Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Sekcja 1 — Wymogi ogólne dotyczące komunikacji
Artykuł 29
W mocyIdentyfikowalność
1. Dostawcy usług płatniczych posiadają procesy zapewniające identyfikowalność wszystkich transakcji płatniczych i innych interakcji z użytkownikiem usług płatniczych, z innymi dostawcami usług płatniczych oraz z innymi podmiotami, w tym z akceptantami, w kontekście świadczenia usług płatniczych, zapewniając wiedzę ex post na temat wszystkich zdarzeń istotnych z punktu widzenia transakcji elektronicznej na wszystkich poszczególnych etapach.
2. Do celów ust. 1 dostawcy usług płatniczych zapewniają, aby wszelkie sesje komunikacyjne ustanawiane z użytkownikiem usług płatniczych, innymi dostawcami usług płatniczych i innymi podmiotami, w tym z akceptantami, opierały się na:
a) niepowtarzalnym identyfikatorze sesji;
b) mechanizmach bezpieczeństwa umożliwiających szczegółowe rejestrowanie transakcji, w tym numeru transakcji, znaczników czasu i wszystkich istotnych danych związanych z transakcją;
c) znacznikach czasu, które opierają się na ujednoliconym systemie odniesienia czasowego i które są synchronizowane zgodnie z oficjalnym sygnałem czasu.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.