Schweiz 2025: FINMA-Regulierung, GwG-Pflichten und PCI-DSS – Validato Regulations PSP-CH digitalisiert die Compliance für Zahlungsdienstleister
30.000 AEO-Unternehmen in der EU, 11.400 C-TPAT-Partner in den USA – gegensändig anerkannt. Deutsche und österreichische Exporteure profitieren von weniger Kontrollen. Validato liefert die cloudbasierte Compliance-Plattform dafür.

21. Mai 2026, 12:00 Uhr · Quelle: Pressebox
Schweiz 2025: FINMA-Regulierung, GwG-Pflichten und PCI-DSS – Validato Regulations PSP-CH digitalisiert die Compliance für Zahlungsdienstleister
Foto: Pressebox
Schweiz 2025: FINMA-Regulierung, GwG-Pflichten und PCI-DSS – Validato Regulations PSP-CH digitalisiert die Compliance für Zahlungsdienstleister. 30.000 AEO-Unternehmen in der EU, 11.400 C-TPAT-Partner in den USA – gegensändig anerkannt. Deutsche und öster
Validato Regulations PSP-CH ermöglicht Schweizer Zahlungsdienstleistern ein strukturiertes Management regulatorischer Pflichten.

Frankfurt, 21.05.2026 (PresseBox) - Der Schweizer Zahlungsverkehrsmarkt zählt zu den regulatorisch anspruchsvollsten der Welt. Als Nicht-EU-Mitglied mit eigenem Regulierungsrahmen unter FINMA-Aufsicht, gleichzeitig eng verflochten mit SEPA und internationalen Märkten, stehen Payment Service Provider (PSPs) in der Schweiz vor einem einzigartigen Compliance-Dschungel: Schweizer Bankenrecht, Geldwäschereigesetz (GwG), FINMA-Rundschreiben, PCI-DSS und die De-facto-Notwendigkeit, EU-PSD2/PSD3-Standards zu erfüllen.

Validato unterstützt PSPs mit dem Modul „Validato Regulations PSP-CH“ dabei, alle Anforderungen strukturiert, digital und revisionssicher zu managen.

Schweiz: FINMA-Aufsicht, GwG und das besondere Regulierungsumfeld

Die FINMA ist die zentrale Aufsichtsbehörde des Schweizer Finanzsektors. Eine einheitliche «PSP-Lizenz» wie in der EU (PSD2) gibt es in der Schweiz nicht – die regulatorische Einordnung bestimmt sich nach dem Geschäftsmodell.

Massgebliche Rechtsgrundlagen:

  • Bankengesetz (BankG) / Bankenverordnung (BankV): Sammelkonten, Wallets oder Treuhandmodelle können rasch eine FINMA-Bankenbewilligung erforderlich machen.
  • Geldwäschereigesetz (GwG): PSPs im Parabankensektor müssen Mitglied einer FINMA-anerkannten Selbstregulierungsorganisation (SRO) sein oder direkt der FINMA-Aufsicht unterstehen.
  • FINIG / FIDLEG: Seit 2020 gelten Bewilligungspflichten auch für PSP-Modelle mit Anlagecharakter.
  • FinTech-Bewilligung (Art. 1b BankG): Erleichterte Bewilligung für Publikumsgelder bis CHF 100 Mio. ohne Zinsdifferenzgeschäfte.
  • FINMA-Rundschreiben 2008/3, 2023/1 und GwG-Präventionsanforderungen prägen den Alltag regulierter PSPs.
“FINMA erklärt, dass Unternehmen im Parabankensektor – darunter Zahlungsdienstleister – zur Überwachung der GwG-Sorgfalts- und Meldepflichten einer von FINMA anerkannten Selbstregulierungsorganisation angeschlossen sein müssen.”
– Payrexx / FINMA-Compliance-Analyse

Schweiz und international: PCI-DSS als technische Compliance-Pflicht

Unabhängig von der FINMA-Einordnung unterliegen alle PSPs, die Kreditkartenzahlungen verarbeiten, dem PCI-DSS. Die aktuelle Version 4.0 (seit März 2024 vollständig verpflichtend) stellt erhöhte Anforderungen an Informationssicherheit, Schwachstellenmanagement und Netzwerksicherheit.

