Een payment gateway is de technologie die online betalingen mogelijk maakt door veilig te communiceren tussen een webshop, de bank van de koper, het betaalnetwerk en de bank van de verkoper. Wanneer een klant in jouw webshop afrekent, stuurt de payment gateway de betalingsinformatie versleuteld door, controleert of er voldoende saldo of krediet is en geeft een goedkeuring of afwijzing terug, alles binnen enkele seconden. Zonder een payment gateway is het onmogelijk om creditcardbetalingen, iDEAL-transacties of andere elektronische betaalmethoden te accepteren. Bekende payment gateways zijn Mollie, Stripe, Adyen, PayPal en Multisafepay. Ze zijn de onzichtbare infrastructuur achter elke succesvolle online transactie en bepalen in grote mate de klantervaring bij het afrekenen, de veiligheid van betalingen en de snelheid waarmee geld op jouw rekening staat.
Hoe werkt een payment gateway stap voor stap?
Een online betaling lijkt eenvoudig vanuit het perspectief van de klant: invullen, klikken, klaar. Op de achtergrond doorloopt de transactie echter een keten van stappen waarbij meerdere partijen betrokken zijn.
De betalingsketen
- Klant plaatst bestelling: De klant vult betaalgegevens in op jouw checkout-pagina en bevestigt de betaling.
- Encryptie en verzending: De payment gateway versleutelt de betaaldata via SSL/TLS en stuurt deze naar de payment processor.
- Verificatie bij het betaalnetwerk: De payment processor stuurt het verzoek door naar het betaalnetwerk (Visa, Mastercard, iDEAL) en de uitgevende bank van de klant.
- Goedkeuring of afwijzing: De bank controleert of er voldoende saldo is, of de transactie niet frauduleus lijkt en keurt de betaling goed of af. Dit antwoord gaat terug via dezelfde keten.
- Bevestiging aan de webshop: De payment gateway stuurt het resultaat naar jouw webshop. Bij goedkeuring wordt de bestelling bevestigd; bij afwijzing krijgt de klant een foutmelding.
- Afwikkeling: Na goedkeuring wordt het bedrag gereserveerd op de rekening van de klant. De daadwerkelijke overboeking naar jouw rekening (settlement) vindt doorgaans binnen één tot drie werkdagen plaats.
Payment gateway, payment processor en PSP: wat is het verschil?
In de wereld van online betalen circuleren meerdere termen die verwarrend kunnen zijn. Hier is een helder onderscheid:
- Payment gateway: De technische brug tussen jouw webshop en de rest van de betaalinfrastructuur. Zorgt voor versleutelde communicatie en de autorisatiecheck.
- Payment processor: De partij die de transactie daadwerkelijk verwerkt en communiceert met het betaalnetwerk en de banken.
- PSP (Payment Service Provider): Een all-in-one aanbieder die zowel de gateway als de processing combineert, en soms ook een merchant account aanbiedt. Mollie, Stripe en Adyen zijn voorbeelden van PSP’s die alle functies onder één dak brengen.
In de praktijk bieden de meeste providers voor Nederlandse webshops een gecombineerde oplossing aan, zodat je niet apart hoeft na te denken over welke laag welke taak uitvoert.
Betaalmethoden en lokale ondersteuning
Een payment gateway bepaalt welke betaalmethoden jouw klanten kunnen gebruiken. In Nederland is iDEAL de dominante online betaalmethode, maar voor internationale webshops zijn ook creditcards (Visa, Mastercard, American Express), PayPal, Klarna, Apple Pay, Google Pay en lokale methoden als Bancontact (België) of SOFORT (Duitsland) relevant.
Kies een payment gateway die de betaalmethoden ondersteunt die jouw doelgroep verwacht. Een Nederlandse webshop die alleen creditcards accepteert, mist een groot deel van de markt. Controleer ook of de gateway werkt in de landen waar je wilt verkopen, want niet elke gateway ondersteunt alle valuta en regio’s.
Veiligheid en fraude-preventie
Veiligheid is de meest kritische eigenschap van een payment gateway. Klantbetalingsdata is gevoelig en een datalek kan catastrofale gevolgen hebben voor jouw reputatie en financiën.
PCI DSS-compliance
Iedere partij die creditcarddata verwerkt, opslaat of doorgeeft, moet voldoen aan de PCI DSS-standaard (Payment Card Industry Data Security Standard). Een goede payment gateway is PCI DSS-gecertificeerd, wat betekent dat de gateway de kaartdata beveiligd verwerkt. Door gebruik te maken van een gecertificeerde gateway, verplaats je veel van de compliance-last van jouw webshop naar de gateway-aanbieder.
3D Secure
3D Secure (3DS2) is een extra authenticatielaag voor kaartbetalingen die vereist is onder de Europese PSD2-regelgeving (Strong Customer Authentication). Klanten moeten hun identiteit extra verifiëren via een bank-app, een éénmalige code of biometrie. Dit verhoogt de veiligheid, maar voegt ook een stap toe aan het afrekenproces. Goede gateways implementeren 3DS2 op een zo soepel mogelijke manier om de conversie te beschermen.
