GUIDE MONDIAL DES AUTOR. DES OPÉR. DE CRÉDIT D AMERICAN EXPRESS POUR SERVICES WEB (FORMAT XML) NOV. 2010



Documents pareils
Instructions et spécifications pour la transmission en format XML de déclarations par lots. 30 mai 2015 MODULE 1

Erreurs les plus fréquentes Guide de dépannage

Frais de remboursement d interchange de Visa Canada

carte Platine CIBC MasterCard MD

Une approche à multiples niveaux en matière de sécurité des cartes de paiement

COMPRÉHENSION DES PRIX DES MARCHANDS

Manuel de formation WEB

Guide des solutions bancaires personnelles. En vigueur à compter du 12 janvier 2015

Paiements mobiles NFC au Canada

UV DIRECT MODALITÉS DU COMPTE

CNAC. Appel à commentaires. Missions d examen. préparé par le Conseil des normes d audit et de certification

FedEx Ship Manager. Guide de l utilisateur. Solutions de surface FedEx International DirectDistribution. FedEx Transborder Distribution

SERVICES EN LIGNE DES SUBVENTIONS ET DES CONTRIBUTIONS

Cartes de crédit à vous de choisir. Les cartes de crédit : comprendre vos droits et responsabilités

Convention de SERVICES

carte PETRO-POINTS MC CIBC MasterCard MD

ASSOCIATION CANADIENNE DES PAIEMENTS CANADIAN PAYMENTS ASSOCIATION NORME 012 NORME DE SÉCURITÉ DES IMAGES

Guide de la demande d autorisation pour administrer un régime volontaire d épargneretraite

Pro-Investisseurs CIBC Barème des commissions et des frais

carte Dividendes illimités MC CIBC World Elite MasterCard MC1

Prestation électronique de service pour la transmission d un bilan de phosphore

Guide d informations. Manuel d acceptation de cartes via le terminal de paiement

DEMANDE DE CARTE MASTERCARD CORPORATE GOLD OU RELATED CARD LIEE AU COMPTE PRIVE DONNEES DE L EMPLOYEUR

Traitement de Visa Débit

Rapport de certification

Paiements, les paiements échelonnés, le calcul des intérêts et la facturation mensuelle

Une meilleure façon de gérer les dépenses de votre entreprise

bancaires aux particuliers

solutions de paiement par internet Confiance. Simplicité. Efficacité.

Guide d utilisation de PayPal e-terminal. Informations à usage professionnel uniquement

Conditions d utilisation de la Carte Scotia MD SCÈNE MD*

b. Nom de l établissement/du point de vente (y compris l adresse postale et l adresse municipale)

Votre aide-mémoire pour RBC Banque en direct

INFORMATIONS IMPORTANTES AU SUJET DU SERVICE 911

CIBC World MasterCard MC

NE/NCF Secteur d activité. Titre de la personne-ressource. Titre Nom Prénom. Envoyez le courrier à l adresse légale

Programme de la carte Visa Commerciale

ASSOCIATION CANADIENNE DES PAIEMENTS CANADIAN PAYMENTS ASSOCIATION RÈGLE E2

L interchange. Ce que c est. Comment ça fonctionne. Et pourquoi c est fondamental pour le système des paiements Visa.

Conseils de sécurité lors de l utilisation d Internet, des cartes bancaires et de l e-banking.

Proposer le paiement par carte a mes clients

UNIVERSITÉ DE MONCTON PROGRAMME DE CARTE D ACHAT INFORMATION GÉNÉRALE

Les avantages d être titulaire d une carte Visa* Tandem MC CIBC Tim Hortons MD

PROPOSITION D ASSURANCE

Obligations à prime du Canada Titres avec certificat (formulaire CPB-12) Achats avec certificat Table des matières

Cours CCNA 1. Exercices

Lignes directrices à l intention des praticiens

Tarification. Compte de transaction GÉRER. Compte Travailleurs autonomes ($ CA) Guide des Solutions bancaires aux travailleurs autonomes

Administration canadienne de la sûreté du transport aérien

GUIDE DE L USAGER DE LA MESSAGERIE VOCALE

DIRECTIVE ET PROCÉDURE Utilisation des messages électroniques au Collège Boréal en vertu de la Loi canadienne anti-pourriel (LCAP)

Plateforme de vente aux enchères et de vente de gré à gré du ministre. Guide de l utilisateur

LE GUIDE DE VOS AVANTAGES. Voici votre. carte Platine CIBC Visa MC

CONDITIONS GENERALES DU SERVICE BANQUE EN LIGNE ECOBANK

Formulaire A Évaluation des diplômes et des compétences Demande d inscription

Rapport de certification

Coupez la ligne des courriels hameçons

Mise en contexte PAR CONSÉQUENT, IL EST CONVENU CE QUI SUIT : 1. Objet

Carte MasterCard BMO pour voyage prépayé La carte de paiement pour vos voyages

Traitement des paiements par carte pour votre entreprise

UNIVERSITE DE MONCTON CAMPUS DE MONCTON POLITIQUE DE GESTION DES VOYAGES D AFFAIRES CARTE AMERICAN EXPRESS

Des options de paiement d avant-garde

PROPOSITION D ASSURANCE

Vérification des procédures en fin d exercice

Code de conduite destiné à l industrie canadienne des cartes de crédit et de débit. Le présent code vise à montrer l engagement de l industrie à :

Manuel du crédit rapide électronique Centres de recouvrements de sol Sears

Programme des Obligations d épargne du Canada. Guide d utilisation du serveur FTPS. Version 2.4

Aperçu des taux d interchange de MasterCard

Conditions régissant les demandes en ligne de RBC Banque Royale

Opérations entre apparentés

Licences en volume. 1. Définitions. 2. Protection des renseignements personnels. ID de la proposition

Inscription à l examen d agrément général 2015

Services de déclaration et de paiement d impôts de BMO Banque de Montréal. Guide de l utilisateur

Contactez-nous le plus rapidement possible afin que nous trouvions la meilleure solution possible.

Supplément de renseignements : Examens d applications et pare-feux d applications web clarifiés Normes : Normes en matière de sécurité des données de

Accord d Hébergement Web Mutualisé

FOIRE AUX QUESTIONS PAIEMENT PAR INTERNET. Nom de fichier : Monetico_Paiement_Foire_aux_Questions_v1.7 Numéro de version : 1.7 Date :

VISA PLATINE AFFAIRES VOYAGES RBC BANQUE ROYALE ASSURANCE ACHATS D ARTICLES DE PREMIÈRE NÉCESSITÉ CERTIFICAT D ASSURANCE INTRODUCTION

La Première du Canada et la Compagnie Legacy offrent à tous leurs clients et aux consommateurs un accès égal à leurs produits et services.

Vérification de la sécurité des données fiscales. Rapport final Approuvé par le Comité de vérification interne le 29 juin 2005

Rapport de certification

Volume 2 Guide d ouverture et de gestion de compte

Outil d autoévaluation LPRPDE. Loi sur la protection des renseignements personnels et les documents électroniques

Table des matières. janvier

POLITIQUES EN MATIÈRE DE GARDE D ENFANTS

SOLUTION DE PAIEMENT PAR INTERNET. Facilitateur de commerce

STOCKAGE ET CONSERVATION DE L INFORMATION RELATIVE AUX CARTES DE CRÉDIT

Rapport de certification

Rapport de certification

Acceptation de Visa Débit par les marchands du commerce électronique. Foire aux questions et schéma de procédé

Dispositions relatives aux services bancaires en ligne valables dès le 1er janvier 2013

Concours Gagnez vos achats payés avec votre carte Shoppers Optimum MasterCard RBC de Shoppers Drug Mart

Rapport de certification

APPEL D OFFRES. CONCERNANT LES CARTES ENTREPRISE DÉPLACEMENTS ET ACTIVITÉS DE REPRÉSENTATION, LES CARTES APPROVISIONNEMENT ET LES CARTES UNIQUES

Manuel d utilisation XENTA. innovation. cubed

NOGENT PERCHE HABITAT Office Public de l Habitat

Guide du marchand. Juillet 2015

IMPORTANT Veuillez lire attentivement ce contrat et le conserver en lieu sûr. EN VIGUEUR À COMPTER DU 13 JUILLET 2015.

Transcription:

GUIDE MONDIAL DES AUTOR. DES OPÉR. DE CRÉDIT D AMERICAN EXPRESS POUR SERVICES WEB (FORMAT XML) NOV. 2010 SERVICES AUX MARCHANDS MONDIAL 1009105

2006-2010 American Express Travel Related Services Company, Inc. Tous droits réservés. Le présent document contient des secrets commerciaux ainsi que des renseignements confidentiels et sensibles, et aucune partie ne doit être divulguée à un tiers ni reproduite sous quelque forme que ce soit ni par aucun moyen, électronique ou mécanique, y compris un système d archivage et de recherche d information, sans le consentement préalable écrit et explicite d American Express Travel Related Services Company, Inc.

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) Demande de clarification sur le document Suivez les instructions ci-dessous pour nous signaler qu une partie du texte doit être clarifiée ou qu elle comporte une erreur selon vous. Envoyez un courriel avec vos questions ou vos commentaires à «SpecQuestions@aexp.com» et fournissez les renseignements suivants : Renseignements sur le demandeur : Date de la demande Nom, titre et adresse électronique Entreprise Adresse de l entreprise Numéro de téléphone de la personne-ressource Nom du représentant ou de la personne-ressource d American Express Titre des spécifications Date de parution des spécifications Numéro de la page Numéro de la section Vous pouvez aussi envoyer une copie de la page visée du document. Vous recevrez une confirmation que nous avons reçu votre demande dans les trois à cinq jours ouvrables. Toute modification, correction ou clarification sera intégrée à la prochaine version du document. Pour toute question sur les modifications apportées aux fonctions existantes, communiquez avec votre représentant American Express. Novembre 2010 POS020054 (1009105) i

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. ii POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) Table des matières Avant-propos... vii Méthodes de communication... viii Structure... ix Documents connexes... x 1.0 Introduction à l autorisation des opérations de crédit... 1 1.1 Aperçu... 1 1.2 Lignes directrices d American Express sur les autorisations... 3 1.3 Autorisations en ligne... 3 1.3.1 Communication sans l intervention d un autorisateur... 4 1.3.2 File d attente «Appelez S.V.P.»... 6 1.3.2.1 File d attente mode de communication sans l intervention d un autorisateur... 6 1.3.2.2 File d attente mode de communication avec l intervention d un autorisateur... 8 1.4 Directives relatives à l acceptation des Cartes... 10 1.5 Autres services d autorisation... 11 1.6 Services de vérification... 12 1.6.1 Services de vérification électronique... 13 1.6.1.1 Vérification du numéro d identification de la Carte (NIC)... 13 1.6.1.2 Vérification automatique de l adresse (VAA)... 14 1.6.1.3 Vérification du numéro de téléphone... 15 1.6.1.4 Vérification de l adresse électronique... 16 1.6.1.5 Service SafeKey MS d American Express... 16 1.7 Règlement financier... 17 1.8 Programmes d autorisation partielle d une opération par Carte prépayée et d autorisation avec affichage du solde... 17 1.9 Carte à puce... 19 1.10 Annexe Redressement du montant autorisé... 21 2.0 Planification de la mise en œuvre... 23 2.1 Aperçu de la planification de la mise en œuvre... 23 2.2 Responsabilités en matière de développement... 24 2.3 Étapes de développement... 25 2.4 Exigences matérielles... 26 Novembre 2010 POS020054 (1009105) iii

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Table des matières 2.5 Options de communication... 26 2.6 Formats des messages... 27 2.6.1 Format de message ISO 8583... 27 2.6.1.1 Demande d autorisation/un moment s.v.p./réponse... 27 2.6.1.2 Demande d annulation et réponse... 28 2.7 Lignes directrices sur la certification des systèmes des marchands... 29 3.0 Éléments de données du Guide mondial des autorisations des opérations de crédit... 31 3.1 Structure d un fichier XML... 32 3.2 Description des éléments de données... 37 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100)... 39 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110)... 210 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420)... 261 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430)... 282 3.3 Tableaux d utilisation des éléments de données selon les messages... 294 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100)... 294 3.3.2 Tableau d utilisation des éléments de données du message 1110 (MsgTypId = 1110)... 299 3.3.3 Tableau d utilisation des éléments de données du message 1420 (MsgTypId = 1420)... 300 3.3.4 Tableau d utilisation des éléments de données du message 1430 (MsgTypId = 1430)... 302 4.0 Tests de validation des données et de certification... 303 4.1 Tests de validation des données... 303 4.1.1 Numéros d établissement de compte du titulaire valides... 304 4.1.2 Vérification du chiffre de contrôle... 304 4.1.3 Calcul du chiffre de contrôle du numéro d établissement (Modulo 9)... 305 4.1.4 Calcul du chiffre de contrôle du numéro du compte-carte (Modulo 10)... 307 4.2 Tests de certification... 309 5.0 Annexe... 311 5.1 Formats de bandes magnétiques American Express... 312 5.1.1 Norme ANSI X4.16... 314 5.1.2 Norme ISO 7813... 314 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813... 315 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813... 330 iv POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) Table des matières 5.2 Formats des pseudo-bandes magnétiques Expresspay... 343 5.3 Codes de catégorie de marchand (MCC)... 345 5.4 Codes de pays et de devises... 352 5.4.1 Codes de pays... 352 5.4.2 Codes de devises... 364 5.5 Régions d American Express... 376 5.6 Codes de rues... 382 5.7 Plages de numéro de compte ISO... 385 5.8 Table de conversion des codes EBCDIC et ASCII... 386 6.0 Liste des mises à jour... 395 Figures 1-1 Communication sans l intervention d un autorisateur... 4 1-2 File d attente pour le mode de communication sans l intervention d un autorisateur... 6 1-3 File d attente pour le mode de communication avec l intervention d un autorisateur... 8 2-1 Étapes de la mise en œuvre de l application d autorisation... 25 2-2 Échange de messages d autorisation ISO 8583... 27 2-3 Échange de message d annulation ISO 8583... 28 Novembre 2010 POS020054 (1009105) v

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. vi POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) Avant-propos Le Guide mondial des autorisations des opérations de crédit pour services Web a été rédigé pour les programmeurs des marchands (établissements de services et fournisseurs de liaisons hôtes), des sociétés de traitement indépendantes (sociétés de traitement autorisées, fournisseurs de passerelles et maîtres marchands) et des fournisseurs de logiciels (développeurs indépendants) pour les aider à concevoir des interfaces hôtes ou des interfaces pour ordinateur personnel pour les communications avec les systèmes d American Express. Attention : la présente version du Guide mondial des autorisations des opérations de crédit s adress à tous les marchands, sociétés de traitement indépendantes et fournisseurs de logiciels qui entrent en communication avec un système frontal d American Express. Le présent guide fournit des instructions pour le développement de logiciels appelés à communiquer avec le système d autorisation des opérations de crédit d American Express. Il aidera les programmeurs à coder le logiciel conformément aux exigences d American Express. Les marchands autorisés et les sociétés de traitement qui respectent ces spécifications et qui réussissent nos tests de certification pourront avoir accès au réseau mondial d American Express afin de faire autoriser des opérations financières. L utilisation de ces spécifications avant l obtention d une certification est interdite. Les utilisateurs sont souvent classés selon leur pays, ce qui permet de régionaliser les exigences en matière d éléments de données et de certification. Si aucune mention n indique qu une exigence est spécifique à un pays ou à une région, la configuration prévue pour l échelle mondiale s applique. Sinon, les pays et (ou) les régions visés sont indiqués. Voici les acronymes utilisés pour décrire les régions : Canada Canada EMOA Europe, Moyen-Orient et Afrique APA Asie-Pacifique et Australie ALA Amérique latine et Antilles É.-U. États-Unis Pour la liste complète des régions et des pays visés, consultez la section Régions d American Express à la page 376. Novembre 2010 POS020054 (1009105) vii

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Méthodes de communication La présente section précise comment les changements apportés aux spécifications techniques sont communiqués. Parution semestrielle Le Réseau American Express publie les spécifications techniques deux fois par année, soit en avril et en octobre. Les changements apportés qui requièrent des mises à jour techniques pour être mis en œuvre ou pris en charge, ainsi que toute exigence relative à la certification et les dates de conformité, seront communiqués six mois avant leur publication dans un Avis de changements apportés aux spécifications. Des bulletins techniques peuvent aussi être utilisés pour communiquer des changements apportés en-dehors des dates de parution d avril et d octobre. Avis de changements apportés aux spécifications Les avis de changements apportés aux spécifications sont aussi diffusés deux fois par année, soit en avril et en octobre. Chaque numéro présente les modifications qui seront apportées aux fonctions ou aux caractéristiques existantes ainsi que les fonctions et les caractéristiques qui seront ajoutées. Ces changements et ces ajouts seront intégrés à la prochaine version des spécifications techniques. Ainsi, les changements publiés dans l Avis de changements apportés aux spécifications d avril seront intégrés à la version d octobre des spécifications techniques. Et les changements publiés dans l Avis de changements apportés aux spécifications d octobre seront intégrés à la version d avril des spécifications techniques. Bulletins techniques American Express communiquera tout changement apporté en-dehors des parutions d avril et d octobre dans des bulletins techniques. Ceux-ci fournissent habituellement le même degré de renseignements que les avis de changements apportés aux spécifications, y compris une description du changement et les incidences technique et commerciale que le changement pourrait avoir pour les clients. Les bulletins techniques peuvent aussi fournir des renseignements sur les modifications, les corrections et les clarifications annoncées dans des spécifications techniques précédentes. Les changements expliqués dans les bulletins techniques seront intégrés à la prochaine version des spécifications techniques. viii POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) Structure Le présent document est divisé en cinq sections : 1.0 Introduction à l autorisation des opérations de crédit Elle précise les services d autorisation fournis par American Express. 2.0 Planification de la mise en œuvre Elle fournit des renseignements détaillés utiles pour la gestion du développement et de la mise en oeuvre du logiciel du marchand. 3.0 Éléments de données du Guide mondial des autorisations des opérations de crédit Elle présente en détail les éléments de données utilisés dans les différents messages de demande et de réponse. 4.0 Tests de validation des données et de certification Elle explique les différents tests exigés par American Express et résume le processus utilisé par American Express pour tester le logiciel d un marchand. Les différents aspects qu un marchand doit prendre en compte au moment de se préparer à un test y sont aussi abordés. 5.0 Annexe Elle indique les formats de message à utiliser pour les pistes 1 et 2, les codes de secteurs d activité pour l acceptation de la Carte et les codes de pays et de devises qui sont pris en charge ou définis par American Express. 6.0 Liste des mises à jour Cette section fournit un aperçu condensé de tous les changements apportés au Guide mondial des autorisations des opérations de crédit. Novembre 2010 POS020054 (1009105) ix

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Documents connexes Guide mondial des règlements financiers American Express Guide mondial des autorisations des opérations de crédit Services Web Annexe Redressement du montant autorisé Guide de transmission Protocole HTTPS Passerelle de paiement IP Services Web (POS020052) Guide de transmission Protocole SOAP Passerelle de paiement IP Services Web (POS020053) Spécifications Carte à puce AEIPS Spécifications Terminal traitant les opérations AEIPS Acquirer Chip Card Implementation Guide (document en anglais seulement) Mise en œuvre de l acceptation des Cartes à puce American Express sur un terminal Expresspay 2.0 Spécifications pour le terminal Expresspay 2.0 Spécifications pour la Carte Expresspay 2.0 Spécifications pour la Carte Annexe pour les interfaces doubles Expresspay 2.0 Protocole de communication International Standard ISO 8583:1993, Financial Transaction Card Originated Interchange Messages Interchange Message Specifications (document en anglais seulement) International Standard ISO/IEC 7813, Identification Cards Financial Transaction Cards (Track I and Track II Specifications) (document en anglais seulement) American National Standards Institute ANSI X4.16, Financial Transaction Cards Magnetic Stripe Encoding (document en anglais seulement) American Express SafeKey SM Acquirer Merchant Implementation Guide (document en anglais seulement) x POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.0 Introduction à l autorisation des opérations de crédit 1.1 Aperçu Le système d autorisation du crédit d American Express permet aux marchands et aux sociétés de traitement indépendantes de faire autoriser des opérations financières pour les produits suivants : Cartes American Express Cartes émises sur le réseau d American Express Cartes prépayées American Express Autres cartes servant aux opérations financières (MasterCard, VISA, Diners Club, JCB). Remarque : American Express ne permet que le réacheminement des demandes relatives aux autres cartes qu American Express. Chèques de Voyage American Express Le marchand ou la société de traitement indépendante doit concevoir un logiciel d autorisation permettant de recueillir des données au point de vente (PdV), de la façon choisie par son équipe de développement, et de présenter ces données à American Express dans le format prescrit dans le présent document. Le système d autorisation du crédit offre les services suivants à l égard des produits qu il accepte : Autorisations en ligne Un marchand qui utilise le service d autorisation en ligne peut transmettre une demande d autorisation et recevoir la réponse au cours de la même session. Autres services d autorisation Un marchand peut utiliser le système d autorisation American Express pour traiter les opérations par d autres cartes, ainsi que par Chèques de Voyage American Express. Les demandes d autorisation relatives aux autres cartes qu American Express sont transmises à l émetteur de cartes approprié. American Express traite les demandes d autorisation pour les opérations par Chèques de Voyage. Services de prévention de la fraude Un marchand peut envoyer, avec la demande d autorisation, des éléments de données importants pouvant aider à prévenir la fraude au point d autorisation. Ces services comprennent la vérification automatique de l adresse (VAA), le NIC/C4C, la piste 1, l autorisation plus poussée, les outils pour les maîtres marchands et les sociétés pétrolières, ainsi que le code du terminal. Novembre 2010 POS020054 (1009105) 1

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.1 Aperçu (suite) Autorisations des opérations par Carte prépayée Des autorisations partielles permettent à un marchand d accepter et de traiter une demande d autorisation relative aux Cartes prépayées American Express peu importe le solde résiduel de la Carte. Ces opérations sont normalement refusées en raison d une insuffisance de fonds sur la Carte prépayée American Express. Toutefois, les systèmes qui ne permettent pas le fractionnement des opérations (requis pour les autorisations partielles) peuvent recevoir un message de réponse indiquant le solde résiduel (autorisation avec affichage du solde) afin que le client puisse choisir de présenter une nouvelle demande pour un montant inférieur ou égal au solde disponible; il peut également choisir un autre mode de paiement pour l opération. Préautorisations Toute demande d autorisation (1100) utilisée comme préautorisation sera traitée comme une opération normale d autorisation. Autorisations des opérations par cartes VISA, MasterCard et autres cartes bancaires De brèves directives de traitement pour les opérations par les autres cartes qu American Express prises en charge par le réseau sont incluses dans ce guide. Cependant, cette information est fournie aux marchands qui passent par le réseau d acceptation et de traitement des opérations par Carte American Express pour acheminer leurs opérations vers un réseau externe durant les interruptions de service des réseaux des cartes bancaires. Il ne s agit pas d une voie de rechange pour le traitement normal des opérations par cartes bancaires. Cette fonction est actuellement une mesure d urgence offerte seulement aux marchands associés. Les sociétés de traitement indépendantes autorisées n y ont pas du tout accès. Les marchands doivent informer American Express de leur intention d utiliser cette fonction avant de le faire, puisque les données sur les opérations par les autres cartes qu American Express prises en charge par le réseau sont habituellement rejetées dès leur réception. De plus, American Express ne peut garantir la conformité au système d échange de données sur les cartes bancaires. Veuillez communiquer avec votre représentant d American Express. Cartes à puce Dans certains marchés, American Express émet des Cartes qui, en plus de la bande magnétique, contiennent une puce intégrée conforme aux spécifications EMV de l industrie. Ces Cartes fonctionnent soit avec une interface sans contact (Expresspay) soit avec une interface avec contact (AEIPS). Dans certains cas, la Carte peut contenir les deux types d interface, c est-àdire Expresspay et AEIPS. Quand ces Cartes sont utilisées dans un terminal acceptant les Cartes à puce certifié par American Express, des données supplémentaires doivent être intégrées au message de demande d autorisation. Pour plus de renseignements, voir la page 19. 2 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.2 Lignes directrices d American Express sur les autorisations American Express offre une grande variété de Cartes. Certaines font l objet d un processus d autorisation différent de celui d autres cartes, comme les cartes bancaires. American Express n impose pas de limite de dépenses préétablie aux titulaires de ces Cartes. D autres produits American Express comportent une marge de crédit. Des limites fixes sont chargées dans les Cartes prépayées American Express. Pour l autorisation d une opération par un produit sans limite de dépenses préétablie, le système d autorisation du crédit d American Express tient compte des antécédents de dépenses et de paiement du titulaire. Divers autres facteurs sont pris en compte durant le processus d autorisation de l opération pour toutes les cartes, y compris le risque de fraude. 1.3 Autorisations en ligne Le processus d autorisation en ligne d American Express débute quand un titulaire utilise la Carte American Express pour acheter des biens ou des services auprès d un marchand. L achat peut se faire chez le marchand ou à distance, p. ex., par Internet, par la poste ou au téléphone. Si l achat se fait chez le marchand, la Carte est soit glissée dans le terminal point de vente afin que celui-ci puisse lire la bande magnétique, soit insérée dans un terminal lisant les Cartes à puce afin que les données inscrites puissent être lues, soit apposée sur l interface pour les opérations sans contact. Les données peuvent également être saisies manuellement. Si l achat se fait à distance, le titulaire doit fournir au marchand les données relatives à sa Carte pour que ce dernier puisse faire autoriser l opération. Une fois les renseignements obtenus, les données sont transmises à American Express. Deux services sont offerts aux marchands qui utilisent l autorisation en ligne : la communication sans l intervention d un autorisateur, la file d attente «Appelez S.V.P.» Novembre 2010 POS020054 (1009105) 3

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.3.1 Communication sans l intervention d un autorisateur La communication sans l intervention d un autorisateur est la première méthode de traitement utilisée par la plupart des marchands qui acceptent la Carte American Express et qui transmettent les demandes d autorisation au système d autorisation du crédit d American Express. La communication sans l intervention d un autorisateur permet le traitement d une autorisation sans transférer (référer) électroniquement la demande à un autorisateur d American Express. Quand la demande d autorisation électronique est transmise à American Express par ce mode de communication, le système d autorisation du crédit évalue divers renseignements, comme les antécédents de dépenses, de paiement et de crédit du titulaire, ainsi que le risque associé à l opération. Si cette évaluation est concluante, le système d autorisation du crédit approuve la demande et renvoie le message «APPROUVÉE» et un code d autorisation au système du marchand. Si la demande n est pas automatiquement approuvée par le système d autorisation du crédit, un message équivalent à «REFUSÉE» ou «APPELEZ S.V.P.» est renvoyé au système du marchand. Quand le marchand reçoit un message «APPELEZ S.V.P.», l utilisateur de l appareil PdV de l établissement doit communiquer avec American Express et parler avec un autorisateur, qui autorisera ou refusera verbalement la demande. Figure 1-1 Communication sans l intervention d un autorisateur 4 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.3.1 Communication sans l intervention d un autorisateur (suite) 1. L utilisateur d un appareil PdV saisit une opération dans le système du marchand. 2. L ordinateur du marchand traite les données relatives à l opération et transmet un message de demande d autorisation au système d autorisation du crédit d American Express. 3. Le système d autorisation du crédit reçoit et traite la demande, puis envoie un message de réponse à l ordinateur du marchand. 4. L ordinateur du marchand reçoit et traite le message de réponse, puis affiche la réponse à l écran du système du marchand. 5. Si le système d autorisation du crédit approuve la demande, le message «APPROUVÉE» et un code d autorisation s affichent à l écran du système du marchand. Si le système d autorisation du crédit refuse la demande, un message équivalent à «REFUSÉE» s affiche à l écran du système du marchand. Si le système d autorisation du crédit ne peut prendre de décision, le message «APPELEZ S.V.P.» s affiche à l écran du système du marchand; l utilisateur de l appareil PdV doit alors communiquer avec un autorisateur d American Express, qui analysera l opération et autorisera ou refusera verbalement la demande. Novembre 2010 POS020054 (1009105) 5

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.3.2 File d attente «Appelez S.V.P.» L option de file d attente «Appelez S.V.P.» est offerte pour le traitement par communication avec ou sans l intervention d un autorisateur. Le système de file d attente attribue un numéro de référence à quatre chiffres à chaque demande qui reçoit la réponse «APPELEZ S.V.P.» et place la demande dans une file d attente. Le numéro de référence est alors inclus dans le message de réponse «APPELEZ S.V.P.» transmis au système du marchand. L utilisateur de l appareil PdV communique avec American Express et fournit le numéro de référence. Selon le numéro de référence, l appel est acheminé à l autorisateur désigné, qui analyse les renseignements et autorise ou refuse l opération. Cette procédure élimine la double saisie de données au moment de l appel relatif à l autorisation. La mise en file d attente «Appelez S.V.P.» pour les communications sans l intervention d un autorisateur est expliquée dans les pages suivantes. 1.3.2.1 File d attente mode de communication sans l intervention d un autorisateur Figure 1-2 File d attente pour le mode de communication sans l intervention d un autorisateur 6 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.3.2.1 File d attente mode de communication sans l intervention d un autorisateur (suite) 1. L utilisateur d un appareil PdV saisit une opération dans le système du marchand. 2. L ordinateur du marchand traite les données relatives à l opération et transmet un message de demande d autorisation au système d autorisation du crédit d American Express. 3. Le système d autorisation du crédit reçoit et traite la demande, puis envoie un message de réponse à l ordinateur du marchand. 4. L ordinateur du marchand reçoit et traite le message de réponse, puis affiche la réponse à l écran du système du marchand. 5. Si le système d autorisation du crédit approuve la demande, le message «APPROUVÉE» et un code d autorisation s affichent à l écran du système du marchand. 6. Si le système d autorisation du crédit n approuve pas ou refuse la demande et que le marchand n est pas autorisé à recevoir des réponses de refus, un numéro de référence est attribué au message de réponse «APPELEZ S.V.P.». La demande est placée dans la file d attente pour que les autorisateurs d American Express y aient facilement accès. 7. Le message de réponse «APPELEZ S.V.P.» (avec le numéro de référence) est transmis au système du marchand, qui les affiche à l écran du système du marchand. 8. L utilisateur de l appareil PdV communique avec American Express et fournit le numéro de référence. Ce numéro met l utilisateur en communication avec un autorisateur d American Express. Novembre 2010 POS020054 (1009105) 7

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.3.2.2 File d attente mode de communication avec l intervention d un autorisateur Figure 1-3 File d attente pour le mode de communication avec l intervention d un autorisateur 1. L utilisateur d un appareil PdV saisit une opération dans le système du marchand. 2. L ordinateur du marchand traite les données relatives à l opération et transmet un message de demande d autorisation au système d autorisation du crédit d American Express. 3. Le système d autorisation du crédit reçoit et traite la demande, puis envoie un message de réponse à l ordinateur du marchand. 4. L ordinateur du marchand reçoit et traite le message de réponse, puis affiche la réponse à l écran du système du marchand. 5. Si le système d autorisation du crédit approuve la demande, le message «APPROUVÉE» et un code d autorisation s affichent à l écran du système du marchand. 8 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.3.2.2 File d attente mode de communication avec l intervention d un autorisateur (suite) 6. Si le système d autorisation du crédit n approuve pas la demande, celle-ci est transmise à un autorisateur. L autorisateur analyse la demande et les antécédents du titulaire de la Carte en matière de paiement et de dépenses. 7. Si l autorisateur approuve la demande, le message «APPROUVÉE» et un code d autorisation sont transmis à l ordinateur du marchand. Cet ordinateur traite la réponse d American Express et envoie le message au système du marchand. 8. Si l autorisateur n approuve pas automatiquement la demande, un numéro de référence est attribué au message de réponse «APPELEZ S.V.P.». La demande est placée dans la file d attente pour que les autorisateurs d American Express y aient facilement accès. 9. Le message de réponse «APPELEZ S.V.P.» (avec le numéro de référence) est transmis à l ordinateur du marchand, qui les affiche à l écran du système du marchand. 10. L utilisateur de l appareil PdV communique avec American Express et fournit le numéro de référence. Ce numéro met l utilisateur en communication avec un autorisateur d American Express. 11. Après avoir analysé la demande et les antécédents du titulaire de la Carte en matière de dépenses et de paiement, l autorisateur approuvera ou refusera verbalement la demande. Novembre 2010 POS020054 (1009105) 9

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.4 Directives relatives à l acceptation des Cartes Les normes de création des bandes magnétiques des Cartes American Express prévoient la présence de données non définies dans les critères de mise en œuvre des formats ANSI X4.16 et ISO 7813 actuellement publiés. Les champs de données actuellement utilisés pour les bandes magnétiques ne seront pas déplacés; toutefois, des champs discrétionnaires ou non utilisés pourraient être redéfinis en vue de leur utilisation avec d autres Cartes American Express. Ainsi, les définitions de champs à la section 5.1 ne sont données qu à titre de référence et peuvent ne pas tenir compte de toutes les variations de Cartes American Express existantes. C est pourquoi, quand les données de la piste 1 et (ou) de la piste 2 sont lues sur la bande magnétique, la banque administratrice, ses appareils, ses systèmes, ses logiciels et ses fournisseurs ainsi que les sociétés de traitement indépendantes devraient saisir tous les caractères situés entre la sentinelle de début et la sentinelle de fin, enlever les sentinelles et le contrôle de parité longitudinale et envoyer les données restantes à American Express dans l élément de données CardTrack1- Data ou CardTrack2Data approprié sans tenir compte des tailles indiquées à la section 5.1. Pour plus de renseignements, voir Formats des bandes magnétiques American Express débutant à la page 312. Si le système du marchand peut saisir les pistes 1 et 2, les deux doivent être envoyées. Si une seule piste peut être saisie, la piste 1 est à privilégier (voir page 94). Pour les systèmes qui ne saisissent que la piste 2, celle-ci peut être envoyée à la place de la piste 1, bien que cela soit moins souhaitable (voir page 76). American Express exige que tous les marchands et fournisseurs de services, conformément à la convention Acceptation de la Carte et aux ententes de service, respectent les Lignes directrices opérationnelles sur la sécurité des données American Express. Ces lignes directrices requièrent que les marchands se conforment aux normes de sécurité des données du secteur des cartes de paiement afin de traiter, de stocker ou de transmettre des renseignements relatifs au paiement du titulaire de la Carte. Pour plus de renseignements sur les Lignes directrices opérationnelles sur la sécurité des données American Express et les normes de sécurité des données du secteur des cartes de paiement, consultez le site www.americanexpress.com/datasecurity. Au moment de la certification, les marchands doivent démontrer qu ils sont en mesure de transmettre les éléments de données CardTrack1Data et (ou) CardTrack2Data pour toutes les opérations avec présentation de la Carte, y compris celles effectuées avec Expresspay. Pour les opérations AEIPS, l élément de données CardTrack2Data doit être fourni pour toutes les opérations. Les sociétés de traitement indépendantes autorisées et les fournisseurs de logiciels doivent également démontrer cette aptitude. Après la certification, les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent envoyer, dans le(s) élément(s) de données approprié(s), toutes les données de la piste fournies au point de vente. Les caractères espaces ne doivent pas être effacés. Il ne faut pas non plus compléter les données afin d uniformiser la taille des pistes; elles doivent être transmises comme elles ont été lues. 10 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.4 Directives relatives à l acceptation des Cartes (suite) Le message de demande d autorisation (1100) contient des éléments de données qui décrivent la capacité de traitement au point de vente (l élément à balises PointOfServiceData et les sous-éléments connexes). Les marchands et les sociétés de traitement indépendantes doivent s assurer que les données d autorisation comprises dans l élément à balises PointOfServiceData et les sous-éléments connexes sont exactes. Plus particulièrement, l exactitude des éléments CardPresentCd, CMPresentCd et CardDataInpModeCd peut influer considérablement sur le traitement du message, réduire les interruptions au PdV et maximiser la satisfaction du client. Pour plus de renseignements, veuillez communiquer avec votre représentant American Express. 1.5 Autres services d autorisation American Express offre à ses marchands des services d autorisation pour les opérations portées à d autres produits que les Cartes American Express : autorisation des opérations par d autres cartes qu American Express, vérification des Chèques de Voyage American Express, et autorisation des opérations par Cartes prépayée. American Express transmettra les opérations MasterCard, VISA, Diners Club et JCB à l émetteur de carte approprié pour autorisation et renverra la réponse de ce dernier au système du marchand à son établissement. Les Chèques de Voyage American Express peuvent être vérifiés au moyen du système American Express pour s assurer qu il ne s agit pas de chèques perdus ou volés. Les opérations réglées par des produits prépayés American Express peuvent être autorisées par l entremise du système American Express. Voir page 17. Novembre 2010 POS020054 (1009105) 11

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.6 Services de vérification American Express offre aux marchands nombre d outils pour vérifier des renseignements par voie électronique au cours du processus d autorisation des opérations sans présentation de la Carte. Ces outils permettent de comparer les renseignements fournis par le client avec ceux contenus dans les dossiers de l émetteur. American Express recommande d utiliser ces outils de vérification conjointement avec d autres outils de réduction de la fraude, comme le service supérieur d autorisation, en multicouche, pour aider le marchand à réduire les risques de fraude. Ces outils ne garantissent d aucune façon que l opération est faite de bonne foi ou qu un débit compensatoire ne sera pas inscrit au compte du marchand. Les présentes spécifications ne fournissent de l information que sur les services de vérification électronique. Pour obtenir des renseignements sur les autres services de vérification, veuillez communiquer avec votre représentant American Express. Pour toute question sur les lignes directrices sur le traitement des opérations aux États-Unis, veuillez consulter le document American Express Merchant Regulations U.S. Service supérieur d autorisation Le service supérieur d autorisation contribue à réduire les risques de fraude avant que l opération ne soit autorisée en procédant à l analyse d éléments de données clés envoyés avec la demande d autorisation. Quand ces éléments de données supplémentaires sont transmis avec la demande d autorisation, l émetteur peut faire une évaluation du risque plus poussée et prendre une décision plus éclairée à l égard de l autorisation de l opération. Les marchands peuvent déjà saisir les éléments de données et les autres renseignements sur la Carte nécessaires pour le service supérieur d autorisation dans le cadre du processus de commande. Bien que l envoi de tous les éléments de données représente la meilleure façon d utiliser le service supérieur d autorisation, tout élément de données supplémentaire permet à l émetteur de fournir une réponse plus éclairée à la demande d autorisation. Voici des exemples d éléments de données supplémentaires utiles : Renseignements Internet Adresse IP, adresse électronique et numéro UGS (unité de gestion de stock) du produit Renseignements sur le téléphone Numéro de téléphone utilisé pour passer la commande Renseignements du transporteur aérien Nom du passager, aéroport d origine, aéroport de destination, date du voyage, itinéraire, classe de service, nombre de passagers, codes de transporteur aérien, adresse électronique et adresse IP Renseignements de livraison Adresse de livraison, code postal, code de pays, numéro de téléphone, prénom et nom de famille du destinataire et mode de livraison Remarque : Dans le message de demande d autorisation (1100), les éléments de données Internet pour le service supérieur d autorisation doivent être envoyés dans les sous-éléments de l élément CardNot- PresentData (ITD), alors que les renseignements du transporteur aérien doivent l être dans les souséléments de l élément InternetAirlineCustomer (IAC). Quant aux éléments de données pour le numéro de téléphone et les renseignements de livraison, ils doivent être envoyés dans les sous-éléments de l élément AddressVerificationData. 12 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.6 Services de vérification (suite) Voici les services de vérification électronique offerts : Vérification du numéro d identification de la Carte (NIC) Vérification automatique de l adresse (VAA) Vérification du code ZIP Vérification du numéro de téléphone Vérification de l adresse électronique 1.6.1 Services de vérification électronique 1.6.1.1 Vérification du numéro d identification de la Carte (NIC) L outil de vérification du numéro d identification de la Carte (NIC, C4C ou CSC4) sert à réduire la fraude quand la Carte est glissée dans le lecteur du terminal ou que les données sont entrées manuellement sur le clavier du terminal. Un NIC est associé à chaque Carte. Les marchands demandent au titulaire le NIC de quatre chiffres imprimé sur la Carte au moment de l achat et le transmettent avec la demande d autorisation. La vérification du NIC est une façon de confirmer que l acheteur est bel et bien en possession de la Carte. Le NIC est un numéro de quatre chiffres imprimé (sans relief) sur chaque Carte American Express. Il se trouve habituellement au-dessus du numéro du compte-carte au recto de la Carte. Dans chacune des images de Carte American Express ci-dessous, le NIC est encerclé. Pour un supplément d information sur l intégration du NIC/C4C/CSC4 dans la demande d autorisation (1100), voir la page 163 et les sujets connexes aux pages 59 et 223. Pour un supplément d information sur le programme de NIC/C4C/CSC4 saisi manuellement d American Express, communiquez avec votre représentant American Express. Novembre 2010 POS020054 (1009105) 13

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.6.1.2 Vérification automatique de l adresse (VAA) L outil de vérification automatique de l adresse compare le nom, l adresse et le code postal de facturation fournis par le client avec les renseignements de facturation que l émetteur a en dossier pour le titulaire. Les marchands, surtout ceux qui traitent des opérations sans présentation de la Carte (par exemple, où les commandes sont passées par la poste, par téléphone ou par Internet), utilisent le service VAA pour confirmer l identité du titulaire, ce qui est fait par la comparaison des renseignements fournis par le client au point de vente avec ceux que l émetteur a en dossier. Les marchands utilisent la demande d autorisation (1100) pour envoyer une demande VAA distincte ou une demande VAA avec une demande d autorisation. Pour utiliser le service VAA, le marchand envoie le nom du titulaire (tel qu il figure sur la Carte), l adresse de facturation et (ou) le code postal de facturation pour que ces renseignements soient vérifiés par l émetteur. Les systèmes de l émetteur comparent les renseignements fournis par le marchand avec les données que l émetteur a en dossier sur le titulaire et transmettent une réponse dans le sous-élément AddrCfm- RespCd de l élément AdditionalResponseData du message de réponse à la demande d autorisation (1110) indiquant si tous les renseignements sont valides ou si le nom du titulaire, l adresse de facturation et (ou) le code postal de facturation ne correspondent pas. American Express ne retourne aucun renseignement sur le titulaire au marchand. American Express encourage les marchands qui livrent physiquement des articles à utiliser le service supérieur d autorisation et à transmettre des renseignements sur l adresse de livraison dans des souséléments spécifiques de l élément AddressVerificationData de la demande d autorisation (1100). Pour un supplément d information, voir les pages 203 à 208. Données de la réponse à la demande VAA Les marchands ayant reçu une certification pour utiliser le service VAA, doivent utiliser les souséléments de l élément AddressVerificationData de la demande d autorisation (1100). Après avoir traité la demande, American Express retourne le ou les codes de réponse pour la demande VAA dans le sous-élément AddrCfmRespCd de l élément AdditionalResponseData ou dans les sous-éléments de l élément AddressValidationResponse du message de réponse à la demande d autorisation (1110) correspondant. Pour un supplément d information, voir les pages 194 à 208, 227 et 228, et 248 à 254. 14 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.6.1.2.1 Vérification du code ZIP Aux États-Unis, l outil de vérification du code ZIP fait partie intégrante du service VAA. Il compare le code ZIP de facturation fourni par le titulaire avec celui inscrit dans les dossiers de l émetteur. Le titulaire est invité à entrer son code ZIP de facturation au point de vente. Il faut toutefois faire attention si cet outil est mis en œuvre, car un code ZIP n est pas associé à toutes les Cartes American Express. Par exemple, aucun code ZIP n est associé à une Carte prépayée American Express non personnalisée. Si le service de vérification automatique de l adresse n est pas configuré correctement, le processus d autorisation pourrait avoir des ratés au point de vente; par exemple si aucun code ZIP n est inscrit au dossier. Données de la réponse à la demande de vérification du code ZIP Les marchands ayant reçu une certification pour le service de vérification du code ZIP doivent utiliser le sous-élément CmBillPostCd de l élément AddressVerificationData de la demande d autorisation (1100). Après le traitement de la demande d autorisation, American Express retourne le code de réponse pour la vérification du code ZIP dans le sous-élément AddrCfmRespCd de l élément Additional- ResponseData ou dans le sous-élément PostCdRespCd de l élément AddressValidationResponse du message de réponse à la demande d autorisation (1110) correspondant. Pour un supplément d information, voir les pages 194 à 197, 198, 227 à 228 et 250. 1.6.1.3 Vérification du numéro de téléphone L outil de vérification du numéro de téléphone compare le numéro de téléphone fourni par le client au point de vente avec le numéro de téléphone de facturation que l émetteur a en dossier pour le titulaire. Il aide les marchands à déterminer la validité d une opération en vérifiant des renseignements sur le titulaire qui ne figurent pas sur la Carte. Données de la réponse à la demande de vérification du numéro de téléphone Le service de vérification du numéro de téléphone est très similaire au service VAA. Toutefois, un marchand certifié transmet plutôt le numéro de téléphone de facturation dans le sous-élément CmPhoneNbr de l élément AddressVerificationData de la demande d autorisation (1100). L émetteur compare l information fournie par le marchand avec celle qu il a en dossier sur le titulaire et retourne le code de réponse pour la vérification du numéro de téléphone dans le sous-élément PhoneRespCd de l élément AddressValidationResponse du message de réponse à la demande d autorisation (1110). D autres souséléments de l élément AddressValidationResponse fournissent les résultats correspondant pour les sous-champs supplémentaires utilisés pour la vérification automatique de l adresse (c est-à-dire le code postal, l adresse et le nom de facturation du titulaire) et pour la vérification de l adresse électronique. Pour un supplément d information, voir les pages 194 à 197, 202, 253 et 248 à 254. Comme pour tous les services de vérification, American Express ne retourne aucun renseignement sur le titulaire au marchand. Novembre 2010 POS020054 (1009105) 15

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.6.1.4 Vérification de l adresse électronique L outil de vérification de l adresse électronique compare l adresse électronique fournie par le client au point de vente avec l adresse électronique du titulaire inscrite dans les dossiers de l émetteur. Il aide les marchands à déterminer la validité d une opération en vérifiant des renseignements sur le titulaire qui ne figurent pas sur la Carte. Données de la réponse à la demande de vérification de l adresse électronique Le marchand certifié doit transmettre l adresse électronique du titulaire dans le sous-élément Cust- EmailAddr de l élément à balises CardNotPresentData (ITD) ou InternetAirlineCustomer (IAC) du message de demande d autorisation (1100). De plus, pour recevoir un code de réponse à la demande de vérification de l adresse électronique, la valeur entrée dans le sous-élément ReqTypId de l élément VerificationInformation doit être «AE». L émetteur compare l information fournie par le marchand avec celle qu il a en dossier sur le titulaire, et retourne le code de réponse pour la vérification de l adresse électronique dans le sous-élément EmailRespCd de l élément AddressValidationResponse du message de réponse à la demande d autorisation (1110). D autres sous-éléments de l élément AddressValidationResponse fournissent les résultats correspondant pour les sous-éléments supplémentaires de la vérification automatique de l adresse (c est-à-dire le code postal et l adresse de facturation ainsi que le nom du titulaire) et de la vérification du numéro de téléphone. Pour un supplément d information, voir les pages 102, 130, 254 et 248 à 254. Comme pour tous les services de vérification, American Express ne retourne aucun renseignement sur le titulaire au marchand. 1.6.1.5 Service SafeKey MS d American Express American Express a mis en place un nouveau service intitulé SafeKey, qui permet d authentifier le titulaire lors des opérations en ligne. Le service SafeKey d American Express fournit une couche de sécurité supplémentaire au moment où le titulaire entre ses renseignements de paiement pour ses opérations en ligne. Il contribue à empêcher les opérations non autorisées en ligne avant qu elles n aient lieu en confirmant l identité du titulaire grâce à l utilisation d un mot de passe ou d une valeur unique supplémentaire. Le service SafeKey d American Express s appuie sur le protocole 3-D Secure MD, lequel fourni une couche de sécurité supplémentaire aux opérations en ligne. Des modifications doivent être apportées aux messages de demande d autorisation (1100) et de réponse à la demande d autorisation (1110) pour appuyer la mise en place de ce nouveau service. Le service SafeKey d American Express peut actuellement être utilisé par les marchands (établissements et fournisseurs de liaisons hôtes), les sociétés de traitement indépendantes (sociétés de traitement autorisées, fournisseurs de passerelles et fournisseurs de services de paiement) et les fournisseurs de logiciels (développeurs indépendants) approuvés du Royaume-Uni et de Singapour. La mise en œuvre du service SafeKey American Express dans d autres pays et régions vous sera communiquée dans des parutions à venir. 16 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.7 Règlement financier Une fois que les demandes d autorisation ont été traitées par le système d autorisation du crédit d American Express (pour l autorisation des opérations de crédit et [ou] la vérification automatique de l adresse [VAA]), ces enregistrements peuvent être utilisés pour mettre à jour les données relatives à l expédition, aux stocks, aux comptes clients, etc. Ils peuvent également être équilibrés et rapprochés, puis placés dans un lot pour être transmis à American Express aux fins de règlement financier. Les données provenant des éléments suivants incluses dans les messages de demande et de réponse relativement à une autorisation approuvée devraient être conservées par le marchand, étant donné que ces renseignements sont requis pour le règlement financier : CardNbr TransAprvCd TransAmt TransId TransTs Remarque : D autres données peuvent également être exigées. Pour plus de renseignements sur les exigences en matière de données relatives au règlement financier, consultez le Guide mondial des règlements financiers American Express. 1.8 Programmes d autorisation partielle d une opération par Carte prépayée et d autorisation avec affichage du solde Les programmes d autorisation partielle d une opération par Carte prépayée et d autorisation avec affichage du solde sont conçus pour aider les marchands à fournir des renseignements sur le solde d une Carte aux titulaires de Cartes prépayées American Express au point de vente. Des messages dans le format XML sont échangés afin de déterminer les fonds disponibles et d aider le marchand à conclure dans les meilleurs délais les opérations effectuées par Cartes prépayées. Veuillez noter que les programmes d autorisation partielle d une opération par Carte prépayée et d autorisation avec affichage du solde ne s appliquent qu aux Cartes prépayées. Les marchands participants n ont pas à savoir quels produits American Express sont prépayés. Leurs systèmes d autorisation sont plutôt modifiés à l aide des spécifications afin d indiquer leur capacité à prendre en charge cette fonction. American Express renverra les renseignements spécifiés pour les opérations admissibles; sinon, les réponses seront les mêmes que celles qu ils reçoivent actuellement. American Express recommande fortement l autorisation partielle, car cette fonction permet d autoriser une demande pour le solde résiduel plutôt que de la refuser lorsque les fonds ne suffisent pas à couvrir le montant initial. Novembre 2010 POS020054 (1009105) 17

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.8 Programmes d autorisation partielle d une opération par Carte prépayée et d autorisation avec affichage du solde (suite) Le programme d autorisation partielle permet à American Express d autoriser une opération d un montant inférieur à celui qui fait l objet de la demande initiale du marchand. L autorisation partielle est accordée lorsque les fonds de la Carte prépayée sont insuffisants pour couvrir le montant initial de la demande. Plutôt que d être refusée, l opération sera approuvée pour le solde résiduel de la Carte. Le titulaire de la Carte peut alors payer au marchand le montant restant de l opération au moyen d un autre mode de paiement. L élément de données FuncCd du message 1100 est utilisé pour identifier un marchand qui accepte les autorisations partielles. Le montant approuvé est renvoyé dans l élément TransAmt du message de réponse 1110. Le montant de la demande d autorisation initiale est renvoyé dans l élément de données OrigTransAmt et le solde de la Carte (incluant un solde nul) est renvoyé dans l élément de données PrepaidCardBalAmt. Comme solution de rechange au programme d autorisation partielle, American Express offre le programme d autorisation avec affichage du solde. Le programme d autorisation avec affichage du solde permet aux marchands qui choisissent de ne pas utiliser le programme d autorisation partielle de recevoir le solde d une Carte prépayée au moyen du message de réponse 1110. L élément de données FuncCd du message 1100 est utilisé pour désigner une demande d autorisation avec affichage du solde. Le solde disponible est indiqué au marchand dans l élément de données PrepaidCardBalAmt du message de réponse 1110, même si l opération est refusée. Les opérations refusées pour fonds insuffisants peuvent être présentées de nouveau pour un montant inférieur ou égal au solde résiduel indiqué dans le message de réponse 1110. Les marchands devraient préparer des directives internes relatives à l utilisation des programmes d autorisation partielle d une opération par Carte prépayée ou d autorisation avec affichage du solde à leur point de vente. American Express permettra aux marchands autorisés qui se conforment à ces spécifications et qui réussissent les tests de certification d accéder à son réseau afin d obtenir une autorisation partielle ou une autorisation avec affichage du solde. Les sociétés de traitement indépendantes doivent prévoir la prise en charge des fonctions d autorisation partielle et d autorisation avec affichage du solde afin de donner la possibilité à leurs marchands d utiliser l un ou l autre de ces programmes. Vous pouvez obtenir des renseignements supplémentaires auprès de votre représentant d American Express. Remarque : La demande de renseignements au sujet du solde de la Carte prépayée peut également être exécutée en utilisant soit le programme d autorisation partielle, soit le programme d autorisation avec affichage du solde. Cela peut être fait en entrant simplement le montant zéro dans l élément de données TransAmt. L opération sera approuvée et le solde disponible sera renvoyé dans l élément de données AdditionalAmountResponse. Une nouvelle demande d autorisation peut alors être créée pour un montant inférieur ou égal au solde résiduel. 18 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.9 Carte à puce American Express émet deux types de Cartes à puce : avec ou sans contact. Avec contact une Carte à puce avec contact est insérée dans le lecteur de cartes pour qu elle puisse communiquer avec le terminal. La solution avec contact d American Express se nomme AEIPS (pour American Express ICC Payment Specifications ou spécifications pour le paiement par Carte à puce American Express). Sans contact une Carte à puce sans contact utilise la technologie des fréquences radio pour communiquer avec le terminal, et il n est pas nécessaire d insérer la Carte dans le lecteur. Les opérations par Carte sans contact sont habituellement plus rapides que celles par Carte avec contact. La solution sans contact d American Express (par exemple pour la Carte à puce dans le format ISO 7816) se nomme Expresspay. Pour présenter des opérations par Cartes à puce American Express pour autorisation et paiement, le marchand, la société de traitement indépendante ou le logiciel développé par des fournisseurs doit transmettre les données à American Express dans les formats déterminés dans le Guide mondial des autorisations des opérations de crédit Services Web (format XML) et le Guide mondial des règlements financiers. 1.9.1 AEIPS Dans le cas d une opération AEIPS, la Carte est insérée dans le lecteur de cartes à puce du terminal et les données de la Carte sont lues directement sur la puce. La bande magnétique n est pas utilisée. En plus de lire les données de la Carte habituelles sur la puce, des données supplémentaires sur l opération sont produites quand il s agit d une opération AEIPS. Pour une autorisation, American Express utilise l élément de données ICCSDataTxt. Pour obtenir plus d information sur la configuration de cet élément de données, voir la page 165. Quand il s agit d une opération AEIPS, American Express exige non seulement que les données exigées soient transmises dans l élément de données ICCSDataTxt, mais aussi que le nombre de bits exact indiqué dans les sous-éléments de l élément à balises PointOfServiceData soit respecté, et que l élément de données CardTrack2Data soit fourni. Novembre 2010 POS020054 (1009105) 19

