艾尚体育黎民银行合于印发《条码付出生不测率(试行)》的通告
栏目:公司新闻 发布时间:2024-04-03

  中国百姓银行上海总部,各分行、生意束缚部,各省会(首府)都会核心支行,各副省级都会核心支行;各国有贸易银行、股份造贸易银行,中国邮政储存银行;各非银行付出机构;中国银联股份有限公司,中国付出算帐协会,网联算帐有限公司:

  为范例条码付出营业,守卫消费者合法权利,维持墟市公正逐鹿境况,鼓动转移付出营业矫健可延续进展,现将《条码付出营业范例(试行)》(附件)印发给你们,并将相闭做事条件闭照如下,请一并服从推广。

  非银行付出机构(以下简称付出机构)向客户供应基于条码技能的付款办事的,该当获得收集付出营业许可;付出机构为实体特约商户和收集特约商户供应条码付出收单办事的,该当分离获得银行卡收单营业许可和收集付出营业许可。

  银行业金融机构(以下简称银行)、付出机构展开条码付出营业涉及跨行生意时,该当通过百姓银行跨行算帐编造或者具备合法天性的算帐机构执掌。自本闭照宣告之日起,银行、付出机构不得新增区别法人机构间直连执掌条码付出营业;存量营业应依照百姓银行相闭原则加快迁徙到合法算帐机构执掌。

  条码付出收单营业,是指收单机构与特约商户签署受理允诺,正在特约商户按商定受理基于条码技能的付出式样并与付款人杀青生意后,为特约商户供应生意资金结算办事的行径。银行和付出机构正在为特约商户供应条码付出收单办事时艾尚体育,应推广《银行卡收单营业束缚要领》(中国百姓银行通告〔2013〕第9号颁发)、《中国百姓银行闭于加紧银行卡收单营业表包束缚的闭照》(银发〔2015〕199号)等原则。银行、付出机构该当加紧条码付出收单营业束缚,庄敬听从商户实名造、商户危机评级、生意危机监测等根根基则。为实体特约商户供应收单办事,应推行当地化规划、商户按期巡检负担;为收集特约商户供应收单办事,应深化对收集付出接口的操纵束缚和生意监测,采纳有用的检验要领和技能要领对其规划实质和生意景况举行检验。银行、付出机构与表承办事机构展开条码付出营业合营的,应明晰表承办事机构定位,加紧束缚,提防营业危机。

  银行、付出机构从事条码付出营业,应接收中国付出算帐协会行业自律束缚。中国付出算帐协会应将条码付出特约商户纳入协会特约商户音讯束缚编造束缚;对条码付出表承办事机构,一并纳入中国付出算帐协会银行卡收单表承办事机构评级编造束缚。对被实名举报涉嫌违法违规展开条码付出营业的,中国付出算帐协会应依照《付出结算违法违规行径举报夸奖要领》(中国百姓银行通告〔2016〕第7号颁发)及本来践细则的干系条件举行执掌。

  已展开条码付出营业的银行、付出机构该当周全梳理自己条码付出营业景况(含境内、跨境、境表营业)并酿成叙述,网罗但不限于按年度统计的营业量、产物先容、营业流程、技能计划、危机束缚机造、境表里机构合营景况、资金算帐形式、收费轨范及利润分派机造、客户权利守卫要领、表承办事机构音讯及表包鸿沟,以及遵循本闭照举行自查的景况及整改计划等。2018年1月31日前,世界性银行将叙述报送百姓银行总行,其他银行和付出机构将叙述报送法人所正在地百姓银行分支机构。

  银行、付出机构和算帐机构展开条码付出营业革新,拓展跨境、境表条码付出营业的,该当起码提前30日向百姓银行总行或法人所正在地百姓银行分支机构叙述。

  百姓银行分支机构依法对辖区内银行、付出机构条码付出营业举行监视束缚,加大检验力度,对违规行径应依照《非金融机构付出办事束缚要领》(中国百姓银行令〔2010〕第2号宣告)、《银行卡收单营业束缚要领》、《非银行付出机构收集付出营业束缚要领》(中国百姓银行通告〔2015〕第43号颁发)等干系原则予以执掌;对情节重要的,按照《中华百姓共和国中国百姓银行法》第四十六条原则予以科罚。

