Outils personnels

Les aspects juridiques (DIAMOND)

De documentation SEPAmail.

SEPAmail – Norme 1206

Cette page fait partie de la version 1206 de la norme.

Sauf indication contraire, elle a été validée par les instances concernées et s'impose à tous les adhérents SEPAmail.
ATTENTION ! La version 1606 de la norme est disponible, vérifiez si cette page est toujours valable.

DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand@SEPAMAIL

Les principes

Les messages

Relations contractuelles entre les différents acteurs du système

La relation entre le titulaire du compte et son PSPPrestataire de Service de Paiement, banque ou autre

Sur un plan contractuel, le PSPPrestataire de Service de Paiement, banque ou autre du titulaire du compte devra adapter la convention de compte pour expliquer que DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand fait désormais intégralement partie de la tenue de compte :

  • Le Titulaire du compte sera ainsi informé que le traitement de ses données personnelles se voit affecter une finalité supplémentaire: la fiabilisation des coordonnées bancaires
  • Le Titulaire du compte consentira de la sorte à la levée du secret professionnel afin que son PSPPrestataire de Service de Paiement, banque ou autre puisse répondre aux demandes qui lui sont adressées

En complément, le titulaire du compte pourra obtenir des informations sur le détail du fonctionnement, en particulier :

  • le détail des traitements est conforme à la norme "fiabilisation des coordonnées bancaires avec SEPAmailmessagerie bancaire sécurisée."
  • les résultats de ces traitements ne sont accessibles qu'à des donneurs d'ordre dûment authentifiés grâce aux fonctionnalités de la messagerie SEPAmailmessagerie bancaire sécurisée., ayant signé un contrat de service avec un PSPPrestataire de Service de Paiement, banque ou autre participant au système. En particulier, ce contrat oblige le donneur d'ordre à n'effectuer que des contrôles sur les coordonnées bancaires fournies au préalable par le titulaire en vue d’une future opération de paiement.
  • le titulaire peut demander le résultat des traitements effectués sur son compte auprès de son PSPPrestataire de Service de Paiement, banque ou autre suivant une procédure définie par le PSPPrestataire de Service de Paiement, banque ou autre (La liste des messages reçus avec les données répondues, suffit à l’information du client).

La modification des conventions de compte pourra se faire dans les conditions prévues aux articles L 312-1-1 ou L. 314-13 du Code monétaire et financier. Pour la mise en place du service :

  • s’agissant des nouveaux clients, le client signera une convention modifiée,
  • s’agissant des anciens clients, le titulaire du compte acceptera la modification de la convention par voie d’acceptation tacite, après expiration d’un délai de préavis.

Par ailleurs, les PSPPrestataire de Service de Paiement, banque ou autre effectueront une déclaration auprès de la CNIL pour la mise en œuvre du traitement DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand (algorithme et conservation des données pour preuve).

La relation entre le donneur d’ordre et son PSPPrestataire de Service de Paiement, banque ou autre

Le PSPPrestataire de Service de Paiement, banque ou autre tenant le compte du donneur d’ordre, en plus de son rôle d’acquisition et d’authentification des flux, doit faire signer un contrat (le cas échéant spécifique) à son client. Le donneur d’ordre, en échange de la possibilité de faire des transactions DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand, doit s’engager sur les principes suivants :

  • Avoir un ICQXidentifiant unique d'un créancier dans le réseau SEPAmail. Cet identifiant est géré par le SCHEME. Il est unique pour une entité économique et pérenne. demandé auprès de SEPAmail.euSociété gestionnaire de la norme et du scheme SEPAmail, permettant au PSPPrestataire de Service de Paiement, banque ou autre du titulaire de consolider les demandes qui lui seront envoyées (En effet, la seule consolidation sur l’IBANInternational Bank Account Number, norme ISO 13616:2003 du donneur d’ordre ne permet pas d’indiquer clairement et sans ambiguïté au titulaire qui a réalisé une demande de fiabilisation),
  • N’effectuer des contrôles que sur des coordonnées bancaires fournies au préalable et directement par des titulaires de compte,
  • Avoir bien compris les limites du système, en particulier les incertitudes concernant le traitement algorithmique du nom et du prénom du titulaire,
  • Respecter la législation en vigueur sur le traitement des données à caractère personnel (notamment quant aux formalités préalables),
  • Effectuer ces contrôles uniquement pour son propre compte ou le compte d’entités l’ayant dûment mandaté à cet effet (L’ICQXidentifiant unique d'un créancier dans le réseau SEPAmail. Cet identifiant est géré par le SCHEME. Il est unique pour une entité économique et pérenne. présent dans le message DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand doit appartenir à l’entité qui demande effectivement ce contrôle, entité responsable en cas d’abus de contrôle),
  • Mettre en place l’organisation nécessaire pour que son système ne soit pas détourné ou utilisé à son insu pour réaliser des transactions DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand hors de son objet initial.

La relation entre le donneur d’ordre et le titulaire du compte

Si les règles régissant les relations entre ces deux acteurs ne relèvent pas de la compétence des PSPPrestataire de Service de Paiement, banque ou autre adhérents de SEPAMAIL, les donneurs d’ordre seront tenus de remplir les formalités nécessaires auprès de la CNIL pour mettre en place les traitements associés au service DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand.

Les relations entre les PSPPrestataire de Service de Paiement, banque ou autre définies au sein de SEPAmail.euSociété gestionnaire de la norme et du scheme SEPAmail

Les relations entre les PSPPrestataire de Service de Paiement, banque ou autre sont définies dans le cadre du respect de la norme et des règles opérationnelles formalisées dans le contrat d’adhésion.

SEPAMAIL.EU enregistre et maintient le référentiel des entités « donneurs d’ordres » pouvant effectuer des transactions DIAMONDApplication SEPAmail permettant la vérification d'un IBAN et des données associées, acronyme de Direct Identity control for Account Management ON Demand.

Autres langues :English 0% • ‎Français 100%