Lainsäädännön kehitys maksamisen alueella

Samankaltaiset tiedostot
PSD2. Keskeiset muutokset maksupalvelulainsäädäntöön Sanna Atrila. Finanssivalvonta Finansinspektionen Financial Supervisory Authority

Maksupalveludirektiivi (PSD2) tietosuojan näkökulmasta. Fintech Breakfast , Technopolis, Oulu

Perusmaksutilidirektiivin toimeenpano HE 123/2016 vp.

PSD2 - Ajankohtaiskatsaus

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

Public. Kumppanuusforum Yksityinen terveydenhuolto EU:n yleinen tietosuoja-asetus / General Data Protection Regulation (GDPR) Perjantai 24.

PSD2-seurantaryhmä PSD2-Seurantaryhmä / Julkinen

Euroopan unionin neuvosto Bryssel, 12. huhtikuuta 2016 (OR. en) Jeppe TRANHOLM-MIKKELSEN, Euroopan unionin neuvoston pääsihteeri

Ajankohtaista tietosuoja-asetuksesta

Euroopan unionin neuvosto Bryssel, 21. toukokuuta 2019 (OR. en)

Euroopan unionin neuvosto Bryssel, 30. toukokuuta 2016 (OR. en) Jeppe TRANHOLM-MIKKELSEN, Euroopan unionin neuvoston pääsihteeri

Maksuja koskeva tietoasiakirja

Uusi tietosuojaasetus. käytännössä. MPY Palvelut Oyj Toni Sivupuro

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

PSD2-seurantaryhmän aloituskokous

Tietosuoja-asetus Miten julkinen hallinto valmistautuu?

5581/16 ADD 1 team/sl/si 1 DGE 2B

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority

Oikeudellisten asioiden valiokunta LAUSUNTOLUONNOS. sisämarkkina- ja kuluttajansuojavaliokunnalle

Toinen maksupalveludirektiivi HE 143/2017 vp. maksulaitos- ym. laeista

(ETA:n kannalta merkityksellinen teksti) ottavat huomioon Euroopan unionin toiminnasta tehdyn sopimuksen ja erityisesti sen 114 artiklan,

LIITTEET. asiakirjaan. Ehdotus EUROOPAN PARLAMENTIN JA NEUVOSTON DIREKTIIVI

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

toisen maksupalveludirektiivin väitettyä rikkomista koskevista valitusmenettelyistä

OHJEET TARKISTETUN MAKSUPALVELUDIREKTIIVIN (PSD2) MUKAISESTA AMMATILLISESTA VASTUUVAKUUTUKSESTA EBA/GL/2017/08 12/09/2017. Ohjeet

EU:n tietosuoja-asetuksen vaikutukset. Tietosuojavastaava Outi Salmela,

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

PSD2-seurantaryhmän webinaari PSD2-seurantaryhmä / Julkinen

Informaatiovelvoite ja tietosuojaperiaate

EU:N UUSI TIETOSUOJA- ASETUS

EUROOPAN KESKUSPANKKI

Euroopan unionin neuvosto Bryssel, 24. marraskuuta 2016 (OR. en)

Euroopan unionin neuvosto Bryssel, 25. huhtikuuta 2017 (OR. en)

Ohjeet. keskusvastapuolten ja kauppapaikkojen tapahtumasyötteiden antamisesta arvopaperikeskusten saataville 08/06/2017 ESMA FI

TILINTARKASTAJA JA EU:N TIETOSUOJA-ASETUS KYSYMYKSIÄ JA VASTAUKSIA

PSD2-seurantaryhmän kokous Finanssivalvonta Finansinspektionen Financial Supervisory Authority

Euroopan unionin neuvosto Bryssel, 12. heinäkuuta 2016 (OR. en)

Ehdotus NEUVOSTON PÄÄTÖS

EUROOPAN PARLAMENTTI

Euroopan unionin neuvosto Bryssel, 22. syyskuuta 2016 (OR. en)

Tietosuoja-asetus Tietoarkiston näkökulmasta. Aila ja aineistojen jatkokäyttö -seminaari Arja Kuula-Luumi Kehittämispäällikkö

Laki. luottolaitostoiminnasta annetun lain muuttamisesta

Ajankohtaista lainsäädännöstä Virpi Korhonen, lainsäädäntöneuvos

PSD2-seurantaryhmä Finanssivalvonta Finansinspektionen Financial Supervisory Authority

T E R H O N E V A S A L O

TARKISTUKSET FI Moninaisuudessaan yhtenäinen FI 2013/0027(COD) Lausuntoluonnos Ana Gomes (PE v02-00)

