EBA欧洲银行-2019-02-01-Letter-to-MEP-Ferber-on-the-implementation-of-PSD2-unsigned_5页_218kb
报告摘要
文档内容总结
核心内容
本文件是欧洲银行管理局(EBA)主席Markus Ferber对一封来自第三方支付服务提供商(TPP)的信件的回复。信件中,TPP对EBA发布的关于《支付服务指令2》(PSD2)中“强客户认证与通用安全通信”(SCA&CSC)监管技术标准(RTS)的“三级指引”(Guidelines)提出了质疑,特别是关于重定向、支付用户身份数据共享以及受信任受益人名单的修改三个问题。
EBA在回复中详细解释了其发布指引的原因、过程以及对相关问题的立场,强调了指引在确保欧盟支付市场统一性方面的重要作用,并表明EBA在平衡竞争、创新、安全和便利性之间进行了审慎考量。
主要观点
-
EBA发布指引的背景:
最终版的RTS在2018年3月发布,包含对原草案的多项修改。由于这些修改在某些方面存在模糊性,EBA联合28个成员国监管机构(NCAs)发布指引,以确保在欧盟范围内对豁免条件的统一理解和实施。 -
指引的平衡性:
EBA在制定指引时,权衡了PSD2指令的多重目标,包括促进竞争、支持创新、提升客户体验、加强安全以及建立统一的欧盟支付市场。 -
与利益相关方的沟通:
EBA通过公开征求意见和邀请第三方支付服务提供商(TPPs)参与讨论,确保指引的透明性和合理性,并根据反馈进行了重要修改。
关键信息
1. 重定向(Redirection)
- 定义:在在线支付过程中,客户被重定向至其ASPSP(账户服务支付服务提供商)网站以输入认证信息。
- EBA立场:重定向本身不构成对AIS(账户信息服务)或PIS(支付启动服务)的障碍,但若导致交易延迟或用户体验不佳,则可能构成障碍。
- 指引内容:指引第5条重申了这一立场,并要求ASPSP向NCA证明其专用接口不会造成障碍。
2. 支付用户身份数据共享
- 相关条款:第36条(1)(b)和(c)款要求ASPSP向PIS提供支付交易信息,并即时确认账户是否有足够资金。
- EBA澄清:ASPSP不需共享支付用户的身份数据(如地址、出生日期、社保号),因为这些数据不属于支付启动所需信息。
- 欧盟委员会补充说明:在Q&A 2018 4081中指出,ASPSP应允许PIS或AIS在接口中提供付款人姓名,以避免障碍,但该信息不构成敏感支付数据,因此不适用第66(3)(e)和(f)条。
3. 受信任受益人名单(Trusted Beneficiary Lists)
- 修改权限:根据欧盟委员会Q&A 2018 4076,只有ASPSP可以修改付款人的受信任受益人名单,TPP不能直接进行修改。
- 指引内容:EBA建议ASPSP应设计易于用户在自身界面中添加受信任受益人的机制。
- 合规要求:任何由TPP或AIS修改的名单均不符合豁免条件。
结论与展望
- EBA强调其在发布指引时保持了PSD2指令的平衡性,且在技术中立的基础上推动了市场统一。
- 尽管部分成员国在实施PSD2方面进展缓慢,但已有约200家机构获得授权提供AIS或PIS服务。
- 为应对2019年9月14日的实施日期,EBA设立了API工作组,以促进市场参与者之间的协作,解决实施过程中可能出现的问题,并确保接口的高效性和用户友好性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载