Què és la directiva PSD2 i quins objectius té?

La nova regulació europea en els serveis de pagament, coneguda com a PSD2, és la nova revisió de la directiva de serveis de pagaments de la UE de 2007. El seu objectiu és reforçar la seguretat en els pagaments electrònics, promoure la innovació i afavorir l'adaptació dels serveis bancaris a les noves tecnologies Aquesta nova directiva suposarà un canvi tant en la forma com es realitza informació bancària amb el programari de comptabilitat que utilitzen les assessories, despatxos i PIMEs en la gestió empresarial. A més, permetrà a les empreses i particulars tenir més control sobre la gestió que fan els bancs amb les seves dades

Calendari de la directiva PSD2

Si bé l'entrada en vigor d'aquesta directiva s'havia de produir el 14 de setembre del 2019, la necessitat de revisar els mecanismes de migració als nous sistemes d'autenticació ha fet necessari que el banc d'Espanya hagi prorrogat la seva entrada en vigor fins a l'1 de gener del 2021.

Quines són les principals novetats?

La normativa PSD2 conté més de 100 articles, però com a aspectes més importants podem destacar:

Obertura dels serveis de pagament dels bancs a terceres empreses

En aquest sentit, es creen dos nous serveis que poden ser prestats a usuaris de comptes de pagament en línia tant per les entitats financeres tradicionals com per qualsevol empresa quan reuneixin els requisits exigits per la norma:

  • Servei d'informació de compte (AIS), consistent en l'emmagatzematge de la informació dels comptes bancaris d'un client, de manera que pot disposar d'una visió global de la seva situació financera.
  • Servei d'iniciació de pagaments (PIS), que permet a tercers proveïdors facilitar l'ús de la banca en línia per fer el pagament per internet

En qualsevol cas, cal l'autorització de l'usuari i l'avantatge més rellevant és que ofereix una gran varietat de serveis a partir de l'obtenció d'informació financera de l'usuari.

– Autenticació reforçada o doble autenticació

Amb la nova normativa es vol aconseguir que els usuaris de serveis de pagament es beneficiïn dels avantatges que ofereixen la innovació i la tecnologia, mantenint la confiança en el sistema de pagaments. Per això i gràcies a la norma es produeixen aquestes mesures d'autenticació reforçada, amb l'objectiu d'augmentar les garanties de seguretat en les operacions de pagament per mòbil, el comerç en línia i les noves figures que proveeixen serveis financers. Conseqüentment, per fer una operació caldrà emprar almenys dos d'aquests mètodes:

  • Element conegut: número PIN o contrasenya.
  • Element inherent: es pot tractar d'empremta dactilar, iris o reconeixement facial.
  • Element posseït: Telèfon mòbil, certificat digital o targeta.

D'aquesta manera, es perfila estretament la protecció de dades, mantenint, per sobre de qualsevol altre criteri, la ciberseguretat, sobretot quant a serveis de pagament per mòbil. Així mateix, s'han introduït excepcions a l'obligació d'autenticar-se, permetent que es facin diversos petits pagaments (menors de 20 euros) fins a un límit de 150 euros

Rescissió

L'usuari dels serveis PSD2 podrà rescindir el seu contracte marc sense avís previ i, en cas de realitzar-se operacions no autoritzades, la nova directiva europea obliga a la seva immediata correcció.

Programari comptable. Comunicació i sincronització bancària

La nova normativa afecta principalment les empreses proveïdores de serveis de pagament i els bancs, però també les assessories, despatxos i empreses. Per això, és interessant disposar d'un programari de comptabilitat que permeti connectar-se amb els bancs de manera automàtica i sincronitzar les dades bancàries amb tots els requisits de seguretat que exigeix ​​la normativa, de manera que es pugui fer una gestió de la comptabilitat àgil i eficient. Així, l'entorn de treball col·laboratiu entre el despatx professional i el client guanya en simplicitat, eficàcia i seguretat.