Maksupalvelulain uudistaminen

Ehdotus NEUVOSTON PÄÄTÖS

EUROOPAN PARLAMENTIN TARKISTUKSET * komission ehdotukseen

Tietopaketti tietosuojasta ProAgrian ja Maa- ja kotitalousnaisten jäsenyhdistyksille

Uudet maksupalvelut valvojan ajankohtaiskatsaus

EU:n tietosuoja-asetus (GDPR)

LIITE VARMENNEPALVELUJEN ASIAKAS- JA REKISTERÖINTISOPIMUKSIIN NRO

IF-INFO MEKLAREILLE

Fintech-yrityksen tietosuoja: Tietosuoja-asetus Markus Myhrberg

Ehdotus NEUVOSTON PÄÄTÖS

HALLITUKSEN ESITYS EDUSKUNNALLE LAIKSI MAKSUPALVELULAIN MUUTTAMI- SESTA JA ERÄIKSI SIIHEN LIITTYVIKSI LAEIKSI (HE 132/2017 vp)

Työryhmän ehdotus hallituksen esitykseksi laiksi henkilötietojen käsittelystä rikosasioissa ja kansallisen turvallisuuden ylläpitämisen yhteydessä

(ETA:n kannalta merkityksellinen teksti)

Hallituksen esitys eduskunnalle laiksi luottolaitostoiminnasta annetun lain muuttamisesta ja eräiksi siihen liittyviksi laeiksi

EUROOPAN UNIONIN NEUVOSTO. Bryssel, 15. marraskuuta 2012 (15.11) (OR. en) 16273/12 TRANS 397 SAATE

Korttimaksujen siirtohintoja koskevan EU asetuksen kotimainen implementointi (HE 115/2015 vp) Harry Leinonen Talousvaliokunnan kuuleminen

Tietosuojalainsäännön katsaus Virpi Korhonen, lainsäädäntöneuvos

Tietosuoja-asetus ja sen kansallinen implementointi

Sote-asiakastietojen käsittely

FI Moninaisuudessaan yhtenäinen FI A8-0206/804. Tarkistus

EK esittää lausuntonaan seuraavan. 1 Yleistä 1.1 Hankkeen valmistelu

Tietosuoja-asetuksen sudenkuopat

Hostingpalvelujen. oikeudelliset kysymykset. Viestintäviraston Abuse-seminaari Jaakko Lindgren

SUOMEN MAKSUNEUVOSTON EHDOTTAMAT TOIMENPITEET - MAKSAMISEN NYKYTILA JA TRENDIT 2014

Komission ehdotus 13 päivänä joulukuuta 2016 ehdotuksen (KOM (2016) 815 lopullinen)

KOMISSION TÄYTÄNTÖÖNPANOASETUS (EU) /, annettu ,

Tietosuojavaltuutetun toimiston tietoisku

EU:n yleinen tietosuoja-asetus ja henkilötiedot opintoasioissa General Data Protection Regulation (GDPR) (EU) 2016/679

2.3. Tilaaja sitoutuu huolehtimaan henkilötietojen käsittelyä ja tietosuojaa koskevan lainsäädännön mukaisista rekisterinpitäjän velvollisuuksista.

TIETOSUOJAA KOSKEVA SOPIMUSLIITE. Päivitetty

Tietosuojatehtävät. Järvenpään kaupungissa

Suomesta reaaliaikatalous. Johtava asiantuntija, Olli-Pekka Rissanen JUHTA

***I MIETINTÖLUONNOS

6068/16 team/hkd/vb 1 DGG 1B

EU-tietosuoja-asetus. Helsingin kaupunki Kaupunginkanslia

Tietosuojahankkeen esittely ota tietosuojaasetuksen. Kuinka koulutan ja ohjeistan henkilöstöä tietosuojan osalta! Tuula Seppo, Kuntaliitto

Euroopan unionin neuvosto Bryssel, 21. maaliskuuta 2017 (OR. en)

Lausuntopalaute hallituksen esitysluonnoksesta laiksi luottolaitostoimista annetun lain muuttamisesta ja eräiksi siihen liittyviksi laeiksi (PAD)

Tietosuojailmoitus TIETOSUOJAILMOITUS TAPAHTUMAT. Rekisterinpitäjä. Yhteyshenkilö. Tietosuojavastaava

Ehdotus EUROOPAN PARLAMENTIN JA NEUVOSTON PÄÄTÖS

Tämä tietosuojaseloste koskee henkilötietojen käsittelyä Kaupan liiton tapahtumarekisterissä

Euroopan unionin neuvosto Bryssel, 1. kesäkuuta 2017 (OR. en)

