Rozporządzenie delegowane Komisji (UE) 2018/389 z dnia 27 listopada 2017 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady (UE) 2015/2366 w odniesieniu do regulacyjnych standardów technicznych dotyczących silnego uwierzytelniania klienta i wspólnych i bezpiecznych otwartych standardów komunikacji (Tekst mający znaczenie dla EOG. )
Rozdział II — ŚRODKI BEZPIECZEŃSTWA PRZY STOSOWANIU SILNEGO UWIERZYTELNIENIA KLIENTA
Artykuł 5
W mocyDynamiczne połączenia
1. Jeżeli dostawcy usług płatniczych – oprócz wymogów określonych w art. 4 niniejszego rozporządzenia – stosują silne uwierzytelnianie klienta zgodnie z art. 97 ust. 2 dyrektywy (UE) 2015/2366, przyjmują oni również środki bezpieczeństwa spełniające każdy z następujących wymogów:
a) płatnika powiadamia się o kwocie transakcji płatniczej oraz o odbiorcy;
b) wygenerowany kod uwierzytelniający jest przypisany do kwoty transakcji płatniczej oraz do odbiorcy, które płatnik zaakceptował podczas inicjowania transakcji;
c) kod uwierzytelniający przyjęty przez dostawcę usług płatniczych odpowiada pierwotnej konkretnej kwocie transakcji płatniczej oraz tożsamości odbiorcy, które płatnik zaakceptował;
d) wszelkie zmiany kwoty lub odbiorcy skutkują unieważnieniem wygenerowanego kodu uwierzytelniającego.
2. Do celów ust. 1 dostawcy usług płatniczych przyjmują środki bezpieczeństwa zapewniające poufność, autentyczność i integralność każdego z następujących elementów:
a) kwoty transakcji i odbiorcy na wszystkich etapach uwierzytelniania;
b) informacji wyświetlanych płatnikowi na wszystkich etapach uwierzytelniania, w tym podczas generowania, przekazywania i wykorzystania kodu uwierzytelniającego.
3. Do celów ust. 1 lit. b) oraz jeżeli dostawcy usług płatniczych stosują silne uwierzytelnianie klienta zgodnie z art. 97 ust. 2 dyrektywy (UE) 2015/2366, do kodu uwierzytelniającego zastosowanie mają następujące wymogi:
a) w stosunku do transakcji płatniczych realizowanych w oparciu o kartę, w odniesieniu do których płatnik udzielił zgody na zablokowanie konkretnej kwoty środków pieniężnych zgodnie z art. 75 ust. 1 przedmiotowej dyrektywy, kod uwierzytelniający jest przypisany do kwoty, na zablokowanie której płatnik udzielił zgody i na którą przystał podczas inicjowania transakcji;
b) w stosunku do transakcji płatniczych, w odniesieniu do których płatnik udzielił zgody na przeprowadzenie serii zdalnych elektronicznych transakcji płatniczych na rzecz jednego odbiorcy lub wielu odbiorców, kod uwierzytelniający jest przypisany do całkowitej kwoty serii transakcji płatniczych oraz do określonych odbiorców.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.