Tras meses, y casi a final de año, ya hay acuerdo político entre el Consejo y el Parlamento europeo sobre el paquete PSD3/PSR. Hoy queremos explicar los puntos clave del nuevo marco PSD3/PSR según el acuerdo.
El acuerdo es sobre dos textos complementarios:
- PSR – Payment Services Regulation: regula directamente los servicios de pago en el mercado interior (normas de funcionamiento, transparencia, prevención del fraude, open banking, etc.).
- PSD3 – Third Payment Services Directive: se centra en autorización y supervisión de entidades de pago y de dinero electrónico, acceso a sistemas de pago y cuentas, y adaptación del marco PSD2/EMD2.
Novedades o aspectos más relevantes
Protección frente al fraude
- Si un PSP no aplica mecanismos de prevención de fraude adecuados, será responsable de cubrir las pérdidas del cliente.
- Se introduce la obligación de verificar coincidencia entre nombre del beneficiario y el identificador único (IBAN u otro) antes de ejecutar la transferencia. Y si hay discrepancia, el PSP deberá rechazar la orden e informar al ordenante.
- Refuerzo de la strong customer authentication (SCA).
- Los PSP deberán ofrecer mecanismos de bloqueo de operaciones o instrumentos de pago para reducir el riesgo de fraude.
- Si un fraude se produce porque un tercero inicia o modifica una operación, la transacción se tratará como no autorizada y el PSP será responsable de la totalidad del importe (salvo excepciones )
- El PSP receptor deberá congelar operaciones que considere sospechosas.
Además, y en línea con lo que comentaba ayer sobre la intersección entre tecnología y regulación financiera, ojo porque se extiende la responsabilidad a plataformas en línea:
- Las plataformas online serán responsables frente a los PSP que hayan reembolsado a clientes si, habiendo sido informadas de contenido fraudulento, no lo retiran. Esto complementa y va más allá de la protección del Digital Services Act (DSA)
Mejor acceso al efectivo
Para combatir la desaparición progresiva del efectivo, el acuerdo prevé:
- Los comercios minoristas podrán ofrecer retiradas de efectivo de hasta 150 € (mínimo 100 €) sin obligación de compra.
Es importante resaltar que se incluye como objetivo político explícito el mantenimiento del efectivo como opción real y cómoda de pago, especialmente en zonas rurales o remotas.
Transparencia y lucha contra “hidden fees”
El acuerdo refuerza las obligaciones de transparencia tales como:
- Información clara y previa sobre todas las comisiones antes de iniciar el pago (tipos de cambio aplicados o comisiones fijas por retirada de efectivo en cajeros).
- Se hace foco específico en comisiones ocultas en pagos transfronterizos y “one-leg-out”, donde las prácticas opacas eran un problema recurrente ya identificado por la Comisión y por el sector.
Open banking, competencia y acceso no discriminatorio
El acuerdo da un paso más en el modelo de open banking iniciado con PSD2, algo que llevamos analizando desde hace tiempo, y recoge la:
- Reducción de barreras de mercado para servicios de (i) Account Information Services (AIS) (ii) Payment Initiation Services (PIS).
- Los ASPSP (normalmente bancos) no podrán discriminar frente a esos proveedores y deberán permitir el acceso a los datos de cuenta a proveedores autorizados. Para eso, se incluye una lista de obstáculos prohibidos al acceso a datos (por ejemplo, APIs deliberadamente degradadas, limitaciones injustificadas, excesivas fricciones técnicas, etc.).
- Obligatoriedad para fabricantes de dispositivos móviles y prestadores de servicios electrónicos de permitir que front-end providers (apps, interfaces de usuario) almacenen y transfieran datos necesarios para procesar pagos en términos FRAND (fair, reasonable, non-discriminatory).
Simplificación de autorización y supervisión (PSD3)
En PSD3 se consolidan y modernizan las reglas de autorización y supervisión de entidades de pago y de dinero electrónico anteriores:
- Procedimientos de autorización más armonizados y “predecibles”, con (i) exigencia de requisitos prudenciales y de capital sólidos, (ii) cálculos de fondos propios más claros, (iii) presupuestos y planes de negocio fiables (iv) plazos armonizados en el procedimiento de autorización.
- Por ultimo, avanza que los CASPs autorizados bajo MiCA podrán beneficiarse de un procedimiento simplificado cuando soliciten autorización para determinados servicios de pago, manteniendo controles de riesgo apropiados, pero no se les exime de solicitarla.
Como conclusión previa, banco dejará de pensar en los pagos como un silo y pasa a un entorno regulatorio integrado, donde datos, resiliencia digital, plataformas y cripto se analizan en conjunto
Ahora esperamos la aprobación formal por el Parlamento, y la del Consejo, para poder empezar a hablar de entrada en vigor.
Esta normativa sectorial de pagos y autorización de entidades, se interrelacionará a su vez con otras relativas a sistemas tecnológicos, como DORA, MiCA, FiDA o MSA. Porque como dije ayer, a los servicios financieros ya les aplica la Ley de Moore, no solo plazos y procedimientos financieros. De hecho, por primera vez, se hace responsable a plataformas puramente tecnológicas del reembolso de importes objetos de fraude cuando no retiran el contenido a tiempo. Los servicios de pago son hoy más tecnológicos que nunca.
Abogado y CEO ATH21
SOBRE ATH21
ATH21 es la primera firma española de servicios legales integrales especializada en activos digitales y FinTech. Ofrecemos soluciones legales reales para los nuevos modelos de negocios, adaptándonos a cada proyecto, según la jurisdicción del momento en un entorno tan cambiante. Participamos en el desarrollo de proyectos internacionales basados en blockchain y activos digitales desde 2010.
Si quieres saber más sobre nuestros servicios o necesitas asesoría legal personalizada no dudes en escribirnos a hello@ath21.com
¿NECESITAS AYUDA?
En ATH21 tenemos un equipo legal y fiscal especialista en activos digitales. Si tienes cualquier pregunta no dudes en escribirnos y te ayudaremos en todo lo posible.