Tietosuojaseloste. Trimedia Oy

Suomen Arvopaperikeskus Euroclear Finlandin lausunto Osakkeenomistajien oikeudet työryhmän työryhmämuistioon

***I EUROOPAN PARLAMENTIN KANTA

HENKILÖTIETOJEN SUOJAA KOSKEVAN KANSALLISEN LAINSÄÄDÄNNÖN TARKISTAMINEN

Pilvipalvelut ja henkilötiedot

1. YRITYSTEN TILIEN EHDOT MUUTOKSET

Koulutuskiertue

EUROOPAN UNIONI EUROOPAN PARLAMENTTI FIN 299 INST 145 AG 37 INF 134 CODEC 952

EU -tietosuoja-asetuksen edellyttämät toimenpiteet kunnissa

Euroopan unionin neuvosto Bryssel, 26. lokakuuta 2016 (OR. en) Hanke: asiakirjojen julkisuuteen sovellettava jäsenvaltioiden lainsäädäntö

Transkriptio:

Lainsäädännön kehitys maksamisen alueella

Perusmaksutilidirektiivi (PAD)

Perusmaksutilidirektiivi (PAD) Direktiivi maksutileihin liittyvien maksujen vertailukelpoisuudesta, maksutilien siirtämisestä ja mahdollisuudesta käyttää perusmaksutilejä (2014/92/EU) (PAD) annettiin 23.7.2014 Direktiivi tulee implementoida kansallisessa lainsäädännössä syyskuuhun 2016 mennessä Voimaan Suomessa 1.1.2017 tämänhetkisen tiedon mukaan 2

Keskeiset muutokset / vaikutukset (TaVM) Keskeisen sisällön muodostaa perusmaksutilejä, palvelumaksujen läpinäkyvyyden ja vertailukelpoisuuden lisääntymistä sekä tilinsiirtoa maksupalveluntarjoajalta toiselle koskeva sääntely Velvollisuus peruspankkipalveluiden tarjoamiseen syrjimättömästi ja yhdenvertaisesti Velvollisuus verkkopankkipalveluiden ja vahvojen sähköisten tunnisteiden myöntämiseen kaikille, jos yleensä tarjoaa niitä E-lasku ja suoramaksu katsotaan peruspankkipalveluiksi Myös toimintarajoitteisille tarjottava peruspankkipalvelut Velvollisuus maksuja koskevan tietoasiakirjan ja palvelumaksuja koskevan vuosittaisen maksuerittelyn antamiseen Fivan järjestettävä kansallinen vertailusivusto maksupalveluiden palvelumaksujen vertailemiseksi Fiva voi vertailusivuston ylläpitäjänä veloittaa palveluntarjoajilta kohtuulliset kustannukset sivuston perustamisesta ja ylläpidosta Mahdollisuus rikemaksun määräämiseen eräiden menettelytapasäännösten rikkomisesta 3

Maksupalveludirektiivi 2 (PSD2)

Maksupalveludirektiivi 2 (PSD2) Maksupalveludirektiivi 1:n uudelleentarkastelu Voimaan 13.1.2016, täytäntöönpanoaika 2 vuotta, implementoitava kansalliseen lainsäädäntöön 13.1.2018 mennessä. Direktiiviä täydennetään EBAn teknisillä standardeilla (RTS) ja ohjeilla (guidelines) Voimaan 18 kk julkaisemisen jälkeen Eivät ehdi samaan aikatauluun direktiivin implementoinnin kanssa Kansalliseen lainsäädäntöön kahdessa osassa Maksulaitosten toimilupasäännökset Maksupalveluihin liittyvä osuus 5

Keskeiset muutokset / vaikutukset Kolmannet palveluntarjoajat sääntelyn piiriin Payment Initiation Service Providers - maksujen käynnistyspalvelut Account Information Service Providers - tilitietopalvelut Third Party Payment Instrument Issuer korttipohjaisten maksuvälineiden liikkeeseenlaskijat Tilinpitäjäpankkien avattava kolmansille palveluntarjoajille pääsy asiakkaiden tileille Vaatimus asiakkaan vahvasta tunnistamisesta (authentication) internetmaksamisessa ja tilin online-käytössä 6

Kolmannet palveluntarjoajat Tilinpitäjä ei saa edellyttää sopimusta PISin tai AISin kanssa Tilinpitäjä ei saa veloittaa palvelusta PISiä tai AISia Edellyttää tilinpitäjäpankilta standardoitua, julkaistua rajapintaa palvelujen toteuttamista varten Palveluntarjoajan tulee todentaa itsensä tilinpitäjälle Edellyttää tilinhaltijan nimenomaista hyväksymistä PIS ja AIS eivät saa tallentaa arkaluonteista tietoa 7

