EBA欧洲银行-Guidelines-on-fraud-reporting-28EBA-GL-2018-0529_PL_35页_869kb
报告摘要
Podsumowanie Wytycznych EBA/GL/2018/05
1. Status i zakres stosowania wytycznych
- Dokument zawiera wytyczne wydane zgodnie z art. 16 Rozporządzenia (UE) nr 1093/2010.
- Wytyczne mają zastosowanie do dostawców usług płatniczych i odpowiednich organów nadzorczych.
- Organy nadzorujące powinny stosować wytyczne w sposób proporcjonalny, dostosowując je do swoich praktyk.
- Wytyczne są zastosowanie od 1 stycznia 2019 r., z wyjątkiem danych dotyczących zwolnień od obowiązku uwierzytelniania klienckiego, które mają zastosowanie od 14 września 2019 r.
2. Wymogi dotyczące zgłaszania nadużyć finansowych
- Dostawcy usług płatniczych muszą zgłaszać dane statystyczne dotyczące:
- Wszystkich transakcji płatniczych,
- Nieuczciwych transakcji płatniczych,
- Transakcji z uzyciem pieniędzy elektronicznych,
- Transakcji przekazu pieniędzy.
- Dane muszą obejmować zarówno wolumen (liczbę transakcji), jak i wartość (kwoty transakcji).
- Dostawcy usług płatniczych powinni zgłaszać dane w walucie kraju pochodzenia, z wyjątkiem przypadków, gdy działają w krajach nienależących do strefy euro, wówczas należy zgłaszać w walucie kraju, w którym mają siedzibę.
3. Częstotliwość, terminy i okres sprawozdawczy
- Sprawozdania muszą być składane co sześć miesięcy.
- Dostawcy usług płatniczych korzystający z zwolnień na podstawie art. 32 PSD2 oraz instytucje pieniężne korzystające z art. 9 dyrektywy 2009/110/WE powinni zgłaszać dane rocznie, dzieląc okres na dwa sześciomiesięczne.
- Dostawcy usług płatniczych składają sprawozdania do odpowiednich organów nadzorczych w terminach ustalonych przez te organy.
4. Podział geograficzny
- Transakcje płatnicze są dzielone na:
- Krajowe transakcje płatnicze – gdy oba dostawcy usług płatniczych i rachunki znajdują się w tym samym kraju członkowskim.
- Transgraniczne transakcje płatnicze w ramach EOG – gdy dostawca usług płatniczych i rachunek znajdują się w różnych krajach członkowskich.
- Transgraniczne transakcje płatnicze poza EOG – gdy jeden dostawca usług płatniczych znajduje się w EOG, a drugi poza nią.
- Dostawca usług płatniczych powinien zgłaszać dane zgodnie z perspektywą geograficzną, uwzględniając lokalizację agentów i punktów przesyłania.
5. Data rejestracji lub odniesienia
- Data rejestracji transakcji płatniczych i nieuczciwych transakcji to data, w której transakcja została zrealizowana zgodnie z PSD2.
- W przypadku serii transakcji, data odniesienia to data wykonania każdej indywidualnej transakcji.
- Dostawcy usług płatniczych powinni zgłaszać wszystkie niedziedziczone transakcje od momentu ich wykrycia, niezależnie od tego, czy sprawy zostały zamknięte.
- W przypadku korekt danych, powinni zgłaszać je w kolejnym okresie sprawozdawczym, wskazując poprzednie dane.
6. Podział danych
- Dostawcy usług płatniczych muszą zgłaszać dane w podziałach:
- Dane F – dla transakcji z uzyciem pieniędzy elektronicznych,
- Dane G – dla usług przekazu pieniędzy,
- Dane H – dla usług inicjowania płatności,
- Dane C i D – dla transakcji po stronie wydawcy i acquiringu,
- Dane A i B – dla transakcji z wykorzystaniem polecen przyjęcia i zapłaty.
- Dane powinny obejmować:
- Region geograficzny,
- Kanal płatniczy,
- Metodę uwierzytelniania,
- Przyczynę niestosowania silnego uwierzytelniania klienckiego,
- Rodzaje nadużyć finansowych,
- Funkcję karty (np. karta z funkcją pieniędzy elektronicznego).
7. Zgłoszenie danych do EUNB i EBC
- Wąsce organy powinny zgłaszać do EUNB i EBC:
- Wszystkie transakcje płatnicze i nieuczciwe transakcje płatnicze,
- Zgodnie z podziałami określonymi w wytycznych,
- Z uwagi na przyczyny niestosowania silnego uwierzytelniania klienckiego i metody przekazu pieniędzy.
- Dostawcy usług płatniczych powinni zgłaszać dane zgodnie z metodologią określonymą w wytycznych, unikając podwójnego liczenia.
8. Wymogi dodatkowe
- W przypadku transakcji z uzyciem karty, dostawca usług płatniczych powinien zgłaszać dane zgodnie z podziałami danych C, D, A i B.
- W przypadku transakcji z uzyciem pieniędzy elektronicznych, dane powinny być zgłaszane zgodnie z podziałami danych F i G.
- Dostawcy usług płatniczych powinni zgłaszać dane w formacie określonym w załączniku nr 2, w tym:
- Wolumen i wartość transakcji,
- Rodzaj nadużyć finansowych,
- Metody uwierzytelniania,
- Przyczyny niestosowania silnego uwierzytelniania klienckiego.
9. Informacje identyfikacyjne
- Dostawca usług płatniczych powinien zgłaszać dane identyfikacyjne w formacie określonym w załączniku nr 1.
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载