
Revolut pozwala płacić twarzą, ale tylko w londyńskim pilotażu

Według komunikatu Revoluta Pay with Smile działał od 24 do 26 września 2026 r. w kawiarniach Kiss the Hippo w londyńskich dzielnicach Bloomsbury, Soho i Chelsea; kawa ze specjalnego menu kosztowała 1 funta, sprzedawca nie płacił prowizji od tych transakcji, a dyrektor zarządzający sieci Alex Damgaci powiedział: „a seamless checkout is no longer a luxury, it's the bare minimum”. Z metody mogli skorzystać klienci Revoluta, którzy wcześniej dobrowolnie ją włączyli. Był to ograniczony test w konkretnych lokalach, a nie udostępnienie płatności twarzą wszystkim klientom banku.
Jak opisuje The Paypers, klient wybierał Pay with Smile na terminalu Revolut Register, a po sprawdzeniu twarzy względem danych z zakładania konta zatwierdzano płatność między rachunkami, określaną jako A2A. Przy kasie nie trzeba było przykładać karty ani wyjmować telefonu. Revolut nie ogłosił dostępności tej metody w Polsce ani daty jej szerszego wdrożenia.
Jak działała płatność przy kasie
Rozpoznanie twarzy służyło do uwierzytelnienia klienta, a nie zastępowało rachunku, z którego pochodziły pieniądze. Osoba korzystająca z pilotażu wybierała metodę na ekranie Revolut Register i patrzyła w kamerę terminala. System odnosił obraz twarzy do kontroli tożsamości wykonanej podczas otwierania konta Revolut. Dopiero pomyślne sprawdzenie pozwalało zatwierdzić transakcję A2A.
Ten mechanizm łączył wcześniejszą identyfikację klienta z zakupem w fizycznym sklepie. Dane zgromadzone przy zakładaniu konta stawały się punktem odniesienia dla kontroli przy kasie, ale samo posiadanie konta nie zapisywało nikogo automatycznie do usługi. To istotna granica pilotażu: terminal mógł obsłużyć płatność twarzą tylko wtedy, gdy klient wcześniej włączył tę możliwość i wybrał ją podczas zakupów.
Jeżeli dopasowanie twarzy nie powiodło się albo wynik był niejednoznaczny, zakup można było dokończyć inną metodą, między innymi kartą lub telefonem. Twarz była więc sposobem potwierdzenia tożsamości dla wybranej transakcji. O tym, czy klient mógł w ogóle użyć tej ścieżki, decydowały również wcześniejsza zgoda i uczestnictwo kawiarni w teście.
Zgoda i przepływ danych
Informacja Revoluta o prywatności Pay with Smile opisuje odrębną zgodę na rozpoznawanie twarzy: klient udziela jej w aplikacji przy włączeniu usługi, a następnie potwierdza ją na terminalu przy płatności. Dokument rozróżnia dane służące bieżącemu uwierzytelnieniu od informacji zachowywanych na potrzeby bezpieczeństwa i sporów. Dzięki temu można prześledzić, co dzieje się ze zdjęciem wykonanym przy kasie:
- Klient dobrowolnie włącza usługę w aplikacji Revolut. Wcześniejsze przejście kontroli tożsamości przy otwieraniu konta samo w sobie nie uruchamia płatności twarzą.
- Przy kasie klient wybiera tę metodę i potwierdza zgodę. Kamera terminala wykonuje zdjęcie twarzy, z którego powstaje zaszyfrowany kod służący do jednorazowego uwierzytelnienia.
- Po sprawdzeniu tożsamości tymczasowy kod jest usuwany. Udane dopasowanie pozwala zatwierdzić zakup.
- Osobna, zabezpieczona kopia zdjęcia z transakcji trafia do wewnętrznych systemów chmurowych Revoluta na potrzeby zapobiegania oszustwom i rozpatrywania sporów; nie służy do podstawowego dopasowania przy terminalu.
Zgodę można wycofać w ustawieniach aplikacji. Wycofanie trwale wyłącza Pay with Smile i uruchamia natychmiastowe usunięcie wzorca biometrycznego z odpowiedniej bazy usługi; ponowne korzystanie wymaga nowej rejestracji. Czasowe zamrożenie działa inaczej: zatrzymuje płatności twarzą, lecz zachowuje dane potrzebne do wznowienia funkcji. Żadna z tych decyzji nie zamyka podstawowego konta ani nie odbiera możliwości płacenia kartą lub portfelem w telefonie.
Co jest szyfrowane, a co pozostaje zapisane
Deklaracja szyfrowania dotyczy danych używanych w procesie uwierzytelnienia; nie oznacza, że po zakupie znika każda informacja powstała przy terminalu. Jednorazowy kod rozpoznawania jest usuwany po kontroli tożsamości, lecz kopia zdjęcia transakcyjnego pozostaje w systemach Revoluta jako zabezpieczenie na wypadek oszustwa lub sporu. Przetwarzane są również podstawowe informacje o zakupie, zaszyfrowane parametry płatności i dane techniczne urządzenia.
Równie ważne jest rozróżnienie między kawiarnią a podmiotem obsługującym usługę. Sprzedawca nie przechowuje danych osobowych klienta wykorzystywanych do rozpoznania twarzy. Revolut przetwarza natomiast dane potrzebne do płatności i zachowuje wskazaną kopię zdjęcia; jego informacja o prywatności przewiduje też udział dostawcy chmury w bezpiecznym przechowywaniu danych. Zapewnienie dotyczące kawiarni nie opisuje więc całej drogi zdjęcia po wykonaniu transakcji.
Zdjęcie użyte przy zakupie należy też odróżnić od danych weryfikacyjnych zgromadzonych podczas zakładania konta. Wcześniejsza kontrola tożsamości stanowi podstawę porównania, podczas gdy przy terminalu powstają nowe dane związane z konkretną płatnością. Dla obrazu transakcyjnego, informacji o zakupie i zapisów dotyczących sporów Revolut odsyła do swoich zasad przechowywania danych, zamiast podawać jeden wspólny termin ich usunięcia.
Granice londyńskiego pilotażu
Promocyjna kawa i brak prowizji dla sprzedawcy były warunkami pokazanymi przy okazji ograniczonego testu. Stawka za obsługę dotyczyła transakcji Pay with Smile, a nie każdej płatności przy Revolut Register. Z kolei specjalna cena kawy mogła zachęcać klientów do wypróbowania nowej metody; sam pilotaż nie pokazuje, jak często wybieraliby ją w zwykłej sprzedaży.
Po zakończeniu testu kluczową informacją dla klientów w Polsce będzie osobne ogłoszenie, czy i na jakich zasadach Revolut udostępni tę metodę poza londyńskimi kawiarniami. Dopiero takie ogłoszenie określiłoby dostępność na polskim rynku oraz warunki przetwarzania danych właściwe dla oferowanej tu usługi.
Przeczytaj także:
Powiązane artykuły


Wise czy Revolut? Tani przelew zmienia się wraz z walutą i dniem

Klucz dostępu chroni przed phishingiem, ale nie twórz go na wspólnym sprzęcie

Usunięcie „Mojej aktywności” nie czyści wszystkiego — sprawdź inne historie

BLIK trafi do sklepów Stripe w ponad 30 krajach bez osobnej integracji

GitHub zażąda ponownego logowania przed zmianą tokenu lub webhooka
Zapisz się do naszego newslettera
Otrzymuj najnowsze wiadomości o Web3, AI i kryptowalutach prosto na swoją skrzynkę.