Niniejsza umowa o korzystanie dostępna jest w kilku językach. Jedynie wersja niemieckojęzyczna jest wiążąca i ma moc prawną. Inne wersje językowe służą wyłącznie Państwa informacji.
finAPI GmbH, reprezentowana przez zarząd, Adams-Lehmann-Straße 44, D-80797 Monachium
(Sąd Rejonowy Monachium, HRB 175250), e-mail: kontakt@finapi.io, telefon: +49 89 416177555 („finAPI”),
jest instytucją płatniczą nadzorowaną przez Federalny Urząd Nadzoru Finansowego
(„BaFin”), Graurheindorfer Str. 108,
D-53117 Bonn, faks: +49 228 4108-1550, e-mail: poststelle@bafin.de.
Świadczona przez finAPI jako usługa online usługa informacji o rachunku („KID”)
umożliwia użytkownikom końcowym odczyt sald i obrotów na rachunkach (zwanych dalej „Informacjami o rachunku”)
płatniczych i innych, prowadzonych przez instytucje kredytowe i finansowe,
firmy kartowe oraz innych dostawców danych finansowych (zwanych dalej „Dostawcami rachunku”),
o ile rachunki te są objęte zakresem usług uzgodnionym pomiędzy użytkownikiem końcowym a
dostawcą usługi (zdefiniowanym poniżej).
Świadczona przez finAPI jako usługa online usługa inicjowania płatności („ZAD”)
umożliwia użytkownikom końcowym inicjowanie zleceń płatniczych i transakcji płatniczych u Dostawcy rachunku.
Oferowane przez finAPI usługi KID/ZAD mogą obejmować zarówno dostęp uregulowany prawnie,
jak i dostęp do rachunków oraz transakcje płatnicze, które nie są wyraźnie uregulowane ustawowo.
Postanowienia niniejszej umowy o korzystanie dla użytkowników końcowych („Umowa o korzystanie”) regulują
stosunek prawny pomiędzy finAPI a konsumentami i przedsiębiorcami, którzy są równocześnie użytkownikami
usługi (która może być świadczona także za pośrednictwem aplikacji) („Usługa”) dostawcy usług
(„Dostawca usług”), przetwarzającej Informacje o rachunku i/lub rejestrującej zlecenia płatnicze
oraz transakcje płatnicze i przekazującej je do inicjowania transakcji płatniczej („finAPI
KID/ZAD”).
finAPI i Dostawca usług są niezależnymi podmiotami pod względem prawnym i gospodarczym oraz świadczą użytkownikowi końcowemu różne usługi (w sprawie współdziałania finAPI i Dostawców usług zob. punkt 2.1.1).
Warunkiem świadczenia przez finAPI usług informacji o rachunku i/lub inicjowania płatności jest zawarcie niniejszej Umowy o korzystanie. W tym celu użytkownik końcowy jest przekierowywany z Usługi dostawcy na stronę/systemy finAPI. Na tej stronie/tych systemach użytkownik końcowy może wykonać następujące czynności:
a) Użytkownik końcowy może zapoznać się z informacjami o ochronie danych oraz informacjami przedumownymi dla usług informacji o rachunku i usług inicjowania płatności, a także z warunkami korzystania. Aktywnym zaznaczeniem pola zgody (opt-in) i kliknięciem przycisku „Dalej” użytkownik końcowy akceptuje warunki korzystania. Z chwilą wyrażenia zgody dochodzi do zawarcia umowy pomiędzy użytkownikiem końcowym a finAPI („Zawarcie umowy”). Warunki korzystania są udostępniane użytkownikowi końcowemu w formie linku do pobrania i wydruku.
b) Następnie użytkownik końcowy może wprowadzić swoje dane dostępu do Dostawcy rachunku (identyfikator użytkownika itp., PIN/hasło oraz uwierzytelnianie dwuskładnikowe, por. lit. c)). Niekiedy użytkownik końcowy ma dodatkowo możliwość zezwolenia na zapis PIN przez finAPI lub odmowy. Kliknięciem odpowiedniego przycisku (np. „Importuj połączenie z bankiem”) dane dostępu są przekazywane do finAPI, a finAPI nawiązuje połączenie z Dostawcą rachunku.
