El presente acuerdo de uso está disponible en varios idiomas. Únicamente la versión en alemán es determinante y jurídicamente vinculante. Las demás versiones lingüísticas se facilitan exclusivamente a título informativo.
finAPI GmbH, representada por la dirección, Adams-Lehmann-Straße 44, D-80797 Múnich
(Juzgado de Múnich, HRB 175250), correo electrónico: kontakt@finapi.io, teléfono: +49 89 416177555 («finAPI»),
es una entidad de pago supervisada por la Bundesanstalt für Finanzdienstleistungsaufsicht
(«BaFin»), Graurheindorfer Str. 108,
D-53117 Bonn, fax: +49 228 4108-1550, correo electrónico: poststelle@bafin.de.
El servicio de información de cuentas («KID»), puesto a disposición por finAPI como servicio en línea,
permite a los usuarios finales leer sus saldos y movimientos (en lo sucesivo, «Información de la cuenta»)
de cuentas de pago y otras cuentas de entidades de crédito y financieras,
compañías de tarjetas de crédito y otros proveedores de datos financieros (en lo sucesivo, «Proveedores de cuenta»),
en la medida en que dichas cuentas estén incluidas en el alcance de prestaciones acordado entre el usuario final y el
proveedor del servicio (según se define a continuación).
El servicio de iniciación de pagos («ZAD»), puesto a disposición por finAPI como servicio en línea,
permite a los usuarios finales iniciar órdenes y operaciones de pago ante el Proveedor de cuenta.
Los servicios KID/ZAD ofrecidos por finAPI pueden abarcar tanto accesos regulados por ley
como accesos a cuentas y operaciones de pago no expresamente regulados por ley.
Las disposiciones del presente acuerdo de uso para usuarios finales («Acuerdo de uso») rigen la
relación jurídica entre finAPI y los consumidores y empresarios que, a la vez, son usuarios
de un servicio (que también puede prestarse mediante una aplicación) («Servicio») de un proveedor de servicios
(«Proveedor de servicios»), el cual procesa la Información de la cuenta y/o registra órdenes y operaciones
de pago y las transmite para iniciar una operación de pago («finAPI KID/ZAD»).
finAPI y el Proveedor de servicios son empresas jurídica y económicamente independientes y prestan al usuario final servicios distintos (sobre la interacción entre finAPI y los Proveedores de servicios, véase el punto 2.1.1).
Requisito para la prestación por finAPI de los servicios de información de cuentas y/o iniciación de pagos es la celebración del presente Acuerdo de uso. Para ello, el usuario final es redirigido desde el Servicio del proveedor a una página/sistemas de finAPI. En dicha página/en dichos sistemas, el usuario final puede realizar las siguientes actividades:
a) El usuario final puede conocer la política de privacidad y la información precontractual para los servicios de información de cuentas y de iniciación de pagos, así como las condiciones de uso. Con la activación del recuadro de consentimiento (opt-in) y el clic en el botón «Siguiente», el usuario final acepta las condiciones de uso. Con la aceptación, el contrato entre el usuario final y finAPI se considera celebrado («Celebración del contrato»). Las condiciones de uso están a disposición del usuario final mediante enlace para su descarga e impresión.
b) A continuación, el usuario final puede introducir sus credenciales de acceso al Proveedor de cuenta (identificador de usuario o similar, PIN/contraseña, así como la autenticación de dos factores, véase c)). En algunos casos, el usuario final tiene además la opción de permitir o rechazar que finAPI almacene el PIN. Al hacer clic en el botón correspondiente (p. ej., «Importar conexión bancaria»), las credenciales se transmiten a finAPI y finAPI establece la conexión con el Proveedor de cuenta.
c) En el marco de la segunda Directiva de servicios de pago («PSD2»), en el caso de un finAPI KID/ZAD, el Proveedor de cuenta exige una autenticación reforzada de cliente («SCA» o autenticación de dos factores). El tipo de SCA requerido lo determina el Proveedor de cuenta. En tal caso, el usuario final debe indicar sus datos de seguridad personalizados, p. ej., un TAN, en el formulario de entrada y transmitirlos a través de finAPI al Proveedor de cuenta, siempre que sea técnicamente posible.
