(1)
Zaupni podatki po tem zakonu so vsi podatki, dejstva in okoliščine o posameznem uporabniku, vključno z osebnimi podatki, s katerimi razpolaga ponudnik plačilnih storitev ali udeleženec plačilnega sistema.
(2)
Ponudnik plačilnih storitev ali udeleženec plačilnega sistema varuje zaupne podatke iz prejšnjega odstavka, ne glede na način, na katerega je te podatke pridobil in teh podatkov ne sme sporočiti tretjim osebam, niti omogočiti, da bi jih uporabile tretje osebe, ali jih sami uporabiti za lastne namene.
(3)
Člani organov ponudnika plačilnih storitev ali udeleženca plačilnega sistema, delničarji oziroma družbeniki, delavci oziroma druge osebe, ki so jim v zvezi z njihovim delom pri ponudniku plačilnih storitev ali udeležencu plačilnega sistema oziroma opravljanju storitev za ponudnika plačilnih storitev ali udeleženca plačilnega sistema na kakršenkoli način dostopni zaupni podatki iz prvega odstavka tega člena, teh podatkov ne smejo sporočiti tretjim osebam, niti omogočiti, da bi jih uporabile tretje osebe, ali jih sami uporabiti za lastne namene, razen če:
(4)
Dolžnost varovanja zaupnih podatkov ne velja, če ponudnik plačilnih storitev, udeleženec plačilnega sistema ali oseba iz prejšnjega odstavka te podatke posreduje tožilstvu ali policiji z namenom, da naznani razloge za sum, da je bilo storjeno kaznivo dejanje.
(5)
Poleg primerov iz tretjega in četrtega odstavka tega člena lahko ponudnik plačilnih storitev razkrije zaupne podatke tudi, če je to potrebno za izvedbo pogajanj za sklenitev ali izpolnjevanje pogodbe, ki jo ponudnik plačilnih storitev sklene v okviru običajne dejavnosti opravljanja plačilnih storitev, in če prejemnik zagotovi ustrezno varovanje zaupnosti podatkov. Ponudnik plačilnih storitev lahko za potrebe iz prvega stavka razkrije le tiste zaupne podatke v zvezi s stranko, ki so nujno potrebni za sklenitev ali izvajanje pogodbe.
(6)
Ponudnik plačilnih storitev ali udeleženec plačilnega sistema za vsako posredovanje zaupnih podatkov zagotovi, da je mogoče pozneje ugotoviti, kateri zaupni podatki so bili posredovani, komu, kdaj in na kakšni podlagi, in sicer za obdobje desetih let po posredovanju teh podatkov.