A guide to PSD3 compliance: what businesses need to know
Understanding psd3: Key changes and what they mean for your business

It might sound like the third instalment of a popular movie series. But, the 3rd Payment Services Directive (PSD3) is the latest EU regulation to modernise and streamline electronic payments by building on the foundation originally laid down by PSD2.
PSD3 is going to mandate some key changes in the European payments industry, particularly in open banking over the next three years. In this blog, we'll look at how they are going to impact your business operations.
What are the Payment Services Directive 3 (PSD3) and the Payment Services Regulation (PSR)?
The evolution of the 2nd Payments Directive, or PSD2, has resulted in two components: PSD3 and the PSR. Whilst actual enforcement of PSD3/PSR is not expected to take effect before 2027, there are steps that you should take now to prepare.
But firstly, what are PSD3 and the PSR?
PSD3
Introduced in June 2023, PSD3 is an EU directive that applies to banks and Payment Service Providers (PSPs), including electronic money institutions (EMIs), payment institutions (PIs), and payment initiation service providers (PISPs), operating within the EU and EEA. Additionally, non-bank PSPs will also be required to comply with the directive, as it aims to improve their access to payment systems and bank accounts.
The directive also includes third-party service providers under its scope, emphasizing their role in combating payment fraud and enhancing access to innovative financial services. This inclusion under PSD3 seeks to foster competition by allowing these non-bank entities equal access to payment systems.
It is aimed at improving consumer protection, boosting market competition, and strengthening payment security within the EU. This will be achieved by improving open banking accessibility and adoption, clarifying rules for PSPs, and increasing transparency in cross-border payments and financial data access.
PSR
In the context of PSD3, the PSR is separate but closely aligned payment services regulation that sets out the specific rules and standards for how PSPs must operate within the EU.
The PSR empowers them to share fraud-related information, improve competition between banks and non-banks, and facilitate more innovative financial services through open banking, ultimately enhancing consumer protection and user experience.
Its key objective is to enhance consumer protection regarding payments, data and security, combat fraud and promote open banking by further closing the gap between traditional banks and non-bank PSPs.
PSD3 vs PSR
PSD3 is a directive focused on licensing and supervision, meaning it must be enacted within each EU member state’s local law before it can be enforced.
In contrast, the PSR introduces the requirements for security, Strong Customer Authentication (SCA), and PSP responsibilities. It doesn’t need to be enacted within local law.
Additionally, PSD3 and PSR address open banking services differently, with PSD3 facilitating secure financial data sharing between banks and payment service providers, thereby increasing electronic payment options and addressing new types of fraud.
Whilst both PSD3/PSR apply in Europe, it is also important for informing future U.S. regulatory approaches.
What is PSD3 and why is it needed?
The Payment Services Directive 3 (PSD3) is a regulatory framework aimed at enhancing the security, efficiency, and innovation of payment services within the European Economic Area (EEA). PSD3 is needed to address the evolving needs of the payment industry, including the rise of new payment technologies and increased competition. It also ensures ongoing consumer protection and data security to help build confidence in new payment services.
The European Commission proposed PSD3 in June 2023 to update the existing Payment Services Directive (PSD2) and introduce a new Payment Services Regulation (PSR). PSD3 aims to create a more integrated, efficient, and secure payments ecosystem, promoting financial inclusion, competition, innovation, and stability.
What is the difference between PSD2 and PSD3?
PSD2 came into force on January 13, 2018, and set out requirements for PSPs. It was an update to the original Payment Services Directive (PSD), which was adopted in 2007.
It revolutionized the financial services industry facilitating innovation and increasing efficiency in payment processing. PSD2 directly addressed the explosive growth of fintechs, in answer to the monopoly of legacy banking institutions.
PSD2 mandated that banks must allow access to customer data via APIs (Application Programming Interfaces) when requested by Third Party Providers (TPPs) following the customer's consent.
