{
 "canonical_id": "sf-20161209-1502#paragraf-3-2",
 "canonical_url": "https://lovspor.no/forskrift/finansforetaksforskriften/paragraf/3-2/",
 "heading_id": "3-2",
 "language": "no",
 "links": {
  "parent": "https://lovspor.no/forskrift/finansforetaksforskriften/"
 },
 "provenance": {
  "renderer_version": 8,
  "representation_hash": "c5bc44567913b7b6b8807a449b59b92968b2af4caa9ba50654d48980626a5f70",
  "retrieved_at": "2026-09-09T08:55:12.118049+00:00",
  "source_revision": "66b6b8582583b026c14ff2cd3e61538cd3b487e0",
  "xml_hash": "2ec95fc7f0106437665958d902b0ab6d109f99317e6cd27fb903b64efa13e54c"
 },
 "ref_id": "forskrift/2016-12-09-1502",
 "schema_version": "1",
 "slug": "finansforetaksforskriften",
 "source": {
  "dataset": "gjeldende-sentrale-forskrifter",
  "license": "NLOD 2.0",
  "license_url": "https://data.norge.no/nlod/no/2.0",
  "provider": "Lovdata",
  "statement": "Inneholder data under Norsk lisens for offentlige data (NLOD 2.0), tilgjengeliggjort av Lovdata. Informasjonen er transformert og strukturert av Lovspor og gjengis ikke i sin opprinnelige form."
 },
 "temporal": {
  "date_in_force": "2017-01-01",
  "last_change_in_force": "2026-09-01",
  "note": "Current corpus state; not an applicability-at-date determination.",
  "status": "current"
 },
 "text": "### § 3-2. Tilleggskrav til søknad om tillatelse som betalingsforetak og e-pengeforetak\n\nSøknad om tillatelse til å drive virksomhet som betalingsforetak, e-pengeforetak eller opplysningsfullmektig skal i tillegg til kravene i [finansforetaksloven § 3-1](lov/2015-04-10-17/§3-1) også inneholde følgende dokumentasjon:\n\n1. En beskrivelse av foretakets rutiner for å overvåke, håndtere og følge opp sikkerhetshendelser og sikkerhetsrelaterte kundeklager, samt rutiner for rapportering av alvorlige operasjonelle hendelser og sikkerhetshendelser, jf. forordning [(EU) 2022/2554](eu/32022r2554) om digital operasjonell motstandsdyktighet i finanssektoren kapittel III.\n2. Rutiner om lagring og overvåkning av sensitiv betalingsinformasjon, samt begrensninger i og oversikt over adgang til denne informasjonen.\n3. En beskrivelse av foretakets forretningsmessig kontinuitetsplan som identifiserer kritiske deler av virksomheten, og prosedyrer for å teste om planene er effektive og tilstrekkelige.\n4. Prinsipper og definisjoner som foretaket bruker i innsamlingen av statistiske opplysninger om drift, transaksjoner og svindel.\n5. Foretakets retningslinjer knyttet til sikkerhet, inkludert en detaljert risikovurdering av betalingstjenestevirksomheten og en beskrivelse av kontrollen med sikkerheten og tiltak for å beskytte brukerne av betalingstjenestene mot risikoene som er identifisert, inkludert svindel og ulovlig bruk av sensitive opplysninger og personopplysninger.\n6. En beskrivelse av foretakets kontroll med eventuelle agenter og filialer, jf. [finansforetaksforskriften § 13-4](forskrift/2016-12-09-1502/§13-4), samt en beskrivelse av foretakets utkontraktering og deltakelse i nasjonalt eller internasjonalt betalingssystem.\n\nDenne bestemmelsen gjelder ikke for søknad om begrenset tillatelse som betalingsforetak.\n\n> Tilføyd ved forskrift [15 feb 2019 nr. 147](forskrift/2019-02-15-147) (i kraft 1 april 2019, se endringen for overgangsregler), endret ved forskrift [20 aug 2026 nr. 1657](forskrift/2026-08-20-1657) (i kraft 1 sep 2026).\n",
 "title": "Tilleggskrav til søknad om tillatelse som betalingsforetak og e-pengeforetak",
 "type": "paragraf"
}
