pagamenti elettronici direttiva psd2 banche token acquisti online

CHE FAI, TOKEN? - ENTRANO IN VIGORE LE NOVITÀ DELLA DIRETTIVA EUROPEA SULLE BANCHE, OBBLIGATE A CONDIVIDERE CON TERZE PARTI (AMAZON & CO) TUTTE LE INFORMAZIONI SUL VOSTRO CONTO CORRENTE - PISP, AISP, CISP, NON SONO FILASTROCCHE MA SIGLE CHE DOVETE IMPARARE A CONOSCERE BENE: ECCO COSA SIGNIFICANO - MA LE SCOMODISSIME CHIAVETTE (I TOKEN) GENERA-CODICI PURTROPPO NON ANDRANNO IN PENSIONE

 

Federico Formica per www.repubblica.it

 

direttiva psd2 sulle banche 1

Molti clienti lo sanno da tempo, messi in allerta da lettere e email dalle proprie banche: nel mondo dei pagamenti digitali sta per cambiare qualcosa e la data è molto vicina: il 14 settembre entrerà infatti in vigore una novità prevista dalla direttiva europea PSD2. E un altro tassello della direttiva, che sarebbe dovuta entrare in vigore sempre il 14, è stato prorogato a data da destinarsi ma solo per quegli istituti bancari che si sono fatti cogliere di sorpresa, nonostante il provvedimento Ue risalga al 2015.

 

direttiva psd2 sulle banche 3

Servizi bancari sempre più fluidi

Partiamo dalla novità che entrerà subito in vigore. Dal 14 settembre le banche saranno obbligate a condividere con terze parti tutte le informazioni che hanno sui propri correntisti. A patto, naturalmente, che il cliente autorizzi il proprio istituto di credito a farlo: sarà una sua libera scelta. Queste "terze parti" hanno dei nomi da filastrocca: Pisp, Aisp e Cisp ma a ogni sigla corrisponde qualcosa di preciso e, potenzialmente, di grande utilità per il consumatore. Vediamo cosa sono:

pagamenti online sicuri via smartphone

 

I Pisp (Payment Initiation Service Providers) sono società intermediarie tra il pagatore (consumatori o aziende) e la propria banca che hanno lo scopo di versare denaro a un terzo soggetto. Grazie ai Pisp sarà possibile effettuare un pagamento su un sito di ecommerce (impossibile non pensare ad Amazon) senza inserire i dati della propria carta di credito o bancomat, perché sarà il venditore ad accedere direttamente al nostro conto (previa una nostra prima autorizzazione, che in seguito verrà ricordata) e prelevare. Altri giganti del panorama digitale, come Google e Facebook, potranno beneficiare di questa nuova opportunità addebitando i clienti senza passare per il tramite di alcuna carta. Per accedere al conto del cliente i Pisp devono comunque usare procedure di autenticazione e devono mettere a disposizione del cliente tutte le informazioni relative a quell'operazione;

 

direttiva psd2 sulle banche 5

Gli Aisp (Account Information Service Provider) sono servizi che "spiano" (sempre dietro consenso)i nostri conti correnti e le nostre carte, analizzano e aggregano questi dati per fornirci un quadro complessivo delle nostre finanze in un'unica schermata. Ad esempio un report sul nostro patrimonio complessivo, le entrate e le uscite del mese. E in base a questi dati possono fornire consigli su come investire i nostri soldi o proporre strumenti "salvadanaio". Cosa non possono fare: operare sul conto corrente o detenere i soldi del cliente;

pagamenti elettronici

 

I Cisp (Card Issuer Service Providers) sono invece soggetti che emettono carte di pagamento. Solo che, a differenza delle prepagate (che il cliente può ricaricare di volta in volta prelevando denaro dal proprio conto corrente), queste sono direttamente collegate al conto corrente, anche se è stato aperto in una banca differente. I Cisp forniscono la carta ma non detengono il denaro del cliente, hanno però un canale privilegiato per accedervi.

 

direttiva psd2 sulle banche 4

Pagamenti più sicuri (con qualche disservizio)

E poi c'è il grande tema degli strumenti di sicurezza per pagare online. La direttiva rafforza le misure a tutela dei risparmiatori, per prevenire frodi e furti di identità. La sicurezza dei clienti, secondo il testo, si basa su tre principi:

 

Conoscenza: cioè una password o un codice pin che conosce solo l'utente;

Possesso: uno strumento che possiede solo l'utente (uno smartphone o un token);

Inerenza: cioè qualcosa che l'utente è, ad esempio un'impronta digitale o il riconoscimento facciale.

acquisti online

 

Le procedure di autenticazione delle banche devono prevedere almeno due di questi principi. Ad esempio: una password generata su smartphone, un pin generato da un token o un'impronta digitale impressa sul telefonino. Questi nuovi standard hanno portato diverse banche italiane a mettere in soffitta il caro vecchio token, provocando in alcuni casi qualche malumore tra i clienti (sulle nostre pagine abbiamo parlato del caso di Banca Intesa).