La integración de otros Proveedores de cuenta y/o cuentas tras la celebración del contrato es, en la medida en que sea compatible con el Proveedor de servicios, en principio posible y también se realiza mediante la redirección del usuario final a una página/sistemas de finAPI.
Para la prestación de los servicios de información de cuentas o de iniciación de pagos por parte de finAPI, en la relación entre finAPI y el usuario final rigen exclusivamente estas condiciones de uso. Las modificaciones de estas condiciones de uso se comunicarán con la debida antelación antes de su entrada en vigor, por escrito, en forma electrónica o en forma de texto; se considerarán aprobadas si finAPI no recibe oposición del usuario final en el plazo de un mes desde la notificación de las modificaciones. La comunicación puede efectuarse por finAPI mediante visualización dentro del formulario de entrada o a través del Proveedor de servicios. La oposición faculta al usuario final a resolver de inmediato el presente Acuerdo de uso. finAPI informará al usuario final sobre el plazo y la posibilidad de oponerse.
El usuario final puede utilizar finAPI KID y ZAD desde el Servicio del Proveedor de servicios y, a tal fin, es redirigido desde el Servicio del proveedor a una página/sistemas de finAPI. En ese contexto, la introducción y gestión de las credenciales personales del usuario final ante el Proveedor de cuenta correspondiente, así como la ejecución de KID/ZAD, son realizadas directamente por finAPI para el usuario final. Tras la ejecución de las funciones KID/ZAD, finAPI pone los datos correspondientes a disposición del usuario final para su visualización y tratamiento en el Servicio del Proveedor de servicios. El Proveedor de servicios no recibe en ningún momento datos de pago sensibles que le permitan acceder a la Información de la cuenta en los Proveedores de cuenta del usuario final. Los datos de pago sensibles se transmiten directamente a los sistemas de finAPI, son tratados por finAPI y, en el caso del KID, almacenados por finAPI. Los datos de pago sensibles introducidos por el usuario final están protegidos por finAPI contra accesos no autorizados. El usuario final autoriza a finAPI a utilizar los datos de pago sensibles almacenados para la ejecución de una operación ZAD. No se realiza almacenamiento permanente de datos de pago sensibles en el ámbito del ZAD.
En general, los KID/ZAD de finAPI comprenden para el usuario final las siguientes funciones, con la salvedad de que las funciones efectivamente disponibles dependen también del alcance de prestaciones acordado entre el usuario final y el Proveedor de servicios, por lo que eventualmente algunas de las funciones que se enumeran a continuación pueden no estar disponibles para el usuario final:
Provisión de Información de la cuenta por un servicio autorizado por el usuario final:
Procedimientos de identificación a través de un servicio autorizado por el usuario final:
Servicios de Data Intelligence
Determinadas funciones de los KID/ZAD de finAPI dependen de productos y servicios de terceros sobre los que finAPI no tiene influencia. Ello puede dar lugar a que determinadas funciones de finAPI KID/ZAD no estén disponibles temporal o permanentemente.
Indicaciones sobre la Verification of Payee (VOP):
La verificación del beneficiario la realiza finAPI antes de la autorización del pago; se verifica si el nombre del beneficiario introducido coincide con el nombre del titular de la cuenta registrado en el banco. Se muestran al usuario final los siguientes resultados de la verificación del beneficiario:
En una verificación del beneficiario con resultado «match», corresponde al banco del beneficiario la responsabilidad de que los datos del beneficiario del pago sean correctos en el momento de la comprobación.
En transferencias cuyo resultado no sea «match», sino close match, no match o not possible, o que, debido a las excepciones indicadas, (todavía) no puedan verificarse con carácter obligatorio (not applicable), el importe podría transferirse a una cuenta cuyo titular no sea el beneficiario del pago que usted ha indicado. Si, aun así, usted como usuario final autoriza dicho pago, asume el riesgo de una transferencia errónea debido a la divergencia entre el IBAN y el nombre del beneficiario del pago. ¡En tal caso queda excluida la responsabilidad de los proveedores de servicios de pago intervinientes en la ejecución de la transferencia!
