Sources officielleslegilux.public.lu · EUR-Lex
Europaius

En bref

Cette loi concerne les services de paiement, l'activité d'établissement de monnaie électronique et le caractère définitif du règlement dans les systèmes de paiement et de règlement des opérations sur titres. Elle transpose une directive européenne sur les services de paiement dans le marché intérieur.

Ce qu'elle réglemente

  • Les services de paiement.
  • L'activité d'établissement de monnaie électronique.
  • Le caractère définitif du règlement dans les systèmes de paiement.
  • Le caractère définitif du règlement dans les systèmes de règlement des opérations sur titres.

Qui elle concerne

  • Les entités offrant des services de paiement.
  • Les établissements de monnaie électronique.

Points clés

  • La loi transpose la directive 2007/64/CE du Parlement européen et du Conseil du 13 novembre 2007 concernant les services de paiement dans le marché intérieur.
  • Elle modifie plusieurs lois existantes, notamment celles relatives au secteur financier et à la lutte contre le blanchiment et le financement du terrorisme.
  • Elle abroge la directive 97/5/CE et le titre VII de la loi modifiée du 14 août 2000 relative au commerce électronique.
  • La version consolidée de cette loi est applicable au 11/04/2025, mais n'a qu'une valeur documentaire et non juridique.
Texte de loi
Texte de loi

loi du 10 novembre 2009 Version consolidée au 11 avril 2025 Version consolidée applicable au 11/04/2025 : Loi du 10 novembre 2009 relative aux services de paiement, à l'activité d'établissement de mon

naie électronique et au caractère définitif du règlement dans les systèmes de paiement et les systèmes de règlement des opérations sur titres et - portant transposition de la directive 2007/64/CE du Parlement européen et du Conseil du 13 novembre 2007 concernant les services de paiement dans le marché intérieur, modifiant les directives 97/7/CE, 2002/65/CE, 2005/60/CE, ainsi que 2006/48/CE et abrogeant la directive 97/5/CE - portant modification de: - la loi modifiée du 5 avril 1993 relative au secteur financier - la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme - la loi du 18 décembre 2006 sur les services financiers à distance - la loi modifiée du 15 décembre 2000 sur les services postaux et les services financiers postaux - la loi du 13 juillet 2007 relative aux marchés d'instruments financiers - la loi modifiée du 20 décembre 2002 concernant les organismes de placement collectif - la loi modifiée du 23 décembre 1998 portant création d'une commission de surveillance du secteur financier - la loi modifiée du 23 décembre 1998 relative au statut monétaire et à la Banque centrale de Luxembourg - la loi modifiée du 6 décembre 1991 sur le secteur des assurances - portant abrogation du titre VII de la loi modifiée du 14 août 2000 relative au commerce électronique. Texte consolidé La consolidation consiste à intégrer dans un acte juridique ses modifications successives. Elle a pour but d'améliorer la transparence du droit et de le rendre plus accessible. Ce texte consolidé a uniquement une valeur documentaire. Il importe de noter qu’il n’a pas de valeur juridique. Liste des modificateurs Loi du 28 avril 2011 portant - transposition de la directive 2009/111/CE du Parlement européen et du Conseil du 16 septembre 2009 modifiant les directives 2006/48/CE, 2006/49/CE et 2007/64/CE en ce qui concerne les banques affiliées à des institutions centrales, certains éléments de fonds propres, les grands risques, les dispositions en matière de surveillance et la gestion de crises; - transpositions pour les établissements de crédit de la directive 2009/49/CE du Parlement européen et du Conseil du 18 juin 2009 modifiant les directives 78/660/CEE et 83/349/CEE du Conseil en ce qui concerne certaines obligations de publicité pour les sociétés de taille moyenne et l'obligation d'établir des comptes consolidés; - parachèvement de la transposition de la directive 2009/14/CE du Parlement et du Conseil du 11 mars 2009 modifiant la directive 94/19/CE relative aux systèmes de garantie et le délai de remboursement; - modification de la loi modifiée du 5 avril 1993 relative au secteur financier; - modification de la loi modifiée du 17 juin 1992 relative aux comptes des établissements de crédit; - modification de la loi du 23 décembre 1998 portant création d'une commission de surveillance du secteur financier; - modification de la loi du 31 mai 1999 régissant la domiciliation des sociétés; - modification de la loi modifiée du 13 juillet 2007 relative aux marchés d'instruments financiers; - modification de la loi du 11 janvier 2008 relative aux obligations de transparence sur les émetteurs de valeurs mobilières; - modification de la loi du 10 novembre 2009 relative aux services de paiement. Loi du 20 mai 2011 * portant transposition: - de la directive 2009/110/CE du Parlement européen et du Conseil du 16 septembre 2009 concernant l'accès à l'activité des établissements de monnaie électronique et son exercice ainsi que la surveillance prudentielle de ces établissements, modifiant les directives 2005/60/CE et 2006/48/CE et abrogeant la directive 2000/46/CE; - de la directive 2009/44/CE du Parlement européen et du Conseil du 6 mai 2009 modifiant la directive 98/26/CE concernant le caractère définitif du règlement dans les systèmes de paiement et de règlement des opérations sur titres et la directive 2002/47/CE concernant les -1- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 contrats de garantie financière, en ce qui concerne les systèmes liés et les créances privées; * portant modification: - de la loi du 10 novembre 2009 relative aux services de paiement, à l'activité d'établissement de monnaie électronique et au caractère définitif du règlement dans les systèmes de paiement et les systèmes de règlement des opérations sur titres; - de la loi du 5 août 2005 sur les contrats de garantie financière; - de la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme; - de la loi modifiée du 5 avril 1993 relative au secteur financier; - de la loi modifiée du 23 décembre 1998 portant création d'une commission de surveillance du secteur financier. Loi du 21 décembre 2012 portant transposition de la directive 2010/78/UE du Parlement européen et du Conseil du 24 novembre 2010 modifiant les directives 98/26/CE, 2002/87/CE, 2003/6/CE, 2003/41/CE, 2003/71/CE, 2004/39/CE, 2004/109/CE, 2005/60/CE, 2006/48/CE, 2006/49/CE et 2009/65/CE en ce qui concerne les compétences de l'Autorité européenne de surveillance (Autorité bancaire européenne), l'Autorité européenne de surveillance (Autorité européenne des assurances et des pensions professionnelles) et l'Autorité européenne de surveillance (Autorité européenne des marchés financiers) et modifiant: 1. la loi modifiée du 6 décembre 1991 sur le secteur des assurances; 2. la loi modifiée du 5 avril 1993 relative au secteur financier; 3. la loi modifiée du 23 décembre 1998 portant création d'une commission de surveillance du secteur financier; 4. la loi modifiée du 22 mars 2004 relative à la titrisation; 5. la loi modifiée du 15 juin 2004 relative à la société d'investissement en capital à risque; 6. la loi modifiée du 10 juillet 2005 relative aux prospectus pour valeurs mobilières; 7. la loi modifiée du 13 juillet 2005 relative aux institutions de retraite professionnelle sous forme de sepcav et assep; 8. la loi modifiée du 9 mai 2006 relative aux abus de marché; 9. la loi modifiée du 13 février 2007 relative aux fonds d'investissement spécialisés; 10. la loi modifiée du 13 juillet 2007 relative aux marchés d'instruments financiers; 11. la loi modifiée du 11 janvier 2008 relative aux obligations de transparence sur les émetteurs de valeurs mobilières; 12. la loi modifiée du 10 novembre 2009 relative aux services de paiement; 13. la loi du 17 décembre 2010 concernant les organismes de placement collectif. Loi du 15 mars 2016 relative aux produits dérivés de gré à gré, aux contreparties centrales et aux référentiels centraux et portant transposition: de la directive 2013/14/UE du Parlement européen et du Conseil du 21 mai 2013 modifiant la directive 2003/41/CE concernant les activités et la surveillance des institutions de retraite professionnelle, la directive 2009/65/CE portant coordination des dispositions législatives, réglementaires et administratives concernant certains organismes de placement collectif en valeurs mobilières (OPCVM) et la directive 2011/61/UE sur les gestionnaires de fonds d'investissement alternatifs en ce qui concerne la dépendance excessive à l'égard des notations de crédit; et portant mise en oeuvre: 1. du règlement (UE) n° 260/2012 du Parlement européen et du Conseil du 14 mars 2012 établissant des exigences techniques et commerciales pour les virements et les prélèvements en euros et modifiant le règlement (CE) n° 924/2009; 2. du règlement (UE) n° 648/2012 du Parlement européen et du Conseil du 4 juillet 2012 sur les produits dérivés de gré à gré, les contreparties centrales et les référentiels centraux; et 3. du règlement (UE) n° 462/2013 du Parlement européen et du Conseil du 21 mai 2013 modifiant le règlement (CE) n° 1060/2009 sur les agences de notation de crédit; et portant modification:1. de la loi modifiée du 23 décembre 1998 portant création d'une commission de surveillance du secteur financier; 2. de la loi modifiée du 13 juillet 2005 relative aux institutions de retraite professionnelle sous forme de société d'épargne-pension à capital variable (sepcav) et d'association d'épargnepension (assep); 3. de la loi modifiée du 10 novembre 2009 relative aux services de paiement; 4. de la loi modifiée du 17 décembre 2010 concernant les organismes de placement collectif; 5. de la loi du 28 octobre 2011 mettant en oeuvre le règlement (CE) n° 1060/2009 du 16 septembre 2009; et 6. de la loi modifiée du 12 juillet 2013 relative aux gestionnaires de fonds d'investissement alternatifs. Loi du 27 mai 2016 modifiant, en vue de réformer le régime de publication légale relatif aux sociétés et associations, - la loi modifiée du 19 décembre 2002 concernant le registre de commerce et des sociétés ainsi que la comptabilité et les comptes annuels des entreprises; - la loi modifiée du 10 août 1915 concernant les sociétés commerciales; - la loi modifiée du 21 avril 1928 sur les associations sans but lucratif; - l'arrêté grandducal du 24 mai 1935 complétant la législation relative au sursis de paiement, au concordat préventif de faillite par l'institution du régime de gestion contrôlée; - l'arrêté grand-ducal modifié du 17 septembre 1945 portant révision de la loi du 27 mars 1900 sur l'organisation des associations agricoles; - la loi modifiée du 24 mars 1989 sur la Banque et Caisse d'Epargne de l'Etat, Luxembourg; - la loi modifiée du 25 mars 1991 sur les groupements d'intérêt économique; - la loi modifiée du 25 mars 1991 portant diverses mesures d'application du règlement CEE n° 2137/85 du Conseil du 25 juillet 1985 relatif à l'institution d'un groupement européen -2- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 d'intérêt économique (GEIE); - la loi modifiée du 17 juin 1992 relative aux comptes annuels et comptes consolidés des établissements de crédit; - la loi modifiée du 8 décembre 1994 relative aux comptes annuels et comptes consolidés des entreprises d'assurance et de réassurance de droit luxembourgeois aux obligations en matière d'établissement et de publicité des documents comptables des succursales d'entreprises d'assurance de droit étranger; - la loi modifiée du 31 mai 1999 régissant la domiciliation des sociétés; - la loi modifiée du 22 mars 2004 relative à la titrisation; - la loi modifiée du 15 juin 2004 relative à la Société d'investissement en capital à risque (SICAR); - la loi modifiée du 13 juillet 2005 relative aux institutions de retraite professionnelle sous forme de SEPCAV et ASSEP; - la loi modifiée du 13 février 2007 relative aux fonds d'investissement spécialisés; - la loi modifiée du 10 novembre 2009 relative aux services de paiement; - la loi modifiée du 17 décembre 2010 concernant les organismes de placement collectif; - la loi du 7 décembre 2015 sur le secteur des assurances; - la loi du 18 décembre 2015 relative à la défaillance des établissements de crédit et de certaines entreprises d'investissement. Loi du 13 février 2018 portant 1. transposition des dispositions ayant trait aux obligations professionnelles et aux pouvoirs des autorités de contrôle en matière de lutte contre le blanchiment et contre le financement du terrorisme de la directive (UE) 2015/849 du Parlement européen et du Conseil du 20 mai 2015 relative à la prévention de l'utilisation du système financier aux fins du blanchiment de capitaux ou du financement du terrorisme, modifiant le règlement (UE) n° 648/2012 du Parlement européen et du Conseil et abrogeant la directive 2005/60/CE du Parlement européen et du Conseil et la directive 2006/70/CE de la Commission ; 2. mise en œuvre du règlement (UE) 2015/847 du Parlement européen et du Conseil du 20 mai 2015 sur les informations accompagnant les transferts de fonds et abrogeant le règlement (CE) n° 1781/2006 ; 3. modification de :

  1. a)la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme ;
  2. b)la loi modifiée du 10 novembre 2009 relative aux services de paiement ;
  3. c)la loi modifiée du 9 décembre 1976 relative à l’organisation du notariat ;
  4. d)la loi modifiée du 4 décembre 1990 portant organisation du service des huissiers de justice ;
  5. e)la loi modifiée du 10 août 1991 sur la profession d’avocat ;
  6. f)la loi modifiée du 5 avril 1993 relative au secteur financier ;
  7. g)la loi modifiée du 10 juin 1999 portant organisation de la profession d’expert-comptable ;
  8. h)la loi du 21 décembre 2012 relative à l'activité de Family Office ;
  9. i)la loi modifiée du 7 décembre 2015 sur le secteur des assurances ;
  10. j)la loi du 23 juillet 2016 relative à la profession de l’audit. Loi du 27 février 2018 portant mise en œuvre du règlement (UE) 2015/751 du Parlement européen et du Conseil du 29 avril 2015 relatif aux commissions d'interchange pour les opérations de paiement liées à une carte, et portant modification : 1. de la loi modifiée du 5 avril 1993 relative au secteur financier ; 2. de la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier ; 3. de la loi modifiée du 5 août 2005 sur les contrats de garantie financière ; 4. de la loi modifiée du 11 janvier 2008 relative aux obligations de transparence des émetteurs ; 5. de la loi modifiée du 10 novembre 2009 relative aux services de paiement ; 6. de la loi modifiée du 17 décembre 2010 concernant les organismes de placement collectif ; 7. de la loi modifiée du 12 juillet 2013 relative aux gestionnaires de fonds d’investissement alternatifs ; 8. de la loi modifiée du 7 décembre 2015 sur le secteur des assurances ; 9. de la loi modifiée du 18 décembre 2015 relative à la défaillance des établissements de crédit et de certaines entreprises d’investissement ; et 10. de la loi du 23 décembre 2016 relative aux abus de marché. Loi du 20 juillet 2018 portant : 1° transposition de la directive (UE) 2015/2366 du Parlement européen et du Conseil du 25 novembre 2015 concernant les services de paiement dans le marché intérieur, modifiant les directives 2002/65/CE, 2009/110/CE et 2013/36/UE et le règlement (UE) n° 1093/2010, et abrogeant la directive 2007/64/CE ; et 2° modification de la loi modifiée du 10 novembre 2009 relative aux services de paiement. Loi du 8 avril 2019 relative à des mesures à prendre en relation avec le secteur financier en cas de retrait du Royaume-Uni de Grande-Bretagne et d'Irlande du Nord de l’Union européenne et modifiant : 1° la loi modifiée du 5 avril 1993 relative au secteur financier ; 2° la loi modifiée du 10 novembre 2009 relative aux services de paiement ; 3° la loi modifiée du 17 décembre 2010 concernant les organismes de placement collectif ; 4° la loi modifiée du 12 juillet 2013 relative aux gestionnaires de fonds d’investissement alternatifs ; 5° la loi modifiée du 7 décembre 2015 sur le secteur des assurances ; et 6° la loi modifiée du 18 décembre 2015 relative à la défaillance des établissements de crédit et de certaines entreprises d’investissement. Loi du 20 mai 2021 portant : 1. transposition :
