<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>SCA archivos - T&eacute;rminos y Condiciones</title>
	<atom:link href="https://terminosycondiciones.es/tag/sca/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Derecho tecnol&#243;gico y Legaltech</description>
	<lastBuildDate>Sun, 07 May 2023 10:19:09 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://terminosycondiciones.es/wp-content/uploads/2022/12/cropped-terminos-y-condiciones-32x32.png</url>
	<title>SCA archivos - T&eacute;rminos y Condiciones</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">53809121</site>	<item>
		<title>Cómo la autenticación reforzada del cliente (SCA) afectará las condiciones de contratación y privacidad</title>
		<link>https://terminosycondiciones.es/2019/07/02/como-la-autenticacion-reforzada-del-cliente-sca-afectara-las-condiciones-de-contratacion-y-privacidad/</link>
		
		<dc:creator><![CDATA[Alberto Bonet Fernández]]></dc:creator>
		<pubDate>Tue, 02 Jul 2019 05:22:31 +0000</pubDate>
				<category><![CDATA[Blog]]></category>
		<category><![CDATA[Términos y Condiciones]]></category>
		<category><![CDATA[Autenticación Reforzada del Cliente]]></category>
		<category><![CDATA[PSD2]]></category>
		<category><![CDATA[SCA]]></category>
		<guid isPermaLink="false">https://terminosycondiciones.es/?p=7043</guid>

					<description><![CDATA[<p>El 14 de Septiembre llega un nuevo requisito legal para servicios online, la Autenticación Reforzada del Cliente o SCA en pagos &#124; Explicamos sus efectos</p>
<p>La entrada <a href="https://terminosycondiciones.es/2019/07/02/como-la-autenticacion-reforzada-del-cliente-sca-afectara-las-condiciones-de-contratacion-y-privacidad/">Cómo la autenticación reforzada del cliente (SCA) afectará las condiciones de contratación y privacidad</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Síguenos en | </strong> <a href="https://www.instagram.com/tyc_es/?r=nametag" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-7128 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo.png 512w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/ig_logo-150x150.png 150w" sizes="(max-width: 38px) 100vw, 38px" /></a>   <a href="https://twitter.com/tyc_es" target="_blank" rel="noopener noreferrer"><img decoding="async" class="wp-image-7126 alignnone" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png" alt="" width="38" height="38" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue.png 400w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-300x300.png 300w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-150x150.png 150w, https://terminosycondiciones.es/wp-content/uploads/2019/07/Twitter_Logo_WhiteOnBlue-390x400.png 390w" sizes="(max-width: 38px) 100vw, 38px" /></a></p>
<p><span style="font-weight: 400;">El próximo </span><span style="font-weight: 400;"><strong>14 de Septiembre de 2019</strong></span><span style="font-weight: 400;"> llega una de las novedades legales del año: se hace aplicable la </span><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente</strong></span><span style="font-weight: 400;"> (</span><span style="font-weight: 400;"><em>Strong Customer Authentication</em></span><span style="font-weight: 400;"> o </span><span style="font-weight: 400;"><strong>SCA</strong></span><span style="font-weight: 400;"> en inglés) en pagos online.</span></p>
<p><span style="font-weight: 400;">Pero comencemos por el principio, </span><span style="font-weight: 400;"><strong>¿</strong></span><strong>de dónde sale la Autenticación Reforzada del Cliente o SCA? </strong></p>
<p>El 16 de noviembre de 2015 el Consejo Europeo dio el visto bueno a <span style="font-weight: 400;">la Directiva (UE) 2015/2366 sobre servicios de pago en el mercado interior. Más conocida como</span> <span style="font-weight: 400;"><a href="http://noticias.juridicas.com/base_datos/Privado/565042-directiva-2015-2366-ue-de-25-nov-servicios-de-pago-en-el-mercado-interior.html">PSD2</a></span>. Se trata de la nueva normativa para proveedores de <strong>servicios de pago europeos</strong>, y busca hacerlos más seguros y comunes.<span style="font-weight: 400;"> </span></p>
