Art. 5
Établissement d'un lien dynamique
En vigueur depuis le 27 nov. 2017
Article 5
Établissement d'un lien dynamique
1. Lorsqu'ils appliquent la procédure d'authentification forte du client conformément à l'article 97, paragraphe 2, de la directive (UE) 2015/2366, les prestataires de services de paiement, outre les éléments exigés à l'article 4 du présent règlement, prennent également des mesures de sécurité qui satisfont à chacune des exigences suivantes:
a)
le payeur est informé du montant de l'opération de paiement et du bénéficiaire;
b)
le code d'authentification généré est spécifique au montant de l'opération de paiement et au bénéficiaire approuvé par le payeur lors de l'initiation de l'opération;
c)
le code d'authentification accepté par le prestataire de services de paiement correspond au montant spécifique initial de l'opération de paiement et à l'identité du bénéficiaire approuvé par le payeur;
d)
toute modification du montant ou du bénéficiaire entraîne l'invalidation du code d'authentification généré.
2. Aux fins du paragraphe 1, les prestataires de services de paiement prennent des mesures de sécurité garantissant la confidentialité, l'authenticité et l'intégrité de chacun des éléments suivants:
a)
le montant de l'opération et le bénéficiaire durant l'ensemble des phases de l'authentification;
b)
les informations qui s'affichent pour le payeur durant l'ensemble des phases de l'authentification, y compris la génération, la transmission et l'utilisation du code d'authentification.
3. Aux fins du paragraphe 1, point b), et lorsque les prestataires de services de paiement appliquent l'authentification forte du client conformément à l'article 97, paragraphe 2, de la directive (UE) 2015/2366, les exigences suivantes sont applicables au code d'authentification:
a)
en ce qui concerne les opérations de paiement liées à une carte pour lesquelles le payeur a donné son consentement quant au montant exact des fonds à bloquer en vertu de l'article 75, paragraphe 1, de ladite directive, le code d'authentification est spécifique au montant au blocage duquel le payeur a donné son consentement et que le payeur a approuvé lors de l'initiation de l'opération;
b)
en ce qui concerne les opérations de paiement pour lesquelles le payeur a donné son consentement à l'exécution d'une série d'opérations de paiement électronique à distance en faveur d'un ou de plusieurs bénéficiaires, le code d'authentification est spécifique au montant total de la série d'opérations de paiement et aux bénéficiaires désignés.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_del:2018:389:oj#art-5