Kontoförvaltande betaltjänstleverantörer kan få undantag från kravet på beredskapsmekanism.
Betaltjänstleverantörer, som förvaltar betalkonton som finns tillgängliga online, kan ansöka om att undantas från kravet på att upprätta en beredskapsmekanism om de har valt att införa ett särskilt gränssnitt. Detta enligt Kommissionens delegerade förordning (EU) 2018/389 om stark kundautentisering och säker kommunikation (den delegerade förordningen). Det handlar om undantag från skyldigheten att ha ett gränssnitt i reserv för kommunikation mellan kontoförvaltande institut och tredjepartsleverantörer.
För att få ansöka om undantag ska företagets särskilda gränssnitt uppfylla följande villkor i artikel 33.6 i den delegerade förordningen:
För utländska filialer till kontoförvaltande institut gäller att ett beslut om undantag från skyldigheten att inrätta beredskapsmekanism även kan användas i medlemsstaten där filialen är etablerad. Det innebär att kontoförvaltande institut som har filialer i olika medlemsstater endast behöver ett beslut om undantag för sina särskilda gränssnitt från sin hemlandsmyndighet. Det gäller under förutsättning att samma särskilda gränssnitt används i hemlandet som i de olika värdmedlemsstaterna där filialerna är etablerade. Om det kontoförvaltande institutet bedriver verksamhet i andra medlemsstater genom dotterbolag krävs i stället beslut om undantag från den kompetenta myndigheten i den enskilda värdmedlemsstaten.
För detaljerad information om vilken dokumentation som ska ingå i ansökan se checklistan nedan.
I samband med ansökan ska en avgift betalas till FI. Se faktaruta betalningsrutin.
Avgiften för prövning av en ansökan om undantag är 98 000 kronor.
FI fattar beslut inom 60 dagar efter att ni har lämnat in en komplett ansökan.
(RL = riktlinjebestämmelse)
Hur ska ansökan om undantag utformas? Information om det finns i den delegerade förordningen (se ovan). Vägledning finns också i följande dokument:
EU kräver att banker och andra kreditinstitut som erbjuder kunder betalkonton som finns tillgängliga online ska ha vissa gränssnitt för webbkommunikation. Dessa betaltjänstleverantörer måste ha minst ett gränssnitt som gör det möjligt för betaltjänstanvändare och tredjepartsbetaltjänstleverantörer att identifiera sig, autentisera transaktioner och utbyta relevanta uppgifter mellan sig på ett säkert sätt.
Gränssnitten regleras i Kommissionens delegerade förordning (EU) 2018/389 av den 27 november 2017 om komplettering av Europaparlamentets och rådets direktiv (EU) 2015/2366 vad gäller tekniska tillsynsstandarder för sträng kundautentisering och gemensamma och säkra öppna kommunikationsstandarder. I fortsättningen kallar vi den för den delegerade förordningen.
En betaltjänstleverantör som förvaltar konton ska fastställa gränssnitten. Det kan ske på två olika sätt:
De kontoförvaltande institut som har fastställt ett särskilt gränssnitt bör enligt artikel 33.1 och 33.4 i den delegerade förordningen inrätta en beredskapsmekanism som kan behövas i vissa fall. Om det särskilda gränssnittet upphör att fungera, ska beredskapsmekanismen göra det möjligt för tredjepartsbetaltjänstleverantörer att använda kundgränssnitten för autentisering och kommunikation med aktuellt kontoförvaltande institut, tills det särskilda gränssnittet är återställt.
Artikel 33.6 i den delegerade förordningen ger kontoförvaltande institut möjlighet att ansöka om att undantas från kravet på att upprätta en beredskapsmekanism under förutsättning att vissa villkor är uppfyllda. Ett undantag bör enligt artikel 33.7 återkallas om det kontoförvaltande institutet under mer än två veckor i sträck inte uppfyller villkoren.