-
Úlohy NBS
Prehľadávať témy
- Menová politika
-
Dohľad nad finančným trhom
- Oblasti dohľadu FinTech Ochrana finančného spotrebiteľa Legislatíva Zoznam dohliadaných subjektov Registre dohľadu Dokumenty na stiahnutie
- Iné zoznamy Oznámenia a upozornenia Výroky právoplatných rozhodnutí Výroky neprávoplatných vykonateľných rozhodnutí Publikácie, údaje, prezentácie Poplatky a príspevky
- Finančná stabilita
- Bankovky a mince
- Platby
- Štatistika
- Výskum
- Legislatíva
-
Publikácie
- Analytické komentáre Analýza návrhu rozpočtu verejnej správy Analytické štúdie (Policy Briefs) Blogy NBS Čo hovoria dáta Ekonomický a menový vývoj Frankfurtské hárky Klimatická správa o nemenovopolitickom portfóliu NBS Makroprudenciálny komentár Rýchle komentáre Správa o činnosti Inovačného hubu NBS
- Správa o činnosti útvaru dohľadu nad finančným trhom Správa o finančnej stabilite Správa o vývoji trhu s krytými dlhopismi Štatistický bulletin Štrukturálne výzvy Vyhlásenie o investičnej politike Národnej banky Slovenska Výročná správa Výskumné a príležitostné štúdie (WP/OP) Letáky a iné publikácie Prihlásenie na odber notifikácií
- O národnej banke
- Informácie pre médiá
- Časté otázky
-
Pre verejnosť
Prehľadávať témy
- O národnej banke
- Vzdelávanie
- Kurzy a úrokové sadzby
- Bankovky a mince
- Platby
- Finančná stabilita
-
Dohľad nad finančným trhom
- Upozornenia NBS Zoznam dohliadaných subjektov Registre dohľadu Poplatky a iné úhrady vyžadované bankou od klienta Ako postupovať keď ste nespokojní s konaním finančnej inštitúcie
- Finančné sprostredkovanie a finančné poradenstvo Výroky právoplatných rozhodnutí Výroky neprávoplatných vykonateľných rozhodnutí Legislatíva Vybrané údaje
- Štatistika
- Legislatíva
-
Publikácie
- Analytické komentáre Analýza návrhu rozpočtu verejnej správy Blogy NBS Ekonomický a menový vývoj Frankfurtské hárky Makroprudenciálny komentár Rýchle komentáre Správa o činnosti Inovačného hubu NBS
- Správa o činnosti útvaru dohľadu nad finančným trhom Správa o finančnej stabilite Štatistický bulletin Štrukturálne výzvy Výročná správa Výskumné a príležitostné štúdie (WP/OP) Letáky a iné publikácie Prihlásenie na odber notifikácií
- Časté otázky
- Pre médiá
- Kariéra
- Kontakty
Podmienka G - Opis zavedených postupov na evidenciu, monitorovanie, sledovanie a obmedzovanie prístupu k citlivým platobným údajom
Vysvetlivky
Vo vzťahu k poskytovaniu platobných služieb bude žiadateľ o udelenie povolenia disponovať prístupom k citlivým platobným údajom klientov a používateľov platobných služieb. Na tieto účely je žiadateľ o udelenie povolenia povinný vytvoriť postupy na ochranu citlivých platobných údajov klientov vrátane nástrojov na sledovanie prístupu, určenia útvarov a osôb žiadateľa, ktoré budú pristupovať k citlivým platobným údajom, ako aj riešenia porušení v oblasti prístupu k citlivým platobným údajom samotnou platobnou inštitúciou.
INFO
Pre všetky požiadavky nižšie uvedených príloh, ktoré sa týkajú údajov v digitálnej forme a súvisia s IKT bezpečnosťou, je možné odkázať sa na Podmienku J
s určením konkrétnej prílohy.
-
Právny základ
- § 64 ods. 2 písm. j) a m) ZoPS
- § 64 ods. 4 písm. r) ZoPS
- čl. 5 ods. 1 písm. g) Smernice PSD 2
- Usmernenie 10, časť 4.1, Usmernenie EBA povoľovacie
Prílohy
Žiadateľ má poskytnúť opis zavedeného postupu na evidenciu, monitorovanie, sledovanie a obmedzovanie prístupu k citlivým platobným údajom, obsahujúci:
PRÍLOHA G1
opis tokov údajov klasifikovaných ako citlivé platobné údaje v kontexte obchodného modelu platobnej inštitúcie
PRÍLOHA G2
zavedené postupy povoľovania prístupu k citlivým platobných údajom
PRÍLOHA G3
opis nástroja na monitorovanie
PRÍLOHA G4
politiku práva na prístup podrobne upravujúcu prístup ku všetkým relevantným komponentom infraštruktúry a systémom vrátane databáz a záložnej infraštruktúry
PRÍLOHA G5
opis spôsobu evidencie zozbieraných údajov, pokiaľ žiadateľ nezamýšľa poskytovať len platobné iniciačné služby
PRÍLOHA G6
očakávané vnútorné a/alebo vonkajšie použitie zozbieraných údajov vrátane použitia protistranami, pokiaľ žiadateľ nezamýšľa poskytovať len platobné iniciačné služby
PRÍLOHA G7
IT systém a technické bezpečnostné opatrenia, ktoré boli zavedené, vrátane kódovania a/alebo používania tokenov
PRÍLOHA G8
identifikáciu osôb, orgánov a/alebo výborov s prístupom k citlivým platobných údajom
PRÍLOHA G9
vysvetlenie, ako sa budú odhaľovať a riešiť prípady porušenia
PRÍLOHA G10
ročný program vnútornej kontroly vo vzťahu k bezpečnosti IT systémov