  请百姓银行分支机构将本闭照转发至辖区内都会贸易银行、乡下贸易银行、乡下合营银行、乡下信用社、村镇银行条码、表资银行。

  第一条为范例条码(二维码)付出(以下简称条码付出)营业,守卫消费者合法权利,鼓动条码付出营业矫健进展,遵循《电子付出指引(第一号)》(中国百姓银行通告〔2005〕第23号颁发)、《非金融机构付出办事束缚要领》(中国百姓银行令〔2010〕第2号宣告)、《银行卡收单营业束缚要领》(中国百姓银行通告〔2013〕第9号颁发)、《非银行付出机构收集付出营业束缚要领》(中国百姓银行通告〔2015〕第43号颁发)等原则,同意本范例。

  第二条本范例所称条码付出营业是指银行业金融机构(以下简称银行)、非银行付出机构(以下简称付出机构)运用条码技能,完成收付款人之间货泉资金改变的营业行动。

  条码付出营业网罗付款扫码和收款扫码。付款扫码是指付款人通过转移终端识读收款人出现的条码结束付出的行径。收款扫码是指收款人通过识读付款人转移终端出现的条码结束付出的行径。

  第四条付出机构展开条码付出营业,应按原则获得相应的营业许可,并按相应束缚要领范例展开营业。

  第五条付出机构不得基于条码技能,从事或变相从事证券、保障、信贷、融资、理财、担保、相信、货泉兑换、现金存取等营业。

  第六条银行、付出机构展开条码付出营业应听从客户实名造束缚原则;听从反洗钱执法原则条件,推行反洗钱和反可怕融资职守;依法维持客户及干系主体的合法权利。

  第七条银行、付出机构应自愿听从贸易品德,不得以任何大局造谣其他墟市主体的贸易光荣,不得采用不正当逐鹿要领解除逐鹿敌手、损害其他墟市主体优点,捣鬼墟市公正逐鹿次第。

  第八条银行、付出机构应听从中国百姓银行宣告的干系技能轨范与范例条件,包管条码付出营业的生意安好和音讯安好。

  第九条银行、付出机构展开条码付出营业,应将客户用于天生条码的银行账户或付出账户、身份证件号码、手机号码举行干系束缚。

  第十条银行、付出机构展开条码付出营业,能够组合选用下列三种因素,对客户条码付出生意举行验证:

  (二)仅客户自己持有并特有的,弗成复造或者弗成反复使用的因素,如源委安好认证的数字证书、电子署名,以及通过安好渠道天生和传输的一次性暗号等;

  银行条码、付出机构该当确保采用的因素彼此独立,个人因素的损坏或者暴露不应导致其他因素损坏或者暴露。

  第十一条采用数字证书、电子署名行动验证因素的,数字证书及天生电子署名的流程应合适干系原则,应确保数字证书的独一性艾尚体育、完善性及生意的弗成狡赖性。

  采用一次性暗号行动验证因素的,该认真实提防一次性暗号获取端与付出指令倡议端为类似物理兴办而带来的危机,并将一次性暗号有用期庄敬限定正在最短的须要期间内。

  采用客户自己生物特点行动验证因素的,该当合适国度、金融行业轨范和干系音讯安好束缚条件,防守被违法存储、复造或重放。

  第十二条银行、付出机构应遵循《条码付出安好技能范例(试行)》(银办发〔2017〕242号)闭于危机提防材干的分级,对局部客户的条码付出营业举行限额束缚:

  (一)危机提防材干抵达A级,即采用网罗数字证书或电子署名正在内的两类(含)以上有用因素对生意举行验证的,可与客户通过允诺自立商定单日累计限额;

  (二)危机提防材干抵达B级,即采用不网罗数字证书、电子署名正在内的两类(含)以上有用因素对生意举行验证的,统一客户单个银行账户或扫数付出账户单日累计生意金额应不堪过5000元;

  (三)危机提防材干抵达C级,即采用缺乏两类因素对生意举行验证的,统一客户单个银行账户或扫数付出账户单日累计生意金额应不堪过1000元;

  (四)危机提防材干抵达D级,即操纵静态条码的,统一客户单个银行账户或扫数付出账户单日累计生意金额应不堪过500元。

  第十三条付出机构向客户开户银行发送付出指令,扣划客户银行账户资金的,统一客户全盘银行账户合计日累计生意限额推广第十二条的原则艾尚体育。

  第十四条银行、付出机构供应付款扫码办事的,应具备分别化的风控要领和完满的客户权利受损处分机造,正在条码天生、识读、付出等主题营业流程中明晰提示客户付出危机,真实提防犯法分子通过正在条码中植入木马、病毒等式样酿成客户音讯暴露和资金耗费。

