Možete preuzeti API Definition ovdje
Možete preuzeti API Specification ovdje
Revidirana Direktiva o platnim uslugama (Payment Services Directive, PSD2) jest direktiva koja se temelji na podacima i tehnologiji te čiji je cilj povećati tržišno natjecanje, inovacije i transparentnost na cijelom europskom tržištu plaćanja, uz istodobno unaprjeđenje sigurnosti internetskog plaćanja i pristupa računu.
Među ostalim, [PSD2] sadrži pravila o novim uslugama koje će pružati takozvani treći pružatelji platnih usluga (Third Party Payment Service Provider, TTP) u ime korisnika platnih usluga (Payment Service User, PSU). Te nove usluge su sljedeće:
Kako bi proveo ove nove usluge (podložno suglasnosti korisnika platnih usluga (PSU), treći pružatelj platnih usluga (TPP) treba pristupiti računu PSU-a. Račun obično vodi drugi pružatelj platnih usluga (PSP), odnosno pružatelj platnih usluga koji vodi račun (Account Servicing Payment Service Provider, ASPSP). Kako bi podržao TPP-a u pristupu računima koje vodi ASPSP, svaki ASPSP mora osigurati „sučelje za pristup računu“ (XS2A sučelje).
Odgovornosti i prava TPP-a i ASPSP-a u pogledu interakcije preko XS2A sučelja su definirane i uređene [PSD2]-om. Osim toga, detaljniji zahtjevi za provedbu i rad XS2A sučelja definirani su tehničkim regulatornim standardima Europskog nadzornog tijela za bankarstvo [EBA-RTS].
Ključni ciljevi:
Osnovu za regulatorne zahtjeve čine sljedeći dokumenti:
Inicijativa NextGenPSD2 posebna je radna skupina u okviru Berlinske skupine s ciljem stvaranja zajedničkog, otvorenog i usklađenog europskog standarda za sučelje namjenskih programa (Application Programming Interface, API) kojim bi se trećim pružateljima usluga (TPP-ovi) omogućio pristup bankovnim računima u skladu s revidiranom Direktivom o platnim uslugama (PSD2). U jedinstvenom partnerstvu, sudionici u inicijativi NextGenPSD2 zajedno rade na ostvarivanju zajedničke vizije da su otvoreni i usklađeni standardi PSD2 XS2A sučelja za procese, podatke i infrastrukture nužne sastavnice otvorenog, interoperabilnog tržišta. Stvarna interoperabilnost ključna je komponenta konkurentnih paneuropskih PSD2 XS2A usluga kojom će se pridonijeti daljnjem napretku prema jedinstvenom europskom tržištu te od koje će koristi imati cijela industrija platnih usluga, a posebno europski potrošači i poduzeća.
Dok je usklađeno XS2A sučelje nužno za omogućavanje razvoja XS2A usluga u njihovu obujmu i po relativno niskim troškovima, cjeloviti PSD2 XS2A ekosustav obuhvaća i ostala tehnička, funkcionalna, operativna i upravljačka područja s (ponekad izbornim) komplementarnim uslugama, kako je prikazano na sljedećoj slici:
Ključne karakteristike NextGenPSD2 okvira su:
Za više pojedinosti vidjeti pregled NextGenPSD2-a ovdje.
Hrvatska udruga banaka se u rujnu 2017. pridružila Berlinskoj skupini. Iako je tada još bila u povojima, za inicijativu NextGenPSD2 smatralo se da može dovesti do stvaranja zajedničkog standarda API za kreditne institucije koji nedostaje. Danas se standard API Berlinske skupine smatra dominantnom inicijativom za uvođenje standarda PSD2 API koju podupiru kreditne institucije diljem cijelog EU-a.
Kao članici Berlinske skupine, osnovna dokumentacija koja se odnosi na PSD2 API u Hrvatskoj jest dokumentacija NextGenPSD2. Dokumentacija CBA PSD2 proizlazi iz dokumentacije NextGenPSD2 API.
