Skip to main content

Статия

Вашето ръководство за раздел 1033 на CFPB: Разбиране на правилата на CFPB

Публикувано: 6 юни 2024 г.

Заглавие за Вашето ръководство за раздел 1033 на CFPB с жена, която гледа в далечината

Бележка на редактора: Окончателното правило 1033 беше публикувано на 22 октомври 2024 г. Тази статия отразява разбирането на Mastercard за предложеното правило, както е публикувано през октомври 2023 г. Преразглеждаме правилото в неговата цялост. Нашата цел е да развиваме отвореното банкиране по начин, който отговорно подкрепя всички участници в екосистемата. Ще продължим да ви подкрепяме, докато всички се ориентираме в този регламент.

Експлозията на нови финансови услуги, задвижвани от финтех приложения за потребители и малки предприятия, стимулира възхода на технологията за отворено банкиране в САЩ и по света. Всеки участник в сферата на потребителското финансиране трябва да преосмисли какво е възможно, когато потребителите и малките предприятия имат пълен контрол върху финансовия си живот. 

Бюрото за финансова защита на потребителите (CFPB) приема този момент на иновации с дългоочакваното правило за отворено банкиране по член 1033 от Дод-Франк, което ще ускори приемането на технологиите за отворено банкиране и ще защити интересите на потребителите с напредването към цифровото бъдеще. Предвидено е това предложено правило да бъде финализирано през втората половина на 2024 г. С десетилетия лидерство в областта на отговорността за данните, принципите на Mastercard съвпадат с принципите на CFPB, а нашата роля е да защитаваме тези данни.

Mastercard създаде този праймер, за да очертае разпоредбите на раздел 1033 от CFPB и да обясни как предложеното правило ще засегне банките, финтех компаниите и другите притежатели на финансови данни на потребителите. Прочетете нататък, за да разберете какво означава за вас изготвянето на правилата на CFPB 1033 и как Mastercard подготвя клиентите си да просперират в тази нова среда. 

Индекс

  1. Какво представлява CFPB?
  2. Какво се казва в член 1033 от Закона Дод-Франк относно правата на потребителите за достъп до финансови данни?
  3. Каква е ролята на CFPB в изготвянето на правила по раздел 1033?
  4. Кои страни са засегнати от раздел 1033 на CFPB?
  5. Как предложената нормативна уредба засяга правата на личните финансови данни?
  6. Какви видове данни са обхванати от правилото на CFPB за отворено банкиране? 
  7. Кога влиза в сила регламентът за отвореното банкиране? 
  8. Как Mastercard може да помогне? 
  9. Къде мога да науча повече?

Какво представлява CFPB?

Бюрото за финансова защита на потребителите е независима агенция на федералното правителство на САЩ, създадена след финансовата криза от 2007-2008 г., за да защитава интересите на потребителите на финансовите пазари и да насърчава дългосрочната стабилност на икономиката като цяло.  

CFPB е създаден по силата на Закона за реформата на Уолстрийт и защита на потребителите от 2010 г., по-известен като Дод-Франк, за да осигури единна точка на отговорност за защита на потребителите от нелоялни, измамни или злоупотребяващи финансови практики и за предприемане на действия срещу компании, които нарушават закона.

Какво се казва в член 1033 от Закона Дод-Франк относно правата на потребителите за достъп до финансови данни?

В раздел 1033 от Закона Дод-Франк се установява правото на потребителите на достъп до финансови данни, свързани с използваните от тях финансови продукти и услуги, като например кредитни карти, депозити и спестовни сметки.  Тези данни включват подробности за сметките, трансакции, салда и други и са предмет на правилата, предложени от CFPB.

Каква е ролята на CFPB в изготвянето на правила по раздел 1033?

Раздел 1033 дава на CFPB правомощието да издава правила, уреждащи правата върху личните финансови данни.  CFPB работи по прилагането на това правило от 2016 г. насам.  

Някои основни етапи включват:

  • публикуване на набор от принципи за защита на потребителите (2017 г.). 
  • провеждане на симпозиум за достъпа на потребителите до финансови документи (2020 г.). 
  • публикуване на подробна документация за предложенията за създаване на правила и разглежданите алтернативи (2022 г.) 
  • свикване на група за преглед на малкия бизнес и издаване на доклад за нейните констатации (2023 г.).

През октомври 2023 г. Бюрото публикува своето предложение за правило и откри период за публични коментари до 29 декември 2023 г. Оттогава CFPB работи по финализирането на писмените разпоредби. След като влезе в сила, предложеното правило ще послужи за прилагане на раздел 1033 от Дод-Франк.