PSD2 also introduced opening banking to the EU and established Strong Customer Authentication to beef up security measures for electronic payments.
However, with the rapid evolution of payments, particularly during the COVID-19 pandemic, areas for the improvement and expansion of PSD2 became apparent to achieve a level playing field for PSPs.
Welcome PSD3! The primary goal of PSD3 is to clear up any inconsistencies and remove boundaries to avoid silos. Whilst it follows the themes of the previous directives it goes much further to implement SCA rules, open banking integration and enhanced security measures.
Was sind die wichtigsten Änderungen von PSD2 zu PSD3?
Was sind also die wichtigsten Änderungen, die du von der neuen Richtlinie erwarten kannst?
1. Größerer Verbraucherschutz
Viele Menschen glauben, dass die Akzeptanz von Open Banking bei den Kunden durch mangelndes Vertrauen und unzureichenden Verbraucherschutz behindert wird. Die Verbraucher/innen fordern mehr Kontrolle und Transparenz über ihre Daten.
Laut einer Studie von American Express würden 41% der britischen Verbraucher/innen Zahlungen per Banküberweisung nutzen, wenn sie glauben, dass diese sicherer sind. Mehr dazu erfährst du in unserem Whitepaper " Reaching the tipping point. Wie du das Potenzial von Open Banking-Zahlungen ausschöpfen kannst.
Daher wird die PSD3 einen noch stärkeren Schwerpunkt auf den Schutz von Verbraucherrechten und persönlichen Daten legen, um das Vertrauen in Online-Zahlungen zu stärken und damit die Verbreitung von Open Banking zu fördern.
2. Weitergehende SCA-Regeln
Die Evaluierung der PSD2 durch die Europäische Kommission hat bestätigt, dass die SCA bei der Betrugsbekämpfung wirksam war. Daher zielt die PSD3/PSR darauf ab, die SCA auf folgende Weise zu stärken und zu verfeinern:
Durch die Klärung wesentlicher Definitionen.
Weitere Ausnahmeregelungen für risikoärmere Geschäfte.
Aufrechterhaltung des Gleichgewichts zwischen Sicherheit und der Einführung von benutzerfreundlichen, innovativen und zugänglichen Zahlungslösungen.
Die PSD3 erweitert außerdem die SCA-Vorschriften, um die Sicherheit des Zahlungsverkehrs zu erhöhen, und stellt strengere Anforderungen an den Zugang zu den Kontodaten der Zahlungssysteme, wodurch die Schutzmaßnahmen verbessert werden. Auch die Einführung der PSR soll den Verbraucherschutz direkt verbessern.
Wenn sie jedoch nicht umsichtig gehandhabt werden, können diese Maßnahmen die Konversionsraten untergraben. Unternehmen sollten eng mit ihrem Zahlungsanbieter zusammenarbeiten, um sicherzustellen, dass die Authentifizierung nur dann erfolgt, wenn sie notwendig ist, und gleichzeitig das Nutzererlebnis zu optimieren.
Es gibt immer noch eine lebhafte Debatte über die Anwendung des SCA auf Erstattungen. Eine Sichtweise besagt, dass von Händlern veranlasste Erstattungen eigenständige Zahlungsvorgänge darstellen, bei denen der Händler der Zahler ist, und daher eine SCA erforderlich ist.
Aus der Sicht des Händlers kann dies jedoch nur zu unwillkommenen Reibungsverlusten bei einem ohnehin schon langsamen Auszahlungsprozess führen und die Kundenzufriedenheit gefährden.
3. Verbesserte APIs und Erfahrungen
Die vorgeschlagenen Änderungen zeigen, dass die Europäische Kommission die praktischen Herausforderungen des Open Banking versteht und weiß, wie sie zu lösen sind.
