Suche
Contact
Symbolbild zu PSD3 und PSR: Fassade mit Dreiecken
19.01.2026 | KPMG Law Insights

PSD3 und PSR: Neue Payment-Regulierung für Zahlungsdienstleister und Banken

Die Europäische Kommission hat mit den Entwürfen der Dritten Zahlungsdiensterichtlinie (Payment Services Directive 3 – PSD3) und der neuen Zahlungsdiensteverordnung (Payment Services Regulation – PSR) eine umfassende Revision des regulatorischen Rahmens für den europäischen Zahlungsverkehr eingeleitet.

Für Kreditinstitute, E-Geld-Institute und Zahlungsdienstleister (PSPs) bedeutet das: Sie sollten ihre Compliance-Strukturen, die vertraglichen Regelwerke und die IT-Architektur frühzeitig überprüfen und – wo erforderlich – anpassen.

Denn: Die Neuerungen bringen strengere Regeln mit sich. Die Lizenz- und Aufsichtsanforderungen werden konsolidiert, E‑Geld‑Institute werden als Kategorie der Zahlungsinstitute in das Rahmenwerk integriert, und Governance sowie Auslagerungen unterliegen einem klar verschärften Regime.

PSD3 und PSR sollen die Regulierung harmonisieren

Mit der Verlagerung zentraler verhaltensbezogener Vorschriften in die PSR verfolgt der Gesetzgeber das Ziel, nationale Umsetzungsspielräume und damit regulatorische Fragmentierung zu reduzieren. Dies erhöht die Rechts- und Planungssicherheit, führt aber auch zu einer einheitlicheren und strengeren Durchsetzung der Vorschriften mit weniger Raum für nationale Interpretation.

Mehr Sicherheit und Betrugsprävention

Mit den Neuerungen rücken Sicherheit und Betrugsprävention noch stärker in den Mittelpunkt. Strong Customer Authentication (SCA), verbesserte Transaktionsüberwachung und (Wieder-) Einführung des IBAN‑Namensabgleichs sollen Risiken senken und das Vertrauen in digitale Zahlungen stärken. Operativ anspruchsvoll ist zudem die Verschärfung der Haftung und Erstattung in Betrugsfällen: Ähnlich wie in UK und Singapur werden PSPs in bestimmten Konstellationen von Betrug zu Lasten von Bankkunden Schäden erstatten müssen. Gleichzeitig wird es einfacher – und teilweise auch verpflichtend – werden, Betrugsdaten auszutauschen.  Gegenüber Telekommunikationsunternehmen, deren Infrastruktur durch Betrüger genutzt wurde, wird es eng gefasste Regressmöglichkeiten geben.

Außerdem wird der regulatorische Rahmen für Open Banking weiterentwickelt. Dedizierte, sichere Schnittstellen und klare Regeln zur Schnittstellen-Governance sollen die Verfügbarkeit und Qualität erhöhen; Kunden sollen mehr Transparenz und Kontrolle über Datenzugriffe erhalten, etwa über Berechtigungs‑Dashboards.

Stärkung von Verbraucherschutz und Transparenz

Die Informationspflichten gegenüber Kunden werden präzisiert, insbesondere hinsichtlich Währungsumrechnungsentgelten und der Sperrung von Geldbeträgen. In der Folge werden viele Institute ihre AGBs, Kundeninformationen und produktbegleitenden Dokumente inhaltlich und redaktionell überarbeiten müssen.

Betroffene sollten die Zeit nutzen

Nach der politischen Einigung von Parlament und Rat am 27. November 2025 rechnen wir mit der formellen Annahme und Veröffentlichung des PSD3-/PSR-Pakets im ersten Halbjahr 2026. Die PSR tritt voraussichtlich 20 Tage nach der Veröffentlichung in Kraft und gilt grundsätzlich 18 Monate danach unmittelbar in allen Mitgliedstaaten. Die PSD3 ist von den Mitgliedstaaten innerhalb von 18 Monaten nach Inkrafttreten in nationales Recht umzusetzen; erst dann greifen die jeweiligen nationalen Umsetzungsvorschriften. Für bereits zugelassene Institute ist eine Übergangs-/Grandfathering-Phase vorgesehen: Bestehende ZAG/PSD2-Erlaubnisse gelten fort, betroffene Institute müssen aber innerhalb der Übergangsfristen ihre Governance, Organisation und Prozesse an die neuen Anforderungen anpassen und der Aufsicht ergänzende Unterlagen bzw. einen (Re-) Autorisierungs-/ Anpassungsantrag einreichen.

Wie Unternehmen sich auf die PSD3 und die PSR vorbereiten sollten

Kreditinstitute, Zahlungsinstitute, E-Geld-Institute sowie AIS-/PIS-Anbieter sollten frühzeitig eine integrierte rechtliche und operative Gap-Analyse durchführen (lassen), damit die Anforderungen aus PSD3/PSR prüffest in Prozesse, Kontrollen, IT und Verträge übersetzt werden.

Am effizientesten ist ein Ansatz, bei dem Rechtsabteilungen und Second–Line-Verantwortliche eng zusammenarbeiten und die regulatorische Auslegung direkt in ein umsetzbares Operating Model überführen – insbesondere für GRC, Third-Party/Outsourcing-Governance, Vertragswerk, SCA/Fraud-Kontrollen und API-/Schnittstellen-Governance.

