ВТОРАТА ДИРЕКТИВА е насочена към адаптиране на регулацията на платежните услуги към динамичното развитие на технологиите и по-специално услугите, предоставяни от финансово-технологичните дружества (известни като FinTech). Сред нейните заявени цели са стимулиране на иновацията, конкуренцията и ефективността на онлайн пазарите на дребно, които се постигат чрез следните промени:
- достъп на ползвателите до иновативни платежни услуги;
- задължение за банките да си сътрудничат с финансово-технологичните дружества при предоставяне на онлайн достъп до сметки;
- завишени мерки за сигурност по отношение установяването идентичността на клиента при същевременно стриктно съблюдаване на правилата за защита на личните данни;
- "нови" услуги, които са обхванати от регулацията, включващи иницииране на плащане и предоставяне на информация по сметка.
ТЕХНИЧЕСКИТЕ СТАНДАРТИ са задължителни изисквания, които ще бъдат директно приложими във всички държави-членки и съответно ще станат част от тяхното вътрешното законодателство. Те се фокусират върху защитата на потребителите посредством допълнителни мерки за сигурност и повишаване на конкуренцията и иновативността на онлайн плащанията на дребно.
Съгласно Техническите стандарти простото въвеждане на парола или данни, които са изписани на кредитна карта, могат да не бъдат достатъчни за извършването на плащане. В определени случаи ще се изисква задължително и допълнителна еднократна парола, предназначена само за конкретното плащане. За целите на идентификацията потребителите ще трябва да използват две от следните три средства: нещо, което знаят (като парола), нещо, което имат (телефон или карта) и нещо, което те са (като биометрични данни).
Горните мерки не са непознати на платежния пазар и в момента. Картови схеми като Visa и Mastercard от дълго време предоставят допълнителни пароли за сигурност (Verified by VISA и Mastercard SecureCode), а повечето банки изпращат пароли с еднократно приложение чрез текстови съобщения до мобилните телефони на ползвателите. Финансово-технологичните дружества също популяризират подобни мерки като идентификация чрез пръстов отпечатък или сканиране на лице. Разликата по новата регулация е, че съгласно Техническите стандарти доброволният характер на тези допълнителни мерки за сигурност се премахва и те стават задължителни.
Изключения, естествено, има. По-тежките мерки за сигурност няма да се прилагат при наличие на други, задоволителни, начини за оценка на риска и идентифицирането на операциите с цел избягване на случаите на измама. Облекчен е режимът и на безконтактните плащания.
При сътрудничеството с финансово-технологичните дружества за банките ще съществува допълнително задължение да осигурят комуникационни канали, гарантиращи пълна защита на информацията. Разширява се необходимостта от допълнителни софтуерни решения, които се оказаха наложителни при въвеждането и на другите две големи групи от нови мерки приложими от 2018 по силата на директивата относно пазарите на финансови инструменти2 и директивата за мерките срещу изпирането на пари3.
Техническите стандарти засягат и корпоративните плащания като изискват адекватни мерки за сигурност, но дават възможност за освобождаване на корпоративните плащания от изискванията за задълбочено установяване на идентичността на клиента по решение на местните регулатори.
В БЪЛГАРИЯ ВТОРАТА ДИРЕКТИВА ще бъде имплементирана чрез новия Закон за платежните услуги и платежните инструменти, който в момента се разглежда в парламента.
Законопроектът обхваща доставчиците на услуги по предоставяне на информация и услугите по иницииране на плащания, както е предвидено във Втората директива и предвижда изплащане на информация до Европейския банков орган както и по-строг надзор на местно ниво. Наред с чувствително завишените размери на глобите и имуществените санкции, законопроектът предвижда шестмесечен срок за привеждане на дейността на доставчиците на платежни услуги в съответствие с новите изисквания като изрично постановява, че издадените лицензи по общо правило ще запазят действието си. Това е преобладаващият режим при въвеждането на Втората директива в повечето Европейски страни, може би с изключение на Великобритания, която изиска пререгистрация на съществуващите лицензирани доставчици на платежни услуги.