  第十五条银行、付出机构供应收款扫码办事的,应操纵动态条码,成立条码有用期、操纵次数等式样,防守条码被反复操纵导致反复扣款,确保条码可靠有用。

  第十六条银行、付出机构展开条码付出营业所涉及的营业编造、客户端软件、受理终端(收集付出接口)等,该当延续合适囚系部分及行业轨范条件,确保条码天生和识读流程的安好性、可靠性和完善性。

  第十七条银行、付出机构应依照中国百姓银行干系原则深化付出敏锐音讯内控束缚和安好防护,深化生意暗号守卫机造;通过付出标志化技能运用等要领,从泉源限度音讯暴露和讹诈生意危机。

  第十八条银行、付出机构应指定专人操作与维持条码天生干系编造。条码音讯仅限包罗当次付出干系音讯,不应包罗任何与客户及其账户干系的付出敏锐音讯。

  特约商户出现的条码,仅限包罗与当次付出相闭的特约商户、商品(办事)或商品(办事)订单等音讯。

  第十九条银行、付出机构应确保条码付出生意经客户确认或授权后倡议,付出指令应可靠、完善、有用。

  特约商户受理终端结束条码扫描后,应仅显示扫码结果并提示下一步操作,不得显示付款人的付出敏锐音讯。

  第二十条银行、付出机构应遵循条码付出的可靠场景,按原则无误选用生意类型,切确标识生意音讯并完善发送,确保生意音讯的完善性、可靠性和可追溯性。

  生意音讯起码应网罗:直接供应商品或办事的特约商户名称、种别和代码,受理终端(收集付出接口)类型和代码,生意期间和处所(收集特约商户的收集所在),生意金额,生意类型和渠道,生意倡议式样等。收集特约商户的生意音讯还该当网罗订单号和收集生意平台名称。

  银行、付出机构应正在付出生意报文中通过特定域标识该生意为条码付出生意,以供报文吸收方无误识别并举行授权执掌。

  第二十一条付出生意结束后,特约商户受理终端和转移终端应显示付出结果;付出败北的,特约商户受理终端和转移终端还应显示败北来源。

  第二十二条银行艾尚体育、付出机构拓展条码付出特约商户,应遵命“知道你的客户”法则,确保所拓展的是依法设立、合原则划的特约商户。

  第二十三条中国付出算帐协会、算帐机构应将条码付出特约商户纳入特约商户音讯束缚编造及黑名单束缚机造。银行、付出机构拓展特约商户时,应举行盘查确认,如商户及其法定代表人或担负人正在特约商户音讯束缚编造中存正在不良音讯记载的,应审慎为该商户供应条码付出办事;不得将已纳入黑名单的单元和局部,以及由纳入黑名单局部担负法定代表人或者担负人的单元拓展为特约商户,仍旧拓展为特约商户的,该当自该特约商户被列入黑名单之日起10日内予以清退。

  第二十四条银行、付出机构拓展特约商户应落实实名造原则,庄敬审核特约商户的生意牌照等证据文献,以及法定代表人或担负人的有用身份证件等申请原料,确认申请原料的可靠性、完善性、有用性,并留存申请原料的影印件或复印件。

  对按照执法原则和干系囚系原则免于处分工商注册备案的实体特约商户(幼微商户),收单机构正在遵命“知道你的客户”法则的条件下,能够通过审核商户要紧担负人身份证据文献和辅帮证据原料为其供应条码付出收单办事。辅帮证据原料网罗但不限于生意场合租赁允诺或者产权证据、凑集规划场合束缚方出具的证据文献等不妨响应幼微商户可靠、合法从事商品或办事生意行动的原料。

  以统一个身份证件正在统一家收单机构处分的全盘幼微商户基于信用卡的条码付出收款金额日累计不堪过1000元、月累计不堪过1万元。银行、付出机构该当团结幼微商户危机等第动态调解生意卡种、生意限额、结算周期等,深化对幼微商户的生意监测。

  第二十五条银行、付出机构应与特约商户签署条码付出受理允诺,就银行结算账户的成立和转化、资金结算周期、结算手续费轨范、纰谬和争议执掌等条码付出办事干系事项举行商定,明晰两边的权力、职守和违约负担。