token 2

 

direttiva psd2 sulle banche 7

Queste nuove procedure sarebbero dovute entrare in vigore il 14 settembre ma Banca d'Italia ha fatto sapere lo scorso primo agosto che "in considerazione della complessità degli adeguamenti" e per "ridurre fortemente i rischi di disservizi nei pagamenti online con carta", ha deciso di concedere una proroga per un periodo limitato agli operatori che ne facciano richiesta e a patto che spieghino, nel dettaglio, in che modo intendono procedere. Quanto tempo durerà la proroga? Banca d'Italia spiega che questo verrà definito dall'Eba (l'autorità bancaria europea) che nello scorso giugno aveva autorizzato le banche centrali nazionali a concedere più tempo in casi limitati.

 

Addio al token? Non è detto

token

Il problema dei token attuali è che generano un codice (l'Otp, one time password) che pura pochi secondi ma non esclude la possibilità che un truffatore informatico possa utilizzarlo per compiere una seconda operazione-lampo, drenando soldi dal conto del cliente. Con le nuove regole, invece, il codice "restituito" al cliente è valido solo e soltanto per quella operazione.

 

token 3

Attenzione, però: anche se le banche dovranno togliere di mezzo gli attuali token, non è detto che questi strumenti scompariranno del tutto: alcuni istituti di credito semplicemente li sostituiranno con alcuni di nuova generazione (ad esempio Deutsche Bank consentirà ai propri clienti di scegliere tra uno virtuale, gratis, e uno fisico col tastierino, a pagamento).

 

Il problema che diversi consumatori lamentano è che le banche, costrette dalla nuova direttiva, punteranno tutto sulle app per smartphone (come in effetti sta accadendo) discriminando chi possiede un telefono di vecchia generazione. In realtà diverse banche - tra le quasi Intesa Sanpaolo - prevedono, proprio per casi simili, l'invio del codice via sms, spesso a pagamento.

 

token 1

Non mancano, comunque, le critiche a questo aspetto della direttiva: "Per la mia esperienza, non ho mai avuto notizia di utenti che siano stati truffati o abbiano subito furti di identità usando gli attuali token. Le nuove misure di sicurezza servono piuttosto ad armonizzare le procedure di pagamento a livello europeo, ma non è vero che fino ad ora pagavamo in modo poco sicuro" dice Giuseppe Mermati, referente del settore bancario per l'Unione Nazionale Consumatori. 

 

direttiva psd2 sulle banche

Mentre Carlo Piarulli, responsabile del settore credito per Adiconsum, si sofferma soprattutto sulla parte della direttiva dedicata alle "terze parti": "Dal 14 settembre sarà ancora più importante prestare la massima attenzione ai consensi che forniamo alla nostra banca. Perché è vero che i nuovi servizi potrebbero essere utili a molti consumatori, ma è anche vero che si tratta di condividere informazioni preziose, e questo non può essere fatto a cuor leggero".

 

direttiva psd2 sulle banche 6direttiva psd2 sulle banche 2

Piarulli, come diversi altri osservatori, vede in questa direttiva un possibile "cavallo di Troia" per le banche tradizionali. "Giganti come Google, Facebook e Amazon avranno la possibilità di instaurare un rapporto sempre più diretto con i propri clienti e, con il tempo, potranno intercettare la clientela delle banche per portarli a sé. Non è un caso che queste società abbiano chiesto la licenza da operatori bancari in alcuni Paesi Ue.

Ultimi Dagoreport

john elkann lingotto fiat juventus gianni agnelli

A PROPOSITO DI… YAKI – CHI OGGI ACCUSA JOHN ELKANN DI ALTO TRADIMENTO NEL METTERE ALL’ASTA GLI ULTIMI TESORI DI FAMIGLIA (“LA STAMPA” E LA JUVENTUS), SONO GLI STESSI STRUZZI CHE, CON LA TESTA SOTTO LA SABBIA, IGNORARONO CHE NEL FEBBRAIO DEL 2019, SETTE MESI DOPO LA SCOMPARSA DI MARCHIONNE, IL NUMERO UNO DI EXOR E STELLANTIS ABBANDONÒ LA STORICA E SIMBOLICA “PALAZZINA FIAT”, LE CUI MURA RACCONTANO LA STORIA DEL GRUPPO AUTOMOBILISTICO. E SOTTO SILENZIO (O QUASI) L’ANNO DOPO C’ERA STATO LO SVUOTAMENTO DEL LINGOTTO, EX FABBRICA EMBLEMA DELLA FIAT – LA PRECISAZIONE: FONTI VICINE ALLA SOCIETÀ BIANCONERA SMENTISCONO QUALSIVOGLIA TRATTATIVA CON SAUDITI...