c) W ramach drugiej dyrektywy w sprawie usług płatniczych („PSD2”) Dostawca rachunku w przypadku finAPI KID/ZAD wymaga silnego uwierzytelniania klienta („SCA”, czyli uwierzytelniania dwuskładnikowego). Rodzaj wymaganego SCA określa Dostawca rachunku. W takim przypadku użytkownik końcowy musi wprowadzić swoje spersonalizowane dane bezpieczeństwa, np. TAN, w formularzu i przekazać je za pośrednictwem finAPI do Dostawcy rachunku, o ile jest to technicznie możliwe.
Włączenie dodatkowych Dostawców rachunku i/lub rachunków po zawarciu umowy jest, o ile wspiera to Dostawca usług, co do zasady możliwe i następuje również poprzez przekierowanie użytkownika końcowego na stronę/systemy finAPI.
Do świadczenia przez finAPI usług informacji o rachunku lub inicjowania płatności pomiędzy finAPI a użytkownikiem końcowym mają zastosowanie wyłącznie niniejsze warunki korzystania. Zmiany tych warunków będą przekazywane odpowiednio wcześnie przed wejściem w życie w formie pisemnej, elektronicznej lub tekstowej; uważa się je za zatwierdzone, jeżeli finAPI nie otrzyma sprzeciwu użytkownika końcowego w terminie jednego miesiąca od ogłoszenia zmian. Powiadomienie może być dokonane przez finAPI poprzez wyświetlenie w ramach formularza wejściowego lub za pośrednictwem Dostawcy usług. Sprzeciw uprawnia użytkownika końcowego do natychmiastowego wypowiedzenia niniejszej Umowy o korzystanie. finAPI wskaże użytkownikowi termin i możliwość wniesienia sprzeciwu.
Użytkownik końcowy może korzystać z KID i ZAD finAPI w ramach Usługi Dostawcy usług i w tym celu jest przekierowywany z Usługi dostawcy na stronę/systemy finAPI. Przy tym wprowadzanie i zarządzanie osobistymi danymi dostępu użytkownika końcowego u odpowiedniego Dostawcy rachunku oraz wykonanie KID/ZAD są realizowane bezpośrednio przez finAPI na rzecz użytkownika końcowego. Po wykonaniu funkcji KID/ZAD finAPI udostępnia odpowiednie dane użytkownikowi końcowemu do wyświetlenia i przetwarzania w Usłudze Dostawcy usług. Dostawca usług w żadnym momencie nie otrzymuje wrażliwych danych płatniczych, które umożliwiałyby mu dostęp do Informacji o rachunku u Dostawców rachunku użytkownika końcowego. Wrażliwe dane płatnicze są przekazywane bezpośrednio do systemów finAPI, przetwarzane przez finAPI i w przypadku KID przechowywane przez finAPI. Wprowadzone przez użytkownika końcowego wrażliwe dane płatnicze są chronione przez finAPI przed nieuprawnionym dostępem. Użytkownik końcowy upoważnia finAPI do wykorzystania przechowywanych wrażliwych danych płatniczych do wykonania operacji ZAD. Stałe przechowywanie wrażliwych danych płatniczych w ramach ZAD nie ma miejsca.
Co do zasady KID/ZAD finAPI obejmują dla użytkownika końcowego następujące funkcje, z zastrzeżeniem, że funkcje faktycznie dostępne użytkownikowi zależą również od zakresu usług uzgodnionego pomiędzy użytkownikiem końcowym a Dostawcą usług, tak że niektóre z wymienionych poniżej funkcji mogą być dla użytkownika końcowego niedostępne:
Udostępnianie Informacji o rachunku przez usługę upoważnioną przez użytkownika końcowego:
Procedury identyfikacyjne za pośrednictwem usługi upoważnionej przez użytkownika końcowego:
Usługi Data Intelligence
Poszczególne funkcje finAPI KID/ZAD zależą od produktów i usług stron trzecich, na które finAPI nie ma wpływu. Może to skutkować czasową lub trwałą niedostępnością niektórych funkcji finAPI KID/ZAD.
