Bezpieczne płatności przez internet - wdrożenie dyrektywy PSD2

Bezpieczne płatności przez internet - wdrożenie dyrektywy PSD2
9 stycznia 2018 r. Rada Ministrów rozpatrzy projekt nowelizacji ustawy o usługach płatniczych, który ma na celu wdrożenie do polskich przepisów unijnej dyrektywy PSD2, regulującej usługi płatnicze w internecie.

Unijna dyrektywa PSD2 powinna być implementowana do polskiego prawa do stycznia 2018 roku. Reguluje ona kwestie usług płatniczych w internecie i wprowadza obowiązek zabezpieczeń tych płatności.

Autopromocja

To dyrektywa uchwalona w 2015 roku, która weszła w życie w styczniu 2016 roku, a która zastępuje obowiązującą dyrektywę PSD z 2007 roku.

Dyrektywa PSD2 precyzuje wiele pojęć, które nie były znane, gdy pracowano nad dyrektywą PSD (która np. wprowadziła wymóg, że przelew międzybankowy musi dojść najpóźniej następnego dnia od wysłania). Reguluje więc np. kwestię cyberbezpieczeństwa i płatności w internecie.

Dyrektywa wprowadza też zasadę, że muszą występować dwa czynniki różnej natury, które będą uwierzytelniać daną płatność (co w Polsce już obowiązuje).

Firmowana przez ministra rozwoju i finansów nowela ustawy o usługach płatniczych wprowadza szereg przewidzianych przez dyrektywę rozwiązań.

Polecamy: INFORLEX Biznes

Jak czytamy w uzasadnieniu, "nowe przepisy powinny przyczynić się do zwiększenia konkurencji na rynku płatności elektronicznych, przez zapewnienie niezbędnego zabezpieczenia prawnego dla firm rozpoczynających działalność bądź kontynuujących funkcjonowanie na rynku".

"To z kolei umożliwi konsumentom korzystanie z większej liczby lepszych możliwości wyboru pomiędzy różnymi rodzajami usług płatniczych oraz różnymi dostawcami usług. W ciągu ostatnich lat pojawili się nowi dostawcy usług w dziedzinie płatności internetowych oferujący konsumentom możliwość płatności natychmiastowych za rezerwacje internetowe lub zakupy online, bez konieczności posiadania karty kredytowej (około 60 proc. ludności UE nie posiada karty kredytowej). Usługi te ustanawiają powiązanie płatności między płatnikiem a sprzedawcą internetowym za pośrednictwem modułu bankowości internetowej płatnika".

Do tej pory działalność tych nowych dostawców, dodaje uzasadnienie, nie była regulowana na poziomie UE. PSD2 obejmuje tych dostawców, regulując kwestie odnoszące się do poufności, pewności i bezpieczeństwa takich transakcji.

Dyrektywa, a w ślad za nią projekt nowelizacji ustawy, wprowadza więc nowe kategorie instytucji płatniczych. Będą to tzw. podmioty trzecie (TPP - third party providers), działające obok banków, dotychczasowych instytucji płatniczych czy operatorów pocztowych.

Będą się do nich zaliczać dwie kategorie podmiotów - instytucje płatnicze, inicjujące płatność (świadczące usługę przeprowadzenia płatności w internecie w imieniu klienta tzw. PIS), a także podmioty świadczące usługę informacji o rachunku (zapewniające konsumentowi zagregowane informacje na temat jego rachunku lub rachunków, ewentualnie dostarczające analiz lub porównań transakcji - tzw. AIS).

Podmioty trzecie będą musiały być zarejestrowane i posiadać licencję KNF. W Polsce takie podmioty już funkcjonują - świadczą np. usługi realizacji płatności w sklepach internetowych.

Nowela wprowadza też kolejny podmiot, uprawniony do świadczenia usług płatniczych - małą instytucję płatniczą (MIP). Chodzi o "osobę fizyczną, osobę prawną oraz jednostkę organizacyjną niebędącą osobą prawną, której ustawa przyznaje zdolność prawną, wpisaną do rejestru małych instytucji płatniczych, prowadzącą działalność w zakresie usług płatniczych".