<p>La Directiva PSD2 entró en vigor el <strong>13 de enero de 2018</strong>. <span style="font-weight: 400;">En España, el </span><span style="font-weight: 400;"><a href="https://www.boe.es/boe/dias/2018/11/24/pdfs/BOE-A-2018-16036.pdf" target="_blank" rel="noopener noreferrer">Real Decreto-ley 19/2018</a></span><span style="font-weight: 400;"> de servicios de pago y otras medidas urgentes en materia financiera llevó a cabo la transposición de la Directiva casi al pie de la letra. </span></p>
<p><span style="font-weight: 400;">Entre las normas que complementan a PSD2 se encuentra el</span><span style="font-weight: 400;"> </span><a href="https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32018R0389">Reglamento </a><a href="https://eur-lex.europa.eu/legal-content/ES/TXT/?uri=CELEX%3A32018R0389"><span style="font-weight: 400;">Delegado 2018/389</span></a><b>, </b><span style="font-weight: 400;">relativo a las normas técnicas de regulación para la autenticación reforzada de clientes y unos estándares de comunicación abiertos comunes y seguros. El mismo establece la </span><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA, </strong></span><span style="font-weight: 400;">es decir, el nuevo marco regulatorio europeo para reducir el fraude y realizar pagos online de forma más segura. </span></p>
<p>Esa obligación de <span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA </strong></span><span style="font-weight: 400;">entra en vigor el </span><span style="font-weight: 400;"><strong>14 de Septiembre de 2019</strong></span><span style="font-weight: 400;">, y supondrá que desde esa fecha cualquier pago online que requiera SCA y no cumpla sus criterios, será rechazado por el banco. </span></p>
<p>Por tanto, cualquier prestador de servicios de pago, pero también cualquier servicio online que los use (un <strong>e-commerce</strong>, servicios de suscripción, para alquilar vehículo, compartir un viaje o hacer crowdfunding, entre otros) deberá haber revisado sus procesos de pago para asegurar que todo está en orden.</p>
<p>De lo contrario, <strong>a partir de esa fecha pueden verse rechazados muchos pagos online por parte de los bancos</strong>.</p>
<p><span id="more-7043"></span></p>
<figure id="attachment_7045" aria-describedby="caption-attachment-7045" style="width: 1870px" class="wp-caption alignnone"><img fetchpriority="high" decoding="async" class="alignnone size-full wp-image-7045" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200.jpeg" alt="bank blur business buy" width="1880" height="1253" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200.jpeg 1880w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200-300x200.jpeg 300w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200-1024x682.jpeg 1024w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200-768x512.jpeg 768w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200-1536x1024.jpeg 1536w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-259200-650x433.jpeg 650w" sizes="(max-width: 1880px) 100vw, 1880px" /><figcaption id="caption-attachment-7045" class="wp-caption-text">Photo by Pixabay on <a href="https://www.pexels.com/photo/bank-blur-business-buy-259200/" rel="nofollow">Pexels.com</a></figcaption></figure>
<h4><span style="color: #008080;"><b>¿Qué implica la </b></span><span style="color: #008080;"><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA</strong></span></span><span style="color: #008080;"><b>?</b></span><span style="color: #008080;"><span style="font-weight: 400;"> </span></span></h4>
<p><span style="font-weight: 400;">Implicará su aplicación a partir del </span><span style="font-weight: 400;"><strong>14 de septiembre de 2019</strong></span><span style="font-weight: 400;"> a cualquier pago online iniciado por el usuario dentro de Europa. Es decir, se aplicará a transacciones online donde el </span><span style="font-weight: 400;"><strong>comerciante y el banco del titular de la tarjeta están situados en Europa</strong></span><span style="font-weight: 400;">. </span></p>
<p><span style="font-weight: 400;">La</span><span style="font-weight: 400;"><strong> Autenticación Reforzada del Cliente o SCA </strong></span><span style="font-weight: 400;">no será necesaria en pagos recurrentes iniciados por el comerciante, ni en operaciones iniciadas por un comercio online previamente autorizado por el cliente (los comercios de confianza) y tampoco en pagos con tarjeta realizados en persona (menos los </span><span style="font-weight: 400;"><em>contactless), </em></span><span style="font-weight: 400;">entre otras excepciones que luego comentaremos con más detalle.</span></p>