PSD3 konzentriert sich auf die weitere Angleichung der Wettbewerbsbedingungen durch die Verbesserung von APIs und die Festlegung von Mindestanforderungen an offene Bankfunktionen. Dieser Aspekt der PSD3 konzentriert sich auf die Verbraucher: Er verbessert das Kundenerlebnis und fördert die Akzeptanz von Überweisungen und Echtzeitzahlungen.
Letztendlich wird dies dazu beitragen, dass Echtzeitzahlungen eine glaubwürdige Alternative zu den Kartensystemen werden.
Anfang 2024 hat der Europäische Rat eine Verordnung verabschiedet, die den Verbrauchern und Unternehmen in der EU und den EWR-Ländern die Möglichkeit gibt, sofortige Zahlungen in Euro vorzunehmen.
Die Verordnung über Sofortüberweisungen wird es den Menschen ermöglichen, zu jeder Tageszeit, auch außerhalb der Geschäftszeiten, innerhalb von zehn Sekunden Geld zu überweisen. Dies gilt nicht nur für Überweisungen innerhalb des gleichen Landes, sondern auch für Überweisungen in einen anderen EU-Mitgliedstaat.
4. Verbesserte Inklusivität
Schließlich zielt die PSD3 auf mehr Inklusion ab, indem sie Authentifizierungsmethoden für ältere Menschen, Menschen mit Behinderungen und Menschen ohne digitale Fähigkeiten vorsieht. Die Richtlinie verlangt von den Zahlungsdienstleistern, Zugang für diese Bevölkerungsgruppen zu schaffen und universelle SCA-Methoden zu gewährleisten.
Im Kern bedeutet das, dass wir Authentifizierungsmethoden anbieten, die sich nicht nur auf das Smartphone verlassen.
Wie sieht der Zeitplan für die Umsetzung von PSD3 aus?
Es wird erwartet, dass die formelle Verabschiedung dieser neuen Richtlinie in der ersten Hälfte des Jahres 2025 erfolgen wird.
Danach wird es voraussichtlich eine 18-monatige Übergangsfrist für die Mitgliedstaaten geben, was auf eine mögliche Umsetzung der PSD3 im Jahr 2027 oder später hindeutet.
Wie wirkt sich PSD3 auf die Händler aus?
Nach einem enormen Anstieg des elektronischen Zahlungsverkehrs und dem Markteintritt neuer Open-Banking-Anbieter wurde die PSD2 als wichtige Ergänzung der EU-Zahlungsdienste angesehen. Mit PSD3 sollen nun gleiche Wettbewerbsbedingungen für bestehende und neue Anbieter von Karten-, Internet- und mobilen Zahlungen geschaffen werden.
Die PSD3 befasst sich auch mit der Entwicklung von Bankdienstleistungen und betont die Notwendigkeit der Einhaltung von Sicherheitsmaßnahmen, um Betrugsrisiken im Zusammenhang mit Drittanbietern zu mindern.
PSD3 richtet sich an die Verbraucher - sie soll die Rechte der Verbraucher und ihre persönlichen Daten schützen. Die Händler sind zwar besorgt, dass die Authentifizierung zu Lasten der Benutzerfreundlichkeit geht, aber das bedeutet nicht unbedingt, dass die Auswirkungen auf Kosten der Rentabilität der Unternehmen gehen.
So oder so werden die Umsetzungsanforderungen und Auswirkungen von PSD3 für Online-Händler und andere wichtige Akteure der Branche spürbar sein.
Weniger Betrug, aber potenziell mehr falsche Ablehnungen
Die EU-PSR führt eine Reihe von Maßnahmen ein, um Betrug im Zahlungsverkehr zu verhindern oder einzudämmen, darunter die Überprüfung der Angaben zum Zahlungsempfänger bei Überweisungen. Wenn die Angaben nicht übereinstimmen, muss der Zahlungsverkehrsdienstleister des Auftraggebers den Auftraggeber vor Abschluss der Zahlung über die Unstimmigkeit informieren.
