Regulering og betalinger: Hvem skal nu betale?



Relaterede dokumenter
Europaudvalget 2011 KOM (2011) 0941 Bilag 1 Offentligt

Høringssvar til Finanstilsynet vedrørende forslag til re- vision af betalingstjenestedirektivet samt forslag til

1. INDLEDNING 2. RÅDETS HIDTIDIGE ARBEJDE

It-sikkerhedstekst ST2

Sagsnr NOTAT OM DATABEHANDLING

Databehandleraftale ISS

BILAG 14: DATABEHANDLERAFTALE

Michael Teschl Etik Portalerne ApS Lotusvej København S. Sendt til:

Datatilsynet: Krav om datasikkerhed i forbindelse med personaleadministration

Databeskyttelse og cyber risk-forsikringer

! Databehandleraftale

Kontraktbilag 7: Databehandleraftale

Databehandlingsvilkår - vilkår for behandling af personoplysninger på vegne af en dataansvarlig kunde

Bilag til kunder (herefter Dataansvarlige), som har indgået aftale med Dansk Løn Service ApS

Europaudvalget 2010 KOM (2010) 0775 Bilag 1 Offentligt

! PERSONDATAPOLITIK ! PERSONDATAPOLITIK FOR FIXNBIKE APPLIKATIONEN. 1. Generelle bestemmelser

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og leverandørnavn indsættes

PERSONDATAPOLITIK (EKSTERN)

Kontraktbilag 3. Databehandleraftale

Databehandleraftale mellem Aarhus Kommune, Børn og Unge og [leverandørnavn indsættes]

Datatilsynets udtalelse af 15. oktober 2009 vedhæftes.

Retningsgivende databehandlervejledning:

BEHANDLING AF PERSONOPLYSNINGER OM KUNDER I REFA DATTERSELSKABER

Rammeaftalebilag 5 - Databehandleraftale

DanID A/S Lautrupbjerg 10 Postboks Ballerup

Databehandlerinstruks

Generel Databehandleraftale for administrationer under Naver Ejendomsadministration ApS

1.1 Leverandøren er databehandler for Kunden, idet Leverandøren varetager de i Appendiks 1 beskrevne databehandlingsopgaver for Kunden.

Dialogmøde den 30. januar 2017 Forslag til lov om betalinger

Vejledning. Forretningers opkrævning af gebyrer

BEHANDLING AF PERSONOPLYSNINGER OM SAMARBEJDSPARTNERE OG LEVERANDØRER I REFA DATTERSELSKABER

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

DATABEHANDLERAFTALE. Mellem parterne: Den dataansvarlige myndighed Regioner og kommuner (herefter Dataansvarlig )

AFTALE OM BEHANDLING AF PERSONOPLYSNINGER. Mellem. [X] [Adresse] [Postnr. + By] CVR. nr.: [xxxxxxxx] (herefter Leverandøren )

Aftale omkring behandling af persondata.

Bilag A Databehandleraftale pr

Persondataretlige aspekter ved cloud computing

Forsvarsministeriets Materiel- og Indkøbsstyrelse

Formålet med Persondataloven er at styrke dine personlige oplysninger ved e-handel på tværs af landegrænser.

Databehandleraftale. mellem. [anfør kontraktpart] [anfør adresse] [anfør postnummer] [anfør cvr.nr.] (herefter benævnt Databehandleren )

UNDERRETNING OM BEHANDLING AF DINE PERSONOPLYS- NINGER I VÆKSTFONDEN

Persondatapolitik for BFA LAW

Vejledning VEDRØRENDE GENERELLE BETINGELSER FOR ANVENDELSE AF NEMHANDEL. Februar 2015 (VERSION 1.4 AF FEBRUAR 2015)

UDKAST TIL BETÆNKNING

Konsekvensanalyse vedrørende databeskyttelse

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

Samråd i ERU den 17. juni spørgsmål AL, AM og AN efter ønske fra Frank Aaen (EL) om Betalingsservice.

Orla Hansen & Søn A/S, aut. Gas-og Vandmestre Cvr

DATABEHANDLERAFTALE. ("Aftalen") om Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige.