  11. a)de la directive (UE) 2019/878 du Parlement européen et du Conseil du 20 mai 2019 modifiant la directive 2013/36/UE en ce qui concerne les entités exemptées, les -3- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 compagnies financières holding, les compagnies financières holding mixtes, la rémunération, les mesures et pouvoirs de surveillance et les mesures de conservation des fonds propres ; et
  12. b)de la directive (UE) 2019/879 du Parlement européen et du Conseil du 20 mai 2019 modifiant la directive 2014/59/UE en ce qui concerne la capacité d’absorption des pertes et de recapitalisation des établissements de crédit et des entreprises d’investissement et la directive 98/26/CE ; 2. mise en œuvre du règlement (UE) 2019/876 du Parlement européen et du Conseil du 20 mai 2019 modifiant le règlement (UE) n° 575/2013 en ce qui concerne le ratio de levier, le ratio de financement stable net, les exigences en matière de fonds propres et d’engagements éligibles, le risque de crédit de contrepartie, le risque de marché, les expositions sur contreparties centrales, les expositions sur organismes de placement collectif, les grands risques et les exigences de déclaration et de publication, et le règlement (UE) n° 648/2012 ; et 3. modification :
  13. a)de la loi modifiée du 5 avril 1993 relative au secteur financier ;
  14. b)de la loi modifiée du 18 décembre 2015 relative à la défaillance des établissements de crédit et de certaines entreprises d’investissement ;
  15. c)de la loi modifiée du 24 mars 1989 sur la Banque et Caisse d’Épargne de l’État, Luxembourg ;
  16. d)de la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier ;
  17. e)de la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme ;
  18. f)de la loi modifiée du 10 novembre 2009 relative aux services de paiement, à l’activité d’établissement de monnaie électronique et au caractère définitif du règlement dans les systèmes de paiement et les systèmes de règlement des opérations sur titres ; et
  19. g)de la loi modifiée du 7 décembre 2015 sur le secteur des assurances. Loi du 21 juillet 2021 portant modification 1° du Code de la consommation ; 2° de la loi modifiée du 5 avril 1993 relative au secteur financier ; 3° de la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier ; 4° de la loi modifiée du 22 mars 2004 relative à la titrisation ; 5° de la loi modifiée du 10 novembre 2009 relative aux services de paiement ; 6° de la loi modifiée du 7 décembre 2015 sur le secteur des assurances ; et 7° de la loi modifiée du 30 mai 2018 relative aux marchés d’instruments financiers. Loi du 21 juillet 2021 portant modification : 1° du Code pénal ; 2° de la loi modifiée du 20 avril 1977 relative à l’exploitation des jeux de hasard et des paris relatifs aux épreuves sportives ; 3° de la loi modifiée du 5 avril 1993 relative au secteur financier ; 4° de la loi modifiée du 23 décembre 1998 relative au statut monétaire et à la Banque centrale du Luxembourg ; 5° de la loi modifiée du 12 novembre 2002 relative aux activités privées de gardiennage et de surveillance ; 6° de la loi modifiée du 10 novembre 2009 relative aux services de paiement ; en vue de la mise en œuvre du règlement (CE) n° 44/2009 du Conseil du 18 décembre 2008 modifiant le règlement (CE) n° 1338/2001 du Conseil du 28 juin 2001 définissant des mesures nécessaires à la protection de l’euro contre le faux monnayage et du règlement (UE) n° 1210/2010 du Parlement européen et du Conseil du 15 décembre 2010 concernant l’authentification des pièces en euros et le traitement des pièces en euros impropres à la circulation. Loi du 1er juillet 2024 portant modification de : 1° la loi modifiée du 5 avril 1993 relative au secteur financier ; 2° la loi modifiée du 13 juillet 2005 relative aux institutions de retraite professionnelle sous forme de sepcav et assep ; 3° la loi modifiée du 10 novembre 2009 relative aux services de paiement ; 4° la loi modifiée du 17 décembre 2010 concernant les organismes de placement collectif ; 5° la loi modifiée du 12 juillet 2013 relative aux gestionnaires de fonds d’investissement alternatifs ; 6° la loi modifiée du 7 décembre 2015 sur le secteur des assurances ; 7° la loi modifiée du 18 décembre 2015 relative à la défaillance des établissements de crédit et de certaines entreprises d’investissement ; 8° la loi modifiée du 30 mai 2018 relative aux marchés d’instruments financiers ; 9° la loi modifiée du 16 juillet 2019 relative à l’opérationnalisation de règlements européens dans le domaine des services financiers, en vue de la mise en œuvre du règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) n° 1060/2009, (UE) n° 648/2012, (UE) n° 600/2014, (UE) n° 909/2014 et (UE) 2016/1011 et de la transposition de la directive (UE) 2022/2556 du Parlement européen et du Conseil du 14 décembre 2022 modifiant les directives 2009/65/CE, 2009/138/CE, 2011/61/UE, 2013/36/UE, 2014/59/UE, 2014/65/UE, (UE) 2015/2366 et (UE) 2016/2341 en ce qui concerne la résilience opérationnelle numérique du secteur financier. Loi du 6 février 2025 portant : 1° mise en œuvre du règlement (UE) 2023/606 du Parlement européen et du Conseil du 15 mars 2023 modifiant le règlement (UE) 2015/760 en ce qui concerne les exigences relatives aux politiques dinvestissement et aux conditions de fonctionnement des fonds européens d’investissement à long terme et la définition des actifs éligibles à l’investissement, les obligations en matière de composition -4- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 et de diversification du portefeuille et l’emprunt de liquidités et d’autres dispositions des statuts des fonds ; 2° mise en œuvre du règlement (UE) 2023/1114 du Parlement européen et du Conseil du 31 mai 2023 sur les marchés de crypto-actifs, et modifiant les règlements (UE) n° 1093/2010 et (UE) n° 1095/2010 et les directives 2013/36/UE et (UE) 2019/1937 ; 3° mise en œuvre du règlement (UE) 2023/1113 du Parlement européen et du Conseil du 31 mai 2023 sur les informations accompagnant les transferts de fonds et de certains crypto-actifs, et modifiant la directive (UE) 2015/849 ; 4° transposition de l’article 38 du règlement (UE) 2023/1113 du Parlement européen et du Conseil du 31 mai 2023 sur les informations accompagnant les transferts de fonds et de certains crypto-actifs, et modifiant la directive (UE) 2015/849 ; 5° mise en œuvre du règlement (UE) 2023/2631 du Parlement européen et du Conseil du 22 novembre 2023 sur les obligations vertes européennes et la publication facultative d’informations pour les obligations commercialisées en tant qu’obligations durables sur le plan environnemental et pour les obligations liées à la durabilité ; 6° modification de:
  20. a)la loi modifiée du 16 juillet 2019 relative à l’opérationnalisation de règlements européens dans le domaine des services financiers ;
  21. b)la loi modifiée du 5 avril 1993 relative au secteur financier ;
  22. c)la loi modifiée du 23 décembre 1998 portant création d’une commission de surveillance du secteur financier ;
  23. d)la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme ;
  24. e)la loi modifiée du 10 novembre 2009 relative aux services de paiement ;
  25. f)la loi modifiée du 7 décembre 2015 sur le secteur des assurances. Loi du 4 avril 2025 portant modification de la loi modifiée du 10 novembre 2009 relative aux services de paiement, en vue de la mise en œuvre du règlement (UE) 2024/886 du Parlement européen et du Conseil du 13 mars 2024 modifiant les règlements (UE) nº 260/2012 et (UE) 2021/1230 et les directives 98/26/CE et (UE) 2015/2366 en ce qui concerne les virements instantanés en euros. TITRE I : DEFINITIONS ET CHAMP D'APPLICATION Article 1er. – Définitions. Sauf dispositions contraires, on entend aux fins de la présente loi par : 1) 1bis) 2) 2bis) 3) 3bis) 4) « agent » : une personne physique ou morale qui agit pour le compte d'un établissement de paiement ou d'un établissement de monnaie électronique pour la fourniture des services de paiement et, suivant les modalités, conditions et limites définies dans la présente loi, pour le compte d'un établissement de monnaie électronique pour la distribution et le remboursement de la monnaie électronique ; « acquisition d'opérations de paiement » : un service de paiement fourni par un prestataire de services de paiement convenant par contrat avec un bénéficiaire d'accepter et de traiter des opérations de paiement, de telle sorte que les fonds soient transférés au bénéficiaire ; « authentification » : une procédure permettant au prestataire de services de paiement de vérifier l'identité d'un utilisateur de services de paiement ou la validité de l'utilisation d'un instrument de paiement spécifique, y compris l'utilisation des données de sécurité personnalisées de l'utilisateur ; « authentification forte du client » : une authentification reposant sur l'utilisation de deux éléments ou plus appartenant aux catégories « connaissance », c'est-à-dire quelque chose que seul l'utilisateur connaît, « possession » c'est-à-dire quelque chose que seul l'utilisateur possède, et « inhérence » c'est-à-dire quelque chose que l'utilisateur est, et indépendants en ce sens que la compromission de l'un ne remet pas en question la fiabilité des autres, et qui est conçue de manière à protéger la confidentialité des données d'authentification ; « bénéficiaire » : une personne physique ou morale qui est le destinataire prévu de fonds ayant fait l'objet d'une opération de paiement ; « cobadgeage » : l'inclusion de deux ou de plusieurs marques de paiement ou applications de paiement de la même marque de paiement sur le même instrument de paiement ; « CSSF » : la Commission de surveillance du secteur financier ; -5- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 5) « compte de paiement » : un compte qui est détenu au nom d'un ou de plusieurs utilisateurs de services de paiement et qui est utilisé aux fins de l'exécution d'opérations de paiement ; 6) « consommateur » : une personne physique qui, dans le cadre des contrats de services de paiement régis par la présente loi, agit dans un but autre que son activité commerciale ou professionnelle ; 6bis) « contenu numérique » : des biens ou des services produits et fournis sous forme numérique, dont l'utilisation ou la consommation est limitée à un dispositif technique et ne prévoyant en aucune façon l'utilisation ou la consommation de biens et de services physiques ; 7) « contrat-cadre » : un contrat de services de paiement qui régit l'exécution future d'opérations de paiement particulières et successives et peut énoncer les obligations et les conditions liées à l'ouverture d'un compte de paiement ; 8) « date de valeur » : la date de référence utilisée par un prestataire de services de paiement pour calculer les intérêts applicables aux fonds débités d'un compte de paiement ou crédités sur un compte de paiement ; 9) « directive 95/46/CE » : la directive 95/46/CE du Parlement européen et du Conseil du 24 octobre 1995 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données ; 10) « directive 98/26/CE » : la directive 98/26/CE du Parlement européen et du Conseil du 19 mai 1998 concernant le caractère définitif du règlement dans les systèmes de paiement et de règlement des opérations sur titres ; 11) « directive 2002/21/CE » : la directive 2002/21/CE du Parlement européen et du Conseil du 7 mars 2002 relative à un cadre réglementaire commun pour les réseaux et services de communications électroniques ; 12) « directive 2005/60/CE » : la directive 2005/60/CE du Parlement européen et du Conseil du 26 octobre 2005 relative à la prévention de l'utilisation du système financier aux fins du blanchiment de capitaux et du financement du terrorisme ; 13) « directive 2006/48/CE » : la directive 2006/48/CE du Parlement européen et du Conseil du 14 juin 2006 concernant l'accès à l'activité des établissements de crédit et son exercice (refonte) ; 13bis) « directive 2006/49/CE » : la directive 2006/49/CE du Parlement européen et du Conseil du 14 juin 2006 sur l'adéquation des fonds propres des entreprises d'investissement et des établissements de crédit (refonte) ; 14) « directive 2007/64/CE » : la directive 2007/64/CE du Parlement européen et du Conseil du 13 novembre 2007 concernant les services de paiement dans le marché intérieur, modifiant les directives 97/7/CE, 2002/65/CE, 2005/60/CE ainsi que 2006/48/CE et abrogeant la directive 97/5/CE ; 14bis) « directive 2009/44/CE » : la directive 2009/44/CE du Parlement européen et du Conseil du 6 mai 2009 modifiant la directive 98/26/CE concernant le caractère définitif du règlement dans les systèmes de paiement et de règlement des opérations sur titres et la directive 2002/47/CE concernant les contrats de garantie financière, en ce qui concerne les systèmes liés et les créances privées ; 14ter) « directive 2009/110/CE » : la directive 2009/110/CE du Parlement européen et du Conseil du 16 septembre 2009 concernant l'accès à l'activité des établissements de monnaie électronique et son exercice ainsi que la surveillance prudentielle de ces établissements, modifiant les directives 2005/60/CE et 2006/48/CE et abrogeant la directive 2000/46/CE ; 14quater) « directive 2013/34/UE » : la directive 2013/34/UE du Parlement européen et du Conseil du 26 juin 2013 relative aux états financiers annuels, aux états financiers consolidés et aux rapports y afférents de certaines formes d'entreprises, modifiant la directive 2006/43/CE du Parlement européen et du Conseil et abrogeant les directives 78/660/CEE et 83/349/CEE du Conseil ; 14quinquies) « directive 2013/36/UE » : la directive 2013/36/UE du Parlement européen et du Conseil du 26 juin 2013 concernant l'accès à l'activité des établissements de crédit et la surveillance prudentielle des établissements de crédit et des entreprises d'investissement, modifiant la directive 2002/87/CE et abrogeant les directives 2006/48/CE et 2006/49/CE ; 14sexies) « directive (UE) 2015/2366 » : la directive (UE) 2015/2366 du Parlement européen et du Conseil du 25 novembre 2015 concernant les services de paiement dans le marché intérieur, modifiant -6- loi du 10 novembre 2009 14septies) 14octies) 14nonies) 15) 16) Version consolidée au 11 avril 2025 les directives 2002/65/CE, 2009/110/CE et 2013/36/UE et le règlement (UE) n° 1093/2010, et abrogeant la directive 2007/64/CE ; « directive (UE) 2015/849 » : la directive (UE) 2015/849 du Parlement européen et du Conseil du 20 mai 2015 relative à la prévention de l'utilisation du système financier aux fins du blanchiment de capitaux ou du financement du terrorisme, modifiant le règlement (UE) n° 648/2012 du Parlement européen et du Conseil et abrogeant la directive 2005/60/CE du Parlement européen et du Conseil et la directive 2006/70/CE de la Commission ; « données de paiement sensibles » : des données, y compris les données de sécurité personnalisées, qui sont susceptibles d'être utilisées pour commettre une fraude. En ce qui concerne les activités des prestataires de services d'initiation de paiement et des prestataires de services d'information sur les comptes, le nom du titulaire du compte et le numéro de compte ne constituent pas des données de paiement sensibles ; « données de sécurité personnalisées » : des données personnalisées fournies à un utilisateur de services de paiement par le prestataire de services de paiement à des fins d'authentification ; « domiciliation de créances » : un service de paiement visant à débiter le compte de paiement d'un payeur, lorsqu'une opération de paiement est initiée par le bénéficiaire sur la base du consentement donné par le payeur au bénéficiaire, au prestataire de services de paiement du bénéficiaire ou au propre prestataire de services de paiement du payeur ; 15bis) « émetteur de monnaie électronique » : l'une des entités ou personnes suivantes :