In der Zwischenzeit müssen die Unternehmen mehr Daten mit den Emittenten teilen, damit diese die Umgebungs- und Verhaltenseigenschaften überwachen können. Dazu könnten der Standort des Nutzers, die Transaktionszeit, die verwendeten Geräte, die Ausgabengewohnheiten, der Transaktionsverlauf, die Sitzungsdaten und die Geräte-IP gehören. So können sie die Genehmigungsquote erhöhen, indem sie besser bestimmen, welche Transaktionen sie genehmigen und welche sie ablehnen.
Während Händler von diesen Änderungen profitieren sollten, werden viele wahrscheinlich auch mehr falsche Ablehnungen erleben, wenn sie nicht sorgfältig damit umgehen. Händler stufen falsche Ablehnungen oft als inhärente Kosten der Betrugsprävention ein, die im Allgemeinen ihr Hauptanliegen ist. Die Anwendung einiger subtiler Regeln zur Zahlungsoptimierung sollte jedoch helfen, die Auswirkungen auszugleichen.
Obwohl Betrugsprävention sowohl aus Kosten- als auch aus Reputationsgesichtspunkten wichtig ist, zeigt unsere neueste Studie, dass Händler sie im Vergleich zu den durch falsche Ablehnungen verlorenen Dollars möglicherweise überbewerten.
Um die Rentabilität zu maximieren, könnten Händler/innen ihre Entscheidungen zur Zahlungsoptimierung auf der Grundlage des Deckungsbeitrags (d.h. der Einnahmen, die nach Abzug der variablen Kosten für die Herstellung eines Produkts verbleiben) der zu erwartenden Zusatzverkäufe treffen.
Mehr über die Optimierung von Zahlungen erfährst du in unserem Whitepaper "Accelerating Revenue Growth".
Mehr nahtlose wiederkehrende Zahlungen und Abonnements
Während die PSD3 im Wesentlichen eine Verschärfung des SCA vorsieht, gibt es einige Ausnahmen, von denen bestimmte Unternehmen profitieren können. Vom Händler initiierte Transaktionen (Merchant-initiated Transactions, MIT), wie z. B. Abonnements, sind jetzt von der SCA ausgenommen. Nur die erste Transaktion erfordert SCA.
Gleichzeitig müssen kartenbasierte Versand- und Telefonbestellungen (MOTO-Transaktionen) nicht mehr über SCA authentifiziert werden. Diese Ausnahmeregelung wird Händlern in Branchen wie der Reisebranche zugutekommen.
Förderung von Auswahl und fairer Preisgestaltung
Es wird erwartet, dass die PSD3 Innovationen in der Zahlungsverkehrsbranche anregen wird. Dies könnte zur Entwicklung neuer Zahlungsdienste und Geschäftsmodelle führen, die den Händlern durch mehr Wettbewerb und mehr Zahlungsoptionen zugutekommen könnten.
Mehr Auswahl bedeutet, dass Händler sich auf mehr Wettbewerb freuen können, wenn es um Gebühren und Preismodelle geht.
Eine SCA-Haftungsverschiebung zur Verbesserung der Zusammenarbeit
Letztendlich werden die SCA-Änderungen zu einem sichereren Einkaufserlebnis und einer verbesserten Datenweitergabe für eine bessere Transaktionsüberwachung beitragen.
Es gibt eine Verlagerung der Haftung in Betrugsfällen, die die Verantwortlichkeit betont; die neuen Vorschläge legen auch nahe, dass die Systeme, technischen Dienstleister (wie Wallet-Anbieter) und Zahlungsgateways für Betrug haften, wenn sie SCA nicht anwenden. Dies soll eine verstärkte Zusammenarbeit zwischen allen an der Durchführung von SCA beteiligten Akteuren sicherstellen.
