Le présent contrat d’utilisation est disponible en plusieurs langues. Seule la version allemande fait foi et est juridiquement contraignante. Les autres versions linguistiques sont fournies à titre informatif uniquement.
finAPI GmbH, représentée par la direction, Adams-Lehmann-Straße 44, D-80797 Munich
(Tribunal de district de Munich, HRB 175250), e-mail : kontakt@finapi.io, téléphone : +49 89 416177555 (« finAPI »),
est un établissement de paiement soumis à la supervision de la Bundesanstalt für Finanzdienstleistungsaufsicht
(« BaFin »), Graurheindorfer Str. 108,
D-53117 Bonn, fax : +49 228 4108-1550, e-mail : poststelle@bafin.de.
Le service d’information sur les comptes (« KID »), mis à disposition par finAPI en tant que service en ligne,
permet aux utilisateurs finaux de consulter les soldes et mouvements (ci-après « Informations sur le compte »)
de comptes de paiement et d’autres comptes tenus par des établissements de crédit et financiers,
des sociétés de cartes de paiement et d’autres fournisseurs de données financières (ci-après « Fournisseurs de compte »),
pour autant que ces comptes soient inclus dans l’étendue des prestations convenue entre l’utilisateur final et le
fournisseur du service (tel que défini ci-après).
Le service d’initiation de paiement (« ZAD »), mis à disposition par finAPI en tant que service en ligne,
permet aux utilisateurs finaux d’initier des ordres et opérations de paiement auprès du Fournisseur de compte.
Les prestations KID/ZAD proposées par finAPI peuvent couvrir à la fois des accès régis par la loi
et des accès aux comptes ainsi que des opérations de paiement non expressément régis par la loi.
Les dispositions du présent contrat d’utilisation pour utilisateurs finaux (« Contrat d’utilisation ») régissent
la relation juridique entre finAPI et les consommateurs ou professionnels qui sont également utilisateurs
d’un service (pouvant aussi être fourni via une application) (« Service ») d’un fournisseur de services
(« Fournisseur de services »), lequel traite les Informations sur le compte et/ou enregistre des ordres et opérations
de paiement et les transmet en vue de l’initiation d’une opération de paiement (« finAPI KID/ZAD »).
finAPI et le Fournisseur de services sont des entreprises juridiquement et économiquement indépendantes et fournissent à l’utilisateur final des prestations distinctes (pour l’interaction entre finAPI et les Fournisseurs de services, voir point 2.1.1).
La fourniture par finAPI des services d’information sur les comptes et/ou d’initiation de paiement suppose la conclusion du présent Contrat d’utilisation. À cette fin, l’utilisateur final est redirigé depuis le Service du fournisseur vers une page/systèmes de finAPI. Sur cette page/ces systèmes, l’utilisateur final peut effectuer les actions suivantes :
a) L’utilisateur final peut prendre connaissance de la notice de protection des données et des informations précontractuelles relatives aux services d’information sur les comptes et d’initiation de paiement ainsi que des conditions d’utilisation. En cochant activement la case d’adhésion (opt-in) et en cliquant sur le bouton « Suivant », l’utilisateur final accepte les conditions d’utilisation. Par cette acceptation, le contrat entre l’utilisateur final et finAPI est conclu (« Conclusion du contrat »). Les conditions d’utilisation sont mises à la disposition de l’utilisateur final sous forme de lien pour téléchargement et impression.
b) L’utilisateur final peut ensuite saisir ses identifiants d’accès au Fournisseur de compte (identifiant utilisateur ou similaire, code PIN/mot de passe ainsi que l’authentification à deux facteurs, cf. c)). Dans certains cas, l’utilisateur final a en outre la possibilité d’autoriser ou de refuser l’enregistrement du PIN par finAPI. En cliquant sur le bouton correspondant (p. ex. « Importer la connexion bancaire »), les identifiants sont transmis à finAPI et finAPI établit la connexion avec le Fournisseur de compte.
c) Dans le cadre de la deuxième directive sur les services de paiement (« PSD2 »), le Fournisseur de compte exige, pour un finAPI KID/ZAD, une authentification forte du client (« SCA » ou authentification à deux facteurs). Le type d’authentification forte requis est défini par le Fournisseur de compte. Dans ce cas, l’utilisateur final doit indiquer ses données de sécurité personnalisées, p. ex. un TAN, dans le formulaire de saisie et les transmettre via finAPI au Fournisseur de compte, dans la mesure où cela est techniquement possible.
