ВАЖНО: в этом посте анализируется регулирование онлайн-платежных платформ в соответствии с европейской и испанской нормативной базой, доступной на момент публикации. В настоящее время любая реализация платежных шлюзов, электронной коммерции, маркетплейса, сильной аутентификации, обработки персональных данных, предотвращения мошенничества, соответствия PCI DSS или предоставления платёжных услуг должна быть пересмотрена в соответствии с конкретным случаем, GDPR, PSD2, Королевским указом 19/2018, LOPDGDD, применимыми техническими стандартами и развитием будущего европейского пакета PSD3/PSR по платежным услугам.
В современном коммерческом контексте использование онлайн-платёжных платформ крайне важно для проведения транзакций между маркетплейсами или электронной коммерцией и клиентами.
Функция этих платёжных платформ заключается в одобрении совершаемых транзакций, а также в обеспечении безопасности информации, которую предоставляет клиент.
Но в этой статье мы рассмотрим регулирование платёжных платформ с точки зрения ЕС и Испании.
1.- Регламент (ЕС) 2016/679
Экономическая интеграция внутреннего рынка способствует существованию трансграничных потоков персональных данных, что требует надёжной и эффективной европейской нормативной базы по защите данных для обеспечения безопасности этих обменов данными и, таким образом, способствует развитию цифровой экономики
Регламент (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных основан на этих идеях. Этот европейский регламент устанавливает, как должны обрабатываться данные физических лиц, в том смысле, что он включает право доступа к этим данным, право на исправление и право их аннулировать. Кроме того, этот стандарт лежит в основе создания стандарта, известного как PCI DSS, аббревиатуры от Payment Card Industry Data Security Standard (Payment Card Industry Data Security Standard Standard Data Security Standard).
2.- Директива (ЕС) 2015/2366
В декабре 2022 года была внесена последняя поправка к Директиве (ЕС) 2015/2366 Европейского парламента и Совета от 25 ноября 2015 года по платежным услугам на внутреннем рынке, введя нейтральное определение платёжной операции, включающее другие методы, ранее не задуманные ранее. То есть это выходит за рамки традиционных форм электронных платежей, таких как кредитные и дебетовые карты.
Эта директива понимает, что чем больше технических новшеств появляется, тем выше риски безопасности электронных платежей из-за их сложности. Именно поэтому, начиная с Директивы 2015/2366, широко известной как PSD2, способ идентификации пользователей при совершении электронного платежа был изменён.
До сих пор процесс проверки платежных данных осуществлялся с помощью данных платёжной карты и верификационного кода или SMS, а после введения этого правила электронная коммерция обязана ввести так называемую двухступенчатую аутентификацию, при которой пользователь должен идентифицировать себя, Существует как минимум два из трёх доступных методов.
PSD2 также упрощает процесс оплаты, так что платёжные платформы больше не являются внешними и интегрируются в тот же сайт, что и торговец. С помощью таких платёжных платформ пользователь ускоряет процесс покупки и, не меняя страницы, получает большее чувство безопасности.
3.- Королевский указ-закон 19/2018 (ESP)
На национальном уровне Королевский указ-закон 19/2018 от 23 ноября о платежных услугах и других срочных мерах в финансовых вопросах классифицирует некоторые ключевые понятия для правильного понимания правил ЕС.
Её цель — платёжные услуги и связанные с ними меры, такие как способ предоставления этих платежных услуг, правовой режим платежных учреждений, их режим прозрачности. Он также включает права и обязанности платящих пользователей и их поставщиков.
Аналогично, в его статьях можно найти определения некоторых понятий, таких как платежный институт, сумма платежа, платёжный инструмент, платежная операция, платёжная система и т.д.
4.- Органический закон 3/2018 (ESP)
Для адаптации правового содержания Европейского союза по защите данных к испанской правовой системе был принят Органический закон 3/2018 от 5 декабря о защите персональных данных и гарантии цифровых прав. Следует отметить, что ещё одной целью этого закона является гарантия статьи 18.4 Конституции Испании.
Короче говоря, поскольку вопрос, который должен регулироваться, возникает из экономических отношений между различными государствами, первым регулированием, обеспечивающим безопасность этих отношений, является регулирование Европейского Союза. Штаты просто принимают эти правила, направленные на регулирование работы платёжных платформ и их контента.
5. — Чем можем помочь?
Отделы банковского дела и финансов и направления новых технологий In Diem Abogados совместно консультируют и консультируют испанские и европейские нормативные акты по внедрению онлайн-платежных шлюзов. Наша команда специализируется на платёжных платформах для электронных транзакций.
Банковское дело и финансы, а также новые технологии In Diem Abogados тесно сотрудничают с Cryptoveritas 360 — международной компанией, специализирующейся на консалтинге и разработке блокчейн-проектов, смарт-контрактов, интеграции криптоплатежных методов и многих других решений, гарантируя, что их деятельность соответствует всем необходимым требованиям.
Связывайтесь с IN DIEM Abogados круглосуточно, в любой день недели, без обязательств.
Мы гарантируем наилучший возможный исход, независимо от вашего случая.
- Персонализированное и профессиональное внимание
- Помощь на протяжении всего судебного процесса
- Круглосуточная связь с вашим экспертом по уголовным делам
- Абсолютная конфиденциальность
Автор: Люсия Арсе Эспехо
Preguntas frecuentes sobre plataformas de pago online
¿Qué es una plataforma de pago online?
