Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )

Sekcja 2 — Szczególne wymogi dotyczące wspólnych i bezpiecznych otwartych standardów komunikacji

Artykuł 35

W mocy

Bezpieczeństwo sesji komunikacyjnej

1. Dostawcy usług płatniczych prowadzący rachunek, dostawcy usług płatniczych wydający instrumenty płatnicze oparte na karcie, dostawcy świadczący usługę dostępu do informacji o rachunku i dostawcy świadczący usługę inicjowania płatności zapewniają, aby podczas wymiany danych za pośrednictwem internetu w komunikacji między komunikującymi się stronami stosowano bezpieczne szyfrowanie danych przez cały czas trwania odpowiednich sesji komunikacyjnych w celu zabezpieczenia poufności i integralności danych, wykorzystując do tego silne i powszechnie uznawane techniki szyfrowania.

2. Dostawcy usług płatniczych wydający instrumenty płatnicze oparte na karcie, dostawcy świadczący usługę dostępu do informacji o rachunku i dostawcy świadczący usługę inicjowania płatności zapewniają, by oferowane przez dostawców usług płatniczych prowadzących rachunek sesje dostępu były możliwie jak najkrótsze, a także czynnie kończą wszelkie sesje tego rodzaju, gdy tylko żądana czynność zostaje zakończona.

3. W przypadku utrzymywania równoległych sesji sieciowych z dostawcą usług płatniczych prowadzącym rachunek dostawcy świadczący usługę dostępu do informacji o rachunku i dostawcy świadczący usługę inicjowania płatności zapewniają bezpieczne powiązanie tych sesji z odpowiednimi sesjami ustanowionymi z użytkownikiem lub użytkownikami usług płatniczych, aby zapobiec możliwości nieprawidłowego przekierowania jakiejkolwiek wymienianej między nimi wiadomości bądź informacji.

4. Dostawcy świadczący usługę dostępu do informacji o rachunku, dostawcy świadczący usługę inicjowania płatności i dostawcy usług płatniczych wydający instrumenty płatnicze oparte na karcie wraz z dostawcą usług płatniczych prowadzącym rachunek zamieszczają jednoznaczne odwołania do każdej z następujących pozycji:

a) użytkownika lub użytkowników usług płatniczych oraz odpowiadającej im sesji komunikacyjnej, aby rozróżnić między wieloma żądaniami pochodzącymi od tego samego użytkownika lub tych samych użytkowników usług płatniczych;

b) w przypadku usług inicjowania płatności – niepowtarzalnie identyfikowanej transakcji płatniczej, którą zainicjowano;

c) w przypadku potwierdzenia dostępności środków pieniężnych, niepowtarzalnie identyfikowanego żądania związanego z kwotą niezbędną do dokonania transakcji płatniczej realizowanej w oparciu o kartę.

5. Dostawcy usług płatniczych prowadzący rachunek, dostawcy świadczący usługę dostępu do informacji o rachunku, dostawcy świadczący usługę inicjowania płatności i dostawcy usług płatniczych wydający instrumenty płatnicze oparte na karcie podczas przekazywania indywidualnych danych uwierzytelniających i kodów uwierzytelniających zapewniają brak bezpośredniej lub pośredniej możliwości odczytu tych danych przez kogokolwiek z personelu w którymkolwiek momencie.

W przypadku utraty poufności indywidualnych danych uwierzytelniających wchodzących w zakres ich kompetencji dostawcy ci bez zbędnej zwłoki informują o tym użytkownika usług płatniczych powiązanego z tymi danymi oraz wydawcę tych indywidualnych danych uwierzytelniających.

Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.