Rozporządzenie Europejskiego Banku Centralnego (UE) 2025/1355 z dnia 2 lipca 2025 r. w sprawie wymogów nadzorczych w odniesieniu do systemów płatności o znaczeniu systemowym (ECB/2025/22) (wersja przekształcona)
Część I — PRZEDMIOT, ZAKRES STOSOWANIA I DEFINICJE
Artykuł 2
W mocyDefinicje
Użyte w niniejszym rozporządzeniu określenia oznaczają:
1) „system płatności” — formalne porozumienie trzech lub większej liczby uczestników, nie wliczając w to banków rozrachunkowych, partnerów centralnych, izb rozliczeniowych ani uczestników pośrednich, cechujące się wspólnymi zasadami i jednolitymi uzgodnieniami służącymi realizacji poleceń przelewu pomiędzy uczestnikami;
2) „infrastruktura rynku finansowego” — wielostronny system pomiędzy uczestniczącymi instytucjami, w tym operatorem systemu, wykorzystywany w celu rozliczania, rozrachunku i ewidencji płatności, papierów wartościowych, instrumentów pochodnych lub innych transakcji finansowych;
3) „SIPS Eurosystemu” — SIPS, którego właścicielem i operatorem jest bank centralny Eurosystemu;
4) „zabezpieczenie” — aktywo lub przyrzeczenie osoby trzeciej wykorzystane przez dającego zabezpieczenie w celu zabezpieczenia zobowiązania wobec przyjmującego zabezpieczenie. Zabezpieczenie obejmuje zarówno zabezpieczenie krajowe, jak i zabezpieczenie transgraniczne;
5) „ryzyko inwestycyjne” — ryzyko poniesienia straty przez operatora SIPS lub uczestnika w przypadku inwestowania przez operatora SIPS środków własnych lub środków uczestników, np. zabezpieczeń;
6) „operator SIPS” —
a) podmiot prawny mający siedzibę w strefie euro, odpowiedzialny za prowadzenie SIPS;
b) na zasadzie wyjątku, oddział mający siedzibę w strefie euro, który jest odpowiedzialny za prowadzenie SIPS i który jest prawnie zależną częścią podmiotu prawnego mającego siedzibę poza strefą euro;
7) „właściwy organ” —
a) krajowy bank centralny Eurosystemu posiadający podstawowe kompetencje nadzorcze, zidentyfikowany jako taki zgodnie z art. 3 ust. 3; lub
b) w odniesieniu do systemu płatności będącego SIPS, który spełnia kryteria określone w art. 3 ust. 1 pkt (iii), właściwy organ oznacza:
(i) EBC; lub
(ii) w przypadku gdy krajowemu bankowi centralnemu Eurosystemu powierzono podstawowe kompetencje nadzorcze na okres pięciu lub więcej lat bezpośrednio przed podjęciem decyzji, o której mowa w art. 3 ust. 3, „właściwy organ” oznacza zarówno EBC, jak i ten krajowy bank centralny;
8) „oddział” — przedsiębiorstwo nieposiadające osobowości prawnej, które stanowi prawnie zależną część istniejącego podmiotu;
9) „organ zarządzający” — a) w jednopoziomowym systemie organów spółki, organ zarządzający operatora SIPS, lub b) w dwupoziomowym systemie organów spółki, organ nadzorczy lub inny podobny organ operatora SIPS, ustanowiony zgodnie z prawem krajowym, oraz c) w przypadku gdy jako operator SIPS wyznaczony został oddział, organ zarządzający podmiotu prawnego, którego oddział ten jest prawnie zależną częścią;
10) „kadra zarządzająca” — dyrektorów wykonawczych, np. w jednopoziomowym systemie organów spółki – członków organu zarządzającego operatora SIPS zaangażowanych w bieżące zarządzanie SIPS oraz wszelkich innych członków kadry zarządzającej mianowanych przez organ zarządzający, zaangażowanych w bieżące zarządzanie SIPS, albo – w dwupoziomowym systemie organów spółki – członków zarządu operatora SIPS oraz wszelkich innych członków kadry zarządzającej mianowanych przez organ zarządzający lub zarząd, zaangażowanych w bieżące zarządzanie SIPS;
11) „kadra zarządzająca oddziału” — w przypadku oddziału wyznaczonego jako operator — dyrektorów zarządzających formalnie wskazanych jako ponoszący odpowiedzialność za oddział, którym powierzono prowadzenie bieżącego zarządzania SIPS;
12) „odpowiednie organy” — organy mające uzasadniony interes w uzyskaniu dostępu do informacji pochodzących z SIPS w celu wypełnienia przez te organy nałożonych na nie obowiązków ustawowych, np. organy ds. restrukturyzacji i uporządkowanej likwidacji oraz organy sprawujące nadzór nad głównymi uczestnikami;
