Conti e pagamenti online, cosa cambia con la direttiva Psd2

Più sicurezza per l'online banking e per i pagamenti. È questo l'obiettivo della nuova direttiva Psd2 sui servizi di pagamento

Insieme a diciassette associazioni dei consumatori, l’ABI (Associazione Bancaria Italiana) ha messo a punto una breve guida già a disposizione di tutte le banche, sulle novità introdotte dalla Psd2, la seconda direttiva europea sui servizi di pagamento operativa in Italia dal 14 settembre.

La direttiva introduce alcune importanti novità, come l’autenticazione forte per accedere al conto corrente e disporre transazioni online, che rende più sicuri i pagamenti online.

Più sicurezza con l’autenticazione forte

Come si legge nella sintesi dell’Assocazione Bancaria Italiana, c’è più sicurezza con l’autenticazione forte: con la PSD2 viene introdotto un sistema di autenticazione ancora più sicuro. Per accedere al proprio conto online o disporre un pagamento con bonifico o carta, infatti, il titolare del conto deve utilizzare almeno due tra i seguenti tre fattori di sicurezza:

  • conoscenza – qualcosa che solo l’utente conosce, ad esempio la password o il Pin;
  • possesso – qualcosa che solo l’utente possiede, ad esempio uno smartphone o una chiavetta/token;
  • inerenza – qualcosa che contraddistingue l’utente, ad esempio la sua impronta digitale o altri dati biometrici.

Per i pagamenti online, disposti via internet o mobile, a questi fattori si aggiunge anche un ulteriore elemento, ossia un codice unico che ad ogni operazione collega il relativo importo e il beneficiario.
Ogni banca, spiega ancora l’Abi, fornisce alla propria clientela indicazioni su quali fattori di sicurezza utilizzare. Dal canto loro, i clienti hanno il compito di custodire con cura gli strumenti di pagamento, così come il proprio cellulare e qualsiasi altro mezzo utilizzato per fare le operazioni.

Quali pagamenti non rientrano nelle nuove regole della Psd2

Solo i pagamenti di piccolo importo, quelli ricorrenti o destinati a beneficiari di fiducia indicati dall’utente e i pagamenti di parcheggi e trasporti non rientrano nelle nuove regole della Psd2. Per questi, infatti, è sufficiente l’utilizzo di un solo fattore di sicurezza.

Come cambiano gli acquisti online con la nuova direttiva

Mentre sul fronte dell’accesso al conto e dei pagamenti online le novità sono già operative, per gli acquisti sul web fatti con carta la direttiva prevede un passaggio graduale alle nuove regole di sicurezza.
Inoltre, ricorda l’associazione, la Psd2 regolamenta nuovi servizi di pagamento, utili a chi opera e acquista tramite internet. I titolari dei conti online, infatti, possono dare a banche o istituti di pagamento – autorizzati dalla Banca d’Italia o da un’altra Autorità europea competente – il consenso ad accedere al proprio conto tramite canali dedicati, per acquisire informazioni su saldo, movimenti e rendiconti, per gestire alcuni servizi per conto dei titolari.

In particolare, la direttiva prevede che banche o istituti di pagamento, se espressamente autorizzati dai titolari dei conti, possano offrire:

  • servizi dispositivi – cioè l’avvio di pagamenti online per conto degli utenti;
  • servizi informativi – che forniscono informazioni aggregate di uno o più conti online, anche tenuti presso banche diverse e consentono all’utente di avere una situazione finanziaria aggiornata in un unico ambiente (ad esempio una app);
  • servizi di conferma disponibilità fondi – nel caso in cui l’utente abbia una carta di debito emessa da un istituto diverso da quello presso il quale ha il conto.

“Prima di consentire l’accesso ai propri dati, è molto importante prestare la massima attenzione e avere ben chiaro per quali servizi e per quali dati si rilascia l’autorizzazione. La banca presso cui si ha il conto, infatti, non può fare alcuna verifica a riguardo”, avverte l’Abi.

Rimborso dei pagamenti non autorizzati

Un’ulteriore novità introdotta dalla Psd2, scrive infine l’associazione, è il rimborso dei pagamenti non autorizzati, fatti ad esempio con strumenti smarriti o rubati, entro il giorno lavorativo successivo alla notifica del cliente. Questo vale anche nel caso in cui l’operazione sia eseguita tramite un istituto diverso dal proprio. Sempre riguardo alle operazioni non autorizzate, infine, la franchigia massima a carico dell’utente si riduce, passando da 150 a 50 euro.

In collaborazione con Adnkronos

© Italiaonline S.p.A. 2019Direzione e coordinamento di Libero Acquisition S.á r.l.P. IVA 03970540963

Conti e pagamenti online, cosa cambia con la direttiva Psd2