Directiva europeană nr. 2015/1366 ar fi trebuit transpusă deja în România. Din cauză că termenul de transpunere a trecut și din cauza solicitării oficiale a Comisiei Europene de grăbire a procesului de implementare, a fost inițiat un proiect legislativ prin care directiva să fie transformată în act normativ intern. Acest proiect de lege a fost adoptat tacit de Senat zilele trecute și mai trebuie să treacă și de Camera Deputaților pentru a se aplica.
Printre schimbările importante pentru entitățile care oferă servicii de plată se află și o măsură numită „autentificarea strictă a clienților”. Conform Directivei 2015/1366, această măsură se referă la faptul că entitățile care oferă servicii de plată vor trebui să implementeze măsuri de autentificare care să conțină cel puțin două din următoarele:
- elemente care țin de cunoștințele și informațiile deținute de clienți (precum parole sau PIN-uri);
- elemente ce țin de ce posedă clientul (de exemplu, telefonul sau un token);
- elemente ce țin de persoana clientului (recunoaștere facială sau amprente).
Măsurile respective vor trebui implementate când clientul:
- își va accesa online contul de plăți;
- va iniția o operațiune de plată electronică;
- va întreprinde orice acțiune, printr-un canal la distanță, care va putea implica un risc de fraudare a plății sau alte abuzuri.
În privința proiectului de lege adoptat tacit de Senat, prevederile relevante par a fi aceleași cu cele din directivă. În acest scop, puteți consulta aici un tabel de concordanță referitor la cele două acte. În plus, entitățile care oferă servicii de plată pot consulta aici un ghid util întocmit de Stripe.
Motivele pentru care vor fi introduse astfel de măsuri mai complexe se bazează atât pe evitarea fraudelor, cât și pe protecții sporite cu privire la datele personale, precum și pe facilitarea inovației și a concurenței. Însă toate acestea vor implica anumite costuri. Într-un interviu apărut recent pe site-ul publicației Fortune, s-a discutat exact despre implementarea acestor măsuri și s-a menționat faptul că modificările de infrastructură aduse de directivă sunt destul de dure. Astfel, s-ar putea ca implementarea lor să implice costuri ridicate pentru entitățile care oferă servicii de plată.
Atenție! Pentru ca legea de transpunere să se aplice, trebuie ca proiectul să fie adoptat de Camera Deputaților, promulgat de președintele României și publicat în Monitorul Oficial.