Veilige betalingen in micromobiliteit: Stripe & AVG · CityFlow
BlogSoftware

Cyberbeveiliging en betaalgateways in micromobiliteit: Google Pay, Apple Pay en AVG-naleving

16 juni 20269 min leestijddoor Equipo CityFlow
Cyberbeveiliging en betaalgateways in micromobiliteit: Google Pay, Apple Pay en AVG-naleving

Belangrijkste inzichten

  • De kaart van de gebruiker mag jouw platform nooit raken: Stripe-tokenisatie (PCI DSS niveau 1) elimineert het risico van het bewaren van betaalgegevens.
  • SCA/PSD2 en 3D Secure gelden automatisch bij de eerste betaling; latere incasso's (extra uren, boetes) gebruiken de getokeniseerde kaart zonder nieuwe authenticatie.
  • Apple Pay en Google Pay verhogen de conversie van de mobiele checkout: minder velden, biometrische authenticatie en nul kaarten intypen op straat.
  • Borgsommen worden opgelost met holds (pre-autorisaties) die vrijkomen bij het terugbrengen van de fiets — zonder echt geld te verplaatsen.
  • AVG: dataminimalisatie, EU-hosting en Stripe als gecertificeerde verwerker; het platform bewaart alleen de token, nooit de PAN.

Direct antwoord: de veilige manier om betalingen in micromobiliteit te verwerken is de kaart nooit aan te raken: de initiële betaling loopt via Stripe (met Apple Pay, Google Pay en 3D Secure/SCA), de kaart wordt getokeniseerd, en latere incasso's — extra uren, borg, boetes, onbetaalde bedragen — worden automatisch op die token uitgevoerd als merchant-initiated transactions. Het platform bewaart alleen minimale operationele gegevens, in lijn met de AVG.

De incassokaart van een echte operatie

Een vloot incasseert niet "een verhuur": ze incasseert een ecosysteem van verschillende bedragen. Zo verwerkt de in Fleet OS ingebouwde Stripe-gateway ze:

Type incassoWanneerMechanisme
Verhuur / boekingBij bevestigingOnline betaling met SCA (3DS) — kaart, Apple Pay, Google Pay, Alipay, WeChat Pay
BorgsomBij aanvangHold (pre-autorisatie), vrijgegeven bij teruggave — geen echte afschrijving
Extra urenBij tijdsoverschrijdingAutomatische off-session incasso op de getokeniseerde kaart
Teruggave buiten de zoneBij afsluiten verhuurAutomatische incasso met GPS- + fotobewijs
Onbetaald saldoGeplande nieuwe pogingMIT-incasso met Stripe smart retries
Ride Pass / abonnementMaandelijks terugkerendStripe-abonnement beheerd door de gateway

Waarom tokenisatie het risicoprofiel verandert

Wanneer de gebruiker voor het eerst betaalt, geeft Stripe een token terug: een onomkeerbare verwijzing naar de kaart die alleen met jouw account werkt.

  • Jouw platform ziet nooit de PAN (kaartnummer): er valt niets te stelen in jouw database.
  • De PCI DSS-naleving ligt bij Stripe (niveau 1 gecertificeerd, het hoogste).
  • Een gelekte token is buiten jouw Stripe-account waardeloos.

Dit is de standaard die een CISO of FG verwacht aan te treffen — en de reden waarom "wij bewaren versleutelde kaarten in onze database" het verkeerde antwoord is in elke due diligence.

SCA, PSD2 en de off-session nuance

De Europese PSD2-regelgeving vereist sterke klantauthenticatie (SCA) — meestal 3D Secure — bij de initiële betaling. De zakelijke kernvraag: hoe incasseer ik uren later een boete, zonder dat de gebruiker aanwezig is?

Het technische antwoord: MIT (Merchant Initiated Transactions). Bij de eerste betaling accepteert de gebruiker de voorwaarden en autoriseert toekomstige dienstgerelateerde incasso's. Latere incasso's worden zonder nieuwe authenticatie op de token uitgevoerd, binnen het PSD2-kader. Stripe regelt dit native; de exploitant definieert alleen bedragen en regels.