Una plataforma de pago online es una solución tecnológica que permite procesar pagos electrónicos entre clientes, comercios, marketplaces o e-commerce. Su función principal es autorizar transacciones, gestionar datos de pago y facilitar una operativa segura entre las partes.
¿Qué normativa regula las plataformas de pago online?
Las plataformas de pago online se ven afectadas por normativa europea y española en materia de servicios de pago, protección de datos, autenticación reforzada, prevención de fraude y seguridad de la información. Entre las normas más relevantes destacan el RGPD, la PSD2, el Real Decreto-ley 19/2018 y la Ley Orgánica 3/2018.
¿Qué es la PSD2 y por qué afecta a los pagos online?
La PSD2 es la Directiva europea sobre servicios de pago en el mercado interior. Introdujo cambios relevantes en la operativa de pagos electrónicos, especialmente en materia de autenticación reforzada, seguridad de las transacciones y acceso de nuevos proveedores al ecosistema financiero.
¿Qué es la autenticación reforzada del cliente?
La autenticación reforzada del cliente exige verificar la identidad del usuario mediante al menos dos elementos independientes, como algo que sabe, algo que posee o algo inherente al usuario. Su finalidad es reducir el fraude y aumentar la seguridad en los pagos electrónicos.
¿Qué obligaciones de protección de datos tienen los e-commerce?
Los e-commerce deben tratar los datos personales conforme al RGPD y a la normativa española de protección de datos. Esto implica informar adecuadamente al usuario, aplicar medidas de seguridad, limitar el tratamiento a finalidades legítimas y coordinar correctamente la relación con proveedores de pago y otros encargados del tratamiento.
¿Qué es PCI DSS?
PCI DSS es un estándar de seguridad aplicable al tratamiento de datos de tarjetas de pago. Su objetivo es proteger la información sensible de los titulares de tarjetas y reducir riesgos en comercios, plataformas y proveedores que intervienen en operaciones de pago.
¿Un marketplace tiene las mismas obligaciones que un e-commerce?
No siempre. Un marketplace puede tener obligaciones adicionales según su papel en la operación, especialmente si interviene en la gestión de pagos, custodia fondos, distribuye importes entre vendedores o actúa como intermediario entre usuarios y proveedores. Conviene analizar su modelo de negocio concreto.
¿Qué riesgos legales existen al integrar una pasarela de pago?
Entre los principales riesgos se encuentran el incumplimiento de la normativa de protección de datos, errores en la autenticación reforzada, falta de transparencia frente al consumidor, responsabilidades por fraude, deficiencias contractuales con el proveedor de pago y problemas de cumplimiento en operaciones transfronterizas.
¿Conviene revisar legalmente una pasarela de pago antes de implementarla?
Sí. Antes de integrar una pasarela de pago es recomendable revisar el contrato con el proveedor, la política de privacidad, las condiciones de uso, los flujos de datos, la autenticación, las responsabilidades ante fraude y el cumplimiento de la normativa de servicios de pago y protección de datos.
¿Cómo puede ayudar IN DIEM Abogados?
IN DIEM Abogados puede asesorar en la implementación legal de plataformas de pago online, revisión contractual, cumplimiento normativo, protección de datos, prevención de fraude, integración de medios de pago tradicionales o cripto y adaptación de e-commerce y marketplaces a la normativa europea y española aplicable.
Юристы, являющиеся экспертами на онлайн-платёжных платформах: Малага, Марбелья, Севилья, Мадрид, Лас-Пальмас-де-Гран-Канария, Альмерия, Уэльва…
Кроме того, IN DIEM Lawyers обладает обширным опытом и высокой степенью специализации в области финансового права, предоставляя консультации поинтеграции платежных шлюзов для маркетплейсов или электронной коммерции с фиатной валютой или криптовалютами, предоставляя клиентам персонализированную помощь в любое время.
В Abogados IN DIEM есть команда с опытом развития предыдущих должностей магистрата-судьи, государственного прокурора, прокурора или университетского профессора, что обеспечит вам душевное спокойствие и безопасность, ведь у вас лучшая команда, конкурентоспособная и полностью подготовленная к достижению ваших целей и удовлетворения ваших потребностей.
Мы готовы помочь вам по любому необходимости. Вы можете связаться с нами по телефону IN DIEM Lawyers (+34) 901 900 071. В чрезвычайных ситуациях вы можете найти нас по круглосуточному телефону неотложных юристов IN DIEM: (+34) 610 667 452.
Знаете ли вы, что в Abogados IN DIEM есть онлайн-сервис и экспресс-сервис?
Мы предлагаем нашим клиентам возможность получить помощь через видеозвонки или видеоконференции, а также по телефону, в соответствии с их предпочтениями, чтобы помощь была максимально личной, с абсолютной оперативностью и без необходимости путешествовать. Эта услуга дополняется коммуникацией по электронной почте, что облегчает анализ и доставку документации.
Кроме того, мы предоставляем нашим компаниям срочные и круглосуточные услуги, выполняя национальные и международные подрядные операции.
Для получения дополнительной информации об онлайн-услуге юридической консультации ЗДЕСЬ, а о круглосуточной и срочной службе — ЗДЕСЬ.


Хотите узнать больше о юристах IN Diem? Оставляем вам это короткое презентационное видео…
Вы найдёте нас в Севилье, Мадриде, Лас-Пальмас-де-Гран-Канария, Малага, Томаресе, Кориа-дель-Рио, Дос Эрманас, Майрена-дель-Алькор, Эстепона, Марбелья, Майрена-дель-Альхарафе… Будет приятно помочь вам…!!