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 1.9.2 Expresspay Dans le cas d une opération Expresspay, les données sont transmises de la puce au terminal au moyen de la technologie des fréquences radio. Comme pour une opération AEIPS, des données supplémentaires sont produites. Toutefois, l élément dans lequel ces données sont transmises varie selon le mode Expresspay utilisé. La solution Expresspay offre deux modes de communication entre la Carte et le terminal : Mode Expresspay EMV Ce mode est conçu pour les émetteurs et les banques administratrices qui prennent en charge les données EMV dans les messages utilisés pour les autorisations et les compensations. Mode Expresspay à bande magnétique Ce mode est conçu pour les émetteurs qui ne peuvent pas accepter les données EMV pour les opérations sans contact et pour les banques administratrices qui n ont pas mis en œuvre la technologie pour l acceptation des opérations EMV. Les marchands, les sociétés de traitement indépendantes et les logiciels développés par des fournisseurs qui prennent en charge Expresspay doivent aussi prendre en charge le mode bande magnétique. Les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent obligatoirement obtenir une certification pour pouvoir transmettre des données Expresspay. Pour présenter des opérations Expresspay aux fins d autorisation et de règlement, le marchand, la société de traitement indépendante et le logiciel développé par un fournisseur doit présenter les données à American Express dans les formats prescrits dans le Guide mondial des autorisations des opérations de crédit Services Web (format XML) et le Guide mondial des règlements financiers. Exigences touchant Expresspay Carte à bande magnétique Les éléments CardTrack1Data et (ou) CardTrack2Data doivent être fournis. Pour plus d information sur les formats à respecter pour les données de la bande magnétique et Expresspay, Voir page 343. PointOfServiceData CardPresentCd = «X» (opérations sans contact, y compris les opérations Expresspay d American Express) CardDataInpModeCd = «2» (lecture de la bande magnétique; CardTrack1Data et (ou) CardTrack2Data) ou «W» (lecture de la Carte avec saisie manuelle du NIC. L élément CardId doit être transmis.) Carte à puce L élément ICCSDataTxt doit être transmis. PointOfServiceData CardPresentCd = «X» (opérations sans contact, y compris les opérations Expresspay d American Express) CardDataInpModeCd = «5» (Carte à puce; les éléments ICCSDataTxt et CardTrack2Data doivent contenir les données exactes présentes sur la puce.) Remarques : 1. Les opérations Expresspay doivent être traitées au moyen d un terminal muni d un lecteur sans contact et ne peuvent pas être saisies manuellement. 2. Il est important de noter que les données tirées de la pseudo-bande magnétique au moyen de la lecture de la Carte à puce par un terminal sans contact diffèrent légèrement des données tirées de la piste au moyen de la lecture de la bande magnétique. C est pourquoi, dans le mode Expresspay à bande magnétique, quand les données de la piste 1 et (ou) de la piste 2 tirées de la pseudobande magnétique sont fournies sans être modifiées, il faut enlever les sentinelles de début et de fin et transmettre tous les caractères restants (y compris le code d échange de données et le code de service) tels quels à American Express dans l élément de données de la piste 1 ou de la piste 2 ISO 8583 approprié (CardTrack1Data et (ou) CardTrack2Data, respectivement). Pour une liste de combinaisons de codes d échange de données et de codes de service permis, voir les pages 322 et 334, respectivement. 20 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 1.10 Annexe Redressement du montant autorisé Le service de redressement du montant autorisé est conçu pour débloquer les fonds retenus parce que le montant réel de la vente est inférieur au montant initialement autorisé. Le message ISO 8583 précisera le montant exact de la vente, une fois celle-ci terminée. Le montant exact de la vente sera présenté pour règlement et les fonds supplémentaires retenus dans le cadre de l autorisation initiale seront débloqués. Ce format de message est facultatif, mais American Express recommande fortement de l utiliser. L annexe Redressement du montant autorisé est destinée aux marchands, aux sociétés de traitement indépendantes et aux fournisseurs de logiciels qui traitent des opérations effectuées à une pompe à essence automatisée. Pour en savoir plus sur les exigences à remplir pour le redressement du montant autorisé, veuillez communiquer avec votre représentant American Express pour lui demander le Guide mondial des autorisations des opérations de crédit (format XML) Annexe Redressement du montant autorisé. Novembre 2010 POS020054 (1009105) 21

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. 22 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 2.0 Planification de la mise en œuvre Cette section aborde les exigences et les procédures relatives à la mise en œuvre d un logiciel d autorisation des opérations de crédit d un marchand. Elle renferme les sous-sections suivantes : 2.1 Aperçu de la planification de la mise en œuvre 2.2 Responsabilités en matière de développement 2.3 Étapes de développement 2.4 Exigences matérielles 2.5 Options de communication 2.6 Formats des messages 2.7 Lignes directrices sur la certification des systèmes des marchands 2.1 Aperçu de la planification de la mise en œuvre Les marchands et les sociétés de traitement indépendantes autorisées qui s intéressent à la mise au point d une interface avec American Express doivent d abord communiquer avec un représentant American Express. Ce dernier abordera les questions commerciales et techniques de base liées à l autorisation des opérations de crédit, à la VAA et, au besoin, au règlement financier. Une fois les questions commerciales réglées et les décisions prises, un représentant American Express appelle le marchand et agit comme principale personne-ressource d American Express tout au long du processus de développement, jusqu à ce que le logiciel soit approuvé aux fins d utilisation. Le représentant American Express organise une conférence téléphonique technique à laquelle participent des membres du personnel technique du marchand et des représentants American Express. Avant la première conférence, les marchands doivent se familiariser avec le contenu du présent document ainsi qu avec les documents American Express suivants : Guide de transmission Protocole HTTPS Passerelle de paiement IP Services Web (POS020052) Guide de transmission Protocole SOAP Passerelle de paiement IP Services Web (POS020053) Guide mondial des règlements financiers American Express (s il y a mise en œuvre des fonctions d autorisation et de règlement) Novembre 2010 POS020054 (1009105) 23

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 2.1 Aperçu de la planification de la mise en œuvre (suite) Pendant la conférence téléphonique technique, les marchands peuvent poser des questions détaillées au personnel d American Express concernant le matériel, le protocole de communication et les options de services d autorisation. Le personnel technique et le représentant American Express fourniront des descriptions détaillées des options de traitement et des formats de messages. La conférence prend fin lorsque le marchand et American Express s entendent sur les options de services d autorisation et les exigences d interface. À la suite des premières conférences téléphoniques, le représentant American Express organise une conférence téléphonique technique pour revoir en détail le format des messages d autorisation choisi par le marchand. Après cette conférence, un membre du personnel technique d American Express prépare un document personnalisé relatif aux exigences opérationnelles et un scénario de test et les envoie au représentant American Express. Ce dernier envoie ensuite ces documents au marchand, accompagnés d une lettre de présentation exposant les grandes lignes des exigences précises relatives à l établissement du calendrier d essai et à la migration du produit. Remarque : American Express exige que les appareils acceptant les Cartes à puces soient approuvés par EMVCo. Cette approbation peut être obtenue dans l un des laboratoires approuvés par EMVCo. Pour d autres renseignements, consultez le site Web d EMVCo (www.emvco.com) ou communiquez avec le représentant d American Express de votre région. 2.2 Responsabilités en matière de développement Les listes ci-dessous exposent les grandes lignes des responsabilités de base d American Express et du marchand en ce qui concerne l installation. American Express fournit les services suivants : l accès prévu aux installations d essai d American Express l accès en tout temps aux systèmes d American Express (seulement après que le marchand a été autorisé à mener des activités de production). Le marchand fournit ce qui suit : la mise au point ou l achat d un logiciel d autorisation des opérations de crédit et de protocole de communication; du personnel et des ressources informatiques consacrés à la mise au point d un logiciel d autorisation des opérations de crédit selon l échéancier accepté par American Express et le marchand. 24 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 2.3 Étapes de développement La plupart des marchands mettent au point et en œuvre leur logiciel d autorisation des opérations de crédit en suivant ces étapes : 1. Participation à la conférence téléphonique technique avec American Express; 2. Réception et examen du document relatif aux exigences opérationnelles et du plan de test d application; 3. Mise au point d un logiciel d autorisation des opérations de crédit et de protocole de communication; 4. Essai du protocole de communication avec American Express. Puis (après qu American Express a approuvé le protocole), essai du logiciel d autorisation des opérations de crédit (avec American Express), comme l indique le plan de test d application. Voir la page 303 pour plus de renseignements concernant les essais de certification; 5. Réception de l approbation d American Express relative au traitement de production. Figure 2-1 Étapes de la mise en œuvre de l application d autorisation Novembre 2010 POS020054 (1009105) 25

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 2.4 Exigences matérielles Les exigences relatives au matériel qu utilise le marchand varient selon les types de produits et de services qu il prend en charge. Par conséquent, les exigences matérielles sont établies durant les conversations avec le représentant American Express. 2.5 Options de communication American Express utilise des serveurs de réseau pour traiter les communications avec les systèmes hôtes et les ordinateurs personnels. Des protocoles de communication précis, et exigés pour la transmission de données, fournissent une norme pour l échange de messages de demande et de réponse formatés. American Express prend en charge deux protocoles de communication pour les messages créés conformément à ces spécifications. Le protocole choisi par le marchand sera fonction de la méthode et des services qu il utilise pour communiquer avec American Express. Pour plus d information, veuillez consulter les guides d American Express suivants : Guide de transmission Protocole HTTPS Passerelle de paiement IP Services Web (POS020052) Guide de transmission Protocole SOAP Passerelle de paiement IP Services Web (POS020053) 26 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 2.6 Formats des messages 2.6.1 Format de message ISO 8583 American Express utilise le format ISO 8583 de l Organisation internationale de normalisation pour l échange de messages aux fins d autorisation des opérations de crédit et (ou) de vérification automatique des adresses (VAA) en ligne. 2.6.1.1 Demande d autorisation/un moment s.v.p./réponse Message 1100 (utilisé pour les messages de demande d autorisation) Message 1110 (utilisé pour les messages de réponse à la demande d autorisation) Figure 2-2 Échange de messages d autorisation ISO 8583 Les marchands utilisent le message de demande d autorisation (1100) pour transmettre à American Express des messages de demande d autorisation d opérations de crédit et (ou) de vérification automatique de l adresse (VAA). American Express utilise le message de réponse à la demande d autorisation (1110) pour répondre au message 1100 d un marchand. Le système d autorisation du crédit d American Express inscrit les résultats d analyse du crédit relatifs à la demande dans le message 1110. Les valeurs de temporisation sont déterminées au moment de la conférence téléphonique technique. Novembre 2010 POS020054 (1009105) 27

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 2.6.1.2 Demande d annulation et réponse Message 1420 (utilisé pour les messages de demande d annulation) Message 1430 (utilisé pour les messages de réponse à la demande d annulation) Figure 2-3 Échange de messages d annulation ISO 8583 La présente section décrit le message de demande d annulation 1420 et le message de réponse à la demande d annulation 1430, tels qu ils sont définis selon la norme ISO 8583. Ces messages sont construits selon les spécifications de la norme ISO 8583-1993. Si votre système prend en charge une version différente de la norme ISO 8583, veuillez en aviser votre représentant American Express. La demande d annulation 1420 et la réponse à la demande d annulation 1430 sont des messages facultatifs lancés dans l environnement du marchand. Bien que ces messages soient facultatifs, American Express en recommande fortement l utilisation. La demande d annulation 1420 peut être lancée par le marchand dans les situations suivantes : Annulation créée par le système : la réponse à une demande d autorisation (1110) n a pas été reçue dans le délai de temporisation. Cela signifie que la demande d autorisation (1100) a été envoyée par l appareil d acceptation de la Carte et qu aucune réponse n a été reçue dans le délai de temporisation alloué. Annulation demandée par le marchand : cette transaction consiste à annuler une opération déjà approuvée, mais qui n a pas encore été présentée aux fins de règlement par le marchand, et dont le montant est égal à celui initialement autorisé. Ce type d annulation peut être demandé seulement après la réception d une réponse à la demande d autorisation 1110. En ce moment, seules les annulations demandées par le marchand pour les opérations portées à des Cartes prépayées ont une incidence directe sur le solde de la Carte. Le message de demande d annulation devrait être créé par le support électronique utilisé pour la demande d autorisation initiale. Seules les valeurs des éléments de données utilisées pour créer la demande d autorisation initiale peuvent être saisies dans les éléments de données du message de demande d annulation. 28 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 2.6.1.2 Demande d annulation et réponse (suite) La banque administratrice recevra un message de réponse à la demande d annulation (1430) du système de l émetteur de carte, qui accuse réception de la demande d annulation. Cet accusé de réception ne signifie pas qu une ou des mesures financières ont été prises pour modifier la situation du compte du titulaire de la Carte. Seules les annulations demandées par le marchand pour les opérations portées à des Cartes prépayées ont une incidence directe sur le solde de la Carte. Le message de demande d annulation 1420 n est pas conçu pour les remboursements demandés par le client ou le marchand, les rajustements de débit ou de crédit, les opérations qui ont déjà été réglées ou les montants autres que celui qui a été initialement approuvé. Remarque : de nombreux éléments de données du message de demande d annulation 1420 correspondent à ceux de la demande d autorisation 1100 initiale. Quand une demande d annulation 1420 est envoyée, seuls les éléments de données définis pour ce message devraient être envoyés. 2.7 Lignes directrices sur la certification des systèmes des marchands American Express exige que le protocole de communication du marchand soit mis à l essai sur le réseau d American Express, de même que le logiciel d autorisation des opérations de crédit du marchand et la capacité de ce dernier à se conformer aux spécifications de messagerie énoncées dans le présent document. Un marchand doit établir une liaison de communication et réussir les tests relatifs au protocole de communication d American Express (AMEX) avant de procéder à l essai des opérations d autorisation de crédit. Après l approbation de son protocole de communication, un marchand peut envoyer des essais d application des autorisations des opérations de crédit à AMEX, comme le précise le plan de test d application du marchand. Les marchands procèdent à leur certification sur le système d essai d American Express. Un marchand ne peut avoir accès au système de production d American Express tant que son protocole de communication et son logiciel d autorisation des opérations de crédit n ont pas fait l objet d essais approfondis et n ont pas été agréés par American Express. Pour plus de renseignements concernant les procédures d essai d American Express, voir la page 303. Novembre 2010 POS020054 (1009105) 29

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. 30 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.0 Éléments de données du Guide mondial des autorisations des opérations de crédit La présente section précise le contenu et le format de l information transmise dans les éléments de données des messages de demande et de réponse échangés entre le marchand (la banque administratrice) et American Express. Elle renferme les sous-sections suivantes : 3.1 Structure d un fichier XML Liste qui montre l ordre des éléments de données d un fichier XML. 3.2 Description des éléments de données Description détaillée de tous les éléments de données du fichier XML, avec une liste distincte par type de message (MsgTypId). 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) 3.3 Tableaux d utilisation des éléments de données selon les messages Fournit des tableaux (selon les structures de messages dans le format XML) qui précisent les éléments devant figurés dans chacun des types de messages. Novembre 2010 POS020054 (1009105) 31

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.1 Structure d un fichier XML Nom de l élément de données <?xml version="1.0" encoding="utf-8"?> - <CardTransaction> <MerDefData>""</MerDefData> <MsgTypId>""</MsgTypId> <CardNbr>""</CardNbr> <TransProcCd>""</TransProcCd> <TransAmt>""</TransAmt> <XmitTs>""</XmitTs> <MerSysTraceAudNbr>""</MerSysTraceAudNbr> <TransTs>""</TransTs> <CardEffDt""</CardEffDt> <CardExprDt>""</CardExprDt> <TransSettleDt>""</TransSettleDt> <AcqInstCtryCd>""</AcqInstCtryCd> - <PointOfServiceData> <CardDataInpCpblCd>""</CardDataInpCpblCd> <CMAuthnCpblCd>""</CMAuthnCpblCd> <CardCptrCpblCd>""</CardCptrCpblCd> <OprEnvirCd>""</OprEnvirCd> <CMPresentCd>""</CMPresentCd> <CardPresentCd>""</CardPresentCd> <CardDataInpModeCd>""</CardDataInpModeCd> <CMAuthnMthdCd>""</CMAuthnMthdCd> <CMAuthnEnttyCd>""</CMAuthnEnttyCd> <CardDataOpCpblCd>""</CardDataOpCpblCd> <TrmnlOpCpblCd>""</TrmnlOpCpblCd> <PINCptrCpblCd>""</PINCptrCpblCd> </PointOfServiceData> <FuncCd>""</FuncCd> <MsgRsnCd>""</MsgRsnCd> <MerCtgyCd>""</MerCtgyCd> <AprvCdLgth>""</AprvCdLgth> <OrigTransAmt>""</OrigTransAmt> <TransId>""</TransId> <AcqInstIdCd>""</AcqInstIdCd> <FwdInstIdCd>""</FwdInstIdCd> <CardTrack2Data>""</CardTrack2Data> <RtrvRefNbr>""</RtrvRefNbr> <TransAprvCd>""</TransAprvCd> <TransActCd>""</TransActCd> <MerTrmnlId>""</MerTrmnlId> - <CardAcceptorIdentification> 32 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.1 Structure d un fichier XML Nom de l élément de données <MerId>""</MerId> <StoreNbr>""</StoreNbr> <IATAAirlineCd>""</IATAAirlineCd> <IATATravAgtId>""</IATATravAgtId> </CardAcceptorIdentification> - <CardAcceptorDetail> <CardAcptNm>""</CardAcptNm> <CardAcptStreetNm>""</CardAcptStreetNm> <CardAcptCityNm>""</CardAcptCityNm> <CardAcptPostCd>""</CardAcptPostCd> <CardAcptRgnCd>""</CardAcptRgnCd> <CardAcptCtryCd>""</CardAcptCtryCd> </CardAcceptorDetail> - <AdditionalResponseData> <AddrCfmRespCd>""</AddrCfmRespCd> <CIDVldRespCd>""</CIDVldRespCd> <AMEXDialXferRelayPhoneNbr>""</AMEXDialXferRelayPhoneNbr> </AdditionalResponseData> <CardTrack1Data>""</CardTrack1Data> - <AdditionalDataNational> - <CardNotPresentData> <CustEmailAddr>""</CustEmailAddr> <CustHostServerNm>""</CustHostServerNm> <CustBrowserTypDescTxt>""</CustBrowserTypDescTxt> <ShipToCtryCd>""</ShipToCtryCd> <ShipMthdCd>""</ShipMthdCd> <MerSKUNbr>""</MerSKUNbr> <CustIPAddr>""</CustIPAddr> <CustIdPhoneNbr>""</CustIdPhoneNbr> <CallTypId>""</CallTypId> </CardNotPresentData> - <InternetAirlineCustomer> <DprtDt>""</DprtDt> - <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> - <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> Novembre 2010 POS020054 (1009105) 33

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.1 Structure d un fichier XML Nom de l élément de données <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> - <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""<FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <CustIPAddr>""</CustIPAddr> <CustEmailAddr>""</CustEmailAddr> </InternetAirlineCustomer> - <AirlinePassengerData> <DprtDt>""</DprtDt> - <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> - <CardmemberName> <CMLastNm>""</CMLastNm> <CMFirstNm>""</CMFirstNm> <CMMidInitTxt>""</CMMidInitTxt> <CMTitleTxt>""</CMTitleTxt> </CardmemberName> - <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> - <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""<FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <ETktInd>""</ETktInd> <TktRsvCd>""</TktRsvCd> </AirlinePassengerData> </AdditionalDataNational> 34 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.1 Structure d un fichier XML Nom de l élément de données - <AdditionalDataPrivate> - <AMEXExtendedPaymentIndicator> <PlanTypCd>""</PlanTypCd> <InstalPayNbr>""</InstalPayNbr> </AMEXExtendedPaymentIndicator> </AdditionalDataPrivate> <TransCurrCd>""</TransCurrCd> <PINDataTxt>""</PINDataTxt> <CardId>""</CardId> - <AdditionalAmountResponse> <AcctTypCd>""</AcctTypCd> <AmtTypCd>""</AmtTypCd> <PrepaidCardBalCurrCd>""</PrepaidCardBalCurrCd> <CreditCd>""</CreditCd> <PrepaidCardBalAmt>""</PrepaidCardBalAmt> </AdditionalAmountResponse> <ICCSDataTxt>""</ICCSDataTxt> - <OriginalDataElements> <MsgTypId>""</MsgTypId> <MerSysTraceAudNbr>""</MerSysTraceAudNbr> <TransTs>""</TransTs> <AcqInstIdCd>""</AcqInstIdCd> </OriginalDataElements> - <SecureAuthenticationSafeKey> <ScndIdCd>""</ScndIdCd> <ElecComrceInd>""</ElecComrceInd> <AmexExpVerificationValTxt>""</AmexExpVerificationValTxt> <AESKTransId>""</AESKTransId> <AEVVRsltInd>""</AEVVRsltInd> </SecureAuthenticationSafeKey> - <ValidationInformation> - <AMEXTransponderTransaction> <SecIdCd>""</SecIdCd> </AMEXTransponderTransaction> - <AMEXMagneticStripeSignatureValidation> <MagStripeSigDataTxt>""</MagStripeSigDataTxt> </AMEXMagneticStripeSignatureValidation> - <VISAPS2000Transaction> <VISAPS2000QlfyTransInd>""</VISAPS2000QlfyTransInd> <AddVISASubElemValTxt>""</AddVISASubElemValTxt> </VISAPS2000Transaction> <VISAPayServInd>""</VISAPayServInd> Novembre 2010 POS020054 (1009105) 35

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.1 Structure d un fichier XML Nom de l élément de données <VISATransId>""</VISATransId> <VISAVldCd>""</VISAVldCd> - <AddressValidationResponse> <PostCdRespCd>""</PostCdRespCd> <AddrRespCd>""</AddrRespCd> <NmRespCd>""</NmRespCd> <PhoneRespCd>""</PhoneRespCd> <EmailRespCd>""</EmailRespCd> </AddressValidationResponse> </ValidationInformation> - <VerificationInformation> <FormNbr>""</FormNbr> <ServId>""</ServId> <ReqTypId>""</ReqTypId> <MICRNbr>""</MICRNbr> <TCNbr>""</TCNbr> <TCAmt>""</TCAmt> * - <AddressVerificationData> <CMBillPostCd>""</CMBillPostCd> <CMBillAddr>""</CMBillAddr> <CMFirstNm>""</CMFirstNm> <CMLastNm>""</CMLastNm> <CMPhoneNbr>""</CMPhoneNbr> <ShipToPostCd>""</ShipToPostCd> <ShipToAddr>""</ShipToAddr> <ShipToFirstNm>""</ShipToFirstNm> <ShipToLastNm>""</ShipToLastNm> <ShipToPhoneNbr>""</ShipToPhoneNbr> <ShipToCtryCd>""</ShipToCtryCd> </AddressVerificationData> <BankNetRefNbr>""</BankNetRefNbr> </VerificationInformation> <MsgAuthenticationCd>""</MsgAuthenticationCd> </CardTransaction * L élément TCAmt est en grisé pour montrer la position logique adequate de cet élément de données dans le fichier XML. Toutefois, dans les présentes spécifications, la description de l élément de données n est pas intégrée au bon endroit et figure aux pages 193 et 194. 36 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2 Description des éléments de données La présente sous-section fournit la description détaillée de tous les éléments de données utilisés dans un fichier XML. Voir les attributs de définition des éléments de données ci-dessous : selon ISO 8583 Cette information de référence est fournie pour permettre à l utilisateur de mieux comprendre les exigences spécifiques de la norme ISO 8583: 1993, car elles s appliquent aux présentes spécifications. Taille de l élément Pour les données de taille variable, la taille maximale permise est précisée (ex. : 14 octets, maximum). L élément peut avoir toute taille dans la mesure où il ne dépasse pas le maximum permis et qu il n est pas complété à l aide de zéros, d espaces ou d autres caractères. Pour les données de taille fixe, la taille exacte est précisée (ex. : 6 octets, fixe). Dans ce cas, l élément doit avoir la taille exacte précisée, donc être complété à l aide de caractères, au besoin. À moins d indication contraire, les éléments de données alphanumériques de taille fixe doivent être justifiés à gauche et remplis de caractères espaces, au besoin. Les éléments de données numériques de taille fixe doivent être justifiés à droite et remplis de zéros. Type d élément de données Dans les présentes spécifications, les trois types d élément de données sont Numérique, Alphanumérique et Alphanumérique et caractères spéciaux. À moins d indication contraire, les lettres doivent être en majuscules. Remarque importante : Puisque certains caractères spéciaux ont un sens particulier ou appellent une action particulière dans un fichier XML, leur utilisation est interdite dans les éléments de données du fichier de demande envoyé à American Express. Les caractères suivants, en particulier, ne doivent pas être utilisés : Caractère Nom Caractère Nom < Chevron, «inférieur à» & Perluète Pareillement, certains éléments de données du fichier de réponse d American Express peuvent contenir des caractères spéciaux permis ou requis par la norme ISO 8583. Il se pourrait qu une programmation spéciale soit requise pour éviter que des erreurs de système se produisent au moment de l analyse des données du fichier de réponse. Voir à la page suivante les caractères pouvant figurer dans le message de réponse d American Express. Novembre 2010 POS020054 (1009105) 37

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2 Description des éléments de données (suite) Caractère Nom Caractère Nom > Chevron, «supérieur à» - Trait d union, signe négatif Apostrophe (caractère frappé) # Numéro, livre (poids) * Astérisque ( ) Parenthèses ouvrante ou fermante @ A commercial % Pour cent \ Barre oblique inverse. Point { } Accolades Barre verticale [ ] Crochets + Plus, Virgule? Point d interrogation $ Signe de dollar / Barre oblique (virgule) = Signe égal ~ Tilde! Point d exclamation _ Trait de soulignement Constante Si un élément de données contient toujours la même chaîne de caractères, la constante est précisée. Description Explique en détail les données devant figurer dans les éléments de données des messages de demande produits par le marchand ou les données qui génèrent des éléments dans les messages de réponse d American Express. Exemple(s) Fournit des exemples courants des balises des éléments et des données-échantillons. 38 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) Cette sous-section contient la description des éléments de données d un message de demande d autorisation utilisant le code de type de message (MsgTypId) «1100». Prologue XML (S.O.) Bit / Exigences Élément de données : 34 octets, fixe Caractères alphanumériques et spéciaux xml~version="1,0"~encoding="utf-8" Facultatif Cet élément de données contient le prologue XML et la déclaration. La constante indique que ce fichier utilise le format XML version 1.0, et que le jeu de caractères utilisé pour coder les données est l Unicode UTF-8 comprimé. <?xml~version="1.0"~encoding="utf-8"?> Remarque : Dans la constante et l exemple ci-dessus, le tilde (~) représente un caractère espace. Novembre 2010 POS020054 (1009105) 39

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément racine CardTransaction Bit / Exigences Élément de données : 15 octets, fixe Alphanumérique CardTransaction Obligatoire Cet élément de données renferme la constante «CardTransaction», qui constitue l élément racine contenant tous les éléments de données du dossier. <CardTransaction> Élément de données MerDefData Bit / Exigences Élément de données : 20 octets (maximum) Caractères alphanumériques et spéciaux Aucune Facultatif Cet élément de données contient des données définies par le marchand. Il s agit de texte en style libre généré par la banque administratrice; il peut contenir des renseignements qui décrivent une opération ou qui indiquent le mode d acheminement du message. Le contenu de cet élément n est pas utilisé par les systèmes d American Express; ce descripteur est fourni pour les besoins du marchand et (ou) de la banque administratrice. <MerDefData>""</MerDefData> 40 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données MsgTypId Bit / Code de type de message 4 octets, fixe Numérique 1100 Exigences Élément de données : Obligatoire Cet élément de données contient un code de type de message qui décrit le type de données fournies dans le message. Voici certaines des entrées valides : 1100 = Demande d autorisation <MsgTypId>1100</MsgTypId> Novembre 2010 POS020054 (1009105) 41

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardNbr Bit 2 / Numéro de compte principal (NCP) 19 octets (maximum), ASCII Numérique Aucune Exigences Élément de données : Obligatoire Opérations par Carte American Express Obligatoire Opérations par d autres cartes et par cartes bancaires Remarque : American Express prend en charge le traitement des opérations par cartes Diner s Club, JCB, VISA et MasterCard. Pour en savoir plus, veuillez communiquer avec votre représentant American Express. Non utilisé Chèques de Voyage American Express Cet élément de données contient le numéro de la Carte (c est-àdire le numéro de compte principal ou numéro de compte-carte American Express). Aucun caractère supplémentaire ne devrait être entré dans cet élément. Il est obligatoire de vérifier la validité du numéro. Pour en savoir plus, voir la page 307. Voir l exemple ci-dessous. Il montre comment le numéro de compte-carte American Express de 15 chiffres «3714-496353- 11004» doit être saisi. <CardNbr>371449635311004</CardNbr> 42 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données TransProcCd Exigences Élément de données : Bit 3 / Code de traitement 6 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code de traitement de l opération (dérivé de la norme ISO 8583), qui correspond au service financier demandé. Voici certains des codes valides pour le type de message «1100» : 004000 = Demande d autorisation 004800 = Vérification automatique de l adresse (VAA) et demande d autorisation 034000 = Encaissement de chèques en cas d urgence AMEX 064000 = Encaissement de Chèque de Voyage AMEX 174800 = Vérification automatique de l adresse (VAA) seulement <TransProcCd>004000</TransProcCd> Novembre 2010 POS020054 (1009105) 43

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : TransAmt Bit 4 / Montant de l opération 12 octets (maximum) (voir la limite pour les opérations en dollars américains ci-dessous) Numérique Aucune Obligatoire Pour le message 1100 (MsgTypId = «1100»), cet élément de données présente le montant de l opération total (taxes et pourboires inclus), dans la devise désignée dans l élément TransCurrCd. American Express limite la valeur maximale qui peut être approuvée dans ce champ. Bien que la valeur pouvant être entrée la plupart du temps dans ce champ ne doit pas dépasser «000009999999», il est possible d entrer une valeur pouvant atteindre «000999999999» pour certains pays et des devises précises. Toutefois, veuillez noter que les montants d opération supérieurs au maximum permis entraîneront une erreur de mise en forme «montant invalide». Pour en savoir plus sur les valeurs maximum permises, consultez les Codes de devises à la page 364. Encaissement de Chèques de Voyage American Express Dans le cas des Chèques de Voyage American Express, cet élément de données sert à saisir le montant total des Chèques de Voyage qui sont encaissés par un seul client, dans la devise désignée dans l élément TransCurrCd. La valeur entrée dans l élément TransProcCd doit être «064000». Par exemple, si un client présente cinq Chèques de Voyage de 100 $US, l entrée serait «50000» (500,00 $). Vérification de l adresse seulement Aux fins de vérification automatique de l adresse (VAA) seulement (TransProcCd = «174800»), la valeur entrée dans l élément TransAmt doit être «0» (zéro). 44 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données TransAmt (suite) Remarques : 1. La décimale dans cette entrée est implicite. Pour connaître les exigences en matière de décimalisation, voir les codes de devise à la page 364 et les exemples ci-dessous. 2. Il est possible de présenter une demande du solde d un Carte prépayée American Express en remplissant de zéros l élément TransAmt, si la valeur entrée dans l élément FuncCd est «181» (autorisation partielle) ou «182» (autorisation avec affichage du solde). Le solde disponible est renvoyé dans un message de réponse de type AdditionalAmountResponse. Toutefois, il n est pas possible de présenter une telle demande pour les autres cartes que la Carte prépayée d American Express; pour ces demandes invalides, aucune réponse de type AdditionalAmountResponse n est renvoyée et l élément TransActCd contient le code «110» (montant invalide). Pour les opérations en dollars américains (840), deux décimales sont prévues implicitement. Ainsi, la valeur correspondant à 100,00 $ serait saisie comme suit : <TransAmt>10000</TransAmt> Pour les opérations en yens japonais (392), aucune décimale n est prévue implicitement. Ainsi, la valeur correspondant à 10 000 serait saisie comme suit : <TransAmt>10000</TransAmt> Novembre 2010 POS020054 (1009105) 45

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : XmitTs Bit 7 / Date et heure de la transmission 10 octets, fixe Numérique, MMJJhhmmss Aucune Facultatif Cet élément de données contient l estampille temporelle de transmission, qui indique la date et l heure du système (p. ex. GMT) auxquelles le marchand transmet les renseignements sur l opération à American Express. Le format est MMJJhhmmss. Cet élément doit contenir une date et une heure valides. <XmitTs>0101133000</XmitTs> Élément de données Exigences Élément de données : MerSysTraceAudNbr Bit 11 / Numéro de vérification des systèmes 6 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Cet élément de données doit contenir un numéro repère unique, attribué par le marchand, qui aide à désigner spécifiquement une opération. Un numéro différent doit être attribué à chaque opération. <MerSysTraceAudNbr>ABC123</MerSysTraceAudNbr> 46 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : TransTs Bit 12 / Date et heure locales de l opération 12 octets, fixe Numérique, AAMMJJhhmmss Aucune Obligatoire Cet élément de données contient l estampille temporelle de l opération, qui indique l année, le mois, le jour et l heure locale auxquels l opération a eu lieu au point de vente de l établissement affilié à Amex. Le format est AAMMJJhhmmss. Cet élément doit contenir une date et une heure valides. <TransTs>060101133000</TransTs> Novembre 2010 POS020054 (1009105) 47

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardEffDt Bit 13 / Date d entrée en vigueur 4 octets, fixe Numérique, AAMM Aucune Exigences Élément de données : Conditionnel Opérations par Carte American Express Sans objet Autres opérations Cet élément de données contient la date d entrée en vigueur de la Carte, qui correspond à la date d entrée en vigueur inscrite en relief au recto de la Carte American Express ou de la carte prise en charge par American Express. Si cette information est entrée à la main, elle doit l être selon le format suivant : AAMM. Cet élément doit contenir une date valide. Si la date d entrée en vigueur n est pas disponible, omettre cet élément. Les valeurs par défaut et les zéros de remplissage (p. ex., «0000») ne seront pas acceptés. Remarques : 1. Les dates d'entrée en vigueur et d'expiration sont inscrites en relief dans le format MMAA sur la plupart des Cartes American Express, ce qui peut exiger une conversion des données entrées dans cet élément par l'inversion du mois et de l'année par rapport à ce qui est inscrit sur la Carte, afin que cette entrée figure dans le format AAMM. 2. Cet élément de données n est pas obligatoire si le message contient les données de la piste 1 (de préférence), de la piste 2 ou de la Carte à puce obtenues par glissement de la Carte dans le terminal ou par lecture sans contact de la Carte. <CardEffDt>0601</CardEffDt> 48 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardExprDt Bit 14 / Date d expiration 4 octets, fixe Numérique, AAMM Aucune Exigences Élément de données : Conditionnel Cartes American Express et cartes prises en charge par le réseau American Express Obligatoire VISA Cet élément de données contient la date d expiration de la Carte, qui correspond à la date d expiration inscrite en relief au recto de la Carte American Express ou de la carte prise en charge par American Express. Si cette information est entrée à la main, elle doit l être selon le format suivant : AAMM. Cet élément doit contenir une date valide. Les valeurs par défaut et les zéros de remplissage (p. ex., «0000») ne seront pas acceptés. Remarques : 1. Les dates d entrée en vigueur et d expiration sont inscrites en relief dans le format MMAA sur la plupart des Cartes American Express, ce qui peut exiger une conversion des données entrées dans cet élément par l inversion du mois et de l année par rapport à ce qui est inscrit sur la Carte, afin que cette entrée figure dans le format AAMM. 2. Cet élément de données n est pas obligatoire si le message contient les données de la piste 1 (de préférence), de la piste 2 ou de la Carte à puce obtenues par glissement de la Carte dans le terminal ou par lecture sans contact de la Carte; ou encore s il s agit d une opération de facturation récurrente ou encore d une autorisation permanente. <CardExprDt>0901</CardExprDt> Novembre 2010 POS020054 (1009105) 49

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : AcqInstCtryCd Bit 19 / Code de pays, institution administratrice 3 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code de pays de l institution administratrice, qui correspond au pays dans lequel le marchand ou la banque administratrice (alias l établissement American Express) est situé. Par exemple, le code de pays pour un marchand situé aux États- Unis est «840». Pour de plus amples renseignements sur les codes de pays numériques, voir les codes de pays à la page 352. <AcqInstCtryCd>840</AcqInstCtryCd> 50 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : PointOfServiceData Bit 22 / Code des données relatives au point de vente S.O. S.O. S.O. Obligatoire Remarque : cette exigence s applique à l élément à balises et à tous les sous-éléments connexes. Cet élément à balises contient les sous-éléments désignés dans l exemple à la page suivante. Ces sous-éléments comprennent le code de données relatives au point de vente (PdV) ISO 8583, qui correspond à une série de 12 codes servant à indiquer les capacités du terminal, les données de sécurité, et les conditions spécifiques présentes au moment où l opération a été effectuée au point de vente. Le marchand doit entrer des données valides dans tous les souséléments. Toutefois, si les données en question ne sont pas disponibles ou sont inconnues, le marchand doit consulter son représentant American Express pour établir la valeur appropriée à entrer. Voir l exemple à la page suivante. Novembre 2010 POS020054 (1009105) 51

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises PointOfServiceData (suite) <PointOfServiceData> <CardDataInpCpblCd>""</CardDataInpCpblCd> <CMAuthnCpblCd>""</CMAuthnCpblCd> <CardCptrCpblCd>""</CardCptrCpblCd> <OprEnvirCd>""</OprEnvirCd> <CMPresentCd>""</CMPresentCd> <CardPresentCd>""</CardPresentCd> <CardDataInpModeCd>""</CardDataInpModeCd> <CMAuthnMthdCd>""</CMAuthnMthdCd> <CMAuthnEnttyCd>""</CMAuthnEnttyCd> <CardDataOpCpblCd>""</CardDataOpCpblCd> <TrmnlOpCpblCd>""</TrmnlOpCpblCd> <PINCptrCpblCd>""</PINCptrCpblCd> </PointOfServiceData> Remarques importantes concernant les tableaux de codes de données relatives au point de vente présentés ci-après : 1. Les éléments de données sur fond noir sont définis selon les normes ISO, mais sont soit réservés pour un usage futur, soit non définis actuellement par American Express. Pour plus de renseignements relativement à ces éléments, veuillez communiquer avec votre représentant American Express 2. Les codes de données relatives au point de vente utilisés dans ces éléments de données doivent aussi être inclus dans le fichier de règlements correspondant. 52 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardDataInpCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 1) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité de saisie des données sur la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 1 Code Capacité de saisie des données sur la Carte Cet élément de données indique la capacité maximale de l appareil utilisé pour présenter l opération. 0 Inconnue 1 Saisie manuelle, absence de terminal 2 Lecture de la bande magnétique 3 Code à barres 4 Reconnaissance optique de caractères 5 Carte à puce 6 Saisie au clavier 7 Réservé à ISO 8 Réservé pour usage national 9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S à W Réservé pour usage particulier X Signature de la bande magnétique Y-Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CardDataInpCpblCd>2</CardDataInpCpblCd> Novembre 2010 POS020054 (1009105) 53

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CMAuthnCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 2) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité d authentification du titulaire de la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 2 Code Capacité d authentification du titulaire de la Carte Cet élément de données indique le principal moyen utilisé pour vérifier l identité du titulaire de la Carte au terminal. 0 Aucune authentification électronique ou moyen inconnu 1 NIP 2 Analyse de la signature électronique 3 Données biométriques 4 Données biographiques 5 Authentification électronique inopérante 6 Autre 7 Réservé à ISO 8 Réservé pour usage national 9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S Réservé pour usage particulier T à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CMAuthnCpblCd>6</CMAuthnCpblCd> 54 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardCptrCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 3) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité de saisie des données sur la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 3 Code Capacité de saisie des données sur la Carte Cet élément de données indique si le terminal permet ou non de saisir les données de la Carte. 0 Aucune ou inconnue (capacité de saisie inconnue de la banque administratrice) 1 Saisie 2 à 4 Réservé à ISO 5 à 7 Réservé pour usage national 8-9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CardCptrCpblCd>1</CardCptrCpblCd> Novembre 2010 POS020054 (1009105) 55

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData OprEnvirCd (Bit 22 / Code des données relatives au point de vente, pos. 4) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de cadre d exploitation. Voir les précisions dans le tableau ci-dessous : Pos. 4 Code Cadre d exploitation Cet élément de données indique l emplacement du terminal, et si un représentant de l établissement affilié à Amex est présent. 0 Terminal non utilisé ou inconnu 1 À un établissement affilié à Amex, représentant présent À un établissement affilié à Amex, représentant absent (p. ex., les terminaux libreservice d établissements pétroliers activés par le client, les kiosques, les bornes de 2 départ libre-service à l hôtel, etc.) Ailleurs qu à un établissement affilié à Amex, représentant présent (p. ex. terminal 3 PdV mobile utilisé à un salon professionnel, au cours d un appel de service ou dans un taxi) Ailleurs qu à un établissement affilié à Amex, représentant absent (p. ex. distributrice 4 de boissons, d aliments ou de DVD) 5 Chez le titulaire de la Carte, sans représentant 6-7 Réservé à ISO 8 Réservé pour usage national 9 Mode de livraison inconnu ou non spécifié A à I Réservé à ISO J à R Réservé pour usage national Livraison électronique du produit (p. ex. musique, logiciel ou billet électronique S téléchargé sur Internet) Livraison matérielle du produit (p. ex. musique, logiciel ou billet livré par la poste ou T messagerie) U à W Réservé pour le réseau American Express X à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <OprEnvirCd>1</OprEnvirCd> 56 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CMPresentCd (Bit 22 / Code des données relatives au point de vente, pos. 5) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de présence du titulaire de la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 5 Code Opération avec présence du titulaire de la Carte Cet élément de données indique si le titulaire de la Carte est présent au point de vente, et s il ne l est pas, pour quelle raison. 0 Présence du titulaire de la Carte 1 Absence du titulaire de la Carte, raison non spécifiée ou inconnue 2 Absence du titulaire de la Carte, vente par correspondance 3 Absence du titulaire de la Carte, vente par téléphone Absence du titulaire de la Carte, autorisation permanente À utiliser si les renseignements relatifs à la facturation du titulaire de la Carte sont enregistrés (carte fichée); 4 toutefois, la fréquence et le montant de facturation sont variables (p. ex., voyage, location de voiture, hébergement, «cercles privilégiés», «client fidèle», etc.) 5 Réservé à ISO 6 Réservé à ISO 7-8 Réservé pour usage national Absence du titulaire de la Carte, facturation périodique Utilisé dans le cadre de la facturation récurrente (p. ex., des cotisations de membre, des abonnements à des 9 services, des primes d assurance, des services sans fil, des abonnements à un journal et d autres montants facturés à moment fixe). Le montant peut varier. A à I Réservé à ISO J à R Réservé pour usage national S Absence du titulaire de la Carte, opération électronique (p. ex., vente par Internet) T Réservé pour le réseau American Express U à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CMPresentCd>0</CMPresentCd> Novembre 2010 POS020054 (1009105) 57

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardPresentCd (Bit 22 / Code des données relatives au point de vente, pos. 6) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de présentation de la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 6 Code Opération avec présentation de la Carte Cet élément de données indique si la Carte est présentée ou non au point de vente. 0 Sans présentation de la Carte 1 Présentation de la Carte 2 à 4 Réservé à ISO 5 à 7 Réservé pour usage national 8 à 9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S Réservé pour usage particulier T Réservé pour usage particulier U Réservé pour usage particulier V Réservé pour usage particulier Transpondeur (jeton d identification par radiofréquence) Dans le cadre des opérations lancées par un appareil électronique radiofréquence (transpondeur ou appareil d identification par radiofréquence, p. ex., la Speedpass), le code W de l élément CardPresentCd doit être utilisé seul, ou avec le code de sécurité et d identification de transpondeur de l élément SecIdCd. Toutefois, ce dernier peut être saisi dans l élément SecIdCd sans que le code W de l élément CardPresentCd ne soit présent. Idéa- W lement, les deux éléments devraient être transmis. Pour plus de renseignements, voir la page 178. Remarque : Ne pas utiliser cette valeur pour les opérations Expresspay d American Express. Pour en savoir plus, consultez page 19. Opérations sans contact, dont celles ayant lieu sur Expresspay d American Express. X Pour en savoir plus, consultez page 19. Y-Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CardPresentCd>1</CardPresentCd> 58 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardDataInpModeCd (Bit 22 / Code des données relatives au point de vente, pos. 7) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de méthode de saisie des données sur la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 7 Code 0 Méthode de saisie des données sur la Carte Cet élément de données indique la méthode utilisée pour saisir les renseignements contenus sur la Carte. Non spécifiée, inconnue, les données de la piste sont présentes, mais incomplètes ou tronquées 1 Saisie manuelle, absence de terminal Lecture de la bande magnétique. (Remarque : CardDataInpModeCd = 2 seulement si 2 les données CardTrack1Data [privilégiées] et (ou) CardTrack2Data sont transmises telles quelles ont été saisies à partir de la bande magnétique.) 3 Code à barres 4 Reconnaissance optique de caractères Carte à puce. (Remarque : CardDataInpModeCd = 5 seulement si les données 5 ICCSDataTxt et CardTrack2Data c sont transmises telles quelles ont été saisies à partir de la puce.) 6 Saisie au clavier 7 Réservé à ISO 8 Réservé pour usage national Traitement de secours l opération a été initialement présentée au moyen de la 9 puce, mais une autre technologie, comme une bande magnétique, a été utilisée pour la terminer A à I Réservé à ISO J à R Réservé pour usage national Données saisie manuellement ou au moyen d un clavier, avec le code NIC/C4C. L élément de données CardId doit être transmis. Pour plus d information, voir la page 163. S T Réservé pour usage particulier U Réservé pour usage particulier V Réservé pour le réseau American Express Novembre 2010 POS020054 (1009105) 59

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardDataInpModeCd (suite) Pos. 7 Code W X Y Z Méthode de saisie des données sur la Carte Cet élément de données indique la méthode utilisée pour saisir les renseignements contenus sur la Carte. Lecture de la Carte, avec saisie manuelle du code NIC/C4C. L élément de données CardId doit être transmis. Pour plus d information, voir la page 163. Signature de la bande magnétique. Signature de la bande magnétique, avec saisie manuelle du code NIC/C4C. Les éléments de données CardId et MagStripeSigDataTxt doivent être transmis. Pour plus de renseignements, voir les pages 163 et 180 respectivement. Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52; pour connaître l emplacement du NIC/C4C sur la plupart des Cartes American Express, voir la page 13; voir aussi l exemple ci-dessous. <CardDataInpModeCd>2</CardDataInpModeCd> 60 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CMAuthnMthdCd (Bit 22 / Code des données relatives au point de vente, pos. 8) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de méthode d authentification du titulaire de la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 8 Code Méthode d authentification du titulaire de la Carte Cet élément de données indique la méthode utilisée pour vérifier l identité du titulaire de la Carte. 0 Non authentifié, inconnu. 1 NIP. 2 Analyse de la signature électronique 3 Données biométriques 4 Données biographiques 5 Vérification de la signature manuelle 6 Autre vérification manuelle (p. ex., le permis de conduire) 7 Réservé à ISO 8 Réservé pour usage national 9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S Billetterie électronique T Réservé pour usage particulier U Réservé pour usage particulier V à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CMAuthnMthdCd>0</CMAuthnMthdCd> Novembre 2010 POS020054 (1009105) 61

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CMAuthnEnttyCd (Bit 22 / Code des données relatives au point de vente, pos. 9) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code d élément d authentification du titulaire de la Carte. Voir les précisions dans le tableau ci-dessous : Pos. 9 Code Élément d authentification du titulaire de la Carte Cet élément de données indique la composante ou la personne qui a vérifié l identité du titulaire de la Carte présentée dans le sous-champ Méthode d authentification du titulaire de la Carte (position 8). 0 Non authentifié, inconnu 1 Carte à puce 2 Appareil de l établissement affilié à Amex 3 Agent autorisateur (identifié par le code d identification de l agent autorisateur de l institution) 4 Marchand 5 Autre 6 Réservé à ISO 7 Réservé pour usage national 8-9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CMAuthnEnttyCd>0</CMAuthnEnttyCd> 62 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData CardDataOpCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 10) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité de mise à jour des données de Carte. Voir les précisions dans le tableau ci-dessous : Pos. 10 Code Capacité de mise à jour des données de Carte Cet élément de données indique la capacité du terminal à mettre la Carte à jour. 0 Inconnue 1 Aucune 2 Écriture sur la bande magnétique 3 Carte à puce 4-5 Réservé à ISO 6-7 Réservé pour usage national 8-9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <CardDataOpCpblCd>1</CardDataOpCpblCd> Novembre 2010 POS020054 (1009105) 63

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData TrmnlOpCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 11) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité d impression et (ou) d affichage du terminal. Voir les précisions dans le tableau ci-dessous : Pos. 11 Code Capacité d impression et (ou) d affichage du terminal Cet élément de données indique la capacité du terminal d imprimer et (ou) d afficher des messages. 0 Inconnue 1 Aucune 2 Impression 3 Affichage 4 Impression et affichage 5-6 Réservé à ISO 7-8 Réservé pour usage national 9 Réservé pour usage particulier A à I Réservé à ISO J à R Réservé pour usage national S à Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <TrmnlOpCpblCd>2</TrmnlOpCpblCd> 64 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément PointOfServiceData PINCptrCpblCd (Bit 22 / Code des données relatives au point de vente, pos. 12) Exigences Élément de données : 1 octet, fixe Alphanumérique (en majuscules) Aucune Obligatoire Cet élément de données contient le code de capacité de saisie du NIP. Voir les précisions dans le tableau ci-dessous : Pos. 12 Code Capacité de saisie du NIP Cet élément de données indique la taille du NIP qui peut être saisi par le terminal. 0 Pas de capacité de saisie du NIP 1 Capacité de saisie du NIP de l appareil inconnue 2-3 Réservé à ISO 4 Quatre caractères 5 Cinq caractères 6 Six caractères 7 Sept caractères 8 Huit caractères 9 Neuf caractères A Dix caractères B Onze caractères C Douze caractères D-I Réservé à ISO J-R Réservé pour usage national S-Z Réservé pour usage particulier Voir les notes importantes visant ce tableau à la page 52. <PINCptrCpblCd>0</PINCptrCpblCd> Novembre 2010 POS020054 (1009105) 65

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données FuncCd Bit 24 / Code de fonction 3 octets, fixe Numérique Aucune Exigences Élément de données : Obligatoire Pour les marchands spécialement identifiés qui peuvent traiter les opérations par Cartes prépayées. Les marchands visés sont tenus informés par leur représentant American Express Exigence relative à la certification : États-Unis et Canada Facultatif Tous les autres marchands qui peuvent traiter les opérations par Cartes prépayées (facultatif, mais fortement recommandé) Facultatif Pour les opérations relatives au plan de paiement différé, au plan de paiement échelonné et au Plan N Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour transmettre des données relatives aux Cartes prépayées (codes de fonction 181 et 182) dans cet élément. Après la certification, toutes les données relatives aux Cartes prépayées fournies par le marchand doivent être envoyées dans cet élément. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données relatives aux Cartes prépayées (codes de fonction 181 et 182) pour que leurs utilisateurs (les marchands) puissent utiliser cette fonctionnalité. Après la certification, toutes les données relatives aux Cartes prépayées fournies par le marchand doivent être envoyées dans cet élément. Obligatoire Pour les marchands spécialement identifiés qui peuvent traiter les opérations par Cartes prépayées. Les marchands visés sont tenus informés par leur représentant American Express. 66 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données FuncCd (suite) Exigence relative à la certification : États-Unis et Canada (suite) Facultatif Tous les autres marchands qui peuvent traiter les opérations par Cartes prépayées (facultatif, mais fortement recommandé) Non utilisé Tous les autres Cet élément de données contient le code de fonction qui indique l objet du message. Pour le type de message (MsgTypId) «1100», les entrées valides sont les suivantes : 100 = Demande d autorisation Ce code peut servir pour les demandes normales d autorisation, y compris les demandes d autorisation pour un plan de paiement, tel qu un PPD, un PPE ou un Plan N. Le code «100» est facultatif. 108 = Demande de renseignements relatifs à l autorisation Ce code peut servir au traitement d une demande de renseignements relatifs à un plan de paiement pour les émetteurs de demande de préautorisation de PPD. Les codes suivants servent à améliorer le processus d acceptation, la fonctionnalité et l utilisation des Cartes prépayées American Express au terminal PdV. Pour utiliser ces services spéciaux, les sociétés de traitement indépendantes et les logiciels de fournisseurs doivent prendre en charge les deux fonctions relatives aux Cartes prépayées, c est-à-dire l autorisation partielle d une opération par Carte prépayée et l autorisation avec affichage du solde. Cela permet à leurs marchands de choisir l une ou l autre des options. Les marchands avec connexion directe peuvent choisir la ou les fonctions qu ils souhaitent prendre en charge. American Express recommande fortement l autorisation partielle, car elle permet d autoriser une demande pour le solde résiduel plutôt que de la refuser si les fonds sont insuffisants pour couvrir le montant initial. Novembre 2010 POS020054 (1009105) 67

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données FuncCd (suite) 181 = Autorisation partielle des opérations par Cartes prépayées Indique que le système du marchand peut traiter les messages de réponse relatifs aux autorisations partielles pour des montants inférieurs à la valeur totale du montant initialement présenté aux fins d autorisation. Veuillez noter que le marchand doit recouvrer le reste du montant auprès du titulaire de la Carte au moyen d un autre mode de paiement. Les marchands certifiés pour l autorisation partielle des opérations par Cartes prépayées devraient utiliser le code «181» pour toutes les opérations. Les systèmes d American Express détermineront quelles Cartes exigent une réponse à la demande d autorisation partielle. Les opérations par Cartes non prépayées ne peuvent faire l objet d une autorisation partielle. De plus, l utilisation du code «181» n influera pas sur les demandes d autorisation normales. Les données relatives à une autorisation partielle sont renvoyées dans les éléments de données TransAmt, OrigTransAmt, TransActCd et AdditionalAmount- Response du message de réponse à la demande d autorisation 1110. Ces éléments correspondent au montant autorisé, au montant de la demande initiale, à la mesure prise et au solde résiduel de la Carte prépayée. Pour plus de renseignements, voir les pages 214, 218, 222 et 232, respectivement. 182 = Autorisation des opérations par Cartes prépayées avec affichage du solde Indique que le système du marchand et (ou) le terminal PdV peuvent traiter les éléments de données pour l affichage du solde des Cartes prépayées se trouvant dans les messages de réponse. Cette option pour les systèmes qui ne prennent pas en charge les autorisations partielles permet au marchand de connaître le solde de la Carte prépayée et de présenter une nouvelle demande d autorisation pour le montant disponible si l opération est refusée en raison d insuffisance de fonds. Un autre mode de paiement (p. ex., le fractionnement des opérations) peut devoir être utilisé afin de régler le montant restant. 68 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données FuncCd (suite) 182 = (suite) Les marchands certifiés pour l autorisation des opérations par Cartes prépayées avec affichage du solde devraient utiliser le code «182» pour toutes les opérations. Les systèmes d American Express détermineront quelles Cartes exigent une réponse relative à la demande d autorisation avec affichage du solde. Les opérations par Cartes non prépayées ne peuvent faire l objet d une autorisation avec affichage du solde. De plus, l utilisation du code «182» n influera pas sur les demandes d autorisation normales. L utilisation du code «182» indique que le marchand demande une autorisation pour le montant total et que son système prend en charge le renvoi par American Express de renseignements relatifs au solde des Cartes prépayées. Les données relatives à une autorisation avec affichage du solde sont renvoyées dans les éléments de données TransActCd et AdditionalAmountResponse du message de réponse à la demande d autorisation (1110). Ces éléments correspondent à la mesure prise et au solde résiduel de la Carte prépayée. Pour plus de renseignements, voir les pages 222 et 232, respectivement. Remarque : Une demande de solde de la Carte prépayée relative aux Cartes prépayées American Express peut être présentée en remplissant de zéros l élément TransAmt, si la valeur de l élément FuncCd est «181» (autorisation partielle) ou «182» (autorisation avec affichage du solde). Le solde disponible sera renvoyé dans l élément AdditionalAmountResponse du message de réponse à la demande d autorisation (1110). Toutefois, les demandes relatives au solde ne peuvent être traitées si elles s appliquent à des cartes autres que les Cartes prépayées American Express. Pour ces demandes invalides, aucune donnée n est retournée dans l élément AdditionalAmountResponse et l élément TransActCd affiche le code «110» (montant invalide). <FuncCd>180</FuncCd> Novembre 2010 POS020054 (1009105) 69

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données MsgRsnCd Bit 25 / Code de motif du message 4 octets, fixe Numérique Aucune Exigences Élément de données : Obligatoire Opérations par Cartes American Express (et cartes prises en charge par American Express) Facultatif Opérations par carte VISA, MasterCard et JCB Facultatif Chèques de Voyage American Express Cet élément de données contient le code de motif du message de quatre chiffres fourni par American Express au moment de la certification. Le code utilisé varie selon le type de demande présentée aux fins de traitement par le marchand ou la société de traitement indépendante. Une utilisation appropriée de cet élément indique qu American Express a donné une certification pour le type de demande d autorisation. Pour plus de renseignements sur les codes valides et leur utilisation, veuillez communiquer avec votre représentant d American Express <MsgRsnCd>1234</MsgRsnCd> 70 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : MerCtgyCd Bit 26 / Code de l établissement affilié à Amex 4 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code de catégorie du marchand (CCM), qui correspond au type d entreprise du marchand. Si le marchand est considéré comme un maître marchand (société de facturation indépendante) qui facture pour les services et les biens fournis par une autre entité, le code CCM devrait rendre compte de la catégorie de l entité particulière qui fournit les biens et les services. Par conséquent, la valeur du champ peut varier à chaque opération, selon la catégorie applicable au client du maître marchand. Pour la liste des codes, consultez la section Codes de catégorie de marchand (CCM), à la page 345. <MerCtgyCd>1234</MerCtgyCd> Novembre 2010 POS020054 (1009105) 71