  • Jährliche PCI-DSS-Zertifizierung – per QSA (Qualified Security Assessor) oder Self-Assessment Questionnaire (SAQ)
  • Nachweis gegenüber Visa, Mastercard, Amex und Acquiring-Partnern wie Worldline, Datatrans/Planet, Nets oder Nexi
  • Strikte Anforderungen an CDE-Segmentierung, Verschlüsselung, Zugriffskontrollen und Audit-Logging
Deutschland und EU: Wie PSD2 und PSD3 den Schweizer Markt indirekt prägen

Die Schweiz ist nicht direkt an PSD2 gebunden – dennoch müssen Schweizer PSPs im SEPA-Zahlungsraum Gleichwertigkeit nachweisen. Mit der politischen Einigung vom 27. November 2025 zu PSD3 und PSR kommen weitere Anforderungen:

  • Instant Payments Regulation (IPR, in Kraft 8. April 2024): Ab Januar 2025 müssen EU-Bank-PSPs Instant Payments empfangen können; ab Oktober 2025 auch senden.
  • PSD3 / PSR: Veröffentlichung im EU-Amtsblatt voraussichtlich Sommer 2026, Umsetzungsfrist bis Ende 2027. Stärkere Anforderungen an Open-Banking-APIs, FPAD, Verification of Payee und SCA-Barrierefreiheit.
  • Schweizer PSPs im grenzüberschreitenden E-Commerce mit deutschen oder österreichischen Händlern müssen PSD3/PSR-Anforderungen de facto erfüllen.
Vereinigtes Königreich: FCA, Open Banking und PSP-Regulierung nach dem Brexit

Das UK betreibt nach dem Brexit ein eigenständiges System unter FCA-Aufsicht (UK PSRs 2017). Für Schweizer PSPs mit UK-Geschäft entsteht eine weitere Compliance-Schicht: FCA-Autorisierung, UK-Geldwäschevorschriften (UK MLRs) und FCA-SCA-Anforderungen. Validato Regulations PSP-CH unterstützt auch diese Multi-Jurisdiktion-Anforderungen.

Liechtenstein: EWR-Mitgliedschaft als Tor zum EU-Zahlungsmarkt

PSPs mit Lizenz in Liechtenstein (EWR-Mitglied) profitieren vom EU-Passporting-Recht und können Dienstleistungen in alle EU- und EWR-Staaten erbringen. Die FMA Liechtenstein setzt PSD2 über EWR-Recht um. Für Schweizer FinTechs ist Liechtenstein oft ein strategischer Standort – Validato unterstützt parallele FMA-FL- und FINMA-CH-Compliance.

Validato Regulations PSP-CH: Die digitale Compliance-Plattform

Das Modul deckt alle wesentlichen Compliance-Dimensionen ab:

