Disposiciones de carácter general aplicables a las actividades de las sociedades cooperativas de ahorro y préstamo
Artículo 17 Bis 7
- Versión consultada
- 25 de julio de 2025
- Última actualización de la norma
- 25 de julio de 2025
- Página de origen
- 45
(2) Artículo 17 Bis 7.- Las Sociedades deberán solicitar a los Usuarios, para la celebración de operaciones o prestación de servicios a través de Medios Electrónicos, un segundo Factor de Autenticación de las Categorías 3 o 4 a que se refiere el Artículo 17 Bis 4 de estas disposiciones, adicional al utilizado, en su
caso, para iniciar la Sesión y en cada ocasión en que se pretenda realizar cada una de las operaciones y servicios siguientes:
- (15)I.
Transferencias de recursos dinerarios a Cuentas Destino de terceros u otras Sociedades, incluyendo el pago de créditos y de bienes o servicios, así como las autorizaciones e instrucciones de domiciliación de pago de bienes o servicios.
(2) Cuando las Cuentas Destino hayan sido registradas en Oficinas de la Sociedad utilizando la firma autógrafa del Usuario, previa identificación de este o bien, el Usuario haya solicitado que dichas cuentas se consideren como Cuentas Destino Recurrentes conforme a lo señalado en el Artículo 17 Bis 9 de estas disposiciones, las Sociedades podrán permitir a los Usuarios realizar dichas operaciones utilizando un solo Factor de Autenticación de las Categorías 2, 3 o 4 a que se refiere el Artículo 17 Bis 4 de estas disposiciones. Asimismo, las Sociedades deberán proveer lo necesario para que los Usuarios puedan desactivar o dar de baja las Cuentas Destino registradas en Servicios Electrónicos de que se trate.
- (2)II.
Pago de contribuciones;
- (2)III.
Establecimiento e incremento de límites de monto para Operaciones Monetarias a que se refiere el Artículo 17 Bis 10 de estas disposiciones, para el servicio de que se trate u otros Servicios Electrónicos;
- (2)IV.
Registro de Cuentas Destino de terceros u otras Sociedades para el servicio de que se trate u otros Servicios Electrónicos;
- (2)V.
Alta y modificación del medio de notificación a que se refiere el Artículo 17 Bis 13 de estas disposiciones, salvo lo previsto en el último párrafo de dicho Artículo;
- (2)VI.
Consultas de estados de cuenta u otras consultas que permitan conocer información relacionada con el Usuario y sus cuentas, tales como el domicilio, límites de crédito, beneficiarios o cotitulares, u otra que pueda ser utilizada como información de Autenticación.
(2) Las Sociedades podrán permitir a los Usuarios consultar los estados de cuenta, requiriendo únicamente un Factor de Autenticación Categoría 2 a que se refiere el Artículo 17 Bis 4 de las presentes disposiciones, siempre y cuando dichas consultas versen sobre operaciones de crédito y se realice la notificación a que se hace referencia en el Artículo 17 Bis 13 de estas disposiciones. En estos casos, las Sociedades deberán solicitar un Factor de Autenticación Categoría 2 a que se refiere el Artículo 17 Bis 4 de estas disposiciones, para dar cumplimiento a lo previsto por la fracción V de la presente fracción;
- (2)VII.
Contratación de Servicios Electrónicos o de operaciones y servicios adicionales a los originalmente convenidos, conforme a lo dispuesto en el Artículo 17 Bis 1 de estas disposiciones.
- (2)VIII.
Desbloqueo de Contraseñas o Números de Identificación Personal (NIP) respecto de otros Servicios Electrónicos que el Usuario tenga contratados, y
- (2)IX.
Retiro de efectivo en Cajeros Automáticos.
(2) Las Sociedades no se encontrarán obligadas a solicitar a los Usuarios un Factor de Autenticación de las Categorías 3 o 4 a que se refiere el Artículo 17 Bis 4 de estas disposiciones, cuando se trate de las Operaciones Monetarias que se realicen a través de Pago Móvil. Dichas operaciones podrán realizarse utilizando al menos un Factor de Autenticación Categoría 2 a que se refiere el Artículo 17 Bis 4 de las presentes disposiciones, debiendo las Sociedades asegurar que las Operaciones Monetarias se realizan a través del número de línea que se encuentra asociado al servicio.
(2) Tratándose de Operaciones Monetarias consideradas como Micro Pagos, cuyo Dispositivo de Acceso sea un Teléfono Móvil o una Terminal Punto de Venta, podrán ser realizadas sin que las Sociedades soliciten Factores de Autenticación. Las Sociedades deberán prever, al momento de la contratación con los Usuarios, que las propias Sociedades asumirán los riesgos y por lo tanto los costos de las operaciones que no sean reconocidas por los Usuarios en dichos casos. Las reclamaciones derivadas de estas operaciones deberán ser abonadas a los Usuarios a más tardar cuarenta y ocho horas posteriores a la reclamación.
(2) Asimismo, las Sociedades podrán enviar a solicitud de los Usuarios, estados de cuenta a través de correo electrónico, siempre y cuando la información se transmita de forma cifrada o con mecanismos que eviten su lectura por parte de terceros no autorizados, y requieran un Factor de Autenticación Categoría 2 a que se refiere el Artículo 17 Bis 4 de estas disposiciones, para que el Usuario tenga acceso, el cual deberá ser distinto al utilizado para acceder al Servicio por Internet. Las Sociedades deberán establecer medidas que protejan la confidencialidad de los datos transmitidos y del Factor de Autenticación utilizado.
(2) Tratándose de los Servicios por Internet proporcionados a Usuarios que sean personas morales, las Sociedades podrán implementar mecanismos mediante los cuales una persona autorizada por el Usuario, realice la solicitud para efectuar las operaciones, y otra persona distinta que sea designada por el propio Usuario, autorice su ejecución. En estos casos, se podrá exceptuar a las Sociedades de la obligación de que el Servicio por Internet cumpla con el tiempo de habilitación de la cuenta así como respecto del uso de un segundo Factor de Autenticación por cada operación, siempre y cuando las Sociedades implementen controles que permitan diferenciar las funciones aplicables a la persona que solicita una operación, respecto de aquellas que aplican a la persona que autoriza su ejecución. En el supuesto establecido en el presente párrafo, las Sociedades deberán obtener la previa autorización de la Comisión, en cuya solicitud deberán exponer los controles que les permitirán a los Usuarios realizar operaciones de forma segura.
(2) Las Sociedades que obtengan la autorización a que se refiere el párrafo anterior, deberán pactar con sus Usuarios, que las propias Sociedades asumirán los riesgos y por lo tanto los costos de las operaciones no reconocidas por los Usuarios en dichos casos. Las reclamaciones derivadas de estas operaciones deberán ser abonadas a los Usuarios a más tardar cuarenta y ocho horas posteriores a la reclamación.
(2) Sección Tercera (2) De la operación de Servicios Electrónicos
Verifica el texto oficial
- Publicación de la norma
- 04 de junio de 2012
- Última actualización
- 25 de julio de 2025
- Fecha de esta versión
- 25 de julio de 2025
- Texto indexado
- 248 de 248 páginas