Lag och tillsyn

Vad är PSD2?

PSD2 är EU:s andra betaltjänstdirektiv, i Sverige genomfört i lagen om betaltjänster. Det inför bland annat krav på stark kundautentisering vid elektroniska betalningar.

Kallas även: Andra betaltjänstdirektivet

PSD2 är EU:s andra betaltjänstdirektiv, direktiv (EU) 2015/2366. Det reglerar betaltjänster på den inre marknaden och är i Sverige genomfört genom lagen (2010:751) om betaltjänster. Finansinspektionen är tillsynsmyndighet för betaltjänster i Sverige.

Vad direktivet införde

PSD2 gjorde flera saker. Det öppnade betalmarknaden för nya aktörer genom så kallad open banking, där tredjepartsleverantörer med kundens samtycke kan initiera betalningar eller hämta kontoinformation. Och det skärpte säkerheten genom krav på stark kundautentisering, på engelska strong customer authentication.

Stark kundautentisering

Kravet på stark kundautentisering innebär att en elektronisk betalning ska bekräftas med minst två av tre oberoende faktorer: något man vet, något man har och något man är. De närmare reglerna finns dels i lagen om betaltjänster, dels i EU:s tekniska standard, som är direkt gällande. Syftet är att minska bedrägerier vid betalningar på nätet.

Varför en webbutik berörs

Även om PSD2 främst riktar sig till banker och betaltjänstföretag märks kravet på stark kundautentisering i varje kassa. Det är därför man i dag ofta måste godkänna ett köp i en app eller med ett eID. För den som bygger en betalningsupplevelse är det bra att veta varifrån kravet kommer, så att flödet blir både säkert och smidigt.

Texten senast kontrollerad .

Stark autentisering utan eget bygge

PSD2 kräver stark kundautentisering vid elektroniska betalningar. Med eID-inloggning genom oss får du en autentisering som bygger på flera faktorer, utan att själv konstruera den. Du uppfyller kravet och slipper underhålla en egen lösning.