Informacje dotyczące Verification of Payee (VOP):
Weryfikacja odbiorcy jest przeprowadzana przez finAPI przed autoryzacją płatności; sprawdza się, czy wprowadzone imię i nazwisko odbiorcy odpowiadają nazwie posiadacza rachunku zapisanej w banku. Użytkownikowi końcowemu wyświetlane są następujące wyniki weryfikacji odbiorcy:
Przy wyniku weryfikacji „match” bank odbiorcy ponosi odpowiedzialność za to, że dane dotyczące odbiorcy płatności są w chwili sprawdzenia prawidłowe.
W przypadku przelewów, które nie kończą się wynikiem „match”, lecz close match, no match, not possible, lub które z uwagi na wskazane wyjątki (jeszcze) nie mogą być obowiązkowo weryfikowane (not applicable), kwota może zostać przelana na rachunek, którego posiadaczem nie jest wskazany przez Państwa odbiorca płatności. Jeżeli jako użytkownik końcowy mimo to autoryzują Państwo taki przelew, ponoszą Państwo ryzyko błędnego przelewu z powodu rozbieżności między IBAN a nazwą odbiorcy płatności. Odpowiedzialność dostawców usług płatniczych uczestniczących w realizacji przelewu jest w takim przypadku wyłączona!
Odmienne postanowienie dla użytkowników końcowych będących klientami firmowymi (przedsiębiorstwami):
Gwarancje i zapewnienia właściwości udzielane przez finAPI należy – w razie wątpliwości – interpretować jako gwarancje wyłącznie wtedy, gdy są udzielone w formie pisemnej (z podpisem) i oznaczone jako „gwarancja”.
Funkcjonalności finAPI są dostępne dla użytkownika końcowego w zakresie używania uzgodnionym pomiędzy użytkownikiem końcowym a Dostawcą usług, a korzystanie odbywa się zgodnie z niniejszą Umową o korzystanie.
Użytkownikom końcowym nie wolno korzystać z funkcji finAPI w sposób niewyraźnie dozwolony w niniejszych warunkach korzystania.
Użytkownicy końcowi nie mogą uzyskiwać dostępu do finAPI KID/ZAD ani z niego korzystać w celu:
finAPI jest uprawniona do zablokowania dostępu użytkownika końcowego, jeśli istnieją przesłanki nadużycia lub zagrożenia dla bezpieczeństwa danych.
(i) zostały spowodowane umyślnie lub w wyniku rażącego niedbalstwa przez finAPI, lub
(ii) zostały spowodowane przez finAPI wskutek lekkiego niedbalstwa i wynikają z istotnych naruszeń obowiązków, które zagrażają osiągnięciu celu niniejszej umowy, lub z naruszeń obowiązków, których wykonanie jest niezbędne dla należytego wykonania niniejszej umowy i na których przestrzeganiu użytkownik końcowy może polegać (naruszenie obowiązków kardynalnych). W takim przypadku finAPI odpowiada jedynie do wysokości szkody typowo przewidywalnej dla umowy tego rodzaju.
W pozostałym zakresie odpowiedzialność finAPI lub partnera token – niezależnie od podstawy prawnej – jest wyłączona, chyba że finAPI odpowiada z mocy prawa, w szczególności z tytułu uszkodzenia ciała, rozstroju zdrowia lub utraty życia, przejęcia wyraźnej gwarancji, podstępnego zatajenia wady lub na podstawie ustawy o odpowiedzialności za produkt. Ograniczenia odpowiedzialności stosuje się także do roszczeń wobec pracowników i pełnomocników finAPI.
Korzystanie z finAPI KID/ZAD jest dla użytkownika końcowego bezpłatne.
Umowa rozpoczyna się z chwilą jej zawarcia i jest zawierana na czas nieokreślony. Umowa może zostać wypowiedziana przez każdą ze stron z dwutygodniowym okresem wypowiedzenia. Prawo do rozwiązania umowy z ważnych powodów pozostaje nienaruszone. Wypowiedzenia wymagają formy tekstowej (np. e-mail).