1 Директива (ЕС) 2015/2366 на Европейския парламент и на Съвета от 25 ноември 2015 година за платежните услуги във вътрешния пазар 2 Директива 2014/65/ЕС на Европейския парламент и на Съвета от 15 май 2014 година относно пазарите на финансови инструменти 3 Директива (ЕС) 2015/849 на Европейския парламент и на Съвета от 20 май 2015 година за предотвратяване използването на финансовата система за целите на изпирането на пари и финансирането на тероризма
Read the full text
Отсрочка за последните мерки относно електронните плащания
На 27 ноември 2017г. Европейската комисия прие Регулаторните технически стандарти ("Техническите стандарти") към втората директива(1) на ЕС за платежните услуги ("Втората директива")....
Launch of new FIDIC contract conditions
The "contracts of choice" for the world's most high-profile construction and infrastructure projects have been updated. FIDIC launched revised versions of its internationally recognized Red Book, Yellow Book and Silver Book, replacing the renowned 1999 FIDIC Suite of Contracts....
Legal provisions regarding the acquisition of farmland in certain countries in CEE
The large-scale acquisition of farmland in CEE countries has been a highly debated topic for some time. This is mainly due to the relatively low price of land in comparison to that in other parts of Europe as well as the good quality of the soil. However, there has also been a constant tendency to restrict farmland acquisition to an individual country's nationals (legal entities and individuals), and to put up limitations to the acquisition of farmland by EU/European Economic Area individuals or companies....
New mandatory register for companies in Austria
The EU Commission, further incited by the Paris terrorist attacks, has declared the fight against tax avoidance, money laundering and terrorist financing a top priority; in 2018 stricter rules will enter into force also in Austria – legal entities should prepare themselves in good time....
GDPR Update: DPO Now Included in Romanian Classification of Occupations
In preparation for the EU General Data Protection Regulation ("GDPR"), which comes into force in May 2018, Romania has updated its Classification of Occupations (COR) to include data protection officers (DPOs)....
Austrian competition authority issues guidance on dawn raids
Austria's Federal Competition Authority ("FCA") has issued its first comprehensive guidance on inspections of undertakings carried out by the FCA....
E-Vergabe – Langsam wird es ernst
Verplichtung zur E-Vergabe wird teilweise zum Stolperstein Die Richtlinie 2014/24/EU bringt maßgebliche Änderungen für Vergabeverfahren. Diese betreffen u. a. die e-Vergabe, die grundsätzlich verpflichtend wird. Die Umsetzung durch das neue Bundesvergabegesetz erfolgt voraussichtlich im ersten Halbjahr 2018. Die bisherige Praxis zeigt bereits, dass die richtlinienkonforme vollelektronische Abwicklung von Vergabeverfahren auch neue Probleme mit sich bringen kann:...
Wolf Theiss adds three partners to Warsaw Office, strengthening real estate, banking and corporate practice groups
Poland becomes top market for expansion in emerging Europe In response to the growing demand for legal advisory services in Poland, Wolf Theiss has continued its rapid expansion in central Europe's largest economy this year, bringing on three new Partners in the Warsaw office. As one of the leading law firms in Central, Eastern and South-Eastern Europe, Wolf Theiss plans further additions to its team in Poland, providing best-in-class services for local and international firms in the most promising industries....
Abolishment of stamp duties on residential lease agreements
A peculiarity of Austrian laws has - partially - been abolished Stamp duties on certain legal transactions were introduced nearly 300 years ago to enable the illiterate to enter into legal agreements. Even after the decrease in illiteracy, these stamp duties have never been abolished....
A happy new year with the amendments to the Hungarian competition act?
The end of October brought new amendments to the Hungarian Competition Act. Most changes focus on administrative and procedural issues which are less relevant for businesses. Some of the amendments, however, directly affect the day-to-day operation of businesses in Hungary. They take effect as of 1 January 2018....
New data protection guidelines on GDPR
Important news in the data privacy field after the Article 29 Working Party Plenary held in October 2017: the drafts of two new guidelines were finalized and a final form of a third one was adopted. The guidelines are aimed at ensuring a harmonized application of the GDPR, after 25 May 2018....
Status update on the e-privacy regulation –The next key regulatory initiative after GDPR
On 10 January 2017, a proposal for a new Regulation of the European Parliament and of the Council concerning the respect for private life and the protection of personal data in electronic communications and repealing Directive 2002/58/EC ("e-Privacy Regulation") was published on the European Commission's website....