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données AprvCdLgth Bit 27 / Taille du code d autorisation 1 octet, fixe Numérique 6 ou 2 Exigences Élément de données : Facultatif Le code d autorisation standard qu American Express privilégie pour le message de réponse à la demande d autorisation 1110 compte six chiffres. Tous les marchands canadiens et américains doivent prendre ce format en charge. Toutefois, pour toutes les autres régions du monde, American Express est également en mesure de fournir un code d autorisation de deux ou de six chiffres. Le cas échéant, le représentant American Express doit être informé, au moment de la configuration initiale de l interface du système du marchand, que l élément de données AprvCdLgth servira à déterminer la taille du code d autorisation transmis dans la réponse à la demande d autorisation 1110. American Express mettra alors en place les procédures nécessaires pour vérifier la valeur inscrite dans l élément de données AprvCdLgth et transmettre un code d autorisation de la taille appropriée dans la réponse à la demande d autorisation 1110. Si les valeurs valides correspondant à «2» ou à «6» sont inscrites dans cet élément, American Express acceptera la demande d envoyer un code d autorisation de la taille appropriée. Si le marchand ou la STI présente ensuite cet élément vide, American Express suivra les règles supplémentaires afin de déterminer la taille du code d autorisation appropriée. Cette procédure permet à la taille du code d autorisation de varier, ce qui peut convenir aux règles d affaires du marchand. Si le marchand ou la STI préfère ne pas utiliser l élément AprvCd- Lgth, American Express configurera tout de même la communication de façon à renvoyer un code d autorisation de deux ou de six chiffres. <AprvCdLgth>6</AprvCdLgth> 72 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : TransId Bit 31 / Données de référence relatives à la banque administratrice 48 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Non utilisé Systèmes du marchand Remarque : À l acheminement du message, cet élément de données (qui n est pas utilisé par les marchands et (ou) les sociétés de traitement indépendantes) est ajouté et rempli par le réseau mondial d American Express. Cet élément de données contient le code d opération de 15 chiffres. Il s agit d un numéro de suivi unique attribué par American Express. Ce code sert à désigner et à suivre une opération effectuée par un titulaire de Carte, tout au long du cycle de vie de l opération. <TransId>123456789012345</TransId> Novembre 2010 POS020054 (1009105) 73

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : AcqInstIdCd Bit 32 / Code d identification de l institution administratrice 11 octets (maximum) Numérique Aucune Facultatif Pour le type de message (MsgTypId) «1100», cet élément de données contient le code d identification de l institution administratrice de la société qui traite la demande. <AcqInstIdCd>12345678901</AcqInstIdCd> 74 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : FwdInstIdCd Bit 33 / Code d identification de l institution expéditrice 11 octets (maximum) Numérique Aucune Facultatif Cet élément de données contient le code d identification de l institution expéditrice de la société qui envoie la demande. Remarque : Pour certaines mises en œuvre, cet élément de données peut être redéfini. Par exemple, pour des demandes relatives à des opérations par cartes autres que celles d American Express (p. ex., les cartes bancaires) aux États-Unis, cet élément peut contenir le numéro d identification attribué au réseau de terminaux PdV par l association de fournisseurs de services autres qu American Express (p. ex., le numéro d identification peut être attribué par le fournisseur de réseau traitant les opérations au nom de la banque administratrice). Pour remplir cet élément avec des données qui ne correspondent pas à la définition de base du «code d identification de l institution expéditrice», veuillez contacter votre représentant American Express pour qu il vous aide à déterminer la valeur appropriée à utiliser. <FwdInstIdCd>12345678901</FwdInstIdCd> Novembre 2010 POS020054 (1009105) 75

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardTrack2Data Bit 35 / Données de la piste 2 Exigences Élément de données : 37 octets (maximum) Caractères alphanumériques et spéciaux Aucune Conditionnel Exigence relative à la certification : au moment de la certification, les marchands doivent démontrer leur capacité à transmettre les données des éléments CardTrack1- Data, CardTrack2Data et (ou) ICCSDataTxt pour les opérations avec présentation de la Carte quand les données de la piste ou de la Carte à puce ont pu être lues par glissement de la Carte dans le terminal, lecture de la Carte à puce (EMV) ou lecture sans contact de la Carte. De même, les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent aussi démontrer cette capacité. Après la certification, les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent envoyer, dans le ou les éléments de données appropriés, toutes les données de la Carte à puce ou de la piste fournies au point de vente. Cet élément de données contient les renseignements encodés dans la piste 2 de la bande magnétique, dans la carte à circuit intégré (carte à puce) ou dans la carte sans contact. Les données de la piste 2 sont composées des chiffres 0 à 9 et d une valeur correspondant à un séparateur de champ. Si l élément de donnée CardDataInpModeCd correspond à «2», à «5» ou à «W», toutes les données de la piste doivent être fournies. Si l élément CardDataInpModeCd correspond à «9», toutes les données de la piste peuvent ou non être fournies. L élément CardTrack1Data doit être présent si l élément Card- Track2Data ne l est pas. 76 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardTrack2Data (suite) Si l élément CardTrack1Data n est pas présent, l élément Card- Track2Data doit contenir soit les données de la piste 2 encodées dans la bande magnétique, soit celles enregistrées sur la puce de la Carte à puce. Remarque : Le format des données des pistes 1 et 2 peut varier légèrement d un produit American Express à un autre. Les définitions de champs présentées aux sections 5.1 et 5.2 ne sont données qu à titre de référence et peuvent ne pas tenir compte de toutes les variations existantes. C est pourquoi, quand les données de la piste 1 et (ou) de la piste 2 sont fournies sans être modifiées, la banque administratrice, ses appareils et ses systèmes, les fournisseurs de logiciels ainsi que les sociétés de traitement indépendantes devraient saisir tous les caractères situés entre la sentinelle de début et la sentinelle de fin, enlever les sentinelles et le contrôle de parité longitudinale et envoyer les données restantes à American Express dans l élément de données CardTrack1Data ou Card- Track2Data, selon le cas, sans tenir compte des tailles spécifiques dont il est question aux sections 5.1 et 5.2. Pour plus de renseignements, voir Formats des bandes magnétiques American Express débutant à la page 312 et Formats des pseudo-bandes magnétiques Expresspay aux pages 343 à 344. Exemples : Voir ci-dessous. Format ANSI X4.16 Dans l exemple ci-dessous, les 29 octets de données de la piste 2 sont montrés dans le format ANSI X4.16. Le caractère «=» correspond au séparateur de champ. <CardTrack2Data> 371449635311004=1211081112345 </CardTrack2Data> Format ISO 7813 Dans l exemple ci-dessous, les 37 octets de données de la piste 2 sont montrés dans le format ISO 7813. Le caractère «=» correspond au séparateur de champ. <CardTrack2Data> 371449635311004=021110108111234567800 </CardTrack2Data> Novembre 2010 POS020054 (1009105) 77

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Format des pseudo-bandes magnétiques Expresspay CardTrack2Data (suite) Dans l exemple ci-dessous, les 37 octets de données de la piste 2 sont montrés dans le format des pseudo-bandes magnétiques Expresspay. Le caractère «D» correspond au séparateur de champ. La taille totale de cet exemple est de 37 octets. <CardTrack2Data> 371449635311004D111270212342474312345 </CardTrack2Data> Remarques : 1. Si les données des pistes 1 et 2 sont saisies, elles doivent toutes être envoyées. Si le système ne peut saisir les données que d une seule piste, il faut privilégier celles de la piste 1 (voir la page 94). Pour les systèmes qui ne saisissent que les données de la piste 2, celles-ci peuvent être envoyées à la place de celles de la piste 1, bien que cela soit moins souhaitable. 2. Conformément aux exigences d American Express en matière de sécurité, il est interdit de stocker les données que contiennent ces pistes dans les systèmes du marchand ou de la société de traitement indépendante. Élément de données Exigences Élément de données : RtrvRefNbr Bit 37 / Numéro de référence de récupération 12 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Cet élément de données contient un numéro de référence unique de 12 caractères. <RtrvRefNbr>AB1234567890</RtrvRefNbr> 78 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données MerTrmnlId Bit 41 / Code du terminal de l établissement affilié à Amex 8 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Opérations par Cartes American Express dans les régions EMOA, ALA et APA Remarque : Les marchands des régions EMOA et ALA qui ne sont pas en mesure d attribuer une valeur unique à chaque terminal peuvent présenter un code de terminal central. Facultatif Opérations par Cartes American Express au Canada et aux États-Unis et par d autres cartes que VISA Obligatoire VISA PS2000 Cet élément de données contient un code unique qui permet d identifier un terminal précis chez un marchand. Il est utilisé si les sous-éléments StoreNbr, IATAAirlineCd ou IATATravAgtId des éléments MerId ou CardAcceptorIdentification ne précisent pas l emplacement physique où a été effectuée l opération. L utilisation de cet élément de données est facultative (mais fortement recommandée) pour les opérations par Cartes American Express et par cartes bancaires autres que VISA, et obligatoire pour celles effectuées au moyen du programme VISA PS2000. <MerTrmnlId>ABCD1234</MerTrmnlId> Novembre 2010 POS020054 (1009105) 79

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : CardAcceptorIdentification Bit 42 / Code d identification de l établissement affilié à Amex S.O. S.O. S.O. Obligatoire Cet élément à balises ne doit contenir qu un seul des souséléments désignés dans l exemple ci-dessous. Ces sous-éléments sont mutuellement exclusifs, ce qui signifie que si l un d eux est utilisé, les autres ne doivent pas l être. Pour plus de renseignements, voir les pages 81 à 85 et (ou) communiquez avec votre représentant American Express. <CardAcceptorIdentification> <MerId>""</MerId> <StoreNbr>""</StoreNbr> <IATAAirlineCd>""</IATAAirlineCd> <IATATravAgtId>""</IATATravAgtId> </CardAcceptorIdentification> 80 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément CardAcceptorIdentification MerId Exigences Élément de données : (Bit 42 / Code d identification de l établissement affilié à Amex) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel La saisie d au moins un des éléments de données suivants est obligatoire : MerId, StoreNbr, IATAAirlineCd ou IATATravAgtId. Toutefois, ces éléments sont mutuellement exclusifs, ce qui signifie que si l un d entre eux est fourni, les autres ne doivent pas l être. Pour plus de renseignements, voir les pages 81 à 85 et (ou) communiquez avec votre représentant American Express. Cet élément de données contient le code d identification du marchand (alias Code de l établissement affilié à Amex ou Numéro d établissement American Express), qui désigne le marchand ou la banque administratrice lors d une opération PdV. Pour les opérations par Cartes American Express, l utilisation d une valeur autre qu un numéro d établissement exige une certification supplémentaire. La validation du chiffre de contrôle est exigée; voir la page 305. <MerId>1234567890</MerId> Novembre 2010 POS020054 (1009105) 81

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément CardAcceptorIdentification StoreNbr Exigences Élément de données : (Bit 42 / Code d identification de l établissement affilié à Amex) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel La saisie d au moins un des éléments de données suivants est obligatoire : MerId, StoreNbr, IATAAirlineCd ou IATATravAgtId. Toutefois, ces éléments sont mutuellement exclusifs, ce qui signifie que si l un d entre eux est fourni, les autres ne doivent pas l être. Pour plus de renseignements, voir les pages 81 à 85 et (ou) communiquez avec votre représentant American Express. Cet élément de données contient le numéro de magasin, qui désigne le marchand ou la banque administratrice lors d une opération PdV. <StoreNbr>12345678</StoreNbr> 82 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément CardAcceptorIdentification IATAAirlineCd Exigences Élément de données : (Bit 42 / Code d identification de l établissement affilié à Amex) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel La saisie d au moins un des éléments de données suivants est obligatoire : MerId, StoreNbr, IATAAirlineCd ou IATATravAgtId. Toutefois, ces éléments sont mutuellement exclusifs, ce qui signifie que si l un d entre eux est fourni, les autres ne doivent pas l être. Pour plus de renseignements, voir les pages 81 à 85 et (ou) communiquez avec votre représentant American Express. Cet élément de données contient un code de société aérienne IATA * alphanumérique de deux caractères, qui désigne le marchand ou la banque administratrice lors d une opération PdV. Facultativement, un numéro d agent de voyages IATA associé à cette opération peut être annexé au code de société aérienne à titre d information supplémentaire. Remarque : L utilisation de ce sous-élément est réservée aux marchands ou aux banques administratrices qui sont des sociétés aériennes seulement. Pour les agents de voyage, voir la page 85. Voir les exemples à la page suivante. * IATA = Association du Transport aérien international Novembre 2010 POS020054 (1009105) 83

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément Exemples : Code de société aérienne seulement Code de société aérienne avec code d agent de voyages CardAcceptorIdentification IATAAirlineCd (suite) Voir ci-dessous. <IATAAirlineCd>XX</IATAAirlineCd> <IATAAirlineCd>XX~T12345678</IATAAirlineCd> Dans les exemples ci-dessus, «XX» correspond au code de société aérienne alphanumérique de deux caractères, «~», à un caractère espace, la lettre «T», à une constante qui indique que la valeur qui suit correspond à un numéro d agent de voyages, et «12345678», à un code d agent de voyages IATA de 7 ou 8 chiffres qui ont la signification suivante : 12 = Code de pays ou d État/de province de deux chiffres; 34567 = Numéro central de cinq chiffres; 8 = Chiffre de contrôle (facultatif). 84 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément CardAcceptorIdentification IATATravAgtId Exigences Élément de données : (Bit 42 / Code d identification de l établissement affilié à Amex) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel La saisie d au moins un des éléments de données suivants est obligatoire : MerId, StoreNbr, IATAAirlineCd ou IATATravAgtId. Toutefois, ces éléments sont mutuellement exclusifs, ce qui signifie que si l un d entre eux est fourni, les autres ne doivent pas l être. Pour plus de renseignements, voir les pages 81 à 85 et (ou) communiquez avec votre représentant American Express. Cet élément de données contient le code d agent de voyages IATA *, qui désigne le marchand ou la banque administratrice lors d une opération PdV. <IATATravAgtId>T12345678</IATATravAgtId> Dans l exemple ci-dessus, la lettre «T» correspond à une constante indiquant que la valeur qui suit correspond à un numéro d agent de voyages, et «12345678», à un code d agent de voyages IATA de 7 ou 8 chiffres où 12 = Code de pays ou d État/de province de deux chiffres; 34567 = Numéro central de cinq chiffres; 8 = Chiffre de contrôle (facultatif). * IATA = Association du Transport aérien international. Novembre 2010 POS020054 (1009105) 85

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : CardAcceptorDetail Bit 43 / Nom et emplacement de l établissement affilié à Amex S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Exigence relative à la certification : États-Unis, Canada, EMOA et ALA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission des données dans les sous-éléments liés à cet élément à balises. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission de ces données pour les clients qui utilisent cette fonctionnalité. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Remarque : Bien que certains sous-éléments soient facultatifs pour bon nombre d opérations, American Express recommande fortement à tous les marchands de tous les remplir, à chaque demande d autorisation. Cet élément à balises contient les sous-éléments désignés dans l exemple ci-dessous. <CardAcceptorDetail> <CardAcptNm>""</CardAcptNm> <CardAcptStreetNm>""</CardAcptStreetNm> <CardAcptCityNm>""</CardAcptCityNm> <CardAcptPostCd>""</CardAcptPostCd> <CardAcptRgnCd>""</CardAcptRgnCd> <CardAcptCtryCd>""</CardAcptCtryCd> </CardAcceptorDetail> 86 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptNm (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 80 octets (maximum) * Exigences Élément de données : Caractères alphanumériques (en majuscules) et spéciaux Aucune Canada, États-Unis, EMOA et ALA Obligatoire Pour les établissements pétroliers, même quand un numéro d établissement unique n est pas attribué à chaque terminal libre-service Obligatoire Maîtres marchands (sociétés de services de facturation indépendantes) Obligatoire VISA PS2000 Facultatif Toutes les autres opérations Exigence relative à la certification : Voir page 86. Opérations effectuées aux terminaux libre-service des établissements pétroliers Opérations de maîtres marchands Cet élément de données contient le nom de l établissement affilié à Amex (alias Nom commercial). Pour les opérations effectuées aux terminaux libre-service des établissements pétroliers, cet élément doit contenir un code d emplacement de la station alphanumérique unique de 11 octets (maximum), attribué par le marchand, dans le format «S#nnnnnnnnnnn». Pour les maîtres marchands (sociétés de facturation indépendantes), cet élément doit contenir un code de vendeur alphanumérique unique de 20 octets (maximum), attribué par le marchand, dans le format «S#nnnnnnnnnnnnnnnnnnnn». Les maîtres marchands doivent encore fournir la rue et la ville du fournisseur/marchand dans les éléments de données CardAcptStreetNm et CardAcptCityNm. * Taille cumulative totale maximum des éléments CardAcptNm, CardAcptStreetNm et CardAcptCityNm. Novembre 2010 POS020054 (1009105) 87

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément Autres opérations Exemples : Guichet libre-service des établissements du secteur pétrolier Maîtres marchands (sociétés de facturation indépendantes) Autres marchands CardAcceptorDetail CardAcptNm (suite) Pour les autres marchands, cet élément de données est facultatif. Remarque : Bien que cet élément de données soit facultatif pour bon nombre d opérations, American Express recommande fortement à tous les marchands de le remplir à chaque demande d autorisation. Voir ci-dessous. <CardAcptNm>S#12345678901</CardAcptNm> <CardAcptNm>S#12345678901234567890</CardAcptNm> <CardAcptNm>NOM~DU~MARCHAND</CardAcptNm> Remarque : Le tilde (~) représente un caractère espace. 88 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptStreetNm (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 80 octets (maximum) * Exigences Élément de données : Caractères alphanumériques (en majuscules) et spéciaux Aucune Canada, États-Unis, EMOA et ALA Obligatoire Pour les établissements pétroliers, même quand un numéro d établissement unique n est pas attribué à chaque terminal libre-service Obligatoire Maîtres marchands (sociétés de services de facturation indépendantes) Obligatoire VISA PS2000 Facultatif Toutes les autres opérations Exigence relative à la certification : Voir page 86. Cet élément de données contient l adresse civique de l établissement affilié à Amex (c.-à-d., la portion rue de l adresse du marchand). Cet élément est obligatoire pour les maîtres marchands (sociétés de facturation indépendantes) et facultatif pour les autres marchands. Voir les abréviations aux pages 382 à 384. Remarque : Bien que cet élément de données soit facultatif pour bon nombre d opérations, American Express recommande fortement à tous les marchands de le remplir à chaque demande d autorisation. <CardAcptStreetNm>1234~ABC~ST</CardAcptStreetNm> Remarque : Le tilde (~) représente un caractère espace. * Taille cumulative totale maximum des éléments CardAcptNm, CardAcptStreetNm et CardAcptCityNm. Novembre 2010 POS020054 (1009105) 89

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptCityNm (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 80 octets (maximum) * Exigences Élément de données : Caractères alphanumériques (en majuscules) et spéciaux Aucune Canada, États-Unis, EMOA et ALA Obligatoire Pour les établissements pétroliers, même quand un numéro d établissement unique n est pas attribué à chaque terminal libre-service Obligatoire Maîtres marchands (sociétés de services de facturation indépendantes) Obligatoire VISA PS2000 Facultatif Toutes les autres opérations Exigence relative à la certification : Voir page 86. Cet élément de données contient le nom de la ville de l établissement affilié à Amex, (c.-à-d., le nom de la ville où le marchand est situé). Cet élément est obligatoire pour les maîtres marchands (sociétés de facturation indépendantes) et facultatif pour les autres marchands. Remarque : Bien que cet élément de données soit facultatif pour bon nombre d opérations, American Express recommande fortement à tous les marchands de le remplir à chaque demande d autorisation. <CardAcptCityNm>PHOENIX</CardAcptCityNm> * Taille cumulative totale maximum des éléments CardAcptNm, CardAcptStreetNm et CardAcptCityNm. 90 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptPostCd Exigences Élément de données : (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 10 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Canada, États-Unis, EMOA et ALA Obligatoire Pour les établissements pétroliers, même quand un numéro d établissement unique n est pas attribué à chaque terminal libre-service Obligatoire Maîtres marchands (sociétés de services de facturation indépendantes) Obligatoire VISA PS2000 Facultatif Toutes les autres opérations Exigence relative à la certification : Voir page 86. Cet élément de données contient le code postal de l établissement affilié à Amex, (c.-à-d., le code postal du point de vente du marchand). Cet élément est obligatoire pour les opérations effectuées aux terminaux libre-service des établissements pétroliers, les opérations effectuées par les maîtres marchands (sociétés de facturation indépendantes) et les opérations effectuées par l entremise du programme VISA PS2000. Il est facultatif pour les autres opérations. Pour les adresses aux États-Unis, il s agit d un code numérique 5 + 4 ou d un code (ZIP) de 5 chiffres. Ailleurs, la taille du code postal peut varier et contenir des lettres en majuscules. Les systèmes des marchands et des sociétés de traitement indépendantes doivent pouvoir présenter des codes postaux numériques et alphanumériques dans cet élément de données. Novembre 2010 POS020054 (1009105) 91

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptPostCd (suite) Remarque : Bien que cet élément de données soit facultatif pour bon nombre d opérations, American Express recommande fortement à tous les marchands de le remplir à chaque demande d autorisation. Exemples : Code Zip 5 + 4 américain Code postal canadien Voir ci-dessous. <CardAcptPostCd>12345-1234</CardAcptPostCd> <CardAcptPostCd>A1B~2C3</CardAcptPostCd> Remarque : Le tilde (~) représente un caractère espace. Élément de données Sous-élément CardAcceptorDetail CardAcptRgnCd Exigences Élément de données : (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 3 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données contient le code de région de l établissement affilié à Amex. <CardAcptRgnCd>CA</CardAcptRgnCd> 92 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Sous-élément CardAcceptorDetail CardAcptCtryCd Exigences Élément de données : (Bit 43 / Nom et emplacement de l établissement affilié à Amex) 3 octets, fixe Caractères alphanumériques et spéciaux Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données contient le code de pays de l établissement affilié à Amex (numérique). <CardAcptCtryCd>840</CardAcptCtryCd> Novembre 2010 POS020054 (1009105) 93

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardTrack1Data Bit 45 / Données de la piste 1 59 octets, typique, ASCII Format ANSI X4.16 60 octets, typique, ASCII Format ISO 7813 Exigences Élément de données : Caractères alphanumériques et spéciaux Aucune Canada, États-Unis et ALA Obligatoire Opérations effectuées aux terminaux libreservice des établissements pétroliers Conditionnel Toutes les autres opérations présentant les valeurs correspondant au code de données relatives au PdV notées dans la description Exigence relative à la certification : États-Unis, Canada, ALA et APA Au moment de la certification, les marchands doivent démontrer leur capacité à transmettre les données des éléments CardTrack1- Data ou CardTrack2Data pour les opérations avec présentation de la Carte quand les données de la piste ont pu être lues par glissement de la Carte dans le terminal ou par lecture sans contact de la Carte. De même, les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent aussi démontrer cette capacité. Après la certification, les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent envoyer, dans le ou les éléments de données appropriés, toutes les données de la piste fournies au point de vente. Cet élément de données contient les renseignements encodés dans la piste 1 de la bande magnétique ou dans la carte sans contact. Les données de la piste 1 sont composées de caractères spéciaux et alphanumériques ainsi que d une valeur correspondant à un séparateur de champ. 94 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardTrack1Data (suite) Description (suite) : Si l élément de données CardDataInpModeCd correspond à «2», «5» ou à «W», toutes les données de la piste doivent être fournies. Si l élément de données CardDataInpModeCd correspond à «9», toutes les données de la piste peuvent ou non être fournies. L élément CardTrack1Data doit être présent si l élément Card- Track2Data ne l est pas. Si l élément CardTrack2Data n est pas présent, l élément Card- Track1Data doit contenir les renseignements encodés dans la piste 1 de la bande magnétique, ou les données de la pseudopiste 1 stockées dans la carte sans contact. Remarque : Le format des données des pistes 1 et 2 peut varier légèrement d un produit American Express à un autre. Les définitions de champs présentées aux sections 5.1 et 5.2 ne sont données qu à titre de référence et peuvent ne pas tenir compte de toutes les variations existantes. C est pourquoi, quand les données de la piste 1 et (ou) de la piste 2 sont fournies sans être modifiées, la banque administratrice, ses appareils et ses systèmes, les fournisseurs de logiciels ainsi que les sociétés de traitement indépendantes devraient saisir tous les caractères situés entre la sentinelle de début et la sentinelle de fin, enlever les sentinelles et le contrôle de parité longitudinale et envoyer les données restantes à American Express dans l élément de données CardTrack1Data ou CardTrack2Data, selon le cas, sans tenir compte des tailles spécifiques dont il est question aux sections 5.1 et 5.2. Pour plus de renseignements, voir Formats des bandes magnétiques American Express débutant à la page 312 et Formats des pseudo-bandes magnétiques Expresspay aux pages 343 à 344. Opérations effectuées aux terminaux libre-service des établissements pétroliers Cet élément de données est obligatoire pour les opérations effectuées à un terminal libre-service des établissements pétroliers. (L envoi des données de la piste 1, qui incluent le numéro de compte principal, les dates d entrée en vigueur et d expiration de la Carte et le nom du titulaire de la Carte, contribue à réduire les risques de fraude en permettant la comparaison des données de la Carte avec celles enregistrées dans la base de données d American Express.) Novembre 2010 POS020054 (1009105) 95

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exemples : CardTrack1Data (suite) Voir ci-dessous. Format ANSI X4.16 Dans l exemple ci-dessous, les 59 octets de données de la piste 1 sont montrés dans le format ANSI X4.16. Le caractère «^» correspond au séparateur de champ, et les tildes (~) correspondent aux espaces. <CardTrack1Data> B3714~496353~11004^FROST/CHARLES~F.JR~~~~~~~~^ 9403910112345 </CardTrack1Data> Format ISO 7813 Dans l exemple ci-dessous, les 76 octets de données de la piste 1 sont montrés dans le format ISO 7813. Le caractère «^» correspond au séparateur de champ, et les tildes (~) correspondent aux espaces. <CardTrack1Data> B371449635311004^FROST/CHARLES~F.JR~~~~~~~~^ 94031019101123456789012345678901 </CardTrack1Data> Format des pseudo-bandes magnétiques Expresspay Dans l exemple ci-dessous, les 60 octets de données de la piste 1 sont montrés dans le format des pseudo-bandes magnétiques Expresspay. Le caractère «^» correspond au séparateur de champ. La taille totale de cet exemple est de 60 octets. <CardTrack1Data> B371449635311004^VALUED/CARDMEMBER~~~~12345^ 1211702123424743 </CardTrack1Data> Remarques : 1. Si les données des pistes 1 et 2 sont saisies, elles doivent toutes être envoyées. Si le système ne peut saisir les données que d une seule piste, il faut privilégier celles de la piste 1. Pour les systèmes qui ne saisissent que les données de la piste 2, celles-ci peuvent être envoyées à la place de celles de la piste 1, bien que cela soit moins souhaitable (voir la page 76). 2. Conformément aux exigences d American Express en matière de sécurité, il est interdit de stocker les données que contiennent ces pistes dans les systèmes du marchand ou de la société de traitement indépendante. 96 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : AdditionalDataNational Bit 47 / Données supplémentaires National S.O. S.O. S.O. Voir les renseignements sur les sous-éléments CardNotPresent- Data, InternetAirlineCustomer et Airline PassengerData aux pages 100, 111 et 131 respectivement. Exigence relative à la certification : Voir les renseignements sur les sous-éléments CardNotPresent- Data, InternetAirlineCustomer et Airline PassengerData aux pages 100, 111 et 131 respectivement. Cet élément à balises contient les éléments imbriqués et les souséléments désignés dans l exemple à la page suivante. Ces sous-éléments ne sont utilisés que pour les opérations où le titulaire de la Carte n est pas présent. Une utilisation inappropriée de ces éléments de données (p. ex., pour des opérations où le titulaire de la Carte est présent) peut entraîner le rejet du message. Plus particulièrement, les éléments CardTrack1Data et (ou) CardTrack2Data ne peuvent pas être transmis dans les demandes 1100 qui utilisent ces sous-éléments. Les trois éléments à couple de balises imbriqués représentent les trois formats suivants : Le premier sert aux marchands qui présentent des données sur les opérations sans présentation de la Carte propres aux industries de vente par correspondance, par téléphone et par Internet (TCI); Le deuxième est réservé aux marchands de l industrie aérienne qui présentent des données sur les clients Transporteur aérien sur Internet (CTAI); Le troisième est réservé aux marchands de l industrie aérienne qui présentent des données sur les passagers aériens (DPA). Novembre 2010 POS020054 (1009105) 97

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational (suite) Remarques : 1. Dans l'industrie aérienne, il est préférable d'utiliser le format CTAI plutôt que le format DPA, car il est plus complet. Le format DPA a été conservé uniquement pour les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels qui l'utilisent actuellement. 2. Dans le cas d opérations à facturation récurrente, ces éléments à balises, ces éléments à balises imbriqués et ces souséléments ne doivent être intégrés qu au premier message de demande d autorisation (1100) envoyé pour un titulaire ou utilisé pour transmettre des renseignements qui ont changé pour un compte faisant l objet d une facturation récurrente (par exemple, en cas de changement du mode de paiement ou de l adresse électronique). Quand les renseignements ont été transmis une première fois, il ne faut pas les retourner pour les opérations à facturation récurrente subséquentes. Veuillez noter que ces trois éléments à couple de balises et leurs sous-éléments respectifs sont mutuellement exclusifs, ce qui signifie qu un seul de ces formats peut être utilisé pour une opération donnée. Les marchands qui pourraient utiliser les sous-éléments Card- NotPresent, InternetAirlineCustomer ou AirlinePassengerData devraient communiquer avec leur représentant American Express pour déterminer quel format est le mieux adapté à leur entreprise. <AdditionalDataNational> <CardNotPresentData> <CustEmailAddr>""</CustEmailAddr> <CustHostServerNm>""</CustHostServerNm> <CustBrowserTypDescTxt>""</CustBrowserTypDescTxt> <ShipToCtryCd>""</ShipToCtryCd> <ShipMthdCd>""</ShipMthdCd> <MerSKUNbr>""</MerSKUNbr> <CustIPAddr>""</CustIPAddr> <CustIdPhoneNbr>""</CustIdPhoneNbr> <CallTypId>""</CallTypId> </CardNotPresentData> <InternetAirlineCustomer> <DprtDt>""</DprtDt> 98 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exemple (suite) : AdditionalDataNational (suite) <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""</FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <CustIPAddr>""</CustIPAddr> <CustEmailAddr>""</CustEmailAddr> </InternetAirlineCustomer> <AirlinePassengerData> <DprtDt>""</DprtDt> <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> <CardmemberName> <CMLastNm>""</CMLastNm> <CMFirstNm>""</CMFirstNm> <CMMidInitTxt>""</CMMidInitTxt> <CMTitleTxt>""</CMTitleTxt> </CardmemberName> <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> Novembre 2010 POS020054 (1009105) 99

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational (suite) Exemple (suite) : <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""</FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <ETktInd>""</ETktInd> <TktRsvCd>""</TktRsvCd> </AirlinePassengerData> </AdditionalDataNational> Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Exigences Élément de données : (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Facultatif Opérations sans présentation de la Carte transmises par les marchands spécialisés dans la vente par correspondance, par téléphone et par Internet Exigence relative à la certification : États-Unis, Canada, EMOA et ALA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission des données sur les opérations sans présentation de la Carte dans les sous-éléments liés à cet élément à balises. Après la certification, toutes les données fournies par le marchand doivent être expédiées. 100 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData (suite) Exigence relative à la certification : États-Unis, Canada, EMOA et ALA (suite) Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données sur les opérations sans présentation de la Carte pour que les clients puissent utiliser cette fonctionnalité. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. Les sous-éléments CardNotPresent peuvent contenir des données de base, dont les adresses Internet et de courriel du titulaire de la Carte, le nom de l ordinateur hôte, le navigateur HTTP, le numéro de référence UGS (unité de gestion des stocks) du produit, la méthode d expédition et le pays du destinataire. Toutefois, tous les sous-éléments ne seront pas utilisés. Par exemple, les souséléments CustIdPhoneNbr ou CallTypId ne seraient probablement pas utilisés dans le cas d une commande par Internet, tandis que les sous-éléments CustHostServerNm et CustIpAddr seraient probablement omis dans le cas d une commande par téléphone. <CardNotPresentData> <CustEmailAddr>""</CustEmailAddr> <CustHostServerNm>""</CustHostServerNm> <CustBrowserTypDescTxt>""</CustBrowserTypDescTxt> <ShipToCtryCd>""</ShipToCtryCd> <ShipMthdCd>""</ShipMthdCd> <MerSKUNbr>""</MerSKUNbr> <CustIPAddr>""</CustIPAddr> <CustIdPhoneNbr>""</CustIdPhoneNbr> <CallTypId>""</CallTypId> </CardNotPresentData> Novembre 2010 POS020054 (1009105) 101

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CustEmailAddr (Bit 47 / Données supplémentaires National) 60 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient l adresse électronique du client. Remarque : Si le sous-élément CustEmailAddr est utilisé pour présenter des données pour le service supérieur d autorisation, la valeur dans le sous-élément ReqTypId de l élément Verification- Information doit être «AE» pour que le marchand reçoive un code de réponse à sa demande de vérification de l adresse électronique. Pour un supplément d information, voir la page 16. <CustEmailAddr> CFFROST@COURRIEL.COM </CustEmailAddr> 102 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CustHostServerNm (Bit 47 / Données supplémentaires National) 60 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le nom du serveur hôte du client, qui est le nom du serveur auquel le client est connecté. <CustHostServerNm> MTL.QW.AOL.COM </CustHostServerNm> Novembre 2010 POS020054 (1009105) 103

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CustBrowserTypDescTxt (Bit 47 / Données supplémentaires National) 60 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le type de navigateur HTTP du client. <CustBrowserTypDescTxt> MOZILLA/4.0~(COMPATIBLE;~MSIE~5,0;~WINDOWS~95) </CustBrowserTypDescTxt> Remarque : Le tilde (~) représente un caractère espace. 104 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément ShipToCtryCd (Bit 47 / Données supplémentaires National) 3 octets, fixe Alphanumérique Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient un numéro de trois chiffres, le code de pays du destinataire. Par exemple, le code de pays pour une adresse de livraison située aux États-Unis est «840». Pour de plus amples renseignements sur les codes de pays numériques, voir les codes de pays à la page 352. <ShipToCtryCd>840</ShipToCtryCd> Novembre 2010 POS020054 (1009105) 105

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément ShipMthdCd (Bit 47 / Données supplémentaires National) 2 octets, fixe Alphanumérique Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le code de méthode d expédition (alias Code de type d expédition) de deux caractères. Les valeurs valides sont les suivantes : 01 = Le même jour 02 = Le lendemain 03 = Prioritaire, 2-3 jours 04 = Par voie terrestre, 4 jours ou plus 05 = Livraison électronique 06-ZZ = Réservé pour usage futur <ShipMthdCd>02</ShipMthdCd> 106 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément MerSKUNbr (Bit 47 / Données supplémentaires National) 15 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le numéro UGS du marchand, qui est le numéro de référence d unité de gestion des stocks du produit associé à cette opération. S il y a plus d un article, saisir le numéro UGS de l article le plus cher. <MerSKUNbr>TKDC315U</MerSKUNbr> Novembre 2010 POS020054 (1009105) 107

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CustIPAddr (Bit 47 / Données supplémentaires National) 15 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient l adresse IP du client (alias Adresse Internet). Voir les exemples typiques ci-dessous : Exemple 1 : Exemple 2 : Exemple 3 : <CustIPAddr>127.142.151.223</CustIPAddr> <CustIPAddr>127.142.5.56</CustIPAddr> <CustIPAddr>12.142.49.190</CustIPAddr> 108 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CustIdPhoneNbr (Bit 47 / Données supplémentaires National) 10 octets, fixe Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le numéro de téléphone d identification du client (alias EAN du client), qui est le numéro de téléphone obtenu par enregistrement automatique du numéro que le client a utilisé pour passer une commande. <CustIdPhoneNbr>6025551212</CustIdPhoneNbr> Novembre 2010 POS020054 (1009105) 109

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué CardNotPresentData Sous-élément CallTypId (Bit 47 / Données supplémentaires National) 2 octets, fixe Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 100. Exigence relative à la certification : Voir page 100. Cet élément de données contient le code de type d appel (alias Chiffres CI du client), qui est le code d information relatif à l enregistrement automatique des numéros («EAN») fourni par la compagnie de téléphone associé au numéro de téléphone d identification du client (alias EAN du client) dans le sousélément CustIdPhoneNbr. Voici certaines des valeurs courantes : 24-25 = Sans frais 27 = Téléphone public 61-63 = Cellulaire <CallTypId>61</CallTypId> 110 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Exigences Élément de données : (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Facultatif Marchands de l industrie aérienne qui transmettent des données sur les clients Transporteur aérien sur Internet (CTAI) avec les opérations. Exigence relative à la certification : États-Unis, Canada, EMOA et ALA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission des données sur les clients Transporteur aérien sur Internet (CTAI) dans les sous-éléments liés à cet élément à balises. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données sur les clients Transporteur aérien sur Internet (CTAI) pour que les clients puissent utiliser cette fonctionnalité. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. Les sous-éléments de données sur les clients Transporteur aérien sur Internet peuvent contenir des renseignements supplémentaires propres au voyage, dont la date de départ, le nom du passager, la provenance et la destination, l itinéraire, les transporteurs aériens, le tarif, le nombre de passagers ainsi que les adresses de courriel et IP du client. Novembre 2010 POS020054 (1009105) 111

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer (suite) Remarques : 1. Pour l industrie aérienne, il est préférable d utiliser le format CTAI plutôt que le format DPA, car il est plus complet. Le format DPA a été conservé uniquement pour les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels qui l utilisent actuellement. 2. Après la certification, les sociétés de traitement doivent envoyer dans les sous-éléments de cet élément à balises toutes les données sur les clients Transporteur aérien sur Internet fournies par les marchands. <InternetAirlineCustomer> <DprtDt>""</DprtDt> <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""</FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <CustIPAddr>""</CustIPAddr> <CustEmailAddr>""</CustEmailAddr> </InternetAirlineCustomer> 112 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Sous-élément DprtDt (Bit 47 / Données supplémentaires National) 8 octets, fixe Numérique Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient la date de départ dans le format SSAAMMJJ, où : SS = Siècle AA = Année MM = Mois JJ = Jour <DprtDt>20090101</DprtDt> Novembre 2010 POS020054 (1009105) 113

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué PassengerName (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> 114 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué PassengerName Sous-élément PassLastNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................. Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le nom de famille du passager. <PassLastNm>FROST</PassLastNm> Novembre 2010 POS020054 (1009105) 115

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué PassengerName Sous-élément PassFirstNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................. Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le prénom du passager. <PassFirstNm>JANE</PassFirstNm> 116 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué PassengerName Sous-élément PassMidInitTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................. Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient l initiale du deuxième prénom du passager. <PassMidInitTxt>M</PassMidInitTxt> Novembre 2010 POS020054 (1009105) 117

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué PassengerName Sous-élément PassTitleTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................. Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le titre du passager. <PassTitleTxt>MME</PassTitleTxt> 118 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué AirlineSegmentInformation (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> Novembre 2010 POS020054 (1009105) 119

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué AirlineSegmentInformation Sous-élément OrigAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient un code qui correspond à l aéroport d origine du premier segment de voyage. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <OrigAirportCd>ABC</OrigAirportCd> 120 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué AirlineSegmentInformation Sous-élément DestAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient un code qui correspond à l aéroport de destination du premier segment de voyage, qui n est pas nécessairement la destination finale. Par exemple, si un passager voyage de STL à MIA en faisant une escale à JFK, l aéroport de destination du premier segment est JFK. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <DestAirportCd>XYZ</DestAirportCd> Novembre 2010 POS020054 (1009105) 121

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué AirlineSegmentInformation Sous-élément AirportOnTktCnt (Bit 47 / Données supplémentaires National) 2 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données indique le nombre d aéroports inscrits sur le billet, qui équivaut au nombre d occurrences de l élément RteAirportCd présentées pour ce billet. La valeur maximum est «10». <AirportOnTktCnt>10</AirportOnTktCnt> 122 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué AirlineSegmentInformation Sous-élément RteAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le code d aéroport d escale ou le code de la ville d escale pour un segment de voyage précis sur un billet, dont les valeurs entrées dans les sous-éléments Orig- AirportCd et DestAirportCd. On ne peut entrer qu un seul code de ville ou d aéroport par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à dix fois. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <AirlineSegmentInformation> <RteAirportCd>ABC</RteAirportCd> <RteAirportCd>DEF</RteAirportCd> <RteAirportCd>GHI</RteAirportCd> </AirlineSegmentInformation> Novembre 2010 POS020054 (1009105) 123

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué IATACarrierInformation (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> 124 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué IATACarrierInformation Sous-élément IATACarrierCnt (Bit 47 / Données supplémentaires National) 2 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le nombre de transporteurs IATA *, qui équivaut au nombre d occurrences de l élément IATACarrierCd présentées pour ce billet. La valeur maximum est «09». <IATACarrierCnt>09</IATACarrierCnt> * IATA = Association du Transport aérien international. Novembre 2010 POS020054 (1009105) 125

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Élément à balises imbriqué IATACarrierInformation Sous-élément IATACarrierCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le code de transporteur IATA * (alias code de transporteur aérien ou code de société aérienne) pour un segment de voyage précis sur un billet. On ne peut entrer qu un seul code de transporteur IATA par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à neuf fois. Remarque : L élément IATACarrierCd doit être transmis pour chaque segment de voyage, même si plusieurs étapes (ou toutes les étapes) se font avec la même société aérienne. <IATACarrierInformation> <IATACarrierCd>AB</IATACarrierCd> <IATACarrierCd>XY</IATACarrierCd> <IATACarrierCd>BC</IATACarrierCd> <IATACarrierCd>CD</IATACarrierCd> <IATACarrierCd>DE</IATACarrierCd> <IATACarrierCd>DE</IATACarrierCd> <IATACarrierCd>CD</IATACarrierCd> <IATACarrierCd>BC</IATACarrierCd> <IATACarrierCd>AB</IATACarrierCd> <IATACarrierInformation> * IATA = Association du Transport aérien international. 126 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Sous-élément FareBasisCd (Bit 47 / Données supplémentaires National) 6 octets maximum par occurrence; peut être répété jusqu à quatre fois Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient les codes de tarif principaux et secondaires, qui indiquent la classe de service et le tarif inscrits sur le billet. On ne peut entrer qu un seul code de tarif par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à quatre fois. <AirlinePassengerData> <FareBasisCd>ABC123</FareBasisCd> <FareBasisCd>DEF456</FareBasisCd> <FareBasisCd>GHI789</FareBasisCd> <FareBasisCd>JKL012</FareBasisCd> </AirlinePassengerData> Novembre 2010 POS020054 (1009105) 127

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Sous-élément PassInPartyCnt (Bit 47 / Données supplémentaires National) 3 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient le nombre de passagers du groupe, qui correspond au nombre de passagers qui voyagent ensemble dans un groupe. <PassInPartyCnt>001</PassInPartyCnt> 128 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Sous-élément CustIPAddr (Bit 47 / Données supplémentaires National) 15 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient l adresse IP du client (alias Adresse Internet). Voir les exemples typiques ci-dessous : Exemple 1 : Exemple 2 : Exemple 3 : <CustIPAddr>127.142.151.223</CustIPAddr> <CustIPAddr>127.142.5.56</CustIPAddr> <CustIPAddr>12.142.49.190</CustIPAddr> Novembre 2010 POS020054 (1009105) 129

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué InternetAirlineCustomer Sous-élément CustEmailAddr (Bit 47 / Données supplémentaires National) 60 octets (maximum) Caractères alphanumériques et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 111. Exigence relative à la certification : Voir page 111. Cet élément de données contient l adresse électronique du client. Remarque : Si le sous-élément CustEmailAddr est utilisé pour présenter des données pour le service supérieur d autorisation, la valeur dans le sous-élément ReqTypId de l élément Verification- Information doit être «AE» pour que le marchand reçoive un code de réponse à sa demande de vérification de l adresse électronique. Pour un supplément d information, voir la page 16. <CustEmailAddr> CFFROST@COURRIEL.COM </CustEmailAddr> 130 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Exigences Élément de données : (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Facultatif Marchands de l industrie aérienne qui transmettent des données sur les passagers aériens (DPA) avec les opérations. Exigence relative à la certification : États-Unis, Canada, EMOA et ALA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission des données sur les passagers aériens (DPA) dans les sous-éléments liés à cet élément à balises. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données sur les passagers aériens (DPA) pour que les clients puissent utiliser cette fonctionnalité. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. Les sous-éléments AirlinePassengerData peuvent contenir des renseignements supplémentaires propres au voyage, dont la date de départ, le nom du passager, le nom du titulaire de la Carte, la provenance et la destination, l itinéraire, les transporteurs aériens, le tarif, le nombre de passagers ainsi que les codes de billet électronique et de réservation. Novembre 2010 POS020054 (1009105) 131

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData (suite) Remarques : 1. Pour l industrie aérienne, il est préférable d utiliser le format CTAI plutôt que le format DPA, car il est plus complet. Le format DPA a été conservé uniquement pour les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels qui l utilisent actuellement. 2. Après la certification, les sociétés de traitement doivent envoyer dans les sous-éléments de cet élément toutes les données sur les passagers aériens fournies par les marchands. <AirlinePassengerData> <DprtDt>""</DprtDt> <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> <CardmemberName> <CMLastNm>""</CMLastNm> <CMFirstNm>""</CMFirstNm> <CMMidInitTxt>""</CMMidInitTxt> <CMTitleTxt>""</CMTitleTxt> </CardmemberName> <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> <FareBasisCd>""</FareBasisCd> <PassInPartyCnt>""</PassInPartyCnt> <ETktInd>""</ETktInd> <TktRsvCd>""</TktRsvCd> </AirlinePassengerData> 132 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Sous-élément DprtDt (Bit 47 / Données supplémentaires National) 8 octets, fixe Numérique Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient la date de départ dans le format SSAAMMJJ, où : SS = Siècle AA = Année MM = Mois JJ = Jour <DprtDt>20090101</DprtDt> Novembre 2010 POS020054 (1009105) 133

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué PassengerName (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <PassengerName> <PassLastNm>""</PassLastNm> <PassFirstNm>""</PassFirstNm> <PassMidInitTxt>""</PassMidInitTxt> <PassTitleTxt>""</PassTitleTxt> </PassengerName> 134 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué PassengerName Sous-élément PassLastNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................ Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le nom de famille du passager. <PassLastNm>FROST</PassLastNm> Novembre 2010 POS020054 (1009105) 135

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué PassengerName Sous-éléments PassFirstNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................ Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le prénom du passager. <PassFirstNm>JANE</PassFirstNm> 136 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué PassengerName Sous-éléments PassMidInitTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................ Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient l initiale du deuxième prénom du passager. <PassMidInitTxt>M</PassMidInitTxt> Novembre 2010 POS020054 (1009105) 137

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué PassengerName Sous-éléments PassTitleTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments PassengerName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sousélément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif................................ Le moins significatif PassLastNm PassFirstNm PassMidInitTxt PassTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le titre du passager. <PassTitleTxt>MME</PassTitleTxt> 138 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué CardmemberName (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <CardmemberName> <CMLastNm>""</CMLastNm> <CMFirstNm>""</CMFirstNm> <CMMidInitTxt>""</CMMidInitTxt> <CMTitleTxt>""</CMTitleTxt> </CardmemberName> Novembre 2010 POS020054 (1009105) 139

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué CardmemberName Sous-élément CMLastNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments CardmemberName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sous-élément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif............................ Le moins significatif CMLastNm CMFirstNm CMMidInitTxt CMTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le nom de famille du titulaire. <CMLastNm>FROST</CMLastNm> 140 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué CardmemberName Sous-élément CMFirstNm (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments CardmemberName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sous-élément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif............................ Le moins significatif CMLastNm CMFirstNm CMMidInitTxt CMTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le prénom du titulaire. <CMFirstNm>CHARLES</CMFirstNm> Novembre 2010 POS020054 (1009105) 141

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué CardmemberName Sous-élément CMMidInitTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments CardmemberName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sous-élément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif............................ Le moins significatif CMLastNm CMFirstNm CMMidInitTxt CMTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient l initiale du deuxième prénom du titulaire. <CMMidInitTxt>F</CMMidInitTxt> 142 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué CardmemberName Sous-élément CMTitleTxt (Bit 47 / Données supplémentaires National) La taille maximum combinée de tous les sous-éléments CardmemberName est de 37 octets. Au besoin, tronquez d abord les caractères les moins significatifs à gauche dans le sous-élément le moins significatif. Ensuite, continuez à supprimer des caractères ou à omettre des sous-éléments, jusqu à ce que la taille combinée des données soit de 37 octets ou moins. Le plus significatif............................ Le moins significatif CMLastNm CMFirstNm CMMidInitTxt CMTitleTxt Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le titre du titulaire. <CMTitleTxt>M</CMTitleTxt> Novembre 2010 POS020054 (1009105) 143

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué AirlineSegmentInformation (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <AirlineSegmentInformation> <OrigAirportCd>""</OrigAirportCd> <DestAirportCd>""</DestAirportCd> <AirportOnTktCnt>""</AirportOnTktCnt> <RteAirportCd>""</RteAirportCd> </AirlineSegmentInformation> 144 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué AirlineSegmentInformation Sous-élément OrigAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient un code qui correspond à l aéroport d origine du premier segment de voyage. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <OrigAirportCd>ABC</OrigAirportCd> Novembre 2010 POS020054 (1009105) 145

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué AirlineSegmentInformation Sous-élément DestAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient un code qui correspond à l aéroport de destination du premier segment de voyage, qui n est pas nécessairement la destination finale. Par exemple, si un passager voyage de STL à MIA en faisant une escale à JFK, l aéroport de destination du premier segment est JFK. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <DestAirportCd>XYZ</DestAirportCd> 146 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué AirlineSegmentInformation Sous-élément AirportOnTktCnt (Bit 47 / Données supplémentaires National) 2 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données indique le nombre d aéroports inscrits sur le billet, qui équivaut au nombre d occurrences de l élément RteAirportCd présentées pour ce billet. La valeur maximum est «10». <AirportOnTktCnt>10</AirportOnTktCnt> Novembre 2010 POS020054 (1009105) 147

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué AirlineSegmentInformation Sous-élément RteAirportCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le code d aéroport d escale ou le code de la ville d escale pour un segment de voyage précis sur un billet, dont les valeurs entrées dans les sous-éléments Orig- AirportCd et DestAirportCd. On ne peut entrer qu un seul code de ville ou d aéroport par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à dix fois. Remarque : Une taille maximum de cinq octets permettra de rallonger éventuellement, selon les besoins, la taille du code d aéroport, qui est actuellement de trois caractères. <AirlineSegmentInformation> <RteAirportCd>ABC</RteAirportCd> <RteAirportCd>DEF</RteAirportCd> <RteAirportCd>GHI</RteAirportCd> </AirlineSegmentInformation> 148 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué IATACarrierInformation (Bit 47 / Données supplémentaires National) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <IATACarrierInformation> <IATACarrierCnt>""</IATACarrierCnt> <IATACarrierCd>""</IATACarrierCd> </IATACarrierInformation> Novembre 2010 POS020054 (1009105) 149

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué IATACarrierInformation Sous-élément IATACarrierCnt (Bit 47 / Données supplémentaires National) 2 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le nombre de transporteurs IATA *, qui équivaut au nombre d occurrences de l élément IATACarrierCd présentées pour ce billet. La valeur maximum est «09». <IATACarrierCnt>09</IATACarrierCnt> * IATA = Association du Transport aérien international. 150 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Élément à balises imbriqué IATACarrierInformation Sous-élément IATACarrierCd (Bit 47 / Données supplémentaires National) 5 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le code de transporteur IATA * (alias code de transporteur aérien ou code de société aérienne) pour un segment de voyage précis sur un billet. On ne peut entrer qu un seul code de transporteur IATA par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à neuf fois. Remarque : L élément IATACarrierCd doit être transmis pour chaque segment de voyage, même si plusieurs étapes (ou toutes les étapes) se font avec la même société aérienne. <IATACarrierInformation> <IATACarrierCd>AB</IATACarrierCd> <IATACarrierCd>XY</IATACarrierCd> <IATACarrierCd>BC</IATACarrierCd> <IATACarrierCd>CD</IATACarrierCd> <IATACarrierCd>DE</IATACarrierCd> <IATACarrierCd>DE</IATACarrierCd> <IATACarrierCd>CD</IATACarrierCd> <IATACarrierCd>BC</IATACarrierCd> <IATACarrierCd>AB</IATACarrierCd> <IATACarrierInformation> * IATA = Association du Transport aérien international. Novembre 2010 POS020054 (1009105) 151

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Sous-élément FareBasisCd (Bit 47 / Données supplémentaires National) 6 octets maximum par occurrence; peut être répété jusqu à quatre fois Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient les codes de tarif principaux et secondaires, qui indiquent la classe de service et le tarif inscrits sur le billet. On ne peut entrer qu un seul code de tarif par occurrence. Toutefois, on peut répéter ce sous-élément jusqu à quatre fois. <AirlinePassengerData> <FareBasisCd>ABC123</FareBasisCd> <FareBasisCd>DEF456</FareBasisCd> <FareBasisCd>GHI789</FareBasisCd> <FareBasisCd>JKL012</FareBasisCd> </AirlinePassengerData> 152 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Sous-élément PassInPartyCnt (Bit 47 / Données supplémentaires National) 3 octets, fixe Numérique, justifié à droite, rempli de zéros Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le nombre de passagers du groupe, qui correspond au nombre de passagers qui voyagent ensemble dans un groupe. <PassInPartyCnt>001</PassInPartyCnt> Novembre 2010 POS020054 (1009105) 153

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Sous-élément ETktInd (Bit 47 / Données supplémentaires National) 1 octet, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le code de billet électronique, qui indique qu il s agit d un billet électronique. E = Billet électronique ~ = Autres types de billets (billet non électronique) Remarque : Le tilde (~) représente un caractère espace. <ETktInd>E</ETktInd> 154 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataNational Élément à balises imbriqué AirlinePassengerData Sous-élément TktRsvCd (Bit 47 / Données supplémentaires National) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 131. Exigence relative à la certification : Voir page 131. Cet élément de données contient le code de réservation du billet (qui pourra devenir le numéro du billet), qui correspond à une réservation de billet d avion effectuée par une société aérienne ou un système mondial de distribution. <TktRsvCd>ABCDE1234567890</TktRsvCd> Novembre 2010 POS020054 (1009105) 155

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataPrivate Bit 48 / Données supplémentaires Particulier S.O. S.O. S.O. Exigences Élément de données : Facultatif Opérations relatives à des plans de versements échelonnés American Express (une certification spéciale est requise) Non utilisé Autres cartes bancaires Remarque : ces exigences s appliquent à l élément à balises et à tous les sous-éléments connexes. Cet élément à balises contient l élément à balises imbriqué et les sous-éléments désignés dans l exemple ci-dessous. <AdditionalDataPrivate> <AMEXExtendedPaymentIndicator> <PlanTypCd>""</PlanTypCd> <InstalPayNbr>""</InstalPayNbr> </AMEXExtendedPaymentIndicator> </AdditionalDataPrivate> 156 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataPrivate Élément à balises imbriqué AMEXExtendedPaymentIndicator (Bit 48 / Données supplémentaires Particulier) S.O. S.O. S.O. Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 156. Cet élément à balises contient les sous-éléments désignés dans l exemple à la page 156, qui forment le code de paiement échelonné American Express. Voir l exemple à la page 156. Les sous-éléments PlanTypCd et InstalPayNbr sont indissociables, ce qui signifie que si l un d eux est utilisé, l autre doit l être aussi. Remarque : Il existe d autres options de format pour l interface American Express dans certains pays en Amérique latine et en Asie. Informez-vous auprès de votre représentant American Express, au besoin. Novembre 2010 POS020054 (1009105) 157