Dokumentacija PSD2 API za hrvatsko tržište može se podijeliti na tri hijerarhijske razine:
Ovisnosti između svake skupine dokumentacije opisane su na sljedećoj slici:
Sami NextGenPSD2 okvir izgrađen je od 5 elementa koji su svi besplatno objavljeni u okviru licenci Creative Commons (CC-BY-ND):
Banke i TPP-ovi upotrebljavaju te dokumente za provedbu pristupa bankovnim računima koji se zahtijeva PDS2-om.
Najnovije izdanje NextGenPSD2 okvira možete preuzeti ovdje.
Najnovija verzija dokumentacije CBA PSD2 API je x.x i možete ju pronaći ovdje. Verzija x.x sadrži reference na Provedbene smjernice za NextGenPSD2 x.x
Arhivirane verzije nalaze se ovdje.
ASPSP Name |
PSD2 API Documentation URL |
Addiko Bank d.d. |
|
Agram banka d.d. |
|
BKS Bank AG |
|
Erste&Steiermärkische Bank d.d. |
|
Hrvatska Poštanska Banka d.d. |
|
Istarska Kreditna Banka Umag d.d. |
|
Karlovačka banka d.d. |
|
OTP Banka d.d. |
|
Partner banka d.d. |
|
Podravska banka d.d. |
|
Privredna banka Zagreb d.d. |
|
Raiffeissenbank Austria d.d. |
|
Sberbank d.d. |
|
Slatinska banka d.d. |
|
Zagrebačka banka d.d. |
ASPSP documentation without dedicated API interface.
ASPSP Name |
PSD2 Modified Interface Documentation URL |
KentBank d.d. |
|
J & T Banka d.d. |
Prema Regulatornom tehničkom standardu (RTS): „...pružatelji platnih usluga koji vode račune osiguravaju, osim u izvanrednim situacijama, dostupnost svih izmjena tehničkih specifikacija svojih sučelja ovlaštenim pružateljima usluga iniciranja plaćanja, pružateljima usluga pružanja informacija o računu i pružateljima platnih usluga koji izdaju kartične platne instrumente ili pružateljima platnih usluga koji su svojim nadležnim tijelima podnijeli zahtjev za izdavanje relevantnog odobrenja, što je ranije moguće unaprijed, a najkasnije tri mjeseca prije implementacije izmjene.“
Kako bi imali pristup ažurnoj najnovijoj dokumentaciji, TPP-ove potičemo da se pretplate na sve izmjene dokumentacije koje mogu utjecati na API. Sve izmjene API-jeva objavit će se u skladu s pravilima RTS-a.
Za izmjene dokumentacije NextGenPSD2 pretplatite se ovdje.
Za izmjene dokumentacije CBA PSD2 API pretplatite se ovdje.
Za pretplatu na izmjene dokumentacije ASPSP API vidjeti odjeljak o dokumentaciji ASPSP-a.
[X2A-ImplG] |
Okvir NextGenPSD2 X2A, Provedbene smjernice, Zajednička inicijativa Berlinske skupine u pogledu sučelja X2A usklađenog s PSD2, verzija 0.99, objavljene 2. listopada 2017. |
[eIDAS] |
Uredba (EU) br. 910/2014 Europskog parlamenta i Vijeća od 23. srpnja 2014. o elektroničkoj identifikaciji i uslugama povjerenja za elektroničke transakcije na unutarnjem tržištu i stavljanju izvan snage Direktive 1999/93/EZ |
[PSD2] |
Direktiva (EU) 2015/2366 Europskog parlamenta i Vijeća o platnim uslugama na unutarnjem tržištu, objavljena 25.11.2015. |
Open API |
https://swagger.io/specification/] |
EBA RTS |
Mišljenje Europskog nadzornog tijela za bankarstvo o primjeni RTS-a za SCA i CSC od 13. lipnja 2018. |
EBA Guidelines |
Smjernice o uvjetima ostvarivanja koristi od izuzeća od mehanizma za izvanredne situacije na temelju članka 33. stavka 6. Uredbe (EU) 2018/389 (RTS za SCA i CSC) |
EBA eIDAS |
Mišljenje o uporabi eIDAS certifikata u skladu s RTS-om za SCA i CSC |
|