Jeszcze o bezpieczeństwie kart płatniczych [wyciek z Sony]
 Oceń wpis
   

karta kredytowaOtrzymałem od P.T. Czytelników sporo korespondencji w kontekście wycieku danych użytkowników Sony -- najsamprzód z systemu Sony PlayStation, a później z czegoś innego -- a zagrożeń z tego wynikających.
Poszły nazwiska, daty urodzin, loginy i hasła, adresy poczty elektronicznej, adresy zamieszkania użytkowników (po co Soniemu nawet adres domowy?) -- a także dane kart kredytowych.

Wtopa jakich mało; pal licho, jakby się to zdarzyło w jakimś średniej wielkości europejskim mieście albo na jakiejś uczelni technicznej. Ale zdarzyło się to gigantowi, który za swoje usługi bierze całkiem niezłą kasę -- i nie potrafi prawidłowo upilnować interesów swoich klientów. Śmieszniejsze, że początkowo Sony "nie wykluczał", że przestępcy wykradli także dane kart płatniczych i uczulał by sprawdzać stany rachunków -- zamiast po prostu kazać klientom zastrzegać karty, których numery mogły wpaść w ręce przestępców.

W równie interesujący sposób do bezpieczeństwa swoich klientów podszedł także mBank, który -- na swoim, bardzo poczytnym, forum internetowym -- ograniczył się do stwierdzenia, że "istnieje możliwość zastrzeżenia kart, którymi dokonywano transakcji w serwisach należących do Sony". Moim skromnym zdaniem rolą banku powinno być w takiej sytuacji automatyczne zablokowanie wszystkich kart, które mają w swojej historii ślady operacji przeprowadzonych w każdym serwisie, który padł ofiarą kradzieży danych (i poinformować o tym klientów) -- zaś pisanie o "istniejącej możliwości" brzmi niepotrzebnie uspokajająco.

Ostatni temat to oczywiście pytanie: na ile ewentualne transakcje dokonane przy pomocy karty, której dane wyciekły, będą obciążać jej posiadacza?
Po pierwsze bez dwóch zdań klientowi, który podał dane karty w takim serwisie jak Sony (czy Amazon lub PayPal, bo przecież ci usługodawcy działają na podobnych zasadach) nie można zarzucać naruszenia obowiązków określonych art. 16 ust. 1 ustawy o elektronicznych instrumentach płatniczych (więcej o zasadach odpowiedzialności tutaj i tutaj i tutaj). Oczywiście jego powinnością (dla własnego dobra) będzie zastrzec kartę, co do której choćby istnieje ryzyko nieprawidłowego użycia -- wprawdzie w przypadku "skompromitowania" karty bez jej utraty nie sposób znaleźć w ustawie odpowiednika art. 22 ust. 1 EIP, który wprost mówi tylko o "utracie lub zniszczeniu" -- jednak zdrowy rozsądek należy zachować zawsze (to szczególnie ważne w świetle takich komunikatów jak cytowana powyżej wypowiedzi mBanku!)

Istnieje natomiast pewnego rodzaju wątpliwość wynikająca z tego, że wynikająca z art. 28 ust. 1-4 ochrona posiadacza karty płatniczej (m.in. ograniczenie odpowiedzialności do 150 euro), dotyczy wyłącznie problemów wynikających z fizycznej utraty karty -- zaś reguły odnoszące się do transakcji wykonywanych na odległość (art. 28 ust. 5-6) są dla klientów banków nieco mniej korzystne. Moim zdaniem jednak w tej sytuacji -- kiedy odkryto masowy wyciek danych, o czym zostały powiadomione banki (które mają możliwość błyskawicznego odfiltrowania transakcji wskazujących na objęcie jakiejś karty ryzykiem) -- każdy klient co do zasady powinien móc spać spokojnie, ponieważ posiadacz karty nie ponosi odpowiedzialności za szkodę wyrządzoną przez osobę trzecią, jeśli doszło do niej wskutek niedopełnienia obowiązków przez wystawcę karty lub akceptanta w zakresie bezpieczeństwa jej używania.

Komentarze (22)
Ostre koło a obowiązkowe... Rząd bierze się za kiboli......

bezczelna reklama:

Firma Prawnicza Lege Artis
www.LegeArtis.org

O mnie
Olgierd Rudak
Jesteś na stronie czasopisma internetowego "Lege Artis", które ukazywało się od 17 listopada 2006 r. do 16 maja 2014 r.
Najnowsze komentarze
2017-10-13 06:09
Gina Acampora:
O ochronie wizerunku złodziei
Nazywam się Gina Acampora i rozmawiam dzisiaj jako najszczęśliwszy człowiek na całym dzikim[...]
2017-10-10 01:40
jance:
Uważajcie na oszustów sprzedających samochody z UK
Witam wszystkich, Nazywam się Ketesha Frank, jestem z Alabama, Stanów Zjednoczonych, jestem tu,[...]
2017-10-05 19:48
ArturZpl:
Rekordowe odszkodowanie za spam
Teraz to też my będziemy mogli starać się o odszkodowanie. Szukając informacji na ten temat -[...]
2017-10-02 10:03
CARO CATO:
Uważajcie na oszustów sprzedających samochody z UK
¿Necesita dinero para iniciar un negocio propio ...? ¿Necesita dinero también pagar[...]
2017-09-04 13:15
Walls:
Uważajcie na oszustów sprzedających samochody z UK
Dobry dzień,   Jesteśmy prawowitym, renomowanym rządowym pożyczkodawcą. Jesteśmy firma[...]