  26. i)les établissements de crédit au sens de l'article 4, paragraphe

(1), point 1, du règlement (UE) n° 575/2013, y compris leurs succursales au sens de l'article 4, paragraphe
(1), point 17, dudit règlement, lorsque ces succursales sont situées dans l'Union européenne, qu'il s'agisse de succursales d'établissements de crédit ayant leur siège dans l'Union européenne ou, conformément à l'article 47 de la directive 2013/36/UE, hors de l'Union européenne ;
  1. ii)les établissements de monnaie électronique au sens de l'article 2, point 1) de la directive 2009/110/CE, y compris, conformément à l'article 8 de la directive 2009/110/CE et au droit national, les succursales établies dans l'Union européenne d'un établissement de monnaie électronique ayant son siège statutaire dans un pays tiers ; iii) les offices de chèques postaux qui sont habilités en droit national à émettre de la monnaie électronique ; est visée au Luxembourg l'Entreprise des Postes et Télécommunications ;
  2. iv)la Banque centrale européenne et les banques centrales nationales lorsqu'elles n'agissent pas en qualité d'autorités monétaires ou autres autorités publiques ;
  3. v)les Etats membres ou leurs autorités régionales ou locales lorsqu'ils agissent en qualité d'autorités publiques ;
  4. vi)les personnes morales bénéficiant d'une dérogation au titre de l'article 48-1 ; 15ter) « émission d'instruments de paiement » : un service de paiement fourni par un prestataire de services de paiement convenant par contrat de fournir au payeur un instrument de paiement en vue d'initier et de traiter les opérations de paiement du payeur ; « entreprise mère » : une entreprise détentrice des droits suivants :
  5. i)elle a la majorité des droits de vote des actionnaires ou associés d'une entreprise, ou
  6. ii)elle a le droit de nommer ou de révoquer la majorité des membres de l'organe d'administration, de direction ou de surveillance d'une entreprise et est en même temps actionnaire ou associé de cette entreprise, ou iii) elle a le droit d'exercer une influence dominante sur une entreprise dont elle est actionnaire ou associé, en vertu d'un contrat conclu avec celle-ci ou en vertu d'une clause des statuts de celle-ci, lorsque le droit dont relève cette entreprise permet qu'elle soit soumise à de tels contrats ou clauses statutaires, ou
  7. iv)elle est actionnaire ou associé d'une entreprise et contrôle seule, en vertu d'un accord conclu avec d'autres actionnaires ou associés de cette entreprise, la majorité des droits de vote des actionnaires ou associés de celle-ci, ou -7- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 20)
  8. v)elle peut exercer ou exerce effectivement une influence dominante sur une autre entreprise, ou
  9. vi)elle est placée avec une autre entreprise sous une direction unique ; « établissement de monnaie électronique » : une personne morale qui a obtenu, en vertu du titre II de la directive 2009/110/CE, de la part des autorités compétentes d'un Etat membre un agrément l'autorisant à émettre de la monnaie électronique. Est visée au Luxembourg toute personne morale qui a obtenu l'agrément d'émettre de la monnaie électronique en vertu de la section 1 du chapitre 2 du titre II ou de l'article 24-16 de la présente loi ; « établissement de paiement » : une personne morale qui, conformément à l'« article 11 de la directive (UE) 2015/2366 »7, a obtenu un agrément l'autorisant à fournir et à exécuter des services de paiement dans toute l'Union européenne. Est visée au Luxembourg toute personne morale qui a obtenu l'agrément de fournir et d'exécuter des services de paiement en application de l'article 7 de la présente loi. Y sont assimilées au Luxembourg les personnes qui ont obtenu l'agrément de fournir et d'exécuter des services de paiement en application de l'article 22 de la présente loi ; « Etat membre » : un Etat membre de l'Union européenne. Sont assimilés aux Etats membres de l'Union européenne les Etats parties à l'Accord sur l'Espace économique européen autres que les Etats membres de l'Union européenne, dans les limites définies par cet accord et les actes y afférents ; « Etat membre d'accueil » : 21)
  10. i)en ce qui concerne les prestataires de services de paiement : l'Etat membre, autre que l'Etat membre d'origine, dans lequel un prestataire de services de paiement a un agent ou détient une succursale ou fournit des services de paiement ;
  11. ii)en ce qui concerne les établissements de monnaie électronique : l'Etat membre, autre que l'Etat membre d'origine, dans lequel un établissement de monnaie électronique détient une succursale ou a un agent ou émet, distribue ou rembourse de la monnaie électronique ou fournit des services de paiement ; « Etat membre d'origine » : l'un des Etats membres suivants : 17) 18) 19) 22) 23) 23bis) 24) 25)
  12. i)l'Etat membre dans lequel le siège statutaire du prestataire de services de paiement est situé, ou
  13. ii)si, conformément à son droit national, le prestataire de services de paiement n'a pas de siège statutaire, l'Etat membre dans lequel son administration centrale est située ; « filiale » : une entreprise à l'égard de laquelle sont détenus les droits énoncés à l'article 1er, point 16). Les filiales d'une filiale sont également considérées comme filiales de l'entreprise mère qui est à la tête de ces entreprises ; « fonds » : les billets de banque et les pièces, la monnaie scripturale ou la monnaie électronique au sens de l'article 1er, point 29)
  14. ii); « fonds propres » : les fonds au sens de l'article 4, paragraphe
(1), point 118, du règlement (UE) n° 575/2013 du Parlement européen et du Conseil du 26 juin 2013 concernant les exigences prudentielles applicables aux établissements de crédit et aux entreprises d'investissement et modifiant le règlement (UE) n° 648/2012, désigné ci-après « règlement (UE) n° 575/2013 », les fonds propres de catégorie 1 étant constitués au moins à trois quart de fonds propres de base de catégorie 1 visés à l'article 50 dudit règlement et les fonds propres de catégorie 2 représentant au maximum un tiers des fonds propres de catégorie 1 ; « groupe » : un groupe d'entreprises qui sont liées entre elles par une relation au sens de l'article 22, paragraphe
(1),
(2)ou
(7), de la directive 2013/34/UE ou d'établissements au sens des articles 4 à 7 du règlement délégué (UE) n° 241/2014 de la Commission du 7 janvier 2014 complétant le règlement (UE) n° 575/2013 du Parlement européen et du Conseil par des normes techniques de réglementation concernant les exigences de fonds propres applicables aux établissements, désigné ci-après « règlement délégué (UE) n° 241/2014 » qui sont liés entre eux par une relation au sens de l'article 10, paragraphe
(1), ou de l'article 113, paragraphe
(6)ou
(7), du règlement (UE) n° 575/2013 ; « identifiant unique » : la combinaison de lettres, de chiffres ou de symboles indiquée à l'utilisateur de services de paiement par le prestataire de services de paiement, que l'utilisateur -8- loi du 10 novembre 2009 26) 27) 28) 28bis) 29) 30) 30bis) 31) 31bis) 32) 33) 34) 35) 36) 37) Version consolidée au 11 avril 2025 de services de paiement doit fournir pour permettre l'identification certaine de l'autre utilisateur de services de paiement et/ou de son compte de paiement pour l'opération de paiement ; « instrument de paiement » : tout dispositif personnalisé ou ensemble de procédures convenu entre l'utilisateur de services de paiement et le prestataire de services de paiement et « utilisé »10 pour initier un ordre de paiement ; « jour ouvrable » : un jour au cours duquel le prestataire de services de paiement du payeur ou le prestataire de services de paiement du bénéficiaire impliqués dans l'exécution d'une opération de paiement exerce une activité permettant d'exécuter des opérations de paiement ; « liens étroits » : une situation dans laquelle au moins deux personnes physiques ou morales sont liées par :
  1. i)une participation, à savoir le fait de détenir, directement ou par voie de contrôle, au moins 20% du capital ou des droits de vote d'une entreprise, ou
  2. ii)un contrôle, à savoir la relation entre une entreprise mère et une filiale dans les cas visés à l'article 1er, point 16), la relation entre entreprises liées par le fait d'être placées sous une direction unique ou une relation similaire entre toute personne physique ou morale et une entreprise. Toute filiale d'une filiale est également considérée comme une filiale de l'entreprise mère qui est à la tête de ces entreprises. Est également considérée comme constituant un lien étroit entre deux ou plusieurs personnes physiques ou morales, une situation dans laquelle ces personnes sont liées de façon durable à une même personne par une relation de contrôle ; « marque de paiement » : tout nom, terme, signe, symbole matériel ou numérique, ou la combinaison de ces éléments, susceptible de désigner le schéma de cartes de paiement dans lequel des opérations de paiement liées à une carte sont effectuées ; « monnaie électronique » : une valeur monétaire représentant une créance sur l'émetteur, qui est :
  3. i)stockée sous une forme électronique, y compris magnétique, et
  4. ii)émise contre la remise de fonds aux fins d'opérations de paiement, et iii) acceptée par une personne physique ou morale autre que l'émetteur de monnaie électronique ; « moyen de communication à distance » : toute méthode qui peut être utilisée pour conclure un contrat de services de paiement sans la présence physique simultanée du prestataire de services de paiement et de l'utilisateur de services de paiement ; « moyenne de la monnaie électronique » : la moyenne du montant total des engagements financiers liés à la monnaie électronique émise à la fin de chaque jour calendaire pour les six mois calendaires précédents, calculée sur le premier jour calendaire de chaque mois calendaire et appliquée pour le mois calendaire en question ; « opération de paiement » : une action, initiée par le payeur ou « pour son compte ou par »13 le bénéficiaire, consistant à verser, transférer ou retirer des fonds, indépendamment de toute obligation sous-jacente entre le payeur et le bénéficiaire ; « opération de paiement à distance » : une opération de paiement initiée par l'intermédiaire de l'internet ou au moyen d'un dispositif pouvant être utilisé pour la communication à distance ; « ordre de paiement » : toute instruction d'un payeur ou d'un bénéficiaire à son prestataire de services de paiement demandant l'exécution d'une opération de paiement ; « participation » : le fait de détenir des droits dans le capital d'une entreprise, matérialisés ou non par des titres, qui, en créant un lien durable avec celle-ci, sont destinés à contribuer à l'activité de la société ou le fait de détenir, directement ou indirectement, au moins 20% des droits de vote ou du capital d'une entreprise ; « participation qualifiée » : le fait de détenir dans une entreprise une participation au sens de l'article 4, paragraphe
(1), point 36, du règlement (UE) 575/2013 ; « payeur » : une personne physique ou morale qui est titulaire d'un compte de paiement et autorise un ordre de paiement à partir de ce compte de paiement, ou, en l'absence de compte de paiement, une personne physique ou morale qui donne un ordre de paiement ; « pays tiers » : un Etat autre qu'un Etat membre ; « prestataire de services de paiement » : l'une des entités ou personnes suivantes : -9- loi du 10 novembre 2009 Version consolidée au 11 avril 2025 i) les établissements de crédit au sens de l'article 4, paragraphe
(1), point 1, du règlement (UE) n° 575/2013, y compris leurs succursales au sens de l'article 4, paragraphe
(1), point 17, dudit règlement, lorsque ces succursales sont situées dans l'Union européenne, qu'il s'agisse de succursales d'établissements de crédit ayant leur siège dans l'Union européenne ou, conformément à l'article 47 de la directive 2013/36/UE, hors de l'Union européenne ;
  1. ii)les établissements de monnaie électronique au sens de l'article 2, point 1) de la directive 2009/110/CE, y compris, conformément à l'article 8 de ladite directive et à l'article 24-16 de la présente loi, une succursale d'un tel établissement, lorsque celle-ci est située dans l'Union européenne et son siège hors de l'Union européenne, dans la mesure où les services de paiement fournis par ladite succursale sont liés à l'émission de monnaie électronique ; iii) les offices de chèques postaux qui sont habilités en droit national à fournir des services de paiement ; est visée au Luxembourg l'Entreprise des Postes et Télécommunications ;
  2. iv)les établissements de paiement ;
  3. v)la Banque centrale européenne et les banques centrales nationales lorsqu'elles n'agissent pas en qualité d'autorités monétaires ou autres autorités publiques ;
