# OB-SCA-003 — SCA del AISP cada 180 días

> El AISP aplica una SCA cuando el usuario consulta sus datos a través de él al menos 180 días después de la última, con su propia SCA o con la del ASPSP.

- Artículo: PSR 86(4)
- Quién está obligado: AISP
- Para quién: Producto, API, Auditoría y pentest
- Aplicación: 21 meses después de la entrada en vigor, fecha general de aplicación (artículo 112).
- Nivel 2: RTS del artículo PSR 89(1)(a), proyecto previsto para T + 12 meses.
- Origen: RTS 2018/389, art. 10

Numeración provisional del compromiso de abril de 2026 (Consejo, doc. 8221/26). La numeración definitiva se añadirá cuando el Diario Oficial publique el texto, sin cambiar el identificador.

## STET 1.6.3: A revisar

Con la SCA del banco, el AISP repite un recorrido de autorización OAuth2 completo. STET no prevé que el AISP comunique al banco una SCA hecha por él.

- <https://openfinanceguide.com/es/stet/1.6.3/flows/6-1-psu-context-retrieval>
- <https://openfinanceguide.com/es/stet/1.6.3/framework/3-prerequisites-and-technical-details>

## Fuentes

- [Consejo, doc. 8221/26, página 363](https://data.consilium.europa.eu/doc/document/ST-8221-2026-INIT/en/pdf#page=363)

Verificado el 2026-10-04. https://openfinanceguide.com/es/dsp3/obligations/ob-sca-003