Кои страни са засегнати от раздел 1033 на CFPB?

  • Доставчици на данни - финансови институции и някои посредници при плащане
  • Трети страни получатели на данни - финтех и финансови институции, действащи от името на потребителите като получатели на данни, и агрегатори на данни, действащи от тяхно име.
  • Квалифицирани браншови органи за определяне на стандарти - признати от CFPB издатели на справедливи, открити и приобщаващи браншови стандарти

Как предложената нормативна уредба засяга правата на личните финансови данни?

Най-общо казано, правилото на CFPB за отворено банкиране представлява рамка от нормативни актове и отраслови стандарти, която осигурява на потребителите собственост и права за контрол върху техните финансови данни; засилена защита на потребителите; и последователност в начина, по който данните могат да бъдат достъпни и използвани.  

Предложението на CFPB ще изисква от финансовите институции и някои посредници при плащания да предоставят финансови данни на потребителите и на упълномощени трети страни, получатели на данни.  

Предложеното правило също така:

  • очертава задълженията и ограниченията за това как компаниите трябва да събират, използват и съхраняват потребителски данни.  
  • изисква от банките да обменят данни в стандартизиран формат чрез безопасни и сигурни интерфейси за програмиране на приложения (API). 
  • има за цел да даде на потребителите възможност да използват своите финансови данни. 
  • дава възможност за по-добър достъп до финансови продукти. 
  • и дава тласък на конкуренцията между банките от всякакъв мащаб, финтех и други цифрови играчи.

Какви видове данни са обхванати от правилото на CFPB за отворено банкиране?

  • Информация за транзакциите, включително суми, дати, получатели на плащания, исторически данни и такси. 
  • Салда по сметки 
  • Номера на сметки и маршрутни номера, както токенизирани, така и нетокенизирани 
  • Правила и условия, включително графици за такси, тарифи, условия за награди и покритие на овърдрафт 
  • Информация за предстоящи сметки, като например размера на минималното плащане.
  • Основна информация за проверка на акаунта, включително имена, пощенски адреси, имейл адреси и телефонни номера.

Кога влиза в сила регламентът за отвореното банкиране?

Въпреки че CFPB не е посочил точна дата, той е посочил, че ще финализира предложеното правило към края на 2024 г., като ще последва график за спазване на изискванията, което прави още по-важно доставчиците на финансови услуги да са подготвени за промяната.

  • На първо място, CFPB трябва да финализира създаването на правила. 
    • Въпреки че Бюрото не е посочило точна дата, се очаква раздел 1033 на CFPB да бъде финализиран през втората половина на 2024 г., най-вероятно през есента. 
  • Третите страни трябва да се съобразят с това в срок от 60 дни.  
  • За упълномощените от потребителите трети страни предложеното от CFPB правило влиза в сила 60 дни след датата на окончателното му приемане.  
    • Предложеният график за спазване на правилото на CFPB варира в зависимост от размера на финансовата институция. Банките и другите институции, които държат депозити, ще трябва да се съобразят с изискванията за срок от шест месеца до четири години в зависимост от активите си. Институциите, които не са депозитни, ще разполагат с шест или 12 месеца, в зависимост от годишните приходи. CFPB е описал подробно този стъпаловиден подход, както следва: 

 

    Графика от Бюрото за защита на потребителите, в която се разглеждат нивата на съответствие

    Източник: Бюро за защита на потребителите

    Как Mastercard може да помогне?

    В Mastercard вярваме, че потребителите притежават своите финансови данни; те трябва да контролират как и от кого се използват те и да се възползват от тяхното използване. Ролята на Mastercard е да защитава тези данни и да помага на доставчиците на данни да правят същото.  

    В предложеното от CFPB правило се призовава за сигурно споделяне на данни с разрешение чрез интерфейси за разработчици (API). Спазването на това изискване ще бъде сложно, тъй като финансовите институции трябва да решат дали да изградят API на базата на старата си инфраструктура, или да възложат това на външни изпълнители, както и да се справят с други области, включително, но не само, управление на съгласието, информационна сигурност и управление на риска от трети страни.  

    Като надеждни лидери с над 55-годишен опит в подпомагането на партньори да се ориентират в нормативната уредба и да спазват изискванията, ние сме тук, за да ви напътстваме да спазвате изискванията на CFPB, раздел 1033, и да надминавате очакванията на клиентите си чрез нови и подобрени финансови преживявания, докато формираме бъдещето на финансите, рамо до рамо.

    Къде мога да науча повече?

    Book a demo

    Consult our team to learn how Mastercard can enhance your business through our products and services.

    Mastercard