  • FINMA-Anforderungsmanagement: GwG-Sorgfaltspflichten, FINIG-Vorgaben, operative Risiken (RS 2023/1) – mit automatischen Updates bei neuen FINMA-Rundschreiben
  • GwG-Compliance-Workflow: KYC, Transaktionsmonitoring, PEP-Prüfungen, SECO-/OFAC-Sanktionslistenprüfungen, Adverse-Media-Screenings, MROS-Verdachtsmeldungen
  • SRO-Compliance-Management: Nachweisdokumentation für SRO-Revisionen strukturiert und prüfungsbereit
  • PCI-DSS-4.0-Management: SAQ-Erstellung, QSA-Auditvorbereitung, Lückenanalyse und Massnahmenplanung
  • EU-PSD2/PSD3-Kompatibilitäts-Tracking: Mapping mit EU-Standards, Fristen-Management für IPR und PSD3/PSR
  • FinTech-Bewilligungs-Management: Dokumentation für Art. 1b BankG inkl. CHF-100-Mio.-Obergrenze und Organisationsanforderungen
  • Operative Resilienz / ISMS: RS 2023/1, ISO 27001 und DORA-Anforderungen für PSPs mit EU-Bezug
  • Revisionssicherer Audit-Trail: zeitgestempelt, bereit für FINMA-Inspektionen, SRO-Revisionen und PCI-DSS-Audits
Zahlen, Daten, Fakten: Der Schweizer PSP-Markt
  • Seit Januar 2020: FINIG und FIDLEG in Kraft – neue Bewilligungspflichten auch für PSP-nahe Geschäftsmodelle
  • April 2024: PCI-DSS 4.0 vollständig verpflichtend für alle Kreditkartenverarbeiter weltweit
  • Januar 2025: EU-IPR verpflichtet alle Bank-PSPs zum Empfang von Instant Payments
  • November 2025: Politische Einigung zu PSD3/PSR – Veröffentlichung Sommer 2026, Umsetzung bis Ende 2027
  • CHF 100 Millionen: Einlagenobergrenze für die erleichterte FINMA-FinTech-Bewilligung (Art. 1b BankG)
  • 6 etablierte PSP-Anbieter dominieren den Schweizer Markt: Datatrans/Planet, Saferpay/Worldline, Payrexx, TWINT, PostFinance, Concardis/Nexi
  • MROS erhält jährlich Hunderte Verdachtsmeldungen von Finanzintermediären – GwG-Compliance ist existenzkritisch für PSP-Lizenzen
“Der Schweizer Finanzplatz geniesst weltweit einen exzellenten Ruf. Um diesen zu wahren, fordert die FINMA strenge Personalkontrollen und Compliance-Nachweise. Validato liefert die Prozesse, um diese Anforderungen effizient und sicher zu erfüllen.”
– Validato AG, PresseBox März 2026