  4. vi)les Etats membres ou leurs autorités régionales ou locales lorsqu'ils n'agissent pas en qualité d'autorités publiques ; vii) les personnes physiques et morales bénéficiant d'une dérogation conformément à l'article 48 ; viii) les personnes physiques et morales visées à l'article 48-1bis ; 37bis) « service de communications électroniques » : un service au sens de l'article 2, point 27, de la loi modifiée du 27 février 2011 sur les réseaux et les services de communications électroniques ; 37ter) « prestataire de services de paiement gestionnaire du compte » : un prestataire de services de paiement qui fournit et gère un compte de paiement pour un payeur ; 37quater) « prestataire de services d'initiation de paiement » : un prestataire de services de paiement exerçant des activités visées à l'annexe, point 7 ; 37quinquies) « prestataire de services d'information sur les comptes » : un prestataire de services de paiement exerçant des activités visées à l'annexe, point 8 ; 37sexies) « réseau de communications électroniques » : un réseau au sens de l'article 2, point 24, de la loi modifiée du 27 février 2011 sur les réseaux et les services de communications électroniques ; 38) « services de paiement » : une ou plusieurs des activités visées à l'annexe, exercées à titre professionnel ; 38bis) « service d'information sur les comptes » : un service en ligne consistant à fournir des informations consolidées concernant un ou plusieurs comptes de paiement détenus par l'utilisateur de services de paiement soit auprès d'un autre prestataire de services de paiement, soit auprès de plus d'un prestataire de services de paiement ; 38ter) « service d'initiation de paiement » : un service consistant à initier un ordre de paiement à la demande de l'utilisateur de services de paiement concernant un compte de paiement détenu auprès d'un autre prestataire de services de paiement ; 39) « succursale » : un siège d'exploitation autre que l'administration centrale qui constitue une partie d'un établissement de paiement, qui n'a pas de personnalité juridique, et qui effectue directement, en tout ou en partie, les opérations inhérentes à l'activité d'établissement de paiement ; tous les sièges d'exploitation créés dans le même Etat membre par un établissement de paiement ayant son administration centrale dans un autre Etat membre sont considérés comme une seule succursale ; 40) « support durable » : tout instrument permettant à l'utilisateur de services de paiement de stocker les informations qui lui sont personnellement adressées d'une manière telle que ces informations puissent être consultées ultérieurement pendant une période adaptée à leur finalité et reproduites à l'identique ; - 10 - loi du 10 novembre 2009 41) 42) 43) 44) 45) 46) 47) Version consolidée au 11 avril 2025 « système de paiement » : un système permettant de transférer des fonds régi par des procédures formelles standardisées et des règles communes pour le traitement, la compensation ou le règlement d'opérations de paiement ; « taux de change de référence » : le taux de change qui sert de base pour calculer les opérations de change et qui est mis à la disposition par le prestataire de services de paiement ou émane d'une source accessible au public ; « taux d'intérêt de référence » : le taux d'intérêt servant de base pour calculer les intérêts à appliquer et qui provient d'une source accessible au public pouvant être vérifiée par les deux parties à un contrat de services de paiement ; « transmission de fonds » : un service de paiement pour lequel les fonds sont reçus de la part d'un payeur, sans création de comptes de paiement au nom du payeur ou du bénéficiaire, à la seule fin de transférer un montant correspondant vers un bénéficiaire ou un autre prestataire de services de paiement agissant pour le compte du bénéficiaire, et/ou pour lequel de tels fonds sont reçus pour le compte du bénéficiaire et mis à la disposition de celui-ci ; « Tribunal » : le tribunal d'Arrondissement de Luxembourg siégeant en matière commerciale ; « utilisateur de services de paiement » : une personne physique ou morale qui utilise un service de paiement en qualité de payeur ou de bénéficiaire, ou des deux ; « virement » : un service de paiement fourni par le prestataire de services de paiement qui détient le compte de paiement du payeur et consistant à créditer, sur la base d'une instruction du payeur, le compte de paiement d'un bénéficiaire par une opération ou une série d'opérations de paiement réalisées à partir du compte de paiement du payeur. Article 2. – Champ d'application.
(1)Les titres I à IV, à l'exception des chapitres 2 et 4 du titre II, s'appliquent aux services de paiement fournis par un prestataire de services de paiement situé au Luxembourg. (1bis) Les titres III et IV s'appliquent aux opérations de paiement dans la devise d'un Etat membre lorsque : - à la fois le prestataire de services de paiement du payeur et celui du bénéficiaire sont situés au Luxembourg, - le prestataire de services de paiement du payeur est situé au Luxembourg et le prestataire de services de paiement du bénéficiaire est situé dans un autre Etat membre, - le prestataire de services de paiement du bénéficiaire est situé au Luxembourg et le prestataire de services de paiement du payeur est situé dans un autre Etat membre, - dans le cas des opérations de paiement dans lesquelles intervient un seul prestataire de services de paiement, ce dernier est situé au Luxembourg. (1ter) Lorsqu'une opération de paiement est effectuée dans une devise qui n'est pas celle d'un Etat membre, le titre III, à l'exception de l'article 66, paragraphe
(1), lettre b), de l'article 71, paragraphe
(2), lettre e) et de l'article 75, lettre a), et le titre IV, à l'exception des articles 94 à 98, s'appliquent pour ce qui concerne les parties de l'opération de paiement qui sont effectuées au Luxembourg lorsque :
  1. à la fois le prestataire de services de paiement du payeur et celui du bénéficiaire sont situés au Luxembourg :
  2. le prestataire de services de paiement du payeur est situé au Luxembourg et le prestataire de services de paiement du bénéficiaire est situé dans un autre Etat membre ;
  3. le prestataire de services de paiement du bénéficiaire est situé au Luxembourg et le prestataire de services de paiement du payeur est situé dans un autre Etat membre ;
  4. dans le cas des opérations de paiement dans lesquelles intervient un seul prestataire de services de paiement, ce dernier est situé au Luxembourg. (1quater) Lorsqu'un seul des prestataires de services de paiement est situé au Luxembourg et que l'autre est situé dans un pays tiers, le titre III, à l'exception de l'article 66, paragraphe
(1), lettre b), de l'article 71, paragraphe
(2), lettre e), de l'article 71, paragraphe
(5), lettre f) et de l'article 75, lettre a), et le titre IV, à l'exception de l'article 79, paragraphes
(2)et
(4), des articles 89, 90 et 94, de l'article 96, paragraphe
(1), et des articles 101 et 103 s'appliquent aux opérations de paiement dans toutes les devises pour ce qui concerne les parties de cette opération de paiement qui sont effectuées au Luxembourg. - 11 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(2)Le titre II, à l'exception du chapitre 4, s'applique aux prestataires de services de paiement établis au Luxembourg. (2bis) Le chapitre 4 du titre II s'applique aux émetteurs de monnaie électronique établis au Luxembourg. (2ter) Les chapitres 2, 3 et 4 du titre II ne s'appliquent pas à la valeur monétaire qui est : - stockée sur des instruments exclus en vertu de l'article 3, point k), ou - utilisée pour effectuer des opérations de paiement exclues en vertu de l'article 3, point l).
(4)Le titre V s'applique aux systèmes de paiement et aux systèmes de règlement des opérations sur titres désignés par la Banque centrale du Luxembourg en tant que système de paiement ou système de règlement des opérations sur titres et notifiés à l'Autorité européenne des marchés financiers par les soins du Ministre ayant dans ses attributions la place financière. Le titre V s'applique en outre aux systèmes de paiement et aux systèmes de règlement des opérations sur titres que la Banque centrale du Luxembourg a notifiés, avant l'entrée en vigueur de la présente loi, à la Commission européenne conformément à l'article 34-3 de la loi modifiée du 5 avril 1993 relative au secteur financier. Le titre V ne s'applique pas aux systèmes de paiement et aux systèmes de règlement des opérations sur titres de pays tiers, sans préjudice des articles 112, paragraphe 3, 113, paragraphe 1er, alinéa 2, et paragraphe 3, alinéa 4, et 114.
(5)Les prestataires de services de paiement ne sont pas autorisés à déroger, au détriment des utilisateurs de services de paiement, aux dispositions de la présente loi, sauf dans les cas où une telle dérogation est expressément autorisée par celle-ci. Les prestataires de services de paiement peuvent toutefois décider d'accorder des conditions plus favorables aux utilisateurs de services de paiement.
(6)Les émetteurs de monnaie électronique ne sont pas autorisés à déroger, au détriment des détenteurs de monnaie électronique, aux dispositions de la présente loi, sauf dans les cas où une telle dérogation est expressément autorisée par celle-ci. Article 3. – Exclusions du champ d'application. Les titres I à IV, à l'exclusion du chapitre 2 du titre II, ne s'appliquent pas :
  1. a)aux opérations de paiement exclusivement effectuées en espèces et allant directement du payeur au bénéficiaire, sans l'intervention du moindre intermédiaire ;
  2. b)aux opérations de paiement allant du payeur au bénéficiaire, par l'intermédiaire d'un agent commercial habilité par contrat à négocier ou à conclure la vente ou l'achat de biens ou de services pour le compte du payeur uniquement ou du bénéficiaire uniquement ;
  3. c)au transport physique de billets de banque et de pièces à titre professionnel, y compris leur collecte, leur traitement et leur remise ;
  4. d)aux opérations de paiement consistant en la collecte et la remise d'espèces à titre non professionnel, dans le cadre d'une activité à but non lucratif ou caritative ;
  5. e)aux services pour lesquels des espèces sont fournies par le bénéficiaire au bénéfice du payeur dans le cadre d'une opération de paiement, à la demande expresse de l'utilisateur de services de paiement formulée juste avant l'exécution de l'opération de paiement via un paiement pour l'achat de biens ou de services ;
  6. f)aux opérations de change, espèces contre espèces dans lesquelles les fonds ne sont pas détenus sur un compte de paiement ;
  7. g)aux opérations de paiement fondées sur l'un des documents suivants, tiré sur le prestataire de services de paiement en vue de mettre des fonds à la disposition du bénéficiaire :
  8. i)un chèque papier régi par les dispositions de la convention de Genève du 19 mars 1931 portant loi uniforme sur les chèques,
  9. ii)un chèque papier similaire à celui visé au point
  10. i)et régi par le droit d'un Etat membre non partie à la convention de Genève du 19 mars 1931 portant loi uniforme sur les chèques, - 12 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 iii) une traite sur support papier conformément à la convention de Genève du 7 juin 1930 portant loi uniforme sur les lettres de change et billets à ordre,
  11. iv)une traite sur support papier similaire à celle visée au point iii) et régie par le droit d'un Etat membre non partie à la convention de Genève du 7 juin 1930 portant loi uniforme sur les lettres de change et billets à ordre,
  12. v)un titre de service sur support papier,
  13. vi)un chèque de voyage sur support papier, ou vii) un mandat postal sur support papier tel que défini par l'Union postale universelle ;
  14. h)aux opérations de paiement effectuées au sein d'un système de paiement ou de règlement des opérations sur titres entre des agents de règlement, des contreparties centrales, des chambres de compensation et/ou des banques centrales et d'autres participants au système, et des prestataires de services de paiement, sans préjudice de l'article 57 ;
  15. i)aux opérations de paiement liées au service d'actifs et de titres, y compris la distribution de dividendes, de revenus ou autres, les remboursements ou les ventes, effectuées par les personnes visées au point
  16. h)ou par des entreprises d'investissement, des établissements de crédit, des organismes de placement collectif ou des sociétés de gestion de portefeuille fournissant des services d'investissement et toute autre entité autorisée à garder en dépôt des instruments financiers ;
  17. j)aux services fournis par des prestataires de services techniques à l'appui de la fourniture de services de paiement, sans qu'ils entrent, à aucun moment, en possession des fonds à transférer et consistant notamment dans le traitement et l'enregistrement des données, les services de protection de confiance et de la sphère privée et de protection de la vie privée, l'authentification des données et des entités, les technologies de l'information et de la communication (ci-après « TIC ») et la fourniture de réseaux de communication, ainsi que la fourniture et la maintenance des terminaux et dispositifs utilisés aux fins des services de paiement, à l'exception des services d'initiation de paiement et des services d'information sur les comptes ;
  18. k)aux services reposant sur des instruments de paiement spécifiques qui ne peuvent être utilisés que de manière limitée et qui satisfont à l'une des conditions suivantes :
  19. i)instruments ne permettant à leur détenteur d'acquérir des biens ou des services que dans les locaux de l'émetteur ou au sein d'un réseau limité de prestataires de services directement liés par un contrat commercial à un émetteur professionnel ;
  20. ii)instruments ne pouvant être utilisés que pour acquérir un éventail très limité de biens ou de services ; iii) instruments valables dans un seul Etat membre fournis à la demande d'une entreprise ou d'un organisme public et réglementés par une autorité publique nationale ou régionale, à des fins sociales ou fiscales spécifiques, et permettant d'acquérir des biens ou des services spécifiques auprès de fournisseurs ayant conclu un accord commercial avec l'émetteur ;
  21. l)aux opérations de paiement proposées par un fournisseur de réseaux ou de services de communications électroniques en plus de services de communications électroniques pour un abonné au réseau ou au service :
  22. i)effectuées pour l'achat de contenu numérique et de services vocaux, quel que soit le dispositif utilisé pour l'achat ou la consommation du contenu numérique et imputées sur la facture correspondante ; ou
  23. ii)exécutées depuis ou au moyen d'un dispositif électronique et imputées sur la facture correspondante dans le cadre d'activités caritatives ou pour l'achat de billets ; à condition que la valeur de chaque opération de paiement isolée visée aux points
  24. i)et
  25. ii)ne dépasse pas 50 euros et que la valeur cumulée des opérations de paiement pour un même abonné ne dépasse pas 300 euros par mois ou lorsqu'un abonné préfinance son compte auprès du fournisseur de réseau ou de services de communications électroniques, la valeur cumulée des opérations de paiement ne dépasse pas 300 euros par mois ; m)aux opérations de paiement effectuées entre prestataires de services de paiement, leurs agents ou succursales pour leur propre compte ;
  26. n)aux opérations de paiement et services connexes entre une entreprise mère et sa filiale, ou entre filiales d'une même entreprise mère, sans qu'aucun autre prestataire de services de paiement qu'une entreprise du même groupe ne fasse office d'intermédiaire ; - 13 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
  27. o)aux services de retrait d'espèces proposés au moyen de distributeurs automatiques de billets, par des prestataires agissant pour le compte d'un ou de plusieurs émetteurs de cartes, qui ne sont pas parties au contrat-cadre avec le client retirant de l'argent d'un compte de paiement, à condition que ces prestataires n'assurent pas d'autres services de paiement énumérés dans l'annexe. Toutefois, l'utilisateur est informé de tous frais visés aux articles 61, 66, 67 et 68 avant de procéder au retrait, ainsi que lors de la réception des espèces à la fin de l'opération après le retrait. Article 3-1. – Obligation de notification pour certains prestataires de services.