giorgia meloni matteo salvini

DAGOREPORT – ESSÌ, STAVOLTA BISOGNA AMMETTERLO: SULLA LEGGE DI BILANCIO MATTEO SALVINI HA PIÙ DI QUALCHE SACROSANTA RAGIONE PER IMPEGNARSI A MORTE NEL SUO RUOLO DI IRRIDUCIBILE SFASCIACARROZZE DELLA MARCHESINA DEL COLLE OPPIO (“IL GOVERNO SONO IO E VOI NON SIETE UN CAZZO!’’) - DIETRO UNA FINANZIARIA MAI COSÌ MICRAGNOSA DI 18 MILIARDI, CHE HA AFFOSSATO CONDONI E PENSIONI CARI A SALVINI, L’OBIETTIVO DELLA DUCETTA È DI USCIRE CON UN ANNO IN ANTICIPO DALLA PROCEDURA DI INFRAZIONE PER DEFICIT ECCESSIVO ATTIVATA DALL'EUROPA NEL 2024. COSÌ SARÀ LIBERA E BELLA PER TRAVESTIRSI DA BEFANA PER LA FINANZIARIA 2026 CHE SARÀ RICCA DI DEFICIT, SPESE E "MENO TASSE PER TUTTI!", PROPRIO IN PERFETTA COINCIDENZA CON LE ELEZIONI POLITICHE 2027 – OVVIAMENTE LA “BEFANA MELONI” SI PRENDERÀ TUTTO IL MERITO DELLA CUCCAGNA, ALLA FACCIA DI LEGA E FORZA ITALIA…

moravia mussolini

‘’CARO DUCE TI SCRIVO...’’, FIRMATO ALBERTO MORAVIA - “AMMIRO L'OPERA DEL REGIME IN TUTTI I VARI CAMPI IN CUI SI È ESPLICATA E IN PARTICOLARE IN QUELLO DELLA CULTURA. DEBBO SOGGIUNGERE CHE LA PERSONALITÀ INTELLETTUALE E MORALE DELLA ECCELLENZA VOSTRA, MI HA SEMPRE SINGOLARMENTE COLPITO PER IL FATTO DI AVERE NEL GIRO DI POCHI ANNI SAPUTO TRASFORMARE E IMPRONTARE DI SÉ LA VITA DEL POPOLO ITALIANO” (1938) - LE 998 PAGINE DEI “TACCUINI” DI LEONETTA CECCHI PIERACCINI SONO UNA PREZIOSISSIMA MEMORIA, PRIVA DI MORALISMO E DI SENTIMENTALISMO, PER FICCARE IL NASO NEL COSTUME DELL’ITALIA LETTERARIA E ARTISTICA FINITA SOTTO IL TALLONE DELLA DITTATURA FASCISTA - DAL DIARIO DI LEONETTA PIERACCINI, SPICCANO LA VITA E LE OPERE E LA SERVILE E UMILIANTE LETTERA A MUSSOLINI DEL “SEMI-EBREO” ALBERTO PINCHERLE, IN ARTE MORAVIA – ALTRA NOTA: “SIMPATIA DI MORAVIA PER HITLER. EGLI DICE CHE DEGLI UOMINI POLITICI DEL MOMENTO È QUELLO CHE PIÙ GLI PIACE PERCHÉ GLI PARE NON SIA MOSSO DA AMBIZIONE PERSONALE PER QUELLO CHE FA...”

leonardo maria del vecchio - gabriele benedetto - andrea riffeser monti - marco talarico - luigi giacomo mascellaro

DAGOREPORT - ELKANN NON FA IN TEMPO A USCIRE DALLA SCENA CHE, ZAC!, ENTRA DEL VECCHIO JR: DAVVERO, NON SI PUÒ MAI STARE TRANQUILLI IN QUESTO DISGRAZIATO PAESE - GIÀ L’ACQUISIZIONE DEL 30% DE ‘’IL GIORNALE’’ DA PARTE DEL VIVACISSIMO LEONARDINO DEL VECCHIO, ANTICIPATA IERI DA DAGOSPIA, HA SUSCITATO “OH” DI SORPRESA. BUM! BUM! STAMATTINA SONO SALTATI I BULBI OCULARI DELLA FINANZA E DELLA POLITICA ALL’ANNUNCIO DELL'EREDE DELL VECCHIO DI VOLER ACQUISIRE IL TERZO POLO ITALIANO DELL’INFORMAZIONE, IN MANO ALLA FAMIGLIA RIFFESER MONTI: “LA NAZIONE” (FIRENZE), “IL RESTO DEL CARLINO” (BOLOGNA) E “IL GIORNO” (MILANO) - IN POCHI ANNI DI ATTIVITÀ, LMDV DI DEL VECCHIO HA INVESTITO OLTRE 250 MILIONI IN PIÙ DI 40 OPERAZIONI, SOSTENUTE DA UN FINANZIAMENTO DI 350 MILIONI DA INDOSUEZ (GRUPPO CRÉDIT AGRICOLE) - LA LINEA POLITICA CHE FRULLA NELLA TESTA TRICOLOGICAMENTE FOLTA DELL'INDIAVOLATO LMDV, A QUANTO PARE, NON ESISTE - DEL RESTO, TRA I NUOVI IMPRENDITORI SI ASSISTE A UN RITORNO AD ALTO POTENZIALE ALLO "SPIRITO ANIMALE DEL CAPITALISMO", DOVE IL BUSINESS, ANCHE IL PIU' IRRAZIONALE, OCCUPA IL PRIMO POSTO E LA POLITICA E' SOLO UN DINOSAURO DI BUROCRAZIA…