L’intégration d’autres Fournisseurs de compte et/ou comptes après la conclusion du contrat est, dans la mesure où elle est prise en charge par le Fournisseur de services, en principe possible et s’effectue également par redirection de l’utilisateur final vers une page/systèmes de finAPI.
Pour la fourniture par finAPI des services d’information sur les comptes ou d’initiation de paiement, seules les présentes conditions d’utilisation s’appliquent entre finAPI et l’utilisateur final. Les modifications de ces conditions d’utilisation seront communiquées en temps utile avant leur entrée en vigueur, par écrit, sous forme électronique ou textuelle ; elles sont réputées approuvées si finAPI ne reçoit pas d’opposition de l’utilisateur final dans un délai d’un mois à compter de l’annonce des modifications. La communication peut être effectuée par finAPI via un affichage au sein du formulaire de saisie ou via le Fournisseur de services. Une opposition donne à l’utilisateur final le droit de résilier immédiatement le présent Contrat d’utilisation. finAPI informera l’utilisateur final du délai et de la possibilité de s’opposer.
L’utilisateur final peut utiliser finAPI KID et ZAD depuis le Service du Fournisseur de services et est à cette fin redirigé depuis le Service du fournisseur vers une page/systèmes de finAPI. Dans ce cadre, la saisie et la gestion des identifiants personnels de l’utilisateur final auprès du Fournisseur de compte concerné ainsi que l’exécution des KID/ZAD sont effectuées directement par finAPI pour le compte de l’utilisateur final. Après l’exécution des fonctions KID/ZAD, finAPI met les données correspondantes à la disposition de l’utilisateur final pour affichage et traitement dans le Service du Fournisseur de services. Le Fournisseur de services ne reçoit à aucun moment de données de paiement sensibles lui permettant d’accéder aux Informations sur le compte auprès des Fournisseurs de compte de l’utilisateur final. Les données de paiement sensibles sont transmises directement aux systèmes finAPI, traitées par finAPI et, dans le cas du KID, conservées par finAPI. Les données de paiement sensibles saisies par l’utilisateur final sont protégées par finAPI contre tout accès non autorisé. L’utilisateur final autorise finAPI à utiliser les données de paiement sensibles conservées pour l’exécution d’une opération ZAD. Il n’y a pas de conservation permanente des données de paiement sensibles dans le cadre du ZAD.
De manière générale, les KID/ZAD de finAPI comprennent pour l’utilisateur final les fonctions suivantes, étant entendu que les fonctions effectivement disponibles dépendent aussi de l’étendue des prestations convenue entre l’utilisateur final et le Fournisseur de services, de sorte que certaines des fonctions énumérées ci-après peuvent ne pas être utilisables par l’utilisateur final :
Mise à disposition d’Informations sur le compte par un service mandaté par l’utilisateur final :
Procédures d’identification via un service mandaté par l’utilisateur final :
Services de Data Intelligence
Certaines fonctions des KID/ZAD de finAPI dépendent de produits et services de tiers sur lesquels finAPI n’a aucune influence. Il peut en résulter l’indisponibilité temporaire ou permanente de certaines fonctions des KID/ZAD de finAPI.
Indications relatives à la Verification of Payee (VOP) :
La vérification du bénéficiaire est effectuée par finAPI avant l’autorisation du paiement ; il est vérifié si le nom du bénéficiaire saisi correspond au nom du titulaire du compte enregistré auprès de la banque. Les résultats suivants de la vérification du bénéficiaire sont affichés à l’utilisateur final :
En cas de vérification du bénéficiaire avec un résultat « match », il incombe à la banque du bénéficiaire de veiller à l’exactitude des informations relatives au bénéficiaire du paiement au moment du contrôle.
Pour les virements ne présentant pas un résultat « match », mais close match, no match, not possible, ou qui, en raison des exceptions mentionnées, ne peuvent (pas encore) être vérifiés de manière obligatoire (not applicable), le montant peut être viré sur un compte dont le titulaire n’est pas le bénéficiaire du paiement que vous avez indiqué. Si, en tant qu’utilisateur final, vous autorisez néanmoins un tel paiement, vous assumez le risque d’un virement erroné en raison d’une divergence entre l’IBAN et le nom du bénéficiaire du paiement. Toute responsabilité des prestataires de services de paiement participant à l’exécution du virement est, dans ce cas, exclue !
Disposition dérogatoire pour les utilisateurs finaux qui sont des clients professionnels (entreprises) :
Les garanties et assurances de qualités données par finAPI ne doivent, en cas de doute, être interprétées comme telles que si elles sont formulées par écrit (avec signature) et qualifiées de « garantie ».