Die neuen SCA-Regeln dürften die Erfahrungen der Kunden am Zahlungsort verbessern. Sie geben den Finanzinstituten, Kartennetzwerken und Zahlungsanbietern mehr Klarheit, um SCA-Ausnahmen für Transaktionen mit geringerem Risiko oder wiederkehrende Transaktionen anzuwenden.
Sanktionen für die Nichteinhaltung der PSD3
Die Nichteinhaltung der PSD3 kann erhebliche Strafen nach sich ziehen, einschließlich Geldstrafen und möglichem Lizenzentzug.
Institute und Dienstleister, die die PSD3-Anforderungen nicht erfüllen, müssen mit Reputationsschäden, Vertrauensverlusten und finanziellen Verlusten rechnen.
Die Europäische Bankenaufsichtsbehörde (EBA) und die zuständigen nationalen Behörden werden die Einhaltung der PSD3 überwachen und bei Nichteinhaltung Sanktionen verhängen.
PSPs müssen die Einhaltung der PSD3 ernst nehmen und in die notwendigen Ressourcen und Fachkenntnisse investieren, um sicherzustellen, dass sie die neuen gesetzlichen Anforderungen erfüllen.
Die Nichteinhaltung der PSD3 kann schwerwiegende Folgen haben, weshalb es für PSPs unerlässlich ist, der Einhaltung der Vorschriften und dem Risikomanagement Priorität einzuräumen.
Überwindung der Bedenken von Händlern gegenüber PSD3
Die größte Sorge der Händler/innen im Zusammenhang mit PSD3 ist, dass es Auswirkungen auf ihre Kundenbeziehungen haben könnte. Wenn die neuen Sicherheitsmaßnahmen zu kompliziert sind, könnte dies zu Frustration und Unzufriedenheit bei den Kunden führen, was wiederum zu geringeren Umsätzen und Einnahmen führt.
Die Händler denken auch über die potenziellen Kosten für die Umsetzung der Änderungen nach; die PSD2-Konformität war aufgrund der hohen SCA-Anforderungen für die Händler teuer. Es ist unklar, ob die neuen Sicherheitsmaßnahmen der PSD3 kosteneffizienter sein werden.
Zahlungsdienstleister (PSPs) spielen in diesem Zusammenhang eine entscheidende Rolle, da sie für die Förderung des Verbraucherschutzes, die Verbesserung des Wettbewerbs und die Erhöhung der Sicherheit elektronischer Zahlungen verantwortlich sind.
Die neuen Regeln zielen darauf ab, die Finanzdienstleistungen an die neuesten Entwicklungen im digitalen Zeitalter anzupassen, Betrug zu bekämpfen und gleiche Wettbewerbsbedingungen für Banken und Nicht-Banken in der sich entwickelnden Finanzlandschaft zu gewährleisten.
Es sei jedoch noch einmal darauf hingewiesen, dass es bei PSD3 im Wesentlichen darum geht, die PSD2-Vorschriften in den Mitgliedstaaten einheitlicher durchzusetzen, so dass es sich eher um eine kleinere Änderung als bei PSD2 handelt.
Wie Nuvei helfen kann
Es wird erwartet, dass die PSD3 die Rechte und den Schutz der Verbraucher stärken wird. Dazu könnten klarere Geschäftsbedingungen, bessere Streitbeilegungsmechanismen und mehr Transparenz bei Zahlungsdiensten gehören. Natürlich wird es auch Auswirkungen auf Händler und Zahlungsdienstleister geben, aber mit den richtigen Partnerschaften und Vorbereitungen werden die Auswirkungen minimal sein.
Um diese Herausforderungen erfolgreich zu meistern, bedarf es daher einer Partnerschaft oder einer definierten Strategie, betrieblicher Veränderungen, einer Risikobewertung und einer sorgfältigen Umsetzung.
Letztlich wollen die Händler die Umsätze steigern und gleichzeitig das Betrugsrisiko minimieren. Die enge Zusammenarbeit mit ihren Zahlungsdienstleistern wird bei der Einführung entscheidend sein.
