El PSR (DSP3) para los equipos de producto
El PSR añade una pantalla en el banco, el panel de consentimientos. Para cada consentimiento, el usuario ve el TPP, la finalidad y las fechas de acceso. Puede retirar un acceso en cualquier momento, restablecerlo durante 48 horas y consultar durante dos años los consentimientos retirados o caducados. Los doce obstáculos del artículo 44 se leen como reglas de recorrido. El banco no puede pedir más SCA que en su propio canal ni añadir pasos, y no puede redirigir de oficio a su web si la interfaz no ofrece todos sus procedimientos de autenticación.
Del lado del PISP, hay dos puntos que mirar primero. El PISP elige el procedimiento de autenticación que se presenta al ordenante y puede verificar el nombre del titular de la cuenta antes de la iniciación. STET 1.6.3 solo cubre el primero en parte y no tiene nada para el segundo.
Por Tancrède Simonin, 4 de octubre de 2026
Por dónde empezar
Las cinco obligaciones que más cambian para este rol.
- OB-DB-002PSR 43(2)(a)Parcial
Lo que muestra el panel
Para cada consentimiento vigente, el panel muestra el TPP, la cuenta, la finalidad, el periodo de validez con la fecha del consentimiento, las categorías de datos compartidas y las fechas de acceso a los datos.
STET 1.6.3 El banco conoce el TPP, las cuentas, los tipos de datos enviados con
PUT /consentsy las fechas de acceso. No recibe ni finalidad, ni validez, ni fecha de consentimiento. - OB-DB-004PSR 43(2)(c)Ausente
Restablecimiento posible durante 48 horas
En las 48 horas siguientes a la retirada de un consentimiento, el usuario puede restablecer el acceso retirado.
STET 1.6.3 Un refresh token revocado no vuelve, y el recurso de consentimiento de STET no tiene estado. Restablecer el acceso exige un nuevo recorrido de autorización.
- OB-OBS-010PSR 44(1)(j)Fuera de la spec
Añadir pasos al recorrido
En redirección o en desacoplado, la autenticación en el ASPSP no puede añadir pasos ni acciones respecto al procedimiento equivalente del canal directo.
STET 1.6.3 El número de pantallas depende de la implementación de cada banco, no de la especificación.
- OB-PIS-008PSR 36(4)(ha)Parcial
El PISP elige el procedimiento de autenticación
Cuando el ASPSP ofrece varios procedimientos de autenticación, el PISP elige cuál se presenta al ordenante.
STET 1.6.3 El PISP indica los enfoques que acepta en
acceptedAuthenticationApproachy el banco elige el que aplica enappliedAuthenticationApproach. El texto da la elección al PISP. - OB-PIS-007PSR 36(4)(g)Ausente
Verificación del nombre del titular antes de la iniciación
El PISP puede verificar el nombre del titular de la cuenta antes de iniciar el pago, esté o no disponible ese nombre en la interfaz directa.
STET 1.6.3 El rol PISP no tiene ninguna operación sobre cuentas en STET 1.6.3.
Todas las obligaciones de este rol
43 obligaciones del registro afectan a este rol. Obligaciones verificadas el 4 de octubre de 2026.
Interfaz dedicada(3)
- Fuera de la specOB-IF-004PSR 35(3)T + 21 meses
Documentación técnica gratuita y resumen público
ASPSP
- Fuera de la specOB-IF-005PSR 35(4)T + 21 meses
Preaviso de dos meses antes de cualquier cambio
ASPSP
- Fuera de la specOB-IF-012PSR 38(2)T + 21 meses
Mantenimiento anunciado un mes antes, de 0:00 a 6:00
ASPSP
Información sobre cuentas(5)
- CubiertoOB-AIS-001PSR 33(2)T + 21 meses
Todas las cuentas de pago accesibles en línea
ASPSP
- CubiertoOB-AIS-002PSR 36(3)T + 21 meses
Datos mínimos para el AISP
ASPSP
- ParcialOB-AIS-003PSR 37(2)T + 21 meses
Paridad de datos con la interfaz de cliente
ASPSP
- A revisarOB-AIS-004PSR 41(2)T + 21 meses
Acceso AIS con o sin el usuario
ASPSP
- Fuera de la specOB-AIS-005PSR 41(2a)T + 21 meses
Usuario avisado de los accesos en segundo plano
AISP
Iniciación de pagos(12)
- CubiertoOB-PIS-001PSR 36(4)(a)T + 21 meses
Orden permanente, alta y revocación
ASPSP
- CubiertoOB-PIS-003PSR 36(4)(c)T + 21 meses
Pago con fecha futura, iniciación y revocación
ASPSP
- CubiertoOB-PIS-004PSR 36(4)(d)T + 21 meses
Pagos a varios beneficiarios
ASPSP
- CubiertoOB-PIS-005PSR 36(4)(e)T + 21 meses
Beneficiario fuera de la lista del ordenante
ASPSP
- ParcialOB-PIS-006PSR 37(3)T + 21 meses
Información de ejecución y estado hasta el final
ASPSP
- AusenteOB-PIS-007PSR 36(4)(g)T + 21 meses
Verificación del nombre del titular antes de la iniciación
ASPSP
- ParcialOB-PIS-008PSR 36(4)(ha)T + 21 meses
El PISP elige el procedimiento de autenticación
ASPSP