Databehandleraftale INDHOLDSFORTEGNELSE

2. HVILKE OPLYSNINGER VI INDSAMLER FORMÅL OG RETSGRUNDLAG

Bilag 9 Databehandleraftale

Vedrørende behandling af flypassagerers biometriske oplysninger i form af template af fingeraftryk

Europaudvalget EUU Alm.del EU Note 17 Offentligt

Liberalisering af betalingsmarkedet Stærk kundeautentifikation

OPTION TIL RM OG RN BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

2. Leverandøren er som databehandler forpligtet til følgende:

- med dig i fremtiden DATABEHANDLERAFTALE. Aftale omkring behandling af persondata. Udarbejdet af: Mentor IT

Notat om tilbagekaldelse af samtykke til fremtidige betalinger 1. INDLEDNING

Dato: 6. oktober 2011 Side 1 af 7. Fælles Databehandlerinstruks -

DATABEHANDLERAFTALE. indgået mellem. Navn: CVR-nr.: Adresse: Postnr. og by: (den Dataansvarlige ) og

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

D A T A B E H A N D L E R A F T A L E

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata

DATABEHANDLERAFTALE. General aftale omkring behandling af persondata. Udarbejdet af: ZISPA ApS

DATABEHANDLERAFTALE. Aftale omkring behandling af persondata Januar 2018 Version 1.1

Aftalen foreligger mellem kunden (i det følgende betegnet Dataansvarlig )

Vilkår og privatlivspolitik

Erhvervs-, Vækst- og Eksportudvalget ERU alm. del Bilag 182 Offentligt

Bilag B Databehandleraftale pr

UNDERRETNING OM BEHANDLING AF DINE PERSONOPLYS- NINGER I VÆKSTFONDEN

RETNINGSLINJER OM ERHVERVSANSVARSFORSIKRING I HENHOLD TIL 2. BETALINGSTJENESTEDIREKTIV (PSD2) EBA/GL/2017/08 12/09/2017.

I det følgende kan du læse hvordan vi håndterer dine personoplysninger.

BILAG 5 DATABEHANDLERAFTALE

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

Curanet A/S Databehandleraftale. Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DATABEHANDLERAFTALE. Mellem. Furesø Kommune Stiager Værløse CVR. nr.: (herefter Kommunen )

(Dataansvarlig og Databehandler herefter under et benævnt Parterne og enkeltvis Part )

CC GROUP DENMARK Databehandleraftale Kunde Version: (herefter samlet benævnt "Parterne" og hver for sig "Part")

DANSK HANDEL & SERVICE

PERSONDATAPOLITIK. Som hovedregel kan du tilgå vores hjemmeside uden at fortælle os, hvem du er eller give personlige oplysninger om dig selv.

Databehandleraftale. Mellem. Den dataansvarlige: Landbrugsstyrelsen CVR Nyropsgade København V. Danmark. Databehandleren.

1) Generelt På baggrund af nuværende aftale gives klinikken adgang til data der forefindes på ClinicCare s servere. Dvs.:

Aftale om levering af ydelser

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling

Tillægsaftale om Fly. til. Gensalg. på mobilområdet. mellem. TDC Mobil A/S. TDC Totalløsninger A/S

PERSONDATALOVEN OG SUNDHEDSLOVEN

Disse forretningsbetingelser gælder for alle CERTA s opdrag, medmindre andet er aftalt med klienten.

Aftalen kan i aftaleperioden opsiges af Parterne med 1 måneders varsel til udløbet af en måned.

Behandling af personoplysninger i forbindelse med venteliste

Hvordan er det med datasikkerhed og privacy? Highlights fra persondataloven Århus, d. 14. marts 2017 Erika Wolf, jurist, Sundhedsdatastyrelsen

Databehandleraftale. Mellem. Dansk Oplysnings Forbund Ny Østergade 7, Roskilde CVR Nr (Databehandler)

DATABEHANDLERAFTALE. Journalnummer.: Vedrørende Vaskeriydelse

BILAG 14 TIL KONTRAKT OM EPJ/PAS IT-SIKKERHED OG DATABEHANDLERAFTALE

Databehandleraftale. Dataansvarlig. Databehandler. Navn: CVR nr.: Adresse:

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Databehandleraftale. Mellem. Egedal Kommune. Dronning Dagmars Vej Ølstykke. (Herefter benævnt Dataansvarlig)

lov nr. 429 af 31/05/2000 med senere ændringer om behandling af personoplysninger (Persondataloven).