Umowa wygasa bez potrzeby składania oświadczenia przez użytkownika końcowego lub finAPI, jeżeli:
Po zakończeniu umowy finAPI usunie dane osobowe użytkownika końcowego w ramach swojego planu usuwania danych, zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO), o ile finAPI nie jest uprawniona lub zobowiązana ustawowo do ich przechowywania.
Do niniejszej umowy i wszelkich sporów z nią związanych stosuje się wyłącznie prawo niemieckie.
Jeżeli użytkownik końcowy jest kupcem, osobą prawną prawa publicznego lub funduszem celowym prawa publicznego, wyłącznym miejscem jurysdykcji jest Monachium. W takim przypadku finAPI pozostaje uprawniona do wytoczenia powództwa w siedzibie klienta.
Niniejsza Umowa o korzystanie ma zastosowanie wyłącznie; w przypadku podłączenia rachunków UK odpowiednio stosuje się także Terms and Conditions partnera token. Sprzeczne lub odmienne ogólne warunki użytkownika końcowego nie są uznawane przez finAPI i nie wywołują skutków prawnych, chyba że finAPI wyrazi na nie uprzednio wyraźną zgodę na piśmie.
Informacje
I: Obowiązki informacyjne przy świadczeniu usług płatniczych
finAPI GmbH
Adams-Lehmann-Straße 44
80797 Monachium
Telefon: +49 89 416177-555
E-mail: kontakt@finapi.io
Web: www.finapi.io
Federalny Urząd Nadzoru Finansowego (BaFin)
E-mail: poststelle@bafin.de
Web: www.bafin.de
Siedziba w Bonn:
Graurheindorfer Str. 108
53117 Bonn
Siedziba we Frankfurcie:
Marie-Curie-Str. 24-28
60439 Frankfurt
Rejestr instytucji płatniczych: BaFin ID 151548
oraz
Deutsche Bundesbank
Główna Administracja w Bawarii
Ludwigstraße 13
80539 Monachium
E-mail: info@bundesbank.de
Web: www.bundesbank.de
Świadczona przez finAPI jako usługa online usługa inicjowania płatności umożliwia użytkownikom końcowym
inicjowanie zleceń płatniczych i transakcji płatniczych u Dostawcy rachunku.
Umowa dla pojedynczego zainicjowania płatności zostaje zawarta pomiędzy użytkownikiem końcowym a finAPI,
gdy użytkownik końcowy wprowadzi na stronie finAPI niezbędne w tym celu dane i wyrazi swoją wyraźną zgodę —
poprzez zainicjowanie płatności —.
W celu inicjowania płatności użytkownik końcowy wprowadza na stronie finAPI dane dotyczące zlecenia płatniczego. Są to w szczególności:
Dane te mogą być również wstępnie wypełnione przez Dostawcę usług.
W celu wyrażenia zgody użytkownik końcowy wprowadza spersonalizowane dane bezpieczeństwa
(identyfikator użytkownika itp., ewentualnie numer rachunku lub IBAN oraz PIN/hasło) na stronie finAPI.
Potwierdzając odpowiednie pole dialogowe, użytkownik końcowy wyraża swoją wyraźną
zgodę na dostęp do wskazanych przez siebie rachunków. Z chwilą
wywołania przekazania zlecenia płatniczego przez finAPI do posiadacza rachunku zlecenie uważa się
za złożone.
Do wykonania zlecenia może być wymagane dodatkowe potwierdzenie transakcji przez użytkownika końcowego
poprzez wprowadzenie TAN.
Po złożeniu zlecenia płatniczego nie można go już odwołać.
Możliwość uzgodnienia limitów kwotowych dla korzystania z instrumentu płatniczego wynika z Państwa stosunku umownego z posiadaczem rachunku. finAPI nie ma na to wpływu.
Świadczona przez finAPI jako usługa online usługa informacji o rachunku jest usługą online przekazywania skonsolidowanych informacji o rachunkach płatniczych i innych rachunkach prowadzonych przez instytucje kredytowe i finansowe, firmy kartowe oraz innych dostawców danych finansowych. Umowa pomiędzy użytkownikiem końcowym a finAPI dotycząca usługi informacji o rachunku zostaje zawarta, gdy użytkownik końcowy wprowadzi spersonalizowane dane bezpieczeństwa (identyfikator użytkownika itp., ewentualnie numer rachunku lub IBAN oraz PIN/hasło) na stronie finAPI i poprzez potwierdzenie odpowiedniego pola dialogowego wyrazi swoją wyraźną zgodę na usługę informacji o rachunku.