<p>La particularidad de la <span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA</strong></span><span style="font-weight: 400;"> es que añade a los pagos online un paso intermedio. Ahora, además de la autorización del pago y del cargo del mismo, se incluye la autenticación del pago.</span></p>
<p>Esa autorización requiere al menos 2 de los 3 factores siguientes:</p>
<p><span style="font-weight: 400;">&#8211; Algo que solamente el usuario conoce (</span><span style="font-weight: 400;"><strong>C</strong></span><b>onocimiento</b><span style="font-weight: 400;">), por ejemplo una contraseña o PIN.</span></p>
<p><span style="font-weight: 400;">&#8211; Algo que solamente el usuario posee (</span><span style="font-weight: 400;"><strong>P</strong></span><b>osesión</b><span style="font-weight: 400;">), por ejemplo una tarjeta o un teléfono móvil.</span></p>
<p><span style="font-weight: 400;">&#8211; Algo que es propio del usuario (</span><span style="font-weight: 400;"><strong>I</strong></span><b>nherente</b><span style="font-weight: 400;">), por ejemplo su huella, iris o rasgos faciales biométricos.</span></p>
<p><span style="font-weight: 400;">Asimismo, </span><b>estos elementos deben ser</b><span style="font-weight: 400;">:</span></p>
<p><span style="font-weight: 400;">&#8211; Independientes, </span><span style="font-weight: 400;"><strong>de modo que el compromiso de uno no implique el de los otros</strong></span><span style="font-weight: 400;">. Por ejemplo, aunque un hacker pueda robar mediante un keylogger una contraseña (algo que el usuario sabe), eso no debería darle acceso a otros elementos físicos como el teléfono móvil.</span></p>
<p><span style="font-weight: 400;">&#8211; Al menos uno de los elementos debe estar diseñado para preservar la </span><span style="font-weight: 400;"><strong>confidencialidad</strong></span><span style="font-weight: 400;"> de los datos de autenticación.</span></p>
<p><span style="font-weight: 400;">&#8211; Al menos uno de los elementos debe ser </span><span style="font-weight: 400;"><strong>no replicable y no reutilizable</strong></span><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">&#8211; Al menos uno de los elementos no debe ser susceptible de ser </span><span style="font-weight: 400;"><strong>robado</strong></span><span style="font-weight: 400;"> a través de Internet.</span></p>
<p><span style="font-weight: 400;">Además, ese proceso de autenticación tendrá como </span><b>resultado la generación de un código de autenticación único en relación a la transacción</b><span style="font-weight: 400;">. Es decir,</span><span style="font-weight: 400;"> un código de un solo uso obtenido a partir de los elementos de autenticación y que deberá cumplir con los siguientes requisitos: </span></p>
<p><span style="font-weight: 400;">&#8211; Si se divulgase el código, a partir de él no se debe poder obtener información sobre los elementos de autenticación.</span></p>
<p><span style="font-weight: 400;">&#8211; No debe ser posible crear un nuevo código a partir de uno anterior.</span></p>
<p><span style="font-weight: 400;">&#8211; Tiene que ser imposible falsificar el código.</span></p>
<p><span style="font-weight: 400;">Por otro lado, </span><span style="font-weight: 400;"><strong>las empresas proveedoras de servicios de pago</strong></span><span style="font-weight: 400;"> (por ejemplo </span><span style="font-weight: 400;"><a href="https://stripe.com/es/guides/strong-customer-authentication#how-stripe-helps-you-prepare-for-strong-customer-authentication" target="_blank" rel="noopener noreferrer">Stripe</a></span><span style="font-weight: 400;">) </span><span style="font-weight: 400;"><strong>deberán poder ofrecer las siguientes garantías</strong></span><span style="font-weight: 400;">:</span></p>
<p><span style="font-weight: 400;"><em>&#8211; Si algo falla en el proceso de generación del código de autenticación, no se debe poder saber qué elemento de autenticación era incorrecto.</em></span></p>
<p><span style="font-weight: 400;"><em>&#8211; El número de intentos fallidos hasta que se produzca el bloqueo temporal o definitivo será de, como mucho, 5 en un tiempo determinado.</em></span></p>