13) „ryzyko prawne” — ryzyko wynikające ze stosowania przepisów ustawowych lub wykonawczych, zazwyczaj skutkujące stratą;
14) „ryzyko kredytowe” — ryzyko tego, że kontrahent — będący uczestnikiem lub innym podmiotem — stanie się niezdolny do wykonania swych zobowiązań finansowych w momencie, w którym staną się one wymagalne lub w innym momencie w przyszłości;
15) „ryzyko płynności” — ryzyko tego, że kontrahent — będący uczestnikiem lub innym podmiotem — stanie się niezdolny do wykonywania swoich zobowiązań finansowych w momencie, w którym staną się one wymagalne, pomimo faktu, iż może posiadać wystarczające środki do wykonania takich zobowiązań w przyszłości;
16) „ryzyko operacyjne” — ryzyko tego, że problemy w zakresie systemów informatycznych lub wewnętrznych procesów, błędy ludzkie, błędy w zakresie zarządzania lub zakłócenia spowodowane przez zewnętrzne wydarzenia, osoby trzecie lub zlecone funkcje, operacje lub usługi spowodują ograniczenie, pogorszenie lub zaprzestanie świadczenia usług oferowanych przez SIPS;
17) „ogólne ryzyko prowadzenia działalności” — wszelkie potencjalne osłabienie sytuacji finansowej SIPS jako podmiotu gospodarczego w wyniku obniżenia przychodów lub wzrostu wydatków, które prowadzi do przewyższenia przychodów przez wydatki i które skutkuje stratą, która musi zostać pokryta z kapitału;
18) „ryzyko powiernicze” — ryzyko poniesienia straty na aktywach przechowywanych przez powierników w przypadku niewypłacalności, niedbalstwa, oszustwa, złego zarządzania powiernika lub subpowiernika, a także niewłaściwego prowadzenia ewidencji przez taki podmiot;
19) „ryzyko cybernetyczne” — połączone prawdopodobieństwa wystąpienia cyberincydentów i ich skutków;
20) „outsourcing” — porozumienie w dowolnej formie między operatorem SIPS a osobą trzecią lub podmiotem wewnątrzgrupowym, zgodnie z którym ta osoba trzecia lub podmiot wewnątrzgrupowy wykonuje funkcje, operacje lub usługi, które w przeciwnym razie byłyby wykonywane przez operatora SIPS;
21) „ryzyko systemowe” — ryzyko tego, że niewykonywanie przez uczestnika lub operatora SIPS obowiązków w ramach SIPS spowoduje niezdolność innych uczestników lub operatora danego SIPS do wykonania ich obowiązków, gdy staną się one wymagalne, co potencjalnie wiąże się z efektem przenoszenia się ryzyka, stanowiącym zagrożenie dla stabilności systemu finansowego lub dla zaufania do tego systemu;
22) „środki korygujące” — określone środki lub działania, niezależnie od ich formy, czasu trwania lub wagi, nakładane na operatora SIPS przez właściwy organ w celu usunięcia skutków niezastosowania się do wymogów wskazanych w art. 8–27 oraz art. 29 lub w celu zapobieżenia ponownemu niezastosowaniu się do nich;
23) „bank rozrachunkowy” — bank prowadzący rachunki dotyczące płatności, na których odbywa się wykonanie zobowiązań wynikających z systemu płatności;
24) „uczestnik pośredni” — podmiot prawny niemający bezpośredniego dostępu do usług SIPS, którego zasadniczo nie obowiązują bezpośrednio odpowiednie umowne zasady i procedury SIPS i którego polecenia przelewu są poddawane rozliczeniu, rozrachunkowi i ewidencji przez SIPS za pośrednictwem uczestnika bezpośredniego. Uczestnik pośredni pozostaje w stosunku umownym z uczestnikiem bezpośrednim. Odpowiednie podmioty prawne ograniczają się do:
a) instytucji kredytowych w rozumieniu art. 4 ust. 1 pkt 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 575/2013 (7);
b) przedsiębiorstw inwestycyjnych w rozumieniu art. 4 ust. 1 pkt 1 dyrektywy 2014/65/UE Parlamentu Europejskiego i Rady (8);
c) przedsiębiorstw, których siedziba znajduje się poza Unią i których zadania odpowiadają zadaniom unijnych instytucji kredytowych lub unijnych przedsiębiorstw inwestycyjnych w rozumieniu ppkt (i) i (ii);
