Zarejestruj się i uzyskaj dostęp do licznych narzędzi

Europejski Inspektor Ochrony Danych wydał opinię na temat proponowanych regulacji i dyrektywy dotyczących usług płatniczych

31/08/2023

Europejski Inspektor Ochrony Danych (EDPS) opublikował Opinię 39/2023 dotyczącą propozycji rozporządzenia w sprawie usług płatniczych na wewnętrznym rynku (Propozycja PSR) oraz propozycji dyrektywy w sprawie usług płatniczych i usług pieniądza elektronicznego (Propozycja PSD3).


Europejski Inspektor Ochrony Danych wydał opinię na temat proponowanych regulacji i dyrektywy dotyczących usług płatniczych

Europejski Inspektor Ochrony Danych wydał opinię na temat proponowanych regulacji i dyrektywy dotyczących usług płatniczych

EDPS pozytywnie zauważył, że w Propozycji PSR przewidziano, że dostawcy usług płatniczych pełniący rolę dostawców usług obsługujących rachunki (ASPSPs) będą zobowiązani dostarczyć użytkownikom panel do monitorowania i kontroli udzielonych uprawnień. Aby  ograniczyć ryzyko nieupoważnionego rozpowszechniania danych osobowych przez ASPSPs, EDPS zalecił:

 

-włączenie odniesień w panelu do konkretnych usług płatniczych, na które użytkownik wyraził zgodę;

-ograniczenie żądań dostępu do tego, co jest potrzebne do świadczenia konkretnej usługi;

-udzielenie jasnych informacji dotyczących prawnej podstawy żądań dostępu; oraz

 

-umożliwienie ASPSP (dostawcom usług obsługującym rachunki) weryfikowania udzielonych przez użytkownika usług płatniczych zgód lub wdrożenia odpowiednich alternatywnych środków ochronnych w Propozycji PSR.

 

Należy zaznaczyć, że EDPS zasugerował, że nadanie "zgody" na dostęp do danych finansowych w punkcie 62 preambuły Propozycji PSR, nie powinno być utożsamiane z wyrażeniem zgody, jak to określone jest w RODO. Na zakończenie, EDPS podkreślił, że współpraca między organami odpowiedzialnymi za Propozycje a organami nadzorującymi ochronę danych doprowadziłaby do zgodności zastosowania Propozycji i ich egzekwowania z prawem unijnym o ochronie danych. W związku z tym EDPS zasugerował, że organy odpowiedzialne za nadzór i egzekwowanie prawa o ochronie danych powinny być bezpośrednio wymienione w artykule 93 ust. 3 Propozycji PSR.

 

 

Więcej: https://edps.europa.eu/data-protection/our-work/publications/opinions/2023-08-22-edps-opinion-392023-regulation-payment-services-internal-market-and-directive-payment-services-and-electronic-money-services-internal-market_en

 

 

Jeżeli chcesz być informowany na bieżąco o naszych publikacjach w www.odoserwis.pl dołącz do nas:

Facebook https://www.facebook.com/odoserwis.pl.2016/

Linkedin https://www.linkedin.com/company/odoserwis-pl/

 

-----------------------------------------------------

Wydawcą odoserwis.pl jest firma JDS Consulting świadcząca usługi outsourcingu Inspektora ochrony danych, doradztwa i audytu RODO; www.jds.com.pl

 

Bank nie może przetwarzać danych klientów na wypadek przyszłych ewentualnych roszczeń, NSA potwierdza stanowisko PUODO
Bank nie może przetwarzać danych klientów na wypadek przyszłych ewentualnych roszczeń, NSA potwierdza stanowisko PUODO
Bank może udostępnić sądowi informacje o rachunku bankowym. Nie naruszy w ten sposób RODO
Bank może udostępnić sądowi informacje o rachunku bankowym. Nie naruszy w ten sposób RODO
Niemcy: BaFin publikuje artykuł na temat wykorzystania sztucznej inteligencji przez banki do udzielania pożyczek
Niemcy: BaFin publikuje artykuł na temat wykorzystania sztucznej inteligencji przez banki do udzielania pożyczek