Disposición divergente para usuarios finales que son clientes empresariales (empresas):
Las garantías y aseveraciones sobre cualidades por parte de finAPI solo deben interpretarse como tales, en caso de duda, si se realizan por escrito (con firma) y se designan como «garantía».
Las funcionalidades de finAPI están a disposición del usuario final en el alcance de uso acordado entre el usuario final y el Proveedor de servicios y su utilización se rige por el presente Acuerdo de uso.
No está permitido a los usuarios finales utilizar las funciones de finAPI de un modo que no esté expresamente permitido en estas condiciones de uso.
Los usuarios finales no podrán acceder a finAPI KID/ZAD ni utilizarlo para:
finAPI está facultada para bloquear el acceso del usuario final cuando existan indicios de uso abusivo o de riesgo para la seguridad de los datos.
(i) hayan sido causados dolosamente o por negligencia grave por finAPI, o
(ii) hayan sido causados por finAPI por negligencia leve y se deban a incumplimientos esenciales que pongan en peligro la consecución del objeto del presente contrato, o a incumplimientos cuyo cumplimiento posibilita la correcta ejecución de este contrato y en cuyo respeto el usuario final puede confiar (incumplimiento de obligaciones cardinales). En tal caso, finAPI solo responde dentro de los límites del daño típicamente previsible para un contrato de esta naturaleza.
Por lo demás, queda excluida la responsabilidad de finAPI o del socio token, con independencia de su fundamento jurídico, salvo que finAPI responda imperativamente por ley, en particular por lesiones a la vida, la integridad física o la salud, asunción de una garantía expresa, ocultación dolosa de un defecto o en virtud de la ley de responsabilidad por productos. Las limitaciones de responsabilidad se aplican también a las pretensiones frente a empleados y apoderados de finAPI.
El uso de finAPI KID/ZAD es gratuito para el usuario final.
El contrato comienza con su celebración y se concierta por tiempo indefinido. El contrato puede resolverse por cualquiera de las partes con un preaviso de dos semanas. Se mantiene incólume el derecho a la rescisión extraordinaria. Las resoluciones deben realizarse en forma de texto (p. ej., correo electrónico).
El contrato termina, sin necesidad de declaración del usuario final o de finAPI, cuando
Al finalizar el contrato, finAPI suprimirá los datos personales del usuario final en el marco de su plan de supresión conforme al Reglamento general de protección de datos (RGPD), siempre que finAPI no esté legalmente autorizada u obligada a conservarlos.
Al presente contrato y a todos los litigios relacionados con el mismo se aplica exclusivamente el derecho alemán.
Si el usuario final es comerciante, una persona jurídica de derecho público o un patrimonio especial de derecho público, será competente en exclusiva Múnich. En tal caso, finAPI conserva el derecho a demandar en el domicilio del cliente.
El presente Acuerdo de uso se aplica con carácter exclusivo; en caso de conexión de cuentas UK se aplican asimismo los Terms and Conditions del socio token. finAPI no reconoce las condiciones generales del usuario final que sean contrarias o divergentes y estas no surten efecto jurídico, salvo que finAPI las acepte previamente por escrito de forma expresa.
Indicaciones
I: Obligaciones de información en la prestación de servicios de pago
finAPI GmbH
Adams-Lehmann-Straße 44
80797 Múnich
Teléfono: +49 89 416177-555
Correo electrónico: kontakt@finapi.io
Web: www.finapi.io
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
Correo electrónico: poststelle@bafin.de
Web: www.bafin.de
Sede de Bonn:
Graurheindorfer Str. 108
53117 Bonn
Sede de Fráncfort:
Marie-Curie-Str. 24-28
60439 Fráncfort
Registro de instituciones de pago: BaFin ID 151548
y
Deutsche Bundesbank
Dirección principal en Baviera
Ludwigstraße 13
80539 Múnich
Correo electrónico: info@bundesbank.de
Web: www.bundesbank.de
El servicio de iniciación de pagos puesto a disposición por finAPI como servicio en línea permite a los usuarios finales
iniciar órdenes y operaciones de pago ante el Proveedor de cuenta.
El contrato para la iniciación de pago individual se celebra entre el usuario final y finAPI cuando el usuario final
introduce en la página de finAPI los datos necesarios y otorga su consentimiento expreso —
iniciando el pago —.