d) organów władzy publicznej i przedsiębiorstw przez nie gwarantowanych oraz partnerów centralnych, agentów rozrachunkowych, izb rozliczeniowych i operatorów systemu w rozumieniu art. 2 lit. c), d), e) i p) dyrektywy 98/26/WE;
e) instytucji płatniczych i instytucji pieniądza elektronicznego w rozumieniu art. 4 pkt 4 dyrektywy Parlamentu Europejskiego i Rady (UE) 2015/2366 (9) i art. 1 pkt 2 dyrektywy Parlamentu Europejskiego i Rady 2009/110/WE (10);
25) „polecenie przelewu” — ma znaczenie nadane terminowi „zlecenie transferu” w definicji zawartej w pierwszym tiret art. 2 lit. i) dyrektywy 98/26/WE (11);
26) „zabezpieczenie transgraniczne” — zabezpieczenie, w ramach którego, z perspektywy państwa, w którym dane aktywa zostają przyjęte jako zabezpieczenie, przynajmniej jedno z poniższych jest obce: a) waluta denominacji; b) państwo, w którym znajdują się aktywa; lub c) państwo siedziby emitenta;
27) „zobowiązania finansowe” — zobowiązania prawne powstające w ramach SIPS pomiędzy uczestnikami lub pomiędzy uczestnikami a operatorem SIPS w następstwie wprowadzenia do tego SIPS poleceń przelewu;
28) „cyberincydent” — każde możliwe do zaobserwowania zdarzenie w systemie informatycznym, w tym w sieciach umożliwiających przekazywanie informacji i komunikację, które a) zagraża cyberbezpieczeństwu lub negatywnie wpływa na niebezpieczeństwo lub b) narusza politykę bezpieczeństwa, procedury bezpieczeństwa lub dopuszczalne zasady korzystania, niezależnie od tego, czy wynika z działania w złej wierze, czy też nie;
29) „uczestnik bezpośredni” — podmiot prawny, który ma bezpośredni dostęp do usług SIPS na podstawie stosunku umownego, w ramach którego podlega postanowieniom regulaminów SIPS i który ma możliwość nadawania oraz otrzymywania poleceń przelewu w tym systemie;
30) „cyberbezpieczeństwo” — zachowanie poufności, integralności i dostępności informacji lub systemów informatycznych, w tym sieci umożliwiających przekazywanie informacji i komunikację;
31) „dzień operacyjny” — ma znaczenie nadane terminowi „dzień roboczy” w definicji zawartej w art. 2 lit. n) dyrektywy 98/26/WE;
32) „cyberzagrożenie” — wszelkie okoliczności, które mogą potencjalnie wykorzystać co najmniej jedną podatność na zagrożenia i które mogą mieć negatywny wpływ na cyberbezpieczeństwo;
33) „usługodawca na zasadzie outsourcingu” — osobę trzecią lub podmiot wewnątrzgrupowy, który wykonuje funkcje, operacje lub usługi w kontekście umowy outsourcingu;
34) „płatność transgraniczna” — płatność pomiędzy uczestnikami mającymi siedziby w różnych państwach;
35) „niezależny dyrektor” — w jednopoziomowym systemie organów spółki, członka organu zarządzającego bez kompetencji wykonawczych, lub — w dwupoziomowym systemie organów spółki — członka organu nadzorczego lub innego podobnego organu, który nie ma relacji biznesowych, rodzinnych ani innych powiązań prowadzących do konfliktu interesów z SIPS lub operatorem SIPS, ich kontrolującymi udziałowcami, ich kadrą zarządzającą lub ich uczestnikami, i który nie miał takich powiązań w okresie dwóch lat poprzedzających członkostwo w organie zarządzającym;
36) „plan naprawczy” — plan opracowany przez operatora SIPS w celu przywrócenia sprawnego funkcjonowania SIPS;
37) „plan uporządkowanej likwidacji” — plan opracowany przez operatora SIPS w celu uporządkowanej likwidacji SIPS;
38) „odpowiednie podmioty zainteresowane” — uczestników, infrastruktury rynku finansowego wpływające na ryzyko ponoszone przez SIPS, a także, w poszczególnych przypadkach, innych zainteresowanych uczestników rynku;
39) „sytuacja nadzwyczajna” — zdarzenie, zjawisko lub okoliczności mogące potencjalnie prowadzić do utraty lub zakłócenia funkcji, operacji lub usług SIPS, w tym do zakłócenia lub uniemożliwienia ostatecznego rozrachunku;
40) przymiotnik „istotny” określa ryzyko, zależności lub zmiany, jakie mogą mieć wpływ na zdolność podmiotu do działania lub świadczenia usług zgodnie z oczekiwaniami;
