Con comunicazione del 17 giugno 2024, la Banca d’Italia ha richiamato l’attenzione degli operatori al rispetto delle norme e delle procedure volte a garantire il diritto dei clienti a disconoscere le operazioni di pagamento non autorizzate e a ottenere il relativo rimborso. La comunicazione individua puntuali aspettative di vigilanza.
La comunicazione, funzionale a garantire l’omogeneità e la conformità delle condotte al regime PSD2, muove dalle analisi di vigilanza condotte su diversi prestatori di servizi di pagamento, in un contesto di profondi cambiamenti legati alla diffusione delle nuove tecnologie.
In particolare, il provvedimento della Banca d’Italia: (i) identifica le problematiche più comuni riscontrate; (ii); delinea le aspettative di vigilanza in materia di assetti, procedure e best practices; (iii) sollecita a valutare i reclami alla luce degli orientamenti dell’Arbitro Bancario Finanziario, che devono essere ben noti agli operatori.
Questo seminario ha l’obiettivo di analizzare la comunicazione di Banca d’Italia, soffermandosi sull’analisi e sulla concreta attuazione delle aspettative di vigilanza ivi indicate. Inoltre, sarà fornita una panoramica degli orientamenti più rilevanti dell’ABF maggiormente in materia di operazioni di pagamento non autorizzate.
Tematiche oggetto di attenzione e discussione
- Il framework normativo sulle operazioni non autorizzate: regime PSD2 e prospettive PSD3 e PSR
- Le nuove aspettative di vigilanza nella Comunicazione 17 giugno 2024
- La definizione della policy interna sul processo di gestione dei riconoscimenti
- La corretta individuazione delle categorie di operazioni non autorizzate
- La gestione dell’istruttoria sulla richiesta di disconoscimento
- I limiti alla valutazione basata su automatismi procedurali
- I criteri di legittimità del rimborso anche alla luce degli Orientamenti dell’ABF
- La documentazione necessaria per provare l’autenticazione dei pagamenti elettronici
- L’analisi di compliance esterna del log informatico
- I criteri di riparto della responsabilità tra PSI e cliente nelle diverse frodi informatiche (phishing, spoofing, malware, swapSIM)
- La colpa grave dell’utente e i casi di concorso di colpa del PSI
- Le corrette modalità di gestione del rimborso al cliente
- Il rapporto informativo con il cliente ed i riflessi nella contrattualistica
- L’adeguatezza dei meccanismi di autenticazione
- Gli altri Orientamenti ABF sulle operazioni non autorizzate (blocchi di sicurezza, franchigia, istant payments, etc.)