Les fonctionnalités de finAPI sont mises à la disposition de l’utilisateur final dans la mesure de l’usage convenu entre l’utilisateur final et le Fournisseur de services, et l’utilisation intervient conformément au présent Contrat d’utilisation.
Il est interdit aux utilisateurs finaux d’utiliser les fonctions finAPI d’une manière qui n’est pas expressément autorisée par les présentes conditions d’utilisation.
Les utilisateurs finaux ne peuvent accéder à finAPI KID/ZAD ni l’utiliser afin de :
finAPI est en droit de bloquer l’accès de l’utilisateur final lorsqu’il existe des indices d’utilisation abusive ou de risque pour la sécurité des données.
(i) ils ont été causés intentionnellement ou par négligence grave par finAPI, ou
(ii) ils ont été causés par finAPI par négligence légère et résultent de violations d’obligations essentielles compromettant la réalisation de l’objet du présent contrat, ou de violations d’obligations dont l’exécution permet la bonne exécution du présent contrat et au respect desquelles l’utilisateur final peut se fier (violation d’obligations cardinales). Dans ce cas, finAPI n’est responsable que des dommages typiquement prévisibles pour un contrat de ce type.
Pour le reste, la responsabilité de finAPI ou du partenaire token, quel qu’en soit le fondement juridique, est exclue, sauf si finAPI est impérativement responsable en vertu de la loi, notamment en cas d’atteinte à la vie, à l’intégrité physique ou à la santé, de prise en charge d’une garantie expresse, de dissimulation dolosive d’un vice ou en vertu de la loi sur la responsabilité du fait des produits. Les limitations de responsabilité s’appliquent également aux prétentions dirigées contre les employés et mandataires de finAPI.
L’utilisation de finAPI KID/ZAD est gratuite pour l’utilisateur final.
Le contrat prend effet à sa conclusion et est conclu pour une durée indéterminée. Le contrat peut être résilié par chacune des parties moyennant un préavis de deux semaines. Le droit à la résiliation extraordinaire demeure inchangé. Les résiliations doivent être effectuées sous forme textuelle (p. ex. e-mail).
Le contrat prend fin, sans qu’une déclaration de l’utilisateur final ou de finAPI soit nécessaire, si
À la fin du contrat, finAPI supprimera les données à caractère personnel de l’utilisateur final dans le cadre de son plan de suppression, conformément au Règlement général sur la protection des données (RGPD), sauf si finAPI est autorisée ou tenue par la loi à les conserver.
Le présent contrat et tous les litiges qui s’y rapportent sont régis exclusivement par le droit allemand.
Si l’utilisateur final est un commerçant, une personne morale de droit public ou un patrimoine de droit public, le for exclusif est Munich. Dans ce cas, finAPI conserve le droit d’agir en justice au siège du client.
Le présent Contrat d’utilisation s’applique exclusivement ; en cas de connexion de comptes UK, les Terms and Conditions du partenaire token s’appliquent également. Les conditions générales contraires ou divergentes de l’utilisateur final ne sont pas reconnues par finAPI et ne produisent aucun effet juridique, sauf accord exprès préalable et écrit de finAPI.
Indications
I : Obligations d’information lors de la prestation de services de paiement
finAPI GmbH
Adams-Lehmann-Straße 44
80797 Munich
Téléphone : +49 89 416177-555
E-mail : kontakt@finapi.io
Web : www.finapi.io
Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin)
E-mail : poststelle@bafin.de
Web : www.bafin.de
Siège de Bonn :
Graurheindorfer Str. 108
53117 Bonn
Siège de Francfort :
Marie-Curie-Str. 24-28
60439 Francfort
Registre des établissements de paiement : BaFin ID 151548
et
Deutsche Bundesbank
Direction régionale en Bavière
Ludwigstraße 13
80539 Munich
E-mail : info@bundesbank.de
Web : www.bundesbank.de
Le service d’initiation de paiement mis à disposition par finAPI en tant que service en ligne permet aux utilisateurs finaux
d’initier des ordres et opérations de paiement auprès du Fournisseur de compte.
Le contrat relatif à l’initiation de paiement unique est conclu entre l’utilisateur final et finAPI lorsque l’utilisateur final
saisit sur la page de finAPI les données nécessaires et exprime son consentement explicite —
en initiant le paiement —.