Korzystanie z usług płatniczych finAPI jest dla Państwa bezpłatne. Na opłaty, odsetki i kursy walutowe wynikające z Państwa stosunku umownego z posiadaczem rachunku finAPI nie ma wpływu.
Obowiązki informacyjne przed zawarciem umowy są udostępniane użytkownikowi końcowemu przez finAPI przed zawarciem odpowiednich umów. Komunikacja między użytkownikiem końcowym a finAPI odbywa się w języku niemieckim. Dotyczy to także języka umowy.
W przypadku podejrzenia lub stwierdzenia oszustwa bądź ryzyk bezpieczeństwa finAPI lub Dostawca usług poinformuje o tym użytkownika końcowego.
1. nie miał możliwości zauważyć utraty, kradzieży, zaginięcia lub innego nadużycia instrumentu płatniczego przed nieautoryzowaną transakcją płatniczą, lub
2. utrata instrumentu płatniczego została spowodowana przez pracownika, agenta, oddział Dostawcy rachunku użytkownika końcowego lub inny podmiot, któremu zlecono wykonywanie czynności Dostawcy rachunku użytkownika końcowego.
1. działał w zamiarze oszukańczym, lub
2. spowodował szkodę poprzez umyślne lub rażąco niedbałe naruszenie
a) jednego lub większej liczby obowiązków zgodnie z § 675l ust. 1, lub
b) jednego lub większej liczby warunków uzgodnionych dla wydania i używania instrumentu płatniczego.
1. Dostawca rachunku użytkownika końcowego nie wymagał silnego uwierzytelniania klienta w rozumieniu § 1 ust. 24 ustawy o nadzorze nad usługami płatniczymi, lub
2. odbiorca płatności lub jego dostawca usług płatniczych nie zaakceptował silnego uwierzytelniania klienta w rozumieniu § 1 ust. 24 ustawy o nadzorze nad usługami płatniczymi.
Zdanie 1 nie ma zastosowania, jeżeli użytkownik końcowy działał w zamiarze oszukańczym. W przypadku zdania 1 pkt 2 ten, kto nie zaakceptował silnego uwierzytelniania klienta, jest zobowiązany do naprawienia szkody wyrządzonej Dostawcy rachunku użytkownika końcowego.
Użytkownik końcowy jest zobowiązany niezwłocznie po stwierdzeniu nieautoryzowanej lub błędnie wykonanej transakcji płatniczej poinformować swojego Dostawcę rachunku. Roszczenia i zarzuty użytkownika końcowego wobec jego Dostawcy rachunku są wyłączone, jeżeli użytkownik nie poinformował Dostawcy rachunku najpóźniej w ciągu 13 miesięcy od dnia nieautoryzowanej lub błędnej transakcji.
W przypadku nieautoryzowanej transakcji płatniczej Dostawcy rachunku użytkownika końcowego nie przysługuje wobec niego roszczenie o zwrot poniesionych kosztów. Dostawca rachunku użytkownika końcowego jest zobowiązany niezwłocznie zwrócić użytkownikowi końcowemu kwotę płatności i – o ile kwota została obciążona na rachunku płatniczym – przywrócić ten rachunek do stanu, w jakim znajdowałby się, gdyby nie obciążono go nieautoryzowaną transakcją płatniczą. Obowiązek ten należy spełnić niezwłocznie, najpóźniej do końca dnia roboczego następującego po dniu, w którym Dostawcy rachunku zgłoszono, że transakcja jest nieautoryzowana, bądź gdy uzyskał on o tym informację w inny sposób. Roszczenia i zarzuty użytkownika końcowego wobec Dostawcy rachunku są wyłączone, jeżeli użytkownik nie poinformował Dostawcy rachunku najpóźniej w ciągu 13 miesięcy od dnia obciążenia nieautoryzowaną lub błędnie wykonaną transakcją płatniczą.