Internet / FINMA / GwG / PCI-DSS / Compliance / Zahlungsdienstleister / FinTech
[pressebox.de] · 21.05.2026 · 12:00 Uhr
[0 Kommentare]
Ernährung im Triathlon
Tutzing, 21.05.2026 (lifePR) - Bei Triathlon-Rennen wird der Körper extrem gefordert, denn auch auf langen Distanzen zählt im Wettkampf jede Minute. Die drei Disziplinen Schwimmen, Rennradfahren und Laufen bringen viele Sportler an die Grenzen Ihrer Leistungsfähigkeit. Um solche Ausdauerleistungen erbringen zu können, muss die Ernährung im Training und im Wettkampf energiereich und gut […] (00)
vor 1 Stunde
Hauseinsturz Görlitz
Görlitz (dpa) - Rund zwei Tage nach dem dramatischen Hauseinsturz in der sächsischen Stadt Görlitz wird in den Trümmern weiterhin fieberhaft nach den verbliebenen Vermissten gesucht. Zuvor war am Mittwochabend die Leiche einer Frau gefunden worden. Es handle sich um die zuvor vermisste 25 Jahre alte rumänische Touristin, sagte eine Sprecherin der […] (01)
vor 4 Minuten
Rumer Willis
(BANG) - Rumer Willis sagt, ihr Vater Bruce Willis habe im Zuge seiner Demenzerkrankung eine neue "Sanftheit" entwickelt. Der 'Stirb langsam'-Darsteller erhielt im Februar 2023 die Diagnose frontotemporale Demenz, nachdem zuvor bereits im März 2022 Aphasie bei ihm festgestellt worden war. Seine älteste Tochter aus der Ehe mit Demi Moore berichtet nun, […] (00)
vor 3 Stunden
Das 35-Millionen-Beben: Berliner Fintech-Geheimplan versetzt die europäische Finanzelite in Aufruhr
Die europäische Wagniskapital-Szene blickt wie gebannt nach Berlin, wo sich inmitten des sonst so zurückhaltenden Marktes ein technologischer Umsturz vollzieht. Während viele Startups um jeden Cent kämpfen müssen, sichert sich das junge Fintech Bunch eine Finanzierungsspritze von stolzen 35 Millionen US-Dollar. Es ist ein unmissverständliches […] (00)
vor 2 Stunden
Die Rolle von Casinos in der regionalen Wirtschaft wird seit Jahren intensiv diskutiert, doch aktuelle Studien aus den Jahren 2024 bis 2026 zeigen deutlicher denn je, welchen konkreten Einfluss diese Einrichtungen auf lokale Märkte haben. Während Casinos lange Zeit vor allem als Freizeitangebote betrachtet wurden, rückt heute ihre Funktion als […] (00)
vor 3 Stunden
Caterina Preti soll RTL und Sky Österreich enger verzahnen
Im Fokus der zukünftigen Strategie stünden insbesondere der Ausbau des Streaming-Geschäfts, die Markteinführung von WOW im Herbst 2026. RTL Deutschland gibt bekannt, dass Caterina Preti (38) mit Wirkung zum 1. Juni 2026 die Position des Managing Director von Sky Österreich übernehmen wird. In ihrer neuen Rolle wird sie die strategische Weiterentwicklung des Unternehmens verantworten und die […] (00)
vor 2 Stunden
Manuel Neuer
Frankfurt/Main (dpa) - Deutschlands Rekordtorwart Manuel Neuer kehrt zwei Jahre nach seinem Rücktritt zur Fußball-Weltmeisterschaft in die deutsche Nationalmannschaft zurück. Bundestrainer Julian Nagelsmann setzt bei dem am 11. Juni beginnenden Turnier in den USA, Kanada und Mexiko auf den inzwischen 40 Jahre alten Kapitän des FC Bayern München.  Der bislang als Nummer eins […] (00)
vor 43 Minuten
business, computer, security, currency, finance, bitcoin, money, digital, financial, technology
Der bekannte Unternehmer Kevin O'Leary hat geäußert, dass Stablecoins im globalen Finanzsystem wertvoller sind als Bitcoin. Er sieht eine große Chance darin, dass eine der Layer-1-Netzwerke der größte Nutznießer sein könnte, wenn traditionelle Finanzunternehmen auf die Blockchain umsteigen. Kevin O'Leary lobt Stablecoins gegenüber Bitcoin In einem Interview […] (00)
vor 27 Minuten
 
Spectra erweitert das Portfolio um Kommunikationslösungen von Teltonika
Reutlingen, 20.05.2026 (PresseBox) - Mit Teltonika Networks erweitert Spectra sein […] (00)
Dornum: Silent Disco geht in die nächste Runde
Dornumersiel, 20.05.2026 (lifePR) - Die Silent Disco geht in die nächste Runde: Auch 2026 […] (00)
CAD/CAM-Lösung hyperMILL für die Luft- und Raumfahrt
Weßling, 21.05.2026 (PresseBox) - OPEN MIND Technologies AG nimmt erstmals an der ILA […] (00)
Leerer Bus-Parkplatz (Archiv)
Berlin - Der sicherheitstechnische Zustand von Reise- und Linienbussen in Deutschland […] (02)
Neue Studie zu Informationsvielfalt und Ausgewogenheit bei ARD/BR
Das Gutachten wurde von Prof. Dr. Birgit Stark, Prof. Dr. Marcus Maurer, Dr. Daniel Stegmann […] (00)
Britisches Königspaar besucht Nordirland
Maldon (dpa) - Ein britischer Radiosender hat König Charles versehentlich für tot […] (00)
Subnautica 2 Player Count erreicht über 400.000 Spieler in weniger als einer Stunde
Mit diesem Start hat selbst die Survival-Community offenbar nicht gerechnet. Der […] (00)
Ein Meilenstein für die Verkehrsanbindung Am Donnerstag könnte der Bundestag den Weg […] (00)
 
 
Suchbegriff