1. საგადახდო მომსახურების პროვაიდერი უფლებამოსილია, ამ მუხლის მე-2 პუნქტის და ამ წესის მე-3 მუხლის მე-2-მე-4 პუნქტების მოთხოვნების დაცვით, არ გამოიყენოს მომხმარებლის ძლიერი ავთენტიფიკაცია იმ შემთხვევაში, თუ მომხმარებელს დისტანციურად ონლაინრეჟიმში აქვს წვდომა მხოლოდ ერთ ან ორივე შემდეგ ინფორმაციაზე (გარდა სენსიტიური საგადახდო მონაცემებისა):

ა) მომხმარებლის მიერ განსაზღვრული ერთი ან მეტი საგადახდო ანგარიშის ბალანსზე;

ბ) მომხმარებლის მიერ განსაზღვრულ ერთ ან მეტ საგადახდო ანგარიშზე უკანასკნელი 90 კალენდარული დღის განმავლობაში შესრულებულ გადახდის ოპერაციებზე.

2. ამ მუხლის პირველი პუნქტით გათვალისწინებული უფლებამოსილება არ მოქმედებს და საგადახდო მომსახურების პროვაიდერი ვალდებულია განახორციელოს მომხმარებლის ძლიერი ავთენტიფიკაცია, თუ დაკმაყოფილებულია შემდეგი პირობებიდან სულ მცირე ერთ-ერთი:

ა) მომხმარებელი დისტანციურად ონლაინრეჟიმში პირველად ახორციელებს ამ მუხლის პირველი პუნქტით განსაზღვრულ ინფორმაციაზე წვდომას;

ბ) მომხმარებლის მიერ დისტანციურად ონლაინრეჟიმში ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით განსაზღვრულ ინფორმაციაზე უკანასკნელი წვდომიდან და მომხმარებლის ძლიერი ავთენტიფიკაციის მოთხოვნის შესრულებიდან გავიდა 90 კალენდარულ დღეზე მეტი.

3. საგადახდო მომსახურების პროვაიდერი უფლებამოსილია ამ მუხლის შესაბამისად გამონაკლისით სარგებლობის ფარგლებში საგადახდო ანგარიშის ბალანსზე ან/და შესრულებული გადახდის ოპერაციების შესახებ ინფორმაციაზე წვდომაზე არ გაავრცელოს ამ წესის მე-6 მუხლის მე-4 პუნქტის „დ“ ქვეპუნქტის მოთხოვნა.

4. თუ ამ მუხლის პირველი პუნქტის „ბ“ ქვეპუნქტით განსაზღვრულ ინფორმაციაზე წვდომა განხორციელდა მხოლოდ ცოდნის კატეგორიის ელემენტის გამოყენებით, საგადახდო მომსახურების პროვაიდერი უფლებამოსილია 90 კალენდარულ დღეზე მეტი პერიოდის ოპერაციებზე წვდომისთვის იმავე უწყვეტი სესიის ფარგლებში მომხმარებლის ძლიერი ავთენტიფიკაციისთვის გამოიყენოს ცოდნის კატეგორიის ეს ელემენტი