PSD2 är EU:s andra betaltjänstdirektiv, direktiv (EU) 2015/2366. Det reglerar betaltjänster på den inre marknaden och är i Sverige genomfört genom lagen (2010:751) om betaltjänster. Finansinspektionen är tillsynsmyndighet för betaltjänster i Sverige.
Vad direktivet införde
PSD2 gjorde flera saker. Det öppnade betalmarknaden för nya aktörer genom så kallad open banking, där tredjepartsleverantörer med kundens samtycke kan initiera betalningar eller hämta kontoinformation. Och det skärpte säkerheten genom krav på stark kundautentisering, på engelska strong customer authentication.
Stark kundautentisering
Kravet på stark kundautentisering innebär att en elektronisk betalning ska bekräftas med minst två av tre oberoende faktorer: något man vet, något man har och något man är. De närmare reglerna finns dels i lagen om betaltjänster, dels i EU:s tekniska standard, som är direkt gällande. Syftet är att minska bedrägerier vid betalningar på nätet.
Varför en webbutik berörs
Även om PSD2 främst riktar sig till banker och betaltjänstföretag märks kravet på stark kundautentisering i varje kassa. Det är därför man i dag ofta måste godkänna ett köp i en app eller med ett eID. För den som bygger en betalningsupplevelse är det bra att veta varifrån kravet kommer, så att flödet blir både säkert och smidigt.