(1)Les prestataires de services exerçant l'une ou l'autre des activités visées à l'article 3, lettre k), points
  1. i)et ii), ou exerçant les deux activités, et où la valeur totale des opérations de paiement exécutées au cours des douze mois précédents dépasse le montant de 1 000 000 euros, adressent à la CSSF une notification contenant une description des services proposés, précisant au titre de quelle exclusion visée à l'article 3, lettre k), points
  2. i)et ii), l'activité est considérée être exercée. Sur la base de cette notification, la CSSF prend une décision dûment motivée, sur la base des critères visés à l'article 3, lettre k), lorsque l'activité n'est pas considérée comme un réseau limité au sens dudit article, et en informe le prestataire de services.
(2)Les prestataires de services exerçant une activité visée à l'article 3, lettre l), adressent à la CSSF une notification et lui fournissent un avis d'audit annuel attestant que l'activité respecte les limites fixées à l'article 3, lettre l).
(3)La CSSF informe l'Autorité bancaire européenne, ci-après désignée « ABE », des services qui ont fait l'objet d'une notification conformément aux paragraphes
(1)et
(2), en indiquant dans le cadre de quelle exclusion l'activité est exercée.
(4)La description de l'activité notifiée conformément aux paragraphes
(1)et
(2)est mise à la disposition du public dans les registres prévus à l'article 36 par la CSSF. Article
  1. – Interdiction à toute personne autre que les prestataires de services de paiement de fournir des services de paiement. Nul autre qu'un prestataire de services de paiement ne peut fournir des services de paiement. Cette interdiction ne s'applique pas aux activités expressément exclues du champ d'application de la présente loi. Article 4-
  2. – Interdiction à toute personne autre que les émetteurs de monnaie électronique d'émettre de la monnaie électronique. Nul autre qu'un émetteur de monnaie électronique ne peut émettre de la monnaie électronique. TITRE II : PRESTATAIRES DE SERVICES DE PAIEMENT ET EMETTEURS DE MONNAIE ELECTRONIQUE CHAPITRE 1 : ÉTABLISSEMENTS DE PAIEMENT Section 1 : L'agrément des établissements de paiement pour lesquels l'Etat membre d'origine est le Luxembourg Article
  3. – Le champ d'application. La présente section s'applique à tout établissement de paiement pour lequel l'Etat membre d'origine est le Luxembourg. - 14 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 Article
  4. – La nécessité d'un agrément. Aucune personne de droit luxembourgeois autre que les prestataires de services de paiement visés à l'article 1er, point 37), i) à iii) et v) à vii) ne peut fournir des services de paiement en tant qu'établissement de paiement sans être en possession d'un agrément écrit de la CSSF. Article
  5. – La procédure d'agrément.
(1)L'agrément est accordé sur demande écrite par la CSSF et après instruction préalable portant sur les conditions exigées par la présente section. La demande d'agrément doit être accompagnée des informations et pièces justificatives énumérées à l'article 8. L'agrément est accordé si les informations et les pièces justificatives accompagnant la demande satisfont à toutes les conditions fixées à la présente section et si la CSSF parvient à une évaluation globalement favorable. Avant d'accorder l'agrément, la CSSF peut consulter, le cas échéant, la Banque centrale du Luxembourg ou d'autres autorités publiques appropriées.
(2)L'agrément précise les services de paiement que l'établissement de paiement est autorisé à fournir.
(3)Un agrément est requis avant toute modification du type de services de paiement fournis.
(4)La durée de l'agrément est illimitée.
(5)La décision prise sur une demande d'agrément doit être motivée et notifiée au demandeur dans les trois mois de la réception de la demande ou, si celle-ci est incomplète, dans les trois mois de la réception des renseignements nécessaires à la décision. Il est en tout cas statué dans les douze mois de la réception de la demande, faute de quoi l'absence de décision équivaut à la notification d'une décision de refus. La décision peut être déférée, dans le délai d'un mois sous peine de forclusion, au tribunal administratif, qui statue comme juge du fond. Article 8. – La demande d'agrément.
(1)La demande d'agrément visée à l'article 7, paragraphe
(1)doit être accompagnée des informations suivantes :
  1. a)un programme d'activité indiquant, en particulier, le type de services de paiement envisagé ;
  2. b)un plan d'affaires, contenant notamment un calcul budgétaire prévisionnel afférent aux trois premiers exercices, démontrant que le requérant est en mesure de mettre en œuvre les systèmes, ressources et procédures appropriés et proportionnés nécessaires à son bon fonctionnement ;
  3. c)la preuve que l'établissement de paiement dispose du capital initial prévu à l'article 15 ;
  4. d)pour les établissements de paiement visés à l'article 14, paragraphe
(1), une description des mesures prises pour protéger les fonds des utilisateurs de services de paiement conformément à l'article 14 ;
  1. e)une description du dispositif de gouvernance interne et des mécanismes de contrôle interne, notamment des procédures administratives, de gestion des risques et comptables du requérant, « ainsi que des dispositions relatives à l'utilisation des services TIC conformément au règlement (UE) 2022/2554 du Parlement européen et du Conseil du 14 décembre 2022 sur la résilience opérationnelle numérique du secteur financier et modifiant les règlements (CE) n° 1060/2009, (UE) n° 648/2012, (UE) n° 600/2014, (UE) n° 909/2014 et (UE) 2016/1011, ci-après le « règlement (UE) 2022/2554 », qui démontre que ce dispositif de gouvernance interne, ces mécanismes de contrôle et ces procédures sont proportionnés, adaptés, sains et adéquats ;
  2. f)une description des mécanismes de contrôle interne que le requérant a mis en place pour se conformer aux obligations définies dans la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme et dans le « règlement (UE) 2023/1113 du Parlement européen et du Conseil du 31 mai 2023 sur les informations accompagnant les transferts de fonds et de certains cryptoactifs, et modifiant la directive (UE) 2015/849, ci-après le règlement (UE) 2023/1113 ;
  3. g)une description de l'organisation structurelle du requérant, y compris, le cas échéant, une description du projet de recours à des agents et à des succursales et des inspections sur pièces et sur place au moins - 15 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 annuelles que le demandeur s'engage à effectuer à l'égard de ces agents et succursales, ainsi qu'une description des accords d'externalisation, ainsi que de sa participation à un système de paiement national ou international ;
  4. h)l'identité des actionnaires ou associés, directs ou indirects, personnes physiques ou morales, qui détiennent une participation qualifiée dans l'établissement à agréer, le montant de leur participation ainsi que la preuve de leur qualité, compte tenu de la nécessité de garantir une gestion saine et prudente de l'établissement de paiement ;
  5. i)l'identité des membres des organes d'administration et des personnes responsables de la gestion de l'établissement à agréer et, le cas échéant, des personnes responsables de la gestion des activités de services de paiement de l'établissement de paiement et la preuve de ce qu'ils jouissent de l'honorabilité professionnelle et possèdent les compétences et l'expérience professionnelles requises aux fins de la prestation des services de paiement ;
  6. j)le cas échéant, l'identité des réviseurs d'entreprises agréés ;
  7. k)le statut juridique et les statuts du requérant ;
  8. l)l'adresse de l'administration centrale du requérant ; m)une description de la procédure en place pour assurer la surveillance, le traitement et le suivi des incidents de sécurité et des réclamations de clients liées à la sécurité, y compris un mécanisme de signalement des incidents qui tient compte des obligations de notification incombant à l'établissement de paiement « fixées au chapitre III du règlement (UE) 2022/2554 ;
  9. n)une description du processus en place pour enregistrer, surveiller et restreindre l'accès aux données de paiement sensibles et garder la trace de ces accès ;
  10. o)une description des dispositions en matière de continuité des activités, y compris une désignation claire des opérations critiques, une politique et des plans en matière de continuité des activités de TIC et des plans de réponse et de rétablissement des TIC efficaces, ainsi qu'une procédure prévoyant de tester et de réexaminer régulièrement le caractère adéquat et l'efficacité de ces plans conformément au règlement (UE) 2022/2554 ;
  11. p)une description des principes et des définitions appliqués pour la collecte de données statistiques relatives aux performances, aux opérations et à la fraude ;
  12. q)un document relatif à la politique de sécurité, comprenant une analyse détaillée des risques en ce qui concerne les services de paiement proposés et une description des mesures de maîtrise et d'atténuation prises pour protéger les utilisateurs de services de paiement de façon adéquate contre les risques décelés en matière de sécurité, y compris la fraude et l'utilisation illicite de données sensibles ou à caractère personnel. Aux fins de l'alinéa 1er, lettres d), e),
  13. g)et m), le requérant fournit une description de ses dispositions en matière d'audit et des dispositions organisationnelles qu'il a arrêtées en vue de prendre toute mesure raisonnable pour protéger les intérêts de ses utilisateurs et garantir la continuité et la qualité de sa prestation de services de paiement. La description des mesures de maîtrise et d'atténuation des risques en matière de sécurité visée à l'alinéa 1er, lettre q), indique comment ces mesures garantissent un niveau élevé de résilience opérationnelle numérique conformément au chapitre II du règlement (UE) 2022/2554, notamment en ce qui concerne la sécurité technique et la protection des données, y compris pour les logiciels et les systèmes de TIC utilisés par le requérant ou par les entreprises vers lesquelles il externalise la totalité ou une partie de ses activités. Ces mesures incluent les mesures de sécurité prévues à l'article 105-1, paragraphe
(1).
(2)L'agrément pour la fourniture des services de paiement visés à l'annexe, point 7, est subordonné à la disposition au préalable d'une assurance de responsabilité civile professionnelle couvrant les territoires où lesdits services seront proposés ou d'une autre garantie comparable contre l'engagement de la responsabilité du requérant conformément aux articles 87, 101, 101-1 et 103.
(3)Lorsqu'un établissement de paiement fournit en sus les services de paiement visés à l'annexe, point 8, son agrément est en outre subordonné à la condition qu'il dispose au préalable d'une assurance de responsabilité civile professionnelle couvrant les territoires où lesdits services seront proposés ou d'une autre garantie comparable contre l'engagement de la responsabilité du requérant vis-à-vis du prestataire de services de paiement gestionnaire du compte ou de l'utilisateur de services de paiement à la suite d'un accès - 16 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 non autorisé ou frauduleux aux données des comptes de paiement ou d'une utilisation non autorisée ou frauduleuse de ces données. Article 9. – La forme juridique.
(1)L'agrément ne peut être accordé qu'à une personne morale pour laquelle l'Etat membre d'origine est le Luxembourg.
(2)Toute modification de la forme juridique et de la dénomination doit être communiquée au préalable à la CSSF. Article 10. – Les activités.
(1)Outre la prestation des services de paiement, les établissements de paiement sont habilités à exercer les activités suivantes :
  1. a)la prestation de services opérationnels et de services auxiliaires étroitement liés, tels que la garantie de l'exécution d'opérations de paiement, des services de change, des services de garde et l'enregistrement et le traitement de données ;
  2. b)la gestion de systèmes de paiement, sans préjudice de l'article 57 ;
  3. c)les activités autres que la prestation de services de paiement, dans le respect du droit de l'Union et du droit luxembourgeois.
(2)Lorsque des établissements de paiement fournissent un ou plusieurs services de paiement, ils ne peuvent détenir que des comptes de paiement utilisés exclusivement pour des opérations de paiement. Les fonds d'utilisateurs de services de paiement reçus par des établissements de paiement en vue de la prestation de services de paiement ne constituent pas des dépôts ou autres fonds remboursables au sens de l'article 2, paragraphe
(3)de la loi modifiée du 5 avril 1993 relative au secteur financier, ni de la monnaie électronique au sens de l'article 1er, point 29) de la présente loi.
(3)Les établissements de paiement ne peuvent octroyer des crédits liés aux services de paiement visés à l'annexe, points 4 ou 5, de la présente loi que si l'ensemble des conditions suivantes sont remplies :
  1. a)le crédit a un caractère accessoire et est octroyé exclusivement dans le cadre de l'exécution d'une opération de paiement,
  2. b)le crédit consenti dans le cadre d'un paiement et exécuté conformément « à l'article 23, paragraphe
(1)»55 de la présente loi est remboursé dans un bref délai, qui n'excède en aucun cas douze mois,
  1. c)ce crédit n'est pas octroyé sur la base des fonds reçus ou détenus aux fins de l'exécution d'une opération de paiement, et
  2. d)les fonds propres de l'établissement de paiement sont à tout moment, de l'avis de la CSSF, appropriés au regard du montant global du crédit octroyé.
