§ 3c – Silná autentifikácia používateľa platobných služieb
Trvalý odkaz
Jednoducho
Originál
Jednoducho
(1)
Poskytovateľ musí použiť silnú autentifikáciu používateľa, ak platiteľ:
a)
pristupuje k svojmu účtu online,
b)
zadáva elektronický platobný príkaz,
c)
vykonáva cez diaľkový prístup akúkoľvek činnosť, pri ktorej hrozí riziko podvodu alebo zneužitia platobného prostriedku.
(2)
Pri silnej autentifikácii podľa odseku 1 písm. b) pri platbe na diaľku musí poskytovateľ zabezpečiť, aby jej súčasťou boli prvky, ktoré spájajú platbu s konkrétnou sumou a konkrétnym príjemcom.
(3)
Pri silnej autentifikácii musí poskytovateľ zaviesť primerané opatrenia na ochranu dôvernosti a celistvosti bezpečnostných prvkov používateľa.
(4)
Odseky 2 a 3 platia aj pre poskytovateľa iniciačných služieb. Odseky 1 a 3 platia aj pre poskytovateľa služieb informovania o účte.
(5)
Poskytovateľ vedúci účet umožní poskytovateľovi iniciačných služieb alebo poskytovateľovi služieb informovania o účte, aby sa spoľahli na autentifikačný proces, ktorý on sám uplatňuje voči používateľovi podľa odsekov 1 až 3.
(6)
Pri silnej autentifikácii postupujú všetci uvedení poskytovatelia v súlade s osobitným predpisom.
Originál
(1)
Poskytovateľ platobných služieb uplatňuje silnú autentifikáciu používateľa platobných služieb, ak platiteľ
a)
pristupuje k svojmu platobnému účtu online,
b)
predkladá platobný príkaz v elektronickej podobe,
c)
vykonáva prostredníctvom diaľkového prístupu akékoľvek činnosti, ktoré môžu predstavovať riziko platobného podvodu alebo iného zneužitia platobného prostriedku.
(2)
Pri silnej autentifikácii používateľa platobných služieb podľa odseku 1 písm. b) pri platobnej operácii na diaľku je poskytovateľ platobných služieb povinný zabezpečiť, aby súčasťou takejto autentifikácie boli prvky, ktoré spájajú príslušnú platobnú operáciu s konkrétnou sumou a s konkrétnym príjemcom.
(3)
Pri uplatňovaní silnej autentifikácie používateľa platobných služieb podľa odseku 1 je poskytovateľ platobných služieb povinný zaviesť primerané bezpečnostné opatrenia s cieľom chrániť dôvernosť a integritu personalizovaných bezpečnostných prvkov používateľa platobných služieb.
(4)
Odseky 2 a 3 sa vzťahujú aj na poskytovateľa platobných iniciačných služieb. Odseky 1 a 3 sa vzťahujú aj na poskytovateľa služieb informovania o platobnom účte.
(5)
Poskytovateľ platobných služieb, ktorý vedie platobný účet, umožní poskytovateľovi platobných iniciačných služieb dôverovať autentifikačnému procesu, ktorý uplatňuje poskytovateľ platobných služieb, ktorý vedie platobný účet, používateľovi platobných služieb podľa odsekov 1 až 3 alebo poskytovateľovi služieb informovania o platobnom účte dôverovať autentifikačnému procesu, ktorý uplatňuje poskytovateľ platobných služieb, ktorý vedie platobný účet, používateľovi platobných služieb podľa odsekov 1 a 3.
(6)
Poskytovateľ platobných služieb, ktorý vedie platobný účet, poskytovateľ platobných iniciačných služieb a poskytovateľ služieb informovania o platobnom účte postupujú pri silnej autentifikácii používateľa platobných služieb podľa odsekov 1 až 5 v súlade s osobitným predpisom. 15a )