Para la iniciación del pago, el usuario final introduce en la página de finAPI los datos de la orden de pago. En particular, se trata de:
Estos datos también pueden ser pre-rellenados por el Proveedor de servicios.
A efectos del consentimiento, el usuario final introduce las características de seguridad personalizadas
(identificador de usuario o similar, en su caso número de cuenta o IBAN y PIN/contraseña) en la página de finAPI.
Al confirmar el campo de diálogo correspondiente, el usuario final otorga su consentimiento expreso
para acceder a las cuentas designadas expresamente por él. Con el inicio
de la transmisión de la orden de pago por finAPI al titular de la cuenta, la orden de pago se considera
impartida.
Para la ejecución de la orden de pago, puede que la transacción deba ser confirmada por el usuario final
mediante la introducción de un TAN.
Tras impartirse la orden de pago, esta ya no puede revocarse.
La posibilidad de acordar límites de importe para el uso de un instrumento de pago se desprende de su relación contractual con el titular de la cuenta. finAPI no ejerce influencia alguna al respecto.
El servicio de información de cuentas puesto a disposición por finAPI como servicio en línea es un servicio en línea para comunicar información consolidada sobre cuentas de pago y otras cuentas de entidades de crédito y financieras, compañías de tarjetas y otros proveedores de datos financieros. El contrato entre el usuario final y finAPI relativo a un servicio de información de cuentas se celebra cuando el usuario final introduce las características de seguridad personalizadas (identificador de usuario o similar, en su caso número de cuenta o IBAN y PIN/contraseña) en la página de finAPI y, al confirmar el campo de diálogo correspondiente, otorga su consentimiento expreso al servicio de información de cuentas.
El uso de los servicios de pago de finAPI es gratuito para usted. finAPI no tiene influencia alguna sobre las comisiones, intereses y tipos de cambio derivados de su relación contractual con el titular de la cuenta.
Las obligaciones de información precontractual se ponen a disposición del usuario final por finAPI antes de la celebración de los respectivos contratos. La comunicación entre el usuario final y finAPI se realiza en alemán. Esto también rige para el idioma del contrato.
En caso de fraude sospechado o real o ante riesgos para la seguridad, finAPI o el Proveedor de servicios informarán al usuario final.
1. no le fue posible advertir la pérdida, el robo, la desaparición o cualquier otro uso indebido del instrumento de pago antes de la operación de pago no autorizada, o
2. la pérdida del instrumento de pago fue causada por un empleado, un agente, una sucursal del Proveedor de cuenta del usuario final u otra entidad a la que se externalizaron actividades del Proveedor de cuenta del usuario final.
1. actuó con ánimo fraudulento, o
2. causó el daño por infracción dolosa o gravemente negligente
a) de una o varias obligaciones conforme al § 675l, apartado 1, o
b) de una o varias condiciones convenidas para la emisión y el uso del instrumento de pago.
1. el Proveedor de cuenta del usuario final no exigió una autenticación reforzada de cliente en el sentido del § 1, apartado 24, de la Ley de supervisión de servicios de pago, o
2. el beneficiario del pago o su proveedor de servicios de pago no aceptó la autenticación reforzada de cliente en el sentido del § 1, apartado 24, de dicha ley.
La frase 1 no se aplica si el usuario final actuó con ánimo fraudulento. En el caso de la frase 1, número 2, quien no aceptó la autenticación reforzada de cliente está obligado a indemnizar al Proveedor de cuenta del usuario final por el daño resultante.
El usuario final está obligado a informar sin demora a su Proveedor de cuenta tras constatar una operación de pago no autorizada o ejecutada de forma errónea. Quedan excluidas las pretensiones y excepciones del usuario final frente a su Proveedor de cuenta si este no informó a su Proveedor de cuenta, a más tardar, dentro de los 13 meses posteriores al día de la operación no autorizada o errónea.