(4)Il est interdit aux établissements de paiement d'exercer l'activité de réception de dépôts ou d'autres fonds remboursables au sens de l'article 2, paragraphe
(3)de la loi modifiée du 5 avril 1993 relative au secteur financier.
(5)La présente loi est sans préjudice des dispositions du livre 2, titre 2, chapitre 4 du Code de la consommation relatives aux contrats de crédit à la consommation. Article 11. – L'administration centrale et l'infrastructure.
(1)L'agrément est subordonné à la justification de l'existence au Luxembourg de l'administration centrale et du siège statutaire de l'établissement à agréer. L'établissement de paiement doit exercer au moins une partie de son activité de prestation de services de paiement au Luxembourg.
(2)Compte tenu de la nécessité de garantir une gestion saine et prudente de l'établissement de paiement, celui- ci doit disposer pour son activité de prestation de services de paiement d'un solide dispositif de gouvernance interne, comprenant notamment une structure organisationnelle claire avec un partage des responsabilités qui soit bien défini, transparent et cohérent, des processus efficaces de détection, de gestion, de contrôle et de déclaration des risques auxquels il est ou pourrait être exposé, des mécanismes adéquats - 17 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 de contrôle interne, y compris des procédures administratives et comptables saines ainsi que des mécanismes de contrôle et de sécurité de ses systèmes informatiques. Ce dispositif, ces processus et ces mécanismes sont exhaustifs et adaptés à la nature, à l'échelle et à la complexité des services de paiement fournis par l'établissement de paiement.
(3)Lorsqu'un établissement de paiement fournit un ou plusieurs services de paiement visés à l'annexe, points 1 à 7, et que, parallèlement, il exerce d'autres activités, la CSSF peut exiger qu'une entité distincte soit créée pour les activités de services de paiement lorsque les activités autres que la prestation de services de paiement de l'établissement de paiement portent ou menacent de porter atteinte à la solidité financière de l'établissement de paiement ou à la capacité de la CSSF de contrôler si l'établissement de paiement respecte les obligations imposées par la présente loi.
(4)Tout établissement de paiement qui entend externaliser des fonctions opérationnelles de services de paiement doit en informer au préalable la CSSF. L'externalisation de fonctions opérationnelles importantes, y compris les systèmes de TIC, ne doit pas se faire de manière à nuire sensiblement à la qualité du contrôle interne de l'établissement de paiement, ni de manière à empêcher la CSSF de contrôler et d'établir que cet établissement respecte les obligations qui lui incombent en vertu de la présente loi. Aux fins de l'alinéa précédent, une fonction opérationnelle est considérée comme importante lorsqu'une anomalie ou défaillance partielle ou totale dans son exercice est susceptible de nuire sensiblement à la capacité de l'établissement de paiement de se conformer en permanence aux conditions d'agrément ou à ses autres obligations au titre de la présente loi, ou à ses performances financières, ou à la qualité ou à la continuité de ses services de paiement. Lorsque les établissements de paiement externalisent des fonctions opérationnelles importantes, ils doivent respecter l'ensemble des conditions suivantes :
  1. a)l'externalisation ne doit pas avoir pour effet une délégation par la direction de l'établissement de paiement de sa responsabilité ;
  2. b)ni la relation de l'établissement de paiement avec les utilisateurs de ses services de paiement, ni les obligations de l'établissement de paiement envers les utilisateurs de ses services de paiement en vertu de la présente loi, ne doivent être changées ;
  3. c)les conditions que l'établissement de paiement est tenu de remplir en vertu du présent chapitre pour recevoir puis conserver son agrément ne sont pas compromises ; et
  4. d)aucune des autres conditions auxquelles l'agrément de l'établissement de paiement a été subordonné n'est levée ou modifiée. L'établissement de paiement communique sans retard injustifié à la CSSF tout changement concernant le recours à des entités vers lesquelles des activités sont externalisées.
(5)Tout établissement de paiement qui entend fournir des services de paiement par l'intermédiaire d'un ou plusieurs agents doit en informer au préalable la CSSF et satisfaire aux exigences de l'article 18.
(6)Toute modification de l'organisation structurelle de l'établissement de paiement, y compris tout projet de recours à des agents, à des succursales ou à des accords d'externalisation, doit être communiquée au préalable à la CSSF. Sans préjudice de l'article 22, la CSSF peut s'opposer au projet de modification de la structure organisationnelle si cette modification empêche la CSSF de contrôler que l'établissement de paiement respecte les obligations qui lui incombent en vertu de la présente loi. L'établissement de paiement doit également informer au préalable la CSSF de tout projet de participation à un système de paiement national ou international. Article 12. – L'actionnariat.
(1)L'agrément est subordonné à la communication à la CSSF de l'identité des actionnaires ou associés, directs ou indirects, personnes physiques ou morales, qui détiennent dans l'établissement à agréer une participation qualifiée et du montant de ces participations, conformément à l'article 8, point h). L'agrément est refusé si, compte tenu du besoin de garantir une gestion saine et prudente de l'établissement de paiement, la qualité desdits actionnaires ou associés n'est pas satisfaisante. - 18 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(2)Lorsqu'il existe des liens étroits entre l'établissement de paiement à agréer et d'autres personnes physiques ou morales, l'agrément n'est accordé que si ces liens n'empêchent pas la CSSF d'exercer effectivement sa mission de surveillance prudentielle.
(3)L'agrément n'est accordé que si les dispositions législatives, réglementaires ou administratives d'un pays tiers applicables à une ou plusieurs personnes physiques ou morales avec lesquelles l'établissement de paiement a des liens étroits ou si les difficultés liées à l'application desdites dispositions n'empêchent pas la CSSF d'exercer effectivement sa mission de surveillance prudentielle.
(4)Toute personne physique ou morale qui a pris la décision d'acquérir ou d'augmenter, directement ou indirectement, une participation qualifiée au sens de l'article 1er, point 34, dans un établissement de paiement, avec pour conséquence que la proportion de parts de capital ou de droits de vote détenue atteindrait ou dépasserait les seuils de 20 pour cent, de 30 pour cent ou de 50 pour cent ou que cet établissement de paiement deviendrait sa filiale, informe à l'avance et par écrit la CSSF de son intention. Toute personne physique ou morale qui a pris la décision de céder, directement ou indirectement, une participation qualifiée ou de réduire sa participation qualifiée de sorte que la proportion de parts de capital ou de droits de vote détenue deviendrait inférieure aux seuils de 20 pour cent, de 30 pour cent ou de 50 pour cent ou que l'établissement de paiement cesserait d'être sa filiale, informe à l'avance et par écrit la CSSF de son intention. L'acquéreur potentiel d'une participation qualifiée fournit à la CSSF les informations précisant le montant de la participation envisagée. La CSSF publie une liste spécifiant les informations nécessaires pour procéder à l'évaluation de la notification et devant lui être communiquées au moment de la notification.
(5)Au cas où l'influence exercée par un acquéreur potentiel visé au paragraphe
(4), alinéa 3, est susceptible de s'exercer au détriment d'une gestion saine et prudente de l'établissement de paiement, la CSSF exprime son opposition ou prend les mesures appropriées pour mettre fin à cette situation. Aux fins de l'alinéa 1er, la CSSF peut :
  1. faire usage de son droit d'injonction visé à l'article 38 :
  2. suspendre l'exercice des droits de vote attachés aux actions ou aux parts détenues par les actionnaires ou associés concernés ; ou
  3. sanctionner, selon les modalités de l'article 46, paragraphe
(1), les personnes responsables de l'administration ou de la gestion de l'établissement de paiement concerné, qui par leur comportement risquent de mettre en péril la gestion saine et prudente de l'établissement de paiement. Lorsqu'une participation est acquise en dépit de l'opposition de la CSSF, elle peut suspendre l'exercice des droits de vote correspondants ou demander la nullité ou l'annulation des votes émis. La CSSF peut prendre les mêmes mesures à l'égard de personnes physiques ou morales qui ne respectent pas l'obligation d'information préalable prévue au présent article. Toute décision prise par la CSSF en vertu du présent paragraphe peut être déférée dans le délai d'un mois, sous peine de forclusion, au tribunal administratif qui statue comme juge du fond.
(7)Les établissements de paiement sont tenus de communiquer à la CSSF, dès qu'ils en ont eu connaissance, les acquisitions ou cessions de participations qualifiées dans leur capital. Article 13. – L'honorabilité et l'expérience professionnelles.
(1)L'agrément est subordonné à la condition que les membres des organes d'administration, de gestion et de surveillance ainsi que les actionnaires ou associés visés à l'article précédent, justifient de leur honorabilité professionnelle. Lorsque l'établissement de paiement exerce conformément à l'article 10, paragraphe
(1), point c) des activités autres que la prestation de services de paiement, l'honorabilité professionnelle s'apprécie en outre dans le chef des personnes chargées de la gestion des activités de services de paiement de l'établissement de paiement. L'honorabilité s'apprécie sur base des antécédents judiciaires et de tous les éléments susceptibles d'établir que les personnes visées jouissent d'une bonne réputation et présentent toutes les garanties d'une activité irréprochable. - 19 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(2)Les personnes chargées de la gestion d'un établissement de paiement qui n'exerce pas conformément à l'article 10, paragraphe
(1), point c) d'activités autres que la prestation de services de paiement doivent être habilitées à déterminer effectivement l'orientation de l'activité. Elles doivent posséder une expérience professionnelle adéquate par le fait d'avoir déjà exercé des activités analogues à un niveau élevé de responsabilité et d'autonomie. Lorsque l'établissement de paiement exerce conformément à l'article 10, paragraphe
(1), point c) des activités autres que la prestation de services de paiement, l'expérience professionnelle s'apprécie dans le chef des personnes chargées de la gestion des activités de services de paiement de l'établissement de paiement. Ces personnes doivent être habilitées à déterminer effectivement l'orientation des activités de services de paiement.
(3)Toute modification dans le chef des personnes visées aux paragraphes
(1)et
(2)doit être communiquée au préalable à la CSSF. La CSSF peut demander tous renseignements nécessaires sur les personnes susceptibles de devoir remplir les conditions légales d'honorabilité ou d'expérience professionnelles. La CSSF s'oppose au changement envisagé si ces personnes ne jouissent pas d'une honorabilité professionnelle adéquate et, le cas échéant, d'une expérience professionnelle adéquate ou s'il existe des raisons objectives et démontrables d'estimer que le changement envisagé risque de compromettre la gestion saine et prudente de l'établissement de paiement. La décision de la CSSF peut être déférée, dans le délai d'un mois sous peine de forclusion, au tribunal administratif, qui statue comme juge du fond. Article 14. – Les exigences en matière de protection des fonds.
(1)L'établissement de paiement, qui fournit des services de paiement visés à l'annexe, points 1 à 6, doit protéger l'ensemble des fonds qu'il a reçus soit des utilisateurs de services de paiement, soit par le biais d'un autre prestataire de services de paiement pour l'exécution d'opérations de paiement de l'une des deux manières suivantes :
  1. a)ces fonds ne sont jamais mélangés avec les fonds de personnes autres que les utilisateurs de services de paiement pour le compte desquels les fonds sont détenus et, lorsqu'ils sont encore détenus par l'établissement de paiement et n'ont pas encore été remis au bénéficiaire ou virés à un autre prestataire de services de paiement à la fin du jour ouvrable suivant le jour où ils ont été reçus, ils sont déposés sur un compte distinct auprès d'un établissement de crédit ou d'une banque centrale à la discrétion de celleci, ou investis en actifs à faible risque, liquides et sûrs, tels que définis par la CSSF. Les fonds ainsi ségrégués ne font pas partie du patrimoine propre de l'établissement de paiement et sont soustraits, pour le seul bénéfice des utilisateurs de services de paiement, aux recours d'autres créanciers de l'établissement de paiement. Ils ne tombent pas dans la masse des avoirs de l'établissement de paiement en cas de liquidation, de faillite ou de toute autre situation de concours de ce dernier. Les avoirs inscrits en comptes d'instruments financiers et en comptes d'espèces tenus en leur nom par des établissements de paiement auprès d'un dépositaire et identifiés auprès du dépositaire comme avoirs de clients de ces établissements de paiement, ne peuvent sous peine de nullité être affectés en garantie par l'établissement de paiement en couverture de ses obligations ou de celles d'un tiers ni être saisis ni par les créanciers de ces établissements de paiement ni par les créanciers des clients de ces derniers ; ou bien :
  2. b)ces fonds sont couverts par une police d'assurance ou une autre garantie comparable d'une entreprise d'assurances ou d'un établissement de crédit n'appartenant pas au même groupe que l'établissement de paiement lui-même pour un montant équivalent à celui qui aurait été ségrégué en l'absence d'une police d'assurance ou d'une autre garantie comparable, payable au cas où l'établissement de paiement ne serait pas en mesure de faire face à ses obligations financières.
(2)Lorsqu'un établissement de paiement est obligé de protéger des fonds au titre du paragraphe
(1)et qu'une partie de ces fonds doit être utilisée pour de futures opérations de paiement, le montant restant devant être affecté à des services autres que des services de paiement, la partie des fonds devant être utilisés pour de futures opérations de paiement relève aussi des obligations au titre du paragraphe
(1). Si cette partie est variable ou ne peut être déterminée à l'avance, la CSSF peut autoriser les établissements de paiement à appliquer le présent paragraphe en supposant qu'une partie représentative des fonds servira aux services - 20 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 de paiement, à condition que, sur la base de données historiques, il soit raisonnablement possible d'estimer cette partie représentative d'une manière jugée satisfaisante par la CSSF.
(3)L'établissement de paiement qui souhaite changer de méthode aux fins du paragraphe
(1)doit en informer au préalable la CSSF. Article 15. – Le capital initial.