<p><span style="font-weight: 400;"><em>&#8211; Las sesiones de comunicación estarán protegidas contra la captación de los datos de autenticación y contra la manipulación por personas no autorizadas.</em></span></p>
<p><span style="font-weight: 400;"><em>&#8211; Después de la autenticación, el usuario no podrá permanecer inactivo más de cinco minutos.</em></span></p>
<p>En definitiva, la <span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA </strong></span><span style="font-weight: 400;">debe implicar pagos online mucho más seguros, reduciendo el nivel de fraude y aumentando la confianza en las compras online. Ahora bien, también supone mayor fricción en el proceso de compra y por tanto la posibilidad de menos procesos de compra finalizados, especialmente en las primeras semanas de prueba. </span></p>
<figure id="attachment_7046" aria-describedby="caption-attachment-7046" style="width: 1870px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-7046" src="https://i2.wp.com/terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965.jpeg?ssl=1&amp;w=1880" alt="assorted cosmetic lot" width="1880" height="1527" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965.jpeg 1601w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965-300x244.jpeg 300w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965-1024x831.jpeg 1024w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965-768x624.jpeg 768w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-2536965-1536x1247.jpeg 1536w" sizes="auto, (max-width: 1880px) 100vw, 1880px" /><figcaption id="caption-attachment-7046" class="wp-caption-text">Photo by Suzy Hazelwood on <a href="https://www.pexels.com/photo/assorted-cosmetic-lot-2536965/" rel="nofollow">Pexels.com</a></figcaption></figure>
<h4><span style="color: #008080;">¿Qué debe hacer una tienda o servicio online para adaptarse a la norma?</span></h4>
<p><span style="font-weight: 400;">Lo </span><span style="font-weight: 400;"><span style="color: #008080;"><strong>PRIMERO</strong></span></span><span style="font-weight: 400;"> es que el servicio online o comercio electrónico se ponga en contacto con su </span><span style="font-weight: 400;"><strong>proveedor de servicios de pago</strong></span><span style="font-weight: 400;"> para verificar que el mismo cumple con la normativa. Hecho eso, comprobar que la usabilidad y la experiencia de usuario en las transacciones online no se verán afectadas, aumentando las tasas de abandono de procesos de compra.</span></p>
<p>Por ejemplo, algunos de los servicios o plataformas de pago que tienen secciones específicas sobre la <span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA </strong></span><span style="font-weight: 400;">serían:</span></p>
<ul>
<li><a href="https://stripe.com/es/guides/strong-customer-authentication#how-stripe-helps-you-prepare-for-strong-customer-authentication" target="_blank" rel="noopener noreferrer">Stripe</a></li>
<li><a href="https://www.shopify.es/blog/psd2-y-autenticacion-reforzada-de-clientes" target="_blank" rel="noopener noreferrer">Shopify</a></li>
<li><a href="https://www.paypal.com/uk/webapps/mpp/psd2" target="_blank" rel="noopener noreferrer">Paypal</a></li>
<li><a href="https://woocommerce.com/posts/introducing-strong-customer-authentication-sca/#" target="_blank" rel="noopener noreferrer">WooCommerce</a></li>
<li><a href="https://pay.amazon.es/help/JE5KSJW4SFH2UM8" target="_blank" rel="noopener noreferrer">Amazon Pay</a></li>
<li><a href="https://es.worldpay.com/global/psd2" target="_blank" rel="noopener noreferrer">WorldPay</a></li>
</ul>
<p><span style="font-weight: 400;">Lo </span><span style="font-weight: 400;"><span style="color: #008080;"><strong>SEGUNDO</strong></span></span><span style="font-weight: 400;"> que debe hacer el servicio online o comercio electrónico es determinar si en su caso es posible que algunas de las excepciones a la </span><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA </strong></span><span style="font-weight: 400;">resulten aplicables.</span></p>
<p>Es decir, <span style="font-weight: 400;">bajo determinados supuestos los proveedores de servicios de pago podrán optar por no aplicar la </span><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA</strong></span><span style="font-weight: 400;">. Ahora bien, eso estará condicionado a que se garantice que los mecanismos de supervisión no muestren sospechas de fraude. Es decir, las que pasen el filtro del llamado </span><span style="font-weight: 400;"><em>Transaction Risk Analysis</em></span><span style="font-weight: 400;"> o </span><span style="font-weight: 400;"><strong>TRA</strong></span><span style="font-weight: 400;">. </span></p>