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataPrivate Élément à balises imbriqué AMEXExtendedPaymentIndicator Sous-élément PlanTypCd (Bit 48 / Données supplémentaires Particulier) 40 octets (maximum) * Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 156. Cet élément de données contient la partie code de type de plan du code de paiement échelonné American Express, qui indique le plan de paiement qui s applique à cette opération. Voici certaines entrées valides : 03 = Le Plan N existant, le plan de paiement échelonné (PPE) et le plan de paiement différé du marchand 05 = Le plan de paiement différé existant d American Express (PPD) Les sous-éléments PlanTypCd et InstalPayNbr sont indissociables, ce qui signifie que si l un d eux est utilisé, l autre doit l être aussi. Remarque : Il existe d autres options de format pour l interface American Express dans certains pays en Amérique latine et en Asie. Informez-vous auprès de votre représentant American Express, au besoin. <PlanTypCd>""</PlanTypCd> * Taille cumulative totale maximum des éléments PlanTypCd et InstalPayNbr. 158 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataPrivate Élément à balises imbriqué AMEXExtendedPaymentIndicator Sous-élément InstalPayNbr (Bit 48 / Données supplémentaires Particulier) 40 octets (maximum) * Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir les exigences touchant les éléments de données à la page 156. Cet élément de données contient la partie nombre de versements échelonnés du code de paiement échelonné American Express. Le nombre de versements échelonnés sert à préciser le nombre de versements qui s appliquent à cette opération. Les sous-éléments PlanTypCd et InstalPayNbr sont indissociables, ce qui signifie que si l un d eux est utilisé, l autre doit l être aussi. Remarque : Dans certaines régions, ces sous-éléments sont redéfinis en fonction de données propres à ces régions. Voir les définitions du Plan N, du PPE et du PPD selon les régions, ci-dessous et aux pages suivantes. Plan N ALA PPE APA Dans le cas des opérations du Plan N ou du PPE, les marchands reçoivent des versements échelonnés d American Express, et la facturation présentée au titulaire est échelonnée. Selon le type de programme, des intérêts peuvent être imposés. En traitant des opérations du Plan N ou du PPE, le marchand absorbe toute accumulation d intérêts. * Taille cumulative totale maximum des éléments PlanTypCd et InstalPayNbr. Novembre 2010 POS020054 (1009105) 159

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises AdditionalDataPrivate Élément à balises imbriqué AMEXExtendedPaymentIndicator Sous-élément InstalPayNbr (suite) Plan de paiement différé (PPD) ALA et APA Dans le cas des opérations du plan de paiement différé (PPD), les marchands sont payés en un seul versement, et la facturation présentée au titulaire par American Express est échelonnée, avec ou sans intérêts. Deux formats de messages peuvent être utilisés pour ce plan : Demande de PPD (facultatif) Une demande est envoyée afin qu American Express calcule un montant d opération total (incluant les intérêts, le cas échéant) selon le nombre de versements indiqué. Le montant total renvoyé dans le message de réponse est le même qui servira à traiter une demande d autorisation, lorsqu un message de versement PPD relatif au même montant et au même nombre de versements sera présenté. Exigences supplémentaires concernant les demandes de PPD : La valeur entrée dans l élément TransProcCd doit être «004000». La valeur entrée dans l élément FuncCd doit être «108». Versement PPD Un versement est présenté afin qu American Express calcule un montant d opération total (incluant les intérêts, le cas échéant) selon le nombre de versements indiqué, et traite une demande d autorisation relativement à ce montant. Exigences supplémentaires concernant les versements PPD : La valeur entrée dans l élément TransProcCd doit être «004000». La valeur entrée dans l élément FuncCd doit être «100». Remarque : Le nombre de versements par défaut (qui est indiqué par l élément InstalPayNbr et qui varie d une région et d un pays à l autre) est choisi au moment de la configuration du terminal ou du système. Pour plus de renseignements, communiquez avec votre représentant American Express. <InstalPayNbr>""</InstalPayNbr> 160 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : TransCurrCd Bit 49 / Code de devise, opération 3 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code de devise de l opération, qui correspond au code numérique associé à la devise utilisée pour l opération. Par exemple, le code numérique du dollar américain est «840». Pour plus de renseignement concernant les codes de devise numériques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. Remarque : si l élément ICCSDataTxt est fourni, le code de devise entré dans l élément TransCurrCd et celui entré dans l élément ICCSDataTxt (positions 69 et 70 du sous-champ Code de devise pour l opération) doivent correspondre. <TransCurrCd>840</TransCurrCd> Novembre 2010 POS020054 (1009105) 161

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : PINDataTxt Bit 52 / Données relatives au numéro d identification personnel (NIP) 8 octets, 64 bits Binaire Aucune Conditionnel Marchands participants (certification spéciale requise) Cet élément de données est réservé pour les marchés prenant en charge la vérification en ligne du NIP (principalement EMOA et APA), et doit contenir des données encryptées sur le NIP, pour des opérations à un PdV qui nécessitent un NIP. La taille du NIP peut varier. Si ces données s appliquent à votre type d entreprise et vous souhaitez utiliser cet élément de données, veuillez communiquer avec votre représentant American Express pour plus de renseignements. Une utilisation non autorisée de cet élément peut entraîner le rejet du message. <PINDataTxt>""</PINDataTxt> 162 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardId Bit 53 / Information de contrôle relative à la sécurité 8 octets (maximum) Alphanumérique (en majuscules) Aucune Exigences Élément de données : Facultatif Opérations par Cartes American Express Non utilisé Les autres cartes bancaires Exigence relative à la certification : États-Unis, Canada, EMOA, ALA et APA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission de données dans cet élément. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission de ces données pour les clients qui utilisent cette fonctionnalité. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément de données contient le code de la Carte American Express (alias NIC/C4C), qui est obligatoire pour les demandes d autorisation American Express si l élément CardDataInp- ModeCd correspond à «S», à «W» ou à «Y». Voir l extrait ci-après ou la totalité du tableau à la page 59. S W Y Saisie manuelle ou au clavier du code NIC/C4C. L élément de données CardId doit être présent. Pour plus de renseignements, voir la page 163. Glissement de la Carte, avec saisie au clavier du code NIC/C4C. L élément de données CardId doit être présent. Pour plus d information, voir la page 163. Signature de la bande magnétique, avec saisie au clavier du code NIC/C4C. Les éléments de données CardId et MagStripeSigDataTxt doivent être présents. Pour plus de renseignements, voir les pages 163 et 180 respectivement. Cette entrée est saisie à la main en tapant au clavier le code NIC/ C4C de quatre chiffres, imprimé au recto de la Carte. Pour l emplacement du code NIC/C4C sur les Cartes American Express, voir la page 13. Novembre 2010 POS020054 (1009105) 163

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données CardId (suite) Remarque : Conformément aux exigences d American Express en matière de sécurité, il est interdit de stocker les données relatives au code NIC/C4C saisi manuellement dans les systèmes du marchand ou de la société de traitement indépendante. Les exigences suivantes doivent être satisfaites avant d envoyer une saisie clavier du code NIC/C4C à American Express : Le système doit pouvoir accepter la réponse «code de sécurité de la Carte invalide» (code 122) dans l élément de données TransActCd, si le code NIC/C4C est inexact. La nouvelle programmation du système du marchand (p. ex. les écrans de saisie des commandes, les appareils PdV, les caisses enregistreuses, etc.) doit être vérifiée et approuvée par American Express. Pour plus de renseignements, veuillez communiquer avec votre représentant American Express. Le système doit être modifié pour permettre l envoi d une seconde demande d autorisation si la saisie initiale entraîne une réponse «code de sécurité de la Carte invalide» (code 122) dans l élément de données TransActCd. Remarque : Conformément aux exigences d American Express en matière de sécurité, il est interdit de stocker les données relatives au code NIC/C4C saisi manuellement dans les systèmes du marchand ou de la société de traitement indépendante. <CardId>1234</CardId> 164 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données ICCSDataTxt Bit 55 / Données relatives au système de Cartes à puce 256 octets (maximum) Caractères alphanumériques et spéciaux, EBCDIC, et décimal codé binaire (DCB) ou nombre binaire sans signe Remarque : L élément de données ICCSDataTxt contient certains sous-champs qui sont expédiés aux fins de transmission vers une Carte à puce ou un terminal, et décrits comme binaires. Ces données sont présentées en format binaire, réunies en blocs d un octet, justifiées à droite et remplies de zéros, selon les indications suivantes : 1. Décimal codé binaire (DCB) * Les données initialement transmises comme numériques sont inscrites avec deux chiffres par octet («00» à «99»). Chaque chiffre est inscrit dans quatre bits (un quartet), de sorte que chaque octet contient deux chiffres. Par exemple, un sous-champ représentant la date du 30 novembre 2008 en chiffres, dans le format AAMMJJ, comprendrait trois octets contenant les six chiffres suivants : «08 11 30». Un sous-champ numérique présentant un nombre impair de chiffres doit être complété à l aide d un zéro de gauche avant le tassement. 2. Nombre binaire sans signe Les données initialement transmises comme binaires sont inscrites directement comme des octets. La valeur de tout octet binaire de données varie des valeurs hexadécimales «00» à «FF». Par exemple, l élément de données Compteur d opérations de l application (ATC) est défini comme un nombre binaire sans signe de deux octets. L ATC «26» porterait donc les valeurs hexadécimales «00 1A». Aucune * Aussi appelé binaire numérique dans certains documents d American Express. Aussi appelé binaire hexadécimal dans certains documents d American Express. Novembre 2010 POS020054 (1009105) 165

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données ICCSDataTxt (suite) Exigences Élément de données : Obligatoire Opérations AEIPS (certification spéciale requise) Obligatoire Opérations Expresspay EMV * Non utilisé Les autres cartes bancaires Exigence relative à la certification : Canada, EMOA et APA Obligatoire Les sociétés de traitement indépendantes doivent être certifiées pour transmettre dans cet élément les données sur les opérations avec présentation d une Carte à puce. Après la certification, toutes les données relatives à la Carte à puce fournies par le marchand doivent être expédiées dans cet élément de données. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données relatives aux opérations par Cartes à puce avec présentation de la Carte dans cet élément de données. Après la certification, toutes les données relatives à la Carte à puce fournies par le marchand doivent être expédiées dans cet élément de données. Cet élément de données contient des données relatives aux opérations par Cartes à puce définies dans le tableau ci-après. Si le sous-élément CardDataInpModeCd du PointOfServiceData correspond à «5», l élément ICCSDataTxt doit être présent. Ils décrivent l interaction entre les sous-éléments du PointOfService- Data et les sous-champs du ICCSDataTxt. * EMV l acronyme de Europay/MasterCard/VISA, co-commanditaires de la norme mondiale relative aux opérations financières électroniques effectuées au moyen de la technologie de «smart card» (alias «carte à puce»). 166 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données ICCSDataTxt (suite) Description (suite) : Les marchands qui souhaitent utiliser l élément de données ICCSDataTxt doivent tout d abord recevoir une certification spéciale concernant le traitement des opérations par Carte à puce ou Expresspay. Pour plus de renseignements, consultez les Spécifications pour le paiement par Carte à puce American Express, les Spécifications pour les terminaux traitant les opérations par Cartes à puce American Express, les Spécifications pour le paiement par Carte Expresspay 2.0 et les Spécifications pour les terminaux Expresspay 2.0. Communiquez également avec votre représentant American Express. Remarque : Les marchands qui n ont pas obtenu cette certification ne peuvent pas transmettre des données à American Express dans l élément ICCSDataTxt. Une utilisation non autorisée de cet élément peut entraîner le rejet du message. Voir l exemple ci-dessous et le tableau qui fournit des renseignements détaillés sur les différents sous-éléments du présent élément. <ICCSDataTxt> C1C7D5E200019708807D8D7EF24B0706010103A0811059 40796A0162400000800001053100000000000800082608 265C000000000000000080 </ICCSDataTxt> Position relative Nom du sous-champ 1 à 4 NOM DE L EN-TÊTE DE LA VERSION DE LA CARTE À PUCE 4-6 NUMÉRO DE L EN-TÊTE DE LA VERSION DE LA CARTE À PUCE Taille du champ Type de champ Exigé Description 4 octets Alphanum. (code EBCDIC) 2 octets Décimal codé binaire (DCB) 7 à 14 CRYPTOGRAMME D APPLICATION 8 octets Nombre binaire sans signe Oui Oui Oui L en-tête de la version du champ 55 correspond à la constante «AGNS». Le numéro de la version du champ 55 correspond à la constante «00 01». Cryptogramme d application généré par la Carte à puce en réponse à la commande GENERATE AC. Dans un message d autorisation en ligne, cela correspondra au cryptogramme de demande d autorisation (ARQC). Suite du tableau à la page suivante. Novembre 2010 POS020054 (1009105) 167

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données ICCSDataTxt (suite) Position relative Nom du sous-champ 15 à 47 DONNÉES RELATIVES À L APPLICATION DE L ÉMETTEUR (IAD) Taille du champ Type de champ Exigé Description 33 octets, max (LLVAR) Nombre binaire sans signe 48 à 51 NOMBRE IMPRÉVISIBLE 4 octets Nombre binaire sans signe 52-53 COMPTEUR D OPÉRATIONS (ATC) 2 octets Nombre binaire sans signe 54 à 58 RÉSULTATS DE VÉRIFICATION DU TERMINAL (TVR) 5 octets Nombre binaire sans signe 59 à 61 DATE DE L OPÉRATION 3 octets Décimal codé binaire (DCB) 62 TYPE D OPÉRATION 1 octet Décimal codé binaire (DCB) 63 à 68 MONTANT AUTORISÉ 6 octets Décimal codé binaire (DCB) Oui Oui Oui Oui Oui Oui Oui Un VLI binaire sans signe de un octet indique la taille du sous-champ et précède un max. de 32 octets de données variables. le VLI pour des données variables de 32 octets est «20» (un octet) en configuration hexadécimale. Voir l explication du format Nombre binaire sans signe à la page 165. Remarque : Ce sous-champ contient des données d application exclusives définies par l émetteur, transmises de la carte à l émetteur. (Pour plus de renseignements, voir les Spécifications pour le paiement par Cartes à puce.) Seuls les émetteurs de cartes ont besoin de savoir comment interpréter les données. Les opérateurs de réseaux et de systèmes n ont qu à envoyer les données relatives à l application de l émetteur, telles quelles, à l émetteur de carte. Nombre imprévisible généré par le terminal, correspondant à une valeur aléatoire qui ajoute à la variabilité et au caractère unique de la création de la valeur du cryptogramme d application du champ CRYPTOGRAMME D APPLICATION précédent. Compteur fonctionnant au moyen d une application intégrée dans la Carte. La Carte à puce augmente la valeur à chaque opération. Étant donné que le compteur tient compte des opérations échouées, cette valeur ne peut être utilisée seule pour retracer la dernière opération. L état de nombreuses fonctions, telles qu elles sont déterminées par le terminal. Pour plus de renseignements, voir les Spécifications pour les terminaux traitant les opérations par Cartes à puce American Express. Date de l opération générée par le terminal, dans le format «AA MM JJ». 1 er janvier 2007 = «07 01 01». Le code indique le type d opération financière défini par les deux premiers chiffres du code de traitement ISO 8583. Les entrées valides sont les suivantes : 00 = Débit Montant autorisé pour l opération, envoyé par le terminal vers la Carte. Remarque : Cette valeur est utilisée au moment de la création des cryptogrammes et peut être différente de celle contenue dans d autres champs relatifs à des montants dans le message de demande. Suite du tableau à la page suivante. 168 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données ICCSDataTxt (suite) Position relative Nom du sous-champ 69-70 CODE DE LA DEVISE DE L OPÉRATION Taille du champ Type de champ Exigé Description 2 octets Décimal codé binaire (DCB) 71-72 CODE DE PAYS DU TERMINAL 2 octets Décimal codé binaire (DCB) 73-74 PROFIL DU SYSTÈME D ÉCHANGE DE L APPLICATION 2 octets Nombre binaire sans signe 75 à 80 AUTRES MONTANTS 6 octets Décimal codé binaire (DCB) 81 NUMÉRO DE SÉQUENCE NCP DE L APPLICATION 82 DONNÉES RELATIVES AUX RENSEIGNEMENTS SUR LE CRYPTOGRAMME (CID) 83 à 256 RESERVÉ POUR USAGE FUTUR 174 octets, max (LLVAR) 1 octet Décimal codé binaire (DCB) 1 octet Nombre binaire sans signe Oui Oui Oui Oui Oui Oui Code de la devise de la norme ISO relatif à cette opération. la valeur «124» (dollars canadiens) est saisie comme suit : «01 24» dans un format DCB de deux octets. Remarque : le code de devise entré dans le présent sous-champ doit correspondre à celui entré dans l élément TransCurrCd. Code de pays de la norme ISO relatif à l emplacement du terminal. la valeur «124» (Canada) est saisie comme suit : «01 24» dans un format DCB de deux octets. Topogramme binaire qui indique si la Carte permet ou non de prendre en charge des fonctions particulières. Le contenu de cet élément est décrit dans les Spécifications pour le paiement par Cartes à puce American Express. Montant secondaire associé à l opération, qui représente un montant relatif à un retrait d argent liquide. Remplir de zéros si le retrait d argent liquide n est pas pris en charge. Identifie et différencie les applications de la Carte avec le même NCP. Le NCP et le numéro de séquence du NCP sont tous deux requis pour valider le cryptogramme d application. Indique le type de cryptogramme (TC, ARQC ou AAC), renvoyé par la Carte, et les opérations qui doivent être effectuées par le terminal. Formaté conformément aux Spécifications pour les paiements par Cartes à puce American Express. S.O. Non Ce sous-champ est réservé à un usage futur et doit être omis (le LLVAR aussi). Il ne doit pas servir à envoyer de l information et tant le réseau que l émetteur ignoreront les données qu il pourrait comprendre. Novembre 2010 POS020054 (1009105) 169

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises SecureAuthenticationSafeKey Bit 61 / Données à usage national S.O. S.O. S.O. Exigences Élément de données : Obligatoire Service SafeKey d American Express (certification spéciale requise). Voir les pages suivantes pour des renseignements sur les sous-éléments du présent élément à balises Non utilisé Autres opérations Exigence relative à la certification : EMOA et APA (Royaume-Uni et Singapour seulement) Obligatoire Les sociétés de traitement indépendantes doivent obtenir une certification pour transmettre des données d authentification pour le service SafeKey d American Express dans cet élément à balises et ces sous-éléments. Après la certification, toutes les données relatives à l authentification par le service SafeKey d American Express fournies par le marchand doivent être transmises dans ces éléments. Obligatoire Les logiciels des fournisseurs doivent obtenir une certification pour transmettre des données d authentification pour le service SafeKey d American Express dans cet élément à balises et ces sous-éléments. Après la certification, toutes les données relatives à l authentification par le service SafeKey d American Express fournies par le marchand doivent être transmises dans ces éléments. Remarque : Les marchands qui n ont pas obtenu leur certification ne peuvent pas transmettre de données dans ces éléments de données à American Express. Un usage non autorisé de ces éléments peut entraîner le rejet du message. 170 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises SecureAuthenticationSafeKey (suite) Le service SafeKey d American Express est un mode d authentification répondant aux norms de l industrie qui fournit une plus grande sécurité en authentificant le titulaire au moment de l achat en ligne et en protégeant les renseignements sur la carte au moment où ils sont transmis sur Internet. Avant de pouvoir utiliser ces éléments de données et traiter des opérations SafeKey d American Express, le marchand doit obtenir une certification spéciale. Pour en savoir plus, veuillez consulter le document American Express SafeKey SM Acquirer Merchant Implementation Guide, en plus de communiquer avec votre représentant American Express. Cet élément à balises contient les sous-éléments présentés dans l exemple ci-dessous. <SecureAuthenticationSafeKey> <ScndIdCd>""</ScndIdCd> <ElecComrceInd>""</ElecComrceInd> <AmexExpVerificationValTxt>"" </AmexExpVerificationValTxt> <AESKTransId>""</AESKTransId> </SecureAuthenticationSafeKey> Novembre 2010 POS020054 (1009105) 171

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément SecureAuthenticationSafeKey ScndIdCd Exigences Élément de données : Bit 61 / Données à usage national 3 octets, fixe Alphabétiques (majuscules) ASK Obligatoire Service SafeKey d American Express (certification spéciale requise) Exigence relative à la certification : Voir la page 170. Cet élément de données contient la constante «ASK», qui correspond au Code de type de carte secondaire pour le service SafeKey d American Express. <ScndIdCd>ASK</ScndIdCd> 172 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément SecureAuthenticationSafeKey ElecComrceInd Exigences Élément de données : Bit 61 / Données à usage national 2 octets, fixe Alphanumériques Aucune Obligatoire Service SafeKey d American Express (certification spéciale requise) Exigence relative à la certification : Voir la page 170. Cet élément de données contient le code de commerce électronique (ECI) du service SafeKey d American Express. Il sert à indiquer le degré de sécurité utilisé quand le titulaire a fourni ses renseignements de paiement au marchand dans le cadre d une opération authentifiée par le service SafeKey d American Express. Voivi les valeurs valides : 05 = Authentifié avec VVAE * 06 = Essai d authentification avec VVAE 07 = Non authentifié <ElecComrceInd>05</ElecComrceInd> * VVAE = valeur de vérification American Express Novembre 2010 POS020054 (1009105) 173

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sub-Element SecureAuthenticationSafeKey AmexExpVerificationValTxt Bit 61 / Données à usage national 20 octets, fixe Décimaux codés binaires (DCB) * Données (initialement transmises comme numériques) inscrites avec deux chiffres par octet («00» à «99»). Chaque chiffre est inscrit dans quatre bits (un quartet), de sorte que chaque octet contient deux chiffres. Aucune Exigences Élément de données : Obligatoire si ElecComrceInd = «05» ou «06» Non utilisé si ElecComrceInd = «07». Exigence relative à la certification : Voir la page 170. Cet élément de données contient la valeur de vérification American Express (VVAE). Il s agit d une valeur cryptographique transmise par l émetteur pendant une authentification par le service SafeKey d American Express qui fournit l évidence des résultats de l authentification du titulaire dans le cadre d un achat en ligne. <AmexExpVerificationValTxt>"" </AmexExpVerificationValTxt> * Aussi appelé binaire numérique dans certains documents d'american Express. 174 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément SecureAuthenticationSafeKey AESKTransId Exigences Élément de données : Bit 61 / Données à usage national 20 octets, fixe Décimaux codés binaires (DCB) * Données (initialement transmises comme numériques) inscrites avec deux chiffres par octet («00» à «99»). Chaque chiffre est inscrit dans quatre bits (un quartet), de sorte que chaque octet contient deux chiffres. Aucune Facultatif Exigence relative à la certification : Voir la page 170. Cet élément de données contient le code d opération SafeKey d American Express, qui est déterminé par le marchand au moment de l authentification du paiement par le service SafeKey d American Express. Remarque : Le code d opération SafeKey d American Express figurant dans cet élément de données ne correspond pas au code d opération (TID), défini dans l élément de données TransId des messages 1110, 1420 et 1430. <AESKTransId>""</AESKTransId> * Aussi appelé binaire numérique dans certains documents d'american Express. Novembre 2010 POS020054 (1009105) 175

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : ValidationInformation Bit 62 / Données à usage réservé S.O. S.O. S.O. Voir les renseignements sur les éléments à couple de balises imbriqués et les sous-éléments aux pages suivantes. Cet élément à balises contient l élément à balises imbriqué et les sous-éléments désignés dans l exemple ci-dessous. <ValidationInformation> <AMEXTransponderTransaction> <SecIdCd>""</SecIdCd> </AMEXTransponderTransaction> <AMEXMagneticStripeSignatureValidation> <MagStripeSigDataTxt>""</MagStripeSigDataTxt> </AMEXMagneticStripeSignatureValidation> <VISAPS2000Transaction> <VISAPS2000QlfyTransInd>"" </VISAPS2000QlfyTransInd> <AddVISASubElemValTxt>"" </AddVISASubElemValTxt> </VISAPS2000Transaction> </ValidationInformation> 176 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AMEXTransponderTransaction Exigences Élément de données : (Bit 62 / Données à usage réservé) S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <AMEXTransponderTransaction> <SecIdCd>""</SecIdCd> </AMEXTransponderTransaction> Novembre 2010 POS020054 (1009105) 177

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AMEXTransponderTransaction Sous-élément SecIdCd Exigences Élément de données : (Bit 62 / Données à usage réservé) 19 octets (maximum) Caractères alphanumériques et spéciaux Aucune Facultatif Opérations par transpondeur American Express Cet élément de données contient le code d identification aux fins de sécurité saisi par le marchand et associé aux messages 1100 lancés par des appareils à radiofréquence électroniques (des transpondeurs ou des appareils d identification par radiofréquence, p. ex., la Speedpass MC ). Ce code unique, émis par le transpondeurémetteur, correspond au mode de paiement désigné par le client et au numéro de Carte, dans le système du transpondeur-émetteur. Pour les opérations lancées par des appareils à radiofréquence électroniques (des transpondeurs ou des appareils d identification par radiofréquence, p. ex., la Speedpass), l élément SecIdCd peut être utilisé seul ou avec l élément CardPresentCd, code «W». Il est possible de saisir le code «W» dans l élément CardPresent- Cd sans que le code d identification aux fins de sécurité ne soit entré dans l élément SecIdCd, mais idéalement les deux éléments devraient être transmis. Pour plus de renseignements, voir la page 58. Remarque : Quand des données relatives à un transpondeur sont transmises, on considère qu il s agit d opérations sans présentation de la Carte. <SecIdCd>1234567890123456789</SecIdCd> 178 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AMEXMagneticStripeSignatureValidation Exigences Élément de données : (Bit 62 / Données à usage réservé) S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <AMEXMagneticStripeSignatureValidation> <MagStripeSigDataTxt>""</MagStripeSigDataTxt> </AMEXMagneticStripeSignatureValidation> Novembre 2010 POS020054 (1009105) 179

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AMEXMagneticStripeSignatureValidation Sous-élément MagStripeSigDataTxt Exigences Élément de données : (Bit 62 / Données à usage réservé) 54 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Validation de la signature d une bande magnétique American Express (certification exigée) Cet élément de données contient les données de la signature de la bande magnétique, soit les renseignements de sécurité utilisés pour valider la signature unique de la bande magnétique d une Carte American Express. Les marchands certifiés obtiennent ces données en utilisant des appareils PdV munis de lecteurs de cartes spéciaux qui peuvent balayer et saisir les données d une piste ainsi que la signature de la bande magnétique d une Carte (il ne s agit pas de la signature du titulaire de la Carte). Remarques : 1. Conformément aux exigences d American Express en matière de sécurité, il est interdit de stocker les données que contiennent la signature de la bande magnétique et les pistes 1 et 2, ainsi que d autres données de sécurité de la Carte dans les systèmes du marchand ou de la société de traitement indépendante. 2. Les opérations pour lesquelles les données de signature de la bande magnétique sont fournies sont considérées comme des opérations avec présentation de la carte. <MagStripeSigDataTxt> 1B2C3D4E5F6G7H8I9JA!@#%12345678901234567890 12345678901 </MagStripeSigDataTxt> 180 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué VISAPS2000Transaction Exigences Élément de données : (Bit 62 / Données à usage réservé) S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple ci-dessous. <VISAPS2000Transaction> <VISAPS2000QlfyTransInd>"" </VISAPS2000QlfyTransInd> <AddVISASubElemValTxt>"" </AddVISASubElemValTxt> </VISAPS2000Transaction> Novembre 2010 POS020054 (1009105) 181

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué VISAPS2000Transaction Sous-élément VISAPS2000QlfyTransInd Exigences Élément de données : (Bit 62 / Données à usage réservé) 1 octet, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Programme VISA PS2000 Pour les demandes d autorisation (messages 1100) d opérations VISA, cet élément de données contient l indicateur d admissibilité d une opération au programme VISA PS2000 qu American Express transmet du marchand à VISA, pour indiquer qu une opération est présentée pour vérifier son admissibilité au programme VISA PS2000. Voici certaines entrées valides : Y = Opération présentée pour vérifier son admissibilité au programme VISA PS2000. Remarque : Des valeurs supplémentaires peuvent être offertes, selon les exigences de VISA. <VISAPS2000QlfyTransInd>Y</VISAPS2000QlfyTransInd> 182 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises ValidationInformation Élément à balises imbriqué VISAPS2000Transaction Sous-élément AddVISASubElemValTxt Exigences Élément de données : (Bit 62 / Données à usage réservé) 1 octet, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Programme VISA PS2000, si des valeurs supplémentaires sont exigées par VISA Pour les demandes d autorisation (messages 1100) d opérations VISA, cet élément de données contient la ou les valeurs supplémentaires des sous-éléments VISA qu American Express transmet du marchand à VISA, conformément aux exigences de vérification de l admissibilité au programme VISA PS2000. Remarque : L utilisation et le contenu de cet élément de données sont régis par les exigences de VISA. <AddVISASubElemValTxt>""</AddVISASubElemValTxt> Novembre 2010 POS020054 (1009105) 183

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : VerificationInformation Bit 62 / Données à usage réservé S.O. S.O. S.O. Voir les renseignements sur les sous-éléments imbriqués aux pages suivantes Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent recevoir une certification pour la transmission de données dans tous les sous-éléments. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément à balises contient les sous-éléments imbriqués désignés ci-dessous. <VerificationInformation> <TCAmt>""</TCAmt> </VerificationInformation> 184 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation TCAmt Exigences Élément de données : (Bit 62 / Données à usage réservé) 7 octets (maximum) Alphanumérique Aucune Obligatoire Chèques de Voyage American Express Quand la valeur de l élément ReqTypId est «TS», cet élément de données doit contenir la coupure du Chèque de Voyage American Express, sans décimale, dans la devise indiquée par l élément TransCurrCd. Par exemple, la valeur de l entrée correspondant à un Chèque de Voyage de 50 $US serait «50»; celle correspondant à un Chèque de Voyage de 100 $US, «100», etc. Si plusieurs Chèques de Voyage sont présentés aux fins d encaissement, l entrée de cet élément de données doit correspondre au numéro de Chèque de Voyage saisi dans l élément de données TCNbr. Remarque : Si cet élément de données est utilisé, les éléments ServiceID, ReqTypId et TCNbr doivent l être aussi. <TCAmt>50</TCAmt> Novembre 2010 POS020054 (1009105) 185

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Exigences Élément de données : VerificationInformation Bit 63 / Données à usage réservé S.O. S.O. S.O. Voir les renseignements sur les éléments à couple de balises imbriqués et les sous-éléments aux pages suivantes. Exigence relative à la certification : Canada, États-Unis, EMOA, ALA et APA Obligatoire Les sociétés de traitement indépendantes doivent recevoir une certification pour la transmission de données dans tous les sous-éléments. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Obligatoire Les fournisseurs de logiciels doivent recevoir une certification pour la transmission de données dans tous les sous-éléments. Après la certification, toutes les données fournies par le marchand doivent être expédiées. Cet élément à balises contient l élément à balises imbriqué et les sous-éléments désignés dans l exemple à la page suivante. Ces éléments de données contiennent les données exigées pour traiter certains types de demandes 1100, tels que ceux relatifs aux vérifications du nom, de l adresse, du code postal et du numéro de téléphone du titulaire de la Carte pour la facturation. Les données entrées dans les sous-éléments utilisés doivent être compatibles avec la valeur entrée dans l élément TransProcCd. De plus, certaines exigences sont liées aux entrées CardNbr et TransAmt. Pour plus de renseignements, voir les pages 42 à 44. 186 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Description (suite) : VerificationInformation (suite) Remarque : dans le cas d opérations à facturation récurrente, ces éléments à couples de balise et ces sous-éléments ne doivent être intégrés qu au premier message de demande d autorisation (1100) envoyé pour un titulaire ou utilisé pour transmettre des renseignements qui ont changé pour un compte faisant l objet d une facturation récurrente (par exemple, en cas de changement du mode de paiement ou de l adresse électronique). Quand les renseignements ont été transmis une première fois, il ne faut pas les retourner pour les opérations à facturation récurrente subséquentes. <VerificationInformation> <FormNbr>""</FormNbr> <ServId>""</ServId> <ReqTypId>""</ReqTypId> <MICRNbr>""</MICRNbr> <TCNbr>""</TCNbr> <TCAmt>""</TCAmt> * <AddressVerificationData> <CMBillPostCd>""</CMBillPostCd> <CMBillAddr>""</CMBillAddr> <CMFirstNm>""</CMFirstNm> <CMLastNm>""</CMLastNm> <CMPhoneNbr>""</CMPhoneNbr> <ShipToPostCd>""</ShipToPostCd> <ShipToAddr>""</ShipToAddr> <ShipToFirstNm>""</ShipToFirstNm> <ShipToLastNm>""</ShipToLastNm> <ShipToPhoneNbr>""</ShipToPhoneNbr> <ShipToCtryCd>""</ShipToCtryCd> </AddressVerificationData> </VerificationInformation> * L élément TCAmt est en grisé pour montrer la position logique adequate de cet élément de données dans le fichier XML. Toutefois, dans les présentes spécifications, la description de l élément de données n est pas intégrée au bon endroit et figure aux pages 193 et 194. Novembre 2010 POS020054 (1009105) 187

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation FormNbr Exigences Élément de données : (Bit 63 / Données à usage réservé) 1 octet, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données contient le numéro de format pour la vérification automatique de l adresse (VAA). 188 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation ServId Exigences Élément de données : (Bit 63 / Données à usage réservé) 2 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux AX Obligatoire Exigence relative à la certification : Voir la page 186. Cet élément de données contient le code de service, qui indique le fournisseur du service demandé. Voici certaines entrées valides : AX = American Express (pour les demandes portant sur la vérification automatique de l adresse (VAA), le service supérieur d autorisation, les Chèques de Voyage, etc.) <ServId>AX</ServId> Novembre 2010 POS020054 (1009105) 189

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation ReqTypId Exigences Élément de données : (Bit 63 / Données à usage réservé) 2 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Exigence relative à la certification : Voir la page 186. Cet élément de données contient le code de type de demande, qui indique le type de service demandé. Voici certaines entrées valides : TC = Chèque de Voyage American Express (MICR) TS = Chèque de Voyage American Express (saisie manuelle) AD = Vérification automatique de l adresse (VAA) American Express AE = service supérieur d autorisation American Express Remarque : Les marchands qui présentent des données pour le service supérieur d autorisation, notamment le code postal, l adresse, le nom, le numéro de téléphone et (ou) l adresse électronique de facturation du titulaire, doivent entrer le code «AE». Pour un supplément d information, voir les pages 198 à 202, 102 et 130. <ReqTypId>AD</ReqTypId> 190 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation MICRNbr Exigences Élément de données : (Bit 63 / Données à usage réservé) 45 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Chèques de Voyage Exigence relative à la certification : Voir la page 186. Quand la valeur de l élément ReqTypId est «TC», cet élément de données doit contenir le numéro MICR (alias Numéro de reconnaissance de caractères magnétiques) lu par la machine sur le Chèque de Voyage American Express. Remarques : 1. Si cet élément de données est utilisé, les éléments ServiceID et ReqTypId doivent l être aussi. 2. Certains symboles de la ligne MICR imprimée sont des séparateurs de champs qui sont convertis en lettres au moment de la lecture machine. <MICRNbr>123456789T12D12345678901</MICRNbr> Novembre 2010 POS020054 (1009105) 191

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation TCNbr Exigences Élément de données : (Bit 63 / Données à usage réservé) 45 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Chèques de Voyage Exigence relative à la certification : Voir la page 186. Quand la valeur de l élément ReqTypId est «TS», cet élément de données doit contenir le numéro du Chèque de Voyage entré à la main à partir du Chèque de Voyage American Express. Remarque : Si cet élément de données est utilisé, les éléments ServiceID, ReqTypId et TCAmt doivent l être aussi. Le numéro du Chèque de Voyage figure dans le coin supérieur droit de celui-ci. Le système du marchand doit convertir les lettres de gauche en chiffres avant de remplir cet élément de données, car ces caractères doivent être transmis en chiffres. Voir le tableau de conversion des préfixes alphabétiques des Chèques de Voyage et l exemple à la page suivante. Tableau de conversion des préfixes alphabétiques des Chèques de Voyage A = 1 J = 1 B = 2 K = 2 S = 2 C = 3 L = 3 T = 3 D = 4 M = 4 U = 4 E = 5 N = 5 V = 5 F = 6 O = 6 W = 6 G = 7 P = 7 X = 7 H = 8 Q = 8 Y = 8 I = 9 R = 9 Z = 9 192 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises Sous-élément VerificationInformation TCNbr (suite) Numéro du Chèque de Voyage Pour le Chèque de Voyage ci-dessus, «HZ000 337 517» est entré comme suit : «89000337517». Remarque : Les points centrés (qui servent de séparateurs) ne sont pas transmis. <TCNbr>89000337517</TCNbr> Novembre 2010 POS020054 (1009105) 193

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Exigences Élément de données : (Bit 63 / Données à usage réservé) S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Exigence relative à la certification : Voir la page 186. Cet élément à balises imbriqué contient les sous-éléments désignés dans l exemple figurant à la page 197. Ces éléments de données contiennent les données exigées pour traiter le message 1100, les demandes de VAA et du service supérieur d autorisation relatives aux vérifications du nom, de l adresse et du numéro de téléphone du titulaire de la Carte pour la livraison et (ou) la facturation. Les données entrées dans ces sous-éléments doivent être compatibles avec la valeur entrée dans l élément TransProcCd. De plus, certaines exigences sont liées aux entrées dans l élément CardNbr. Les marchands sont encouragés à transmettre les données relatives à l expédition pour toutes les livraisons, même si les adresses du titulaire et du destinataire sont identiques, car ces données permettent à American Express de mieux évaluer les risques. Les données pour la vérification automatique de l adresse (VAA) peuvent être présentées avec une demande d autorisation ou séparément sous forme de vérification de l adresse seulement. Les données pour le service supérieur d autorisation ne peuvent être envoyées qu avec une demande d autorisation. Pour un supplément d information sur la vérification automatique de l adresse (VAA) et (ou) le service supérieur d autorisation American Express, voir la page 12 et les tableaux qui suivent et (ou) communiquer avec votre représentant American Express. 194 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData (suite) Remarque : dans le cas d opérations à facturation récurrente, ces éléments à couples de balise et ces sous-éléments ne doivent être intégrés qu au premier message de demande d autorisation (1100) envoyé pour un titulaire ou utilisé pour transmettre des renseignements qui ont changé pour un compte faisant l objet d une facturation récurrente (par exemple, en cas de changement du mode de paiement ou de l adresse électronique). Quand les renseignements ont été transmis une première fois, il ne faut pas les retourner pour les opérations à facturation récurrente subséquentes. VAA (ReqTypId=AD) Les différences de base entre les variantes VAA sont montrées dans le tableau ci-dessous. ReqTypId Demande d autorisation TransProcCd CMBillPostCd CMBillAddr CMFirstNm CMLastNm CMPhoneNbr ShipToPostCd ShipToAddr ShipToFirstNm ShipToLastNm ShipToPhoneNbr ShipToCtryCd AD Oui 004800 F F AD Non 174800 F F AD Oui 004800 F F F F AD Non 174800 F F F F AD Oui 004800 F F F F F F F F F F F AD Non 174800 F F F F F F F F F F F Dans le tableau ci-dessus : F = Facultatif le sous-élément peut être utilisé. La réponse à une demande VAA (ReqTypId = «AD») est retournée dans le sous-élément AddrCfmRespCd de l élément Additional ResponseData du message de réponse à la demande d autorisation 1110, sous forme de code d un octet qui indique si les éléments CMBillPostCd, CMBillAddr et (ou) «Nom du titulaire» (la concaténation des éléments CMFirstNm et CMLastNm) de la demande 1100 correspondent aux données dans les dossiers d American Express. Pour un supplément d information, voir les pages 227 et 228. Novembre 2010 POS020054 (1009105) 195

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData (suite) Service supérieur d autorisation (ReqTypId=AE) Les différences de base dans les variantes du service supérieur d autorisation sont montrées dans le tableau ci-dessous. ReqTypId Demande d autorisation TransProcCd CMBillPostCd CMBillAddr CMFirstNm CMLastNm CMPhoneNbr CustEmailAddr * AE Oui 004800 F F F F F F AE Non 174800 F F F F F F Dans le tableau ci-dessus : F = Facultatif le sous-élément peut être utilisé. De plus, les réponses à une demande supérieur d autorisation (ReqTypId = «AE») sont retournées dans les sous-éléments PostCdRespCd, AddrRespCd, NmRespCd et PhoneRespCd de l élément AddressValidationResponse du message de réponse à la demande d autorisation 1110, sous forme de codes d un octet qui indiquent si les sous-éléments CMBillPostCd, CMBillAddr «Nom du titulaire» (la concaténation des éléments CMFirstNm et CMLastNm) et CMPhoneNbr de la demande 1100 correspondent aux données dans les dossiers d American Express. Pour un supplément d information, voir les pages 248 à 254. * L élément de données CustEmailAddr pour le service supérieur d autorisation est actuellement un sous-élément de l élément CardNotPresentData ou InternetAirlineCustomer. Pour un supplément d information, voir les pages 108 et 137. 196 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData (suite) <AddressVerificationData> <CMBillPostCd>""</CMBillPostCd> <CMBillAddr>""</CMBillAddr> <CMFirstNm>""</CMFirstNm> <CMLastNm>""</CMLastNm> <CMPhoneNbr>""</CMPhoneNbr> <ShipToPostCd>""</ShipToPostCd> <ShipToAddr>""</ShipToAddr> <ShipToFirstNm>""</ShipToFirstNm> <ShipToLastNm>""</ShipToLastNm> <ShipToPhoneNbr>""</ShipToPhoneNbr> <ShipToCtryCd>""</ShipToCtryCd> </AddressVerificationData> Novembre 2010 POS020054 (1009105) 197

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément CMBillPostCd Exigences Élément de données : (Bit 63 / Données à usage réservé) 9 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient le code postal de l adresse de facturation du titulaire. Pour les adresses aux États-Unis, il s agit d un code numérique 5 + 4 ou d un code de 5 chiffres. Pour les adresses à l extérieur des États-Unis, la taille du code postal peut varier et contenir des lettres, qui doivent être en majuscules. Les systèmes des marchands et des sociétés de traitement indépendantes doivent pouvoir présenter des codes ZIP numériques et des codes postaux alphanumériques (pour les adresses à l étranger) dans ce sous-élément. <CMBillPostCd>850544500</CMBillPostCd> 198 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément CMBillAddr Exigences Élément de données : (Bit 63 / Données à usage réservé) 20 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les 20 premiers caractères de l adresse de facturation du titulaire de la Carte (incluant le numéro d unité, d appartement ou de bureau). Les lettres doivent être en majuscules. Voir la section Codes de rues (abréviations), à la page 382. <CMBillAddr>18850~N~56~ST~#301</CMBillAddr> Remarque : Le tilde (~) représente un caractère espace. Novembre 2010 POS020054 (1009105) 199

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément CMFirstNm Exigences Élément de données : (Bit 63 / Données à usage réservé) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les quinze premiers caractères du prénom du titulaire, tel qu il figure sur la Carte. Les lettres doivent être en majuscules. <CMFirstNm>JANE</CMFirstNm> 200 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément CMLastNm Exigences Élément de données : (Bit 63 / Données à usage réservé) 30 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les 30 premiers caractères du nom de famille du titulaire, tel qu il figure sur la Carte. Les lettres doivent être en majuscules. <CMLastNm>SMITH</CMLastNm> Novembre 2010 POS020054 (1009105) 201

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément CMPhoneNbr Exigences Élément de données : (Bit 63 / Données à usage réservé) 10 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient le numéro de téléphone du titulaire, qui peut avoir jusqu à dix chiffres. Les marchands du Canada, des États-Unis et des autres pays qui utilisent le plan de numérotage nord-américain (PNNA) doivent transmettre les 10 chiffres du numéro de téléphone, ce qui comprend l indicatif régional. Les marchands des pays qui n utilisent pas le PNNA doivent transmettre les 10 derniers chiffres du numéro de téléphone. Par exemple : Le numéro de téléphone «44-1234-123456», au Royaume- Uni (UK), serait inscrit sous la forme «1234123456». Le numéro de téléphone «61292-11-1234», en Australie (AU), serait inscrit sous la forme «1292111234». Le numéro de téléphone «351-911-444-555», au Portugal (PT), serait inscrit sous la forme «1911444555». <CMPhoneNbr>1234567890</CMPhoneNbr> 202 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToPostCd Exigences Élément de données : (Bit 63 / Données à usage réservé) 9 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient le code postal de l adresse du destinataire. Pour les adresses aux États-Unis, il s agit d un code numérique 5 + 4 ou d un code de 5 chiffres. Pour les adresses à l extérieur des États-Unis, la taille du code postal peut varier et contenir des lettres, qui doivent être en majuscules. Les systèmes des marchands et des sociétés de traitement indépendantes doivent pouvoir présenter des codes ZIP numériques et des codes postaux alphanumériques (pour les adresses à l étranger) dans ce sous-élément. <ShipToPostCd>850221800</ShipToPostCd> Novembre 2010 POS020054 (1009105) 203

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToAddr Exigences Élément de données : (Bit 63 / Données à usage réservé) 50 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient l adresse du destinataire, incluant le numéro d unité, d appartement ou de bureau. Les lettres doivent être en majuscules. Voir la section Codes de rues (abréviations), à la page 382. <ShipToAddr>4102~N~289~PL</ShipToAddr> Remarque : Le tilde (~) représente un caractère espace. 204 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToFirstNm Exigences Élément de données : (Bit 63 / Données à usage réservé) 15 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les quinze premiers caractères du prénom du destinataire. Les lettres doivent être en majuscules. <ShipToFirstNm>ROBERT</ShipToFirstNm> Novembre 2010 POS020054 (1009105) 205

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToLastNm Exigences Élément de données : (Bit 63 / Données à usage réservé) 30 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les 30 premiers caractères du nom de famille du destinataire. Les lettres doivent être en majuscules. <ShipToLastNm>JONES</ShipToLastNm> 206 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToPhoneNbr Exigences Élément de données : (Bit 63 / Données à usage réservé) 10 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient le numéro de téléphone du destinataire, qui peut avoir jusqu à dix chiffres. Les marchands du Canada, des États-Unis et des autres pays qui utilisent le plan de numérotage nord-américain (PNNA) doivent transmettre les 10 chiffres du numéro de téléphone, ce qui comprend l indicatif régional. Les marchands des pays qui n utilisent pas le PNNA doivent transmettre les 10 derniers chiffres du numéro de téléphone. Par exemple : Le numéro de téléphone «44-1234-123456», au Royaume- Uni (UK), serait inscrit sous la forme «1234123456». Le numéro de téléphone «61292-11-1234», en Australie (AU), serait inscrit sous la forme «1292111234». Le numéro de téléphone «351-911-444-555», au Portugal (PT), serait inscrit sous la forme «1911444555». <ShipToPhoneNbr>1234567890</ShipToPhoneNbr> Novembre 2010 POS020054 (1009105) 207

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément à balises VerificationInformation Élément à balises imbriqué AddressVerificationData Sous-élément ShipToCtryCd Exigences Élément de données : (Bit 63 / Données à usage réservé) 3 octets, fixe Numérique Aucune Facultatif Remarque : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent transmettre les données fournies par le marchand. Exigence relative à la certification : Voir la page 186. Cet élément de données contient les trois chiffres du code de pays du destinataire. Par exemple, le code de pays pour une adresse de destination située aux États-Unis est «840». Pour de plus amples renseignements sur les codes de pays numériques, voir les codes de pays à la page 352. <ShipToCtryCd>840</ShipToCtryCd> 208 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.1 Description des éléments de données du message 1100 (MsgTypId = 1100) (suite) Élément de données Exigences Élément de données : MsgAuthenticationCd Bit 64 / Champ de code d authentification du message 8 octets (maximum) Binaire Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données est inutilisé et réservé à un usage futur. Cet élément de données est utilisé pour inscrire la valeur qui protège l intégrité et l authenticité du message et permettre aux vérificateurs de détecter toute modification apportée au contenu du message. Aucune donnée ne doit être transmise à American Express par l entremise de cet élément de données. Une utilisation non autorisée de cet élément peut entraîner le rejet du message. <MsgAuthenticationCd>""</MsgAuthenticationCd> Novembre 2010 POS020054 (1009105) 209

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) Cette sous-section fournit la description des éléments de données d un message de réponse à la demande d autorisation utilisant le code de type de message (MsgTypId) «1110». Prologue XML (S.O.) Bit / Exigences Élément de données : 34 octets, fixe Caractères alphanumériques et spéciaux xml~version="1,0"~encoding="utf-8" Obligatoire Cet élément de données contient le prologue XML et la déclaration. La constante indique que ce fichier utilise le format XML version 1.0, et que le jeu de caractères utilisé pour coder les données est l Unicode UTF-8 comprimé. <?xml~version="1.0"~encoding="utf-8"?> Remarque : Dans la constante et l exemple ci-dessus, le tilde (~) représente un caractère espace. 210 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément racine CardTransaction Bit / Exigences Élément de données : 15 octets, fixe Alphanumérique CardTransaction Obligatoire Cet élément de données renferme la constante «CardTransaction», qui constitue l élément racine contenant tous les éléments de données du dossier. <CardTransaction> Élément de données MerDefData Bit / Exigences Élément de données : 20 octets (maximum) Caractères alphanumériques et spéciaux Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1100, et il est renvoyé par écho, tel quel, dans le message de réponse (s il a été transmis dans le message 1100). <MerDefData>""</MerDefData> Novembre 2010 POS020054 (1009105) 211

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données MsgTypId Bit / Code de type de message 4 octets, fixe Numérique 1110 Exigences Élément de données : Obligatoire Cet élément de données contient un code de type de message qui décrit le type de données fournies dans le message. Voici certaines des entrées valides : 1110 = Réponse à la demande d autorisation <MsgTypId>1110</MsgTypId> Élément de données Exigences Élément de données : CardNbr Bit 2 / Numéro de compte principal (NCP) 19 octets (maximum), ASCII Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est conditionnel dans le message 1100, et il est renvoyé par écho, tel quel, dans le message de réponse (s il a été transmis dans le message 1100). <CardNbr>371449635311004</CardNbr> 212 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : TransProcCd Bit 3 / Code de traitement 6 octets, fixe Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110 (la réponse). <TransProcCd>004000</TransProcCd> Novembre 2010 POS020054 (1009105) 213

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données TransAmt Bit 4 / Montant de l opération 12 octets (maximum) (voir la limite pour les opérations en dollars américains ci-dessous) Numérique Aucune Exigences Élément de données : Obligatoire Renvoyé par écho pour les autorisations d une opération par une carte autre que prépayée Conditionnel Autorisation partielle d une opération par Carte prépayée (voir ci-dessous) Demande de vérification d adresse uniquement Autorisations partielles pour les opérations par Cartes prépayées Pour toutes les opérations sauf celles décrites ci-dessous, cet élément de données est obligatoire dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110 (la réponse). Pour la vérification de l adresse seulement (TransProcCd = «174800»), la valeur de l élément TransAmt doit être «0» (zéro). Quand la valeur de l élément FuncCd est «181» (autorisation partielle) dans la demande d autorisation 1100 initiale, et celle de l élément TransActCd est «002» dans la réponse 1110, alors cet élément de données contient le montant approuvé, qui sera inférieur au montant de l entrée TransAmt de la demande d autorisation 1100 initiale. Remarque : Les marchands doivent obtenir une certification pour recevoir des réponses à la demande d autorisation partielle. <TransAmt>10000</TransAmt> 214 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : XmitTs Bit 7 / Date et heure de la transmission 10 octets, fixe Numérique, MMJJhhmmss Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110 (s il a été transmis dans le message 1100). <XmitTs>0101133000</XmitTs> Élément de données Exigences Élément de données : MerSysTraceAudNbr Bit 11 / Numéro de vérification des systèmes 6 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110. <MerSysTraceAudNbr>ABC123</MerSysTraceAudNbr> Novembre 2010 POS020054 (1009105) 215

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : TransTs Bit 12 / Date et heure locales de l opération 12 octets, fixe Numérique, AAMMJJhhmmss Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110. <TransTs>060101133000</TransTs> 216 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données TransSettleDt Bit 15 / Date de règlement 6 octets, fixe Numérique, AAMMJJ Aucune Exigences Élément de données : Obligatoire MasterCard Non utilisé Autres cartes Cet élément de données n est utilisé que pour traiter les opérations par carte MasterCard. Cet élément de données contient la date de règlement de l opération (alias Date de règlement BankNet) de la carte, telle qu elle est renvoyée par MasterCard. Le format est AAMMJJ. AA = Année (les deux derniers chiffres seulement) Facultatif MM = Mois (deux chiffres) JJ = Jour (deux chiffres) <TransSettleDt>060101</TransSettleDt> Novembre 2010 POS020054 (1009105) 217

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données OrigTransAmt Bit 30 / Montants initiaux 24 octets, fixe Numérique, justifié à droite, rempli de zéros (pos. 1 à 12) Voir ci-dessous Aucune Exigences Élément de données : Conditionnel Certaines Cartes prépayées American Express Non utilisé Toutes les autres cartes Cet élément de données contient le montant de la demande initiale quand un montant partiel est autorisé. Les marchands doivent obtenir une certification pour la fonction d autorisation partielle afin que le montant initial de l opération soit renvoyé dans cet élément. Pour plus de renseignements sur les autorisations partielles, voir l élément FuncCd à la page 68. Les positions 1 à 12 de cet élément de données correspondent au montant initial de l opération tiré de l élément TransAmt de la demande 1100 initiale. Les positions 13 à 24 sont remplies de zéros et réservées pour usage futur. <OrigTransAmt> 123456789012000000000000 </OrigTransAmt> 218 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : TransId Bit 31 / Données de référence relatives à la banque administratrice 48 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Remarque : Cet élément de données est obligatoire et créé par le réseau mondial d American Express. Il figure toujours dans les messages de réponse retournés aux marchands ou aux sociétés de traitement indépendantes. Cet élément de données contient le code d opération de 15 chiffres. Il s agit d un numéro de suivi unique attribué par American Express. Ce code sert à désigner et à suivre une opération effectuée par un titulaire de Carte, tout au long du cycle de vie de l opération. Le code d opération (renvoyé dans les messages de réponse indiqués ci-dessus) doit être conservé par le système du marchand. Le marchand inclut ensuite cette valeur dans les enregistrements Fiche opération de base (FOB), Fiche opération détaillée (FOD) et Fiche opération supplémentaire (FOS) correspondant à la réponse au message de demande, lors de la transmission de ces données à American Express pour règlement. Pour plus de renseignements, consultez le Guide mondial des règlements financiers American Express. <TransId>123456789012345</TransId> Novembre 2010 POS020054 (1009105) 219

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : AcqInstIdCd Bit 32 / Code d identification de l institution administratrice 11 octets (maximum) Numérique Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1100, et il est renvoyé par écho, tel quel, dans le message de réponse (s il a été envoyé auparavant). <AcqInstIdCd>12345678901</AcqInstIdCd> Élément de données Exigences Élément de données : RtrvRefNbr Bit 37 / Numéro de référence de récupération 12 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110 (s il a été transmis dans le message 1100). <RtrvRefNbr>AB1234567890</RtrvRefNbr> 220 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données TransAprvCd Bit 38 / Code d autorisation 6 octets (maximum) Alphanumérique (en majuscules) Aucune Exigences Élément de données : Obligatoire Opérations «approuvées» Facultatif «Veuillez appeler l émetteur» American Express Non utilisé Toutes les autres opérations Si le code inscrit dans l élément TransActCd est celui pour une autorisation, cet élément de données contient le code d autorisation de l opération (alias Code d autorisation), qui correspond à la demande d autorisation, d opération financière ou de vérification automatique de l adresse (VAA) envoyée dans le message 1100 initiale. Formats : NNNNNN = Code d autorisation pour tous les marchands American Express des États-Unis, du Canada et de certains autres pays. NN NN Remarque : Tous les marchands canadiens et américains doivent se conformer à la politique relative au code d autorisation de six chiffres d American Express. = Code d autorisation pour les Chèques de Voyage American Express. = Code d autorisation pour les marchands American Express de certains paysseulement. NNNNNN = Code d autorisation pour les opérations par cartes MasterCard, VISA et d autres cartes prises en charge par le réseau d American Express. NN = Code d autorisation pour les opérations par cartes Diners Club. Novembre 2010 POS020054 (1009105) 221