(1)L'agrément d'un établissement de paiement ne fournissant que le service de paiement visé au point 6 de l'annexe est subordonné à la justification d'un capital initial d'une valeur de 20.000 euros au moins.
(2)L'agrément est subordonné à la justification d'un capital initial d'une valeur de 50.000 euros au moins dès lors que l'établissement de paiement fournit le service de paiement visé au point 7 de l'annexe.
(3)L'agrément est subordonné à la justification d'un capital initial d'une valeur de 125.000 euros au moins dès lors que l'établissement de paiement fournit l'un des services de paiement visés aux points 1 à 5 de l'annexe.
(4)Le capital initial visé aux paragraphes
(1)à
(3)est constitué d'un ou de plusieurs des éléments visés à l'article 26, paragraphe
(1), lettres a) à e), du règlement (UE) n° 575/2013.
(5)Nonobstant les exigences du présent article, la CSSF est habilitée à prendre les mesures énoncées à l'article 31, paragraphe
(4)pour assurer des capitaux suffisants pour les services de paiement, notamment lorsque les activités autres que la prestation de services de paiement portent ou menacent de porter atteinte à la solidité financière de l'établissement de paiement. Article 16. – Les fonds propres.
(1)Les fonds propres d'un établissement de paiement ne peuvent devenir inférieurs au plus élevé des montants exigés au titre des articles 15 et 17. Si les fonds propres viennent à diminuer en-dessous de ce montant, la CSSF peut, lorsque les circonstances le justifient, accorder un délai limité pour que l'établissement de paiement régularise sa situation ou cesse ses activités.
(2)La CSSF fixe les modalités détaillées du calcul des fonds propres.
(3)L'utilisation multiple d'éléments éligibles pour le calcul des fonds propres est interdite pour tout établissement de paiement appartenant au même groupe qu'un autre établissement de paiement, un établissement de crédit, une entreprise d'investissement, une société de gestion de portefeuille ou une entreprise d'assurance. Cette interdiction s'applique également pour tout établissement de paiement qui exerce, conformément à l'article 10, paragraphe
(1), point c), des activités autres que la prestation de services de paiement. La CSSF est habilitée à déterminer les mesures à prendre par les établissements de paiement aux fins d'éviter l'utilisation multiple d'éléments éligibles pour le calcul des fonds propres.
(4)La CSSF peut renoncer à appliquer, sur une base individuelle, l'article 17 à un établissement de paiement qui est la filiale d'un établissement de crédit au Luxembourg, si la filiale est incluse dans la surveillance sur une base consolidée de cet établissement de crédit. Par ailleurs, toutes les conditions prévues à l'article 7 du règlement (UE) n° 575/2013 doivent être remplies, de manière à garantir une répartition adéquate des fonds propres entre l'entreprise mère et sa filiale.
(5)Nonobstant les exigences des paragraphes
(1)à
(3), la CSSF est habilitée à prendre les mesures énoncées à l'article 31, paragraphe
(4)pour assurer des capitaux suffisants pour les services de paiement, notamment lorsque les activités autres que les services de paiement portent ou menacent de porter atteinte à la solidité financière de l'établissement de paiement. Article 17. – Le calcul des fonds propres.
(1)Nonobstant les exigences de capital initial énoncées à l'article 15, les établissements de paiement, à l'exception de ceux qui proposent seulement les services visés à l'annexe, point 7 ou 8, ou les deux, doivent détenir à tout moment des fonds propres calculés selon l'une des trois méthodes suivantes : - 21 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 Méthode A Le montant des fonds propres de l'établissement de paiement est au moins égal à 10% de ses frais généraux fixes de l'année précédente. La CSSF peut ajuster cette exigence en cas de modification significative de l'activité de l'établissement de paiement par rapport à l'année précédente. Lorsqu'un établissement de paiement n'a pas enregistré une année complète d'activité à la date du calcul, le montant de ses fonds propres doit être au moins égal à 10% des frais généraux fixes correspondants prévus dans son plan d'affaires, à moins que la CSSF n'exige un ajustement de ce plan. Méthode B Le montant des fonds propres de l'établissement de paiement est au moins égal à la somme des éléments suivants, multipliée par le facteur d'échelle k déterminé au paragraphe
(2), où le volume des paiements (VP) représente un douzième du montant total des opérations de paiement exécutées par l'établissement de paiement au cours de l'année précédente :
  1. a)4,0% de la tranche du VP allant jusqu'à 5.000.000 euros plus
  2. b)2,5% de la tranche du VP comprise entre 5.000.000 et 10.000.000 euros plus
  3. c)1% de la tranche du VP comprise entre 10.000.000 et 100.000.000 euros plus
  4. d)0,5% de la tranche du VP comprise entre 100.000.000 et 250.000.000 euros plus
  5. e)0,25% de la tranche du VP supérieure à 250.000.000 euros. Méthode C Le montant des fonds propres de l'établissement de paiement est au moins égal à l'indicateur applicable défini au point a), après application du facteur de multiplication déterminé au point
  6. b)puis du facteur d'échelle k déterminé au paragraphe
(2):
  1. a)L'indicateur applicable est la somme des éléments suivants : - produits d'intérêts, - charges d'intérêts, - commissions et frais perçus, et - autres produits d'exploitation. Chaque élément est inclus dans la somme avec son signe, positif ou négatif. Les produits exceptionnels ou inhabituels ne peuvent pas être utilisés pour calculer l'indicateur applicable. Les dépenses liées à l'externalisation de services fournis par des tiers peuvent minorer l'indicateur applicable si elles sont engagées par une entreprise faisant l'objet d'un contrôle au titre du présent chapitre. L'indicateur applicable est calculé sur la base de l'observation de douze mois effectuée à la fin de l'exercice précédent. Il est calculé sur l'exercice précédent. Cependant, les fonds propres calculés selon la méthode C ne peuvent pas être inférieurs à 80% de la moyenne des trois exercices précédents pour l'indicateur applicable. Lorsque des chiffres audités ne sont pas disponibles, des estimations peuvent être utilisées.
  2. b)Le facteur de multiplication est égal à :
  3. i)10% de la tranche de l'indicateur applicable allant jusqu'à 2.500.000 euros ;
  4. ii)8% de la tranche de l'indicateur applicable comprise entre 2.500.000 et 5.000.000 euros ; iii) 6% de la tranche de l'indicateur applicable comprise entre 5.000.000 et 25.000.000 euros ;
  5. iv)3% de la tranche de l'indicateur applicable comprise entre 25.000.000 et 50.000.000 euros ;
  6. v)1,5% de la tranche de l'indicateur applicable supérieure à 50.000.000 euros.
(2)Le facteur d'échelle k à utiliser pour appliquer les méthodes B et C est égal à :
  1. a)0,5 lorsque l'établissement de paiement ne fournit que le service de paiement visé au point 6 de l'annexe ;
  2. c)1,0 lorsque l'établissement de paiement fournit l'un des services de paiement visés aux points 1 à 5 de l'annexe.
(3)La CSSF peut, sur la base d'une évaluation des processus de gestion des risques, de bases de données concernant les risques de pertes et des dispositifs de contrôle interne de l'établissement de paiement, exiger que l'établissement de paiement détienne un montant de fonds propres pouvant être jusqu'à 20% supérieur au montant qui résulterait de l'application de la méthode choisie conformément au paragraphe
(1), ou autoriser l'établissement de paiement à détenir un montant de fonds propres pouvant être jusqu'à 20% inférieur au montant qui résulterait de l'application de la méthode choisie conformément au paragraphe
(1). - 22 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(4)La CSSF précise les modalités d'application des méthodes de calcul visées aux paragraphes précédents.
(5)L'établissement de paiement qui souhaite changer de méthode de calcul doit en informer au préalable la CSSF.
(6)Nonobstant les exigences du présent article, la CSSF est habilitée à prendre les mesures énoncées à l'article 31, paragraphe
(4)pour assurer des capitaux suffisants pour les services de paiement, notamment lorsque les activités autres que les services de paiement portent ou menacent de porter atteinte à la solidité financière de l'établissement de paiement. Article 18. – Le recours à des agents.
(1)Tout établissement de paiement qui entend fournir des services de paiement par l'intermédiaire d'un agent communique les informations suivantes à la CSSF :
  1. a)le nom et l'adresse de l'agent ;
  2. b)une description des mécanismes de contrôle interne qui seront utilisés par les agents pour se conformer aux obligations définies dans la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment de capitaux et contre le financement du terrorisme, ces informations devant être mises à jour sans tarder en cas de modifications importantes apportées aux renseignements fournis lors de la notification initiale ;
  3. c)l'identité des personnes responsables de la gestion et, le cas échéant, l'identité des membres des organes d'administration de l'agent auquel il sera fait appel pour la prestation de services de paiement, et, pour les agents autres que des prestataires de services de paiement, la preuve de l'expérience et de l'honorabilité professionnelles de ces personnes ;
  4. d)les services de paiement de l'établissement de paiement pour lesquels l'agent est mandaté ;
  5. e)le cas échéant, le code ou numéro d'identification unique de l'agent.
(2)Dans un délai de deux mois à compter de la réception des informations visées au paragraphe
(1), la CSSF fait savoir à l'établissement de paiement si l'agent a été inscrit dans le registre prévu à l'article 36. Dès l'inscription dans ledit registre, l'agent peut commencer à fournir des services de paiement.
(3)Avant d'inscrire l'agent dans le registre, la CSSF prend des mesures complémentaires pour vérifier les informations qui lui ont été fournies, si elle considère que celles-ci ne sont pas exactes.
(4)Si, après avoir pris des mesures pour vérifier les informations, la CSSF n'est pas satisfaite de l'exactitude des informations qui lui ont été fournies conformément au paragraphe
(1), elle refuse d'inscrire l'agent dans le registre prévu à l'article 36 et informe l'établissement de paiement sans retard injustifié.
(5)Si l'établissement de paiement souhaite fournir des services de paiement dans un autre Etat membre en ayant recours à un agent ou en établissant une succursale, il suit les procédures prévues à l'article 23.
(6)La CSSF peut refuser d'inscrire l'agent ou peut supprimer l'inscription de l'agent du registre prévu à l'article 36, si elle a déjà été faite, lorsqu'elle est informée par les autorités compétentes de l'Etat membre d'accueil que celles-ci soupçonnent que, en liaison avec le projet de recours à l'agent, une opération ou une tentative de blanchiment de capitaux ou de financement du terrorisme au sens de la directive (UE) 2015/849 est en cours ou a eu lieu, ou que le recours à cet agent pourrait accroître le risque de blanchiment de capitaux ou de financement du terrorisme.
(7)L'établissement de paiement veille à ce que les agents agissant pour son compte en informent les utilisateurs de services de paiement.
(8)L'établissement de paiement communique sans retard injustifié à la CSSF tout changement concernant le recours à des agents, y compris des agents supplémentaires, conformément à la procédure prévue aux paragraphes
(2)à
(4). Article 19. – La comptabilité et la révision externe.
(1)Les établissements de paiement établissent leurs comptes annuels et, le cas échéant, leurs comptes consolidés conformément à la loi modifiée du 19 décembre 2002 concernant le registre de commerce et des sociétés ainsi que la comptabilité et les comptes annuels des entreprises, à la loi modifiée du 10 août 1915 concernant les sociétés commerciales et au règlement (CE) n° 1606/2002 du Parlement européen et du Conseil du 19 juillet 2002 sur l'application des normes comptables internationales. - 23 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(2)Sauf dérogation prévue dans la loi modifiée du 19 décembre 2002 concernant le registre de commerce et des sociétés ainsi que la comptabilité et les comptes annuels des entreprises ou dans la loi modifiée du 10 août 1915 concernant les sociétés commerciales, l'agrément est subordonné à la condition que l'établissement de paiement confie le contrôle de ses documents comptables annuels et, le cas échéant, de ses documents comptables consolidés à un ou plusieurs réviseurs d'entreprises agréés. La désignation de ces réviseurs d'entreprises agréés est faite par l'organe chargé de l'administration de l'établissement de paiement.
(3)Aux fins de mettre la CSSF en mesure d'exercer effectivement sa mission de surveillance, les établissements de paiement qui exercent, conformément à l'article 10, paragraphe
(1), point c), des activités autres que la prestation de services de paiement doivent fournir à la CSSF des informations comptables distinctes pour les services de paiement et les activités visées à l'article 10, paragraphe
(1), points a) et b). Ces informations doivent faire l'objet d'un rapport d'audit établi par un réviseur d'entreprises agréé. La désignation de ce réviseur d'entreprises agréé est faite par l'organe chargé de l'administration de l'établissement de paiement.
(4)Toute modification dans le chef des réviseurs d'entreprises agréés doit être autorisée au préalable par la CSSF conformément à l'article 13, paragraphe
(3). Article 20. – Le retrait de l'agrément.
(1)L'agrément peut être retiré lorsque l'établissement de paiement :
  1. a)ne fait pas usage de l'agrément dans un délai de douze mois de son octroi, y renonce expressément ou a cessé d'exercer son activité pendant une période supérieure à six mois ;
  2. b)a obtenu l'agrément au moyen de fausses déclarations ou par tout autre moyen irrégulier ;
  3. c)ne remplit plus les conditions pour son octroi ou omet d'informer la CSSF de changements majeurs à ce sujet ;
  4. d)représenterait une menace pour la stabilité du système de paiement auquel il participe ou la confiance en celui-ci en poursuivant son activité de services de paiement ; ou
  5. e)n'est plus en mesure de remplir ses obligations vis-à-vis des créanciers.
(2)Tout retrait d'agrément doit être motivé et communiqué aux intéressés.
(3)Le retrait de l'agrément est rendu public, notamment dans les registres prévus à l'article 36.
(4)La décision sur le retrait de l'agrément peut être déférée, dans le délai d'un mois, sous peine de forclusion, au tribunal administratif, qui statue comme juge du fond. Section 2 : L'établissement de succursales, le recours à des agents et la prestation de services au Luxembourg par des établissements de paiement de droit étranger Article 21. – Les établissements de paiement pour lesquels l'Etat membre d'origine est un Etat membre autre que le Luxembourg.
