Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Sekcja 2 — Szczególne wymogi dotyczące wspólnych i bezpiecznych otwartych standardów komunikacji
Artykuł 33
W mocyŚrodki awaryjne w zakresie specjalnego interfejsu
1. Dostawcy usług płatniczych prowadzący rachunek uwzględniają w projekcie specjalnego interfejsu strategię i plany w zakresie środków awaryjnych na wypadek, gdyby interfejs nie działał zgodnie z art. 32, bądź na wypadek nieplanowanej niedostępności interfejsu lub awarii systemów. Przyjmuje się, że występuje nieplanowana niedostępność lub awaria systemów, jeżeli na pięć następujących po sobie żądań dostępu do informacji niezbędnych do świadczenia usług inicjowania płatności lub usług dostępu do informacji o rachunku nie zostanie udzielona odpowiedź w ciągu 30 sekund.
2. Środki awaryjne obejmują plany komunikacji służące poinformowaniu dostawców usług płatniczych korzystających ze specjalnego interfejsu o środkach mających na celu przywrócenie systemu oraz opis natychmiast dostępnych wariantów alternatywnych, z których dostawcy usług płatniczych mogą w tym czasie skorzystać.
3. Zarówno dostawca usług płatniczych prowadzący rachunek, jak i dostawcy usług płatniczych, o których mowa w art. 30 ust. 1, bezzwłocznie zgłaszają problemy ze specjalnym interfejsem swoim odpowiednim właściwym organom krajowym, jak opisano w ust. 1.
4. W ramach mechanizmów awaryjnych dostawcom usług płatniczych, o których mowa w art. 30 ust. 1, umożliwia się – do momentu przywrócenia poziomu dostępności i efektywności specjalnego interfejsu do poziomu określonego w art. 32 – korzystanie z interfejsów udostępnionych użytkownikom usług płatniczych na potrzeby uwierzytelnienia i komunikacji z ich dostawcą usług płatniczych prowadzącym rachunek.
5. W tym celu dostawcy usług płatniczych prowadzący rachunek zapewniają możliwość identyfikacji dostawców usług płatniczych, o których mowa w art. 30 ust. 1, oraz poleganie przez nich na procedurach uwierzytelniania zapewnianych użytkownikowi usług płatniczych przez dostawcę usług płatniczych prowadzącego rachunek. Jeżeli dostawcy usług płatniczych, o których mowa w art. 30 ust. 1 korzystają z interfejsu, o którym mowa w ust. 4, to:
a) wprowadzają niezbędne środki w celu zapewnienia, aby nie mieli oni dostępu do danych, nie przechowywali ani nie przetwarzali ich w celach innych niż świadczenie usług zleconych przez użytkownika usług płatniczych;
b) w dalszym ciągu przestrzegają obowiązków wynikających odpowiednio z art. 66 ust. 3 i art. 67 ust. 2 dyrektywy (UE) 2015/2366;
c) rejestrują dane, do których dostęp uzyskano za pośrednictwem interfejsu prowadzonego przez dostawcę usług płatniczych prowadzącego rachunek na potrzeby swoich użytkowników usług płatniczych, i na wniosek bez zbędnej zwłoki przedstawiają pliki rejestrów właściwemu organowi krajowemu;
d) na wniosek i bez zbędnej zwłoki uzasadniają należycie właściwemu organowi krajowemu korzystanie z interfejsu udostępnionego użytkownikom usług płatniczych w celu bezpośredniego dostępu do rachunku płatniczego w trybie online;
e) odpowiednio informują dostawców usług płatniczych prowadzących rachunek.
6. Właściwe organy – po przeprowadzeniu konsultacji z EUNB w celu zapewnienia spójnego stosowania następujących warunków – obejmują wyłączeniem z obowiązku ustanowienia mechanizmów awaryjnych opisanych w ust. 4 tych dostawców usług płatniczych prowadzących rachunek, którzy zdecydowali się na wprowadzenie specjalnego interfejsu, jeżeli specjalny interfejs spełnia wszystkie następujące warunki:
a) spełnia wszystkie obowiązki dotyczące specjalnych interfejsów określone w art. 32;
b) opracowano i przetestowano go zgodnie z art. 30 ust. 5 w sposób zadowalający dostawców usług płatniczych, o których mowa w przytoczonym artykule;
c) od co najmniej trzech miesięcy jest powszechnie stosowany przez dostawców usług płatniczych w celu świadczenia usług dostępu do informacji o rachunku, usług inicjowania płatności i przedstawiania potwierdzenia dostępności środków pieniężnych w przypadku płatności realizowanych w oparciu o kartę;
d) wszelkie problemy związane ze specjalnym interfejsem rozwiązano bez zbędnej zwłoki.
7. Właściwe organy cofają wyłączenie, o którym mowa w ust. 6, jeżeli dostawcy usług płatniczych prowadzący rachunek nie spełniają warunków określonych w lit. a) i d) przez okres dłuższy niż dwa następujące po sobie tygodnie kalendarzowe. Właściwe organy przekazują EUNB informację o cofnięciu wyłączenia i zapewniają, aby dostawca usług płatniczych prowadzący rachunek ustanowił mechanizmy awaryjne, o których mowa w ust. 4, w najkrótszym możliwym terminie, a najpóźniej w ciągu dwóch miesięcy.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.