REGOLAMENTO DEL SERVIZIO 3D SECURE
1. OGGETTO DEL SERVIZIO
Il Servizio 3D Secure (di seguito, per brevità, «Servizio») è offerto da Nexi Payments SpA (di seguito, per brevità «Nexi») ed è rivolto a tutti i
Titolari di carte di pagamento Nexi (di seguito, per brevità, «Carta/e»). Il Servizio consente ai Titolari di effettuare transazioni sui siti
Internet di Esercenti convenzionati con il Servizio medesimo, utilizzando una procedura di identificazione Forte del Titolare (o Strong
Customer Authentication / SCA) che garantisce una maggiore tutela in caso di utilizzi fraudolenti della propria Carta come previsto dalla
seconda direttiva europea sui servizi di pagamento (PSD2).
2. MODALITÀ DI ADESIONE
L’Emittente attiva di iniziativa e gratuitamente al Servizio le carte dei Titolari che abbiano comunicato il numero di cellulare in fase di
emissione/attivazione della carta, fatta salva in ogni momento la possibilità per il Titolare di comunicare/modificare il numero a Nexi,
accedendo all’Area Personale del Sito Internet o dell’App illimitybank.
3. FUNZIONAMENTO DEL SERVIZIO
Il Titolare attivo al Servizio, che intenda effettuare una transazione su un sito Internet di un Esercente convenzionato al medesimo
Servizio, deve effettuare la “Strong Customer Authentication (SCA)”, che permette all’emittente di verificare due tra i seguenti 3 fattori:
- Qualcosa che solo il Titolare conosce (fattore di conoscenza, es. un PIN)
- Qualcosa che solo il Titolare possiede (fattore di possesso, es. un device)
- Qualcosa che solo il Titolare è (fattore di inerenza, es riconoscimento biometrico tramite fingerprint)
Durante il pagamento, il Titolare deve:
- inserire, dove richiesto, il numero, la data di scadenza della Carta e il CV2;
- confermare il pagamento, ove previsto dal sistema e nel rispetto della normativa vigente, con una delle seguenti modalità di
SCA ove disponibili al momento dell’operazione messe a disposizione da Nexi e accessibili tramite i canali digitali della Banca:
1. inserendo sul sito dell’Esercente:
a. il codice di sicurezza OTP (One Time Password), ricevuto tramite SMS sul proprio cellulare
b. il codice sicurezza Nexi Key6, ossia il codice numerico associato ad ogni carta del Titolare, che il Titolare stesso
definisce successivamente all’emissione della carta accedendo all’area privata illimitybank o tramite Call center
Nexi.
2. utilizzando nuove possibili modalità di autenticazione che saranno via via rese disponibili da Nexi e la banca, come
l’utilizzo del fattore biometrico a fronte della ricezione della notifica autorizzativa sul proprio Smartphone, tramite
impronta digitale o riconoscimento facciale su device abilitati al riconoscimento biometrico
La modalità di autenticazione richiesta potrà essere in ogni caso definita dal sistema all’atto del pagamento, in relazione al contesto in cui
viene effettuato il pagamento stesso.
Il Titolare ha a disposizione un tempo predefinito per autenticare correttamente il pagamento, allo scadere del quale la procedura di
autenticazione viene terminata automaticamente e il cliente dovrà richiederne una nuova. È previsto un numero massimo di tentativi
errati consecutivi in caso di autenticazione tramite OTP e codice di sicurezza Nexi Key6 superati i quali il servizio 3DS viene
temporaneamente bloccato: il Titolare potrà sbloccare il servizio in autonomia tramite la specifica funzionalità accessibile dai canali digitali
della Banca o call center nexi.
In alcune casistiche, Nexi o l’esercente possono applicare delle esenzioni alla Strong Customer Authentication per tipologie specifiche di
operazioni di pagamento a basso rischio, ove previsto dalla normativa che regola i servizi di pagamento (Second Payment Services
Directive, PSD2): in queste occasioni, per confermare il pagamento, non sarà richiesta la Strong Customer Authentication al titolare.
In assenza del numero di cellulare o in mancanza di almeno una modalità di SCA, non sarà possibile per il Titolare effettuare pagamenti sui
siti degli esercenti abilitati al Servizio 3D Secure.