"MIP będą mogły wykonywać swoją działalność wyłącznie na terytorium Rzeczypospolitej Polskiej po uzyskaniu wpisu do rejestru małych instytucji płatniczych. Dozwolone będzie także prowadzenie działalności gospodarczej innej niż świadczenie usług płatniczych. Dopuszczalna wielkość obrotu wykonanego przez MIP nie będzie mogła przekroczyć kwoty l 500 000 euro miesięcznie" - głosi uzasadnienie.

Wprowadzane przez projekt noweli zmiany, jak wynika z uzasadnienia, ograniczają odpowiedzialność płatnika. Płatnik nie będzie np. ponosił odpowiedzialności, "jeżeli nie mógł sobie zdawać sprawy z utraty, kradzieży lub sprzeniewierzenia instrumentu płatniczego". W razie braku wymogu silnego uwierzytelnienia klienta - płatnik nie poniesie odpowiedzialności za zaistniałą szkodę. Nowe przepisy zmniejszają próg odpowiedzialności płatnika za straty spowodowane nieautoryzowanymi transakcjami płatniczymi ze 150 euro do 50 euro.

PSD2 i wdrażająca dyrektywę nowela ma także pomóc obniżyć opłaty dla konsumentów i zakazuje pobierania dodatkowych prowizji za płatność kartami w zdecydowanej większości przypadków, zarówno dla płatności internetowych, jak i w tradycyjnych.

"Konsumenci będą lepiej chronieni przed nadużyciami finansowymi dzięki odpowiednim zabezpieczeniom. Nowe regulacje zawężą i dalej ujednolicą zasady odpowiedzialności w zakresie nieautoryzowanych transakcji, zapewniając lepszą ochronę płatników. Z wyjątkiem przypadków oszustwa lub rażącego niedbalstwa płatnika, maksymalna kwota, którą płatnik może być zobowiązany do zapłaty w przypadku nieautoryzowanej transakcji płatniczej będzie się zmniejszać od 150 euro do 50 euro" - głosi uzasadnienie.

"Nowe przepisy przewidują także wysoki poziom bezpieczeństwa płatności. Jest to kluczowa kwestia dla wielu użytkowników usług płatniczych, a zwłaszcza konsumentów płacących za pośrednictwem Internetu. Wszyscy dostawcy usług płatniczych, w tym banki, instytucje płatniczych lub dostawcy zewnętrzni - dostawcy niezależni, tzw. TPP (TPP - third party providers), będą musieli udowodnić, że posiadają właściwe środki bezpieczeństwa w celu zapewnienia odpowiedniego zabezpieczenia płatności. Dostawcy usług płatniczych będą musieli przeprowadzać ocenę ryzyka operacyjnego i ryzyka w zakresie zabezpieczeń, jak również podejmowanych działań w tym zakresie, w stosunku rocznym" - czytamy.


Dyrektor Przedstawicielstwa Związku Banków Polskich w Brukseli Piotr Gałązka mówił jednak niedawno w rozmowie z PAP, że dyrektywa PSD2 niesie ze sobą także pewne zagrożenia, bo w myśl nowych przepisów będzie możliwość podania loginu i hasła do konta bankowego na stronie instytucji płatniczej, czyli TPP.

"Do tej pory obowiązywała zasada, że loginu i hasła używało się tylko na stronie banku i nie podawało ich na innych stronach. To gwarantowało bezpieczeństwo środków, jeśli hasło nie zostało nikomu ujawnione. Wraz z nowymi przepisami ta sztywna zasada trochę się rozmywa" - zwracał uwagę PAP Gałązka. "Pojawia się bowiem pytanie, czy wszyscy konsumenci będą w stanie prawidłowo rozpoznawać takie podmioty trzecie" – mówił przedstawiciel ZBP. (PAP)

autor: Piotr Śmiłowicz

edytor: Jacek Ensztein

pś/

Księgowość
Od kiedy obowiązkowy KSeF? Projekt ustawy przyjęty przez rząd
30 kwi 2024

Rada Ministrów przyjęła projekt ustawy, który ma na celu przesunięcie obligatoryjnego KSeF na 1 lutego 2026 r. Jak informuje Ministerstwo Finansów, dalsze uproszczenia KSeF, w tym zapowiadane przez resort finansów etapowe wejście w życie KSeF będzie przedmiotem odrębnych prac legislacyjnych.