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Description (suite) : TransAprvCd (suite) Si la valeur de l élément TransActCd est «107» (Veuillez appeler l émetteur), cet élément peut contenir un numéro de file d attente «Appelez S.V.P.» American Express (AMEX) de quatre chiffres. NNNN = Numéro de file d attente «Appelez S.V.P.» AMEX (pour les produits American Express seulement ne s applique pas à tous les produits American Express; p. ex., les cartes-primes). Remarques : 1. Pour plus de renseignements sur le numéro de file d attente «Appelez S.V.P.» AMEX, voir la page 6. 2. Dans les exemples ci-dessus, «N» est un caractère alphanumérique. <TransAprvCd>123456</TransAprvCd> Élément de données Exigences Élément de données : TransActCd Bit 39 / Code d action 3 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code d action pour l opération qui indique la décision d American Express relativement à cette opération. Voir les codes d'action pour l'opération valides à la page suivante. 222 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données TransActCd (suite) Codes d action pour l opération 000 Approuvée 001 Approuvée avec pièce d identité 002 Autorisation partielle (Cartes prépayées seulement) 003 Approuvée Client de prestige (VISA seulement) 100 Refusée 101 Carte expirée / Date d expiration invalide 106 Nombre d'essais permis de saisie du NIP dépassé 107 Appelez l émetteur S.V.P. 109 Marchand invalide 110 Montant invalide 111 Compte invalide / MICR invalide (Chèque de Voyage) 115 Fonction demandée non prise en charge 117 NIP invalide 119 Titulaire non inscrit / non permis 122 Code de sécurité de la carte invalide (alias NIC/C4C) 125 Date d entrée en vigueur invalide 181 Erreur de format 183 Code de devise invalide 187 Refusée Nouvelle carte émise 188 Refusée Compte annulé 189 Refusée Compte de marchand fermé ou annulé 200 Refusée Reprendre Carte 912 Émetteur non disponible Remarques : 1. Bien que le code d action «115» (fonction demandée non prise en charge) signifie que le système de l émetteur ne prend pas en charge la fonction demandée, cela peut également signifier «Service non autorisé» (p. ex., quand le marchand ou la société de traitement indépendante demande une caractéristique ou une fonction d autorisation pour lesquelles il ou elle n a pas obtenu de certification). 2. Le code «122» indique que le code NIC/C4C de quatre chiffres saisi au clavier n a pu être validé. Pour des renseignements concernant l emplacement du code NIC/C4C sur les Cartes, voir la page 13. <TransActCd>000</TransActCd> Novembre 2010 POS020054 (1009105) 223

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données MerTrmnlId Bit 41 / Code du terminal de l établissement affilié à AMEX 8 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Renvoyé par écho pour le programme VISA PS2000 Conditionnel Renvoyé par écho pour les opérations par Carte American Express effectuées au Canada et aux États- Unis et les opérations par d autres cartes que celles de VISA Cet élément de données est conditionnel dans le message 1100 pour les opérations par Cartes American Express et par d autres cartes que celles de VISA, et il est renvoyé par écho, tel quel, dans le message 1110 (s il a été transmis dans le message 1100). <MerTrmnlId>ABCD1234</MerTrmnlId> 224 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Exigences Élément de données : CardAcceptorIdentification Bit 42 / Code de l établissement affilié à Amex S.O. S.O. S.O. Obligatoire Renvoyé par écho Cet élément à balises et un des sous-éléments désignés dans l exemple ci-dessous sont obligatoires dans le message 1100, et ils sont renvoyés par écho, tels quels, dans le message 1110. Pour plus de renseignements, voir les pages 80 à 85. <CardAcceptorIdentification> <MerId>""</MerId> <StoreNbr>""</StoreNbr> <IATAAirlineCd>""</IATAAirlineCd> <IATATravAgtId>""</IATATravAgtId> </CardAcceptorIdentification> Novembre 2010 POS020054 (1009105) 225

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Exigence Élément de données : AdditionalResponseData Bit 44 / Données de réponse supplémentaires S.O. S.O. S.O. Voir les renseignements sur les sous-éléments aux pages suivantes. Cet élément à balises et ses sous-éléments contiennent des données de réponse supplémentaires pour certaines demandes d autorisation 1100. Leur présence dans les réponses 1110 est obligatoire si une vérification automatique de l adresse (VAA) American Express et (ou) une validation de la saisie clavier du code NIC/ C4C American Express est demandée par le marchand dans les sous-éléments qui renferment les renseignements relatifs à la vérification et (ou) l élément de données CardId dans le message 1100. Toutefois, cet élément à balises et ses sous-éléments ne peuvent être renvoyés si certains codes d action (TransActCd) sont transmis dans le message 1110, p. ex., un code d erreur de format «181». Pour plus de renseignements, voir les pages 186, 163 et 222 respectivement. Cet élément à balises contient les sous-éléments désignés dans l exemple ci-dessous. <AdditionalResponseData> <AddrCfmRespCd>""</AddrCfmRespCd> <CIDVldRespCd>""</CIDVldRespCd> <AMEXDialXfrRelayPhoneNbr>"" </AMEXDialXfrRelayPhoneNbr> </AdditionalResponseData> 226 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalResponseData AddrCfmRespCd (Bit 44 / Données de réponse supplémentaires) 1 octet, fixe Alphanumérique (en majuscules) Aucune Exigences Élément de données : Conditionnel Programme de vérification automatique de l adresse d American Express (VAA) Non utilisé Autres opérations Cet élément de données contient le code de réponse de confirmation d adresse choisi par American Express, qui est renvoyé au marchand en réponse à une demande de vérification automatique de l adresse (VAA) d AMEX. Pour plus d information, voir la page 226. Les marchands qui présentent des demandes de VAA dans les messages 1100 peuvent recevoir l une ou l autre des réponses VAA décrites pour cet élément à balises et ses sous-éléments. Leurs systèmes doivent donc être en mesure d accepter et de traiter toutes les réponses indiquées dans les pages qui suivent. Pour de plus amples renseignements sur les données de vérification automatique de l adresse (VAA), voir la page 194. Voir les codes de réponse de confirmation à la page suivante. Novembre 2010 POS020054 (1009105) 227

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalResponseData AddrCfmRespCd (suite) Les codes de réponse de confirmation sont les suivants : Y = Oui, l adresse et le code postal de facturation sont exacts; N = Non, l adresse et le code postal de facturation sont tous deux inexacts; A = Seule l adresse de facturation est exacte; Z = Seul le code postal de facturation est exact; U = Renseignements non disponibles; S = Établissement non autorisé à utiliser la fonction de vérification normale de l adresse; R = Système non disponible; retransmettre; L = Le nom du titulaire et le code postal de facturation correspondent; M = Le nom du titulaire ainsi que l adresse et le code postal de facturation correspondent; O = Le nom du titulaire et l adresse de facturation correspondent; K = Le nom du titulaire correspond; D = Le nom du titulaire est inexact, le code postal de facturation correspond; E = Le nom du titulaire est inexact, l adresse et le code postal de facturation correspondent; F = Le nom du titulaire est inexact, l adresse de facturation correspond; W = Non, le nom du titulaire ainsi que l adresse et le code postal de facturation sont tous inexacts. <AddrCfmRespCd>Y</AddrCfmRespCd> 228 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalResponseData CIDVldRespCd (Bit 44 / Données de réponse supplémentaires) 1 octet, fixe Alphanumérique (en majuscules) Aucune Exigences Élément de données : Conditionnel Programme de validation de la saisie au clavier du code NIC (4DBC/4CSC) Non utilisé Autres opérations Cet élément de données contient le code de réponse à la demande de validation de la saisie clavier du code NIC/C4C (code de la Carte) choisi par American Express, qui est renvoyé au marchand en réponse à une demande de validation de la saisie clavier du code NIC/C4C d AMEX. Pour plus d information, voir la page 226. Les codes de réponse à la demande de validation de la saisie clavier du code NIC/C4C valides sont les suivants : Y = Le code NIC/C4C correspond; N = Le code NIC/C4C ne correspond pas; U = Le code NIC/C4C n a pas été vérifié. <CIDVldRespCd>""</CIDVldRespCd> Novembre 2010 POS020054 (1009105) 229

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalResponseData AMEXDialXfrRelayPhoneNbr (Bit 44 / Données de réponse supplémentaires) 15 octets (maximum) Alphanumérique (en majuscules) Aucune Exigences Élément de données : Facultatif Transfert par ligne commutée American Express Non utilisé Autres opérations Cet élément de données contient le numéro de téléphone relais du transfert par ligne commutée American Express. Cette option rarement utilisée permet de transmettre une chaîne de composition du numéro de téléphone à un terminal, afin de faciliter l appel automatique à un centre d autorisation des opérations de crédit American Express aux États-Unis (pour que le marchand puisse parler à un autorisateur). Pour de plus amples renseignements sur cette option, veuillez communiquer avec votre représentant American Express <AMEXDialXfrRelayPhoneNbr> 1234567890 </AMEXDialXfrRelayPhoneNbr> 230 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : TransCurrCd Bit 49 / Code de devise pour l opération 3 octets, fixe Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1100, et il est renvoyé par écho, tel quel, dans le message 1110. Pour plus de renseignement concernant les codes de devise numériques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. <TransCurrCd>840</TransCurrCd> Novembre 2010 POS020054 (1009105) 231

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises AdditionalAmountResponse Bit 54 / Montants additionnels S.O. S.O. S.O. Exigences Élément de données : Obligatoire Cartes prépayées American Express Non utilisé Toutes les autres cartes Remarque : Ces exigences s appliquent à l élément à balises et à tous les sous-éléments connexes. Cet élément à balises contient les sous-éléments désignés dans l exemple à la page suivante. Ces éléments contiennent des renseignements sur le montant disponible sur certaines Cartes prépayées American Express. Ils sont présents dans le message 1110 si l élément de données FuncCd du message 1100 initial contient les codes «181» ou «182». Pour plus de renseignements, voir la page 68. Les marchands qui le désirent peuvent afficher la valeur contenue dans l élément PrepaidCardBalAmt au terminal PdV ou l imprimer sur le reçu de client. Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <AdditionalAmountResponse> <AcctTypCd>""</AcctTypCd> <AmtTypCd>""</AmtTypCd> <PrepaidCardBalCurrCd>""</PrepaidCardBalCurrCd> <CreditCd>""</CreditCd> <PrepaidCardBalAmt>""</PrepaidCardBalAmt> </AdditionalAmountResponse> 232 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalAmountResponse AcctTypCd (Bit 54 / Montants additionnels) 2 octets, fixe Alphanumérique 00 (deux zéros) Exigence Élément de données : Voir les exigences touchant les éléments de données à la page 232. Cet élément de données contient le code du type de compte, qui est toujours «00». Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <AcctTypCd>00</AcctTypCd> Novembre 2010 POS020054 (1009105) 233

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalAmountResponse AmtTypCd (Bit 54 / Montants additionnels) 2 octets, fixe Alphanumérique 05 Exigence Élément de données : Voir les exigences touchant les éléments de données à la page 232. Cet élément de données contient le code du type de montant, qui est toujours «05». Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <AmtTypCd>05</AmtTypCd> 234 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalAmountResponse PrepaidCardBalCurrCd (Bit 54 / Montants additionnels) 3 octets, fixe Alphanumérique Aucune Exigence Élément de données : Voir les exigences touchant les éléments de données à la page 232. Cet élément de données contient le code de devise du solde de la Carte prépayée, qui est un code numérique servant à décrire la devise utilisée pour l élément de données PrepaidCardBalAmt. Par exemple, le code numérique du dollar américain est «840». Pour plus de renseignement concernant les codes de devise numériques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <PrepaidCardBalCurrCd>840</PrepaidCardBalCurrCd> Novembre 2010 POS020054 (1009105) 235

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalAmountResponse CreditCd (Bit 54 / Montants additionnels) 1 octet, fixe Alphanumérique Aucune Exigence Élément de données : Voir les exigences touchant les éléments de données à la page 232. Cet élément de données contient le code de crédit, qui correspond à la valeur contenue dans l élément de données PrepaidCard- BalAmt. Voici certaines entrées valides : C = Crédit Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <CreditCd>C</CreditCd> 236 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément AdditionalAmountResponse PrepaidCardBalAmt (Bit 54 / Montants additionnels) 12 octets (maximum) Alphanumérique Aucune Exigence Élément de données : Voir les exigences touchant les éléments de données à la page 232. Cet élément de données contient le montant du solde de la Carte prépayée, qui est une valeur numérique dont la devise et le nombre de décimales applicables sont indiqués dans l élément de données PrepaidCardBalCurrCd. Par exemple, pour le code de devise 840 (dollar américain), deux décimales sont prévues implicitement. Pour plus de renseignement concernant les codes de devise numériques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. L exemple ci-dessous illustre un solde de Carte prépayée de «10,00 $» en dollars américains (840). Remarque : Les données peuvent ne pas être retournées pour certaines Cartes prépayées. Toutefois, les sous-éléments Additional- AmountResponse sont indissociables; si le solde d une Carte prépayée est renvoyé, tous les sous-éléments sont remplis. <PrepaidCardBalAmt>1000</PrepaidCardBalAmt> Novembre 2010 POS020054 (1009105) 237

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données ICCSDataTxt Bit 55 / Données relatives au système de cartes à puce 256 octets (maximum) Caractères alphanumériques et spéciaux, EBCDIC, et décimal codé binaire (DCB) ou nombre binaire sans signe Remarque : L élément de données ICCSDataTxt contient certains sous-champs qui sont expédiés aux fins de transmission vers une Carte à puce ou un terminal, et décrits comme binaires. Ces données sont présentées en format binaire, réunies en blocs d un octet, justifiées à droite et remplies de zéros, selon les indications suivantes : 1. Les données initialement transmises comme numériques sont inscrites en format DCB, avec deux chiffres par octet («00» à «99»). Les sous-champs numériques composés d un nombre impair de chiffres sont complétés avec des zéros de gauche. 2. Les données initialement transmises comme binaires sont inscrites directement comme des octets de huit bits, et la valeur de tout octet de données binaire varie de l hexadécimale «00» à l hexadécimale «FF». Pour plus d information, voir la page 165. Aucune Exigences Élément de données : Obligatoire Opérations par Carte à puce (EMV * ) (certification spéciale requise) Non utilisé Toutes les autres opérations * EMV est l acronyme pour Europay/MasterCard/VISA, co-commanditaires de la norme mondiale relative aux opérations financières électroniques effectuées au moyen de la technologie «chip card» (alias «carte à puce»). 238 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données ICCSDataTxt (suite) Exigence relative à la certification : Canada Obligatoire Les sociétés de traitement indépendantes doivent obtenir une certification pour transmettre dans cet élément les données sur les opérations avec présentation d une Carte à puce. Après la certification, toutes les données relatives à la Carte à puce fournies par l émetteur de la carte doivent être expédiées dans cet élément de données. Obligatoire Les logiciels développés par des fournisseurs doivent recevoir une certification pour la transmission des données relatives aux réponses aux demandes touchant les opérations avec présentation d une Carte à puce dans cet élément de données. Après la certification, toutes les données relatives à la Carte à puce fournies par l émetteur de la carte doivent être expédiées dans cet élément de données. Cet élément de données contient les données relatives au système de Carte à puce qui sont envoyées aux fins de transmission vers le circuit intégré d une Carte à puce. Si les données relatives à la Carte à puce ont été lues sur la Carte et incluses dans le message de demande initial, certains sous-champs seront renvoyés par écho dans la réponse. Les marchands qui souhaitent utiliser cet élément de données doivent tout d abord recevoir une certification spéciale concernant le traitement des opérations par Carte à puce. Pour plus de renseignements sur la prise en charge des opérations par Carte à puce, consultez les Spécifications pour le paiement par Carte à puce American Express et les Spécifications pour les terminaux traitant les opérations par Cartes à puce American Express. Communiquez également avec votre représentant American Express. Remarque : American Express ne transmettra aucune donnée dans cet élément de données aux marchands qui n ont pas reçu leur certification. Voir le tableau à la page suivante pour des renseignements détaillés sur les différents sous-champs du présent élément. <ICCSDataTxt> C1C7D5E200010A3F55B2E4162D64C23030 </ICCSDataTxt> Novembre 2010 POS020054 (1009105) 239

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données ICCSDataTxt (suite) Position relative Nom du sous-champ 1 à 4 NOM DE L EN-TÊTE DE LA VERSION DE LA CARTE À PUCE 5-6 NUMÉRO DE L EN-TÊTE DE LA VERSION DE LA CARTE À PUCE 7 à 23 DONNÉES RELATIVES À L AUTHENTIFICATION DE L ÉMETTEUR 24 à 152 DONNÉES RELATIVES AU SCRIPT DE L ÉMETTEUR Taille du Champ Type de champ Exigé Description 4 octets Alphanumérique (code EBCDIC) 2 octets Décimal codé binaire (DCB) 17 octets, max, LLVAR 129 octets, max, LLVAR 153 à 256 RÉSERVÉ POUR USAGE FUTUR 104 octets, max, LLVAR Nombre binaire sans signe Nombre binaire sans signe Renvoi par écho obligatoire Renvoi par écho obligatoire Conditionnel Conditionnel L en-tête de version du contenu du sous-champ ICSSDataTxt. Doit être renvoyé par écho tel quel à partir de la demande adressée à l émetteur par le réseau, même si les DONNÉES RELATIVES À L AUTHENTIFICATION DE L ÉMETTEUR et (ou) les DONNÉES RELATIVES AU SCRIPT DE L ÉMETTEUR ne figurent pas dans la réponse ICCSDataTxt. Valeur exigée : «AGNS» Le numéro de version du contenu du sous-champ ICSSDataTxt. Doit être renvoyé par écho tel quel à partir de la demande adressée à l émetteur par le réseau, même si les DONNÉES RELATIVES À L AUTHENTIFICATION DE L ÉMETTEUR et (ou) les DONNÉES RELATIVES AU SCRIPT DE L ÉMETTEUR ne figurent pas dans la réponse ICCSDataTxt. Valeur exigée : «0001» Un VLI binaire sans signe de un octet indique la taille du sous-champ et précède un max. de 16 octets de données variables. le VLI pour des données variables de 16 octets est «10» (un octet) en configuration hexadécimale. Voir l explication du format Nombre binaire sans signe à la page 165. Remarque : ce sous-champ contient des renseignements d authentification privatifs définis par l émetteur, qui sont transmis à la carte par ce dernier. (Pour en savoir plus, voir les Spécifications Carte à puce American Express.) Ce sous-champ ne peut être utilisé que si les DONNÉES RELATIVES À L AUTHENTIFICATION DE L ÉMETTEUR figurent dans la réponse ICCS- DataTxt. Il contient un/des modèles et une/des commandes sur l émetteur qui doivent être transmises au circuit intégré de la Carte à puce. S.O. Non Réservé pour usage futur. Il doit être omis (y compris le LLVAR). 240 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises SecureAuthenticationSafeKey Bit 61 / Données à usage national S.O. S.O. S.O. Exigences Élément de données : Obligatoire Service SafeKey d American Express (certification spéciale requise). Voir les pages suivantes pour des renseignements sur les sous-éléments du présent élément à balises Non utilisé Autres opérations Exigence relative à la certification : EMOA et APA (Royaume-Uni et Singapour seulement) Toutes les sociétés de traitement indépendantes et les logiciels des fournisseurs doivent obtenir une certification pour transmettre des données d authentification pour le service SafeKey d American Express dans cet élément à balises et ces sous-éléments. Les systèmes des marchands qui envoient des données pour le service SafeKey d American Express doivent être en mesure d accepter et de traiter toutes les réponses décrites dans les pages qui suivent. Le service SafeKey d American Express est un mode d authentification répondant aux norms de l industrie qui fournit une plus grande sécurité en authentificant le titulaire au moment de l achat en ligne et en protégeant les renseignements sur la carte au moment où ils sont transmis sur Internet. Avant de pouvoir utiliser ces éléments de données et traiter des opérations SafeKey d American Express, le marchand doit obtenir une certification spéciale. Pour en savoir plus, veuillez consulter le document American Express SafeKey SM Acquirer Merchant Implementation Guide, en plus de communiquer avec votre représentant American Express. Remarque : American Express ne transmettra aucune donnée dans cet élément à balises ou les sous-éléments connexes aux marchands qui n ont pas obtenu leur certification. Novembre 2010 POS020054 (1009105) 241

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises SecureAuthenticationSafeKey (suite) <SecureAuthenticationSafeKey> <ScndIdCd>""</ScndIdCd> <AEVVRsltInd>""</AEVVRsltInd> </SecureAuthenticationSafeKey> Élément à balises Sous-élément SecureAuthenticationSafeKey ScndIdCd Exigences Élément de données : Bit 61 / Données à usage national 3 octets, fixe Alphabétiques (majuscules) ASK Obligatoire Service SafeKey d American Express (certification spéciale requise) Exigence relative à la certification : Voir la page 241. Cet élément de données contient la constante «ASK», qui correspond au Code de type de carte secondaire pour le service SafeKey d American Express. <ScndIdCd>ASK</ScndIdCd> 242 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément SecureAuthenticationSafeKey (suite) AEVVRsltInd Exigences Élément de données : Bit 61 / Données à usage national 1 octet, fixe Alphanumériques Aucune Obligatoire Service SafeKey d American Express (certification spéciale requise) Exigence relative à la certification : Voir la page 241. Cet élément de données contient le code de résultat de la validation de la valeur de vérification American Express (VVAE). Voici les valeurs valides : 0 = Réservé pour usage futur 1 = VVAE échouée Authentification, clé de l émetteur 2 = VVAE réussie Authentification, clé de l émetteur 3 = VVAE réussie Essai, clé de l émetteur 4 = VVAE échouée Essai, clé de l émetteur 5 = Réservé pour usage futur 6 = Réservé pour usage futur 7 = VVAE échouée Essai, émetteur non part., clé réseau 8 = VVAE réussie Essai, émetteur non part., clé réseau 9 = VVAE échouée Essai, émetteur participant, serveur de contrôle d accès non disponible, clé réseau A = VVAE réussie Essai, émetteur participant, serveur de contrôle d accès non disponible, clé réseau B = Réservé pour usage futur C = Réservé pour usage futur D = Réservé pour usage futur U = VVAE non vérifiée <AEVVRsltInd>2</AEVVRsltInd> Novembre 2010 POS020054 (1009105) 243

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Exigences Élément de données : ValidationInformation Bit 62 / Données à usage réservé S.O. S.O. S.O. Voir les renseignements sur les éléments à couple de balises imbriqués et les sous-éléments aux pages suivantes. Cet élément à balises contient l élément à balises imbriqué et les sous-éléments désignés dans l exemple ci-dessous. <ValidationInformation> <VISAPayServInd>""</VISAPayServInd> <VISATransId>""</VISATransId> <VISAVldCd>""</VISAVldCd> <AddressValidationResponse> <PostCdRespCd>""</PostCdRespCd> <AddrRespCd>""</AddrRespCd> <NmRespCd>""</NmRespCd> <PhoneRespCd>""</PhoneRespCd> <EmailRespCd>""</EmailRespCd> </AddressValidationResponse> </ValidationInformation> 244 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément ValidationInformation VISAPayServInd (Bit 62 / Données à usage réservé) 1 octet, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Programme VISA PS2000, PS2000 demandé Non utilisé Autres opérations Pour les opérations VISA, cet élément de données du message 1110 contient le code de service de paiement VISA qu American Express transmet de VISA au marchand, pour indiquer l approbation d une demande 1100 de vérification de l admissibilité d une opération au programme VISA PS2000. Voici certaines entrées valides : A = Opération approuvée; répond aux exigences du programme VISA PSIRF (solutions d achat pour les entreprises) N = Opération approuvée; ne répond pas aux exigences du programme VISA PSIRF (solutions d achat pour les entreprises) Remarque : Si la valeur de l élément VISAPayServInd est «A», les éléments VISATransId et VISAVldCd sont renvoyés avec les données relatives à l admissibilité au programme VISA PS2000. Toutefois, tous ces sous-éléments peuvent être exclus si certains codes d action pour des erreurs (TransActCd) sont retournés dans le message 1110, comme l erreur de format «181». De plus, si la valeur de l élément VISAPayServInd est «N», ces deux sous-éléments sont omis. Pour plus de renseignements, voir les pages 245 à 247. <VISAPayServInd>A</VISAPayServInd> Novembre 2010 POS020054 (1009105) 245

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément ValidationInformation VISATransId (Bit 62 / Données à usage réservé) 15 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Programme VISA PS2000, PS2000 demandé Non utilisé Autres opérations Pour les opérations VISA, cet élément de données du message 1110 contient le code d opération VISA qu American Express transmet de VISA au marchand, avec les données liées à une demande approuvée de vérification de l admissibilité d une opération au programme VISA PS2000 (1100). L utilisation et le contenu de cet élément de données sont déterminés par VISA. Remarque : Si la valeur de l élément VISAPayServInd est «A», les éléments VISATransId et VISAVldCd sont renvoyés et contiennent les donnés relatives à l admissibilité au programme VISA PS2000. Toutefois, tous ces sous-éléments peuvent être exclus si certains codes d action pour des erreurs (TransActCd) sont retournés dans le message 1110, comme l erreur de format «181». De plus, si la valeur de l élément VISAPayServInd est «N», ces deux sous-éléments sont omis. Pour plus de renseignements, voir les pages 245 à 247. <VISATransId>""</VISATransId> 246 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément ValidationInformation VISAVldCd (Bit 62 / Données à usage réservé) 4 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Programme VISA PS2000, PS2000 demandé Non utilisé Autres opérations Pour les opérations VISA, cet élément de données du message 1110 contient le code de validation VISA qu American Express transmet de VISA au marchand, avec les données liées à une demande approuvée de vérification de l admissibilité d une opération au programme VISA PS2000 (1100). Pour plus de renseignements, voir les pages 245 à 247. L utilisation et le contenu de cet élément de données sont déterminés par VISA. Remarque : Si la valeur de l élément VISAPayServInd est «A», les éléments VISATransId et VISAVldCd sont renvoyés et contiennent les donnés relatives à l admissibilité au programme VISA PS2000. Toutefois, tous ces sous-éléments peuvent être exclus si certains codes d action pour des erreurs (TransActCd) sont retournés dans le message 1110, comme l erreur de format «181». De plus, si la valeur de l élément VISAPayServInd est «N», ces deux sous-éléments sont omis. Pour plus de renseignements, voir les pages 245 à 247. <VISAVldCd>""</VISAVldCd> Novembre 2010 POS020054 (1009105) 247

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse (Bit 62 / Données à usage réservé) S.O. S.O. S.O. Exigences Élément de données : Obligatoire Opérations par Cartes American Express, vérification du numéro de téléphone ou de l adresse électronique Non utilisé Autres opérations Exigence relative à la certification : Tous les logiciels de fournisseur et les sociétés de traitement externes doivent obtenir une certification pour tous les sous-éléments de l élément à balises imbriqué AddressValidationResponse mentionnés ci-dessous. Les marchands qui présentent le numéro de téléphone de facturation du titulaire et (ou) l adresse électronique du titulaire dans les éléments de données CMPhoneNbr et (ou) CustEmailAddr du message de demande d autorisation 1100 doivent aussi obtenir une certification pour tous les sous-éléments de l élément à balises imbriqué AddressValidationResponse. Ainsi, le ou les systèmes des marchands doivent pouvoir accepter et traiter toutes les réponses expliquées dans les pages suivantes. Pour un supplément d information sur la vérification automatique de l adresse (VAA), la vérification du numéro de téléphone et (ou) la vérification de l adresse électronique, voir les pages 12 à 16. Cet élément à balises imbriqué contient les sous-éléments mentionnés dans l exemple qui suit. 248 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse (suite) Remarques : 1. Les sous-éléments PhoneRespCd et EmailRespCd sont utilisés pour les réponses à la vérification du numéro de téléphone de facturation et (ou) à la vérification de l adresse électronique du service supérieur d autorisation American Express. Toutefois, ces éléments de données peuvent ne pas être retournés si certains codes d action d erreur sont retournés dans l élément de données TransActCd du message de réponse à la demande d autorisation 1110; ex, erreur de format «181». 2. La demande de vérification de l adresse seulement (Trans- ProcCd = «174800») ne prend pas en charge la vérification de l adresse électronique. Toutefois, si des données sont transmises dans l élément CustEmailAddr du message de demande d autorisation (1100), le code «S» (service non permis) sera retourné dans le message de réponse à la demande d autorisation (1110). Pour en savoir plus, voir la page 254. <AddressValidationResponse> <PostCdRespCd>""</PostCdRespCd> <AddrRespCd>""</AddrRespCd> <NmRespCd>""</NmRespCd> <PhoneRespCd>""</PhoneRespCd> <EmailRespCd>""</EmailRespCd> </AddressValidationResponse> Novembre 2010 POS020054 (1009105) 249

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse Sous-élément PostCdRespCd Bit no / élément de données (Bit 62 / Données à usage réservé) 1 octet, fixe Alphanumérique (majuscules) Aucune Exigences Élément de données : Voir la page 248. Exigence relative à la certification : Voir la page 248. Cet élément de données contient le code de réponse pour la demande de vérification du code postal, code qu American Express retourne en réponse au Code postal de facturation du titulaire envoyé initialement par le marchand dans l élément de données CMBillPostCd du message 1100 (voir la page 198). Voici certains des codes de réponse valides pour le code postal : Y = Oui, le code postal correspond à celui en dossier N = Non, le code postal ne correspond pas à celui en dossier U = Non vérifié, le code postal n a pas été vérifié S = Marchand non autorisé à utiliser la fonction VAA R = Essayez de nouveau, le système n est pas disponible <PostCdRespCd>Y</PostCdRespCd> 250 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse Sous-élément AddrRespCd Bit no / élément de données (Bit 62 / Données à usage réservé) 1 octet, fixe Alphanumérique (majuscules) Aucune Exigences Élément de données : Voir la page 248. Exigence relative à la certification : Voir la page 248. Cet élément de données contient le code de réponse pour la demande de vérification de l adresse, code qu American Express retourne en réponse à l adresse de facturation du titulaire envoyée initialement par le marchand dans l élément de données CMBillAddr du message 1100 (voir la page 199). Voici certains des codes de réponse valides pour l adresse : Y = Oui, l adresse correspond à celle en dossier N = Non, l adresse ne correspond pas à celle en dossier U = Non vérifiée, l adresse n a pas été vérifiée S = Marchand non autorisé à utiliser la fonction VAA R = Essayez de nouveau, le système n est pas disponible <AddrRespCd>Y</AddrRespCd> Novembre 2010 POS020054 (1009105) 251

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse Sous-élément NmRespCd Bit no / élément de données (Bit 62 / Données à usage réservé) 1 octet, fixe Alphanumérique (majuscules) Aucune Exigences Élément de données : Voir la page 248. Exigence relative à la certification : Voir la page 248. Cet élément de données contient le code de réponse à la demande de vérification du nom, code qu American Express retourne en réponse au «nom du titulaire» (concaténé) envoyé initialement par le marchand dans les éléments de données CMFirstNm et CMLastNm du message 1100 (voir les pages 200 et 201). Voici certains des codes de réponse valides pour le nom : Y = Oui, le nom correspond à celui en dossier N = Non, le nom ne correspond pas à celui en dossier U = Non vérifié, le nom n a pas été vérifié S = Marchand non autorisé à utiliser la fonction VAA R = Essayez de nouveau, le système n est pas disponible <NmRespCd>Y</NmRespCd> 252 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse Sous-élément PhoneRespCd Bit no / élément de données (Bit 62 / Données à usage réservé) 1 octet, fixe Alphanumérique (majuscules) Aucune Exigences Élément de données : Voir la page 248. Exigence relative à la certification : Voir la page 248. Cet élément de données contient le code de réponse à la demande de vérification du numéro de téléphone, code qu American Express retourne en réponse au numéro de téléphone du titulaire envoyé initialement par le marchand dans l élément de données CMPhoneNbr du message 1100 (voir la page 202). Voici certains des codes de réponse valides pour le numéro de téléphone : Y = Oui, le numéro de téléphone correspond à celui en dossier N = Non, le numéro de téléphone ne correspond pas à celui en dossier U = Non vérifié, le numéro de téléphone n a pas été vérifié S = Marchand non autorisé à utiliser la fonction VAA R = Essayez de nouveau, le système n est pas disponible <PhoneRespCd>Y</PhoneRespCd> Novembre 2010 POS020054 (1009105) 253

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises ValidationInformation Élément à balises imbriqué AddressValidationResponse Sous-élément EmailRespCd Bit no / élément de données (Bit 62 / Données à usage réservé) 1 octet, fixe Alphanumérique (majuscules) Aucune Exigences Élément de données : Voir la page 248. Exigence relative à la certification : Voir la page 248. Cet élément de données contient le code de réponse à la demande de vérification de l adresse électronique, code qu American Express retourne en réponse à l adresse électronique du titulaire envoyée initialement par le marchand dans l élément de données CustEmailAddr du message 1100 (voir les pages 102 et 130). Voici certains codes de réponse valides pour l adresse électronique : Y = Oui, l adresse électronique correspond à celle en dossier N = Non, l adresse électronique ne correspond pas à celle en dossier U = Non vérifiée, l adresse électronique n a pas été vérifiée S = Marchand non autorisé à utiliser la fonction VAA R = Essayez de nouveau, le système n est pas disponible Remarque : La demande de vérification de l adresse seulement (TransProcCd = «174800») ne prend pas en charge la vérification de l adresse électronique. Toutefois, si des données sont transmises dans l élément CustEmailAddr du message de demande d autorisation (1100), le code «S» (service non permis) sera retourné dans le message de réponse à la demande d autorisation (1110). <EmailRespCd>Y</EmailRespCd> 254 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Bit no / élément de données VerificationInformation Bit 62 / Données à usage réservé S.O. S.O. S.O. Exigences Élément de données : Obligatoire Opérations par Cartes American Express, vérification du numéro de téléphone ou de l adresse électronique Non utilisé Autres opérations Exigence relative à la certification : Les sociétés de traitement indépendantes et les fournisseurs de logiciels autorisés doivent recevoir une certification pour la transmission de données dans tous les sous-éléments. Après la certification, toutes les données fournies par American Express doivent être expédiées. Cet élément à balises contient les sous-éléments mentionnés dans l exemple ci-dessous. <VerificationInformation> <ServId>""</ServId> <ReqTypId>""</ReqTypId> </VerificationInformation> Novembre 2010 POS020054 (1009105) 255

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément VerificationInformation ServId Bit no / élément de données (Bit 62 / Données à usage réservé) 2 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux AX Exigences Élément de données : Voir la page 255. Exigence relative à la certification : Voir la page 255. Cet élément de données contient le code de service, qui spécifie le fournisseur pour le service demandé. Voici certaines des entrées valides : AX = American Express <ServId>AX</ServId> 256 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément VerificationInformation ReqTypId Bit no / élément de données (Bit 62 / Données à usage réservé) 2 octets, fixe Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Voir la page 255. Exigence relative à la certification : Voir la page 255. Cet élément de données contient le code de type de demande, qui précise le type de service demandé. Voici certaines des entrées valides : <ReqTypId>AE</ReqTypId> Novembre 2010 POS020054 (1009105) 257

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express v3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises VerificationInformation Bit 63 / Données à usage réservé S.O. S.O. S.O. Exigences Élément de données : Obligatoire Opérations par Cartes MasterCard Non utilisé Autres opérations Cet élément à balises et le sous-élément désigné dans l exemple ci-dessous sont utilisés pour le traitement des opérations par carte MasterCard seulement. <VerificationInformation> <BankNetRefNbr>""</BankNetRefNbr> </VerificationInformation> 258 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément à balises Sous-élément VerificationInformation BankNetRefNbr (Bit 63 / Données à usage réservé) 100 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Obligatoire Opérations par Cartes MasterCard Non utilisé Autres opérations Cet élément de données est utilisé pour le traitement des opérations par carte MasterCard seulement. Cet élément de données contient le numéro de référence BankNet relatif à une opération par carte MasterCard. Ce numéro correspond à un code alphanumérique de neuf caractères, attribué par MasterCard, qui doit être transmis au fichier de règlements financiers. <BankNetRefNbr>MCC123456</BankNetRefNbr> Novembre 2010 POS020054 (1009105) 259

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.2 Description des éléments de données du message 1110 (MsgTypId = 1110) (suite) Élément de données Exigences Élément de données : MsgAuthenticationCd Bit 64 / Champ de code d authentification du message 8 octets (maximum) Binaire Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données est inutilisé et réservé à un usage futur. Cet élément de données est utilisé pour inscrire la valeur qui protège l intégrité et l authenticité du message et permettre aux vérificateurs de détecter toute modification apportée au contenu du message. <MsgAuthenticationCd>""</MsgAuthenticationCd> 260 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) Cette sous-section fournit la description des éléments de données d un avis d annulation utilisant le code de type de message (MsgTypId) «1420». Prologue XML (S.O.) Bit / Exigences Élément de données : 34 octets, fixe Caractères alphanumériques et spéciaux xml~version="1,0"~encoding="utf-8" Facultatif Cet élément de données contient le prologue XML et la déclaration. La constante indique que ce fichier utilise le format XML version 1.0, et que le jeu de caractères utilisé pour coder les données est l Unicode UTF-8 comprimé. <?xml~version="1.0"~encoding="utf-8"?> Remarque : Dans la constante et l exemple ci-dessus, le tilde (~) représente un caractère espace. Novembre 2010 POS020054 (1009105) 261

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément racine CardTransaction Bit / Exigences Élément de données : 15 octets, fixe Alphanumérique CardTransaction Obligatoire Cet élément de données renferme la constante «CardTransaction», qui constitue l élément racine contenant tous les éléments de données du dossier. <CardTransaction> Élément de données MerDefData Bit / Exigences Élément de données : 20 octets (maximum) Caractères alphanumériques et spéciaux Aucune Facultatif Cet élément de données contient des données définies par le marchand. Il s agit de texte en style libre généré par la banque administratrice; il peut contenir des renseignements qui décrivent une opération ou qui indiquent le mode d acheminement du message. Le contenu de cet élément n est pas utilisé par les systèmes d American Express; ce descripteur est fourni pour les besoins du marchand et (ou) de la banque administratrice. <MerDefData>""</MerDefData> 262 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données MsgTypId Bit / Code de type de message 4 octets, fixe Numérique 1420 Exigences Élément de données : Obligatoire Cet élément de données contient un code de type de message qui précise le type de données contenues dans le message. Voici certaines des entrées valides : 1420 = Demande d annulation <MsgTypId>1420</MsgTypId> Remarque : Quand il est utilisé dans la demande d annulation 1420 à titre de sous-élément de OriginalDataElements, cet élément doit contenir la valeur transmise dans la demande d autorisation 1100 initiale. Novembre 2010 POS020054 (1009105) 263

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données CardNbr Bit 2 / Numéro de compte principal (NCP) 19 octets (maximum), ASCII Numérique Aucune Exigences Élément de données : Obligatoire Opérations par Cartes American Express Obligatoire Opérations par d autres cartes et cartes bancaires Remarque : American Express prend en charge les opérations par cartes Diner s Club, JCB, VISA et MasterCard. Pour en savoir plus, communiquez avec votre représentant American Express. Non utilisé Chèques de Voyage American Express Cet élément de données doit contenir la même valeur CardNbr que celle transmise dans la demande d autorisation 1100 initiale. Pour plus de renseignements, voir la description de l élément CardNbr fournie pour le message de demande d autorisation 1100 à la page 42. <CardNbr>""</CardNbr> 264 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : TransProcCd Bit 3 / Code de traitement 6 octets, fixe Numérique Aucune Obligatoire Cet élément de données contient le code de traitement de l opération (dérivé de la norme ISO 8583), qui correspond au service financier demandé. Pour le message 1420 (MsgTypId = «1420»), le code pouvant figurer dans cet élément est le suivant : 004000 = Avis d annulation d une opération par Carte Annulation générée par le système 024000 = Annulation demandée par le marchand <TransProcCd>004000</TransProcCd> Novembre 2010 POS020054 (1009105) 265

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : TransAmt Bit 4 / Montant de l opération 12 octets (maximum) Numérique Aucune Obligatoire Cet élément de données contient le montant de l opération initiale (c.-à-d., le montant de l opération annulée). Le nombre de décimal est déterminé par la valeur saisie dans l élément TransCurrCd. Pour plus de renseignements, voir la description de l élément TransAmt à la page 44 du message 1100. <TransAmt>""</TransAmt> 266 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : MerSysTraceAudNbr Bit 11 / Numéro de vérification des systèmes 6 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Cet élément de données doit contenir un numéro repère unique, attribué par le marchand, qui aide à désigner spécifiquement une opération. Un numéro différent doit être attribué à chaque opération. <MerSysTraceAudNbr>ABC123</MerSysTraceAudNbr> Remarque : Quand il est utilisé dans la demande d annulation 1420 à titre de sous-élément de OriginalDataElements, cet élément doit contenir la valeur transmise dans la demande d autorisation 1100 initiale. Novembre 2010 POS020054 (1009105) 267

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : TransTs Bit 12 / Date et heure locales de l opération 12 octets, fixe Numérique, AAMMJJhhmmss Aucune Obligatoire Cet élément de données contient l estampille temporelle de l opération, qui indique l année, le mois, le jour et l heure locale auxquels le message a été généré. Le format est AAMMJJhhmmss. Cet élément doit contenir une date et une heure valides. <TransTs>060101133000</TransTs> Remarque : Quand il est utilisé dans la demande d annulation 1420 à titre de sous-élément de OriginalDataElements, cet élément doit contenir la valeur transmise dans la demande d autorisation 1100 initiale. 268 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données CardExprDt Bit 14 / Date d expiration 4 octets, fixe Numérique, AAMM Aucune Exigences Élément de données : Conditionnel Annulations créées par le système, si cet élément de données figurait dans le message 1100 initial Conditionnel Annulations demandées par le marchand Si cet élément de données a été transmis dans le message de demande d autorisation 1100 initial. Si la bande magnétique de la Carte utilisée pour l opération initiale a été lue, auquel cas, la date d expiration inscrite sur la bande magnétique doit être utilisée. Cet élément de données contient la valeur CardExprDt transmise dans la demande d autorisation 1100 initiale, le cas échéant. Pour plus de renseignements, voir la page 49. <CardExprDt>""</CardExprDt> Novembre 2010 POS020054 (1009105) 269

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : AcqInstCtryCd Bit 19 / Code de pays, institution administratrice 3 octets, fixe Numérique Aucune Obligatoire Cet élément de données doit contenir la même valeur AcqInst- CtryCd que celle transmise dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément AcqInstCtryCd fournie pour le message de demande d autorisation 1100 à la page 50. <AcqInstCtryCd>""</AcqInstCtryCd> 270 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément à balises Exigences Élément de données : PointOfServiceData Bit 22 / Code des données relatives au point de vente S.O. S.O. S.O. Obligatoire Remarque : Ces exigencs s appliquent à l élément à balises et à tous les sous-éléments connexes. Cet élément doit contenir les mêmes sous-éléments et les mêmes valeurs PointOfServiceData que ceux transmis dans la demande d autorisation 1100 initiale. Pour plus de renseignements, voir la description de l élément PointOfServiceData et de ces sous-éléments fournie pour le message de demande d autorisation 1100 initial aux pages 51 à 65. <PointOfServiceData> <CardDataInpCpblCd>""</CardDataInpCpblCd> <CMAuthnCpblCd>""</CMAuthnCpblCd> <CardCptrCpblCd>""</CardCptrCpblCd> <OprEnvirCd>""</OprEnvirCd> <CMPresentCd>""</CMPresentCd> <CardPresentCd>""</CardPresentCd> <CardDataInpModeCd>""</CardDataInpModeCd> <CMAuthnMthdCd>""</CMAuthnMthdCd> <CMAuthnEnttyCd>""</CMAuthnEnttyCd> <CardDataOpCpblCd>""</CardDataOpCpblCd> <TrmnlOpCpblCd>""</TrmnlOpCpblCd> <PINCptrCpblCd>""</PINCptrCpblCd> </PointOfServiceData> Novembre 2010 POS020054 (1009105) 271

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données MsgRsnCd Bit 25 / Code de motif du message 4 octets, fixe Numérique Aucune Exigences Élément de données : Obligatoire Opérations par Cartes American Express et par les cartes prises en charge par American Express Facultatif Opérations par cartes VISA, MasterCard et JCB Facultatif Chèques de Voyage American Express Cet élément de données contient le code de motif du message de quatre chiffres fourni par American Express au moment de la certification. Pour plus de renseignements, voir la page 70. <MsgRsnCd>1234</MsgRsnCd> 272 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : MerCtgyCd Bit 26 / Code de l établissement affilié à Amex 4 octets, fixe Numérique Aucune Obligatoire Cet élément de données doit contenir la même valeur MerCtgyCd que celle transmise dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément MerCtgyCd fournie pour le message de demande d autorisation 1100 initial à la page 71. <MerCtgyCd>""</MerCtgyCd> Novembre 2010 POS020054 (1009105) 273

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : TransId Bit 31 / Données de référence relatives à la banque administratrice 48 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel Systèmes des marchands Annulations générées par le système Le présent élément de données n est pas utilisé par les marchands ni les sociétés de traitement externes Annulations demandées par le marchand Le présent élément de données doit contenir la même valeur (le Transaction Identifier) de 15 chiffres fournie dans l élément TransId du message de réponse à la demande d autorisation 1100 Cet élément de données contient le code d opération de 15 chiffres. Il s agit d un numéro de suivi unique attribué par American Express. Ce code sert à désigner et à suivre une opération effectuée par un titulaire de Carte, tout au long du cycle de vie de l opération. <TransId>123456789012345</TransId> 274 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : AcqInstIdCd Bit 32 / Code d identification de l institution administratrice 11 octets (maximum) Numérique Aucune Facultatif Cet élément de données doit contenir la même valeur AcqInstIdCd qui celle transmise dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément AcqInstIdCd fournie pour le message de demande d autorisation 1100 initial à la page 74. <AcqInstIdCd>""</AcqInstIdCd> Remarque : Quand il est utilisé dans la demande d annulation 1420 à titre de sous-élément de OriginalDataElements, cet élément doit contenir la valeur transmise dans la demande d autorisation 1100 initiale. Novembre 2010 POS020054 (1009105) 275

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : FwdInstIdCd Bit 33 / Code d identification de l institution expéditrice 11 octets (maximum) Numérique Aucune Facultatif Cet élément de données doit contenir la même valeur FwdInst- IdCd qui celle transmise dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément FwdInstIdCd fournie pour le message de demande d autorisation 1100 à la page 75. <FwdInstIdCd>""</FwdInstIdCd> Élément de données Exigences Élément de données : RtrvRefNbr Bit 37 / Numéro de référence de récupération 12 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Facultatif Cet élément de données contient un numéro de référence unique de 12 caractères attribué par le marchand. <RtrvRefNbr>AB1234567890</RtrvRefNbr> 276 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données MerTrmnlId Bit 41 / Code du terminal de l établissement affilié à AMEX 8 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Exigences Élément de données : Facultatif Opérations par Cartes American Express effectuées au Canada et aux États-Unis et opérations par d autres cartes que celles de VISA Obligatoire VISA PS2000 Cet élément de données doit contenir la même valeur MerTrmnlId que celle transmise dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément MerTrmnlId fournie pour le message de demande d autorisation 1100 à la page 79. <MerTrmnlId>""</MerTrmnlId> Novembre 2010 POS020054 (1009105) 277

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément à balises Exigences Élément de données : CardAcceptorIdentification Bit 42 / Code de l établissement affilié à Amex S.O. S.O. S.O. Obligatoire Remarque : Ces exigences s appliquent à l élément à balises et à tous les sous-éléments connexes. Cet élément à balises doit contenir le même sous-élément et la même valeur CardAcceptorIdentification que ceux transmis dans le message de demande d autorisation 1100 initial. Pour plus de renseignements, voir la description de l élément CardAcceptorIdentification et de ce sous-élément fournie pour le message de demande d autorisation 1100 initial aux pages 80 à 85. <CardAcceptorIdentification> <MerId>""</MerId> <StoreNbr>""</StoreNbr> <IATAAirlineCd>""</IATAAirlineCd> <IATATravAgtId>""</IATATravAgtId> </CardAcceptorIdentification> 278 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : TransCurrCd Bit 49 / Code de devise pour l opération 3 octets, fixe Numérique Aucune Obligatoire Cet élément de données doit contenir la même valeur TransCurr- Cd que celle transmise dans le message de demande d autorisation 1100 initial. Pour plus d information, voir la description de l élément Trans- CurrCd fournie pour le message de demande d autorisation 1100 à la page 161. Pour plus de renseignement concernant les codes de devise numéiques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. <TransCurrCd>""</TransCurrCd> Novembre 2010 POS020054 (1009105) 279

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément à balises Exigences Élément de données : OriginalDataElements Bit 56 / Éléments de données initiaux S.O. S.O. S.O. Obligatoire Remarque : Ces exigences s appliquent à l élément à balises et à tous les sous-éléments connexes. Cet élément à balises contient les sous-éléments désignés dans l exemple ci-dessous; et les sous-éléments doivent contenir les mêmes valeurs que celles transmises dans le message de demande d autorisation 1100 initial. <OriginalDataElements> <MsgTypId>""</MsgTypId> <MerSysTraceAudNbr>""</MerSysTraceAudNbr> <TransTs>""</TransTs> <AcqInstIdCd>""</AcqInstIdCd> </OriginalDataElements> Voir la description des sous-éléments aux pages indiquées : MsgTypId Page 263 MerSysTraceAudNbr 267 TransTs 268 AcqInstIdCd 275 280 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.3 Description des éléments de données du message 1420 (MsgTypId = 1420) (suite) Élément de données Exigences Élément de données : MsgAuthenticationCd Bit 64 / Champ de code d authentification du message 8 octets (maximum) Binaire Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données est inutilisé et réservé à un usage futur. Cet élément de données est utilisé pour inscrire la valeur qui protège l intégrité et l authenticité du message et permettre aux vérificateurs de détecter toute modification apportée au contenu du message. <MsgAuthenticationCd>""</MsgAuthenticationCd> Novembre 2010 POS020054 (1009105) 281

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) Cette sous-section fournit la description des éléments de données d un message de réponse à la demande d annulation utilisant le code de type de message (MsgTypId) «1430». Prologue XML (S.O.) Bit / Exigences Élément de données : 34 octets, fixe Caractères alphanumériques et spéciaux xml~version="1,0"~encoding="utf-8" Obligatoire Cet élément de données contient le prologue XML et la déclaration. La constante indique que ce fichier utilise le format XML version 1.0, et que le jeu de caractères utilisé pour coder les données est l Unicode UTF-8 comprimé. <?xml~version="1.0"~encoding="utf-8"?> Remarque : Dans la constante et l exemple ci-dessus, le tilde (~) représente un caractère espace. 282 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément racine CardTransaction Bit / Exigences Élément de données : 15 octets, fixe Alphanumérique CardTransaction Obligatoire Cet élément de données renferme la constante «CardTransaction», qui constitue l élément racine contenant tous les éléments de données du dossier. <CardTransaction> Élément de données MerDefData Bit / Exigences Élément de données : 20 octets (maximum) Caractères alphanumériques et spéciaux Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430 (s il a été transmis dans le message 1420). <MerDefData>""</MerDefData> Novembre 2010 POS020054 (1009105) 283

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données MsgTypId Bit / Code de type de message 4 octets, fixe Numérique 1430 Exigences Élément de données : Obligatoire Cet élément de données contient un code de type de message qui précise le type de données contenues dans le message. Voici certaines des entrées valides : 1430 = Réponse à une demande d annulation <MsgTypId>1430</MsgTypId> Élément de données Exigences Élément de données : CardNbr Bit 2 / Numéro de compte principal (NCP) 19 octets (maximum), ASCII Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est conditionnel dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430 (s il a été transmis dans le message 1420). <CardNbr>""</CardNbr> 284 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : TransProcCd Bit 3 / Code de traitement 6 octets, fixe Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430. <TransProcCd>""</TransProcCd> Élément de données Exigences Élément de données : TransAmt Bit 4 / Montant de l opération 12 octets (maximum) Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430. <TransAmt>""</TransAmt> Novembre 2010 POS020054 (1009105) 285

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : MerSysTraceAudNbr Bit 11 / Numéro de vérification des systèmes 6 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430. <MerSysTraceAudNbr>""</MerSysTraceAudNbr> Élément de données Exigences Élément de données : TransTs Bit 12 / Date et heure locales de l opération 12 octets, fixe Numérique, AAMMJJhhmmss Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430. <TransTs>""</TransTs> 286 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : TransId Bit 31 / Données de référence relatives à la banque administratrice 48 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Obligatoire Annulations générées par le système Cet élément de données est obligatoire et est créé par le réseau mondial d American Express. Il figure toujours dans le message de réponse retourné aux marchands ou aux sociétés de traitement indépendantes. Annulations demandées par le marchand Cet élément de données est obligatoire dans le message de demande d annulation (1420) et est retourné par écho, sans modification, dans le message de réponse à lademande d annulation 1430. Cet élément de données contient le code d opération de 15 chiffres. Il s agit d un numéro de suivi unique attribué par American Express. Ce code sert à désigner et à suivre une opération effectuée par un titulaire de Carte, tout au long du cycle de vie de l opération. Le code d opération (renvoyé dans les messages de réponse indiqués ci-dessus) doit être conservé par le système du marchand. <TransId>123456789012345</TransId> Novembre 2010 POS020054 (1009105) 287

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : AcqInstIdCd Bit 32 / Code d identification de l institution administratrice 11 octets (maximum) Numérique Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430 (s il a été transmis dans le message 1420). <AcqInstIdCd>""</AcqInstIdCd> Élément de données Exigences Élément de données : RtrvRefNbr Bit 37 / Numéro de référence de récupération 12 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel Renvoyé par écho Cet élément de données est facultatif dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430 (s il a été transmis dans le message 1420). <RtrvRefNbr>""</RtrvRefNbr> 288 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données TransActCd Bit 39 / Code d action 3 octets, fixe Numérique 400 Exigences Élément de données : Obligatoire Pour le message 1430 (MsgTypId = «1430»), cet élément de données contient toujours la constante «400» (annulation acceptée). Remarque : American Express utilise le message 1430 seulement en réponse aux demandes d annulation créées par le système (messages 1420). Cet accusé de réception ne signifie pas qu une ou des mesures financières ont été prises pour modifier la situation du compte du titulaire de la Carte. Voir les codes valides ci-dessous : Codes d action pour l opération 400 Annulation acceptée <TransActCd>400</TransActCd> Novembre 2010 POS020054 (1009105) 289

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : MerTrmnlId Bit 41 / Code du terminal de l établissement affilié à AMEX 8 octets (maximum) Caractères alphanumériques (en majuscules) et spéciaux Aucune Conditionnel Renvoyé par écho Cet élément de données est conditionnel dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430 (s il a été transmis dans le message 1420). Pour plus d information, voir la page 277. <MerTrmnlId>""</MerTrmnlId> 290 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément à balises Exigences Élément de données : CardAcceptorIdentification Bit 42 / Code d identification de l établissement affilié à Amex S.O. S.O. S.O. Obligatoire Renvoyé par écho Cet élément à balises et un des sous-éléments désignés dans l exemple ci-dessous sont obligatoires dans le message 1420, et sont renvoyés par écho, tels quels, dans le message 1430. Pour plus d information, voir la page 278. <CardAcceptorIdentification> <MerId>""</MerId> <StoreNbr>""</StoreNbr> <IATAAirlineCd>""</IATAAirlineCd> <IATATravAgtId>""</IATATravAgtId> </CardAcceptorIdentification> Novembre 2010 POS020054 (1009105) 291

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : TransCurrCd Bit 49 / Code de devise pour l opération 3 octets, fixe Numérique Aucune Obligatoire Renvoyé par écho Cet élément de données est obligatoire dans le message 1420, et est renvoyé par écho, tel quel, dans le message 1430. Pour plus de renseignement concernant les codes de devise numériques et les positions de signes décimaux, voir la section Codes de devise, à la page 364. <TransCurrCd>""</TransCurrCd> 292 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.2.4 Description des éléments de données du message 1430 (MsgTypId = 1430) (suite) Élément de données Exigences Élément de données : MsgAuthenticationCd Bit 64 / Champ de code d authentification du message 8 octets (maximum) Binaire Aucune N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence. Cet élément de données est inutilisé et réservé à un usage futur. Cet élément de données est utilisé pour inscrire la valeur qui protège l intégrité et l authenticité du message et permettre aux vérificateurs de détecter toute modification apportée au contenu du message. <MsgAuthenticationCd>""</MsgAuthenticationCd> Novembre 2010 POS020054 (1009105) 293

