données opposables

Directive (UE) 2015/2366 (PSD2) — RTS SCA/CSC (EBA)

DORA Proof

PSD2 — authentification forte du client (SCA) et reporting d'incidents

Concerne les prestataires de services de paiement (banques, établissements de paiement) de l'UE.

Suis-je concerné par la PSD2 (SCA) ?

Vous êtes concerné par la PSD2 si vous êtes un prestataire de services de paiement — banque ou établissement de paiement — opérant dans l'Union européenne. Vous devez appliquer l'authentification forte du client à chaque opération à distance, en temps réel, et notifier vos incidents opérationnels aux autorités compétentes.

Ce que vous devez prouver

  • L'application de l'authentification forte
  • La notification des incidents opérationnels

Quand

En temps réel — authentification forte à chaque opération à distance.

Ce que ça coûte de ne pas prouver

Des sanctions pécuniaires prononcées par les autorités nationales (ACPR), fixées par les États membres.

Comment 0DATA le prouve

  • Boîtier installé sur votre site
  • Mesure continue
  • Scellement SHA-256 + horodatage
  • Payé par l'acheteur — jamais par le mesuré
Vérifier ma conformité

DORA Proof — 1 490 €/mois