Die Nuvei Payments Optimization Suite wendet beispielsweise Funktionen und Merkmale in jeder Phase an: vor der Transaktion, während des Transaktionsroutings und nach der Transaktion, um die höchstmöglichen Genehmigungsraten zu erreichen.
Es wird erwartet, dass die PSD3 die Rechte und den Schutz der Verbraucherinnen und Verbraucher stärkt und letztlich ihr Vertrauen in moderne Finanzdienstleistungen erhöht. Dazu könnten klarere Geschäftsbedingungen, bessere Streitbeilegungsmechanismen und mehr Transparenz bei Zahlungsdiensten gehören.
Natürlich wird es auch Auswirkungen auf Händler und Zahlungsdienstleister geben, aber mit den richtigen Partnerschaften und Vorbereitungen werden die Auswirkungen minimal sein.
Wir bei Nuvei haben uns verpflichtet, unsere Händler durch diese Veränderungen zu begleiten. Unsere Experten stehen bereit, um die regulatorischen Neuerungen zu besprechen und einen nahtlosen Übergang zu gewährleisten. Wir unterstützen Händler bei wichtigen Aspekten der PSD3 wie der starken Kundenauthentifizierung (SCA), der gemeinsamen Nutzung von Daten und der Sofortüberweisung.
Nuvei und Rank Fallstudie: Optimierung während PSD2
Rank unterhält die britische Öffentlichkeit seit 1937 und bedient heute über 2,7 Millionen Kunden pro Jahr. Rank Interactive, sein digitaler Kanal, bietet Online-Bingo, Casino, Spielautomaten, Poker und Sportwetten an.
Die Umsetzung der PDS2-Gesetzgebung stellte sowohl für die Betreiber als auch für die Kunden im iGaming-Sektor aufgrund der neuen Authentifizierungsanforderungen eine große Herausforderung dar.
Während der Umsetzung von PSD2 arbeitete Nuvei eng mit Rank zusammen, um die Zahlungsleistung zu optimieren und große Mengen an Transaktionen mit geringem Risiko für einen reibungslosen Ablauf zu qualifizieren. Gleichzeitig halfen wir Rank, risikoreiche Einzahlungen mit Authentifizierungsstufen zu verwalten und eine einheitliche Sicht auf die Daten in allen Märkten zu liefern.
Die Reibungsverluste im Zahlungsverkehr wurden gemindert, während die Kundenerfahrung, die Einlagenwerte und die Einnahmen geschützt wurden. Rank freute sich über die stabilen Genehmigungsraten nach der Einführung von PSD2.
Allein in den letzten vier Jahren sind die Rank-Transaktionsvolumina im Durchschnitt um 17 % im Vergleich zum Vorjahr gestiegen, trotz der großen regulatorischen Veränderungen durch PSD2. Lies die vollständige Fallstudie.
Was sollten Händler/innen als nächstes tun?
Händler müssen über die Entwicklungen der PSD3 und der PSR auf dem Laufenden bleiben, um sich auf Compliance-Anforderungen, Zahlungsprozesse und Verbraucherrechte vorzubereiten.
Als von Menschen geführter Zahlungsanbieter hat Nuvei engagierte Teams und echte Experten, die dich bei der Umstellung auf PSD3 unterstützen. Wir setzen uns dafür ein, die sich entwickelnde regulatorische Landschaft von PSD3 und PSR zu navigieren, um die Einhaltung der Vorschriften und einen optimalen Service für unsere Partner und Händler zu gewährleisten.
Wir arbeiten aktiv mit Regulierungsbehörden und Kartensystemen zusammen, um PSD3-kompatibel zu sein. Wenn Händler Fragen oder Bedenken haben, stehen unsere Experten bereit, um zu helfen. Bestehende Kunden sollten sich an ihre Kundenbetreuer wenden.