En caso de una operación de pago no autorizada, el Proveedor de cuenta del usuario final no tiene derecho al reembolso de sus gastos por parte de este. El Proveedor de cuenta del usuario final está obligado a reembolsar sin demora al usuario final el importe del pago y, si el importe se ha cargado en una cuenta de pago, a restituir dicha cuenta al estado en que se habría encontrado de no haberse cargado el importe debido a la operación de pago no autorizada. Esta obligación debe cumplirse sin demora, a más tardar al final del día hábil siguiente a aquel en que se comunicó al Proveedor de cuenta que la operación no estaba autorizada o en que este tuvo conocimiento por otra vía. Quedan excluidas las pretensiones y excepciones del usuario final frente al Proveedor de cuenta si este no informó al Proveedor de cuenta, a más tardar, dentro de los 13 meses posteriores al día del cargo relativo a una operación de pago no autorizada o ejecutada de forma errónea.
9.1 Si una operación de pago es iniciada por el usuario final, este puede, en caso de no ejecución o ejecución incorrecta de la orden de pago, exigir a su Proveedor de cuenta el reembolso inmediato e íntegro del importe del pago. Si el importe se cargó en una cuenta de pago del usuario final, dicha cuenta debe restituirse al estado en que se habría encontrado sin la operación de pago ejecutada de forma incorrecta. En la medida en que, en contra del § 675q, apartado 1, se hayan deducido comisiones del importe del pago, el Proveedor de cuenta del usuario final debe transmitir sin demora el importe deducido al beneficiario del pago. Si el Proveedor de cuenta del usuario final acredita que el importe del pago ingresó íntegro en el proveedor de servicios de pago del beneficiario, cesa la responsabilidad con arreglo al presente apartado.
9.2 Si una operación de pago es iniciada por el usuario final, este puede, en caso de ejecución tardía de la orden de pago, exigir que su Proveedor de cuenta haga valer frente al proveedor de servicios de pago del beneficiario el derecho según la frase 2. El Proveedor de cuenta del usuario final puede exigir al proveedor de servicios de pago del beneficiario que abone el importe en la cuenta de pago del beneficiario como si la operación se hubiera ejecutado correctamente. Si el Proveedor de cuenta del usuario final acredita que el importe del pago ingresó puntualmente en el proveedor de servicios de pago del beneficiario, cesa la responsabilidad con arreglo al presente apartado.
9.3 No existen pretensiones del usuario final frente a su Proveedor de cuenta según el apartado 9.1, frases 1 y 2, en la medida en que la orden de pago se haya ejecutado conforme al identificador del cliente erróneo indicado por el usuario de los servicios de pago. En tal caso, el usuario final puede, no obstante, exigir a su Proveedor de cuenta que, dentro de sus posibilidades, se esfuerce por recuperar el importe del pago.
9.4 El usuario final puede exigir a su Proveedor de cuenta, además de las pretensiones según el 9.1, el reembolso de las comisiones e intereses que el Proveedor de cuenta le haya cargado en relación con la no ejecución o ejecución incorrecta de la operación de pago o con los que haya cargado su cuenta de pago.
9.5 Cuando en la operación de pago participen varios proveedores de servicios de pago y al menos uno de ellos esté establecido dentro y al menos uno fuera del Espacio Económico Europeo, los apartados 9.1 a 9.2 no se aplican a las partes de la operación realizadas dentro del Espacio Económico Europeo.
En caso de reclamaciones, los usuarios finales pueden dirigirse, conforme al § 60 ZAG, a la Bundesanstalt für
Finanzdienstleistungsaufsicht (BaFin). Las reclamaciones deben presentarse por escrito o hacerse constar
en acta ante la BaFin e indicar los hechos y el motivo de la reclamación. La reclamación
debe dirigirse a:
Bundesanstalt für Finanzdienstleistungsaufsicht
Graurheindorfer Straße 108, 53117 Bonn
finAPI está, en principio, dispuesta a participar en procedimientos de resolución de litigios ante
el órgano de conciliación del Deutsche Bundesbank. El órgano de conciliación ante el Deutsche Bundesbank es una
entidad pública de resolución de litigios de consumo. Su competencia material está establecida por ley.
Schlichtungsstelle bei der Deutschen Bundesbank
Postfach 10 06 02
60006 Frankfurt am Main
Teléfono: 069 / 9566-3232
Correo electrónico: schlichtung@bundesbank.de
Internet:
https://www.bundesbank.de/de/service/schlichtungsstelle