Nadchodzą zmiany w płatnościach kartą. Sprawdź, jakie.

14 września 2019 r. wchodzi w życie unijna dyrektywa PSD2, wymagająca tzw. silnego uwierzytelniania klienta dla wszystkich płatności kartą. Nowe przepisy obejmują zarówno płatności online, jak i transakcje zbliżeniowe dokonywane w sklepach. Co to oznacza dla Polaków?

Na zdjęciu: Maciej Kornatowski, dyrektor w dziale rozwoju nowego biznesu w polskim oddziale Mastercard Europe

Payment Service Directive 2 (PSD2) jest efektem wydanej przez Europejski Urząd Nadzoru Bankowego dyrektywy w sprawie usług płatniczych. Chodzi o dostosowanie prawa do obecnego poziomu zagrożeń związanych z płatnościami kartą w całej Europie.

Jak przypomina Deloitte, w ostatnich latach na rynku płatności detalicznych zaszły bardzo znaczące zmiany pod względem innowacji technologicznych, przejawiające się m.in. gwałtownym wzrostem płatności elektronicznych i płatności realizowanych za pośrednictwem urządzeń przenośnych oraz pojawianiem się na rynku nowych rodzajów usług płatniczych. PSD2 ma na celu dostosowanie prawa do nowych technologii.

Najwięcej zmian czeka klientów bankowości elektronicznej, ale nowe przepisy obejmują także płatności online i transakcje zbliżeniowe dokonywane w sklepach.

Podstawą PSD2 jest zwiększenie bezpieczeństwa klienta zdefiniowane w dyrektywie jako "silne uwierzytelnienie klienta" (z ang. strong customer authentication — SCA). Jak tłumaczy nam Maciej Kornatowski, dyrektor w dziale rozwoju nowego biznesu w polskim oddziale Mastercard Europe, polega to na weryfikacji co najmniej dwóch elementów należących do trzech kategorii: „wiedza” (np. hasło zdefiniowane przez klienta), „posiadanie” (np. telefon, na którym znajduje się aplikacja bankowa) i „cechy klienta” (np. biometryczny odcisk palca).

-  W przypadku tych drugich nie nastąpią większe zmiany, ponieważ kod PIN już teraz jest wymagany przy zakupach na kwotę przekraczającą 50 zł. Po wejściu dyrektywy w życie terminal będzie mógł żądać kodu PIN również w przypadku płatności poniżej tego limitu. Częstotliwość uwierzytelniania, w oparciu o liczbę kolejnych transakcji lub sumę transakcji bez podawanie PIN, zostanie określona przez wydawcę karty - mówi Maciej Kornatowski.

I tłumaczy, że regulacyjne standardy techniczne (RTS) dotyczące dyrektywy PSD2 zobowiązują banki do silnej autentykacji co 6-ej transakcji (5 może być bez SCA) lub jeśli skumulowana wartość transakcji bez SCA przekroczy 150 euro - potwierdza Maciej Kornatowski. - 150 euro [ok. 630 zł - przyp. red.]. jest jednak kwotą maksymalną, wydawcy mogą zatem ustalić swoją, mniejszą lub równą 150 euro - dodaje.

Jak to wygląda w praktyce?

Każda transakcja z PIN zeruje licznik (liczba transakcji lub sumaryczna kwota). Dla najdrobniejszych transakcji wygląda więc to tak:

  1. Jeśli bank będzie korzystał z licznika kwotowego (150 euro) to ze statystyk Mastercarda wynika, że praktycznie nic się nie zmieni. Zanim drobne transakcje przekroczą limit kwotowy, klient statystycznie zrobi transakcję >50 zł.
  2. Jeśli bank korzysta z licznika transakcji, to może się tak zdarzyć, że klient przekroczy licznik 5 transakcji zanim dokona większego zakupu. Wtedy pojawi się PIN i licznik zostanie wyzerowany.

Jak twierdzi Maciej Kornatowski, przy płatnościach online dla części klientów nie zmieni się nic, ponieważ w wielu sklepach są one uwierzytelniane przez wydawcę karty np. za pomocą jednorazowego hasła otrzymywanego w wiadomości SMS lub w aplikacji bankowości mobilnej. W efekcie wdrożenia dyrektywy PSD2 wprowadzone zostaną dodatkowe opcje uwierzytelniania, które mogą przyspieszyć ten proces. Tak jest w przypadku uwierzytelnienia biometrycznego, które umożliwia konsumentom potwierdzenie tożsamości przez zwykłe dotknięcie palcem własnego telefonu.

- W ciągu najbliższych kilku lat biometria stanie się nowym standardem potwierdzania tożsamości, wypierając tym samym kody czy hasła. Tych zdarza się nam zapominać, co często skutkuje porzucaniem koszyka w czasie zakupów online - uważa Maciej Kornatowski. Jego zdaniem, biometria zapewnia jeszcze wyższy poziom bezpieczeństwa, dzięki czemu pomaga bankom i internetowym sprzedawcom spełnić wymagania nowych przepisów, związanych m.in. z silnym uwierzytelnieniem. Jednocześnie jest szybka i wygodna, a to dwie cechy, za które tak bardzo konsumenci polubili zakupy w e-commerce. O przyszłości biometrii pisaliśmy tutaj.

Co jeszcze zmienia nowa unijna dyrektywa w przypadku płatności kartą? Dla Polaków niewiele, ponieważ według niej maksymalną kwotą, którą możemy wydać bez konieczności podawania PIN, ma być 50 euro (ok. 213 zł), podczas gdy w naszym kraju limit ten wynosi 50 zł, a do końca roku ma wzrosnąć jedynie do 100 zł, 

Ilona Mrozowska 3289 Artykuły

W „Handlu” od 2005 r. Blisko tematyki przemysłowej i producenckiej. Właścicielka białej kulki, czyli szynszyli o imieniu Tula.

Komentarze

Prosimy o wypowiadanie się w komentarzach w sposób uprzejmy, z poszanowaniem innych uczestników dyskusji i ich odrębnych stanowisk. Komentując akceptujesz regulamin publikowania komentarzy.

} }