Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Rozdział IV — POUFNOŚĆ I INTEGRALNOŚĆ INDYWIDUALNYCH DANYCH UWIERZYTELNIAJĄCYCH UŻYTKOWNIKÓW USŁUG PŁATNICZYCH
Artykuł 27
W mocyZniszczenie, dezaktywacja i unieważnienie
Dostawcy usług płatniczych zapewniają wdrożenie skutecznych procesów pozwalających na stosowanie każdego z następujących środków bezpieczeństwa:
a) bezpiecznego zniszczenia, dezaktywacji lub unieważnienia indywidualnych danych uwierzytelniających, urządzeń uwierzytelniających i oprogramowania uwierzytelniającego;
b) jeżeli dostawca usług płatniczych udostępnia urządzenia uwierzytelniające i oprogramowanie uwierzytelniające wielokrotnego użytku, urządzenie lub oprogramowanie przywraca się do stanu umożliwiającego jego bezpieczne ponowne wykorzystanie, a proces ten dokumentuje się i realizuje przed udostępnieniem ich innemu użytkownikowi usług płatniczych;
c) dezaktywacji lub unieważnienia informacji związanych z indywidualnymi danymi uwierzytelniającymi przechowywanych w systemach i bazach danych dostawcy usług płatniczych oraz – w stosownych przypadkach – w publicznych repozytoriach.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.