← Законодавство

ст. 68 ЗУ про платіжні послуги

редакція від 26.06.2026чинний

Текст статті

1. Електронна взаємодія надавача платіжних послуг із користувачем здійснюється лише після автентифікації користувача, який є фізичною особою, або уповноваженого представника користувача, який є юридичною особою.

2. Під час виконання автентифікації надавачі платіжних послуг зобов’язані виконувати вимоги Національного банку України щодо захисту конфіденційності та цілісності індивідуальної облікової інформації користувачів.

3. Надавачі платіжних послуг зобов’язані застосовувати посилену автентифікацію користувача під час:

1) отримання користувачем доступу до рахунку за допомогою засобів дистанційної комунікації;

2) ініціювання дистанційної платіжної операції;

3) будь-яких інших дій у разі підозри вчинення шахрайства (або існування ризику шахрайства) чи інших неправомірних дій (або існування ризику вчинення інших неправомірних дій).

4. Надавачі платіжних послуг зобов’язані розробити та застосовувати елементи посиленої автентифікації, які мають бути незалежними, щоб виявлення факту несанкціонованого доступу до одного захищеного елемента або його розголошення не загрожувало надійності інших елементів, а також запровадити заходи із забезпечення захисту конфіденційності даних автентифікації.

5. Для проведення дистанційних платіжних операцій надавачі платіжних послуг зобов’язані застосовувати посилену автентифікацію платника, що включає використання унікальних для кожної окремої операції даних, які дають змогу пов’язувати (в результаті виконання алгоритму співставляти контрольний показник з даними операції) операцію на певну суму і конкретного отримувача.

6. Надавачі платіжних послуг з обслуговування рахунку зобов’язані застосовувати вимоги частин третьої і п’ятої цієї статті у разі надходження запиту з ініціювання платіжної операції від надавача послуг з ініціювання платіжної операції або запиту від надавача послуг з надання інформації за рахунками.

7. Національний банк України встановлює своїми нормативно-правовими актами вимоги до:

1) посиленої автентифікації у випадках, визначених цією статтею, а також у випадках, коли надавачі платіжних послуг мають право не вимагати застосування посиленої автентифікації користувача;

2) заходів безпеки, що повинні забезпечувати конфіденційність індивідуальної облікової інформації користувача;

3) здійснення електронної взаємодії між суб’єктами платіжних операцій для цілей ідентифікації, автентифікації, повідомлення та інформування, а також вимоги до заходів щодо забезпечення безпеки під час зазначеної електронної взаємодії.

Як цю норму застосовує Верховний Суд

2 постанов ВС посилаються на цю статтю. Спершу — Велика Палата й ті, де стаття стоїть у самому висновку суду. Позиція наведена дослівно з акта; повний текст відкривається в нас.
цитата з висновку суду

…суд не позбавлений можливості призначити судову експертизу (вирішення цих питань потребує спеціальних знань). 7.56. Наведене свідчить, що висновки судів першої та апеляційної інстанції у застосуванні статей 67, 68 Закону України "Про платіжні послуги" не у повній мірі висновкам Верховного Суду щодо їх застосування у означених вище постановах Верховного Суду, оскільки суди належним чином не перевірили доводи позивача та не встановили, чи насправді матеріалами справи підтверджуються обставини несанкціонованого втручання в систему здійснення банківських платежів третіми особами. 7.57. З огляду на наведене вище, суд…

цитата з висновку суду

…тованого висновку, що всупереч положень статей 67, 68 Закону України "Про платіжні послуги", банк не запровадив систему захисту інформації, що мала забезпечувати безперервний захист інформації про виконання платіжних операцій та індивідуальної облікової інформації на всіх етапах її формування, обробки, передавання та зберігання, а також не запровадив посилену ідентифікацію користувача (позивача), яка мала забезпечити виявлення несанкціонованого доступу до платіжної операції позивача. При цьому колегія суддів зазначає, що лише наявність обставин, які безспірно доводять, що користувач своїми діями чи бездіяльністю…

Текст статті — з нашої бази законодавства, завантаженої з офіційного веб-порталу «Законодавство України» (zakon.rada.gov.ua) (редакція від 26.06.2026). Акт є офіційним документом і не є обʼєктом авторського права (ст. 8 ЗУ «Про авторське право і суміжні права»). Для процесуального використання звіряйте з першоджерелом.

Звірити з першоджерелом ↗