<p>El análisis de riesgo de transacción o TRA quiere <strong>garantizar la seguridad de la operación pero sin incomodar al usuario</strong>. De esa forma, los algoritmos del TRA (aplicados por el proveedor de servicios de pago) analizan el comportamiento de las partes durante el proceso de pago, si hay algún movimiento susceptible de ser fraudulento se pide un elemento de autenticación más (algunos de los indicados más arriba). Si no se detecta nada sospechoso, la operación se completaría sin ese paso.</p>
<p>El análisis del TRA implica que los algoritmos del proveedor de servicios de pago analicen al menos los siguientes elementos:</p>
<ul>
<li style="font-weight: 400;"><span style="font-weight: 400;">Listas de elementos de autenticación comprometidos o sustraídos.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">El importe de cada operación de pago.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Supuestos de fraude conocidos en la prestación de servicios de pago.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">Señales de infecciones por virus durante la autenticación.</span></li>
<li style="font-weight: 400;"><span style="font-weight: 400;">El uso anormal que haya hecho el usuario del dispositivo o programa de acceso, si lo proporcionó el proveedor de servicios de pagos. </span></li>
</ul>
<p>Por tanto, el TRA hará que no todas las operaciones requieran la verificación de un paso más. Ahora bien, <strong>¿qué operaciones en concreto podrían quedar excluidas de la Autenticación Reforzada del Cliente o SCA?</strong></p>
<p>&#8211; <strong>Transacciones de bajo riesgo</strong> (pasado el filtro de TRA y si el banco o el proveedor de servicios de pagos no alcanza determinados valores en cuanto a su ratio de fraude).</p>
<p>&#8211; <strong>Pagos de menos de 30 euros</strong> (h<span style="font-weight: 400;">asta en cinco ocasiones consecutivas en las que el ordenante haya realizado pagos electrónicos y siempre que no se haya superado en conjunto el importe de 100 euros).</span></p>
<p>&#8211; <strong>Pagos recurrentes y fijos</strong>, por ejemplo en suscripciones.</p>
<p>&#8211;<strong> Transacciones iniciadas por el comerciante</strong> (ahora bien, la autenticación debería realizarse en el momento de guardar la tarjeta o en el primer pago).</p>
<p>&#8211; <strong>Comercios de confianza</strong> elegidos por los usuarios en una lista blanca (indicada a su banco).</p>
<p>&#8211; Ventas por <strong>teléfono</strong>.</p>
<p>&#8211; Pagos corporativos con <strong>tarjetas de empresa</strong>.</p>
<p>Sea como sea,<strong> las excepciones pueden ser rechazadas por el banco</strong>. Por tanto, es importante que el servicio online o comercio electrónico tenga un plan B en caso de que la excepción no resulte aplicable y finalmente deba solicitarse la autenticación. Algo importante en casos en los que eso implique que el usuario deba volver a la web o app para su autenticación.</p>
<figure id="attachment_7047" aria-describedby="caption-attachment-7047" style="width: 1870px" class="wp-caption alignnone"><img loading="lazy" decoding="async" class="alignnone size-full wp-image-7047" src="http://www.terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585.jpeg" alt="agree agreement ankreuzen arrangement" width="1880" height="1253" srcset="https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585.jpeg 1880w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585-300x200.jpeg 300w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585-1024x682.jpeg 1024w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585-768x512.jpeg 768w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585-1536x1024.jpeg 1536w, https://terminosycondiciones.es/wp-content/uploads/2019/06/pexels-photo-210585-650x433.jpeg 650w" sizes="auto, (max-width: 1880px) 100vw, 1880px" /><figcaption id="caption-attachment-7047" class="wp-caption-text">Photo by Pixabay on <a href="https://www.pexels.com/photo/agree-agreement-ankreuzen-arrangement-210585/" rel="nofollow">Pexels.com</a></figcaption></figure>