Apple Pay en Google Pay: beveiliging die ook converteert

Wallets zijn niet alleen gemak:

  • Biometrische authenticatie (Face ID / vingerafdruk) bij elke betaling: sterker dan een ingetypte CVC.
  • Eenmalige cryptogrammen: zelfs Stripe ziet de echte kaart niet.
  • Conversie: in een mobiele checkout op straat vermindert het schrappen van kaartinvoer meetbaar het afhaken — cruciaal wanneer de gebruiker naast de fiets staat.

AVG: de scheiding van verantwoordelijkheden

  • Platform (verwerker): e-mail, telefoon, gebruikshistorie — gehost in de EU, versleuteld tijdens transport en opslag.
  • Stripe (gecertificeerde betalingsverwerker): alle kaartgegevens.
  • Exploitant (verwerkingsverantwoordelijke): definieert doeleinden en behoudt controle; oefent rechten van betrokkenen uit via het paneel.

Het is dezelfde scheiding die corporate compliance-teams eisen bij mobiliteitsprojecten op privécampussen.

Due-diligencechecklist voor beslissers

  • Bewaart het platform PAN's? (Het antwoord moet nee zijn — alleen tokens)
  • SCA/3DS actief bij de initiële betaling en MIT gedocumenteerd voor latere incasso's?
  • Holds beschikbaar voor borg in plaats van echte afschrijvingen?
  • Automatische incasso's met bijgevoegd bewijs (GPS, foto's) voor geschillen?
  • Operationele data gehost in de EU en gebruikersverwijdering beschikbaar?

Conclusie

Bij betalingen is de juiste architectuur saai: Stripe tokeniseert, de regelgeving wordt standaard nageleefd en de lastige incasso's (extra's, onbetaalde bedragen) innen zichzelf zonder frictie of geschillen. Evalueer je platforms? Toets deze checklist aan de vergelijking van vlootbeheersoftware 2026 en kwantificeer de impact van automatische incasso in de ROI-analyse.

Veelgestelde vragen

Hoe incasseer je een extra uur of een boete zonder dat de gebruiker aanwezig is?

Bij de eerste betaling wordt de kaart met toestemming van de gebruiker getokeniseerd in Stripe (off-session incasso). Wanneer het systeem extra uren, een teruggave buiten de zone of een onbetaald bedrag detecteert, voert het de incasso automatisch uit op die token, met het bedrag en de omschrijving zoals vastgelegd in de geaccepteerde voorwaarden.

Is een borgsom verplicht?

Nee, en best practice is echte afschrijvingen te vermijden: gebruik een hold (pre-autorisatie) die het bedrag op de kaart blokkeert en automatisch vrijkomt wanneer de fiets in goede staat wordt teruggebracht. De gebruiker ziet geen geld van zijn rekening gaan en de exploitant blijft gedekt.

Wat vereist PSD2/SCA voor deze incasso's?

Sterke klantauthenticatie (SCA met 3D Secure) geldt bij de initiële betaling. Latere off-session incasso's (extra uren, boetes) zijn gedekt als merchant-initiated transactions (MIT) op de getokeniseerde kaart — een flow die Stripe native beheert.

Welke persoonsgegevens bewaart het platform versus Stripe?

Het platform bewaart minimale operationele gegevens (e-mail, telefoon, verhuurhistorie), gehost in de EU. Betaalgegevens (PAN, vervaldatum, CVC) staan uitsluitend bij Stripe, gecertificeerd PCI DSS niveau 1; het platform verwijst alleen naar een onomkeerbare token.

BetalingenStripeCyberbeveiligingAVGFleet OS

FLEET OS

Bereken de ROI van je vloot met een gepersonaliseerde demo

Gebruik de interactieve Fleet OS calculator om je maandbedrag te schatten en vraag een demo aan met de echte cijfers van jouw operatie. Antwoord binnen 24 werkuren.

Mijn ROI berekenen met Fleet OS