos limites já existentes em sua conta e/ou limites regulatórios e/ou estabelecidos por contratos bilaterais.
-
A validação destes limites deve ser feita durante o pagamento, não durante a etapa de vinculação de conta.
-
A Instituição Detentora deve permitir ao usuário a definição de um limite máximo diário personalizado. Caso não definido pelo usuário, deve-se considerar os valores dos limites do Pix da sua conta.
-
-
As Instituições Detentoras de Conta devem garantir que os valores de limite máximo por transação escolhidos sejam menores ou iguais aos valores de limite máximo diário.
-
-
De identificação da conta de origem: Número da conta de origem dos pagamentos.
-
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=36-1667&t=rtgpexvCC5FMWu4F-11
-
A autorização e a confirmação da vinculação de conta devem ocorrer de acordo com os poderes vigentes na Instituição Detentora.
-
Para pessoas naturais, para conta conjunta, cada titular pode autorizar o seu próprio aparelho.
-
Disponibilizar um aviso de redirecionamento para dar maior visibilidade ao usuário quanto às próximas etapas.
-
A Instituição Detentora de Conta não deve disponibilizar o recurso de “Termos e Condições”, ou similar, durante a jornada de vinculação de conta. O referido recurso pode, a critério da instituição, constar no ambiente de Gestão de Consentimentos da Instituição Detentora de Conta.
-
Jornada Otimizada (saldo e limite): Quando aplicável, informar que o saldo e o limite estão sendo compartilhados.
-
Exibir o escopo de cada dado compartilhado.
-
-
Omissão de informações desnecessárias: Omitir qualquer aspecto que desvie o foco do usuário em concluir o vínculo de conta, como, por exemplo link, botão, imagem, texto, entre outros.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=36-2126&t=rtgpexvCC5FMWu4F-11
Recomendações - ID
Cenário: Confirmação do vínculo de conta
-
Caso a Instituição Iniciadora de Transação de Pagamento capture os dados de conta do usuário, recomenda-se que eles sejam utilizados para facilitar a autenticação da Instituição Detentora de Conta, caso não tenha prejuízo dos protocolos de segurança para autenticação seguidos pelas instituições.
-
Na tela de confirmação da vinculação de conta, a instituição pode disponibilizar, e permitir a edição pelo usuário, do seguinte dado adicional: Identificação do dispositivo autorizado para a vinculação de conta, Nome do dispositivo autorizado para a vinculação de conta.
-
Caso o usuário queira cancelar a Vinculação de Conta na etapa de confirmação da Detentora de Conta, ela poderá mostrar um alerta para confirmar a ação do usuário. Sugestão: “Deseja cancelar a solicitação de Vinculação de Conta?".
-
Os métodos de autenticação de transações já utilizados pelas Instituições Detentoras de Conta, como PINs e validação biométrica ou algum elemento de confirmação final são facultativas, desde que a linguagem e os elementos gráficos utilizados não gerem insegurança ou induzam o usuário a desistir da vinculação.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=36-2288&t=rtgpexvCC5FMWu4F-11
Etapa 5: Criação de Chaves no Dispositivo
Criação de chaves do dispositivo na Instituição Iniciadora de Transação de Pagamento para vínculo de conta.
Requisitos - ITP
Cenário: Efetivação da Vinculação de Conta
-
A Iniciadora deve solicitar que o usuário valide a geração da chave através de suas credenciais (Biometria, senha ou PIN).
-
O usuário deve ser notificado sobre a efetivação da vinculação de conta. A mensagem pode ser feita de acordo com a linguagem da Iniciadora.
-
O resumo da efetivação de vinculação de conta deve estar disponível para consulta no Ambiente de Gestão de contas vinculadas.
-
A Iniciadora de Transação de Pagamento deve informar ao usuário que:
-
O resumo do pedido de vinculação estará disponível para consulta no Ambiente de Gestão de contas vinculadas.
-
A revogação do vínculo de conta pode ser feita a qualquer momento. Deve haver indicação do local por onde a revogação possa ser feita.
-
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=1174-880&t=rtgpexvCC5FMWu4F-11
Cenário: Jornada Otimizada - Efetivação da Vinculação de Conta com saldo e limite
Caso a funcionalidade de compartilhamento de saldo e limite seja disponibilizada, a Iniciadora deve exibir, além das informações do vínculo de conta descritas no Cenário Geral, as informações sobre o compartilhamento de saldo e limite.
-
Orientação: Exibir mensagem informando que o compartilhamento de saldo e limite pode ser encerrado a qualquer momento na área de gestão.
Exs.: Acesse a área de gestão para:
- Encerrar o compartilhamento do saldo e limite e manter o vínculo de conta ativo.
- Encerrar o vínculo de conta e o compartilhamento de saldo e limite.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=59-2351&t=rtgpexvCC5FMWu4F-11
Recomendações - ITP
Cenário: Efetivação do vínculo de conta
-
A Iniciadora pode disponibilizar mensagens explicando o motivo da solicitação de suas credenciais e enfatizar a segurança da operação.
Sugestão de mensagem: Para que possa utilizar este dispositivo para realizar pagamentos de maneira segura, solicitaremos suas credenciais para geração das chaves de segurança. -
A Instituição Iniciadora de Pagamentos pode disponibilizar um link para consulta do vínculo de conta na Área de Gestão.
-
A Instituição Iniciadora de Pagamentos pode disponibilizar um resumo da vinculação de conta concluída.
https://www.figma.com/design/xA1inUGOyKsqhDzDLpraVH/Jornada-sem-redirecionamento?node-id=59-2365&t=rtgpexvCC5FMWu4F-11