PSD2란 무엇입니까?
The 결제 서비스 지침 2 (PSD2 – 2015/2366/EU)는 유럽 경제 지역(EEA)의 결제 서비스 및 공급자를 감독하는 규정입니다. 결제 산업의 경쟁, 혁신 및 보안을 강화하는 것을 목표로 합니다. 원래의 결제 서비스 지침(PSD)을 기반으로 구축되었으며 전자 결제의 효율성과 보안을 강화하기 위한 새로운 규칙과 요구 사항을 도입했습니다.
PSD2 개요
- 법: 결제 서비스 지침 2
- 지역 : 유럽 경제 지역(EEA)
- 서명 날짜: 08-10-2015
- 발효 일 : 13-01-2018
- 업종 : EEA의 결제 서비스 제공자
PSD2에 따른 개인 데이터
결제 서비스 규제에 초점을 맞추지만, 이러한 거래 중에 수집 및 처리되는 개인 데이터에도 영향을 미칩니다. PSD2에 따라 일반적으로 관련된 개인 데이터 유형에 대한 세부 내용은 다음과 같습니다.
- 계정 정보: 계좌번호, IBAN(국제 은행 계좌 번호), 계좌 소유자 이름 등 사용자의 결제 계좌와 관련된 데이터입니다.
- 거래 데이터: 금액, 날짜, 수취인/지불자 정보, 판매자 세부 정보(가능한 경우)를 포함한 특정 결제 거래에 대한 세부 정보입니다.
- 인증 데이터: PSD2에서 의무화한 강력한 고객 인증(SCA)에 사용되는 정보입니다. 여기에는 로그인 자격 증명, 일회용 비밀번호 또는 생체 인식 데이터(인증 방법에 따라 다름)가 포함될 수 있습니다.
이는 "개인 데이터"를 직접 정의하지 않지만 기존 GDPR 프레임워크에 의존합니다. 즉, PSD2의 적용을 받는 조직은 결제 서비스 맥락에서 개인 데이터를 처리할 때 GDPR 원칙도 준수해야 합니다. 이를 통해 투명성, 사용자 제어 및 합법적인 개인 데이터 처리가 보장됩니다.
PSD2의 핵심 구성 요소
- 더욱 강력한 인증: 온라인 결제에 대한 필수 다중 요소 인증(MFA)은 보안을 강화합니다.
- 오픈뱅킹: PSD2는 "오픈 뱅킹"이라는 개념을 강조합니다. 이를 통해 허가된 제XNUMX자 공급자(TPP)가 명시적인 동의를 통해 사용자의 계좌 정보에 액세스할 수 있습니다.
- 향상된 데이터 보호: 강력한 데이터 보안 조치와 데이터 공유에 대한 소비자 통제가 강화됩니다.
PSD2에 따른 권리
PSD2는 다음과 일치합니다. 일반 데이터 보호 규정 (GDPR)데이터 최소화, 목적 제한 및 사용자 동의를 강조합니다. 소비자는 결제 데이터에 액세스하고 이를 수정할 수 있으며, 데이터 처리 및 이식성에 반대하고, 데이터 사용 및 제3자 액세스에 대한 명확한 정보를 받을 수 있습니다.
PSD2를 준수해야 하는 사람은 누구입니까?
- 결제 서비스 제공자(PSP): 은행, 전자화폐 기관, 결제 개시 서비스 제공자(PISP), 계좌 정보 서비스 제공자(AISP).
- 상인: EEA에서 온라인 결제를 수락합니다.
예외
거래량이 매우 적은 초소기업의 경우 의무가 제한적이며, 기능이 제한적인 선불 카드 등 특정 지불 방법에는 구체적인 면제가 적용됩니다.
비준수 벌금
PSD2 규정은 불이행에 대해 엄중한 처벌을 시행합니다. 이러한 벌금은 위반의 심각성과 특정 회원국에 따라 다르며 최대 5만 유로 또는 연간 글로벌 매출의 3%에 이를 수 있습니다. 이 중 더 높은 금액입니다.
준수 기관
유럽 경제 지역(EEA) 내 각 회원국은 관할권 내 PSD2 준수를 감독하고 시행하는 업무를 담당하는 국가 유관 기관(NCA)을 지정해 두고 있습니다.
결론적으로 PSD2 요구 사항을 이해하고 준수하는 것은 금융 서비스 조직에 필수적입니다. 데이터 마스킹 및 기타 고급 보안 조치와 같은 데이터 보안 솔루션을 활용함으로써 기업은 규정 준수 위험을 완화하고 가장 높은 데이터 보안 및 개인 정보 보호 표준을 유지할 수 있습니다. 데이터 마스킹은 식별 가능한 데이터를 가상 또는 모호한 값으로 대체하여 합법적인 비즈니스 목적을 위한 데이터 유용성을 보존하는 동시에 조직이 규제 요구 사항을 충족하는 데 도움이 될 수 있습니다.
FAQ
PSD2란 무엇이고, PSD와 어떻게 다릅니까?
PSD2(제XNUMX 지불 서비스 지침)는 지불 서비스를 관장하는 업데이트된 EU 규정입니다. PSD와 달리 은행을 넘어 제XNUMX자 공급자(TPP)를 포함하여 지불 산업에서 경쟁, 혁신 및 보안을 촉진합니다.
PSD2는 왜 도입되었으며, 주요 목적은 무엇입니까?
이 규정은 소비자 보호를 강화하고, 혁신을 촉진하고, 유럽 연합 내 전자 지불의 보안을 개선하는 것을 목표로 합니다. 거래와 고객 데이터의 안전을 보장하는 동시에 보다 통합되고 경쟁력 있는 지불 시장을 만들고자 합니다.
보안 및 인증과 관련된 PSD2의 주요 조항은 무엇입니까?
이 규정은 보안을 강화하기 위해 전자 지불에 대한 강력한 고객 인증(SCA)을 의무화합니다. 이를 위해서는 지식(예: PIN), 소유(예: 카드), 고유성(예: 지문) 중 적어도 두 가지 독립적인 요소가 거래를 검증하여 사기 위험을 줄여야 합니다.
PSD2가 제XNUMX자 공급자(TPP)에게 미치는 영향은 무엇입니까?
이 규정은 TPP에 기회를 제공합니다. 이를 통해 TPP는 혁신적인 결제 서비스를 제공하고 은행에서 제공하는 개방형 API를 통해 고객 계좌 정보에 액세스할 수 있습니다. 이를 통해 TPP는 새로운 제품과 서비스를 개발하여 시장에서 경쟁과 고객 선택을 강화할 수 있습니다.
