Co to jest Open Banking PSD2?
PSD2 (Payment Services Directive 2) to unijna regulacja, która zobowiązała banki do udostępnienia API dla zewnętrznych usługodawców. Dzięki temu możemy automatycznie pobierać transakcje z Twojego rachunku — z Twoją zgodą i pod kontrolą banku.
W Mobilnej Fakturze integracja działa przez GoCardless Bank Account Data — licencjonowanego pośrednika PSD2 obsługującego 2300+ banków w 31 krajach EU (cała Polska + większość Europy Zachodniej).
Jak to się różni od importu CSV/MT940?
| CSV/MT940 (ręczny) | Open Banking (automatyczny) | |
|---|---|---|
| Pobieranie wyciągu | ręcznie logujesz się do banku | automatycznie co kilka godzin |
| Format | różny per bank | jednolity przez API |
| Daty wsteczne | dowolne | ostatnie 90 dni |
| Wymagana konfiguracja | każdorazowy eksport | jednorazowa zgoda na 90 dni |
| Bezpieczeństwo | plik z hasłem | OAuth + SCA (Strong Customer Authentication) |
Jak skonfigurować?
Krok 1: Wybierz bank
Przejdź do Bank → Open Banking → Dodaj połączenie. Z listy 2300+ banków wybierz swój (filtr po kraju i nazwie). Najpopularniejsze w Polsce: PKO BP, mBank, ING, Santander, Pekao, Millennium, Alior, BNP Paribas, Velo Bank, Bank Pocztowy.
Krok 2: Autoryzacja
System przekierowuje Cię na stronę Twojego banku. Logujesz się standardowo (login + hasło + 2FA / SMS / aplikacja). Wybierasz rachunki, które chcesz udostępnić panelowi (jeden, kilka, wszystkie).
Co bank udostępnia:
- IBAN i saldo każdego rachunku
- Listę transakcji z ostatnich 90 dni (wstecznie od momentu zgody)
- Dane kontrahenta (nadawca/odbiorca)
Czego bank NIE udostępnia:
- Twojego loginu i hasła (one nigdy nie trafiają do panelu)
- Możliwości wykonywania przelewów (to wymaga osobnej zgody PIS — nie wspieramy tego)
- Historii starszej niż 90 dni
Krok 3: Pierwsze pobranie
Po zatwierdzeniu zgody system automatycznie pobiera transakcje z 90 dni wstecz. Trafiają do widoku Bank → Transakcje z oznaczeniem źródła „Open Banking”.
Krok 4: Auto-sync + auto-matching
Cron co kilka godzin pobiera nowe transakcje od ostatniej synchronizacji. Każda transakcja jest przepuszczana przez algorytm auto-matching (kwota + tytuł + NIP + nazwa kontrahenta) i wiązana z fakturą sprzedażową lub kosztową. Patrz osobny artykuł „Auto-matching transakcji do faktur”.
Co robisz po 90 dniach?
Odnowienie zgody — przed wygaśnięciem (~7 dni przed) panel wysyła Ci e-mail i pokazuje przycisk „Odnów zgodę” w widoku Bank. Klikasz, przechodzisz przez bank (jednorazowe 2FA), zgoda przedłużona na kolejne 90 dni.
Częste problemy
Bank nie ma w liście — sprawdź filtr kraju. Jeśli nadal nie ma, GoCardless prawdopodobnie nie wspiera tego banku — użyj importu CSV/MT940.
„Zgoda wygasła” — minęło 90 dni bez odnowienia. Wejdź w połączenie → „Odnów zgodę”.
Brakuje starych transakcji — Open Banking pokazuje maksymalnie 90 dni wstecz. Dla starszych okresów użyj importu MT940 jednorazowo.
Czy to bezpieczne? PSD2 to standard prawnie regulowany w UE. GoCardless ma licencję AISP (Account Information Service Provider) wydaną przez FCA (brytyjski regulator). Wszystkie połączenia logowane w panelu (audit log).