Fraudedetectie
Moderne payment gateways bevatten ingebouwde fraudedetectie die verdachte transactiepatronen herkent en blokkeert. Denk aan meerdere bestellingen met hetzelfde IP-adres, ongewone bedragen of transacties vanuit risicovolle regio’s. Adyen staat bekend om zijn geavanceerde machine learning-gebaseerde fraudepreventie voor grote e-commercespelers.
Hosted versus geïntegreerde gateway
Er zijn twee hoofdtypen voor de integratie van een payment gateway in jouw webshop:
- Hosted payment gateway: De klant wordt doorgestuurd naar een betaalpagina van de gateway-aanbieder om de betaling te voltooien. Dit is eenvoudig te implementeren en veilig (de gateway verwerkt de gevoelige data), maar de klant verlaat jouw website, wat de merkbeleving kan verstoren. PayPal Standard is een voorbeeld.
- Geïntegreerde gateway (embedded): De betaalformulieren zijn ingebed op jouw eigen webshop, zodat de klant de site nooit verlaat. De gateway verwerkt de data op de achtergrond via een beveiligd iframe of JavaScript-widget. Dit biedt een betere klantervaring en hogere conversie, maar vraagt meer technische implementatie. Stripe Elements en Mollie Components gebruiken deze aanpak.
Kosten van een payment gateway
De prijsstructuur van payment gateways verschilt per aanbieder. Veelgebruikte kostenmodellen zijn:
- Transactiekosten: Een percentage van het transactiebedrag plus een vast bedrag per transactie, zoals 1,8% + €0,25 per geslaagde betaling.
- Maandelijkse abonnementskosten: Sommige gateways rekenen een vaste maandelijkse vergoeding naast of in plaats van transactiekosten.
- Kosten per betaalmethode: Creditcards zijn doorgaans duurder dan iDEAL. Zorg dat je de tarieven per betaalmethode vergelijkt.
- Terugboekingskosten (chargebacks): Als een klant een betaling aanvecht bij zijn bank, rekent de gateway doorgaans een chargeback-vergoeding.
Conclusie
Een payment gateway is de onmisbare infrastructuur die jouw webshop in staat stelt om veilig, snel en betrouwbaar betalingen te ontvangen van klanten wereldwijd. De keuze voor de juiste gateway heeft direct invloed op jouw conversieratio, de betaalmethoden die je kunt aanbieden, de veiligheid van transacties en de kosten per verkoop. Evalueer gateways op basis van ondersteunde betaalmethoden, prijsstructuur, beveiligingscertificeringen, integratiemogelijkheden met jouw platform en de kwaliteit van de klantenservice. Voor de meeste Nederlandse webshops zijn Mollie, Stripe of Multisafepay uitstekende startpunten die een brede combinatie van betaalmethoden, transparante tarieven en gebruiksvriendelijke integraties bieden.
Veelgestelde vragen
- Wat is het verschil tussen een payment gateway en een merchant account?
Een merchant account is een speciale bankrekening waarop de opbrengsten van kaartbetalingen worden gestort voordat ze naar jouw gewone zakelijke rekening worden overgemaakt. Traditioneel had je een apart merchant account nodig bij een bank. Moderne PSP’s zoals Stripe en Mollie combineren gateway en merchant account in één dienst, zodat je niet apart hoeft te onderhandelen met een bank voor een merchant account. - Hoe lang duurt het voordat geld op mijn rekening staat?
De settlementtijd varieert per gateway en betaalmethode. Bij de meeste PSP’s in Nederland ontvang je het geld binnen één tot drie werkdagen na de transactie. Sommige aanbieders bieden tegen extra kosten snellere uitbetalingen aan. iDEAL-betalingen worden over het algemeen sneller afgewikkeld dan creditcardbetalingen. - Kan ik meerdere payment gateways tegelijk gebruiken?
Ja, sommige bedrijven gebruiken meerdere gateways voor redundantie (als de ene gateway uitvalt, verwerkt de andere de transacties) of om de kosten te optimaliseren door bepaalde betaalmethoden via goedkopere aanbieders te routeren. Dit voegt echter ook complexiteit toe aan jouw integratie en financiële rapportage. Voor de meeste webshops is één goede PSP voldoende. - Is een payment gateway verplicht voor een webshop?
Als je elektronische betalingen wilt accepteren, heb je een payment gateway of PSP nodig. Er is geen wettelijke verplichting om een specifieke gateway te gebruiken, maar zonder een gecertificeerde partij kun je geen veilige kaartbetalingen verwerken. Alternatief kun je kiezen voor factuurbetalingen of bankoverschrijvingen, maar dat verlaagt de conversie aanzienlijk. - Wat is een chargeback en hoe bescherm ik mij ertegen?
Een chargeback is een terugboeking waarbij een klant zijn bank vraagt om een betaling terug te draaien, bijvoorbeeld bij fraude, een niet-geleverd product of een geschil. Je verliest het transactiebedrag plus een chargeback-vergoeding. Je beschermt je door duidelijke productbeschrijvingen en leveringsbevestigingen te bieden, bestellingen te verifiëren met 3D Secure, fraudefilters in te stellen en alle communicatie met de klant goed te documenteren zodat je bewijs hebt bij een chargebackprocedure.