Transkript:

Regulering og betalinger: Hvem skal nu betale? Tobias Thygesen Kontorchef, Betalingsinfrastruktur Finansrådet Telefon +45 3016 1077 Mail tnt@finansraadet.dk

MYNDIGHEDERNES TRE-HOVEDE UHYRE Efterlev regler Åben op Vær innovative gå forrest Banks are increasingly being seen as utilities by regulators (Bank of England, IPS 2014) 2

A CASE IN POINT: KOMMISSIONENS FORSLAG TIL EN BETALINGSPAKKE Kommissionen har ultimo juli 2013 fremsat forslag til en revision af Betalingstjenestedirektivet samt forordning om regulering af interbankgebyrer Baseret på Grønbogen fra 2012, erfaringer med PSD samt nye innovative betalingsløsninger Målet er overordnet at støtte bedre integration og mere konkurrence på markedet for betalingstjenester Det er jo prisværdige mål men det altafgørende er afvejningen mellem sikkerhed og konkurrence/innovation Synes at være et resultat af overordentligt god lobbyvirksomhed og et udtryk for Kommissionens vilje til at trække tæppet væk under specifikke udbydere MEN 3

DER ER LANGT FRA SKRIVEBORD TIL VIRKELIGHED Regulering af betalinger kan være langhåret der er langt fra teori til den virkelige verden PSD2 er stadig fyldt med ting, som vi har svært ved at forstå Skal vi sluge noget, vi ikke bryder os om, må det gerne være på et oplyst grundlag! Der er MEGET ideologi involveret! 4

HVEM BETALER? Meget af tankegangen er baseret på at åbne eksisterende løsninger så andre kan bruge dem Men hvad med incitamentet til at udvikle den underliggende infrastruktur? Meget af den nuværende innovation baserer sig netop på kortsystemer eller webbanker Uden togskinnerne kører toget ikke! 5

3. PARTERS ADGANG TIL BETALINGSKONTI EN GENVEJ TIL GRATIS BETALINGER? Et helt centralt element i PSD2 er at kræve, at banker giver adgang til tredjepartsbetalingstjeneste-udbydere ( TPPer ) Disse bruger den infrastruktur, som bankerne stiller til rådighed for deres kunder, til at udføre betalinger Ses som et billigt (gratis?) alternativ til kortbetalinger MEN Rejser en række centrale sikkerhedsspørgsmål (ECB, Betalingsrådet, SecuRe Pay, BEUC er enige ) Hvordan kan det fungere i praksis uden en aftale mellem bank og TPP? Det er ikke noget under, at TPPen ser billig ud for banken udfører en lang række services for den Autentifikation af kunden, KYC, hvidvask, behandling af indsigelser, refusion af kunden Og skal lave endnu flere ifølge den seneste Råds-tekst 6

KOMMISSIONEN HAR ÅBNET PANDORA S ÆSKE Kommissionen har set noget, der nogen steder (i mindre udviklede lande?) ser billigt og godt ud og prøver at gøre det stuerent ved at regulere det Dette giver god mening - men så er det, problemerne viser sig. Måske er der en grund til, at en TPP ser billig ud? Modellen bygger som nævnt på, at banken udfører en lang række af det bagvedliggende arbejde hvilket næppe er gratis Derudover skal der udvikles nye løsninger, kommunikationsformer m.m. Og hvad med forbrugerbeskyttelse (ved en kreditoverførsel fremfor en kortbetaling), databeskyttelse, sikkerhed? Verden er ikke så simpel som den ser ud fra Bruxelles uanset hvor gerne man vil ramme VISA/MC 7

TPP ER MULIGHED ELLER TRUSSEL FOR BANKER? 8

MYNDIGHEDERNE SKAL PASSE PÅ DE IKKE SMIDER BABYEN UD MED BADEVANDET Reguleringen kan nemt ende med at medføre mindre snarere end mere innovation Betalinger er stadig et forretningsområde for bankerne og de leverer skinnerne til de fleste innovationer på området Tiltro er altafgørende ellers bliver nye løsninger ikke brugt! 9

BIG DATA ER MULIGVIS SVARET MEN DET KOMMER AN PÅ SPØRGSMÅLET Den dataansvarlige [dvs pengeinstituttet] skal træffe de fornødne tekniske og organisatoriske sikkerhedsforanstaltninger mod, at oplysninger hændeligt eller ulovligt tilintetgøres, fortabes eller forringes, samt mod, at de kommer til uvedkommendes kendskab, misbruges eller i øvrigt behandles i strid med loven. Tilsvarende gælder for databehandlere. Persondataloven 10

DANSKERNE HAR MÅSKE LUGTET LUNTEN? (OFFENTLIGGJORT AF DS I GÅR) 11

DEN MEST OMTALTE BETALINGS- INNOVATION NOGENSINDE ER IKKE LIGEFREM GRATIS 12

MANY OF THE TRUTHS THAT WE CLING TO DEPEND ON OUR POINT OF VIEW