Kontomatik presta servicios con gran detenimiento para el cumplimiento de la normativa, principalmente en estos aspectos:
Dependiendo de nuestros clientes, del país en el que operen y de otros factores, una de nuestras dos entidades administrará nuestros servicios: Kontomatik Sp. z o.o. o Kontomatik UAB. Ambas son controladas y están obligadas a informar de sus actividades de servicios financieros a las autoridades de supervisión.
Kontomatik Sp. z o.o. está supervisada por la KNF (Komisja Nadzoru Finansowego, en. Autoridad Polaca de Supervisión Financiera) que, en 2019, nos concedió la autorización para prestar servicios de Banca Abierta como Proveedor de Servicios de Información de Cuentas. Fuimos la primera empresa de Polonia en recibir esa autorización.
Kontomatik UAB fue autorizada a actuar como Proveedor de Servicios de Información de Cuentas incluso antes, en 2018, por el Banco de Lituania (lt. Lietuvos bankas).
Puedes encontrar las entradas de nuestro registro oficial en estos enlaces:
La PSD2 es una directiva de la Unión Europea creada como respuesta al rápido desarrollo tecnológico en el ámbito de las finanzas. Entre las muchas normativas relativas a los servicios de pago, en el ámbito de la Open Banking se ha creado una nueva categoría de proveedores de pagos denominada Proveedores de Terceros. Bajo ciertas condiciones, y con la autorización de las autoridades locales, los TPP pueden ofrecer servicios relacionados con la información de cuentas (AIS), pagos (PIS) y otros.
Como complemento a la PSD2, se ha creado otro documento llamado RTS (Normas Técnicas Reguladoras). En él se entra en más detalles sobre cómo deben aplicarse ciertas normas de la PSD2, especificando qué niveles de seguridad se requieren; los métodos técnicos de acceso a la información de las cuentas; el rendimiento; el alcance de los datos; y la frecuencia con la que se puede acceder a esa información, así como mucho más.
Si estás interesado en leer los documentos, sigue estos enlaces:
Cómo procesamos mucha información personal y financiera, nos preocupa mucho la protección de datos. Estas son algunas de las principales actividades relacionadas con los datos que realizamos:
ISO/IEC 27001 es una norma internacional que estandariza la gestión de la seguridad de la información. Estamos orgullosos de estar certificados desde 2018, y nos sometemos a revisiones anuales de la certificación que confirman que seguimos cumpliendo los más altos estándares de seguridad.
La norma está definida por 14 dominios diferentes, entre los que destacan:
Más información sobre la norma:: https://www.iso.org/isoiec-27001-information-security.html