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.3 Tableaux d utilisation des éléments de données selon les messages La présente section fournit des tableaux (selon les structures de messages dans le format XML) qui précisent les éléments devant figurés dans chacun des types de messages. Elle comprend les soussections suivantes : 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) 3.3.2 Tableau d utilisation des éléments de données du message 1110 (MsgTypId = 1110) 3.3.3 Tableau d utilisation des éléments de données du message 1420 (MsgTypId = 1420) 3.3.4 Tableau d utilisation des éléments de données du message 1430 (MsgTypId = 1430) 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) ISOBit Nom de l élément de données Page <?xml version="1.0" encoding="utf-8"?> 39 - <CardTransaction> 40 <MerDefData>""</MerDefData> 40 <MsgTypId>""</MsgTypId> 41 2 <CardNbr>""</CardNbr> 42 3 <TransProcCd>""</TransProcCd> 43 4 <TransAmt>""</TransAmt> 44 7 <XmitTs>""</XmitTs> 46 11 <MerSysTraceAudNbr>""</MerSysTraceAudNbr> 46 12 <TransTs>""</TransTs> 47 13 <CardEffDt""</CardEffDt> 48 14 <CardExprDt>""</CardExprDt> 49 19 <AcqInstCtryCd>""</AcqInstCtryCd> 50 22 - <PointOfServiceData> 51 (22) <CardDataInpCpblCd>""</CardDataInpCpblCd> 53 (22) <CMAuthnCpblCd>""</CMAuthnCpblCd> 54 (22) <CardCptrCpblCd>""</CardCptrCpblCd> 55 (22) <OprEnvirCd>""</OprEnvirCd> 56 (22) <CMPresentCd>""</CMPresentCd> 57 (22) <CardPresentCd>""</CardPresentCd> 58 (22) <CardDataInpModeCd>""</CardDataInpModeCd> 59 (22) <CMAuthnMthdCd>""</CMAuthnMthdCd> 61 (22) <CMAuthnEnttyCd>""</CMAuthnEnttyCd> 62 (22) <CardDataOpCpblCd>""</CardDataOpCpblCd> 63 (22) <TrmnlOpCpblCd>""</TrmnlOpCpblCd> 64 294 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) ISOBit Nom de l élément de données Page (22) <PINCptrCpblCd>""</PINCptrCpblCd> 65 (22) </PointOfServiceData> 51 24 <FuncCd>""</FuncCd> 66 25 <MsgRsnCd>""</MsgRsnCd> 70 26 <MerCtgyCd>""</MerCtgyCd> 71 27 <AprvCdLgth>""</AprvCdLgth> 72 31 <TransId>""</TransId> Voir page 73 32 <AcqInstIdCd>""</AcqInstIdCd> 74 33 <FwdInstIdCd>""</FwdInstIdCd> 75 35 <CardTrack2Data>""</CardTrack2Data> 76 37 <RtrvRefNbr>""</RtrvRefNbr> 78 41 <MerTrmnlId>""</MerTrmnlId> 79 42 - <CardAcceptorIdentification> 80 (42) <MerId>""</MerId> 81 (42) <StoreNbr>""</StoreNbr> 82 (42) <IATAAirlineCd>""</IATAAirlineCd> 83 (42) <IATATravAgtId>""</IATATravAgtId> 85 43 </CardAcceptorIdentification> 80 (43) - <CardAcceptorDetail> 86 (43) <CardAcptNm>""</CardAcptNm> 87 (43) <CardAcptStreetNm>""</CardAcptStreetNm> 89 (43) <CardAcptCityNm>""</CardAcptCityNm> 90 (43) <CardAcptPostCd>""</CardAcptPostCd> 91 (43) <CardAcptRgnCd>""</CardAcptRgnCd> Voir page 92 (43) <CardAcptCtryCd>""</CardAcptCtryCd> Voir page 93 (43) </CardAcceptorDetail> 86 45 <CardTrack1Data>""</CardTrack1Data> 94 47 - <AdditionalDataNational> 97 (47) - <CardNotPresentData> 100 (47) <CustEmailAddr>""</CustEmailAddr> 102 (47) <CustHostServerNm>""</CustHostServerNm> 103 (47) <CustBrowserTypDescTxt>""</CustBrowserTypDescTxt> 104 (47) <ShipToCtryCd>""</ShipToCtryCd> 105 (47) <ShipMthdCd>""</ShipMthdCd> 106 (47) <MerSKUNbr>""</MerSKUNbr> 107 (47) <CustIPAddr>""</CustIPAddr> 108 (47) <CustIdPhoneNbr>""</CustIdPhoneNbr> 109 (47) <CallTypId>""</CallTypId> 110 (47) </CardNotPresentData> 100 Novembre 2010 POS020054 (1009105) 295

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) ISOBit Nom de l élément de données Page - <InternetAirlineCustomer> 111 <DprtDt>""</DprtDt> 113 <PassengerName> 114 <PassLastNm>""</PassLastNm> 115 <PassFirstNm>""</PassFirstNm> 116 <PassMidInitTxt>""</PassMidInitTxt> 117 <PassTitleTxt>""</PassTitleTxt> 118 </PassengerName> 114 <AirlineSegmentInformation> 119 <OrigAirportCd>""</OrigAirportCd> 120 <DestAirportCd>""</DestAirportCd> 121 <AirportOnTktCnt>""</AirportOnTktCnt> 122 <RteAirportCd>""</RteAirportCd> 123 </AirlineSegmentInformation> 119 <IATACarrierInformation> 124 <IATACarrierCnt>""</IATACarrierCnt> 125 <IATACarrierCd>""</IATACarrierCd> 126 </IATACarrierInformation> 124 <FareBasisCd>""</FareBasisCd> 127 <PassInPartyCnt>""</PassInPartyCnt> 128 <CustIPAddr>""</CustIPAddr> 129 <CustEmailAddr>""</CustEmailAddr> 130 </InternetAirlineCustomer> 111 (47) - <AirlinePassengerData> 131 (47) <DprtDt>""</DprtDt> 133 (47) - <PassengerName> 134 (47) <PassLastNm>""</PassLastNm> 135 (47) <PassFirstNm>""</PassFirstNm> 136 (47) <PassMidInitTxt>""</PassMidInitTxt> 137 (47) <PassTitleTxt>""</PassTitleTxt> 138 (47) </PassengerName> 134 (47) - <CardmemberName> 139 (47) <CMLastNm>""</CMLastNm> 140 (47) <CMFirstNm>""</CMFirstNm> 141 (47) <CMMidInitTxt>""</CMMidInitTxt> 142 (47) <CMTitleTxt>""</CMTitleTxt> 143 (47) </CardmemberName> 139 296 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) ISOBit Nom de l élément de données Page (47) - <AirlineSegmentInformation> 144 (47) <OrigAirportCd>""</OrigAirportCd> 145 (47) <DestAirportCd>""</DestAirportCd> 146 (47) <AirportOnTktCnt>""</AirportOnTktCnt> 147 (47) <RteAirportCd>""</RteAirportCd> 148 (47) </AirlineSegmentInformation> 144 <IATACarrierInformation> 149 <IATACarrierCnt>""</IATACarrierCnt> 150 <IATACarrierCd>""</IATACarrierCd> 151 </IATACarrierInformation> 149 (47) <FareBasisCd>""</FareBasisCd> 152 (47) <PassInPartyCnt>""</PassInPartyCnt> 153 (47) <ETktInd>""</ETktInd> 154 (47) <TktRsvCd>""</TktRsvCd> 155 (47) </AirlinePassengerData> 131 (47) </AdditionalDataNational> 97 48 - <AdditionalDataPrivate> Voir page 156 (48) - <AMEXExtendedPaymentIndicator> Voir page 157 (48) <PlanTypCd>""</PlanTypCd> Voir page 158 (48) <InstalPayNbr>""</InstalPayNbr> Voir page 159 (48) </AMEXExtendedPaymentIndicator> Voir page 157 (48) </AdditionalDataPrivate> Voir page 156 49 <TransCurrCd>""</TransCurrCd> 161 52 <PINDataTxt>""</PINDataTxt> 162 53 <CardId>""</CardId> 163 55 <ICCSDataTxt>""</ICCSDataTxt> Voir page 165 61 - <SecureAuthenticationSafeKey> 170 (61)) <ScndIdCd>""</ScndIdCd> 172 (61) <ElecComrceInd>""</ElecComrceInd> 173 (61) <AmexExpVerificationValTxt>""</AmexExpVerificationValTxt> 174 (61) <AESKTransId>""</AESKTransId> 175 (61) </SecureAuthenticationSafeKey> 170 62 - <ValidationInformation> 176 (62) - <AMEXTransponderTransaction> 177 (62) <SecIdCd>""</SecIdCd> 178 (62) </AMEXTransponderTransaction> 177 (62) - <AMEXMagneticStripeSignatureValidation> 179 (62) <MagStripeSigDataTxt>""</MagStripeSigDataTxt> 180 (62) </AMEXMagneticStripeSignatureValidation> 179 Novembre 2010 POS020054 (1009105) 297

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.3.1 Tableau d utilisation des éléments de données du message 1100 (MsgTypId = 1100) ISOBit Nom de l élément de données Page (62) - <VISAPS2000Transaction> Voir page 181 (62) <VISAPS2000QlfyTransInd>""</VISAPS2000QlfyTransInd> Voir page 182 (62) <AddVISASubElemValTxt>""</AddVISASubElemValTxt> Voir page 183 (62) </VISAPS2000Transaction> 181 (62) </ValidationInformation> 176 62/63 - <VerificationInformation> 186 (63) <FormNbr>""</FormNbr> Voir page 188 (63) <ServId>""</ServId> 189 (63) <ReqTypId>""</ReqTypId> 190 (63) <MICRNbr>""</MICRNbr> 191 (63) <TCNbr>""</TCNbr> 192 (62) <TCAmt>""</TCAmt> * 185 (63) - <AddressVerificationData> 194 (63) <CMBillPostCd>""</CMBillPostCd> 198 (63) <CMBillAddr>""</CMBillAddr> 199 (63) <CMFirstNm>""</CMFirstNm> 200 (63) <CMLastNm>""</CMLastNm> 201 (63) <CMPhoneNbr>""</CMPhoneNbr> 202 (63) <ShipToPostCd>""</ShipToPostCd> 203 (63) <ShipToAddr>""</ShipToAddr> 204 (63) <ShipToFirstNm>""</ShipToFirstNm> 205 (63) <ShipToLastNm>""</ShipToLastNm> 206 (63) <ShipToPhoneNbr>""</ShipToPhoneNbr> 207 (63) <ShipToCtryCd>""</ShipToCtryCd> 208 (63) </AddressVerificationData> 194 (63) </VerificationInformation> 186 <MsgAuthenticationCd>""</MsgAuthenticationCd> Voir page 209 </CardTransaction 40 * L élément TCAmt est en grisé pour montrer la position logique adequate de cet élément de données dans le fichier XML. Toutefois, dans les présentes spécifications, la description de l élément de données n est pas intégrée au bon endroit et figure aux pages 193 et 194. 298 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.3.2 Tableau d utilisation des éléments de données du message 1110 (MsgTypId = 1110) ISO Bit Nom de l élément de données Page <?xml version="1.0" encoding="utf-8"?> 210 - <CardTransaction> 211 <MerDefData>""</MerDefData> 211 <MsgTypId>""</MsgTypId> 212 2 <CardNbr>""</CardNbr> 212 3 <TransProcCd>""</TransProcCd> 213 4 <TransAmt>""</TransAmt> 214 7 <XmitTs>""</XmitTs> 215 11 <MerSysTraceAudNbr>""</MerSysTraceAudNbr> 215 12 <TransTs>""</TransTs> 216 15 <TransSettleDt>""</TransSettleDt> Voir page 217 30 <OrigTransAmt>""</OrigTransAmt> 218 31 <TransId>""</TransId> 219 32 <AcqInstIdCd>""</AcqInstIdCd> 220 37 <RtrvRefNbr>""</RtrvRefNbr> 220 38 <TransAprvCd>""</TransAprvCd> 221 39 <TransActCd>""</TransActCd> 222 41 <MerTrmnlId>""</MerTrmnlId> 224 42 - <CardAcceptorIdentification> Voir les pages 80 à 85 et 225 (42) <MerId>""</MerId> 225 (42) <StoreNbr>""</StoreNbr> 225 (42) <IATAAirlineCd>""</IATAAirlineCd> 225 (42) <IATATravAgtId>""</IATATravAgtId> 225 (42) </CardAcceptorIdentification> 225 44 - <AdditionalResponseData> 226 (44) <AddrCfmRespCd>""</AddrCfmRespCd> 227 (44) <CIDVldRespCd>""</CIDVldRespCd> 229 (44) <AMEXDialXferRelayPhoneNbr>""</AMEXDialXferRelayPhoneNbr> 230 (44) </AdditionalResponseData> 226 49 <TransCurrCd>""</TransCurrCd> 231 54 - <AdditionalAmountResponse> 232 (54) <AcctTypCd>""</AcctTypCd> 233 (54) <AmtTypCd>""</AmtTypCd> 234 (54) <PrepaidCardBalCurrCd>""</PrepaidCardBalCurrCd> 235 (54) <CreditCd>""</CreditCd> 236 (54) <PrepaidCardBalAmt>""</PrepaidCardBalAmt> 237 (54) </AdditionalAmountResponse> 232 55 <ICCSDataTxt>""</ICCSDataTxt> Voir page 238 Novembre 2010 POS020054 (1009105) 299

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.3.2 Tableau d utilisation des éléments de données du message 1110 (MsgTypId = 1110) ISO Bit Nom de l élément de données 61 - <SecureAuthenticationSafeKey> 241 (61) <ScndIdCd>""</ScndIdCd> 242 (61) <AEVVRsltInd>""</AEVVRsltInd> 243 (61) </SecureAuthenticationSafeKey> 241 62 - <ValidationInformation> 244 (62) <VISAPayServInd>""</VISAPayServInd> Voir page 245 (62) <VISATransId>""</VISATransId> Voir page 246 (62) <VISAVldCd>""</VISAVldCd> Voir page 247 - <AddressValidationResponse> 248 <PostCdRespCd>""</PostCdRespCd> 250 <AddrRespCd>""</AddrRespCd> 251 <NmRespCd>""</NmRespCd> 252 <PhoneRespCd>""</PhoneRespCd> 253 <EmailRespCd>""</EmailRespCd> 254 </AddressValidationResponse> 248 (62) </ValidationInformation> 244 63 - <VerificationInformation> 258 <ServId>""</ServId> 256 <ReqTypId>""</ReqTypId> 257 (63) <BankNetRefNbr>""</BankNetRefNbr> Voir page 258 et 259 (63) </VerificationInformation> Voir page 258 <MsgAuthenticationCd>""</MsgAuthenticationCd> Voir page 260 </CardTransaction 211 Page 3.3.3 Tableau d utilisation des éléments de données du message 1420 (MsgTypId = 1420) ISO Bit Nom de l élément de données Page <?xml version="1.0" encoding="utf-8"?> 261 - <CardTransaction> 262 <MerDefData>""</MerDefData> 262 <MsgTypId>""</MsgTypId> 263 2 <CardNbr>""</CardNbr> Voir page 42 et 264 3 <TransProcCd>""</TransProcCd> 265 4 <TransAmt>""</TransAmt> Voir page 44 et 266 11 <MerSysTraceAudNbr>""</MerSysTraceAudNbr> 267 12 <TransTs>""</TransTs> 268 14 <CardExprDt>""</CardExprDt> Voir page 49 et 269 300 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 3.3.3 Tableau d utilisation des éléments de données du message 1420 (MsgTypId = 1420) ISO Bit Nom de l élément de données Page 19 <AcqInstCtryCd>""</AcqInstCtryCd> Voir page 50 et 270 22 - <PointOfServiceData> Voir pages 51 à 65 et 271 (22) <CardDataInpCpblCd>""</CardDataInpCpblCd> 53 (22) <CMAuthnCpblCd>""</CMAuthnCpblCd> 54 (22) <CardCptrCpblCd>""</CardCptrCpblCd> 55 (22) <OprEnvirCd>""</OprEnvirCd> 56 (22) <CMPresentCd>""</CMPresentCd> 57 (22) <CardPresentCd>""</CardPresentCd> 58 (22) <CardDataInpModeCd>""</CardDataInpModeCd> 59 (22) <CMAuthnMthdCd>""</CMAuthnMthdCd> 61 (22) <CMAuthnEnttyCd>""</CMAuthnEnttyCd> 62 (22) <CardDataOpCpblCd>""</CardDataOpCpblCd> 63 (22) <TrmnlOpCpblCd>""</TrmnlOpCpblCd> 64 (22) <PINCptrCpblCd>""</PINCptrCpblCd> 65 (22) </PointOfServiceData> 271 25 <MsgRsnCd>""</MsgRsnCd> Voir page 70 et 272 26 <MerCtgyCd>""</MerCtgyCd> Voir page 71 et 273 31 <TransId>""</TransId> 274 32 <AcqInstIdCd>""</AcqInstIdCd> Voir page 74 et 275 33 <FwdInstIdCd>""</FwdInstIdCd> Voir page 75 et 276 37 <RtrvRefNbr>""</RtrvRefNbr> 276 41 <MerTrmnlId>""</MerTrmnlId> Voir page 79 et 277 42 - <CardAcceptorIdentification> Voir pages 80 à 85 et 278 (42) <MerId>""</MerId> 278 (42) <StoreNbr>""</StoreNbr> 278 (42) <IATAAirlineCd>""</IATAAirlineCd> 278 (42) <IATATravAgtId>""</IATATravAgtId> 278 (42) </CardAcceptorIdentification> 278 49 <TransCurrCd>""</TransCurrCd> Voir page 161 et 279 56 - <OriginalDataElements> Voir page 280 (56) <MsgTypId>""</MsgTypId> 263 (56) <MerSysTraceAudNbr>""</MerSysTraceAudNbr> 267 (56) <TransTs>""</TransTs> 268 (56) <AcqInstIdCd>""</AcqInstIdCd> 275 (56) </OriginalDataElements> 280 <MsgAuthenticationCd>""</MsgAuthenticationCd> Voir page 281 </CardTransaction 262 Novembre 2010 POS020054 (1009105) 301

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 3.3.4 Tableau d utilisation des éléments de données du message 1430 (MsgTypId = 1430) ISO Bit Nom de l élément de données Page <?xml version="1.0" encoding="utf-8"?> 282 - <CardTransaction> 283 <MerDefData>""</MerDefData> 283 <MsgTypId>""</MsgTypId> 284 2 <CardNbr>""</CardNbr> 284 3 <TransProcCd>""</TransProcCd> 285 4 <TransAmt>""</TransAmt> 285 11 <MerSysTraceAudNbr>""</MerSysTraceAudNbr> 286 12 <TransTs>""</TransTs> 286 31 <TransId>""</TransId> 287 32 <AcqInstIdCd>""</AcqInstIdCd> 288 37 <RtrvRefNbr>""</RtrvRefNbr> 288 39 <TransActCd>""</TransActCd> 289 41 <MerTrmnlId>""</MerTrmnlId> 290 42 - <CardAcceptorIdentification> 291 (42) <MerId>""</MerId> Voir page 291 (42) <StoreNbr>""</StoreNbr> Voir page 291 (42) <IATAAirlineCd>""</IATAAirlineCd> Voir page 291 (42) <IATATravAgtId>""</IATATravAgtId> Voir page 291 49 <TransCurrCd>""</TransCurrCd> 292 <MsgAuthenticationCd>""</MsgAuthenticationCd> Voir page 293 </CardTransaction 283 302 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 4.0 Tests de validation des données et de certification Cette section aborde des questions reliées à deux types de tests : Les tests de validation des données Les tests de certification Le logiciel d application des autorisations des opérations de crédit du marchand doit appliquer les tests de validation des données et de certification comme ils sont décrits dans la présente section. Si des erreurs de données ou de système surviennent, qu elles soient causées par l ordinateur du marchand ou les systèmes American Express, un avis d erreur doit être envoyé à l appareil PdV ou au terminal de l opérateur. Si une erreur est créée par American Express, un message vous demandant d appeler doit être envoyé à l appareil PdV ou au terminal de l opérateur. L opération ne doit pas être traitée comme une opération du titulaire refusée par American Express. Les exigences relatives à la certification sont les suivantes : Obligatoire Les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent attester qu ils peuvent transmettre des données valables dans cet élément de données. À la suite de la certification, toutes les données fournies par les marchands doivent être envoyées. 4.1 Tests de validation des données Avant qu un marchand ne transmette une demande d autorisation à American Express, le logiciel d autorisation du marchand doit effectuer des tests de validation avec le numéro d établissement attribué au marchand par American Express, et avec des numéros de Cartes American Express et de cartes de partenaires d American Express. La présente sous-section définit l étendue des numéros valides ainsi que le processus d exécution des tests de validation du chiffre de contrôle sur les numéros d établissement et les numéros de Carte American Express et de cartes de partenaires d American Express. Les marchands doivent programmer leur logiciel d autorisation afin qu il détecte tout numéro d établissement ou de compte-carte non conforme aux critères de contrôle décrits dans la présente section. Toute opération reçue par American Express qui échoue au test de validation est rejetée au moment de traiter la demande d autorisation. Novembre 2010 POS020054 (1009105) 303

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 4.1.1 Numéros d établissement de compte du titulaire valides Les numéros de compte des Cartes American Express et des cartes prises en charge par le réseau American Express commencent tous par 34, 35 ou 37. Ceux dont les deux premiers chiffres ne sont pas 34, 35 ou 37 sont invalides. Les six premiers chiffres du numéro de compte principal (NCP) indiquent le type de carte et l émetteur. 340000-349999 = American Express 352800-358999 = JCB 370000-379999 = American Express Chaque marchand American Express a un numéro d identification de dix chiffres appelé «numéro d établissement». 4.1.2 Vérification du chiffre de contrôle Le dernier chiffre à droite de chaque numéro d établissement ou de chaque numéro du compte-carte est un chiffre de contrôle. La vérification du chiffre de contrôle consiste en une comparaison du chiffre de contrôle donné à une valeur calculée obtenue à la suite d une série d opérations arithmétiques effectuées sur les autres chiffres du numéro d établissement ou du compte-carte. Si la valeur calculée correspond au chiffre de contrôle donné, le numéro de l établissement ou du compte-carte est valide. Si elle ne lui correspond pas, le numéro est invalide et il devrait être rejeté. L algorithme de vérification du chiffre de contrôle utilisé pour la validation du numéro d établissement diffère de celui utilisé pour la validation du numéro du compte-carte. Vous devez programmer votre logiciel pour qu il puisse détecter les numéros d établissement et de compte-carte déclarés invalides à la suite de l application des procédures décrites plus haut et détaillées aux pages 306 et 308. Toute opération par carte autre que celles d American Express ou par carte émise par un partenaire autre que ceux d American Express sera rejetée pendant le traitement. 304 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 4.1.3 Calcul du chiffre de contrôle du numéro d établissement (Modulo 9) Le numéro d établissement American Express est un numéro de compte de dix chiffres qui sert à identifier le marchand. Ce numéro est attribué aux marchands quand ils concluent une entente pour l acceptation de la Carte American Express à leurs établissements. Le dernier chiffre de droite du numéro d établissement est le chiffre de contrôle, comme c est le cas pour les numéros de comptes-cartes. Le calcul décrit ci-dessous détermine la validité d un numéro de compte en comparant le chiffre de contrôle en question avec une valeur calculée obtenue à la suite d une série d opérations arithmétiques exécutées à partir des autres chiffres du numéro d établissement. Si la valeur calculée correspond au chiffre de contrôle donné, le numéro de l établissement est valide. Si elle ne lui correspond pas, le numéro de compte est invalide et devrait être rejeté. Les étapes de validation du numéro d établissement sont les suivantes : 1. N incluez pas le chiffre de contrôle (le dernier chiffre de droite) dans le calcul. 2. Si les trois premiers chiffres du numéro d établissement devant être validé sont inférieurs à 930 ou supérieurs à 939, remplacez le premier chiffre à gauche (le premier chiffre du numéro) par un zéro (0). 3. En commençant par le deuxième chiffre à partir de la gauche (le deuxième chiffre du numéro), additionnez ensemble un chiffre sur deux. 4. En commençant avec le premier chiffre de gauche (le premier chiffre du numéro), multipliez un chiffre sur deux par deux (2). 5. Si l un des produits de l étape 4 est un nombre de deux chiffres, additionnez ces deux chiffres ensemble. 6. Additionnez tous les produits obtenus à l étape 5. 7. Additionnez les résultats des étapes 3 et 6. 8. Si la somme obtenue à l étape 7 est un multiple de 10 (10, 20, 30, etc.), le chiffre de contrôle est zéro (0). Si la somme obtenue à l étape 7 n est pas un multiple de 10, soustrayez-la du premier multiple de 10 qui suit. Le résultat obtenu correspond au chiffre de contrôle. Si la valeur calculée correspond au chiffre de contrôle donné, le numéro de l établissement est valide. Si la valeur calculée ne correspond pas au chiffre de contrôle donné, le numéro d établissement est invalide et il faut le signaler. Un exemple détaillé de la procédure de vérification du chiffre de contrôle du numéro d établissement décrite ci-dessus est présenté à la page suivante. Novembre 2010 POS020054 (1009105) 305

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 4.1.3 Calcul du chiffre de contrôle du numéro d établissement (Modulo 9) (suite) Numéro d établissement 5021011432 Le chiffre de contrôle est 2 1. N incluez pas le chiffre de contrôle (le dernier chiffre de droite) dans le calcul. 2. Si les trois premiers chiffres du numéro sont inférieurs à 930 ou supérieurs à 939, remplacez le premier chiffre de gauche par un zéro (0). 3. En commençant par le deuxième chiffre à partir de la gauche, additionnez ensemble un chiffre sur deux. 4. En commençant avec le premier chiffre de gauche, multipliez un chiffre sur deux par deux (2). 5. Si l un des produits de l étape 4 est un nombre de deux chiffres, additionnez ces deux chiffres ensemble. 6. Additionnez tous les produits obtenus à l étape 5. 5 0 2 1 0 1 1 4 3 0 0 2 1 0 1 1 4 3 0 x2 0 0 + 1 + 1 + 4 = 6 2 x2 4 0 x2 0 1 x2 2 3 x2 6 0 4 0 2 6 0 + 4 + 0 + 2 + 6 = 12 7. Additionnez les résultats des étapes 3 et 6. 6 + 12 = 18 8. Si la somme obtenue à l étape 7 est un multiple de 10, le chiffre de contrôle est zéro (0). Si la somme obtenue à l étape 7 n est pas un multiple de 10, soustrayez-la du premier multiple de 10 qui suit. Le nouveau résultat est le chiffre de contrôle calculé. 20 18 = 2 Si la valeur du chiffre de contrôle calculé correspond au chiffre de contrôle donné, le numéro de l établissement est valide. Le chiffre de contrôle donné est 2. Le chiffre de contrôle calculé est 2. Le numéro d établissement est valide. Si les chiffres de contrôle ne correspondent pas, le numéro d établissement est invalide et doit être signalé comme tel. 306 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 4.1.4 Calcul du chiffre de contrôle du numéro du compte-carte (Modulo 10) L algorithme utilisé pour calculer le chiffre de contrôle du numéro du compte-carte est très semblable à celui utilisé pour la validation du numéro d établissement. Toutefois, les procédures ne sont pas exactement les mêmes, ce qui devrait être noté dans le codage. Le dernier chiffre de droite du numéro du compte-carte est le chiffre de contrôle, comme c est le cas pour les numéros d établissement. Le calcul décrit ci-dessous détermine la validité d un numéro de compte en comparant le chiffre de contrôle en question avec une valeur calculée obtenue à la suite d une série d opérations arithmétiques exécutées à partir des autres chiffres du numéro du compte- Carte. Si la valeur calculée correspond au chiffre de contrôle donné, le numéro du compte-carte est valide. Si elle ne lui correspond pas, le numéro de compte est invalide et devrait être rejeté. Les étapes de validation du numéro de compte-carte sont les suivantes: 1. N incluez pas le chiffre de contrôle (le dernier chiffre de droite) dans le calcul. 2. En commençant par le dernier chiffre de droite (en excluant le chiffre de contrôle) et en allant vers la gauche, multipliez un chiffre sur deux par deux (2). 3. Si un des produits de l étape 2 est un nombre de deux chiffres, additionnez ces deux chiffres ensemble. 4. Additionnez tous les produits obtenus à l étape 3. 5. Additionnez tous les chiffres non multipliés à l étape 2. 6. Additionnez les résultats des étapes 4 et 5. 7. Si la somme obtenue à l étape 6 est un multiple de 10 (10, 20, 30, etc.), le chiffre de contrôle est zéro (0). Si la somme obtenue à l étape 6 n est pas un multiple de 10, soustrayez-la du premier multiple de 10 qui suit. Le résultat obtenu correspond au chiffre de contrôle. Comme c est le cas avec le calcul pour le numéro d établissement, si la valeur calculée correspond au chiffre de contrôle donné, le numéro du compte-carte est valide. Si la valeur calculée ne correspond pas au chiffre de contrôle donné, le numéro du compte-carte est invalide et il faut le signaler. Un exemple détaillé de la procédure de vérification du chiffre de contrôle du numéro du compte-carte décrite ci-dessus est présenté à la page suivante. Remarque : L exemple à la page suivante s applique à un numéro de Carte American Express de 15 chiffres. Le calcul du chiffre de contrôle d une Carte émise par un partenaire d American Express est exécuté de façon semblable, sauf que le nombre de colonnes servant aux calculs arithmétiques est modifié afin de correspondre au nombre de chiffres du numéro de compte (excluant le chiffre de contrôle). Pour plus de renseignements, veuillez communiquer avec votre représentant American Express. Novembre 2010 POS020054 (1009105) 307

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 4.1.4 Calcul du chiffre de contrôle du numéro du compte-carte (Modulo 10) (suite) Numéro 373872186011004 Le chiffre de contrôle est 4 1. N incluez pas le chiffre de contrôle (le dernier chiffre de droite) dans le calcul. 2. En commençant par le dernier chiffre de droite et en allant vers la gauche, multipliez un chiffre sur deux par deux (2). 3. Si un des produits de l étape 2 est un nombre de deux chiffres, additionnez ces deux chiffres ensemble. 4. Additionnez tous les produits obtenus à l étape 3. 5. Additionnez tous les chiffres non multipliés à l étape 2. 6. Additionnez les résultats des étapes 4 et 5. 7. Si la somme obtenue à l étape 6 est un multiple de 10, le chiffre de contrôle est zéro (0). Si la somme obtenue à l étape 6 n est pas un multiple de 10, soustrayez-la du premier multiple de 10 qui suit. Le nouveau résultat est le chiffre de contrôle calculé. Si la valeur du chiffre de contrôle calculé correspond au chiffre de contrôle donné, le numéro du compte- Carte est valide. Si les chiffres de contrôle ne sont pas les mêmes, le numéro du compte-carte est invalide et doit être signalé comme tel. 3 7 3 8 7 2 1 8 6 0 1 1 0 0 7 x2 14 8 x2 16 2 x2 4 8 x2 16 0 x2 0 1 x2 2 5 7 4 7 0 2 0 5 + 7 + 4 + 7 + 0 + 2 + 0 = 25 3 + 3 + 7 + 1 + 6 + 1 + 0 = 21 25 + 21 = 46 50 46 = 4 Le chiffre de contrôle donné est 4. Le chiffre de contrôle calculé est 4. Le numéro du compte-carte est valide. 0 x2 0 308 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 4.2 Tests de certification Les marchands doivent passer des tests relatifs au protocole et aux logiciels d application avant de se connecter aux systèmes de production d American Express. La présente sous-section aborde les tests et la certification relatifs au logiciel d application. Le test relatif au protocole est décrit dans les guides de transmission énumérés à la page 26 doit être passé avec succès par le marchand avant que ce dernier puisse tester ses applications. Au moment du test relatif au logiciel d application d autorisation, les marchands doivent travailler en collaboration avec leur représentant American Express afin de planifier les activités suivantes : Exécution du plan de test d applications Vérification de la transmission et de la réception de messages de demande d autorisation et de réponse à la demande d autorisation Le représentant American Express fixera une date pour les tests et aidera à la mise en œuvre des transmissions. American Express fournit les méthodes d évaluation particulières au marchand dans le plan de test d application du marchand. Ce plan de test est conçu par le représentant American Express, conjointement avec le personnel de programmation des applications et de gestion du marchand. Le plan de test expose en détail les formats de message choisis et fournit un script de test. Le script de test donne les renseignements dont le marchand a besoin pour préparer des messages tests de demande d autorisation, ce qui comprend des montants et des numéros de compte tests. Il précise aussi au marchand le message qu American Express devrait retourner en réponse au message de demande. Les marchands doivent vérifier leur logiciel d autorisation en s assurant que chaque message de demande d autorisation appelle le bon message de réponse, comme il est défini dans le script de test. L aperçu de test à la page suivante expose les principales étapes de vérification du logiciel d application. Remarque : Dans les marchés où les cartes à puces EMV sont acceptées, des processus supplémentaires prouvant la conformité aux spécifications pour le paiement par Carte à puce American Express (AEIPS et Expresspay) ont été établis. D autres renseignements concernant entre autres les plans de test supplémentaires et les exigences techniques peuvent être obtenus auprès du représentant American Express de votre région. Novembre 2010 POS020054 (1009105) 309

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 4.2 Tests de certification (suite) 1. Le marchand obtient le plan de test d applications auprès du représentant American Express. 2. Le marchand communique avec le représentant American Express pour fixer une date pour les tests et coordonner les activités de certification. 3. Le marchand exécute les opérations comprises dans le script de test. 4. Le représentant American Express vérifie que les données et le format des messages du marchand sont conformes aux règles établies. 5. Le marchand vérifie sa réception des messages de réponse envoyés par American Express. 6. Le marchand confirme que les variables des réponses aux demandes d autorisation sont conformes aux règles établies. 7. Le marchand poursuit l exécution du plan de test d applications jusqu à ce que toutes les options de service choisies soient vérifiées. 8. Si des difficultés surviennent pendant le test, le représentant American Express aidera le marchand à diagnostiquer le problème et à le corriger. 9. Après avoir complété avec succès le test relatif aux autorisations, le marchand communique avec le représentant American Express, qui lui fournit les renseignements demandés et les coordonnées des personnes-ressources American Express pour les opérations de production de routine. 310 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.0 Annexe L annexe contient les sous-sections suivantes : 5.1 Formats de bandes magnétiques American Express 5.2 Formats des pseudo-bandes magnétiques Expresspay 5.3 Codes de catégorie de marchand (MCC) 5.4 Codes de pays et de devises 5.5 Régions d American Express 5.6 Codes de rues 5.7 Plages de numéro de compte ISO 5.8 Table de conversion des codes EBCDIC et ASCII Novembre 2010 POS020054 (1009105) 311

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1 Formats de bandes magnétiques American Express Les marchands qui utilisent le format de message ISO 8583 peuvent choisir de lire les bandes magnétiques des Cartes American Express. Ils doivent configurer leurs systèmes afin de pouvoir accepter les formats de carte selon les normes suivantes, qui sont toutes deux utilisées par American Express : Norme ANSI X4.16 Norme ISO 7813 Si les données des pistes 1 et 2 sont saisies, elles devraient toutes être envoyées. Si le système ne peut saisir les données que d une seule piste, il faut privilégier celles de la piste 1 (voir la page 94). Pour les systèmes qui ne saisissent que les données de la piste 2, celles-ci peuvent être envoyées à la place de celles de la piste 1, bien que cela soit moins souhaitable (voir la page 76). Les données de bande magnétique contenues soit sur la piste 1 (privilégiée) ou sur la piste 2 doivent faire l objet de tests de contrôle de parité longitudinale avant d être transmises à American Express. Le numéro de compte du titulaire de la Carte American Express doit faire l objet du test de chiffre de contrôle décrit à la page 307. Des données discrétionnaires sont utilisées par American Express en ce qui concerne la date d entrée en vigueur et le code de la Carte ainsi qu en ce qui concerne le code de la langue sur la piste 2. Au moment de la création de la Carte, les parties non utilisées des données discrétionnaires, quel que soit le format utilisé, sont omises, sauf celles de la piste 2 modelées sur le format ISO 7813. Dans ce cas, des zéros sont utilisés. 312 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1 Formats de bandes magnétiques American Express (suite) Remarques : 1. Les formats des données des pistes 1 et 2 peuvent varier légèrement d un produit d American Express à l autre. Les définitions de champs fournies dans la présente section ne sont données qu à titre de référence et peuvent ne pas tenir compte de toutes les variations existantes. C est pourquoi, quand les données de la piste 1 et (ou) de la piste 2 sont fournies sans modification, la banque administratrice, ses appareils, ses systèmes, ses logiciels et ses fournisseurs de logiciels ainsi que les sociétés de traitement indépendantes devraient saisir tous les caractères situés entre la sentinelle de début et la sentinelle de fin, enlever les sentinelles et le contrôle de parité longitudinale et envoyer les données restantes à American Express dans l élément CardTrack1Data ou CardTrack2Data, selon le cas, sans tenir compte des tailles spécifiées dans la présente section. 2. Si le système du marchand peut saisir les données des pistes 1 et 2, celles des deux doivent être envoyées. Si les données d une seule piste peuvent être saisies, celles de la piste 1 sont à privilégier (voir page 94). Pour les systèmes qui ne saisissent que les données de la piste 2, celles-ci peuvent être envoyées à la place de la piste 1, bien que cela soit moins souhaitable (voir page 76). American Express exige que tous les marchands et fournisseurs de services, conformément à la convention Acceptation de la Carte et aux ententes de service, respectent les Lignes directrices opérationnelles sur la sécurité des données American Express. Ces lignes directrices exigent que les marchands se conforment aux normes de sécurité des données du secteur des cartes de paiement afin de traiter, de stocker et de transmettre des renseignements relatifs au paiement par le titulaire de la Carte. Pour plus de renseignements sur les Lignes directrices opérationnelles sur la sécurité des données American Express et les normes de sécurité des données du secteur des cartes de paiement, consultez le site www.americanexpress.com/datasecurity (en anglais seulement). 3. Au moment de la certification, les marchands doivent montrer leur capacité à transmettre les données des éléments CardTrack1Data, CardTrack2Data et (ou) ICCSDataTxt pour les opérations avec présentation de la Carte quand les données de la piste ou de la Carte à puce ont pu être lues par glissement de la Carte dans le terminal ou par lecture de la Carte. Les sociétés de traitement indépendantes autorisées et les fournisseurs de logiciels doivent également démontrer cette capacité. Après la certification, les marchands, les sociétés de traitement indépendantes et les fournisseurs de logiciels doivent envoyer, dans le ou les éléments de données appropriés, toutes les données de la Carte à puce ou de la piste fournies au point de vente. Les formats des bandes magnétiques American Express sont présentés à la page suivante. Novembre 2010 POS020054 (1009105) 313

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.1 Norme ANSI X4.16 Piste 1 (privilégiée) Piste 2 Nom du champ Nombre de chiffres Nom du champ Nombre de chiffres Sentinelle de début 1 Sentinelle de début 1 Code du format 1 Numéro de compte principal (NCP) 15 Numéro de compte principal (NCP) * 17 Séparateur de champ 1 Séparateur de champ 1 Date d expiration (AAMM) 4 Nom du titulaire 26 Date d entrée en vigueur (AAMM) 4 Séparateur de champ 1 Données discrétionnaires 5 Date d expiration (AAMM) 4 Sentinelle de fin 1 Date d entrée en vigueur (AAMM) 4 Contrôle CPL 1 Données discrétionnaires 5 Non utilisé 8 Sentinelle de fin 1 Contrôle CPL 1 Total 40 Non utilisé 17 Total 79 5.1.2 Norme ISO 7813 Piste 1 (privilégiée) Piste 2 Nom du champ Nombre de chiffres Nom du champ Nombre de chiffres Sentinelle de début 1 Sentinelle de début 1 Code du format 1 Numéro de compte principal (NCP) 15 Numéro de compte principal (NCP) 15 Séparateur de champ 1 Séparateur de champ 1 Date d expiration (AAMM) 4 Nom du titulaire 26 Code d échange de données 1 Séparateur de champ 1 Code de service 2 Date d expiration (AAMM) 4 Date d entrée en vigueur (AAMM) 4 Code d échange de données 1 Données discrétionnaires 8 Code de service 2 Code de la langue 2 Date d entrée en vigueur (AAMM) 4 Sentinelle de fin 1 Données discrétionnaires 21 Contrôle CPL 1 Sentinelle de fin 1 Contrôle CPL 1 Total 40 Total 79 * Le format numérique du numéro de compte principal (NCP) inclut des espaces dans le champ de 17 chiffres. Le contrôle de parité longitudinale peut ou non être présent dans le format ANSI X4.16. Contrôle de parité longitudinale. 314 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 Sous-champ 1 ANSI X4.16 SENTINELLE DE DÉBUT Sous-champ 1 ISO 7813 SENTINELLE DE DÉBUT Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 1 ANSI X4.16 Position 1 ISO 7813 % Exigence relative au champ : Obligatoire Ce champ indique le début d une bande. Remarques : 1. La SENTINELLE DE DÉBUT n est pas envoyée dans le message de demande d autorisation. 2. La constante «%» ne figure ici qu à titre d exemple. D autres valeurs peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. Le diagramme ci-dessous, comme ceux des pages suivantes, présente la position approximative de chaque champ de la piste 1 de la norme ISO 7813. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 315

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 2 ANSI X4.16 CODE DE FORMAT Sous-champ 2 ISO 7813 CODE DE FORMAT Taille du champ : Type de champ : 1 octet Alphabétique Position approximative : Position 2 ANSI X4.16 Position 2 ISO 7813 Exigence relative au champ : B Obligatoire Ce champ indique l utilisation du format normal «B». Le format «A» est à usage exclusif. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 316 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 3 ANSI X4.16 NUMÉRO DE COMPTE PRINCIPAL (NCP) Sous-champ 3 ISO 7813 NUMÉRO DE COMPTE PRINCIPAL (NCP) Taille du champ : 17 octets ANSI X4.16 15 octets ISO 7813 Type de champ : Numérique Position approximative : Positions 3 à 19 ANSI X4.16 Positions 3 à 17 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ contient le NUMÉRO DE COMPTE PRINCIPAL (NCP) du titulaire. Remarque : (ANSI X4.16 seulement) Le format numérique du NUMÉRO DE COMPTE PRINCIPAL (NCP) comprend des espaces dans le champ de 17 chiffres. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 317

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 4 ANSI X4.16 SÉPARATEUR DE CHAMPS Sous-champ 4 ISO 7813 SÉPARATEUR DE CHAMPS Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 20 ANSI X4.16 Position 18 ISO 7813 Exigence relative au champ : ^ Obligatoire Ce champ sépare les unités d information sur la piste. Remarque : La constante «^» ne figure ici qu à titre d exemple. D autres valeurs représentées par des caractères spéciaux peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. L utilisation de valeurs alphabétiques et numériques n est pas permise. Les valeurs des séparateurs de champs dans la piste 1 doivent être les mêmes. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 318 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 5 ANSI X4.16 NOM DU TITULAIRE Sous-champ 5 ISO 7813 NOM DU TITULAIRE Taille du champ : Type de champ : 26 octets Caractères alphanumériques et spéciaux Position approximative : Positions 21 à 46 ANSI X4.16 Positions 19 à 44 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ contient le nom du titulaire qui est codé dans les données de la bande magnétique des Cartes American Express. Les caractères suivants servent à séparer les éléments d un nom de titulaire : «/» (barre oblique) = séparateur du nom et du prénom. (espace) = séparateur du prénom et de l initiale, ou du prénom et du second prénom (au besoin). Les espaces servant à remplir le champ du nom ne doivent pas être enlevés. «.» (point) = séparateur du nom et du titre (au besoin). Exemples : Nom de famille seulement : FROST/ Nom de famille et prénom : FROST/CHARLES Nom de famille, prénom et initiale : FROST/CHARLES F Nom de famille, première et seconde initiales : FROST/C F Nom de famille, prénom, second prénom et titre : FROST/CHARLES FRANCIS.JR Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 319

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 6 ANSI X4.16 SÉPARATEUR DE CHAMPS Sous-champ 6 ISO 7813 SÉPARATEUR DE CHAMPS Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 47 ANSI X4.16 Position 45 ISO 7813 Exigence relative au champ : ^ Obligatoire Ce champ sépare les unités d information sur la piste. Remarque : La constante «^» ne figure ici qu à titre d exemple. D autres valeurs représentées par des caractères spéciaux peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. L utilisation de valeurs alphabétiques et numériques n est pas permise. La valeur inscrite dans ce souschamp doit être la même que celle inscrite dans le sous-champ 4 (séparateur de champs) de la piste 1. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 320 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 7 ANSI X4.16 DATE D EXPIRATION Sous-champ 7 ISO 7813 DATE D EXPIRATION Taille du champ : Type de champ : 4 octets Numérique, AAMM Position approximative : Positions 48 à 51 ANSI X4.16 Positions 46 à 49 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ indique l année et le mois à partir desquels la Carte American Express ne sera plus valide. La carte expire le dernier jour du mois. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 321

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Remarque spéciale concernant les sous-champs 8 et 9 Les sous-champs 8 et 9 (ISO 7813) sont utilisés conjointement. Toutefois, seules certaines combinaisons sont valides pour les données de bandes magnétiques de Cartes American Express. Les valeurs suivantes correspondent aux combinaisons possibles de codes d échange de données et de codes de service, qui sont valides pour des données de piste de Carte American Express. Les descriptions groupées de ces valeurs sont obtenues en combinant les définitions de chaque sous-champ. 101 201 501 601 701 901 102 206 502 606 702 902 103 220 503 621 703 903 106 221 506 622 120 223 520 626 121 226 521 122 522 123 526 126 Ces combinaisons de trois chiffres peuvent être utilisées par les émetteurs de cartes afin de demander le traitement d une autorisation particulière. Actuellement, American Express ne s attend pas à ce que les marchands programment leur terminal pour qu il interprète ces codes et offre le service demandé. Les marchands qui prévoient exécuter ce type de traitement devront peut-être mettre à jour leurs terminaux, en plus d obtenir une certification supplémentaire. Pour plus de renseignements, veuillez communiquer avec votre représentant American Express. 322 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 8 ISO 7813 Taille du champ : Type de champ : CODE D ÉCHANGE DE DONNÉES 1 octet Numérique Position approximative : Position 50 ISO 7813 Remarque : Ce champ ne s applique qu à la piste 1 formatée selon la norme ISO 7813. Il ne s applique pas à celle formatée selon la norme ANSI X4.16. Exigence relative au champ : Aucune Obligatoire Ce champ indique si la Carte American Express peut être utilisée hors du pays d émission. 1 = Échange de données international autorisé. 2 = Carte à puce. 5 = Échange de données autorisé dans le pays d émission seulement. 6 = Carte à puce, échange de données autorisé dans le pays d émission seulement. 7 = Échange général non autorisé. 9 = Carte d essai du système. Voir la section Remarque spéciale concernant les sous-champs 8 et 9, à la page 322. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 323

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 9 ISO 7813 Taille du champ : Type de champ : CODE DE SERVICE 2 octets Numérique Position approximative : Positions 51 à 52 ISO 7813 Remarque : Ce champ ne s applique qu à la piste 1 formatée selon la norme ISO 7813. Il ne s applique pas à celle formatée selon la norme ANSI X4.16. Exigence relative au champ : Aucune Obligatoire Ce champ indique si la Carte American Express peut être utilisée à un GA ou si une autorisation est exigée. 01 = Aucune restriction. 02 = Ne peut être utilisée au GA. 03 = Peut être utilisée au GA uniquement. 06 = Aucune restriction; NIP demandé s il y a un clavier NIP. 10 = Ne peut être utilisée pour une avance de fonds. 11 = Ne peut être utilisée pour une avance de fonds ni au GA. 20 = Exige une autorisation de l émetteur ou de l agent de l émetteur. 21 = Autorisation par l émetteur seulement. 22 = Autorisation par l émetteur seulement; biens et services. 23 = Autorisation par l émetteur seulement; GA seulement, NIP exigé. 26 = Autorisation par l émetteur seulement; NIP demandé s il y a un clavier NIP. Voir la section Remarque spéciale concernant les sous-champs 8 et 9, à la page 322. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 324 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 8 ANSI X4.16 DATE D ENTRÉE EN VIGUEUR Sous-champ 10 ISO 7813 DATE D ENTRÉE EN VIGUEUR Taille du champ : Type de champ : 4 octets Numérique, AAMM Position approximative : Positions 52 à 55 ANSI X4.16 Positions 53 à 56 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ indique l année et le mois à partir desquels la Carte American Express devient valide. La Carte devient valide le premier jour du mois. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 325

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 9 ANSI X4.16 DONNÉES DISCRÉTIONNAIRES Sous-champ 11 ISO 7813 DONNÉES DISCRÉTIONNAIRES Taille du champ : 5 octets ANSI X4.16 21 octets ISO 7813 Type de champ : Numérique Position approximative : Positions 56 à 60 ANSI X4.16 Positions 57 à 77 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ contient des données discrétionnaires American Express. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 326 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 10 ANSI X4.16 Sous-champ 12 ISO 7813 SENTINELLE DE FIN SENTINELLE DE FIN Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 61 ANSI X4.16 Position 78 ISO 7813? Exigence relative au champ : Obligatoire Ce champ indique la fin d une bande. Remarques : 1. La SENTINELLE DE FIN n est pas envoyée dans le message de demande d autorisation. 2. La constante «?» ne figure ici qu à titre d exemple. D autres valeurs peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 Novembre 2010 POS020054 (1009105) 327

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 11 ANSI X4.16 Sous-champ 13 ISO 7813 CONTRÔLE DE PARITÉ LONGITUDINALE CONTRÔLE DE PARITÉ LONGITUDINALE Taille du champ : Type de champ : 1 octet Binaire Position approximative : Position 62 ANSI X4.16 Position 79 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce caractère unique figure dans chaque bande et suit immédiatement la sentinelle de fin quand la Carte est lue à partir de la sentinelle de début. Ce champ sert de dispositif de contrôle des erreurs et variera d une Carte à l autre. Remarques : 1. Le contrôle de parité longitudinale (CPL) n est pas envoyé dans un message de demande d autorisation. 2. Le CPL peut ou non être présent dans le format ANSI X4.16. Message: % B 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 ^ F R Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: O S T / C H A R L E S F. J R Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Message: ^ 9 4 0 3 1 0 1 9 1 0 1 1 2 3 4 Position: 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 Message: 5 6 7 8 9 0 1 2 3 4 5 6 7 8 9 0 1? Position: 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 328 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.3 Formats de message de la piste 1 ANSI X4.16 / ISO 7813 (suite) Sous-champ 12 ANSI X4.16 NON UTILISÉ Taille du champ : 17 octets ANSI X4.16 Type de champ : Binaire Position approximative : Positions 63 à 79 ANSI X4.16 Remarque : Ce champ ne sert que pour les données de la piste 1 formatées selon la norme ANSI X4.16 et non à celles formatées selon la norme ISO 7813. Exigence relative au champ : Aucune Non utilisé Réservé pour usage futur. Novembre 2010 POS020054 (1009105) 329

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 Sous-champ 1 ANSI X4.16 SENTINELLE DE DÉBUT Sous-champ 1 ISO 7813 SENTINELLE DE DÉBUT Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 1 ANSI X4.16 Position 1 ISO 7813 ; Exigence relative au champ : Obligatoire Ce champ indique le début d une bande. Remarques : 1. La SENTINELLE DE DÉBUT n est pas envoyée dans le message de demande d autorisation. 2. La constante «;» ne figure ici qu à titre d exemple. D autres valeurs peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. Le diagramme ci-dessous, comme ceux des pages suivantes, présente la position approximative de chaque champ de la piste 2 de la norme ISO 7813. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 330 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 2 ANSI X4.16 NUMÉRO DE COMPTE PRINCIPAL (NCP) Sous-champ 2 ISO 7813 NUMÉRO DE COMPTE PRINCIPAL (NCP) Taille du champ : Type de champ : 15 octets Numérique Position approximative : Positions 2 à 16 ANSI X4.16 Positions 2 à 16 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ contient le NUMÉRO DE COMPTE PRINCIPAL (NCP) du titulaire. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 331

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 3 ANSI X4.16 SÉPARATEUR DE CHAMPS Sous-champ 3 ISO 7813 SÉPARATEUR DE CHAMPS Taille du champ : Type de champ : 1 octet Alphanumérique ou caractère spécial Position approximative : Position 17 ANSI X4.16 Position 17 ISO 7813 = Exigence relative au champ : Obligatoire Ce champ sépare les unités d information sur la piste. Remarque : La constante «=» ne figure ici qu à titre d exemple. D autres valeurs représentées par des caractères alphabétiques ou spéciaux peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. L utilisation de valeurs numériques n est pas permise. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 332 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 4 ANSI X4.16 DATE D EXPIRATION Sous-champ 4 ISO 7813 DATE D EXPIRATION Taille du champ : Type de champ : 4 octets Numérique, AAMM Position approximative : Positions 18 à 21 ANSI X4.16 Positions 18 à 21 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ indique l année et le mois à partir desquels la Carte American Express ne sera plus valide. La carte expire le dernier jour du mois. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 333

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Remarque spéciale concernant les sous-champs 5 et 6 Les sous-champs 5 et 6 (ISO 7813) sont utilisés conjointement. Toutefois, seules certaines combinaisons sont valides pour les données de bandes magnétiques de Cartes American Express. Les valeurs suivantes correspondent aux combinaisons possibles de codes d échange de données et de codes de service, qui sont valides pour des données de piste de Carte American Express. Les descriptions groupées de ces valeurs sont obtenues en combinant les définitions de chaque sous-champ. 101 201 501 601 701 901 102 206 502 606 702 902 103 220 503 621 703 903 106 221 506 622 120 223 520 626 121 226 521 122 522 123 526 126 Ces combinaisons de trois chiffres peuvent être utilisées par les émetteurs de cartes afin de demander le traitement d une autorisation particulière. Actuellement, American Express ne s attend pas à ce que les marchands programment leur terminal pour qu il interprète ces codes et offre le service demandé. Les marchands qui prévoient exécuter ce type de traitement devront peut-être mettre à jour leurs terminaux, en plus d obtenir une certification supplémentaire. Pour plus de renseignements, veuillez communiquer avec votre représentant American Express. 334 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 5 ISO 7813 Taille du champ : Type de champ : CODE D ÉCHANGE DE DONNÉES 1 octet Numérique Position approximative : Position 22 ISO 7813 Remarque : Ce champ ne s applique qu à la piste 2 formatée selon la norme ISO 7813. Il ne s applique pas à celle formatée selon la norme ANSI X4.16. Exigence relative au champ : Aucune Obligatoire Ce champ indique si la Carte American Express peut être utilisée hors du pays d émission. 1 = Échange de données international autorisé. 2 = Carte à puce. 5 = Échange de données autorisé dans le pays d émission seulement. 6 = Carte à puce, échange de données autorisé dans le pays d émission seulement. 7 = Échange général non autorisé. 9 = Carte d essai du système. Voir la Remarque spéciale concernant les sous-champs 5 et 6, à la page 334. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 335

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 6 ISO 7813 Taille du champ : Type de champ : CODE DE SERVICE 2 octets Numérique Position approximative : Positions 23 à 24 ISO 7813 Remarque : Ce champ ne s applique qu à la piste 2 formatée selon la norme ISO 7813. Il ne s applique pas à celle formatée selon la norme ANSI X4.16. Exigence relative au champ : Aucune Obligatoire Ce champ indique si la Carte American Express peut être utilisée à un GA ou si une autorisation est exigée. 01 = Aucune restriction. 02 = Ne peut être utilisée au GA. 03 = Peut être utilisée au GA uniquement. 06 = Aucune restriction; NIP demandé s il y a un clavier NIP. 10 = Ne peut être utilisée pour une avance de fonds. 11 = Ne peut être utilisée pour une avance de fonds ni au GA. 20 = Exige une autorisation de l émetteur ou de l agent de l émetteur. 21 = Autorisation par l émetteur seulement. 22 = Autorisation par l émetteur seulement; biens et services. 23 = Autorisation par l émetteur seulement; GA seulement, NIP exigé. 26 = Autorisation par l émetteur seulement; NIP demandé s il y a un clavier NIP. Voir la Remarque spéciale concernant les sous-champs 5 et 6, à la page 334. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 336 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 5 ANSI X4.16 DATE D ENTRÉE EN VIGUEUR Sous-champ 7 ISO 7813 DATE D ENTRÉE EN VIGUEUR Taille du champ : Type de champ : 4 octets Numérique, AAMM Position approximative : Positions 22 à 25 ANSI X4.16 Positions 25 à 28 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ indique l année et le mois à partir desquels la Carte American Express devient valide. La Carte devient valide le premier jour du mois. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 337

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 6 ANSI X4.16 DONNÉES DISCRÉTIONNAIRES Sous-champ 8 ISO 7813 DONNÉES DISCRÉTIONNAIRES Taille du champ : 5 octets ANSI X4.16 8 octets ISO 7813 Type de champ : Numérique Position approximative : Positions 26 à 30 ANSI X4.16 Positions 29 à 36 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce champ contient des données discrétionnaires American Express. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 338 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 9 ISO 7813 Taille du champ : Type de champ : CODE DE LANGUE 2 octets Numérique Position approximative : Positions 37 à 38 ISO 7813 Remarque : Ce champ ne s applique qu à la piste 2 formatée selon la norme ISO 7813. Il ne s applique pas à celle formatée selon la norme ANSI X4.16. Exigence relative au champ : Aucune Obligatoire Ce champ permet de savoir si les titulaires sont canadiens ou non, et s ils le sont, dans quelle langue ils communiquent (français ou anglais). 00 = Titulaire non canadien. 01 = Titulaire canadien anglais. 02 = Titulaire canadien français. Remarque : D autres options de formats existent pour des émetteurs de Cartes partenaires d American Express. Informez-vous auprès de votre représentant American Express, au besoin. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 339

