Ngân hàng có bắt buộc ký hợp đồng với bên thứ ba về Open API không? Bên thứ ba có quyền và trách nhiệm gì trong việc triển khai Open API?
>> Ngày vía Thần Tài có ý nghĩa gì đối với người kinh doanh?
Căn cứ Điều 8 Thông tư 64/2024/TT-NHNN có hiệu lực ngày 01/03/2025, quy định Ngân hàng phải ký kết hợp đồng với bên thứ ba về việc triển khai Open API.
Hợp đồng giữa Ngân hàng với bên thứ ba về việc triển khai Open API bao gồm tối thiểu các nội dung sau:
1. Cam kết bảo mật thông tin, trong đó có thỏa thuận về việc bảo đảm an toàn, bảo mật thông tin khi thực hiện xử lý dữ liệu qua Open API do Ngân hàng cung cấp.
2. Cam kết sử dụng dữ liệu do Ngân hàng cung cấp đúng phạm vi, mục đích.
3. Bên thứ ba phải thông báo cho Ngân hàng khi phát hiện nhân sự vi phạm quy định về an toàn thông tin mạng khi triển khai Open API.
4. Thông tin về dịch vụ cung cấp cho khách hàng được triển khai qua Open API.
5. Thông tin về phí dịch vụ cung cấp cho khách hàng được triển khai qua Open API (nếu có).
6. Điều khoản về hệ thống thông tin của bên thứ ba kết nối, xử lý dữ liệu qua Open API phải được đánh giá, xác định cấp độ theo quy định của Chính phủ về bảo đảm an toàn hệ thống thông tin theo cấp độ.
7. Quyền truy cập dữ liệu của bên thứ ba khi triển khai Open API.
8. Điều khoản chấm dứt hợp đồng.
Như vậy, Ngân hàng phải ký kết hợp đồng với bên thứ ba về việc triển khai Open API.
File Word Luật Các tổ chức tín dụng và các văn bản hướng dẫn có hiệu lực từ ngày 01/7/2024 |
Ngân hàng phải ký kết hợp đồng với bên thứ ba về việc triển khai Open API (Ảnh minh họa - Nguồn Internet)
Căn cứ Điều 9 Thông tư 64/2024/TT-NHNN, trước khi chính thức kết nối, xử lý dữ liệu với bên thứ ba, Ngân hàng phải công khai thông tin Open API trên trang thông tin điện tử chính thức của Ngân hàng bao gồm tối thiểu các nội dung sau:
(i) Thông tin về Hệ thống thử nghiệm Open API.
(ii) Danh mục các open API Ngân hàng triển khai.
Như vậy, trước khi chính thức kết nối, xử lý dữ liệu với bên thứ ba, Ngân hàng phải công khai thông tin Open API.
Căn cứ Điều 12 Thông tư 64/2024/TT-NHNN, quy định quyền và trách nhiệm của bên thứ ba trong việc triển khai Open API như sau:
1. Bên thứ ba có các quyền theo hợp đồng hoặc thỏa thuận với Ngân hàng, khách hàng.
2. Trách nhiệm của bên thứ ba:
a) Cung cấp công cụ hoặc chức năng cho phép khách hàng thực hiện trực tuyến:
(i) Tra cứu các dữ liệu mà khách hàng đồng ý cho bên thứ ba xử lý;
(ii) Rút lại sự đồng ý của khách hàng theo quy định của pháp luật.
b) Thông báo cho khách hàng các điều khoản, điều kiện về việc sử dụng dịch vụ và hướng dẫn khách hàng cách thức sử dụng dịch vụ.
c) Ban hành quy trình quản lý rủi ro; quy trình chăm sóc khách hàng; quy trình xử lý khiếu nại; quy trình giải quyết tranh chấp; quy trình bảo đảm hoạt động liên tục và quy trình sử dụng dịch vụ khi cung cấp dịch vụ cho khách hàng.
d) Khai thác và sử dụng dữ liệu đúng phạm vi theo thỏa thuận giữa các bên và theo quy định của pháp luật.
đ) Thông báo kịp thời cho Ngân hàng khi xảy ra sự cố về công nghệ thông tin, an toàn thông tin khi triển khai Open API. Hình thức và thời gian thông báo theo thỏa thuận giữa Ngân hàng và bên thứ ba.
e) Thông báo kịp thời cho Ngân hàng khi có sai lệch dữ liệu và phối hợp với Ngân hàng đính chính, hiệu chỉnh kịp thời. Hình thức và thời gian thông báo theo thỏa thuận giữa Ngân hàng và bên thứ ba.