Il PSD2 è una direttiva sui servizi di pagamento nata per rendere i pagamenti più sicuri.
La principale modifica che PSD2 introduce è quella che consente ai clienti bancari di permettere alle società terze (AISP e PISP) di accedere ai dati del proprio conto bancario tramite API. EQueste aziende possono effettuare pagamenti per conto dei clienti. Inoltre, il PSD2 proteggerà i clienti tramite lo Strong Customer Authentication (SCA), attraverso:
- Conoscenza: le informazioni disponibili solo per un cliente, come una password o un codice PIN
- Proprietà: qualcosa che appartiene a un cliente, ad esempio una carta di credito o un telefono;
- Esistenza: alcune informazioni biometriche su un utente come un’impronta digitale, riconoscimento facciale, ecc.
Secondo le ultime modifiche, almeno due di esse dovrebbero essere utilizzate in una transazione superiore a € 30. La regolamentazione PSD2 riguarda banche, organizzazioni di pagamento, aziende e clienti.
È necessario utilizzare SCA o 3D Secure 2.0 per tutte le transazioni, anche se una delle parti è al di fuori dell’UE.
Tuttavia ci sono eccezioni:
- I beneficiari sono già autenticati;
- Una transazione è inferiore a € 30;
- Transazioni ricorrenti.
Come poter adempiere con il proprio e-commerce alla nuova normativa?
Utilizzare metodi di pagamento eWallet come Apple Pay, Google Pay, PayPal, ecc. Questi includono già l’autenticazione a due fattori.