<p>Finalmente, el<b><span style="color: #008080;"> TERCER</span> </b>paso del comercio o servicio online será revisar sus términos y condiciones y ponerlos al día, mayormente sus <strong>Condiciones de Contratación y su Política de Privacidad</strong>.</p>
<p>¿En qué sentido? Por ejemplo:</p>
<p>&#8211; Al hablar de los medios de pago que pueden usarse y las medidas de seguridad adoptadas, según los <strong>artículos 97.1 g) y 98.3 </strong><span style="font-weight: 400;">de la </span><span style="font-weight: 400;"><a href="http://noticias.juridicas.com/base_datos/Admin/rdleg1-2007.l2t3.html#cpa97" target="_blank" rel="noopener noreferrer">Ley General para la Defensa de los Consumidores y Usuarios</a></span><span style="font-weight: 400;">.</span></p>
<p><span style="font-weight: 400;">&#8211; Al hablar sobre los datos personales proporcionados durante el proceso de compra, ya que la </span><span style="font-weight: 400;"><strong>Autenticación Reforzada del Cliente o SCA</strong></span><span style="font-weight: 400;"> puede implicar dar más información, incluida quizá la biométrica (huella o cara, por ejemplo). Si bien lo normal es que el servicio online o comercio electrónico no recopile esa información, sí sería buena idea señalar lo que implica ahora el proceso de compra, de acuerdo al art. 13 RGPD. </span></p>
<p>&#8211; Al hablar sobre los <strong>usos que se darán a los datos recopilados</strong>, uno obvio será relativo al procesamiento del pago y eso ahora también podría incluir el hecho de su autenticación.</p>
<p>&#8211; La aplicación del <strong>TRA</strong> o el análisis de riesgo de transacción supondrá una <strong>decisión individual automatizada</strong> de acuerdo al artículo 22 RGPD por parte del proveedor de servicios de pago. Si bien la misma puede excepcionarse en la celebración de un contrato, no estaría de más informar de ese tratamiento automatizado en la Política de Privacidad del comercio online.</p>
<p>&#8211; Ajustar los apartados relativos a las <strong>medidas de seguridad y plazos de conservación</strong> aplicables, en función del proceso de pago y la autenticación aplicable.</p>
<p><strong>En conclusión,</strong> en algo más de dos meses llega un nuevo cambio legal importante para los servicios online europeos. Sin duda favorecerá la venta online y debería reducir el fraude, pero puede implicar mayor fricción en el proceso de compra y necesariamente implica adoptar algunas precauciones y medidas legales que permitan ajustarse al mismo.</p>
<p>Lo seguiremos de cerca.</p>
<p><em><span style="font-weight: 400;">Foto de </span>portada por<span style="caret-color: #111111; color: #111111; font-family: -apple-system, BlinkMacSystemFont,;"><span class="Apple-converted-space"> </span></span><a style="box-sizing: border-box; background-color: transparent; color: #999999; transition: color 0.2s ease-in-out, opacity 0.2s ease-in-out; text-decoration-skip: ink; font-family: -apple-system, BlinkMacSystemFont,;" href="http://www.mein-deal.com​" target="_blank" rel="noopener noreferrer">Mein Deal</a><span style="caret-color: #111111; color: #111111; font-family: -apple-system, BlinkMacSystemFont,;"><span class="Apple-converted-space"> </span></span><span style="caret-color: #111111; color: #111111; font-family: -apple-system, BlinkMacSystemFont,;">en</span><span style="caret-color: #111111; color: #111111; font-family: -apple-system, BlinkMacSystemFont,;"><span class="Apple-converted-space"> </span></span><a style="box-sizing: border-box; background-color: transparent; color: #999999; transition: color 0.2s ease-in-out, opacity 0.2s ease-in-out; text-decoration-skip: ink; font-family: -apple-system, BlinkMacSystemFont,;" href="https://unsplash.com/search/photos/e-commerce?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText" target="_blank" rel="noopener noreferrer">Unsplash</a>. </em></p>
<p>La entrada <a href="https://terminosycondiciones.es/2019/07/02/como-la-autenticacion-reforzada-del-cliente-sca-afectara-las-condiciones-de-contratacion-y-privacidad/">Cómo la autenticación reforzada del cliente (SCA) afectará las condiciones de contratación y privacidad</a> se publicó primero en <a href="https://terminosycondiciones.es">T&eacute;rminos y Condiciones</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">7043</post-id>	</item>
	</channel>
</rss>