- AusenteOB-PIS-009PSR 36(4)(hc)T + 21 meses
Cuenta, titulares y divisas visibles antes de la iniciación
ASPSP
- ParcialOB-PIS-011PSR 36(5)(b)T + 21 meses
Confirmación de que el pago se ejecutará
ASPSP
- ParcialOB-PIS-012PSR 65(1)T + 21 meses
Rechazo por sospecha de fraude, motivos al PISP
ASPSP
- A revisarOB-PIS-013PSR 57T + 27 meses
Verificación del beneficiario, responsabilidad del PISP
PISP · ASPSP
- Fuera de la specOB-PIS-014PSR 46(1)(fa)T + 21 meses
El PISP puede negarse a iniciar
PISP
Panel de consentimientos(8)
- Fuera de la specOB-DB-001PSR 43(1)T + 21 meses
Panel de consentimientos en el ASPSP
ASPSP
- ParcialOB-DB-002PSR 43(2)(a)T + 21 meses
Lo que muestra el panel
ASPSP
- Fuera de la specOB-DB-003PSR 43(2)(b)T + 21 meses
Retirada en cualquier momento y sin coste
ASPSP
- AusenteOB-DB-004PSR 43(2)(c)T + 21 meses
Restablecimiento posible durante 48 horas
ASPSP
- Fuera de la specOB-DB-005PSR 43(2)(d)T + 21 meses
Historial de dos años
ASPSP
- Fuera de la specOB-DB-006PSR 43(2b)T + 21 meses
Tras una retirada, el TPP se detiene y borra
AISP · PISP
- ParcialOB-DB-007PSR 43(3b)T + 21 meses
El TPP transmite cada consentimiento al ASPSP
AISP · PISP · ASPSP
- Fuera de la specOB-DB-009PSR 43(3)T + 21 meses
Panel neutral, sin diseño engañoso
ASPSP
Obstáculos prohibidos(11)
- CubiertoOB-OBS-001PSR 44(1)(a)T + 21 meses
Impedir el uso de las credenciales del banco
ASPSP
- CubiertoOB-OBS-002PSR 44(1)(b)T + 21 meses
Obligar a teclear el identificador de cuenta en el banco
ASPSP
- A revisarOB-OBS-003PSR 44(1)(c)T + 21 meses
Comprobar el consentimiento dado al TPP
ASPSP
- CubiertoOB-OBS-006PSR 44(1)(f)T + 21 meses
Limitar a los beneficiarios de la lista del ordenante
ASPSP
- CubiertoOB-OBS-007PSR 44(1)(g)T + 21 meses
Limitar a identificadores de cuenta nacionales
ASPSP
- A revisarOB-OBS-008PSR 44(1)(h)T + 21 meses
Más SCA que en el canal directo
ASPSP
- CubiertoOB-OBS-009PSR 44(1)(i)T + 21 meses
No admitir todos los procedimientos de autenticación
ASPSP
- Fuera de la specOB-OBS-010PSR 44(1)(j)T + 21 meses
Añadir pasos al recorrido
ASPSP
- A revisarOB-OBS-011PSR 44(1)(k)T + 21 meses
Redirigir de oficio a la web del banco
ASPSP
- CubiertoOB-OBS-012PSR 44(1)(l)T + 21 meses
Dos SCA en un recorrido solo de iniciación
ASPSP
- Fuera de la specOB-OBS-013PSR 34T + 21 meses
Sin contrato exigido para el servicio básico
ASPSP · AISP · PISP
Autenticación reforzada(3)
Autoridades y sanciones(1)
Páginas del manual STET 1.6.3 que conviene leer
Las páginas que citan estas obligaciones, de la más citada a la menos citada.
- 3. Requisitos previos y detalles técnicosCitada por OB-AIS-004, OB-DB-003, OB-DB-004, OB-OBS-001, OB-OBS-008, OB-OBS-009, OB-OBS-011, OB-SCA-002, OB-SCA-003
- POST /payment-requestsCitada por OB-PIS-004, OB-PIS-005, OB-PIS-008, OB-PIS-009, OB-PIS-013, OB-OBS-002, OB-OBS-006, OB-OBS-007
- PUT /consentsCitada por OB-DB-002, OB-DB-004, OB-DB-007, OB-OBS-003
- GET /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-006, OB-PIS-011, OB-PIS-012
- GET /accountsCitada por OB-AIS-001, OB-AIS-002
- PUT /payment-requests/{paymentRequestResourceId}Citada por OB-PIS-001, OB-PIS-003
- 8.2. Solicitud de pago con múltiples instrucciones que tienen diferentes beneficiariosCitada por OB-PIS-004, OB-OBS-012
- BeneficiaryCitada por OB-PIS-005, OB-OBS-006
- AuthenticationApproachCitada por OB-OBS-001, OB-OBS-009
- 6.1. Recuperación del contexto del PSUCitada por OB-SCA-002, OB-SCA-003
- AccountResourceCitada por OB-AIS-001
- GET /accounts/{accountResourceId}/ownersCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/balancesCitada por OB-AIS-002
- GET /accounts/{accountResourceId}/transactionsCitada por OB-AIS-002
- Endpoints AISPCitada por OB-AIS-003
- 8.3. Solicitud de órdenes permanentesCitada por OB-PIS-001
- StandingOrderCharacteristicsCitada por OB-PIS-001
- 8.1. Solicitud de pago con múltiples instrucciones que tienen diferentesCitada por OB-PIS-003
- GET /payment-requests/{paymentRequestResourceId}/transactionsCitada por OB-PIS-006
- Endpoints PISPCitada por OB-PIS-007
- SupplementaryDataCitada por OB-PIS-008
- PaymentInformationStatusCodeCitada por OB-PIS-011
- StatusReasonInformationCitada por OB-PIS-012
- AccessCitada por OB-DB-002
- 6.2. Reenvío del consentimientoCitada por OB-DB-007
- PaymentRequestResourceCitada por OB-OBS-002
- AccountIdentificationCitada por OB-OBS-007
- POST /payment-requests/{paymentRequestResourceId}/confirmationCitada por OB-OBS-012