41) „podmiot zapewniający płynność” — podmiot zapewniający środki pieniężne na podstawie art. 10 ust. 3, art. 11 ust. 5, art. 13 ust. 1, art. 13 ust. 9 i art. 13 ust. 11 lub aktywa na podstawie art. 13 ust. 4, w tym uczestnika SIPS lub podmiot zewnętrzny;
42) „ekspozycja kredytowa” — zagrożoną kwotę lub wartość, co do której istnieje ryzyko, że uczestnik nie ureguluje jej w pełnej wysokości — albo w momencie wymagalności zobowiązania, albo w terminie późniejszym;
43) „system odroczonego rozrachunku netto” (deferred net settlement system, system DNS) — system, w odniesieniu do którego rozrachunek w pieniądzu banku centralnego odbywa się w ujęciu netto na koniec ustalonego wcześniej cyklu rozrachunkowego, np. na koniec lub w trakcie dnia operacyjnego;
44) „podmiot powiązany” — spółkę kontrolującą uczestnika, kontrolowaną przez niego lub będącą kontrolowaną wraz z uczestnikiem. Kontrolę nad spółką rozumie się jako a) utrzymywanie na własność, kontrolowanie lub posiadanie 20 % lub więcej klasy papierów wartościowych spółki dających prawo głosu; lub b) konsolidację spółki na cele sprawozdawczości finansowej;
45) „ryzyko rynkowe” — ryzyko poniesienia straty zarówno na pozycjach bilansowych, jak i pozabilansowych, wynikające z wahań cen rynkowych;
46) „ryzyko korelacji” — ryzyko wynikające z ekspozycji wobec uczestnika lub emitenta w sytuacji, gdy zabezpieczenie złożone przez tego uczestnika lub wyemitowane przez tego emitenta jest w wysokim stopniu skorelowane z jego ryzykiem kredytowym;
47) „agent nostro” — bank, z którego korzystają uczestnicy SIPS w celu rozrachunku;
48) „bank powierniczy” — bank przechowujący i chroniący aktywa finansowe osób trzecich;
49) „skrajne ale prawdopodobne warunki rynkowe” — wyczerpujący zbiór historycznych i hipotetycznych warunków, w tym najbardziej niestabilne okresy, w jakich funkcjonowały rynki, na których działa dany SIPS;
50) „płatność jednostronna” — płatność obejmującą tylko jeden transfer funduszy w jednej walucie;
51) „płatność dwustronna” — płatność obejmującą dwa transfery funduszy w różnych walutach w ramach systemu rozrachunkowego opartego na wymianie aktywów;
52) „zamierzona data rozrachunku” — datę wprowadzaną do SIPS przez składającego polecenie przelewu jako data rozrachunku;
53) „ryzyko podstawowe” — ryzyko, że kontrahent utraci kwotę równą całkowitej wartości transakcji, tzn. albo ryzyko, że sprzedawca aktywów finansowych dokona nieodwołalnej dostawy aktywów, ale nie otrzyma zapłaty, albo ryzyko, że nabywca aktywów finansowych w sposób nieodwołalny zapłaci za te aktywa, ale ich nie otrzyma;
54) „dostawca usług i mediów” — osobę trzecią lub podmiot wewnątrzgrupowy, który zapewnia operatorowi SIPS proces, usługę, media lub działalność, lub ich części;
55) „informacje wywiadowcze o zagrożeniach” — wszelkie informacje, które zostały zagregowane, przekształcone, przeanalizowane, zinterpretowane lub wzbogacone w celu zapewnienia kontekstu niezbędnego do podejmowania decyzji w celu złagodzenia skutków cyberincydentu lub cyberzagrożenia;
56) „podzlecenie na zasadzie outsourcingu” — przeniesienie przez usługodawcę na zasadzie outsourcingu na inną osobę trzecią lub podmiot wewnątrzgrupowy obowiązku zapewnienia funkcji, operacji lub usług;
57) „ryzyko koncentracji” — ryzyko wynikające z ekspozycji wobec indywidualnego dostawcy lub wielu dostawców usług zleconych na zasadzie outsourcingu, które stwarza pewien stopień zależności od takich dostawców w taki sposób, że niedostępność usług, ich awaria lub inne problemy dotyczące usług świadczonych przez takiego dostawcę mogą mieć negatywny wpływ na SIPS lub operatora SIPS, w tym przez zagrożenie jego zdolności do działania i świadczenia usług, lub zagrozić stabilności finansowej Unii jako całości.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.