PSD2 ja Klarna — miten EU-sääntely suojaa vedonlyöjää
EU:n toinen maksupalveludirektiivi eli PSD2 on yksi niistä sääntelykehyksistä, jotka vaikuttavat jokaiseen Klarna-talletukseen vedonlyöntisivustolla — vaikka useimmat pelaajat eivät ole koskaan kuulleetkaan siitä. Olen perehtynyt PSD2:n yksityiskohtiin alan ammattilaisena, ja voin sanoa, että se on vedonlyöjän tärkein suojaverkko maksutaparikollisuutta ja petoksia vastaan. PSD2 astui voimaan vuonna 2018 ja koskee kaikkia EU:n ja ETA:n alueella toimivia maksupalveluntarjoajia — Klarna mukaan lukien. Klarna sai pankkilisenssinsä vuonna 2017, mikä tarkoittaa, että se on ollut PSD2:n piirissä alusta alkaen ja noudattaa sen kaikkia vaatimuksia. Direktiivi asettaa kolme keskeistä vaatimusta, jotka vaikuttavat suoraan Klarna-vedonlyöntiin: vahva tunnistautuminen, maksajan suojaus ja tietoturva.
Vahva tunnistautuminen eli SCA — Strong Customer Authentication — tarkoittaa, että jokainen sähköinen maksu vaatii vähintään kaksi tunnistautumiselementtiä kolmesta kategoriasta: jotain mitä tiedät, esimerkiksi salasana tai PIN; jotain mitä omistat, esimerkiksi puhelin tai pankkikortti; ja jotain mitä olet, esimerkiksi sormenjälki tai kasvojentunnistus. Klarna-talletuksessa tämä tarkoittaa käytännössä pankkitunnusten ja mobiilisovelluksen vahvistuksen yhdistelmää. Se tekee talletusprosessista hieman hitaamman kuin mitä se voisi olla ilman SCA-vaatimusta, mutta samalla se estää lähes kaikki luvattomien maksujen yritykset.
Vahva tunnistautuminen Klarna-talletuksissa
Käytännössä SCA näkyy Klarna-talletuksessa siten, että joudut vahvistamaan jokaisen transaktion erikseen. Et voi tallentaa maksutietoja ja ohittaa tunnistautumista seuraavilla kerroilla — toisin kuin joissakin verkkokauppaostoksissa, joissa PSD2 sallii poikkeuksia matalariskisille toistotransaktioille. Vedonlyöntitalletukset luokitellaan yleensä korkeamman riskin kategoriaan, mikä tarkoittaa, ettei poikkeuksia myönnetä. Jokainen talletus vaatii täyden tunnistautumisen joka kerta.
Tämä saattaa tuntua turhauttavalta, mutta se on sinun suojaasi. Jos joku saa käsiinsä Klarna-tilisi kirjautumistiedot, hän ei voi tehdä talletuksia ilman fyysistä pääsyä puhelimeesi tai pankkitunnuksiisi. SCA estää lähes kaikki etänä tehdyt petosyritykset, ja tämä tekee Klarna-talletuksista turvallisempia kuin maksutavoista, jotka eivät vaadi vahvaa tunnistautumista. Klarnan 500 miljoonan kruunun AML-sakko koski rahanpesun torjunnan puutteita, ei SCA-noudattamista — tunnistautumisprosessi itsessään on toiminut moitteettomasti.
Olen testannut SCA-prosessia kymmenillä eri sivustoilla, ja se toimii johdonmukaisesti. Ainoat ongelmat liittyvät teknisiin häiriöihin — esimerkiksi tilanteisiin, joissa mobiilisovelluksen vahvistusilmoitus ei saavu ajoissa tai pankkiyhteys katkeaa kesken tunnistautumisen. Nämä ovat harvinaisia mutta turhauttavia, ja niiden ratkaisu vaatii yleensä prosessin aloittamista alusta. Spelinspektionenin entinen pääjohtaja Camilla Rosenberg on korostanut, että lisenssinhaltioiden on varmistettava pelaamisen turvallisuus valvotuissa ja vastuullisissa ympäristöissä — ja PSD2:n SCA-vaatimus on yksi tämän turvallisuuden kulmakivistä.
Pelaajan oikeudet PSD2:n nojalla
PSD2 antaa sinulle oikeuksia, joista monet vedonlyöjät eivät ole tietoisia. Tärkein on luvattomien transaktioiden suoja: jos joku tekee Klarna-talletuksen tililtäsi ilman lupaasi, sinulla on oikeus vaatia rahat takaisin. Klarna on velvollinen palauttamaan summan viipymättä, ellei se pysty osoittamaan, että tunnistauduit itse ja valtuutit maksun. Tämä suoja on vahvempi kuin useimmissa muissa maksutavoissa ja tekee Klarnasta turvallisen vaihtoehdon myös niille, jotka ovat huolissaan tietoturvasta. Finansinspektionenin Klarnalle antama AML-sakko ei heikennä tätä suojaa — PSD2:n oikeudet ovat lakisääteisiä ja riippumattomia yksittäisistä valvontatoimista.
Toinen oikeus koskee läpinäkyvyyttä. Klarna on PSD2:n nojalla velvollinen näyttämään sinulle kaikki transaktiosi, niiden kustannukset ja käsittelyajat selkeästi. Vedonlyöntitalletuksissa tämä tarkoittaa, että sinun pitää nähdä talletuksen summa, mahdolliset kustannukset ja vahvistus reaaliajassa. Jos Klarna veloittaa sinulta jotain ylimääräistä tai käsittelyaika poikkeaa ilmoitetusta, sinulla on oikeus reklamoida ja saada selvitys. Kolmas oikeus liittyy valitusmenettelyyn: jos sinulla on riita Klarnan kanssa, voit viedä asian kansallisen valvontaviranomaisen käsiteltäväksi. Suomessa tämä tarkoittaa Finanssivalvontaa, joka valvoo kaikkia maksupalveluntarjoajia PSD2:n nojalla.
Klarna-vedonlyönnin turvallisuusanalyysi käsittelee PSD2:n lisäksi myös muita turvallisuustekijöitä kuten tietosuojaa, salausta ja phishing-riskejä. PSD2 on tärkeä osa kokonaisuutta, mutta se ei kata kaikkea — vedonlyöjän on tunnettava myös muut riskit ja suojaustoimenpiteet. Kokonaisuutena PSD2 tekee Klarna-talletuksista turvallisempia kuin mitä ne olisivat ilman sääntelyä, ja tämä on hyvä asia jokaiselle vedonlyöjälle riippumatta siitä kuinka usein tai kuinka paljon pelaat.