4. OBBLIGHI DEL TITOLARE
Il titolare è tenuto a fornire a Nexi, anche per il tramite della banca, il proprio numero di cellulare e ad attivare almeno uno dei meccanismi
di Strong Customer Authentication, resi disponibili nel tempo da Nexi e accessibili tramite i canali digitali della Banca, con l'obbligo di
mantenere segreti i fattori di autenticazione (ad es. “codice di sicurezza Nexi Key6” o l’accesso ai dati biometrici del proprio smartphone
per chi abbia abilitato il fattore nell’app illimitybank), avendo cura di custodirli e di modificarli immediatamente in caso di furto,
smarrimento, appropriazione indebita o utilizzo non autorizzato degli elementi di sicurezza stessi.
Con la SCA, quando prevista dal sistema, il Titolare presta il consenso all’Operazione di pagamento. Con il rilascio del consenso, il Titolare
conferma irrevocabilmente la volontà di concludere l’Operazione e di accettarne il relativo addebito.
Il Titolare ha l’obbligo di seguire le norme in merito al corretto uso del servizio di pagamento via internet e degli strumenti ad esso
correlati come indicato nell’Area Personale.
Nexi Payments SpA ⚫ Corso Sempione, 55 - 20149 Milano ⚫ Tel. +39 02 3488.1 ⚫ Fax +39 02 3488.4180 ⚫ Reg. Imprese Milano, Monza Brianza e Lodi, C.F.
04107060966 ⚫Membro del Gruppo IVA Nexi [Link] 10542790968 ⚫ REA Milano n. 1725898 ⚫ Capitale Sociale € 66.018.004,80 i.v. ⚫ Albo IMEL art. 114-
quater del D. Lgs. 385/1993 n.32875.7 ⚫ Società soggetta all’attività di direzione e coordinamento di Nexi SpA ⚫ [Link]
000090 Regolamento del Servizio 3D Secure - Nexi Payments SpA - n° 6 / Gennaio 2020
5. DURATA DEL SERVIZIO
L’adesione al Servizio è valida per tutto il periodo di validità della Carta. In caso di rinnovo della Carta, non modificandosi il numero della
stessa, il Servizio resta valido anche sulla Carta rinnovata.
6. LIMITAZIONE DI RESPONSABILITÀ
Nexi e la Banca non sono responsabili della mancata o difettosa erogazione del Servizio, ove questa sia dovuta a cause di forza maggiore
quali – a titolo esemplificativo – sospensione, rallentamento o cattivo funzionamento della rete Internet, ovvero a impedimenti o ostacoli
determinati da cause imputabili a terzi, ovvero a disservizi dei siti convenzionati con il Servizio.
7. TUTELA DEI DATI PERSONALI
Nexi si impegna a trattare i dati e le informazioni dei Titolari aderenti al Servizio in conformità alla vigente normativa in materia di
protezione dei dati personali. Nexi opera in qualità di “Titolare del Trattamento dei dati” e come tale si impegna a trattare i dati e le
informazioni di cui verrà a conoscenza limitatamente alle finalità connesse all’erogazione del Servizio ed in modo da garantirne la sicurezza
e la riservatezza. Nexi, infine, precisa che, per monitorare il rischio frodi collegato alle transazioni effettuate con la carta di pagamento sui
siti internet di Esercenti convenzionati con il medesimo Servizio, utilizza meccanismi di analisi basati sui cookies al fine di garantire i più alti
standard di sicurezza.
Per maggiori informazioni sul trattamento dei dati e sull’esercizio dei diritti (artt. 15 e ss del Regolamento UE 679/2016) è possibile
consultare l’informativa privacy completa sul sito [Link].it_area Trasparenza.
8. MODIFICHE DEL REGOLAMENTO
Nexi e la Banca si riservano di apportare modifiche o integrazioni al presente Regolamento – che tuttavia non potranno ledere alcun diritto
già acquisito dai Titolari – dandone informazione ai medesimi, con l’invito a prendere conoscenza dei contenuti delle modifiche o
integrazioni nell’apposita sezione del Sito Internet.
Nexi Payments SpA ⚫ Corso Sempione, 55 - 20149 Milano ⚫ Tel. +39 02 3488.1 ⚫ Fax +39 02 3488.4180 ⚫ Reg. Imprese Milano, Monza Brianza e Lodi, C.F.
04107060966 ⚫Membro del Gruppo IVA Nexi [Link] 10542790968 ⚫ REA Milano n. 1725898 ⚫ Capitale Sociale € 66.018.004,80 i.v. ⚫ Albo IMEL art. 114-
quater del D. Lgs. 385/1993 n.32875.7 ⚫ Società soggetta all’attività di direzione e coordinamento di Nexi SpA ⚫ [Link]
000090 Regolamento del Servizio 3D Secure - Nexi Payments SpA - n° 6 / Gennaio 2020