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 7 ANSI X4.16 SENTINELLE DE FIN Sous-champ 10 ISO 7813 SENTINELLE DE FIN Taille du champ : Type de champ : 1 octet Caractère spécial Position approximative : Position 31 ANSI X4.16 Position 39 ISO 7813? Exigence relative au champ : Obligatoire Ce champ indique la fin d une bande. Remarques : 1. La SENTINELLE DE FIN n est pas envoyée dans le message de demande d autorisation. 2. La constante «?» ne figure ici qu à titre d exemple. D autres valeurs peuvent figurer dans les données de bande magnétique réelles des Cartes American Express. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 340 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 8 ANSI X4.16 CONTRÔLE DE PARITÉ LONGITUDINALE Sous-champ 11 ISO 7813 CONTRÔLE DE PARITÉ LONGITUDINALE Taille du champ : Type de champ : 1 octet Binaire Position approximative : Position 32 ANSI X4.16 Position 40 ISO 7813 Exigence relative au champ : Aucune Obligatoire Ce caractère unique figure dans chaque bande et suit immédiatement la sentinelle de fin quand la Carte est lue à partir de la sentinelle de début. Ce champ sert de dispositif de contrôle des erreurs et variera d une Carte à l autre. Remarques : 1. Le contrôle de parité longitudinale (CPL) n est pas envoyé dans un message de demande d autorisation. 2. Le CPL peut ou non être présent dans le format ANSI X4.16. Message: ; 3 7 1 4 4 9 6 3 5 3 1 1 0 0 4 = 9 4 0 Position: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 Message: 3 1 0 1 9 1 0 1 1 2 3 4 5 6 7 8 0 0? Position: 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 Novembre 2010 POS020054 (1009105) 341

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.1.4 Formats de message de la piste 2 ANSI X4.16 / ISO 7813 (suite) Sous-champ 9 ANSI X4.16 NON UTILISÉ Taille du champ : 8 octets ANSI X4.16 Type de champ : Binaire Position approximative : Positions 33 à 40 ANSI X4.16 Remarque : Ce champ ne s applique qu à la piste 2 formatée selon la norme ANSI X4.16. Il ne s applique pas à celle formatée selon la norme ISO 7813. Exigence relative au champ : Aucune Non utilisé Réservé pour usage futur. 342 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.2 Formats des pseudo-bandes magnétiques Expresspay Dans une opération utilisant une bande magnétique Expresspay, les données de la Carte à puce sont transmises dans les éléments CardTrack1Data et CardTrack2Data. L appareil PdV du marchand doit mettre en forme les données de paiement par Carte à puce provenant de la piste 1 et (ou) 2 de la pseudobande magnétique, pour ensuite remplir les éléments CardTrack1Data et (ou) CardTrack2Data, respectivement, du message de demande d autorisation (1100). Pour plus de renseignements, voir les pages 94 et 76. Les éléments de données suivants sont générés par l appareil PdV (à l aide de la puce de la Carte Expresspay) et utilisés pour construire les données des pistes 1 et 2 des pseudo-bandes magnétiques montrées à la page suivante. Numéro de compte Le numéro de compte principal, extrait de la Carte Expresspay pendant la phase de lecture des données de l application, est présenté dans un format numérique comprimé EMV, puis converti au format de caractères approprié en vue de son inclusion dans l élément CardTrack1Data et (ou) CardTrack2Data. Nom du titulaire Le nom du titulaire, extrait de la Carte Expresspay pendant la phase de lecture des données de l application, est une valeur alphanumérique de taille variable ne pouvant dépasser 26 octets. Le nom du titulaire inscrit dans la piste 1 de la pseudo-bande magnétique est formé de l élément de données Nom du titulaire de la Carte à puce, comme suit : Si le nom du titulaire comporte plus de 21 octets, il est tronqué à 21 octets. Si le nom du titulaire comporte moins de 21 octets, il est justifié à gauche et rempli de caractères espaces jusqu à 21 octets. Remarque : Le nom du titulaire extrait de la Carte Expresspay peut contenir un nom générique commun à toutes les Cartes. Compteur d opérations de l application La donnée compteur d opérations de l application (ATC), extraite de la Carte Expresspay, est une valeur hexadécimale de deux octets qui est convertie en valeur décimale puis complétée à l aide de zéros de gauche, avant d être inscrite dans l élément CardTrack1Data et (ou) CardTrack2Data. Les cinq derniers chiffres sont placés dans le champ pertinent des données de la piste. Date d expiration La date d expiration de l application, extraite de la Carte Expresspay, est présentée dans le format «AAMMJJ». La valeur «JJ» est supprimée avant d insérer les données de la piste dans le champ pertinent. Novembre 2010 POS020054 (1009105) 343

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.2 Formats des pseudo-bandes magnétiques Expresspay (suite) Cryptogramme d application Le champ 5CSC des données de la piste est utilisé pour transmettre une partie du cryptogramme renvoyé par la Carte Expresspay en réponse à la commande GENERATE AC. Le cryptogramme est une valeur hexadécimale de huit octets qui est modifiée avant d être inscrite dans ce champ. D abord, les cinq octets les plus significatifs sont supprimés. Ensuite, les trois octets restants les moins significatifs sont convertis en une valeur décimale, qui est alors placée dans ce champ. Par exemple, pour le cryptogramme «12 35 69 AB CD 11 29 87», les cinq octets les plus significatifs sont supprimés, laissant «11 29 87», valeur qui est ensuite convertie en la valeur décimale «1124743». Si la valeur résultante comporte moins de cinq chiffres, elle est complétée à l aide de zéros de gauche jusqu à cinq chiffres. Toutefois, cet exemple comporte sept chiffres. Donc les deux premiers chiffres sont supprimés, laissant une valeur de cinq chiffres «24743», qui est ensuite placée dans ce champ de la piste de données. Code de service Ce champ de données est extrait des données équivalentes à la piste 2 extraites de la Carte Expresspay pendant la phase de lecture des données de l application. 5.2.1 Sous-champs des pistes 1 et 2 des pseudo-bandes magnétiques Expresspay Piste 1 (privilégiée) Piste 2 Nom du champ Nombre de chiffres Nom du champ Nombre de chiffres Sentinelle de début 1 Sentinelle de début 1 Code de format 1 Numéro de compte principal (NCP) 15 Numéro de compte principal (NCP) 15 Séparateur de champs 1 Séparateur de champs 1 Date d expiration (AAMM) 4 Nom du titulaire 21 Code d échange de données 1 Compteur d opérations 5 Code de service 2 Séparateur de champs 1 Nombre imprévisible 4 Date d expiration (AAMM) 4 Cryptogramme 5 Code d échange de données 1 Compteur d opérations 5 Code de service 2 Sentinelle de fin 1 Nombre imprévisible 4 Cryptogramme 5 Total 39 Sentinelle de fin 1 Total 62 344 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.3 Codes de catégorie de marchand (MCC) La liste ci-dessous indique le code MCC de quatre chiffres (l équivalent des codes CTI ou des codes de classification type des industries) à inscrire dans l élément de données MerCtgyCd des messages de demandes d autorisation envoyées à American Express. 5.3 Codes de catégorie de marchand (MCC) Code Description 0742 Soins vétérinaires 0743 Producteurs de vin 0744 Producteurs de champagne 0763 Coopératives agricoles 0780 Aménagement paysager et horticulture 1520 Entrepreneurs généraux Constructions résidentielles et commerciales 1711 Plomberie, chauffage et climatisation 1731 Entrepreneurs en électricité 1740 Entrepreneurs en maçonnerie, céramique, carrelage, plâtrage et isolation 1750 Entrepreneurs en menuiserie 1761 Entrepreneurs en toiture, bardage et travail du métal en feuille 1771 Entrepreneurs en bétonnage 1799 Entrepreneurs en second œuvre Non classé ailleurs 2741 Édition et impression 2791 Composition, préparation des plaques et services connexes 2842 Services de nettoyage, de polissage et de désinfection spécialisés 4011 Chemins de fer 4111 Transport de passagers Local et banlieue, y compris les traversiers 4112 Train de passagers 4119 Services ambulanciers 4121 Taxis et limousines 4131 Transport par autobus 4214 Services de fret de courte et de longue distances, services de déménagement et d entreposage et livraison locale 4215 Services de messagerie Par voie aérienne ou terrestre, et groupeurs 4225 Entreposage et stockage public Produits agricoles ou réfrigérés et articles ménagers 4411 Bateaux à vapeur ou de croisière 4457 Crédit-bail et location de bateaux 4468 Ports de plaisance, matériel et services marins 4511 Transporteurs aériens 4582 Aéroports, aérodromes et aérogares 4722 Agences de voyages et forfaitistes 4784 Péage de pont et de route 4789 Services de transport Non classé ailleurs 4812 Vente de téléphone et de matériel de télécommunication 4814 Services de télécommunication, y compris les appels locaux et les interurbains, les appels par carte de crédit et les appels au moyen de téléphones pouvant lire les bandes magnétiques, et services de télécopie 4815 Facturation mensuelle de frais de téléphonie 4816 Services d information et réseaux informatiques Novembre 2010 POS020054 (1009105) 345

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.3 Codes de catégorie de marchand (MCC) Code Description 4821 Services de télégraphie 4829 Virements télégraphiques et mandats 4899 Télévision par câble ou autres services de télévision payants 4900 Services publics - Électricité, gaz, aqueduc et égouts 5013 Pièces neuves et accessoires Automobile 5021 Mobilier de bureau et autre mobilier pour entreprises 5039 Matériaux de construction Non classé ailleurs 5044 Matériel de bureau, de photographie, de photocopie et de microfilm 5045 Ordinateurs, périphériques et logiciels 5046 Matériel commercial Non classé ailleurs 5047 Matériel et fourniture d hôpitaux Dentaire, médical, ophtalmique et de laboratoire 5051 Parcs et centres à ferraille 5065 Pièces et accessoires électriques 5072 Articles de quincaillerie 5074 Plomberie et chauffage 5085 Fourniture industrielle Non classé ailleurs 5094 Pierres et métaux précieux, montres et bijoux 5099 Biens durables Non classé ailleurs 5111 Fourniture et papeterie 5122 Médicaments et produits pharmaceutiques divers 5131 Tissus, mercerie et autres accessoires de couture 5137 Uniformes et vêtements commerciaux Hommes, femmes et enfants 5139 Chaussures pour commerce 5169 Produits chimiques et produits analogues Non classé ailleurs 5172 Pétrole et produits pétroliers 5192 Livres, magazines et journaux 5193 Fourniture pour fleuristes et pour pépiniéristes, fleurs 5198 Peinture, vernis et accessoires connexes 5199 Biens non durables Non classé ailleurs 5200 Magasins-entrepôts d articles pour la maison 5211 Détaillants Bois et matériau de construction 5231 Détaillants Verre, peinture et papier peint 5251 Quincailleries 5261 Détaillants Produits pour le jardin ou la pelouse, y compris les pépinières 5271 Détaillants Maisons mobiles 5300 Clubs-entrepôts 5309 Boutiques hors taxes 5310 Magasins à rabais 5311 Grands magasins 5331 Magasins populaires 5399 Magasins généraux 5411 Épiceries et supermarchés 5422 Fournisseurs de viande pour congélateur et compartiment réfrigéré 5441 Détaillants Bonbons, noix et confiseries 5451 Magasins de produits laitiers 346 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.3 Codes de catégorie de marchand (MCC) Code Description 5462 Boulangeries 5499 Détaillants d aliments divers Dépanneurs et marchés de spécialité 5511 Concessionnaires autos et camions (neufs et d occasion) Vente, services, réparations, pièces et crédit-bail 5521 Concessionnaires autos et camions (d occasion seulement) Vente, services, réparations, pièces et crédit-bail 5531 Détaillants Accessoires pour l auto et la maison 5532 Magasins de pneus pour automobiles 5533 Magasins de pièces et d accessoires pour automobiles 5541 Stations-service (avec ou sans services connexes) 5542 Pompes à essence automatisées 5551 Concessionnaires de bateaux 5561 Concessionnaires de roulottes et de remorques utilitaires et récréatives 5571 Concessionnaires et magasins de motocyclettes 5592 Concessionnaires d autocaravanes 5598 Concessionnaires de motoneiges 5599 Autres concessionnaires (automobiles, avions et équipement de ferme) Non classé ailleurs 5611 Boutiques de vêtements et d accessoires pour garçons et hommes 5621 Boutiques de prêt-à-porter pour femmes 5631 Boutiques d accessoires et de spécialité pour femmes 5641 Boutiques de vêtements pour enfants 5651 Boutiques de vêtements pour toute la famille 5655 Boutiques de vêtements de sport et d équitation 5661 Magasins de chaussures 5681 Pelleteries et magasins de fourrure 5691 Boutiques de vêtements pour hommes et femmes 5697 Tailleurs, couturiers (y compris raccommodage et retouches) 5698 Magasins de perruques et de postiches 5699 Magasins de vêtements et d accessoires divers 5712 Magasins et fabricants de meubles et de décoration, à l exception des appareils électroménagers 5713 Magasins de revêtements de sol 5714 Magasins de draperies, de décor de fenêtre et de tissus d ameublement 5715 Grossistes de boissons alcoolisées 5718 Magasins de foyers, de pare-feu et d accessoires pour le foyer 5719 Autres magasins de spécialité Articles ménagers 5722 Magasins d appareils ménagers 5732 Magasins d électronique 5733 Magasins de musique Instruments, pianos, partitions 5734 Magasins de logiciels informatiques 5735 Magasins de disques 5811 Traiteurs 5812 Restaurants et établissements de restauration 5813 Débits de boissons (alcoolisées) Bars, tavernes, boîtes de nuit, bars-salons et discothèques 5814 Établissements de restauration rapide 5912 Pharmacies 5921 Magasins de boissons alcooliques Bière, vin et alcool 5931 Magasins de marchandise d occasion Novembre 2010 POS020054 (1009105) 347

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.3 Codes de catégorie de marchand (MCC) Code Description 5932 Magasins d antiquités Vente, réparation et restauration 5933 Prêteurs sur gage 5935 Sauvetage 5937 Magasins de reproduction d antiquités 5940 Magasin de vélos Vente et services 5941 Magasins d équipements sportifs 5942 Librairies 5943 Magasins de fourniture de bureau et de fourniture scolaire 5944 Détaillants Bijoux, montres et argenteries 5945 Magasins de passe-temps, de jouets et de jeux 5946 Magasins de fourniture pour appareils photo 5947 Magasins de cartes, de cadeaux et de souvenirs 5948 Magasins de bagages et d articles de cuir 5949 Magasins de couture et de tissus 5950 Magasins de verrerie et de cristal 5960 Marketing direct Assurances 5962 Télémarketing Services connexes aux voyages 5963 Vente itinérante 5964 Marketing direct Vente par catalogue 5965 Marketing direct Vente par catalogue et vente au détail combinées 5966 Marketing direct Sollicitation téléphonique 5967 Marketing direct Appels entrants 5968 Marketing direct Abonnements 5969 Autre marketing direct Non classé ailleurs 5970 Magasins de fourniture d artiste et de produits d artisanat 5971 Marchants et galeries d œuvres d art 5972 Boutiques de timbres et de monnaies 5973 Magasins d articles religieux 5975 Appareils de correction auditive Vente, services et fourniture 5976 Appareils orthopédiques et prothèses 5977 Boutiques de produits cosmétiques 5978 Magasins de machines à écrire Vente, services et location 5983 Marchands de matériaux de chauffage Mazout, bois, charbon et pétrole liquéfié 5992 Fleuristes 5993 Boutiques et kiosques de cigares 5994 Kiosques à journaux 5995 Animaleries, nourriture et accessoires pour animaux 5996 Magasins de piscines Vente, fourniture et services 5997 Boutiques de rasoirs électriques Vente et services 5998 Magasins de tentes et de vélums 5999 Boutiques spécialisées diverses 6010 Institutions financières Décaissements manuels 6011 Institutions financières Décaissements automatiques 6012 Institutions financières Marchandises et services 6051 Institutions non financières Devises, mandats (sauf virements télégraphiques), certificats provisoires et chèques de voyage 348 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.3 Codes de catégorie de marchand (MCC) Code Description 6211 Courtiers en valeurs mobilières 6300 Assurance Vente, souscription et primes 7011 Hôtels, motels et centres de villégiature 7012 Appartements en multipropriété 7032 Camps sportifs et récréatifs 7033 Terrain de caravaning et de camping 7210 Services de buanderie, de nettoyage et de retouche de vêtements 7211 Services de buanderie (familial et commercial) 7216 Nettoyage à sec 7217 Nettoyage de tapis et de meubles rembourrés 7221 Studios de photographie 7230 Salons de beauté et de coiffure 7251 Cordonnerie, cirage de chaussures et nettoyage de chapeaux 7261 Services funéraires et crématoriums 7273 Services de rencontre et d accompagnement 7276 Services de préparation des déclarations de revenus 7277 Counseling Dettes et problèmes conjugaux ou personnels 7278 Services et clubs d achats et de magasinage 7296 Location de vêtements Costumes, uniformes et tenues de soirée 7297 Salons de massage 7298 Stations-santé et salons de beauté 7299 Services aux particuliers Non classé ailleurs 7311 Services de publicité 7321 Agences d évaluation du crédit à la consommation 7322 Agences de recouvrement 7333 Photographie, art et graphisme publicitaires 7338 Services de copie rapide, de reproduction et de tirage de bleus 7339 Services de soutien sténographique et de secrétariat 7342 Services de désinfection et de destruction de nuisibles 7349 Services de nettoyage, d entretien et de conciergerie 7361 Services de placement et de main-d œuvre temporaire 7372 Services de conception de systèmes intégrés, de traitement des données et de programmation informatique 7375 Services de recherches documentaires 7379 Services de réparation et d entretien d ordinateurs Non classé ailleurs 7392 Services de gestion, de consultation et de relations publiques 7393 Agence d investigation ou de protection et services de sécurité (y compris fourgons blindés et chiens de garde) 7394 Crédit-bail et location d équipement, d outils, de meubles et d électroménagers 7395 Laboratoires de traitement de films, développement et tirage 7399 Services aux entreprises Non classé ailleurs 7512 Agences de location de voitures 7513 Location de camions et de remorques utilitaires 7519 Location d autocaravanes et de véhicules récréatifs 7523 Parcs de stationnement et garages 7531 Carrossiers 7534 Ateliers de rechapage et de réparation de pneus Novembre 2010 POS020054 (1009105) 349

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.3 Codes de catégorie de marchand (MCC) Code Description 7535 Ateliers de peinture pour automobiles 7538 Ateliers de services pour automobiles (à l exclusion des concessionnaires) 7542 Lave-autos 7549 Services de remorquage 7622 Ateliers de réparation d appareils électroniques 7623 Ateliers de réparation Climatisation et réfrigération 7629 Ateliers de réparation de petits appareils et d appareils électriques 7631 Ateliers de réparation de montres, d horloges et de bijoux 7641 Meubles Revêtement, réparation et restauration 7692 Service de soudage 7699 Ateliers de réparation et services connexes Non classé ailleurs 7829 Production et diffusion de films et de vidéocassettes 7832 Salles de cinéma 7841 Centres de location de vidéocassettes 7911 Salles, studios et écoles de danse 7922 Directeurs de production (à l exclusion des films) et billetteries 7929 Orchestres, musiciens et animateurs Non classé ailleurs 7932 Établissements de billard 7933 Salles de quilles 7941 Clubs de sports commerciaux et professionnels, terrains de sport, promoteurs de sport 7991 Attractions touristiques et expositions 7992 Terrains de golf publics 7993 Fournitures de jeux vidéo 7994 Établissements et salles de jeux d arcade 7995 Pari (y compris billets de loterie, jetons de casino, pari hors-piste et pari aux hippodromes) 7996 Parcs d attractions, cirques, carnavals et diseurs de bonne aventure 7997 Clubs sportifs, récréatifs et athlétiques pour membres, clubs de loisirs et terrains de golf privés 7998 Aquariums et delphinariums 7999 Services récréatifs Non classé ailleurs 8011 Médecins Non classé ailleurs 8021 Dentistes et orthodontistes 8031 Ostéopathes 8041 Chiropraticiens 8042 Optométristes et ophtalmologistes 8043 Opticiens, matériel optique et lunettes 8049 Podiatres et podologues 8050 Services de soins infirmiers et personnels 8062 Hôpitaux 8071 Laboratoires médicaux et dentaires 8099 Services médicaux et professionnels de la santé Non classé ailleurs 8111 Services juridiques et avocats 8211 Écoles primaires et secondaires 8220 Collèges, universités, écoles d études professionnelles et collèges postsecondaires 8241 Écoles d études par correspondance 8244 Écoles de commerce et de secrétariat 350 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.3 Codes de catégorie de marchand (MCC) Code Description 8249 Écoles de métiers et centres de formation professionnelle 8299 Écoles et services éducatifs Non classé ailleurs 8351 Services de garde d enfants 8398 Œuvres de bienfaisance et de services sociaux 8641 Associations civiques, sociales et de secours mutuel 8651 Organismes politiques 8661 Organismes religieux 8675 Associations automobiles 8699 Associations Non classé ailleurs 8734 Laboratoires d essais non médicaux 8911 Services d architecture, d ingénierie et d arpentage 8931 Services de comptabilité, de vérification et de tenue de livres 8999 Services professionnels Non classé ailleurs 9211 Frais juridiques (y compris pensions alimentaires) 9222 Amendes 9223 Paiements de cautionnement 9311 Impôts 9399 Services gouvernementaux Non classé ailleurs 9402 Services postaux (gouvernements seulement) Novembre 2010 POS020054 (1009105) 351

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4 Codes de pays et de devises 5.4.1 Codes de pays Les tableaux suivants dressent la liste des codes de pays utilisés par American Express. Dans le premier, les champs sont classés en ordre alphabétique selon le nom du pays ou de l entité et, dans le second, les champs sont classés en ordre croissant selon le code numérique du pays. Veuillez noter que les codes de pays en lettres (texte ombré) sont fournis à titre de référence uniquement et ne doivent pas servir. Seuls les codes numériques doivent être utilisés dans la définition du fichier expliquée dans les présentes spécifications. 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Afghanistan 004 AFG Afrique du Sud 710 ZAF Albanie 008 ALB Algérie 012 DZA Allemagne 276 DEU Andorre 020 AND Angola 024 AGO Anguilla 660 AIA Antarctique 010 ATA Antigua et Barbuda 028 ATG Antilles néerlandaises 530 ANT Arabie Saoudite 682 SAU Argentine 032 ARG Arménie 051 ARM Aruba 533 ABW Australie 036 AUS Autriche 040 AUT Azerbaïdjan 031 AZE Bahamas 044 BHS Bahreïn 048 BHR Bangladesh 050 BGD Barbade 052 BRB Belgique 056 BEL Belize 084 BLZ Bénin 204 BEN Bermudes 060 BMU Bhoutan 064 BTN Biélorussie 112 BLR Bolivie 068 BOL Bosnie-Herzégovine 070 BIH Botswana 072 BWA 352 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Brésil 076 BRA Brunéi Darussalam 096 BRN Bulgarie 100 BGR Burkina Faso 854 BFA Burundi 108 BDI Cambodge 116 KHM Cameroun 120 CMR Canada 124 CAN Cap-Vert 132 CPV Chili 152 CHL Chine 156 CHN Chypre 196 CYP Cité du Vatican (Saint-Siège) 336 VAT Colombie 170 COL Comores 174 COM Congo, République démocratique du 180 COD Congo, République du 178 COG Corée, République de 410 KOR Corée, République populaire démocratique de 408 PRK Costa Rica 188 CRI Côte d Ivoire 384 CIV Croatie, République de 191 HRV Cuba 192 CUB Danemark 208 DNK Djibouti 262 DJI Dominique 212 DMA Égypte 818 EGY El Salvador 222 SLV Émirats arabes unis 784 ARE Équateur 218 ECU Érythrée 232 ERI Espagne 724 ESP Estonie 233 EST États-Unis 840 USA Éthiopie 231 ETH Fédération de Russie 643 RUS Fidji 242 FJI Finlande 246 FIN France 250 FRA Gabon 266 GAB Gambie 270 GMB Géorgie 268 GEO Géorgie du Sud et Sandwich du Sud 239 SGS Ghana 288 GHA Gibraltar 292 GIB Novembre 2010 POS020054 (1009105) 353

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Grèce 300 GRC Grenade 308 GRD Groenland 304 GRL Guadeloupe 312 GLP Guam 316 GUM Guatemala 320 GTM Guernesey 831 GGY Guinée 324 GIN Guinée équatoriale 226 GNQ Guinée française 254 GUF Guinée-Bissau 624 GNB Guyana 328 GUY Haïti 332 HTI Honduras 340 HND Hong Kong 344 HKG Hongrie 348 HUN Île Bouvet 074 BVT Île Christmas 162 CXR Île de Man 833 IMN Île Norfolk 574 NFK Îles Caïmans 136 CYM Îles Cocos (ou Keeling) 166 CCK Îles Cook 184 COK Îles d Aland 248 ALA Îles Féroé 234 FRO Îles Heard et McDonald 334 HMD Îles Malouines 238 FLK Îles Marianne du Nord 580 MNP Îles Marshall 584 MHL Îles Salomon 090 SLB Îles Svalbard et Jan Mayen 744 SJM Îles Turks et Caicos 796 TCA Îles Vierges américaines 850 VIR Îles Vierges britanniques 092 VGB Îles Wallis et Futuna 876 WLF Inde 356 IND Indonésie 360 IDN Iran, République islamique d 364 IRN Iraq 368 IRQ Irlande 372 IRL Islande 352 ISL Israël 376 ISR Italie 380 ITA Jamahiriya arabe libyenne 434 LBY Jamaïque 388 JAM 354 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Japon 392 JPN Jersey 832 JEY Jordanie 400 JOR Kazakhstan 398 KAZ Kenya 404 KEN Kirghizistan 417 KGZ Kiribati 296 KIR Koweït 414 KWT Lesotho 426 LSO Lettonie 428 LVA Liban 422 LBN Libéria 430 LBR Liechtenstein 438 LIE Lituanie 440 LTU Luxembourg 442 LUX Macao 446 MAC Macédoine 807 MKD Madagascar 450 MDG Malaisie 458 MYS Malawi 454 MWI Maldives 462 MDV Mali 466 MLI Malte 470 MLT Maroc 504 MAR Martinique 474 MTQ Maurice 480 MUS Mauritanie 478 MRT Mayotte 175 MYT Mexique 484 MEX Micronésie, États fédérés de 583 FSM Moldavie, République de la 498 MDA Monaco 492 MCO Mongolie 496 MNG Monténégro 499 MNE Montserrat 500 MSR Mozambique 508 MOZ Myanmar 104 MMR Namibie 516 NAM Nauru 520 NRU Népal 524 NPL Nicaragua 558 NIC Niger 562 NER Nigeria 566 NGA Niue 570 NIU Norvège 578 NOR Novembre 2010 POS020054 (1009105) 355

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Nouvelle-Calédonie 540 NCL Nouvelle-Zélande 554 NZL Oman 512 OMN Ouganda 800 UGA Ouzbékistan 860 UZB Pakistan 586 PAK Palaos 585 PLW Panama 591 PAN Papouasie-Nouvelle-Guinée 598 PNG Paraguay 600 PRY Pays-Bas 528 NLD Pérou 604 PER Petites îles avoisinant les États-Unis 581 UMI Philippines 608 PHL Pitcairn 612 PCN Pologne 616 POL Polynésie française 258 PYF Portugal 620 PRT Puerto Rico 630 PRI Qatar 634 QAT République arabe syrienne 760 SYR République centrafricaine 140 CAF République dominicaine 214 DOM République populaire démocratique lao 418 LAO République Tchèque 203 CZE Réunion 638 REU Roumanie 642 ROU Royaume-Uni 826 GBR Rwanda 646 RWA Sahara occidental 732 ESH Saint Tome et Principe 678 STP Saint-Barthélemy 652 BLM Sainte-Hélène 654 SHN Sainte-Lucie 662 LCA Saint-Kitts-et-Nevis 659 KNA Saint-Marin 674 SMR Saint-Martin 663 MAF Saint-Pierre-et-Miquelon 666 SPM Saint-Vincent et les Grenadines 670 VCT Samoa 882 WSM Samoa américaines 016 ASM Sénégal 686 SEN Serbie 688 RSD Seychelles 690 SYC Sierra Leone 694 SLE 356 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.1 Codes de pays champs classés en ordre alphabétique selon le nom du pays ou de l entité Code de pays Nom du pays ou de l entité Chiffres Lettres Singapour 702 SGP Slovaquie 703 SVK Slovénie 705 SVN Somalie 706 SOM Soudan 736 SDN Sri Lanka 144 LKA Suède 752 SWE Suisse 756 CHE Suriname 740 SUR Swaziland 748 SWZ Tadjikistan 762 TJK Taïwan 158 TWN Tanzanie, République-Unie de 834 TZA Tchad 148 TCD Territoire britannique de l océan Indien 086 IOT Territoire palestinien occupé 275 PSE Territoires des Terres australes françaises 260 ATF Thaïlande 764 THA Timor-Leste 626 TLS Togo 768 TGO Tokelau 772 TKL Tonga 776 TON Trinité-et-Tobago 780 TTO Tunisie 788 TUN Turkménistan 795 TKM Turquie 792 TUR Tuvalu 798 TUV Ukraine 804 UKR Uruguay 858 URY Vanuatu 548 VUT Venezuela 862 VEN Vietnam 704 VNM Yémen 887 YEM Zambie 894 ZMB Zimbabwe 716 ZWE Novembre 2010 POS020054 (1009105) 357

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Afghanistan 004 AFG Albanie 008 ALB Antarctique 010 ATA Algérie 012 DZA Samoa américaines 016 ASM Andorre 020 AND Angola 024 AGO Antigua et Barbuda 028 ATG Azerbaïdjan 031 AZE Argentine 032 ARG Australie 036 AUS Autriche 040 AUT Bahamas 044 BHS Bahreïn 048 BHR Bangladesh 050 BGD Arménie 051 ARM Barbade 052 BRB Belgique 056 BEL Bermudes 060 BMU Bhoutan 064 BTN Bolivie 068 BOL Bosnie-Herzégovine 070 BIH Botswana 072 BWA Île Bouvet 074 BVT Brésil 076 BRA Belize 084 BLZ Territoire britannique de l océan Indien 086 IOT Îles Salomon 090 SLB Îles Vierges britanniques 092 VGB Brunéi Darussalam 096 BRN Bulgarie 100 BGR Myanmar 104 MMR Burundi 108 BDI Biélorussie 112 BLR Cambodge 116 KHM Cameroun 120 CMR Canada 124 CAN Cap-Vert 132 CPV Îles Caïmans 136 CYM République centrafricaine 140 CAF Sri Lanka 144 LKA Tchad 148 TCD Chili 152 CHL Chine 156 CHN Taïwan 158 TWN 358 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Île Christmas 162 CXR Îles Cocos (ou Keeling) 166 CCK Colombie 170 COL Comores 174 COM Mayotte 175 MYT Congo, République du 178 COG Congo, République démocratique du 180 COD Îles Cook 184 COK Costa Rica 188 CRI Croatie, République de 191 HRV Cuba 192 CUB Chypre 196 CYP République Tchèque 203 CZE Bénin 204 BEN Danemark 208 DNK Dominique 212 DMA République dominicaine 214 DOM Équateur 218 ECU El Salvador 222 SLV Guinée équatoriale 226 GNQ Éthiopie 231 ETH Érythrée 232 ERI Estonie 233 EST Îles Féroé 234 FRO Îles Malouines 238 FLK Géorgie du Sud et Sandwich du Sud 239 SGS Fidji 242 FJI Finlande 246 FIN Îles d Aland 248 ALA France 250 FRA Guinée française 254 GUF Polynésie française 258 PYF Territoires des Terres australes françaises 260 ATF Djibouti 262 DJI Gabon 266 GAB Géorgie 268 GEO Gambie 270 GMB Territoire palestinien occupé 275 PSE Allemagne 276 DEU Ghana 288 GHA Gibraltar 292 GIB Kiribati 296 KIR Grèce 300 GRC Groenland 304 GRL Grenade 308 GRD Novembre 2010 POS020054 (1009105) 359

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Guadeloupe 312 GLP Guam 316 GUM Guatemala 320 GTM Guinée 324 GIN Guyana 328 GUY Haïti 332 HTI Îles Heard et McDonald 334 HMD Cité du Vatican (Saint-Siège) 336 VAT Honduras 340 HND Hong Kong 344 HKG Hongrie 348 HUN Islande 352 ISL Inde 356 IND Indonésie 360 IDN Iran, République islamique d 364 IRN Iraq 368 IRQ Irlande 372 IRL Israël 376 ISR Italie 380 ITA Côte d Ivoire 384 CIV Jamaïque 388 JAM Japon 392 JPN Kazakhstan 398 KAZ Jordanie 400 JOR Kenya 404 KEN Corée, République populaire démocratique de 408 PRK Corée, République de 410 KOR Koweït 414 KWT Kirghizistan 417 KGZ République populaire démocratique lao 418 LAO Liban 422 LBN Lesotho 426 LSO Lettonie 428 LVA Libéria 430 LBR Jamahiriya arabe libyenne 434 LBY Liechtenstein 438 LIE Lituanie 440 LTU Luxembourg 442 LUX Macao 446 MAC Madagascar 450 MDG Malawi 454 MWI Malaisie 458 MYS Maldives 462 MDV Mali 466 MLI Malte 470 MLT 360 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Martinique 474 MTQ Mauritanie 478 MRT Maurice 480 MUS Mexique 484 MEX Monaco 492 MCO Mongolie 496 MNG Moldavie, République de la 498 MDA Monténégro 499 MNE Montserrat 500 MSR Maroc 504 MAR Mozambique 508 MOZ Oman 512 OMN Namibie 516 NAM Nauru 520 NRU Népal 524 NPL Pays-Bas 528 NLD Antilles néerlandaises 530 ANT Aruba 533 ABW Nouvelle-Calédonie 540 NCL Vanuatu 548 VUT Nouvelle-Zélande 554 NZL Nicaragua 558 NIC Niger 562 NER Nigeria 566 NGA Niue 570 NIU Île Norfolk 574 NFK Norvège 578 NOR Îles Marianne du Nord 580 MNP Petites îles avoisinant les États-Unis 581 UMI Micronésie, États fédérés de 583 FSM Îles Marshall 584 MHL Palaos 585 PLW Pakistan 586 PAK Panama 591 PAN Papouasie-Nouvelle-Guinée 598 PNG Paraguay 600 PRY Pérou 604 PER Philippines 608 PHL Pitcairn 612 PCN Pologne 616 POL Portugal 620 PRT Guinée-Bissau 624 GNB Timor-Leste 626 TLS Puerto Rico 630 PRI Qatar 634 QAT Novembre 2010 POS020054 (1009105) 361

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Réunion 638 REU Roumanie 642 ROU Fédération de Russie 643 RUS Rwanda 646 RWA Saint-Barthélemy 652 BLM Sainte-Hélène 654 SHN Saint-Kitts-et-Nevis 659 KNA Anguilla 660 AIA Sainte-Lucie 662 LCA Saint-Martin 663 MAF Saint-Pierre-et-Miquelon 666 SPM Saint-Vincent et les Grenadines 670 VCT Saint-Marin 674 SMR Saint Tome et Principe 678 STP Arabie Saoudite 682 SAU Sénégal 686 SEN Serbie 688 RSD Seychelles 690 SYC Sierra Leone 694 SLE Singapour 702 SGP Slovaquie 703 SVK Vietnam 704 VNM Slovénie 705 SVN Somalie 706 SOM Afrique du Sud 710 ZAF Zimbabwe 716 ZWE Espagne 724 ESP Sahara occidental 732 ESH Soudan 736 SDN Suriname 740 SUR Îles Svalbard et Jan Mayen 744 SJM Swaziland 748 SWZ Suède 752 SWE Suisse 756 CHE République arabe syrienne 760 SYR Tadjikistan 762 TJK Thaïlande 764 THA Togo 768 TGO Tokelau 772 TKL Tonga 776 TON Trinité-et-Tobago 780 TTO Émirats arabes unis 784 ARE Tunisie 788 TUN Turquie 792 TUR Turkménistan 795 TKM 362 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.1.2 Codes de pays champs classés en ordre croissant selon le code numérique du pays Code de pays Nom du pays ou de l entité Chiffres Lettres Îles Turks et Caicos 796 TCA Tuvalu 798 TUV Ouganda 800 UGA Ukraine 804 UKR Macédoine 807 MKD Égypte 818 EGY Royaume-Uni 826 GBR Guernesey 831 GGY Jersey 832 JEY Île de Man 833 IMN Tanzanie, République-Unie de 834 TZA États-Unis 840 USA Îles Vierges américaines 850 VIR Burkina Faso 854 BFA Uruguay 858 URY Ouzbékistan 860 UZB Venezuela 862 VEN Îles Wallis et Futuna 876 WLF Samoa 882 WSM Yémen 887 YEM Zambie 894 ZMB Novembre 2010 POS020054 (1009105) 363

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2 Codes de devises Les tableaux ci-dessous dressent la liste des codes de devises utilisés par American Express. Le premier classe les champs en fonction du nom du pays ou de l entité, en ordre alphabétique, et le second classe les champs en fonction du nom de devise, en ordre alphabétique. La devise des pays où American Express n est pas autorisée à avoir des activités commerciales en raison des sanctions économiques américaines ou d autres restrictions internes d American Express, sont en grisée et ne doit pas être utilisée. Pour en savoir plus, communiquez avec votre représentant American Express. 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Afghani afghan Afghanistan 971 2 Rand sud-africain Afrique du Sud 710 2 000999999999 Lek albanais Albanie 008 2 000999999999 Dinar algérien Algérie 012 2 2 000999999999 Euro Allemagne 978 2 000999999999 Euro Andorre 978 2 000999999999 Kwanza angolais Angola 973 2 Dollar des Antilles orientales Anguilla 951 2 Dollar des Antilles orientales Antigua et Barbuda 951 2 Dollar des Antilles orientales Antilles 951 2 Florin antillais Antilles néerlandaises 532 2 Riyal saoudien Arabie saoudite 682 2 000999999999 Peso argentin Argentine 032 2 Dram arménien Arménie 051 2 000999999999 Florin d Aruba Aruba 533 2 Dollar australien Australie 036 2 000999999999 Euro Autriche 978 2 000999999999 Manat d Azerbaïdjan Azerbaïdjan 944 2 Dollar des Bahamas Bahamas 044 2 Dinar du Bahreïn Bahreïn 048 3 000999999999 Taka du Bangladesh Bangladesh 050 2 000999999999 Dollar de la Barbade Barbade 052 2 Euro Belgique 978 2 000999999999 Dollar de Belize Belize 084 2 Franc CFA (BCEAO) Bénin 952 0 Dollar bermudien Bermudes 060 2 Ngultrum du Bhoutan Bhoutan 064 2 Rouble biélorusse Biélorussie 974 0 Boliviano bolivien Bolivie 068 2 Mark bosniaque Bosnie-Herzégovine 977 2 364 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Novembre 2010 POS020054 (1009105) 365 Notes Valeur maximum (voir la remarque 4) Pula du Botswana Botswana 072 2 Real brésilien Brésil 986 2 Dollar de Brunei Brunei Darussalam 096 2 000999999999 Lev bulgare Bulgarie 975 2 000999999999 Franc CFA (BCEAO) Burkina Faso 952 0 Franc du Burundi Burundi 108 0 Riel cambodgien Cambodge 116 2 000999999999 Franc CFA (BEAC) Cameroun 950 0 Dollar canadien Canada 124 2 000999999999 Escudo du Cap-Vert Cap-Vert 132 2 Peso chilien Chili 152 0 000999999999 Yuan Renminbi chinois Chine 156 2 Euro Chypre 978 2 000999999999 Euro Cité du Vatican (Saint-Siège) 978 2 000999999999 Peso colombien Colombie 170 2 000999999999 Franc comorien Comores 174 0 Franc congolais Congo, République démocratique du 976 2 Franc CFA (BEAC) Congo, République du 950 0 Won sud-coréen Corée, République de 410 0 000999999999 Won nord-coréen Corée, République populaire démocratique de Colon du Costa Rica Costa Rica 188 2 000999999999 Franc CFA (BCEAO) Côte d Ivoire 952 0 Dollar américain Croatie, République de 840 2 000999999999 Euro Croatie, République de 978 2 000999999999 Kuna Croatie, République de 191 2 000999999999 Cuba 1 Couronne danoise Danemark 208 2 000999999999 Franc de Djibouti Djibouti 262 0 Dollar des Antilles orientales Dominique 951 2 Livre égyptienne Égypte 818 3 2 000999999999 Colon du Salvador El Salvador 222 2 000999999999 Dirham des Émirats arabes unis Émirats arabes unis 784 2 000999999999 Dollar américain Équateur 840 2 000999999999 Sucre équatorien Équateur 218 2 2 000999999999 Euro Espagne 978 2 000999999999 Couronne estonienne Estonie 233 2 000999999999 Dollar américain États-Unis 840 2 000999999999 Birr éthiopien Éthiopie 230 2 Euro Éthiopie 978 2 Rouble russe Fédération de Russie 643 2 000999999999 Dollar de Fidji Fidji 242 2 Euro Finlande 978 2 000999999999 Euro France 978 2 000999999999

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) 366 POS020054 (1009105) Novembre 2010 Notes Valeur maximum (voir la remarque 4) Franc CFA (BEAC) Gabon 950 0 Dalasi gambien Gambie 270 2 Lari géorgien Géorgie 981 2 000999999999 Cedi ghanéen Ghana 936 2 Livre de Gibraltar Gibraltar 292 2 000999999999 Euro Grèce 978 2 000999999999 Dollar des Antilles orientales Grenade 951 2 Couronne danoise Groenland 208 2 Euro Guadeloupe 978 2 000999999999 Dollar américain Guam 840 2 000999999999 Quetzal guatémaltèque Guatemala 320 2 000999999999 Livre sterling Guernesey 826 2 000999999999 Franc guinéen Guinée 324 0 Franc CFA (BEAC) Guinée équatoriale 950 0 Euro Guinée française 978 2 Franc CFA (BCEAO) Guinée-Bissau 952 0 Dollar de Guyana Guyana 328 2 Dollar américain Haïti 840 2 Gourde haïtienne Haïti 332 2 Lempira du Honduras Honduras 340 2 000999999999 Dollar de Hong Kong Hong Kong 344 2 Forint hongrois Hongrie 348 2 000999999999 Couronne norvégienne Île Bouvet 578 2 Dollar australien Île Christmas 036 2 Livre sterling Île de Man 826 2 000999999999 Dollar australien Île Norfolk 036 2 Dollar des Îles Cayman Îles Cayman 136 2 Dollar australien Îles Cocos (ou Keeling) 036 2 Dollar néo-zélandais Îles Cook 554 2 Euro Îles d Aland 978 2 000999999999 Couronne danoise Îles Féroé 208 2 Dollar australien Îles Heard et McDonald 036 2 Livre Falkland Îles Malouines (Falkland) 238 2 Dollar américain Îles Marianne du Nord 840 2 000999999999 Dollar américain Îles Marshall 840 2 000999999999 Dollar des Îles Salomon Îles Salomon 090 2 Couronne norvégienne Îles Svalbard et Jan Mayen 578 2 Dollar américain Îles Turks et Caicos 840 2 Dollar américain Îles Vierges américaines 840 2 000999999999 Dollar américain Îles Vierges britanniques 840 2 000999999999 Franc CFP Îles Wallis et Futuna 953 0 2 Roupie indienne Inde 356 2 Roupie indonésienne Indonésie 360 2 000999999999

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Novembre 2010 POS020054 (1009105) 367 Notes Valeur maximum (voir la remarque 4) Iran 1 Dinar iraquien Iraq 368 3 000999999999 Euro Irlande 978 2 000999999999 Couronne islandaise Islande 352 2 000999999999 Nouveau Sheqel israélien Israël 376 2 000999999999 Euro Italie 978 2 000999999999 Dinar libyen Jamahiriya arabe libyenne 434 3 000999999999 Dollar jamaïquain Jamaïque 388 2 Yen japonais Japon 392 0 Livre sterling Jersey, île de 826 2 000999999999 Dinar jordanien Jordanie 400 3 000999999999 Tengue du Kazakhstan Kazakhstan 398 2 000999999999 Shilling kenyan Kenya 404 2 Som du Kirghizistan Kirghizistan 417 2 Dollar australien Kiribati 036 2 Dinar koweïtien Koweït 414 3 000999999999 Loti du Lesotho Lesotho 426 2 Lats letton Lettonie 428 2 000999999999 Livre libanaise Liban 422 2 000999999999 Dollar libérien Libéria 430 2 Franc suisse Liechtenstein 756 2 000999999999 Litas lituanien Lituanie 440 2 000999999999 Euro Luxembourg 978 2 Pataca de Macao Macao 446 2 000999999999 Denar de la Macédoine Macédoine 807 2 000999999999 Ariary malgache Madagascar 969 2 Ringgit malaisien Malaisie 458 2 000999999999 Kwacha du Malawi Malawi 454 2 Rufiyaa maldivien Maldives 462 2 000999999999 Franc CFA (BCEAO) Mali 952 0 Euro Malte 978 2 000999999999 Dirham marocain Maroc 504 2 000999999999 Euro Martinique 978 2 000999999999 Roupie mauricienne Maurice 480 2 000999999999 Ouguiya mauritanienne Mauritanie 478 2 000999999999 Euro Mayotte 978 2 Peso mexicain Mexique 484 2 Dollar américain Micronésie, États fédérés de 840 2 000999999999 Leu de Moldavie Moldavie, République de 498 2 Euro Monaco 978 2 000999999999 Tugrik Mongolie 496 2 000999999999 Euro Monténégro 978 2 000999999999 Dollar des Antilles orientales Montserrat 951 2

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Metical Mozambique 943 2 Myanmar 1 Dollar namibien Namibie 516 2 Rand sud-africain Namibie 710 2 Dollar australien Nauru 036 2 Roupie népalaise Népal 524 2 Cordoba Oro du Nicaragua Nicaragua 558 2 000999999999 Franc CFA (BCEAO) Niger 952 0 Naira nigérien Nigeria 566 2 Dollar néo-zélandais Niue 554 2 Couronne norvégienne Norvège 578 2 000999999999 Franc CFP Nouvelle-Calédonie 953 0 2 Dollar néo-zélandais Nouvelle-Zélande 554 2 Rial omanais Oman 512 3 000999999999 Shilling ougandais Ouganda 800 2 Som de l Ouzbékistan Ouzbékistan 860 2 Roupie pakistanaise Pakistan 586 2 000999999999 Dollar américain Palau 840 2 000999999999 Dollar américain Panama 840 2 Kina de la Papouasie-Nouvelle-Guinée Papouasie-Nouvelle-Guinée 598 2 Guarani paraguayen Paraguay 600 2 000999999999 Euro Pays-Bas 978 2 000999999999 Nouveau sol péruvien Pérou 604 2 000999999999 Dollar américain Petites îles avoisinant les États-Unis 840 2 Peso des Philippines Philippines 608 2 000999999999 Dollar néo-zélandais Pitcairn 554 2 Zloty polonais Pologne 985 2 000999999999 Franc CFP Polynésie française 953 0 2 000999999999 Euro Portugal 978 2 000999999999 Dollar américain Puerto Rico 840 2 000999999999 Rial du Qatar Qatar 634 2 000999999999 Livre syrienne République arabe syrienne 760 2 000999999999 Franc CFA (BEAC) République centrafricaine 950 0 Peso dominicain République dominicaine 214 2 000999999999 Kip laotien République populaire démocratique lao 418 2 Couronne tchèque République tchèque 203 2 000999999999 Euro Réunion 978 2 000999999999 Leu roumain Roumanie 946 2 000999999999 Livre sterling Royaume-Uni 826 2 000999999999 Franc rwandais Rwanda 646 0 Dirham marocain Sahara occidental 504 2 Euro Saint-Barthélemy 978 2 Livre de Sainte-Hélène Sainte-Hélène 654 2 368 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Dollar des Antilles orientales Sainte-Lucie 951 2 Dollar des Antilles orientales Saint-Kitts-et-Nevis 951 2 Euro Saint-Marin 978 2 000999999999 Euro Saint-Martin 978 2 Euro Saint-Pierre-et-Miquelon 978 2 Dollar des Antilles orientales Saint-Vincent et les Grenadines 951 2 Dollar américain Samoa américaine 840 2 000999999999 Euro Samoa américaine 978 2 Tala de Samoa Samoa occidental 882 2 Dobra São Tomé-et-Principe 678 2 Franc CFA (BCEAO) Sénégal 952 0 Dinar serbe Serbie (voir aussi Macédoine) 941 2 000999999999 Roupie des Seychelles Seychelles 690 2 Leone de Sierra Leone Sierra Leone 694 2 Dollar de Singapour Singapour 702 2 Euro Slovaquie 978 2 000999999999 Euro Slovénie 978 2 000999999999 Shilling somalien Somalie 706 2 000999999999 Soudan 1 Roupie sri lankaise Sri Lanka 144 2 000999999999 Couronne suédoise Suède 752 2 000999999999 Franc suisse Suisse 756 2 000999999999 Dollar de Surinam Surinam 968 2 Emalangeni du Swaziland Swaziland 748 2 Somoni du Tadjikistan Tadjikistan 972 2 Nouveau dollar taïwanais Taïwan 901 2 Shilling tanzanien Tanzanie, République-Unie de 834 2 Franc CFA (BCEA) Tchad 950 0 Dollar américain Territoire britannique de l océan Indien 840 2 Euro Territoires des Terres australes 978 2 Baht thaïlandais Thaïlande 764 2 Dollar américain Timor-Leste 840 2 Franc CFA (BCEAO) Togo 952 0 Dollar néo-zélandais Tokelau 554 2 Pa anga de Tonga Tonga 776 2 Dollar de Trinité-et-Tobago Trinité-et-Tobago 780 2 Dinar tunisien Tunisie 788 3 000999999999 Lire turque Turquie 949 2 000999999999 Dollar australien Tuvalu 036 2 Hryvnia ukrainienne Ukraine 980 2 000999999999 Peso uruguayen Uruguay 858 2 000999999999 Vatu du Vanuatu Vanuatu 548 2 Bolivar fuerte Venezuela 937 2 000999999999 Novembre 2010 POS020054 (1009105) 369

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2.1 Codes de devises champs classés selon le nom du pays ou de l entité Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Dong vietnamien Vietnam 704 2 000999999999 Rial du Yémen Yémen 886 2 000999999999 Kwacha de Zambie Zambie 894 2 2 Dollar zimbabwéen Zimbabwe 716 2 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Cuba 1 Iran 1 Myanmar 1 Soudan 1 Afghani afghan Afghanistan 971 2 Ariary malgache Madagascar 969 2 Baht thaïlandais Thaïlande 764 2 Birr éthiopien Éthiopie 230 2 Bolivar fuerte Venezuela 937 2 000999999999 Boliviano bolivien Bolivie 068 2 Cedi ghanéen Ghana 936 2 Colon du Costa Rica Costa Rica 188 2 000999999999 Colon du Salvador El Salvador 222 2 000999999999 Cordoba Oro du Nicaragua Nicaragua 558 2 000999999999 Couronne danoise Danemark 208 2 000999999999 Couronne danoise Groenland 208 2 Couronne danoise Îles Féroé 208 2 Couronne estonienne Estonie 233 2 000999999999 Couronne islandaise Islande 352 2 000999999999 Couronne norvégienne Île Bouvet 578 2 Couronne norvégienne Îles Svalbard et Jan Mayen 578 2 Couronne norvégienne Norvège 578 2 000999999999 Couronne suédoise Suède 752 2 000999999999 Couronne tchèque République tchèque 203 2 000999999999 Dalasi gambien Gambie 270 2 Denar de la Macédoine Macédoine 807 2 000999999999 Dinar algérien Algérie 012 2 2 000999999999 370 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Novembre 2010 POS020054 (1009105) 371 Notes Valeur maximum (voir la remarque 4) Dinar du Bahreïn Bahreïn 048 3 000999999999 Dinar iraquien Iraq 368 3 000999999999 Dinar jordanien Jordanie 400 3 000999999999 Dinar koweïtien Koweït 414 3 000999999999 Dinar libyen Jamahiriya arabe libyenne 434 3 000999999999 Dinar serbe Serbie (voir aussi Macédoine) 941 2 000999999999 Dinar tunisien Tunisie 788 3 000999999999 Dirham des Émirats arabes unis Émirats arabes unis 784 2 000999999999 Dirham marocain Maroc 504 2 000999999999 Dirham marocain Sahara occidental 504 2 Dobra São Tomé-et-Principe 678 2 Dollar américain Croatie, République de 840 2 000999999999 Dollar américain Équateur 840 2 000999999999 Dollar américain États-Unis 840 2 000999999999 Dollar américain Guam 840 2 000999999999 Dollar américain Haïti 840 2 Dollar américain Îles Marianne du Nord 840 2 000999999999 Dollar américain Îles Marshall 840 2 000999999999 Dollar américain Îles Turks et Caicos 840 2 Dollar américain Îles Vierges américaines 840 2 000999999999 Dollar américain Îles Vierges britanniques 840 2 000999999999 Dollar américain Micronésie, États fédérés de 840 2 000999999999 Dollar américain Palau 840 2 000999999999 Dollar américain Panama 840 2 Dollar américain Petites îles avoisinant les États-Unis 840 2 Dollar américain Puerto Rico 840 2 000999999999 Dollar américain Samoa américaine 840 2 000999999999 Dollar américain Territoire britannique de l océan Indien 840 2 Dollar américain Timor-Leste 840 2 Dollar australien Australie 036 2 000999999999 Dollar australien Île Christmas 036 2 Dollar australien Île Norfolk 036 2 Dollar australien Îles Cocos (ou Keeling) 036 2 Dollar australien Îles Heard et McDonald 036 2 Dollar australien Kiribati 036 2 Dollar australien Nauru 036 2 Dollar australien Tuvalu 036 2 Dollar bermudien Bermudes 060 2 Dollar canadien Canada 124 2 000999999999 Dollar de Belize Belize 084 2 Dollar de Brunei Brunei Darussalam 096 2 000999999999 Dollar de Fidji Fidji 242 2 Dollar de Guyana Guyana 328 2 Dollar de Hong Kong Hong Kong 344 2 Dollar de la Barbade Barbade 052 2

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) 372 POS020054 (1009105) Novembre 2010 Notes Valeur maximum (voir la remarque 4) Dollar de Singapour Singapour 702 2 Dollar de Surinam Surinam 968 2 Dollar de Trinité-et-Tobago Trinité-et-Tobago 780 2 Dollar des Antilles orientales Anguilla 951 2 Dollar des Antilles orientales Antigua et Barbuda 951 2 Dollar des Antilles orientales Antilles 951 2 Dollar des Antilles orientales Dominique 951 2 Dollar des Antilles orientales Grenade 951 2 Dollar des Antilles orientales Montserrat 951 2 Dollar des Antilles orientales Sainte-Lucie 951 2 Dollar des Antilles orientales Saint-Kitts-et-Nevis 951 2 Dollar des Antilles orientales Saint-Vincent et les Grenadines 951 2 Dollar des Bahamas Bahamas 044 2 Dollar des Îles Cayman Îles Cayman 136 2 Dollar des Îles Salomon Îles Salomon 090 2 Dollar jamaïquain Jamaïque 388 2 Dollar libérien Libéria 430 2 Dollar namibien Namibie 516 2 Dollar néo-zélandais Îles Cook 554 2 Dollar néo-zélandais Niue 554 2 Dollar néo-zélandais Nouvelle-Zélande 554 2 Dollar néo-zélandais Pitcairn 554 2 Dollar néo-zélandais Tokelau 554 2 Dollar zimbabwéen Zimbabwe 716 2 Dong vietnamien Vietnam 704 2 000999999999 Dram arménien Arménie 051 2 000999999999 Emalangeni du Swaziland Swaziland 748 2 Escudo du Cap-Vert Cap-Vert 132 2 Euro Allemagne 978 2 000999999999 Euro Andorre 978 2 000999999999 Euro Autriche 978 2 000999999999 Euro Belgique 978 2 000999999999 Euro Chypre 978 2 000999999999 Euro Cité du Vatican (Saint-Siège) 978 2 000999999999 Euro Croatie, République de 978 2 000999999999 Euro Espagne 978 2 000999999999 Euro Éthiopie 978 2 Euro Finlande 978 2 000999999999 Euro France 978 2 000999999999 Euro Grèce 978 2 000999999999 Euro Guadeloupe 978 2 000999999999 Euro Guinée française 978 2 Euro Îles d Aland 978 2 000999999999 Euro Irlande 978 2 000999999999 Euro Italie 978 2 000999999999

