Už o tomhle víkendu můžete zažít nemilé překvapení při bezkontaktní platbě kartou. Přestože platíte méně než 500 korun, máte na běžném účtu dost peněz a karta je opravdu vaše, terminál u pokladny v obchodě ji odmítne.
Nelekejte se a nepropadejte panice. Pokladní by měl(a) zadat platbu znovu a poradit vám, ať to zkusíte ještě jednou, tentokrát s vložením karty a zadáním PINu.
„Důvodem možných komplikací je nový způsob ověřování plateb daný evropskou legislativou, na kterou ne všechny obchody stihnou platební terminály připravit,“ upozorňuje své klienty třeba Moneta Money Bank.
„Když dojde k situaci, že terminál našemu klientovi platbu zamítne místo toho, aby si vyžádal PIN, tak klientovi okamžitě pošleme SMS, ve které mu radíme, aby kartu do terminálu vložil kontaktně a zadal PIN,“ říká mluvčí Air Bank Jana Karasová.
Komplikace hrozí prakticky u všech bank. Nezáleží ani tak na vydavateli karty, ale na obchodníkovi, případně provozovateli terminálu. Nemělo by jít sice o žádnou kalamitu, nicméně problémy připouštějí – aspoň neoficiálně – zástupci více bank. Po vydání tohoto textu na Peníze.cz dnes upozornila na možné komplikace i Česká národní banka.
„Je to jen dočasné a očekáváme, že se to bude týkat pouze malého počtu terminálů,“ zdůrazňuje Luděk Slouka, ředitel rozvoje produktů a inovací kartové asociace Mastercard pro Česko, Slovensko a Rakousko. Podle Jana Dachovského, experta České spořitelny na platební metody, však v tuzemsku není podle dostupných informací připravena asi polovina terminálů, aktualizace může trvat ještě rok.
Unijní směrnice zvaná PSD2 ale zkomplikuje placení u terminálů nejenom v nejbližších dnech. Od 14. září je totiž pravděpodobné, že lidé budou muset častěji potvrzovat PINem i bezkontaktní platby do limitu 500 korun.
Doteď záleželo hlavně na jednotlivých bankách, jaká pravidla a limity pro jimi vydané karty nastavily. Nově začne pro banky v celé Evropské unii platit jednotný strop: Celkový součet zaplacených částek od posledního „silného ověření“ (zadání PINu) nesmí přesáhnout 150 eur (zhruba 3800 korun) nebo přesáhnout pět plateb za sebou.
„Záleží na samotné bance, který z parametrů si vybere,“ říká Marcel Gajdoš, generální ředitel asociace Visa pro Česko a Slovensko. Sama Visa přitom už dřív evropským bankám doporučovala, aby daly přednost sčítání celkové částky před pouhým počtem plateb. Tím se omezí dopad přísnějších pravidel na držitele karty. Visa připomíná, že podíl zneužití bezkontaktních plateb v EU je velmi nízký, takže důraznější snaha omezit podvody by zřejmě nepřevážila snížení komfortu pro spotřebitele.
Uvedené limity se tedy nemusí uplatňovat současně, ale vydavatel karty si může vybrat jenom jeden z nich. Může také nastavit nižší limity, což však není v praxi pravděpodobné – podle dostupných informací je žádná tuzemská banka klientům neomezí víc, než podle unijní směrnice musí.
„Obecně platí, že pokud se limit naplní, je možné ho resetovat PINovou transakcí. Pokud tedy klient zkusí zaplatit bezkontaktně a transakce by přesáhla limit, může být platba vydavatelem zamítnuta. V takovém případě je nutné kartu do terminálu vložit, terminál si vyžádá PIN a limit se resetuje,“ vysvětluje mluvčí ČSOB Patrik Madle.
„V budoucnu se počítá s úpravou terminálů tak, aby si místo zamítnutí terminál rovnou vyžádal zadání PIN a klient by tak nemusel kartu do terminálu vkládat,“ dodává Madle.
Podle reakcí z několika bank oslovených webem Peníze.cz v praxi zřejmě nehrozí, že bychom museli zadávat PIN skoro každý den, jestliže třeba provedeme šest drobných bezkontaktních plateb v řádech desítek korun. Přesto některé z nich – například mBank – své klienty upozorňují, že u terminálů možná budou zadávat PIN častěji než doteď. A Česká spořitelna během dne upřesnila, že opravdu bude vyžadovat PIN po každé páté „neověřené“ platbě bez ohledu na to, že součet zaplacených částek je zatím podstatně nižší než 150 eur.
Pro představu: při limitu zhruba 20 eur (500 korun) na jednu bezkontaktní platbu bez PINu můžeme celkových 150 eur (kolem 3800 korun) vyčerpat už při osmé platbě. V praxi to ale nemusíme poznat. Jednak ne každá platba se těsně přiblíží 500 korunám, jednak se limit vynuluje, jestliže mezi bezkontaktními transakcemi uděláme nějakou s PINem – třeba při placení částky nad 500 korun nebo při výběru z bankomatu.
