Definición
Los RTS (Regulatory Technical Standards) son normas técnicas vinculantes redactadas por la EBA y adoptadas por la Comisión en forma de reglamento delegado.
Donde la directiva fija el "qué", los RTS fijan el "cómo", de manera jurídicamente exigible.
RTS vs guidelines vs Q&A
La EBA produce tres tipos de texto con una fuerza muy distinta:
- RTS — reglas vinculantes, adoptadas por la Comisión y directamente aplicables; no cumplirlas expone a sanciones.
- Guidelines — buenas prácticas recomendadas, sujetas al "comply or explain" de las NCA: muy influyentes, pero no vinculantes.
- Q&A y opiniones — aclaraciones no vinculantes que orientan la interpretación.
El proceso de adopción
- Mandato: la directiva (p. ej. PSD2, art. 98) encarga a la EBA redactar un RTS.
- Consulta pública: la EBA publica un borrador y el sector responde durante 2 o 3 meses.
- Presentación: la EBA lo finaliza y lo remite a la Comisión.
- Adopción: la Comisión lo adopta como reglamento delegado, publicado en el DOUE, salvo objeción del Parlamento o del Consejo.
Cuenta con 2 o 3 años entre el mandato y la aplicación efectiva.
Los RTS clave de la PSD2
- RTS-SCA (2018/389, aplicable desde septiembre de 2019): autenticación reforzada, dynamic linking, exenciones y comunicación común y segura (CSC) entre TPP y ASPSP.
- RTS de fraude: la plantilla de reporte trimestral de fraudes.
- RTS de pasaporte: notificación de una NCA a otra.
- RTS de agrupaciones de PSP: condiciones de cooperación.
Lo que los RTS no hacen
- No crean obligaciones fuera del mandato de la directiva.
- No sustituyen a la directiva: la concretan, no la reformulan.
- No son negociables: son un reglamento, aplicable tal cual.
- No lo cubren todo: para las zonas grises hay que acudir a las guidelines, los Q&A y las posiciones de las NCA.
En el ecosistema PSD2
Los RTS son la caja de herramientas operativa: para saber cómo implementar la PSD2 (y pronto PSD3 + PSR), es en los RTS donde se encuentra la respuesta autorizada, no en la directiva, deliberadamente de más alto nivel.
Ejemplos concretos
- RTS-SCA y checkout: es el que impuso el 3DS2 en lugar del 3DS1 y definió las exenciones TRA que los PSP (Stripe, Adyen, Worldline) aprovechan para la conversión.
- Renovación AISP: la modificación del RTS-SCA en 2022 hizo pasar la renovación del consentimiento de 90 a 180 días, mejorando la retención de empresas como Bankin' o Linxo.
- Reporte de fraude: todo PSP por encima de cierto volumen envía a su NCA un fichero estandarizado por el RTS — un volumen de datos que conviene anticipar en la arquitectura.
- Anticipar la PSD3: seguir las consultas de la EBA desde su lanzamiento permite influir en los futuros RTS antes de que queden fijados.
- Vigilancia: el "Single Rulebook" de la EBA centraliza todos los RTS, guidelines y Q&A en vigor.