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Novembre 2010 POS020054 (1009105) 373 Notes Valeur maximum (voir la remarque 4) Euro Luxembourg 978 2 Euro Malte 978 2 000999999999 Euro Martinique 978 2 000999999999 Euro Mayotte 978 2 Euro Monaco 978 2 000999999999 Euro Monténégro 978 2 000999999999 Euro Pays-Bas 978 2 000999999999 Euro Portugal 978 2 000999999999 Euro Réunion 978 2 000999999999 Euro Saint-Barthélemy 978 2 Euro Saint-Marin 978 2 000999999999 Euro Saint-Martin 978 2 Euro Saint-Pierre-et-Miquelon 978 2 Euro Samoa américaine 978 2 Euro Slovaquie 978 2 000999999999 Euro Slovénie 978 2 000999999999 Euro Territoires des Terres australes 978 2 Florin antillais Antilles néerlandaises 532 2 Florin d Aruba Aruba 533 2 Forint hongrois Hongrie 348 2 000999999999 Franc CFA (BCEA) Tchad 950 0 Franc CFA (BCEAO) Bénin 952 0 Franc CFA (BCEAO) Burkina Faso 952 0 Franc CFA (BCEAO) Côte d Ivoire 952 0 Franc CFA (BCEAO) Guinée-Bissau 952 0 Franc CFA (BCEAO) Mali 952 0 Franc CFA (BCEAO) Niger 952 0 Franc CFA (BCEAO) Sénégal 952 0 Franc CFA (BCEAO) Togo 952 0 Franc CFA (BEAC) Cameroun 950 0 Franc CFA (BEAC) Congo, République du 950 0 Franc CFA (BEAC) Gabon 950 0 Franc CFA (BEAC) Guinée équatoriale 950 0 Franc CFA (BEAC) République centrafricaine 950 0 Franc CFP Îles Wallis et Futuna 953 0 2 Franc CFP Nouvelle-Calédonie 953 0 2 Franc CFP Polynésie française 953 0 2 000999999999 Franc comorien Comores 174 0 Franc congolais Congo, République démocratique du 976 2 Franc de Djibouti Djibouti 262 0 Franc du Burundi Burundi 108 0 Franc guinéen Guinée 324 0 Franc rwandais Rwanda 646 0 Franc suisse Liechtenstein 756 2 000999999999 Franc suisse Suisse 756 2 000999999999

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) 374 POS020054 (1009105) Novembre 2010 Notes Valeur maximum (voir la remarque 4) Gourde haïtienne Haïti 332 2 Guarani paraguayen Paraguay 600 2 000999999999 Hryvnia ukrainienne Ukraine 980 2 000999999999 Kina de la Papouasie-Nouvelle-Guinée Papouasie-Nouvelle-Guinée 598 2 Kip laotien République populaire démocratique lao 418 2 Kuna Croatie, République de 191 2 000999999999 Kwacha de Zambie Zambie 894 2 2 Kwacha du Malawi Malawi 454 2 Kwanza angolais Angola 973 2 Lari géorgien Géorgie 981 2 000999999999 Lats letton Lettonie 428 2 000999999999 Lek albanais Albanie 008 2 000999999999 Lempira du Honduras Honduras 340 2 000999999999 Leone de Sierra Leone Sierra Leone 694 2 Leu de Moldavie Moldavie, République de 498 2 Leu roumain Roumanie 946 2 000999999999 Lev bulgare Bulgarie 975 2 000999999999 Lire turque Turquie 949 2 000999999999 Litas lituanien Lituanie 440 2 000999999999 Livre de Gibraltar Gibraltar 292 2 000999999999 Livre de Sainte-Hélène Sainte-Hélène 654 2 Livre égyptienne Égypte 818 3 2 000999999999 Livre Falkland Îles Malouines (Falkland) 238 2 Livre libanaise Liban 422 2 000999999999 Livre sterling Guernesey 826 2 000999999999 Livre sterling Île de Man 826 2 000999999999 Livre sterling Jersey, île de 826 2 000999999999 Livre sterling Royaume-Uni 826 2 000999999999 Livre syrienne République arabe syrienne 760 2 000999999999 Loti du Lesotho Lesotho 426 2 Manat d Azerbaïdjan Azerbaïdjan 944 2 Mark bosniaque Bosnie-Herzégovine 977 2 Metical Mozambique 943 2 Naira nigérien Nigeria 566 2 Ngultrum du Bhoutan Bhoutan 064 2 Nouveau dollar taïwanais Taïwan 901 2 Nouveau Sheqel israélien Israël 376 2 000999999999 Nouveau sol péruvien Pérou 604 2 000999999999 Ouguiya mauritanienne Mauritanie 478 2 000999999999 Pa anga de Tonga Tonga 776 2 Pataca de Macao Macao 446 2 000999999999 Peso argentin Argentine 032 2 Peso chilien Chili 152 0 000999999999 Peso colombien Colombie 170 2 000999999999 Peso des Philippines Philippines 608 2 000999999999

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.4.2.2 Codes de devises classés selon le nom de la devise Remarques : 1. Devise d un pays non autorisé il s agit des pays où American Express n est pas autorisée à avoir des activités commerciales en raison de sanctions économiques. Aucune information fournie sur ces devises. 2. Le nom, le code et le nombre de décimales de la devise attribués par American Express peuvent différer de ceux de la norme ISO 4217. 3. La colonne «Déc.» précise le nombre de décimales correspondant des champs de montant applicables, p.ex. le champ de données 4 Montant de l opération. 4. La valeur maximum est «000999999999» à moins d indication contraire. Devise Pays ou entité Code Déc. (voir la remarque 3) Notes Valeur maximum (voir la remarque 4) Peso dominicain République dominicaine 214 2 000999999999 Peso mexicain Mexique 484 2 Peso uruguayen Uruguay 858 2 000999999999 Pula du Botswana Botswana 072 2 Quetzal guatémaltèque Guatemala 320 2 000999999999 Rand sud-africain Afrique du Sud 710 2 000999999999 Rand sud-africain Namibie 710 2 Real brésilien Brésil 986 2 Rial du Qatar Qatar 634 2 000999999999 Rial du Yémen Yémen 886 2 000999999999 Rial omanais Oman 512 3 000999999999 Riel cambodgien Cambodge 116 2 000999999999 Ringgit malaisien Malaisie 458 2 000999999999 Riyal saoudien Arabie saoudite 682 2 000999999999 Rouble biélorusse Biélorussie 974 0 Rouble russe Fédération de Russie 643 2 000999999999 Roupie des Seychelles Seychelles 690 2 Roupie indienne Inde 356 2 Roupie indonésienne Indonésie 360 2 000999999999 Roupie mauricienne Maurice 480 2 000999999999 Roupie népalaise Népal 524 2 Roupie pakistanaise Pakistan 586 2 000999999999 Roupie sri lankaise Sri Lanka 144 2 000999999999 Rufiyaa maldivien Maldives 462 2 000999999999 Shilling kenyan Kenya 404 2 Shilling ougandais Ouganda 800 2 Shilling somalien Somalie 706 2 000999999999 Shilling tanzanien Tanzanie, République-Unie de 834 2 Som de l Ouzbékistan Ouzbékistan 860 2 Som du Kirghizistan Kirghizistan 417 2 Somoni du Tadjikistan Tadjikistan 972 2 Sucre équatorien Équateur 218 2 2 000999999999 Taka du Bangladesh Bangladesh 050 2 000999999999 Tala de Samoa Samoa occidental 882 2 Tengue du Kazakhstan Kazakhstan 398 2 000999999999 Tugrik Mongolie 496 2 000999999999 Vatu du Vanuatu Vanuatu 548 2 Won nord-coréen Corée, République populaire démocratique de Won sud-coréen Corée, République de 410 0 000999999999 Yen japonais Japon 392 0 Yuan Renminbi chinois Chine 156 2 Zloty polonais Pologne 985 2 000999999999 Novembre 2010 POS020054 (1009105) 375

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.5 Régions d American Express Le tableau ci-dessous présente la liste des pays triés selon la région American Express appropriée. 5.5 Régions d American Express (suite) Région Amex Pays ou entité CAN EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA Canada Afghanistan Albanie Algérie Andorra Angola Arménie Autriche Azerbaïdjan Bahreïn Biélorussie Belgique Bénin Bosnie-Herzégovine Botswana Île Bouvet Territoire britannique de l océan Indien Bulgarie Burkina Faso Burundi Cameroun Cap-Vert République centrafricaine Tchad Comores Congo, République Congo, République démocratique du Côte d Ivoire Croatie, République de Chypre République Tchèque Danemark Djibouti Égypte Guinée équatoriale Érythrée Estonie Éthiopie Îles Malouines Îles Féroé 376 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.5 Régions d American Express (suite) Région Amex Pays ou entité EMOA Finlande EMOA France EMOA Guinée française EMOA Territoires des Terres australes françaises EMOA Gabon EMOA Gambie EMOA Géorgie EMOA Allemagne EMOA Ghana EMOA Gibraltar EMOA Grèce EMOA Groenland EMOA Guinée EMOA Guinée-Bissau EMOA Hongrie EMOA Islande EMOA Iran, République islamique d EMOA Iraq EMOA Irlande EMOA Israël EMOA Italie EMOA Jordanie EMOA Kazakhstan EMOA Kenya EMOA Kuweït EMOA Kirghizistan EMOA Lettonie EMOA Liban EMOA Lesotho EMOA Libéria EMOA Jamahiriya araba libyenne EMOA Liechtenstein EMOA Lituanie EMOA Luxembourg EMOA Macédoine EMOA Madagascar EMOA Malawi EMOA Mali EMOA Malte EMOA Martinique EMOA Mauritanie EMOA Maurice EMOA Mayotte EMOA Moldavie, République de la EMOA Monaco EMOA Monténégro Novembre 2010 POS020054 (1009105) 377

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.5 Régions d American Express (suite) Région Amex Pays ou entité EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA Maroc Mozambique Namibie Pays-Bas Niger Nigeria Norvège Oman Pitcairn Pologne Portugal Qatar Réunion Roumanie Fédération de Russie Rwanda Saint-Marin Saint Tome et Principe Arabie Saoudite Sénégal Serbie Seychelles Sierra Leone Slovaquie Slovénie Somalie Afrique du Sud Espagne Saint-Barthélemy (voir la note à la fin du tableau) Sainte-Hélène Saint-Martin (voir la note à la fin du tableau) Saint-Pierre-et-Miquelon Soudan Suriname Îles Svalbard et Jan Mayen Swaziland Suède Suisse République arabe syrienne Tadjikistan Tanzanie, République-Unie de Togo Tunisie Turquie Turkménistan Ouganda 378 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.5 Régions d American Express (suite) Région Amex Pays ou entité EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA EMOA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA APA Ukraine Émirats arables unis Royaume-Uni Ouzbékistan Cité du Vatican (Saint-Siège) Îles Wallis et Futuna Sahara occidental Yémen Zambie Zimbabwe Australie Bangladesh Bhoutan Brunéi Darussalam Cambodge Chine Île Christmas Îles Cocos (ou Keeling) Îles Cook Fidji Polynésie française Îles Heard et McDonald Hong Kong Inde Indonésie Corée, République populaire démocratique de Corée, République de République populaire démocratique lao Macao Malaysie Maldives Mongolie Myanmar Nauru Népal Nouvelle-Calédonie Nouvelle-Zélande Niue Île Norfolk Pakistan Papouasie-Nouvelle-Guinée Philippines Samoa Singapour Îles Salomon Sri Lanka Novembre 2010 POS020054 (1009105) 379

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.5 Régions d American Express (suite) Région Amex Pays ou entité APA APA APA APA APA APA APA APA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA ALA TaÏwan Thaïlande Timor-Leste Tokelau Tonga Tuvalu Vanuatu Vietnam Anguilla Antigua et Barbuda Argentine Aruba Bahamas Barbade Belize Bermudes Bolivie Brésil Îles Caïmans Chili Colombie Costa Rica Cuba Dominique République dominicaine Équateur El Salvador Grenade Guadeloupe Guatemala Guyana Haïti Honduras Jamaïque Mexique Montserrat Antilles néerlandaises Nicaragua Panama Paraguay Pérou Puerto Rico Saint-Barthélemy (voir la note à la fin du tableau) St. Kitts-et-Nevis Sainte-Lucie Saint-Martin (voir la note à la fin du tableau) 380 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.5 Régions d American Express (suite) Région Amex Pays ou entité ALA Saint-Vincent et les Grenadines ALA Trinité-et-Tobago ALA Îles Turks et Caicos ALA Uruguay ALA Venezuela ALA Îles Vierges britanniques ALA Îles Vierges américaines É.-U. Samoa américaines É.-U. Guam É.-U. Îles Marshall É.-U. Micronésie, États fédérés de É.-U. Îles Marianne du Nord É.-U. Palaos É.-U. Petites îles avoisinant les États-Unis É.-U. États-Unis Remarque : Les marchands de Saint-Barthélemy et de Saint-Martin relèvent soit de la région EMOA soit de la région ALA. Novembre 2010 POS020054 (1009105) 381

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.6 Codes de rues Les codes définis par American Express ci-dessous doivent être utilisés dans les entrées de vérification automatique de l adresse (VAA) et dans les autres entrées des messages décrits dans les présentes spécifications. 5.6.1 Numéros de rue Taille du code Code de rue Définition 1 octet 1 1 RE 1 octet 2 2 E 1 octet 3 3 E 1 octet 4 4 E 1 octet 5 5 E 1 octet 6 6 E 1 octet 7 7 E 1 octet 8 8 E 1 octet 9 9 E 2 octets 10 10 E 2 octets 11 11 E 2 octets 12 12 E 2 octets 13 13 E 5.6.2 Numéros épelés au long Taille du code Code de rue Définition 1 octet 1 PREMIÈRE 1 octet 2 DEUXIÈME 1 octet 3 TROISIÈME 1 octet 4 QUATRIÈME 1 octet 5 CINQUIÈME 1 octet 6 SIXIÈME 1 octet 7 SEPTIÈME 1 octet 8 HUITIÈME 1 octet 9 NEUVIÈME 2 octets 10 DIXIÈME 1 octet 1 UN 1 octet 2 DEUX 1 octet 3 TROIS 1 octet 4 QUATRE 1 octet 5 CINQ 1 octet 6 SIX 1 octet 7 SEPT 1 octet 8 HUIT 1 octet 9 NEUF 2 octets 10 DIX 382 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.6.3 Abréviations Taille Code de rue Définition Taille Code de rue Définition 1 octet # APPARTEMENT 3 octets POB C. POSTALE 2 octets AV AVE 3 octets POB B. POSTALE 2 octets AV AVENUE 3 octets POB B.P. 3 octets BCH BEACH 3 octets POB C.P. 3 octets BDG BRIDGE 2 octets PT POINT 4 octets BLVD BOULEVARD 2 octets PT PORT 4 octets BRCH SUCCURSALE 2 octets RD ROAD 3 octets BRK BROOK 3 octets RDG RIDGE 2 octets BY BAY 3 octets RIV RIVER 3 octets CIR CIRCLE 2 octets RT R# 4 octets CNYN CANYON 2 octets RT ROUTE 3 octets CRK CREEK 2 octets RT RR 2 octets CT COURT 2 octets RT RRT 3 octets CTR CENTER 2 octets RT RURAL ROUTE 2 octets CV COVE 1 octet S SO 2 octets DL DALE 1 octet S SUD 2 octets DR DRIVE 2 octets SE SUD-EST 1 octet E EST 3 octets SQR CARRÉ 3 octets FLD FIELD 2 octets ST RUE 3 octets FOR FOREST 2 octets ST BUREAU 2 octets FT FORT 2 octets SW SUD-OUEST 3 octets GRV GROVE 3 octets VLG VILLAGE 3 octets HBR HARBOR 3 octets VLY VALLEY 2 octets HL HILL 1 octet O OUEST 2 octets HS HOUSE 2 octets WY WAY 3 octets HWY HIGHWAY 2 octets LD LAND 2 octets LK LAC 2 octets LN VOIE 2 octets MT MOUNT 3 octets MTN MOUNTAIN 1 octet N NO 1 octet N NORD 2 octets NE NORD-EST 2 octets NO NORD-OUEST 2 octets PK PARC 2 octets PK PEAK 2 octets PL PLACE 2 octets PL PLAIN 3 octets POB CASE POSTALE 3 octets POB BOÎTE POSTALE Novembre 2010 POS020054 (1009105) 383

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.6.4 Abréviations internationales Changer de À Changer de À Changer de À Changer de À Changer de À ZERO 0 QUATTRO 4 HUIT 8 BOSQUE BOSQ NORTE N CERO 0 CUATRO 4 ACHT 8 BOSQUES BOSQ NOSSA NSA NULL 0 QUATRE 4 OITO 8 BQE BOSQ NOSSO NSO PRIMO 1 VIER 4 NONO 9 BQUES BOSQ NTE N PREMIER 1 QUATRO 4 NEUVIÈME 9 BRIG BRI ORIENTE OTE PREMIÈRE 1 CUATRO 4 NOVENO 9 BRIGADEIRO BRI PARQUE PQE PRIMER 1 QUINTO 5 NEUNTER 9 BSQUE BOSQ PIS P PRIMER(O) 1 CINQUIÈME 5 NOVE 9 CALLE C PISO P ERSTER 1 QUINTO 5 NUEVE 9 CALLEJON CJON PLAZA PZA UNO 1 FÜNFTER 5 NEUF 9 CALZADA CALZ POSTFACH PF UNO 1 CINQUE 5 NEUN 9 CAMINO CAM PRACA PCA UN 1 CINCO 5 NOVE 9 CAP CP PRAIA PRA EINS 1 CINQ 5 DECIMO 10 CAPITAO CP PREFEITO PREF UM 1 FÜNF 5 DIXIÈME 10 CERRADA CDA PRESIDENTE PRES UMA 1 CINCO 5 DÉCIMO 10 CIRCUITO CTO PRIVADA PRIV SECONDO 2 SESTO 6 ZEHNTER 10 COR CEL PRIVADO PRIV DEUXIÈME 2 SIXIÈME 6 DIECI 10 CORONEL CEL PROF PRF SEGUNDO 2 SEXTO 6 DIEZ 10 CZDA CALZ PROFESSOR PRF ZWEITER 2 SECHSTER 6 DIX 10 DIAGONAL DIAG PROLONGACION PROL DUE 2 SEI 6 ZEHN 10 DON DN PUERTO PTO DOS 2 SEIS 6 ALAM AL DONA DNA RETORNO RET DEUX 2 SIX 6 ALAMEDA AL DOUTOR DR RINCON RCON ZWEI 2 SECHS 6 ALLEE A EDIFICIO EDIF RODOV ROD DOIS 2 SEIS 6 ALMIRANTE ALM ENGENHEIRO ENG RODOVIA ROD DUAS 2 SETTIMO 7 AM A FILHO FIL RUA R TERZO 3 SEPTIÈME 7 AMTE ALM FRANCISCO FCO SAN SN TROISIÈME 3 SÉPTIMO 7 AN DEN A D FTES FNTE SANTA STA TERCER(O) 3 SIEBTER 7 AN DER A D FUENTE FNTE SENHOR SHR TERCER 3 SETTE 7 ANTINGUO ANT FUENTES FNTE SENHORA SHRA DRITTER 3 SIETE 7 AP APT GAL GEN SIERRA SA TRE 3 SEPT 7 APARTAMENTO APT GENERAL GRAL STRASSE STR TRES 3 SIEBEN 7 APTO APT GENERAL GEN SUR S TROIS 3 SETE 7 AUF DEN A D GUILLERMO GMO VISC VIS DREI 3 OTTAVO 8 AUF DER A D HACIENDA HDA VISCONDE VIS TRES 3 HUITIÈME 8 AVE AV IN DEN I D VOR DEN V D QUARTO 4 OCTAVO 8 AVENIDA AV IN DER I D VOR DER V D QUATRIÈME 4 ACHTER 8 BARRANCA BCA JARDIN JD CUARTO 4 OTTO 8 BLOCO BL MARECHAL MAL VIERTER 4 OCHO 8 BLV BLVD MONTE MTE 384 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.7 Plages de numéro de compte ISO Les plages ci-dessous sont réservées aux émetteurs de cartes par l Organisation internationale de normalisation. Plage Émetteur 1001 1999 IATA * 2001 2999 IATA 300000 305999 Diners Club 340000 349999 American Express 352800 358999 Japan Credit Bureau 360000 369999 Diners Club 370000 379999 American Express 380000 389999 Diners Club 390000 392799 Carte Blanche 392900 399999 Carte Blanche Série (partielle) commençant par 4 VISA Série (partielle) commençant par 5 MasterCard 601100 601199 Discover Pour une liste complète, consultez le registre numérique ISO. * IATA = Association du Transport aérien international. Novembre 2010 POS020054 (1009105) 385

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.8 Table de conversion des codes EBCDIC et ASCII 5.8.1 Table de conversion des codes EBCDIC et ASCII Partie A Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (RR) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 0 00 NUL NUL 12-0-1-8-9 0000 0000 1 01 SOH SOH 12-1-9 0000 0001 2 02 STX STX 12-2-9 0000 0010 3 03 ETX ETX 12-3-9 0000 0011 4 04 SPM PF EOT 12-4-9 0000 0100 5 05 BALR HT ENQ 12-5-9 0000 0101 6 06 BCTR LC ACK 12-6-9 0000 0110 7 07 BCR DEL BEL 12-7-9 0000 0111 8 08 SSK BS 12-8-9 0000 1000 9 09 ISK HT 12-1-8-9 0000 1001 10 0A SVC SMM LF 12-2-8-9 0000 1010 11 0B VT VT 12-3-8-9 0000 1011 12 0C FF FF 12-4-8-9 0000 1100 13 0D CR CR 12-5-8-9 0000 1101 14 0E MVCL SO SO 12-6-8-9 0000 1110 15 0F CLCL SI SI 12-7-8-9 0000 1111 16 10 LPR DLE DLE 12-11-1-8-9 0001 0000 17 11 LNR DC1 DC1 11-1-9 0001 0001 18 12 LTR DC2 DC2 11-2-9 0001 0010 19 13 LCR TM DC3 11-3-9 0001 0011 20 14 NR RES DC4 11-4-9 0001 0100 21 15 CLR NL NAK 11-5-9 0001 0101 22 16 OR BS SYN 11-6-9 0001 0110 23 17 XR IL ETB 11-7-9 0001 0111 24 18 LR CAN CAN 11-8-9 0001 1000 25 19 CR EM EM 11-1-8-9 0001 1001 26 1A AR CC SUB 11-2-8-9 0001 1010 27 1B SR CU1 ESC 11-3-8-9 0001 1011 28 1C MR IFS FS 11-4-8-9 0001 1100 29 1D DR IGS GS 11-5-8-9 0001 1101 30 1E ALR IRS RS 11-6-8-9 0001 1110 31 1F SLR IUS US 11-7-8-9 0001 1111 32 20 LPDR DS SP 11-0-1-8-9 0010 0000 33 21 LNDR SOS! 0-1-9 0010 0001 34 22 LTDR FS " 0-2-9 0010 0010 35 23 LCDR # 0-3-9 0010 0011 386 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.8.1 Table de conversion des codes EBCDIC et ASCII Partie A Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (RR) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 36 24 HDR BYP $ 0-4-9 0010 0100 37 25 LRDR LF % 0-5-9 0010 0101 38 26 MXR ETB & 0-6-9 0010 0110 39 27 MXDR ESC 0-7-9 0010 0111 40 28 LDR ( 0-8-9 0010 1000 41 29 CDR ) 0-1-8-9 0010 1001 42 2A ADR SM * 0-2-8-9 0010 1010 43 2B SDR CU2 + 0-3-8-9 0010 1011 44 2C MDR, 0-4-8-9 0010 1100 45 2D DDR ENQ - 0-5-8-9 0010 1101 46 2E AWR ACK. 0-6-8-9 0010 1110 47 2F SWR BEL / 0-7-8-9 0010 1111 48 30 LPER 0 12-11-0-1-8-9 0011 0000 49 31 LNER 1 1-9 0011 0001 50 32 LTER SYN 2 2-9 0011 0010 51 33 LCER 3 3-9 0011 0011 52 34 HER PN 4 4-9 0011 0100 53 35 LRER RS 5 5-9 0011 0101 54 36 AXR UC 6 6-9 0011 0110 55 37 SXR EOT 7 7-9 0011 0111 56 38 LER 8 8-9 0011 1000 57 39 CER 9 1-8-9 0011 1001 58 3A AER : 2-8-9 0011 1010 59 3B SER CU3 ; 3-8-9 0011 1011 60 3C MER DC4 < 4-8-9 0011 1100 61 3D DER NAK = 5-8-9 0011 1101 62 3E AUR > 6-8-9 0011 1110 63 3F SUR SUB? 7-8-9 0011 1111 Remarques (pour la partie A) : 1. Il y a deux colonnes de graphiques EBCDIC. La première indique la configuration binaire et la seconde, les chaînes de lettres imprimées T-11 et TN (120 graphiques). 2. Ajoutez un C (bit de contrôle) pour les bits de parité pairs ou impairs au besoin, selon les indications fournies. 3. Pour les bits de parité pairs, utilisez CA. Contrôles de liaison de données CBS à deux caractères : Fonction EBCDIC ASCII ACK-0 DLE,X 70 DLE,0 ACK-1 DLE,X 61 DLE,1 WACK DLE,X 68 DLE,; RVI DLE,X 7C DLE,< Novembre 2010 POS020054 (1009105) 387

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.8.2 Table de conversion des codes EBCDIC et ASCII Partie B Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (RX) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 64 40 STH Sp Sp @ (3) Aucune 0100 0000 perforation 65 41 LA A 12-0-1-9 0100 0001 66 42 STC B 12-0-2-9 0100 0010 67 43 IC C 12-0-3-9 0100 0011 68 44 EX D 12-0-4-9 0100 0100 69 45 BAL E 12-0-5-9 0100 0101 70 46 BCT F 12-0-6-9 0100 0110 71 47 BC G 12-0-7-9 0100 0111 72 48 LH H 12-0-8-9 0100 1000 73 49 CH I 12-1-8 0100 1001 74 4A AH J 12-2-8 0100 1010 75 4B SH... K B A 8 2 1 12-3-8 0100 1011 76 4C MH < < L B A 8 4 12-4-8 0100 1100 77 4D [ ( ( M B A 8 4 1 12-5-8 0100 1101 78 4E CVD < + + N B A 8 4 2 12-6-8 0100 1110 79 4F CVB O B A 8 4 2 1 12-7-8 0100 1111 80 50 ST & + & & P B A 12 0101 0000 81 51 Q 12-11-1-9 0101 0001 82 52 R 12-11-2-9 0101 0010 83 53 S 12-11-3-9 0101 0011 84 54 N T 12-11-4-9 0101 0100 85 55 CL U 12-11-5-9 0101 0101 86 56 O V 12-11-6-9 0101 0110 87 57 X W 12-11-7-9 0101 0111 88 58 L X 12-11-8-9 0101 1000 89 59 C Y 11-1-8 0101 1001 90 5A A!! Z 11-2-8 0101 1010 91 5B S $ $ $ [ B 8 2 1 11-3-8 0101 1011 92 5C M * * * \ B 8 4 11-4-8 0101 1100 93 5D D ] ) ) ] B 8 4 1 11-5-8 0101 1101 94 5E AL ; ; ; ^ B 8 4 2 11-6-8 0101 1110 95 5F SL Δ _ B 8 4 2 1 11-7-8 0101 1111 96 60 STD - - - ` B 11 0110 0000 97 61 / / / a A 1 0-1 0110 0001 98 62 b 11-0-2-9 0110 0010 99 63 c 11-0-3-9 0110 0011 388 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.8.2 Table de conversion des codes EBCDIC et ASCII Partie B Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (RX) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 100 64 d 11-0-4-9 0110 0100 101 65 e 11-0-5-9 0110 0101 102 66 f 11-0-6-9 0110 0110 103 67 MXD g 11-0-7-9 0110 0111 104 68 LD h 11-0-8-9 0110 1000 105 69 CD i 0-1-8 0110 1001 106 6A AD j 12-11 0110 1010 107 6B SD,,, k A 8 2 1 0-3-8 0110 1011 108 6C MD % ( % % l A 8 4 0-4-8 0110 1100 109 6D DD γ m A 8 4 1 0-5-8 0110 1101 110 6E AW \ > > n A 8 4 2 0-6-8 0110 1110 111 6F SW?? o A 8 4 2 1 0-7-8 0110 1111 112 70 STE p 12-11-0 0111 0000 113 71 q 12-11-0-1-9 0111 0001 114 72 r 12-11-0-2-9 0111 0010 115 73 s 12-11-0-3-9 0111 0011 116 74 t 12-11-0-4-9 0111 0100 117 75 u 12-11-0-5-9 0111 0101 118 76 v 12-11-0-6-9 0111 0110 119 77 w 12-11-0-7-9 0111 0111 120 78 LE x 12-11-0-8-9 0111 1000 121 79 CE y 1-8 0111 1001 122 7A AE Ъ : : z A 2-8 0111 1010 123 7B SE # = # # { 8 2 1 3-8 0111 1011 124 7C ME @ @ @ 8 4 4-8 0111 1100 125 7D DE : } 8 4 1 5-8 0111 1101 126 7E AU > = = ~ 8 4 2 6-8 0111 1110 127 7F SU " " DEL 8 4 2 1 7-8 0111 1111 Novembre 2010 POS020054 (1009105) 389

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.8.3 Table de conversion des codes EBCDIC et ASCII Partie C Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex et format BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 128 80 SSM -S 12-0-1-8 1000 0000 129 81 a a 12-0-1 1000 0001 130 82 LPSW -S b b 12-0-2 1000 0010 131 83 Diagnose c c 12-0-3 1000 0011 132 84 WRD -S1 d d 12-0-4 1000 0100 133 85 RDD -S1 e e 12-0-5 1000 0101 134 86 BXH -RS f f 12-0-6 1000 0110 135 87 BXLE -RS g g 12-0-7 1000 0111 136 88 SRL -RS h h 12-0-8 1000 1000 137 89 SLL -RS i i 12-0-9 1000 1001 138 8A SRA -RS 12-0-2-8 1000 1010 139 8B SLA -RS { 12-0-3-8 1000 1011 140 8C SRDL -RS 12-0-4-8 1000 1100 141 8D SLDL -RS ( 12-0-5-8 1000 1101 142 8E SRDA -RS + 12-0-6-8 1000 1110 143 8F SLDA -RS 12-0-7-8 1000 1111 144 90 STM -RS 12-11-1-8 1001 0000 145 91 TM -S1 j j 12-11-1 1001 0001 146 92 MVI -S1 k k 12-11-2 1001 0010 147 93 TS -S l l 12-11-3 1001 0011 148 94 NI -S1 m m 12-11-4 1001 0100 149 95 CLI -S1 n n 12-11-5 1001 0101 150 96 OI -S1 o o 12-11-6 1001 0110 151 97 XI -S1 p p 12-11-7 1001 0111 152 98 LM -RS q q 12-11-8 1001 1000 153 99 r r 12-11-9 1001 1001 154 9A 12-11-2-8 1001 1010 155 9B } 12-11-3-8 1001 1011 156 9C SIO, SIOF -S 12-11-4-8 1001 1100 157 9D TIO, CLRIO -S ) 12-11-5-8 1001 1101 158 9E HIO, HDV -S ± 12-11-6-8 1001 1110 159 9F TCH -S 12-11-7-8 1001 1111 160 A0-11-0-1-8 1010 0000 161 A1 ~ 11-0-1 1010 0001 162 A2 s s 11-0-2 1010 0010 163 A3 t t 11-0-3 1010 0011 390 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.8.3 Table de conversion des codes EBCDIC et ASCII Partie C Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex et format BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 164 A4 u u 11-0-4 1010 0100 165 A5 v v 11-0-5 1010 0101 166 A6 w w 11-0-6 1010 0110 167 A7 x x 11-0-7 1010 0111 168 A8 y y 11-0-8 1010 1000 169 A9 z z 11-0-9 1010 1001 170 AA 11-0-2-8 1010 1010 171 AB 11-0-3-8 1010 1011 172 AC STNSM -S1 11-0-4-8 1010 1100 173 AD STOSM -S1 [ 11-0-5-8 1010 1101 174 AE SIGP -RS 11-0-6-8 1010 1110 175 AF MC -S1 11-0-7-8 1010 1111 176 B0 0 12-11-0-1-8 1011 0000 177 B1 LRA -RX 1 12-11-0-1 1011 0001 178 B2 Voir ci-dessous 2 12-11-0-2 1011 0010 179 B3 3 12-11-0-3 1011 0011 180 B4 4 12-11-0-4 1011 0100 181 B5 5 12-11-0-5 1011 0101 182 B6 STCTL -RS 6 12-11-0-6 1011 0110 183 B7 LCTL -RS 7 12-11-0-7 1011 0111 184 B8 8 12-11-0-8 1011 1000 185 B9 9 12-11-0-9 1011 1001 186 BA CS -RS 12-11-0-2-8 1011 1010 187 BB CDS -RS 12-11-0-3-8 1011 1011 188 BC 12-11-0-4-8 1011 1100 189 BD CLM -RS ] 12-11-0-5-8 1011 1101 190 BE STCM -RS 12-11-0-6-8 1011 1110 191 BF ICM -RS - 12-11-0-7-8 1011 1111 Remarques (pour la partie C) : Code Op (format S) B202 STIDP B207 STCKC B20D PTLB B203 STIDC B208 SPT B210 SPX B204 SCK B209 STPT B211 STPX B205 STCK B20A SPKA B212 STAP B206 SCKC B20B IPK B213 RRB Novembre 2010 POS020054 (1009105) 391

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 5.8.4 Table de conversion des codes EBCDIC et ASCII Partie D Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (SS) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 192 C0? { B A 8 2 12-0 1100 0000 193 C1 A A A B A 1 12-1 1100 0001 194 C2 B B B B A 2 12-2 1100 0010 195 C3 C C C B A 2 1 12-3 1100 0011 196 C4 D D D B A 4 12-4 1100 0100 197 C5 E E E B A 4 1 12-5 1100 0101 198 C6 F F F B A 4 2 12-6 1100 0110 199 C7 G G G B A 4 2 1 12-7 1100 0111 200 C8 H H H B A 8 12-8 1100 1000 201 C9 I I I B A 8 1 12-9 1100 1001 202 CA 12-0-2-8-9 1100 1010 203 CB 12-0-3-8-9 1100 1011 204 CC 12-0-4-8-9 1100 1100 205 CD 12-0-5-8-9 1100 1101 206 CE 12-0-6-8-9 1100 1110 207 CF 12-0-7-8-9 1100 1111 208 D0! } B 8 2 11-0 1101 0000 209 D1 MVN J J J B 1 11-1 1101 0001 210 D2 MVC K K K B 2 11-2 1101 0010 211 D3 MVZ L L L B 2 1 11-3 1101 0011 212 D4 NC M M M B 4 11-4 1101 0100 213 D5 CLC N N N B 4 1 11-5 1101 0101 214 D6 OC O O O B 4 2 11-6 1101 0110 215 D7 XC P P P B 4 2 1 11-7 1101 0111 216 D8 Q Q Q B 8 11-8 1101 1000 217 D9 R R R B 8 1 11-9 1101 1001 218 DA 12-11-2-8-9 1101 1010 219 DB 12-11-3-8-9 1101 1011 220 DC TR 12-11-4-8-9 1101 1100 221 DD TRT 12-11-5-8-9 1101 1101 222 DE ED 12-11-6-8-9 1101 1110 223 DF EDMK 12-11-7-8-9 1101 1111 224 E0 \ A 8 2 0-2-8 1110 0000 225 E1 11-0-1-9 1110 0001 226 E2 S S S A 2 0-2 1110 0010 227 E3 T T T A 2 1 0-3 1110 0011 392 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 5.8.4 Table de conversion des codes EBCDIC et ASCII Partie D Directive Données graphiques et commandes Ruban à 7 pistes Code de carte Déc. Hex (SS) BCDIC EBCDIC (1) ASCII BCDIC (2) EBCDIC Binaire 228 E4 U U U A 4 0-4 1110 0100 229 E5 V V V A 4 1 0-5 1110 0101 230 E6 W W W A 4 2 0-6 1110 0110 231 E7 X X X A 4 2 1 0-7 1110 0111 232 E8 Y Y Y A 8 0-8 1110 1000 233 E9 Z Z Z A 8 1 0-9 1110 1001 234 EA 11-0-2-8-9 1110 1010 235 EB 11-0-3-8-9 1110 1011 236 EC 11-0-4-8-9 1110 1100 237 ED 11-0-5-8-9 1110 1101 238 EE 11-0-6-8-9 1110 1110 239 EF 11-0-7-8-9 1110 1111 240 F0 SRP 0 0 0 8 2 0 1111 0000 241 F1 MVO 1 1 1 1 1 1111 0001 242 F2 PACK 2 2 2 2 2 1111 0010 243 F3 UNPK 3 3 3 2 1 3 1111 0011 244 F4 4 4 4 4 4 1111 0100 245 F5 5 5 5 4 1 5 1111 0101 246 F6 6 6 6 4 2 6 1111 0110 247 F7 7 7 7 4 2 1 7 1111 0111 248 F8 ZAP 8 8 8 8 8 1111 1000 249 F9 CP 9 9 9 8 1 9 1111 1001 250 FA AP 12-11-0-2-8-9 1111 1010 251 FB SP 12-11-0-3-8-9 1111 1011 252 FC MP 12-11-0-4-8-9 1111 1100 253 FD DP 12-11-0-5-8-9 1111 1101 254 FE 12-11-0-6-8-9 1111 1110 255 FF 12-11-0-7-8-9 1111 1111 Remarques (pour la partie D) : Caractères de commande d imprimante définis par l ANSI (A dans le champ RECFM de DCB) Code Action avant d imprimer le dossier aucun Espace de 1 ligne 0 Espace de 2 lignes Espace de 3 lignes + Supprimer l espace 1 Passer à la ligne 1 de la nouvelle page Novembre 2010 POS020054 (1009105) 393

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. 394 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 6.0 Liste des mises à jour Version Date Responsable du contenu Rédacteur Description Nov. 2010 11/19/10 B. Jones R. Wong Voir ci-dessous Ajout d une nouvelle page couverture et des sections Demande de clarification sur le document et Méthodes de communication, et déplacement de la liste des mises à jour à la fin du document. Pour réduire la taille du fichier, les tableaux des exigences pour les éléments de données ont été remplacés par le texte sur les exigences pour les champs du document GMAOC-ISO (POS020041), texte qui a été examiné et converti pour le format XML, selon les besoins. Changement global : suppression de toute référence aux numéros de document «POS020041» et «POS020036». Page x : ajout des documents ISO 8583, ISO 7813, ANSI X4.16 et American Express SafeKey SM Acquirer Merchant Implementation Guide à la liste des documents connexes. Page 16 : ajout de la sous-section intitulée Service SafeKey MS d American Express. Page 21 : suppression du texte barré suivant : «L annexe Redressement du montant autorisé est destinée aux marchands, aux sociétés de traitement indépendantes et aux fournisseurs de logiciels qui traitent des opérations effectuées à une pompe à essence automatisée au Canada et aux États-Unis.» Pages 35, 170 à 175, 241 à 243, 297 et 300 : ajout des éléments à de balises et des sous-éléments pour le service SafeKey d American Express. Page 44 : ajout du texte commençant par «Bien que la valeur pouvant être entrée la plupart du temps dans ce champ ne doit pas dépasser «000009999999», jusqu à la fin du paragraphe. Suppression des paragraphes en puces faisant référence aux opérations en dollars américains, en dollars australiens et en d autres devises. Page 56, POSDataCode, Position 4 : ajout du texte «(p. ex. terminal PdV mobile utilisé à un salon professionnel, au cours d un appel de service ou dans un taxi)» pour la valeur 3, du texte «(p. ex. distributrice de boissons, d aliments ou de DVD)» pour la valeur 4, du texte «(p. ex. musique, logiciel ou billet électronique téléchargé sur Internet)» pour la valeur S et du texte «(p. ex. musique, logiciel ou billet livré par la poste ou messagerie)» pour la valeur T. Page 77 : changement des cinq derniers chiffres dans l exemple de la pseudo-bande magnétique Expresspay, qui sont passés de «00200» à «12345». Pages 79 et 277 : changement des exigences pour l élément de données, qui se lisent maintenant : «Facultatif Toutes les autres régions Opérations par Cartes American Express au Canada et aux États-Unis et par d autres cartes que VISA». Page 87 : ajout pour les opérations des maîtres marchands du texte «Les maîtres marchands doivent encore fournir la rue et la ville du fournisseur/marchand dans les éléments de données CardAcptStreetNm et CardAcptCityNm.». Page 94 : ajout du texte indiqué : «Si l élément de données CardDataInpModeCd correspond à «2», «5» ou à «W», toutes les données de la piste doivent être fournies. Si l élément de données CardDataInpModeCd correspond à «9», toutes les données de la piste peuvent ou non être fournies.» Page 96 : dans le texte qui explique le format ISO 7813, modification de la taille de «60» octets à «76» octets et ajout, à la fin de l exemple, de «6789012345 678901» (16 octets). Page 96 : l exemple pour le format de la pseudo-bande magnétique Expresspay «1371449635311004^VALUED/CARDMEMBER~~~~~~002^1112702123424743» a été changé par «B371449635311004^VALUED/CARDMEMBER~~~~12345^1211702123424743». Pages 97 et 186 : ajout de la remarque commençant par «Dans le cas d opérations à facturation récurrente» Page 156 : suppression de «Remarque : Ne pas utiliser cet élément à balises ni ces sous-éléments. Actuellement, American Express n utilise pas cette étiquette XML. Les renseignements ne sont fournis qu à titre de référence.» et ajout des exigences pour l élément de données «Facultatif Opérations relatives à des plans de versements échelonnés American Express (une certification spéciale est requise). Non utilisé Autres cartes bancaires» et de «Remarque : Ces exigences s appliquent à l élément à balises et à tous les souséléments connexes.» Pages 157 à 159 : suppression de la remarque commençant par «Ne pas utiliser cet élément à balises ni ces sous-éléments...» et ajout de «Voir les exigences touchant les éléments de données à la page 165.» Page 176 : suppression de «Remarque : Les éléments en grisé ne sont pas utilisés dans ce message.» et des Novembre 2010 POS020054 (1009105) 395

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 6.0 Liste des mises à jour Version Date Responsable du contenu Rédacteur Description sous-éléments VISAPayServInd, VISATransId et VISAVldCd dans l exemple. Page 180 : ajout de la remarque «Les opérations pour lesquelles les données de signature de la bande magnétique sont fournies sont considérées comme des opérations avec présentation de la carte.» Page 186 : ajout de «Exigence relative à la certification : Canada, États-Unis, EMOA, ALA et APA». Page 217 : ajout de «<TransSettleDt>060101</TransSettleDt>». Page 223 : ajout du texte indiqué : «003 Approve VIP (VISA seulement).» Page 224 : changements suivants : «Conditionnel Retourné par echo pour les opérations par Cartes American Express et par d autres cartes que celles de VISA effectuées au Canada et aux États-Unis et les opérations par d autres cartes que celles de VISA.» Page 244 : suppression de «Remarque : Les éléments en grisé ne sont pas utilisés dans ce message.» et des sous-éléments AMEXTransponder Transaction, SecIdCd, AMEXMagneticStripeSignatureValidation, MagStripeSigDataTxt, VISAPS2000Transaction, VISAPS2000QlfyTransInd etaddvisasubelemvaltxt dans l exemple. Pages 249 et 254 : suppression de «numéro de téléphone de facturation» (à deux endroits, aux deux pages) dans les remarques débutant par «Vérification de l adresse seulement». Page 314, piste 1 formaté selon la norme ISO7813 : changement de la taille des Données discrétionnaires, qui est passée de 5 à 21 octets, et suppression du sous-champ Inutilisé, qui contenait 16 octets. La taille totale demeure inchangée. Pages 315 à 328 : ajout de «6789012345678901» (16 octets) à la fin de l exemple de données dans les diagrammes. Pages 322 et 334 : changements suivants :«Actuellement, American Express n a pas de plan déterminé pour demander aux marchands américains de programmer ne s attend pas à ce que les marchands programment leur terminal pour qu il interprète ces codes et offre le service demandé.» Page 326 : la taille du champ a été modifié de «5 octets» à «5 octets ANSI X4.16» et «21 octets ISO 7813». La position approximative pour la norme ISO 7813 est passée de «57 à 61» à «57 à 77». Page 327 : la position approximative pour la norme ISO 7813 est passée de «62» à «78». Page 328 : la position approximative pour la norme ISO 7813 est passée de «63» à «79». Page 329 : suppression de toute référence à ISO 7813 (à 3 endroits), ajout de «Remarque : Ce champ ne s applique qu à la piste 1 formatée selon la norme ANSI X4.16. Il ne s applique pas à celle formatée selon la norme ISO 7813.» et suppression du diagramme contenant des exemples de données. Pages 343 à 344 : modification des explications des formats des pseudo-bandes magnétiques Expresspay et des sous-champs Track 1 et Track 2 : la taille du sous-élément Nom du titulaire (piste 1) est passée de 23 à 21 octets; la taille de l ATC pour les pistes 1 et 2 est passée de 3 à 5 octets; et suppression du sous-élément Code de langue dans la piste 2. Pages 364 à 375 : ajout des remarques 3 et 4, ajout de la colonne Valeur maximum dans les tableaux des Codes de devises et ajout de «000999999999» pour les pays approuvés. Pages 365 et 373 : ajout du franc congolais aux tableaux des codes de devise. 4.3 04/23/10 B. Jones R. Wong Voir ci-dessous Pages 1 et 11 : suppression du texte sur «l autorisation par lots» qui n est pas prise en charge par la passerelle de paiement IP Services Web. Page 21 : ajout de «ou au Canada» et de «communiquer avec votre représentant American Express pour lui demander de...» au paragraphe commençant par «L annexe Redressement du montant autorisé est destinée aux marchands...». Page 28 : révision du texte d introduction et ajout de renseignements sur l annulation demandée par le marchand. Pages 40 et 262 : suppression du texte barré : «décrivent une opération ou un lot». Page 46 et 267 : modifications suivantes : «Cet élément de données contient doit contenir un numéro repère unique, attribué (fourni par le marchand), qui aide à désigner spécifiquement n identifie que une opération. Un numéro différent doit être attribué à chaque opération.» 396 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 6.0 Liste des mises à jour Version Date Responsable du contenu Rédacteur Description Page 49 : ajout de «ou encore d une autorisation permanente» à la remarque 2. Page 66 : suppression de «Obligatoire - Opérations d autorisation par lots». Page 67 : suppression du code 180 (autorisation par lots). Page 161 : ajout de «Remarque : si l élément ICCSDataTxt est fourni, le code de devise entré dans l élément TransCurrCd et celui entré dans l élément ICCSDataTxt (positions 69 et 70 du sous-champ Code de devise pour l opération) doivent correspondre.» Page 163 : dans le tableau, changement de C 1 par F 1, à trois endroits. Changements suivants : «C 1 = Conditionnel Pour les marchands participants F 1 = Facultatif Opérations par Carte American Express»; suppression de «Pour participer au programme de saisie au clavier du numéro d identification de la Carte, le marchand doit s y inscrire auprès d American Express. Pour en savoir plus, veuillez communiquer avec votre représentant American Express.» Page 164 : suppression de «Pour que les marchands puissent saisir le NIC/C4C au clavier, ils doivent s inscrire au programme approprié auprès d American Express. Pour plus de renseignements, veuillez communiquer avec votre représentant American Express.» Page 169 : ajout de «Remarque : le code de devise entré dans le présent sous-champ doit correspondre à celui entré dans l élément TransCurrCd.» Pages 264, 270, 271, 273, 275, 276, 277, 278 et 279 : remplacement de la description, similaire à tous ces éléments de données, par le texte normalisé suivant : «Cet élément de données doit contenir le même... que... dans le message de demande d autorisation 1100 initial». Page 265 : ajout au code 004000 de «Demande générée par le système» et ajout de «024000 = Annulation demandée par le marchand». Page 269 : ajout de la phrase commençant par «Aussi obligatoire pour les annulations demandées par le marchand». Page 274 : ajout de la phrase commençant par «C 1 = Conditionnel pour les systèmes des marchands»; changement de l ancien C 1 par C 2 sans changement à l explication; et suppression de «Remarque : les systèmes des marchands n utilisent pas cet élément de données au moment de générer des messages de demande. Toutefois, au moment de l acheminement du message, le réseau mondial d American Express l insère (et le code d opération décrit ci-dessous) dans les demandes; et les systèmes d American Express renvoient le code d opération par écho aux marchands et (ou) aux sociétés de traitement dans les messages de réponse indiqués ci-dessus.» Page 280 : ajout de «et les sous-éléments doivent contenir les mêmes valeurs que celles transmises dans le message de demande d autorisation 1100 initial.» Page 287 : suppression de la remarque et ajout de deux phrases en C 1, commençant par «Pour les annulations générées par le système...» et «Pour les annulations demandées par le marchand...» Pages 294 à 302 : mise à jour des tableaux d utilisation des éléments de données en fonction des changements apportés dans la version 4.3. Tableaux des codes de devise : changement du nom de la devise du Swaziland de Lilangeni à Emalengeni. 4.2 10/30/09 B. Jones R. Wong Voir ci-dessous Changement global de «JAPA (Japon, Asie-Pacifique et Australie)» par «APA (Asie-Pacifique et Australie)». Changement global de «représentant de la mise en œuvre des solutions PdV d American Express» par «représentant American Express». Pages 12-16 : suppression de la sous-section sur la Vérification automatique de l adresse (VAA) et ajout de la section Services de vérification électronique. Page 13 : déplacement de Cartes American Express Exemples de l annexe à la sous-section Vérification du numéro d identification de la Carte (NIC). Pages 36, 244 et 248-254 : ajout de l élément à balise AddressValidationResponse et de sous-éléments. Page 49 : ajout à la remarque 2 «, qu il s agit d une opération à facturation récurrente.» Pages 53 et 59 : suppression du fond noir pour la valeur «Code à barres» (positions 1 et 7, valeur 3) pour Novembre 2010 POS020054 (1009105) 397

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express 6.0 Liste des mises à jour Version Date Responsable du contenu Rédacteur Description indiquer que cette information peut être utilisée. Pages 66 : ajout du texte «(codes de fonction 181 et 182)» à deux endroits. Page 67 : ajout du texte souligné : «Pour utiliser ces services spéciaux, les sociétés de traitement indépendantes et les logiciels de fournisseurs doivent prendre en charge...» Pages 102 et 130 : ajout du paragraphe commençant par «Remarque : Si le sous-élément CustEmailAddr est utilisé pour présenter des données pour le service supérieur d autorisation,...» Page 162 : changement des exigences Éléments de données pour les messages 1100-Cartes AMEX et 1100- VAA/NIC saisi man. AMEX qui sont passées de à «C 1»; et changement suivant : «C 1 = Conditionnel Remarque : Cet élément de données est réservé aux marchands participants (une certification spéciale est requise)». Ajout de «(principalement EMOA et APA)». Page 166 : ajout du texte souligné : «Exigence relative à la certification : Canada, EMOA et APA». Page 186 : ajout du texte souligné : «de l adresse, du code postal et du numéro de téléphone du titulaire de la Carte pour la facturation.» Pages 189-190, 194, 198-202 : ajout de «outil supérieur d autorisation». Page 190 : ajout de «AE=service supérieur d autorisation» et du paragraphe commençant par «Remarque : Les marchands qui présentent des données pour le service supérieur d autorisation» Page 194 : suppression du texte barré : «et dans les sous-éléments les données de 33, de 78 et de 205 octets propres à la vérification automatique de l adresse (VAA)» à deux endroits. Pages 195-197 : révision du texte et des tableaux existants pour ajouter les exigences propres au service supérieur d autorisation. Pages 202 et 207 : ajout du paragraphe commençant par «Les marchands du Canada, des États-Unis et des autres pays qui utilisent le plan de numérotage nord-américain (PNNA)...» et ajout d exemples à la page suivante. Page 227 : suppression du texte barré : «Les marchands qui présentent des demandes de VAA dans les formats de 78 ou de 205 octets,...» Pages 255-257 et 300 : ajout des éléments de données VerificationInformation, ServId et ReqTypId pour le service supérieur d autorisation. Page 311 : suppression de la sous-section Cartes American Express Exemples (passée à la page 13) et nouvelle numérotation des sous-sections restantes. Pages 379-380 : changement de «JAPA» par «APA» à 45 endroits et suppression de «JAPA Japon». 4.1b 08/28/09 B. Jones R. Wong Voir ci-dessous Changement global : changement de «vérification normale de l adresse» par «vérification automatique de l adresse (VAA)» et autres petits changements du texte. Page 6 et autres : suppression de la section Communication avec l intervention d un autorisateur (section 1.3.2), ainsi que toutes les images et les références à celle-ci. Page 12 : révision de la section Vérification automatique de l adresse (VAA). Pages 35, 156-160 & 297 : modification des «ServId (code de service)» et «ReqTypId (code de type de demande)» par «PlanTypCd (code de type de plan)» et «InstalPayNbr (nombre de versements échelonnés)» respectivement. Page 42 : suppression du texte barré suivant : «ou numéro de compte-carte American Express), sans caractères de remplissage». Pages 44 et 45 : modification du texte de la façon suivante :«American Express limite la valeur maximale qui peut être saisieapprouvée dans ce champ». Le texte barré suivant a été supprimé : «La valeur maximum qui peut être entrée dans cet élément est» Page 156 : suppression de l'exigence relative à l'élément de données «C 1» et du texte barré suivant : «Il existe d autres options de format pour l interface American Express dans certains pays en Amérique latine et en Asie. Informez-vous auprès de votre représentant American Express, au besoin.» Pages 156-160 : ajout du paragraphe commençant par «Remarque : Ne pas utiliser cet élément à balises ni ces sous-éléments / cet élément à balises / cet élément de données» 398 POS020054 (1009105) Novembre 2010

Rens. priv. et conf. d American Express GMAOC pour services Web (Format XML) 6.0 Liste des mises à jour Version Date Responsable du contenu Rédacteur Description Page 162 : changement du texte «N utilisez pas cet élément de données» par «Cet élément de données est réservé aux marchands participants (une certification spéciale est requise).» Autre modification : «Cet élément de données n est pas utilisé et est réservé pour les marchés prenant en charge la vérification en ligne du NIP, et peutdoit contenir des données encryptées sur le NIP» Suppression du texte «Aucune donnée ne doit être transmise à American Express par l entremise de cet élément de données». Pages 185, 186, 191 et 192 : suppression des références à «FormNbr». Page 188 : ajout de «Remarque : N utilisez pas cet élément de données. Actuellement, American Express n utilise pas cet étiquette XML. Les renseignements ne sont fournis qu à titre de référence.» et suppression de la description précédente. Page 195 : ajout du texte «De plus, pour une VAA, le code de type de demande (ReqTypId) est «AD». Pages 202 et 207 : changement suivant : «contient les dix chiffres du le numéro de téléphone du titulaire, qui peut avoir jusqu à dix chiffres.» Page 223 : ajout des codes 106, 117, 119 et 912. Pages 227 et 228 : changement suivant : «code de réponse à la demande de vérification de l adresse de confirmation». Page 240, DONNÉES RELATIVES À L'AUTHENTIFICATION DE L'ÉMETTEUR : révision de la description et augmentation de la taille du champ, qui est passée de 16 à 17 octets. Page 240, DONNÉES RELATIVES AU SCRIPT DE L'ÉMETTEUR : changement de «LLLVAR» par «LLVAR», augmentation de la taille du champ, qui est passée de 128 à 129 octets, et modification de la position relative, qui est passée de «27 à 154» à «27 à 155». Page 240, RÉSERVÉ POUR USAGE FUTUR : réduction de la taille du champ, qui est passée de 105 à 104 octets, et modification de la taille relative, qui est passée de «155 à 259» à «156 à 259». Pages 245 à 247 : ajout du texte «tous ces sous-éléments peuvent être exclus si certains codes d action pour des erreurs (TransActCd) sont retournés dans le message 1110, comme l erreur de format «181». De plus,». Page 344 : changement des sous-champs de la piste 1 et 2 de «Code de service = 3» à «Code d échange de données = 1, Code de service = 2». 4.1a 05/07/09 B. Jones R. Wong Voir ci-dessous Première diffusion. Nouveau document créé à partir du document POS020054 (anglais), v4.1a. Novembre 2010 POS020054 (1009105) 399

GMAOC pour services Web (Format XML) Rens. priv. et conf. d American Express Page intentionnellement laissée en blanc. 400 POS020054 (1009105) Novembre 2010