9.1 Jeżeli transakcja płatnicza została zainicjowana przez użytkownika końcowego, może on w przypadku braku wykonania lub wadliwego wykonania zlecenia płatniczego żądać od swojego Dostawcy rachunku niezwłocznego i pełnego zwrotu kwoty płatności. Jeżeli kwotę obciążono na rachunku płatniczym użytkownika końcowego, rachunek ten należy przywrócić do stanu, w jakim znajdowałby się bez wadliwie wykonanej transakcji płatniczej. O ile z kwoty płatności wbrew § 675q ust. 1 potrącono opłaty, Dostawca rachunku użytkownika końcowego powinien niezwłocznie przekazać potrąconą kwotę odbiorcy płatności. Jeżeli Dostawca rachunku użytkownika końcowego wykaże, że kwota płatności wpłynęła niepomniejszona do dostawcy usług płatniczych odbiorcy, odpowiedzialność z niniejszego ustępu nie ma zastosowania.
9.2 Jeżeli transakcja płatnicza została zainicjowana przez użytkownika końcowego, może on w przypadku opóźnionego wykonania zlecenia płatniczego żądać, aby jego Dostawca rachunku dochodził wobec dostawcy usług płatniczych odbiorcy roszczenia z zdania 2. Dostawca rachunku użytkownika końcowego może żądać od dostawcy usług płatniczych odbiorcy, aby zaksięgował kwotę płatności na rachunku płatniczym odbiorcy tak, jak gdyby transakcja została wykonana prawidłowo. Jeżeli Dostawca rachunku użytkownika końcowego wykaże, że kwota płatności wpłynęła terminowo do dostawcy usług płatniczych odbiorcy, odpowiedzialność z niniejszego ustępu nie ma zastosowania.
9.3 Roszczenia użytkownika końcowego wobec jego Dostawcy rachunku zgodnie z ust. 9.1 zdania 1 i 2 nie przysługują, o ile zlecenie płatnicze wykonano zgodnie z błędnym identyfikatorem klienta podanym przez użytkownika usług płatniczych. W takim przypadku użytkownik końcowy może jednak żądać od swojego Dostawcy rachunku, aby w miarę możliwości dążył do odzyskania kwoty płatności.
9.4 Użytkownik końcowy może żądać od swojego Dostawcy rachunku, ponad roszczenia z 9.1, zwrotu opłat i odsetek, które Dostawca rachunku naliczył mu w związku z niewykonaniem lub wadliwym wykonaniem transakcji płatniczej albo którymi obciążył jego rachunek płatniczy.
9.5 Jeżeli w transakcji płatniczej uczestniczy kilku dostawców usług płatniczych i co najmniej jeden z nich ma siedzibę w Europejskim Obszarze Gospodarczym, a co najmniej jeden poza nim, ustępy 9.1–9.2 nie mają zastosowania do części transakcji wykonanych w Europejskim Obszarze Gospodarczym.
W przypadku skarg użytkownicy końcowi mogą zgodnie z § 60 ZAG zwrócić się do Federalnego Urzędu
Nadzoru Finansowego (BaFin). Skargi składa się na piśmie lub do protokołu
w BaFin i powinny zawierać stan faktyczny oraz przyczynę skargi. Skargę należy kierować na adres:
Bundesanstalt für Finanzdienstleistungsaufsicht
Graurheindorfer Straße 108, 53117 Bonn
finAPI jest co do zasady gotowa uczestniczyć w postępowaniach w sprawie rozstrzygania sporów przed organem
mediacyjnym Deutsche Bundesbank. Organ mediacyjny przy Deutsche Bundesbank jest
urzędowym podmiotem pozasądowego rozwiązywania sporów konsumenckich. Jego właściwość rzeczowa jest określona
ustawowo.
Schlichtungsstelle bei der Deutschen Bundesbank
Postfach 10 06 02
60006 Frankfurt am Main
Telefon: 069 / 9566-3232
E-mail: schlichtung@bundesbank.de
Internet:
https://www.bundesbank.de/de/service/schlichtungsstelle