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. I może mieć poważne konsekwencje na gruncie VAT
30 kwi 2024

Dostałeś rabat i wystawiłeś fakturę korygującą? To błąd. W przypadku rabatu pośredniego kluczowe znaczenie ma okoliczność, że między podatnikiem przekazującym środki pieniężne a podmiotem będącym beneficjentem rabatu pośredniego nie miała miejsca żadna transakcja, którą można byłoby skorygować.

Automatyczna akceptacja PIT. Wgląd w deklaracje i korekta nie będą możliwe przez kilka dni
30 kwi 2024

Automatyczna akceptacja zeznań podatkowych PIT w usłudze Twój e-PIT nastąpi po 30 kwietnia i potrwa przez pierwsze dni maja. Podczas trwania tego procesu usługa nie będzie dostępna, a więc przez kilka dni nie będzie można sprawdzić złożonej już deklaracji PIT, ani złożyć korekty zeznania rocznego. Na czym dokładnie polega ten proces?

Windykacja na własną rękę – jakie są plusy i minusy po stronie przedsiębiorcy?
30 kwi 2024

Proces windykacji można przeprowadzić na kilka sposobów. Czy jednak warto prowadzić windykację w przedsiębiorstwie na własną rękę? Jakie są plusy i minusy takiego działania?

Odroczenie KSeF. Decyzja słuszna, choć budzi wątpliwości w kontekście interesu przedsiębiorców
30 kwi 2024

Decyzja o przesunięciu KSeF jest słuszna, natomiast tak długie odroczenie może budzić wątpliwości w kontekście interesu przedsiębiorców - zauważa ekspert podatkowy Adam Mariański. Zdaniem prawnika wielu przedsiębiorców jest już gotowych do wprowadzenia Krajowego Systemu e-Faktur.

To już ostatni dzwonek. Dzisiaj upływa termin na rozliczenie PIT
30 kwi 2024

We wtorek, 30 kwietnia, mija termin na rozliczenie PIT za rok 2023. Możliwe jest złożenie zeznania drogą elektroniczną lub papierową, które można dostarczyć do Urzędu Skarbowego lub wysłać pocztą.

Zarobki kierowców zawodowych w Polsce. Najczęściej przynajmniej 8 tys. zł brutto. Ale nie wszyscy tyle dostają. Od czego zależy pensja kierowcy?
29 kwi 2024

Ile zarabiają zawodowi kierowcy w Polsce? W 2023 roku w branży TSL nastąpiły istotne zmiany w ustalaniu wynagrodzeń dla kierowców. Wzrost płacy wraz z nowymi przepisami dotyczącymi delegowania pracowników, wpłynęły na rozliczanie płac, szczególnie kierowców działających za granicą. Te zmiany bezpośrednio wpłynęły na budżety firm transportowych, zmuszając je do uwzględnienia większych kosztów wynagrodzeń kierowców. Jednocześnie stanowią korzystną zmianę dla kierowców, poprawiając ich elastyczność finansową i warunki pracy.

BPO: kto i jak może skorzystać na outsourcingu procesów biznesowych. Co najmniej 20% oszczędności dla większych firm
29 kwi 2024

Usługi centrów BPO (Business Process Outsourcing) są efektywnym narzędziem dla firm. Umożliwiają redukcję kosztów i szybszy rozwój. Dlatego są popularne wśród międzynarodowych firm. Ich skala była jednak za duża dla polskich średnich i dużych firm – od niedawna powstają jednak rozwiązania dopasowane do ich potrzeb.

Obowiązkowy KSeF od lutego 2026 r. Co będzie zawierała ustawa zmieniająca?
29 kwi 2024

Obowiązkowy KSeF dla firm wejdzie w życie od 2026 roku. Ukazał się projekt ustawy zmieniającej ustawę o zmianie ustawy o podatku od towarów i usług oraz niektórych innych ustaw, który przewiduje zmiany w Krajowym Systemie e-Faktur. Nową datę wejścia w życie obligatoryjnego KSeF określa się na dzień 1 lutego 2026 r.

ZUS: Niepełnosprawni przedsiębiorcy mogą w 2024 r. obniżyć roczną składkę zdrowotną. Jak to zrobić? Jakie warunki?
29 kwi 2024

ZUS informuje, że od rozliczenia rocznego za rok 2023, osoby z umiarkowanym lub znacznym stopniem niepełnosprawności mogą korzystać z ulgi i obniżyć roczną składkę na ubezpieczenie zdrowotne na poniższych zasadach.

pokaż więcej
Proszę czekać...