Povinnost přísného ověření (SCA – strong customer authentication) se nemá týkat automatů bez obsluhy – především při placení jízdného v městské dopravě nebo poplatků za parkování. Důvodů je hned několik: Obvykle jde o drobné částky. Zadávání PIN nebo vkládání karty by zdržovalo ostatní víc než v obchodě. U některých automatů, typicky v MHD, ani neexistuje možnost vložit kartu a zadat PIN. Nemluvě o tom, že riziko zneužití karty je u takových plateb nižší, protože zloděj by z něj nezískal prakticky nic hmotného a cenného.
Přesto není úplně vyloučeno, že se komplikace objeví i u takových automatů. Lidé by proto měli mít v záloze další bezkontaktní kartu nebo drobnou hotovost.
Unijní směrnice PSD2 na druhou stranu umožňuje tuzemským bankám, aby zvýšily limit pro jednotlivé bezkontaktní platby bez PINu ze současných zhruba 20 eur (500 korun) na 50 eur (přibližně 1300 korun). Ty se přesto rozhodly (na úrovni českého Sdružení pro bankovní karty), že vyšší limit nevyužijí. Mimo jiné i proto, že na celkový strop – tedy kumulativně 150 eur – by to stejně nemělo vliv.
„Pro jednotlivé platby bez silného ověření v Česku dál zůstává limit 500 korun. Nejsme však jedinou takovou zemí, i na mnoha jiných místech v Evropě se budou zákazníci setkávat s obdobnou hranicí, jakou měli při placení dosud,“ říká Marcel Gajdoš, šéf asociace Visa.
Dodejme, že majitelé karet – tedy klienti bank – si obvykle můžou ve svém přímém bankovnictví nastavit ještě nižší týdenní či denní limity, podobně jako třeba pro internetové platby nebo pro karty obecně.
Unijní směrnice PSD2 se od 14. září dotkne především online plateb kartou, změnu uvidí i klienti některých bank ve svém internetovém bankovnictví. Cílem je vyšší bezpečnost transakcí. Nově bude povinné takzvané silné ověření klienta, zvané též dvoufaktorové nebo dvoustupňové ověření.
Uživatel bude muset potvrzovat svou totožnost dvěma ze tří na sobě nezávislých způsobů: pomocí něčeho, co zná jenom on (typicky heslo, PIN nebo odpověď na zvolenou otázku), něčeho, co má u sebe (typicky mobilní telefon nebo token), a něčeho, čím je (biometrický údaj – tedy otisk prstu, snímek obličeje, oční duhovky, rozpoznání hlasu a podobně).
Když si to ukážeme na příkladu platby u terminálu v prodejně, tak jedním způsobem je vložení karty (něco, co mám u sebe), druhým pak zadání PIN (něco, co znám jenom já).
Mastercard i Visa už testují i technologie, které by v obchodech výhledově mohly nahradit zadávání PIN. V některých zemích zkoušejí terminály snímající otisk prstu nebo krevního řečiště. Zatím ale nejsou tak rychlé, překážkou jsou i náklady na nové přístroje. Ve světě už se dokonce zkoušejí karty, které mají čtečku otisku prstu přímo v sobě.
O tom, jak se PSD2 od poloviny září dotkne plateb na internetu (typicky v e-shopu) nebo přihlašování do internetového bankovnictví, jsme podrobně psali už dřív v samostatných textech. Dodejme, že změny u online plateb jsou výraznější než u terminálů v obchodech, odlišné jsou i výjimky (limity) ze silného ověření. Odkaz na přehledy najdete i pod tímto textem.
Čtěte víc:
Petr Kučera
Zaměřuje se na osobní finance a spotřebitelská témata. Vystudoval Právnickou fakultu Univerzity Karlovy v Praze, ale ještě víc než paragrafy má rád média. Přes pět let vedl web Peníze.cz, předtím ekonomicko-finanční rubriku... Další články autora.
Sdílejte článek, než ho smažem
Diskuze
Příspěvek s nejvíce kladnými hlasy
11. 9. 2019 8:31, Michal Kubeček
Terminál, který při požadavku na PIN musí začít úplně znovu nebo dokonce vůbec neumožní provést bezkontaktní platbu do 500 Kč s PINem (takže je nutné strčit kartu do slotu), je špatně navržený. Bohužel to ale vypadá, že takových je v našich obchodech a restauracích docela dost.
Příspěvek s nejvíce zápornými hlasy
11. 9. 2019 12:21, Mojmír
češouni mají problém se vším, jen se přitáhne tak se bouří, přitom je to por jejich ochranu, jejich penez, rád si cvrnknu PIN, nevidím v tom problém, jen se přitahne uzda, tak se každý vzpouzí, jen tak dál Unie..
Zobrazit celé vláknoSkrýt celé vlákno
V diskuzi je celkem (49 komentářů) příspěvků.