 

Explore #more

15.01.2026 | KPMG Law Insights

Neuer DAWI-Freistellungsbeschluss ermöglicht Förderung von erschwinglichem Wohnraum

Die öffentliche Hand kann dank des neuen DAWI-Freistellungsbeschlusses erschwinglichen Wohnraum für Haushalte mit mittlerem Einkommen einfacher fördern. Die Europäische Kommission erweitert mit der Neufassung vom…

12.01.2026 | In den Medien

Gastbeitrag in Wirtschaft und Wettbewerb: Earnings Calls unter (KI-)Kontrolle: Neuer Ausgangspunkt für Dawn Raids der Kommission

Öffentliche Äußerungen von Unternehmen in Earnings Calls bergen kartellrechtliche Risiken: Bei solchen Präsentationen von Quartals- oder Jahresergebnissen und der anschließenden Diskussion mit Analysten, Investoren und…

12.01.2026 | KPMG Law Insights

Standortfördergesetz: Neue Impulse für Investitionen und den Kapitalmarkt

Am 19. Dezember 2025 hat der Bundestag das Standortfördergesetz (StoFöG) verabschiedet. Ziel des Gesetzes ist es, Deutschland als Wirtschafts- und Finanzstandort nachhaltig zu stärken, private

09.01.2026 | KPMG Law Insights

Die EmpCo tritt in Kraft – Antworten auf die wichtigsten Praxisfragen

Umweltaussagen werden für Unternehmen immer riskanter. Aufgrund der Empowering Consumers Directive (EmpCo) gelten in Kürze wesentlich strengere Regeln für Umweltaussagen und Nachhaltigkeitssiegel. Die Richtlinie ist…

05.01.2026 | In den Medien

KPMG Law Experte in der Börsen-Zeitung zum digitalen Euro

Der digitale Euro soll bis 2029 kommen. Die Notenbank muss jedoch noch viel Überzeugungsarbeit leisten. Die Skepsis ist groß, bei Banken, in der Bevölkerung und…

22.12.2025 | KPMG Law Insights

Neue EU-Richtlinie verschärft Umweltstrafrecht

Umweltkriminalität wird künftig härter sanktioniert. Die Richtlinie (EU) 2024/1203 über den strafrechtlichen Schutz der Umwelt wird in deutsches Recht umgesetzt. Sie sieht neue Straftatbestände und…

19.12.2025 | KPMG Law Insights

Digital Omnibus: Mehr Effizienz statt Deregulierung

Die EU-Kommission möchte die Digitalgesetze entschlacken. Am 19. November 2025 hat sie ihre Vorschläge zum „Digital-Omnibus“ (inklusive separatem AI-Omnibus) vorgelegt. Der Kern des Reformpakets: Die…

18.12.2025 | Dealmeldungen

KPMG Law und KPMG beraten die Gesellschafter der Frerk Aggregatebau beim Verkauf an DEUTZ

Die KPMG Law Rechtsanwaltsgesellschaft mbH (KPMG Law) und die KPMG AG Wirtschaftsprüfungsgesellschaft (KPMG) haben die Gesellschafter der Frerk Aggregatebau GmbH (Frerk) beim Verkauf sämtlicher Geschäftsanteile…

17.12.2025 | KPMG Law Insights

KI-gestützte Risikochecks von NDAs und CoCs: So profitieren Rechtsabteilungen

Künstliche Intelligenz kann Rechtsabteilungen vor allem bei Routineaufgaben wie der Prüfung von Geheimhaltungsvereinbarungen (NDAs) oder Verhaltenskodizes (Codes of Conducts, kurz: CoCs) entlasten. Diese Dokumente sind…

16.12.2025 | In den Medien

Interview mit KPMG Law Experten: CSDDD nach dem Omnibus: „Zahnloser Tiger“ oder pragmatische Lösung?

Die Einigung zum Omnibus-I-Paket sorgt für Diskussionen. Unter anderem wurden die Schwellenwerte für die EU-Lieferkettenrichtlinie (CSDDD) deutlich angehoben. Was bedeutet das für Unternehmen? Im Interview…

Kontakt

Marc Pussar

Partner

THE SQUAIRE Am Flughafen
60549 Frankfurt am Main

Tel.: +49 69 951195-062
mpussar@kpmg-law.com

Jonas Sturies

Manager

THE SQUAIRE Am Flughafen
60549 Frankfurt am Main

Tel.: +49 69 951195 199
jsturies@kpmg-law.com

©2026 KPMG Law Rechtsanwaltsgesellschaft mbH, assoziiert mit der KPMG AG Wirtschaftsprüfungsgesellschaft, einer Aktiengesellschaft nach deutschem Recht und ein Mitglied der globalen KPMG-Organisation unabhängiger Mitgliedsfirmen, die KPMG International Limited, einer Private English Company Limited by Guarantee, angeschlossen sind. Alle Rechte vorbehalten. Für weitere Einzelheiten über die Struktur der globalen Organisation von KPMG besuchen Sie bitte https://home.kpmg/governance.

KPMG International erbringt keine Dienstleistungen für Kunden. Keine Mitgliedsfirma ist befugt, KPMG International oder eine andere Mitgliedsfirma gegenüber Dritten zu verpflichten oder vertraglich zu binden, ebenso wie KPMG International nicht autorisiert ist, andere Mitgliedsfirmen zu verpflichten oder vertraglich zu binden.

Scroll