(1)Les établissements de paiement pour lesquels l'Etat membre d'origine est un Etat membre autre que le Luxembourg peuvent fournir des services de paiement au Luxembourg, tant au moyen de l'établissement d'une succursale ou par le recours à un agent que par voie de prestation de services, sous réserve que les services de paiement soient couverts par leur agrément. Lorsque la CSSF reçoit les informations visées à l'article 28, paragraphe
(2), de la directive (UE) 2015/2366 des autorités compétentes de l'Etat membre d'origine, elle évalue ces informations dans un délai d'un mois suivant la réception. La CSSF communique aux autorités compétentes de l'Etat membre d'origine les informations pertinentes en rapport avec la fourniture de services de paiement envisagée par l'établissement de paiement concerné au moyen de l'établissement d'une succursale, par le recours à un agent ou par voie de libre prestation de services.
(2)Lorsque la CSSF soupçonne que, en liaison avec le projet d'établissement de la succursale ou de recours à un agent, une opération ou une tentative de blanchiment de capitaux ou de financement du terrorisme au sens de la directive (UE) 2015/849 est en cours ou a eu lieu, ou que l'établissement de cette succursale ou - 24 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 le recours à cet agent pourraient accroître le risque de blanchiment de capitaux ou de financement du terrorisme, elle informe les autorités compétentes de l'Etat membre d'origine de tout motif raisonnable de préoccupation. Article 22. – Les établissements de paiement ayant leur siège statutaire dans un pays tiers.
(1)Les établissements de paiement ayant leur siège statutaire dans un pays tiers qui désirent établir une succursale au Luxembourg, sont soumis aux mêmes règles d'agrément que les établissements de paiement pour lesquels l'Etat membre d'origine est le Luxembourg.
(2)Aux fins de l'application du paragraphe précédent, le respect des conditions requises pour l'agrément est apprécié dans le chef de l'établissement étranger.
(3)L'agrément pour une activité impliquant que le demandeur aura la détention de fonds d'utilisateurs de services de paiement ne peut être accordé qu'à des succursales de sociétés de droit étranger, si ces sociétés sont dotées de fonds propres distincts du patrimoine de leurs associés. La succursale doit en outre avoir à sa disposition permanente un capital de dotation ou des assises financières équivalentes à celles exigées de la part d'une personne de droit luxembourgeois exerçant la même activité.
(4)L'exigence de l'honorabilité et de l'expérience professionnelles est étendue aux responsables de la succursale. Celle-ci doit en outre, au lieu de la condition relative à l'administration centrale, justifier d'une infrastructure administrative adéquate au Luxembourg. Section 3 : L'établissement de succursales, le recours à des agents et la prestation de services dans un autre Etat membre par des établissements de paiement pour lesquels l'Etat membre d'origine est le Luxembourg Article 23. – L'établissement de succursales, le recours à des agents et la libre prestation de services dans un autre Etat membre.
(1)Un établissement de paiement pour lequel l'Etat membre d'origine est le Luxembourg qui souhaite fournir des services de paiement pour la première fois sur le territoire d'un autre Etat membre, tant au moyen de l'établissement d'une succursale ou par le recours à un agent que par voie de libre prestation de services, communique à la CSSF les informations suivantes :
  1. a)son nom, son adresse et son numéro d'agrément ;
  2. b)le ou les Etats membres sur le territoire desquels il envisage d'exercer ses activités ;
  3. c)le ou les services de paiement qui seront fournis ;
  4. d)lorsque l'établissement de paiement entend avoir recours à un agent, les informations visées à l'article 18, paragraphe
(1); e) lorsque l'établissement de paiement entend avoir recours à une succursale, les informations visées à l'article 8, paragraphe
(1), lettres b) et e), en ce qui concerne l'activité de prestation de services de paiement dans l'Etat membre d'accueil, une description de la structure organisationnelle de la succursale et l'identité des personnes responsables de la direction de la succursale. L'établissement de paiement qui entend externaliser des fonctions opérationnelles de services de paiement vers d'autres entités dans l'Etat membre d'accueil informe au préalable la CSSF.
(2)Dans un délai d'un mois suivant la réception des informations visées au paragraphe
(1), la CSSF les envoie à l'autorité compétente de l'Etat membre d'accueil.
(3)Dans un délai de trois mois suivants la réception des informations visées au paragraphe
(1), la CSSF communique sa décision aux autorités compétentes de l'Etat membre d'accueil et à l'établissement de paiement. Si l'évaluation de la CSSF, notamment compte tenu des informations reçues des autorités compétentes de l'Etat membre d'accueil conformément à l'article 28, paragraphe
(2), alinéa 2, de la directive (UE) 2015/2366, n'est pas favorable, elle refuse d'enregistrer l'agent ou la succursale ou révoque l'enregistrement s'il a déjà été fait. Lorsque la CSSF n'est pas d'accord avec l'évaluation des autorités compétentes de l'Etat membre d'accueil, elle communique à ces dernières les raisons de sa décision. - 25 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025
(4)Dès l'inscription dans le registre visé à l'article 36, l'agent ou la succursale peut commencer à exercer ses activités dans l'État membre d'accueil concerné. L'établissement de paiement informe la CSSF de la date à laquelle il commence à exercer ses activités par l'intermédiaire de l'agent ou de la succursale dans l'Etat membre d'accueil concerné. La CSSF informe les autorités compétentes de l'Etat membre d'accueil en conséquence.
(5)L'établissement de paiement informe sans retard injustifié la CSSF de tout changement significatif concernant les informations communiquées conformément au paragraphe
(1), y compris des agents supplémentaires, des succursales ou des entités vers lesquelles des activités sont externalisées dans les Etats membres d'accueil où il exerce ses activités. La procédure prévue aux paragraphes
(2)et
(3)est applicable. Article 24. – La motivation et la communication des mesures prises par la CSSF. Toute mesure prise par la CSSF en vertu de l'article 15, paragraphe
(5), 16, paragraphe
(5), 17, paragraphe
(6), 23, 31, paragraphes
(4)et
(5), 34, 35-1, 38 ou 46 et qui comporte des sanctions ou des restrictions à la liberté d'établir des succursales, de recourir à des agents ou à la libre prestation de services est dûment motivée et communiquée à l'établissement de paiement concerné. CHAPITRE 2 : ÉTABLISSEMENTS DE MONNAIE ÉLECTRONIQUE Section 1 : L'agrément des établissements de monnaie électronique de droit luxembourgeois Article 24-
  1. – Le champ d'application. La présente section s'applique aux établissements de monnaie électronique de droit luxembourgeois. Article 24-
  2. – La nécessité d'un agrément. Aucune personne de droit luxembourgeois autre que les émetteurs de monnaie électronique visés à l'article 1er, point 15bis), i) et iii) à vi) ne peut émettre de la monnaie électronique sans être en possession d'un agrément écrit de la CSSF. Article 24-
  3. – La procédure d'agrément.
(1)L'agrément est accordé sur demande écrite par la CSSF et après instruction préalable portant sur les conditions exigées par la présente section. La demande d'agrément doit être accompagnée des informations et pièces justificatives énumérées à l'article 24-4. L'agrément est accordé si les informations et les pièces justificatives accompagnant la demande satisfont à toutes les conditions fixées à la présente section et si la CSSF parvient à une évaluation globalement favorable. Avant d'accorder l'agrément, la CSSF peut consulter, le cas échéant, la Banque centrale du Luxembourg ou d'autres autorités publiques appropriées.
(2)La durée de l'agrément est illimitée.
(3)La décision prise sur une demande d'agrément doit être motivée et notifiée au demandeur dans les trois mois de la réception de la demande ou, si celle-ci est incomplète, dans les trois mois de la réception des renseignements nécessaires à la décision. Il est en tout cas statué dans les douze mois de la réception de la demande, faute de quoi l'absence de décision équivaut à la notification d'une décision de refus. La décision peut être déférée, dans le délai d'un mois sous peine de forclusion, au tribunal administratif, qui statue comme juge du fond. - 26 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 Article 24-4. – La demande d'agrément. La demande d'agrément visée à l'article 24-3, paragraphe
(1)doit être accompagnée des informations suivantes :
  1. a)un programme d'activité indiquant, en particulier, les opérations envisagées, y compris les services de paiement envisagés ;
  2. b)un plan d'affaires, contenant notamment un calcul budgétaire prévisionnel afférent aux trois premiers exercices, démontrant que le requérant est en mesure de mettre en œuvre les systèmes, ressources et procédures appropriés et proportionnés nécessaires à son bon fonctionnement ;
  3. c)la preuve que l'établissement de monnaie électronique dispose du capital initial prévu à l'article 24-11 ;
  4. d)une description des mesures prises pour protéger les fonds reçus en échange de la monnaie électronique conformément à l'article 24-10 ;
  5. e)une description du dispositif de gouvernance interne et des mécanismes de contrôle interne, notamment des procédures administratives, de gestion des risques et comptables du requérant, ainsi que des dispositions relatives à l'utilisation des services TIC conformément au règlement (UE) 2022/2554, qui démontre que ce dispositif de gouvernance interne, ces mécanismes de contrôle et ces procédures sont proportionnés, adaptés, sains et adéquats ;
  6. f)une description des mécanismes de contrôle interne que le requérant a mis en place pour se conformer aux obligations définies dans la loi modifiée du 12 novembre 2004 relative à la lutte contre le blanchiment et contre le financement du terrorisme et dans le règlement (UE) 2023/1113, une description des mécanismes de contrôle interne que le requérant a mis en place pour se conformer à ces obligations ;
  7. g)une description de l'organisation structurelle du requérant, y compris, le cas échéant, une description du projet de recours à des intermédiaires distribuant et remboursant de la monnaie électronique pour son compte, à des agents et à des succursales et des inspections sur pièces et sur place au moins annuelles que le demandeur s'engage à effectuer à l'égard de ces intermédiaires, agents et succursales, ainsi qu'une description des accords d'externalisation, ainsi que de sa participation à un système de paiement national ou international ;
  8. h)l'identité des actionnaires ou associés, directs ou indirects, personnes physiques ou morales, qui détiennent une participation qualifiée dans l'établissement à agréer, le montant de leur participation ainsi que la preuve de leur qualité, compte tenu de la nécessité de garantir une gestion saine et prudente de l'établissement de monnaie électronique ;
  9. i)l'identité des membres des organes d'administration et des personnes responsables de la gestion de l'établissement à agréer et, le cas échéant, des personnes responsables de la gestion de l'activité d'émission de la monnaie électronique et la preuve de ce qu'ils jouissent de l'honorabilité professionnelle et possèdent les compétences et l'expérience professionnelles requises aux fins de l'émission de monnaie électronique ;
  10. j)le cas échéant, l'identité des réviseurs d'entreprises agréés ;
  11. k)le statut juridique et les statuts du requérant ;
  12. l)l'adresse de l'administration centrale du requérant ; m)une description de la procédure en place pour assurer la surveillance, le traitement et le suivi des incidents de sécurité et des réclamations de clients liées à la sécurité, y compris un mécanisme de signalement des incidents qui tient compte des obligations de notification incombant à l'établissement de monnaie électronique fixées au chapitre III du règlement (UE) 2022/2554;
  13. n)une description du processus en place pour enregistrer, surveiller et restreindre l'accès aux données de paiement sensibles et garder la trace de ces accès ;
  14. o)une description des dispositions en matière de continuité des activités, y compris une désignation claire des opérations critiques, une politique et des plans en matière de continuité des activités de TIC et des plans de réponse et de rétablissement des TIC efficaces, ainsi qu'une procédure prévoyant de tester et de réexaminer régulièrement le caractère adéquat et l'efficacité de ces plans conformément au règlement (UE) 2022/2554;
  15. p)une description des principes et des définitions appliqués pour la collecte de données statistiques relatives aux performances, aux opérations et à la fraude ;
  16. q)un document relatif à la politique de sécurité, comprenant une analyse détaillée des risques en ce qui concerne l'émission de monnaie électronique et les services de paiement proposés le cas échéant et une - 27 - loi du 10 novembre 2009 Version consolidée au 11 avril 2025 description des mesures de maîtrise et d'atténuation prises pour protéger les détenteurs de monnaie électronique et les utilisateurs de services de paiement de façon adéquate contre les risques décelés en matière de sécurité, y compris la fraude et l'utilisation illicite de données sensibles ou à caractère personnel. Aux fins de l'alinéa 1er, lettres d), e),
  17. g)et m), le requérant fournit une description de ses dispositions en matière d'audit et des dispositions organisationnelles qu'il a arrêtées en vue de prendre toute mesure raisonnable pour protéger les intérêts de ses détenteurs de monnaie électronique et de ses utilisateurs de services de paiement et garantir la continuité et la qualité de son activité d'émission de monnaie électronique et de sa prestation de services de paiement. La description des mesures de maîtrise et d'atténuation des risques en matière de sécurité visée à l'alinéa 1er, lettre q), indique comment ces mesures garantissent un niveau élevé de résilience opérationnelle numérique conformément au chapitre II du règlement (UE) 2022/2554, notamment en ce qui concerne la sécurité technique et la protection des données, y compris pour les logiciels et les systèmes de TIC utilisés par le requérant ou par les entreprises vers lesquelles il externalise la totalité ou une partie de ses activités. Ces mesures incluent également les mesures de sécurité prévues à l'article 105-1, paragraphe
(1). Article 24-5. – La forme juridique.
(1)L'agrément ne peut être accordé qu'à une personne morale de droit luxembourgeois qui a la forme d'un établissement de droit public, d'une société anonyme, d'une société en commandite par actions ou d'une société coopérative.
(2)Toute modification de la forme juridique et de la dénomination doit être communiquée au préalable à la CSSF. Article 24-6. – Les activités.
(1)Outre l'émission de monnaie électronique, les établissements de monnaie électronique sont habilités à exercer chacune des activités suivantes :
  1. a)la prestation des services de paiement énumérés dans l'annexe ;
  2. b)l'octroi de crédits liés aux services de paiement visés à l'annexe, points 4 ou 5, pour autant

Explication IA à partir du texte officiel de la loi. Indicatif, ne remplace pas un conseil juridique.