Kolmannet palveluntarjoajat Korttipohjaisen maksuvälineen liikkeeseenlaskupalvelu toisen osapuolen tarjoamaan tiliin liitettynä Kolmannen osapuolen tarjoama, maksajan tiliin liitettävä korttipohjainen maksuväline Tilinpitäjän tulee kolmannen osapuolen pyynnöstä välittää tälle vastaus katetarkistuspyyntöön (OK tai NOK) maksun suorittamiseksi Tilinpitäjä ei saa tehdä katevarausta maksusta Maksajalla/tilinhaltijalla on oikeus saada tilinpitäjältä yksilöidyt tiedot kolmannesta palveluntarjoajasta ja vastauksesta katetarkistuspyyntöön 8

Asiakkaan vahva tunnistaminen / todentaminen Asiakas on tunnistettava /todennettava vahvasti, kun Maksutiliä käytetään verkon kautta Käynnistetään sähköinen maksutapahtuma Etäkanavan kautta toteutetaan mikä tahansa toimi, joka voi johtaa maksupetokseen tai muunlaisen väärinkäytöksen riskiin Vastuunjako, jos asiakasta ei ole tunnistettu/todennettu vahvasti Tilinpitäjäpankilla on oikeus takautuvasti saada korvaus kolmannelta maksupalveluntarjoajalta, jos ongelmia 9

Yleinen tietosuoja-asetus

Tietosuoja-asetus Euroopan parlamentin ja neuvoston asetus 2016/679 (yleinen tietosuoja-asetus) Hyväksytty huhtikuussa 2016, siirtymäaika 2 vuotta, voimaan keväällä 2018 Sellaisenaan Suomessakin sovellettavaa lainsäädäntöä Ehdotuksen tavoitteena on luoda Euroopan unionille ajanmukainen, vahva, yhtenäinen ja kattava tietosuojakehys parantaa luottamusta online-palveluihin ja näin edistää EU:n digitaalista sisämarkkinoiden kehittämistä. Asetuksella vahvistetaan säännöt luonnollisten henkilöiden suojelulle henkilötietojen käsittelyssä sekä säännöt, jotka koskevat henkilötietojen vapaata liikkuvuutta. suojellaan luonnollisten henkilöiden perusoikeuksia ja -vapauksia ja erityisesti heidän oikeuttaan henkilötietojen suojaan. 11

Keskeiset muutokset/ vaikutukset Tietosuojan vaikutustenarviointi Tietosuojavastaavan nimittäminen Oikeus tietojen poistamiseen (oikeus tulla unohdetuksi) Oikeus tietojen siirtämiseen Velvollisuus loukkauksista ilmoittamiseen/ raportointiin Rekisterinpitäjälle voidaan määrätä rikkomusten yhteydessä hallinnollinen sakko, joka on enintään 20 000 000 euroa, tai jos kyseessä on yritys, neljä prosenttia sen edeltävän tilikauden vuotuisesta maailmanlaajuisesta kokonaisliikevaihdosta sen mukaan, kumpi näistä määristä on suurempi. 12

Verkko- ja tietoturvadirektiivi (NIS)

Verkko- ja tietoturvadirektiivi (NIS) Direktiivi toimenpiteistä yhteisen korkeatasoisen verkko- ja tietojärjestelmien turvallisuuden varmistamiseksi koko unionissa (EU) 2016/1148 tuli voimaan 8.8.2016 Tavoitteena kasvattaa suojan tasoa verkko- ja tietoturvaloukkauksia, - riskejä ja uhkia vastaan Kansallisen täytäntöönpanon keskeiset tavoitteet on määritelty kansallisessa tietoturvastrategiassa Kansallinen implementointi 9.5.2018 mennessä Käynnistynyt lokakuussa 2016 14

Keskeiset muutokset/ vaikutukset Suuri osa vaatimuksista vaikuttaa kansallisten viranomaisten vastuisiin, niiden järjestämiseen ja työnjakoon sekä kansainväliseen yhteistyöhön Keskeisten palveluntarjoajien määrittely pankkiala ja finanssimarkkinoiden infrastruktuuri yksi näistä Keskeisille palveluntarjoajille tietoturva- ja raportointivelvoitteita Vähimmäisvelvoitteet korkean verkko- ja tietojärjestelmien turvallisuuden ylläpitämiseksi Voidaanko ainakin osittain kattaa nykyisellä sääntelyllä tai sen muuttamisella? Yksi taho raportoinnin vastaanottajana vai useita? Vrt. nykyiset raportointivelvoitteet ja muut tulevat (esim. tietosuoja-asetus) 15