roberto occhiuto corrente sandokan antonio tajani pier silvio e marina berlusconi 2025occhiuto roscioli

CAFONAL! FORZA ITALIA ''IN LIBERTÀ'' - DALLA CALABRIA, PASSANDO PER ARCORE, ARRIVA LO SFRATTO DEFINITIVO A TAJANI DA ROBERTO OCCHIUTO: “SONO PRONTO A GUIDARE IL PARTITO FONDATO DA SILVIO BERLUSCONI’’ - PARLA IL GOVERNATORE DELLA CALABRIA E, A PARTE L'ACCENTO CALABRO-LESO, SEMBRA DI SENTIRE MARINA & PIER SILVIO: “BASTA GALLEGGIARE INTORNO ALL'8%. MELONI NON È SUFFICIENTE AL CENTRODESTRA. BISOGNA RAFFORZARE L'ALA LIBERALE DELLA COALIZIONE" - A FAR TRABOCCARE LA PAZIENZA DELLA FAMIGLIA BERLUSCONI È STATA LA PROSPETTIVA DI UN CONGRESSO NAZIONALE CHE AVREBBE DATO A TAJANI, GASPARRI E BARELLI IL POTERE DI COMPORRE LE LISTE PER LE POLITICHE NEL 2027. A SPAZZARE VIA LE VELLEITÀ DEI TAJANEI, È ARRIVATA DA MILANO LA MINACCIA DI TOGLIERE DAL SIMBOLO DEL PARTITO IL NOME "BERLUSCONI", CHE VALE OLTRE LA METÀ DELL'8% DI FORZA ITALIA - DA LOTITO A RONZULLI, DALL’EX MELONIANO MANLIO MESSINA A NICOLA PORRO: NELLA NUTRITA TRUPPA CHE SI È PRESENTATA AL CONVEGNO DI OCCHIUTO, SPICCAVA FABIO ROSCIOLI, TESORIERE DI FORZA ITALIA ED EMISSARIO (E LEGALE PERSONALE) DI MARINA E PIER SILVIO...

amadeus programmi sul nove like a star chissa chi e la corrida tha cage sukuzi music party

DAGOREPORT: AMADEUS TORNA IN RAI - IL RITORNO A VIALE MAZZINI POTREBBE MATERIALIZZARSI GRAZIE ALLO ZAMPONE DI FIORELLO, CHE NON VEDE L'ORA DI RITROVARE LA SUA "SPALLA" - CON "AMA" AL SUO FIANCO, L'EX ANIMATORE DEI VILLAGGI TURISTICI POTREBBE RINGALLUZZIRSI AL PUNTO DA AFFIANCARLO AL FESTIVALONE DI SANREMO 2027 - L'USCITA DI AMADEUS NON SAREBBE OSTACOLATA DA "NOVE" DI DISCOVERY, ANZI: I DIRIGENTI DELL’EMITTENTE AMERICANA NON VEDONO L’ORA DI RECEDERE DALL’ONEROSISSIMO CONTRATTO QUADRIENNALE CON L’EX DISC JOCKEY - SECONDO GLI “ADDETTI AI LIVORI”, LA CATENA DI FLOP INANELLATA DA "AMA" SUL "NOVE" HA PESATO SUL BILANCIO DI DISCOVERY: PER PUBBLICITÀ INCASSATA E RIMBORSATA PER MANCATO RAGGIUNGIMENTO DELLO SHARE STABILITO NEI CONTRATTI, SI PARLA DI UNA SOMMETTA INTORNO AI 15 MILIONI - A DIFFERENZA DI CROZZA E FAZIO, PERSONAGGI-FORMAT, AMADEUS SENZA UN PROGRAMMA FORTE E LA GIUSTA CORNICE DI UNA EMITTENTE GENERALISTA PRIMARIA COME RAI1, È DESTINATO A SCOMPARIRE NEL MUCCHIO…