Pour l’initiation de paiement, l’utilisateur final saisit sur la page de finAPI les données relatives à l’ordre de paiement. Il s’agit notamment :
Ces données peuvent également être préremplies par le Fournisseur de services.
Aux fins du consentement, l’utilisateur final saisit ses données de sécurité personnalisées
(identifiant utilisateur ou similaire, le cas échéant numéro de compte ou IBAN et code PIN/mot de passe) sur la page de finAPI.
En confirmant le champ de dialogue correspondant, l’utilisateur final donne son consentement explicite
pour accéder aux comptes qu’il a expressément désignés. Dès l’activation
de la transmission de l’ordre de paiement par finAPI au titulaire du compte, l’ordre de paiement est réputé
donné.
Pour l’exécution de l’ordre de paiement, la transaction peut devoir être confirmée par l’utilisateur final
via la saisie d’un TAN.
Après émission de l’ordre de paiement, celui-ci ne peut plus être révoqué.
La possibilité de convenir de plafonds de montant pour l’utilisation d’un instrument de paiement découle de votre relation contractuelle avec le titulaire du compte. finAPI n’a aucune influence à cet égard.
Le service d’information sur les comptes mis à disposition par finAPI en tant que service en ligne est un service en ligne de communication d’informations consolidées sur des comptes de paiement et d’autres comptes tenus par des établissements de crédit et financiers, des sociétés de cartes et d’autres fournisseurs de données financières. Le contrat entre l’utilisateur final et finAPI relatif à un service d’information sur les comptes est conclu lorsque l’utilisateur final saisit ses données de sécurité personnalisées (identifiant utilisateur ou similaire, le cas échéant numéro de compte ou IBAN et code PIN/mot de passe) sur la page de finAPI et, en confirmant le champ de dialogue correspondant, donne son consentement explicite au service d’information sur les comptes.
L’utilisation des services de paiement de finAPI est gratuite pour vous. finAPI n’a aucune influence sur les frais, intérêts et taux de change résultant de votre relation contractuelle avec le titulaire du compte.
Les obligations d’information précontractuelles sont mises à la disposition de l’utilisateur final par finAPI avant la conclusion des contrats concernés. La communication entre l’utilisateur final et finAPI s’effectue en langue allemande. Il en va de même pour la langue du contrat.
En cas de fraude présumée ou avérée ou de risques pour la sécurité, finAPI ou le Fournisseur de services en informera l’utilisateur final.
1. il ne lui était pas possible de constater la perte, le vol, la disparition ou un autre usage abusif de l’instrument de paiement avant l’opération de paiement non autorisée, ou
2. la perte de l’instrument de paiement a été causée par un employé, un agent, une succursale du Fournisseur de compte de l’utilisateur final ou un autre organisme auquel des activités du Fournisseur de compte de l’utilisateur final ont été externalisées.
1. a agi avec intention frauduleuse, ou
2. a causé le dommage par une violation intentionnelle ou par négligence grave
a) d’une ou de plusieurs obligations au sens du § 675l, alinéa 1, ou
b) d’une ou de plusieurs conditions convenues pour l’émission et l’utilisation de l’instrument de paiement.
1. le Fournisseur de compte de l’utilisateur final n’a pas exigé une authentification forte du client au sens du § 1, alinéa 24, de la loi de supervision des services de paiement, ou
2. le bénéficiaire du paiement ou son prestataire de services de paiement n’a pas accepté l’authentification forte du client au sens du § 1, alinéa 24, de ladite loi.
La phrase 1 ne s’applique pas si l’utilisateur final a agi avec intention frauduleuse. Dans le cas de la phrase 1, numéro 2, celui qui n’a pas accepté l’authentification forte du client est tenu d’indemniser le Fournisseur de compte de l’utilisateur final du dommage en résultant.
L’utilisateur final est tenu d’informer sans délai son Fournisseur de compte après avoir constaté une opération de paiement non autorisée ou mal exécutée. Les prétentions et moyens de défense de l’utilisateur final à l’encontre de son Fournisseur de compte sont exclus si l’utilisateur n’a pas informé son Fournisseur de compte au plus tard dans les 13 mois suivant le jour de l’opération non autorisée ou erronée.
