Национальный банк вынес на общественное обсуждение проект Стандарта API
Об этом сообщила пресс-служба НБ КР.
Национальный банк Кыргызской Республики вынес на общественное обсуждение проект «Стандарт API для обмена и доступа к информации банковских и платежных услуг». Его основная цель - создать единый подход к взаимодействию участников среды открытых API, обеспечивая прозрачность, безопасность и доступность данных.
API (Application programming interfaces) - это набор процедур, протоколов и инструментов для создания программных приложений. API определяет, как должны взаимодействовать программные компоненты.
Стандарт рекомендован к использованию коммерческими банками, платежными организациями, операторами платежных систем и других участников среды открытых API, действующих в Кыргызстане.
В проекте предусмотрен раздел по защите прав потребителей:
Участники среды открытых API обеспечивают раскрытие минимального объема информации пользователям, который включает, помимо прочего, следующую информацию:
- полное и (или) сокращенное (при наличии) фирменное наименование участника среды открытых API, адрес в пределах места нахождения, адрес электронной почты, контактный телефон, адрес официального интернет сайта (при наличии); порядок получения услуги (сервиса) пользователям, возможные риски пользователя;
- права пользователя и порядок действий при возникновении технических неполадок на стороне участника среды открытых API;
- способы и адреса направления обращений пользователем;
- способы защиты прав пользователя;
- порядок и срок предоставления по требованию пользователя документов (в том числе в форме электронного документа), связанных с оказанием услуг (предоставлением сервиса) участником среды открытых API;
- порядок предоставления пользователю экземпляра договора и (или) иного документа, подтверждающего оказание услуги (предоставление сервиса) участником среды открытых API в письменной форме (в том числе в форме электронного документа);
- способы направления информации пользователю в связи с оказанием услуги (предоставления сервиса) участником среды открытых API;
- сведения о распределении ответственности между участниками среды открытых API, а также третьими лицами, привлекаемыми участниками среды открытых API, для оказания услуги (сервиса) за неисполнение либо ненадлежащее исполнение обязанностей в рамках оказания услуг (предоставления сервиса) пользователю;
- ограничения (при наличии), условия и способы использования услуг (сервиса) участника среды открытых API, изменения условий и отказа от услуг (сервиса) пользователем;
- порядок возмещения убытков, понесенных пользователем;
- сведения о предполагаемых сроках восстановления режима оказания услуг (предоставления сервиса) в случае возникновения технических неполадок;
- требований, предъявляемых участником среды открытых API к иным участникам среды открытых API, во взаимодействии с которыми осуществляется оказание услуги (предоставление сервиса) пользователю.
Участник среды открытых API обеспечивает соответствие порядка раскрытия информации пользователю следующим критериям:
- обеспечение возможности доступа к информации пользователем на равных правах и в равном объеме;
- исключение раскрытия информации, которая может повлечь неоднозначное толкование свойств услуги (сервиса);
- обеспечение изложения информации на государственном или официальном языке в доступной форме (с использованием удобочитаемых шрифтов, форматов предоставления);
- обеспечение возможности пользователя получать уведомление о совершении операции / оказании услуги в порядке и на условиях, установленных договором, но не позднее одного дня со дня совершения операции / оказания услуги;
- обеспечение возможности получения по требованию пользователя документов (в том числе в форме электронного документа), связанных с оказанием услуги (предоставлением сервиса);
- обеспечение возможности получения экземпляра договора и (или) иного документа, подтверждающего оказание услуги (предоставления сервиса) пользователем.
Участник среды открытых API обеспечивает:
- конфиденциальность и защиту персональных данных пользователя в случае, если получателем услуги (сервиса) выступает физическое лицо;
- защиту имущественных интересов пользователя в части несанкционированного совершения операций с денежными средствами и электронными денежными средствами пользователя;
- уведомление пользователя о распределении ответственности между участниками среды открытых API, а также иными третьими лицами за неисполнение либо ненадлежащее исполнение обязанностей в рамках оказания услуги (предоставления сервиса);
- использование только целевой необходимой и достаточной информации при совершении операций (предоставлении сервиса) посредством открытых API;
- исключение неавторизованных пользователем операций;
- исключение использования для целей формирования предложения пользователю информации, на обработку которой явным образом не получено согласие от пользователя;
- исключение возможности обуславливать предоставление одной услуги (сервиса) в зависимости от предоставления другой услуги (сервиса);
- исключение возможности потери контроля над данными, переданными пользователем участникам среды открытых API для целей оказания услуги (предоставления сервиса);
- возможность пользователя осуществлять оплату услуги (сервиса) в доступной для пользователя форме;
- исключение навязывания заведомо невыгодных условий оказания услуг (сервиса) пользователю (с соблюдением требований законодательства и НПА Национального банка КР).
Более подробно с проектом Стандарта можно ознакомиться по ссылке.
Участникам платежной системы нужно представить свои замечания и предложения к проекту Стандарта не позднее 14 февраля 2025 года на электронный адрес: [email protected] (в формате Word).
Напомним, Концепцию развития открытого банкинга в КР НБ КР утвердил в апреле 2024 года. В документе учтены предложения банков, операторов платежных систем и платежных организаций.
Фото: www
Комментариев нет. Авторизуйтесь, чтобы оставить комментарий.