Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Sekcja 2 — Szczególne wymogi dotyczące wspólnych i bezpiecznych otwartych standardów komunikacji
Artykuł 36
W mocyWymiany danych
1. Dostawcy usług płatniczych prowadzący rachunek spełniają każdy z następujących wymogów:
a) przekazują dostawcom świadczącym usługę dostępu do informacji o rachunku te same informacje na temat wyznaczonych rachunków płatniczych i powiązanych transakcji płatniczych, które udostępniają użytkownikowi usług płatniczych, gdy ten bezpośrednio żąda dostępu do informacji o rachunku, pod warunkiem że informacje te nie zawierają szczególnie chronionych danych dotyczących płatności;
b) bezzwłocznie po otrzymaniu zlecenia płatniczego udostępniają oni dostawcom świadczącym usługę inicjowania płatności te same informacje na temat inicjowania i przeprowadzenia transakcji płatniczej, które przekazują lub udostępniają użytkownikowi usług płatniczych, gdy ten bezpośrednio zainicjuje transakcję;
c) na wniosek bezzwłocznie przekazują oni dostawcom usług płatniczych potwierdzenie dostępności na rachunku płatniczym płatnika kwoty koniecznej do przeprowadzenia transakcji płatniczej w prostym formacie „tak” lub „nie”.
2. W przypadku wystąpienia niespodziewanego zdarzenia lub błędu podczas procesu identyfikacji, uwierzytelniania lub wymiany elementów danych przedmiotowy dostawca usług płatniczych prowadzący rachunek wysyła zawiadomienie do dostawcy świadczącego usługę inicjowania płatności lub dostawcy świadczącego usługę dostępu do informacji o rachunku oraz dostawcy usług płatniczych wydającego instrumenty płatnicze oparte na karcie, w którym wyjaśnia przyczynę niespodziewanego zdarzenia lub błędu.
Jeżeli dostawca usług płatniczych prowadzący rachunek oferuje specjalny interfejs zgodnie z art. 32, interfejs ten musi umożliwiać wysyłanie zawiadomień dotyczących niespodziewanych zdarzeń lub błędów przez jakiegokolwiek dostawcę usług płatniczych, który wykryje tego rodzaju zdarzenie lub błąd, do innych dostawców usług płatniczych uczestniczących w sesji komunikacyjnej.
3. Dostawcy świadczący usługę dostępu do informacji o rachunku posiadają odpowiednie i skuteczne mechanizmy, które zapobiegają dostępowi do informacji innych niż dotyczące wyznaczonych rachunków płatniczych i powiązanych transakcji płatniczych, zgodnie z wyraźnie udzieloną zgodą użytkownika.
4. Dostawcy świadczący usługę inicjowania płatności przekazują dostawcom usług płatniczych prowadzącym rachunek te same informacje, których żąda się od użytkownika usług płatniczych, gdy ten bezpośrednio inicjuje transakcję płatniczą.
5. Dostawcy świadczący usługę dostępu do informacji o rachunku mają dostęp do informacji na temat wyznaczonych rachunków płatniczych i powiązanych transakcji płatniczych, które dostawcy usług płatniczych prowadzący rachunek posiadają, na potrzeby świadczenia usług dostępu do informacji o rachunku w następujących sytuacjach:
a) zawsze, gdy użytkownik usług płatniczych czynnie żąda takich informacji;
b) jeżeli użytkownik usług płatniczych nie żąda czynnie takich informacji, nie więcej niż cztery razy w ciągu 24 godzin, chyba że – za zgodą użytkownika usług płatniczych – dostawca świadczący usługę dostępu do informacji o rachunku i dostawca usług płatniczych prowadzący rachunek uzgodnią większą częstotliwość.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.