En cas d’opération de paiement non autorisée, le Fournisseur de compte de l’utilisateur final n’a pas droit au remboursement de ses dépenses par ce dernier. Le Fournisseur de compte de l’utilisateur final est tenu de rembourser sans délai à l’utilisateur final le montant du paiement et, si le montant a été débité d’un compte de paiement, de rétablir ce compte dans l’état où il se serait trouvé si le débit lié à l’opération de paiement non autorisée n’avait pas eu lieu. Cette obligation doit être exécutée sans délai, au plus tard à la fin du jour ouvrable suivant celui où il a été signalé au Fournisseur de compte que l’opération n’est pas autorisée ou où il en a eu connaissance autrement. Les prétentions et moyens de défense de l’utilisateur final à l’encontre du Fournisseur de compte sont exclus si l’utilisateur n’a pas informé le Fournisseur de compte au plus tard dans les 13 mois suivant le jour du débit au titre d’une opération de paiement non autorisée ou mal exécutée.
9.1 Si une opération de paiement est initiée par l’utilisateur final, celui-ci peut, en cas d’inexécution ou de mauvaise exécution de l’ordre de paiement, demander à son Fournisseur de compte le remboursement immédiat et intégral du montant du paiement. Si le montant a été débité d’un compte de paiement de l’utilisateur final, ce compte doit être rétabli dans l’état dans lequel il se serait trouvé sans l’opération de paiement mal exécutée. Dans la mesure où, contrairement au § 675q, alinéa 1, des frais ont été déduits du montant, le Fournisseur de compte de l’utilisateur final doit transmettre sans délai le montant déduit au bénéficiaire du paiement. Si le Fournisseur de compte de l’utilisateur final prouve que le montant du paiement est parvenu intégralement au prestataire de services de paiement du bénéficiaire, la responsabilité prévue au présent alinéa cesse.
9.2 Si une opération de paiement est initiée par l’utilisateur final, celui-ci peut, en cas d’exécution tardive de l’ordre de paiement, exiger que son Fournisseur de compte fasse valoir à l’encontre du prestataire de services de paiement du bénéficiaire le droit visé à la phrase 2. Le Fournisseur de compte de l’utilisateur final peut demander au prestataire de services de paiement du bénéficiaire d’inscrire au crédit du compte de paiement du bénéficiaire le montant du paiement comme si l’opération avait été exécutée correctement. Si le Fournisseur de compte de l’utilisateur final prouve que le montant du paiement est parvenu en temps utile au prestataire de services de paiement du bénéficiaire, la responsabilité prévue au présent alinéa cesse.
9.3 Les prétentions de l’utilisateur final à l’encontre de son Fournisseur de compte au sens de l’alinéa 9.1, phrases 1 et 2 ne subsistent pas dans la mesure où l’ordre de paiement a été exécuté conformément à l’identifiant client erroné indiqué par l’utilisateur des services de paiement. Dans ce cas, l’utilisateur final peut toutefois demander à son Fournisseur de compte de s’efforcer, dans la mesure du possible, de récupérer le montant du paiement.
9.4 Un utilisateur final peut demander à son Fournisseur de compte, en sus des prétentions visées au 9.1, le remboursement des frais et intérêts que le Fournisseur de compte lui a facturés en lien avec l’inexécution ou la mauvaise exécution de l’opération de paiement ou dont il a débité son compte de paiement.
9.5 Lorsque plusieurs prestataires de services de paiement participent à l’opération de paiement et que l’un au moins de ces prestataires est établi à l’intérieur et un au moins à l’extérieur de l’Espace économique européen, les alinéas 9.1 à 9.2 ne s’appliquent pas aux parties de l’opération réalisées à l’intérieur de l’Espace économique européen.
En cas de réclamations, les utilisateurs finaux peuvent, conformément au § 60 ZAG, s’adresser à la Bundesanstalt für
Finanzdienstleistungsaufsicht (BaFin). Les réclamations doivent être déposées par écrit ou consignées
au procès-verbal auprès de la BaFin et doivent exposer les faits ainsi que le motif de la réclamation. La réclamation
doit être adressée à :
Bundesanstalt für Finanzdienstleistungsaufsicht
Graurheindorfer Straße 108, 53117 Bonn
finAPI est en principe disposée à participer à des procédures de règlement des litiges auprès de
l’organe de médiation de la Deutsche Bundesbank. L’organe de médiation auprès de la Deutsche Bundesbank est une
autorité publique de médiation des litiges de consommation. Sa compétence matérielle est fixée par la loi.
Schlichtungsstelle bei der Deutschen Bundesbank
Postfach 10 06 02
60006 Frankfurt am Main
Téléphone : 069 / 9566-3232
E-mail : schlichtung@bundesbank.de
Internet :
https://www.bundesbank.de/de/service/schlichtungsstelle