  第二十六条银行、付出机构正在条码付出受理允诺中,应条件特约商户基于可靠的商品或办事生意后台受理条码付出;按原则操纵受理终端或收集付出接口、银行结算账户,不得使用其从事或协帮他人从事违法行动;适宜执掌生意数据音讯、保留生意凭证,保险生意音讯安好;不得向客户收取或变相收取附加用度,或低落办事水准。

  第二十七条银行、付出机构应兴办特约商户音讯束缚编造,记载特约商户名称和规划所在、特约商户身份原料音讯、特约商户种别、结算手续费轨范、银行结算账户音讯、开明的生意类型和开明期间、受理终端(收集生意接口)类型和安设所在等音讯,并实时举行更新。

  银行、付出机构应按原则向中国付出算帐协会和算帐机构特约商户音讯束缚编造报送特约商户根本音讯。

  第二十八条银行、付出机构应兴办特约商户检验轨造,明晰检验频率、检验实质、检验记载等束缚条件,落实检验负担。

  第二十九条银行、付出机构该当对实体特约商户条码收单营业举行当地化规划和束缚,通过正在特约商户及其分支机构所正在省(区、市)辖内的收单机构或其分支机构供应收单办事艾尚体育,不得跨省(区、市)展开条码收单营业。

  第三十条银行、付出机构应依照《中国百姓银行闭于加紧银行卡收单营业表包束缚的闭照》(银发〔2015〕199号)干系条件慎重拣选表承办事机构,庄敬范例与表承办事机构的营业合营,深化收单表包营业的危机束缚负担。银行、付出机构行动条码付出收单营业主体的束缚负担和危机承当负担不因表包联系而改变。

  银行、付出机构不得将特约商户天性审核、受理允诺签署、资金结算、生意执掌、危机监测、受理终端主密钥天生和束缚、收集付出接口束缚、纰谬和争议执掌做事交由表承办事机构处分。银行、付出机构与表承办事机构编造对接展开营业的,应确保表承办事机构无法获取或者接触付出敏锐音讯、不得从事或者变相从事特约商户资金结算。

  第三十一条银行、付出机构应敬服特约商户的自立拣选权,不得插手或变联系涉特约商户与其他机构的合营。

  第三十二条银行、付出机构展开条码付出营业应参照银行卡刷卡手续费订价轨范科学合理订价,不得采用交叉补贴、低于本钱价值推销等不正当要领解除逐鹿敌手,打扰墟市次第。

  第三十三条银行、付出机构应兴办周全危机束缚编造和内部限度机造,提拔危机识别材干艾尚体育,采纳有用要领提防危机,实时呈现、执掌可疑生意音讯及危机变乱。

  第三十四条银行、付出机构展开条码付出营业,该当评估营业干系的洗钱和可怕融资危机,采纳与危机水准相合适的管控要领。

  第三十五条银行、付出机构应兴办特约商户危机评级轨造,归纳思考特约商户的区域和行业特点、规划领域、财政和资信情形等身分,对特约商户举行危机评级。

  第三十六条银行、付出机构应团结特约商户危机等第及生意类型等身分,成立或与其商定单笔及日累计生意限额。

  第三十七条银行、付出机构对危机等第较高的特约商户,应通过深化生意监测、兴办特约商户危机绸缪金、延迟算帐等危机束缚要领,提防生意危机。

  第三十八条银行、付出机构应兴办特约商户检验、评估轨造,遵循特约商户的危机等第,同意区另表检验、评估频率和式样,并保存干系记载。

  第三十九条银行、付出机构应同意突发变乱应急预案,兴办灾难备份编造,确保条码付出营业的陆续性和营业编造安好运转。

  第四十条银行、付出机构应不妨有用识别本机构刊行的客户端步伐和特约商户受理终端,不妨确保条码天生和识读流程的安好性。

  第四十一条银行、付出机构应确保客户身份或账户音讯安好,防守暴露,并遵循收付款区别营业场景成立条码有用性和操纵次数。

  第四十二条银行、付出机构应兴办条码付出生意危机监测编造艾尚体育黎民银行合于印发《条码付出生不测率(试行)》的通告,实时呈现可疑生意,并采纳阻断生意、联络客户核实生意等式样提防生意危机。

  第四十三条银行、付出机构呈现特约商户爆发疑似套现、洗钱、可怕融资、讹诈、留存或暴露账户音讯等危机变乱的,应对特约商户采纳延迟资金结算、暂停生意、冻结账户等要领,并承当因未采纳要领导致的危机耗费负担;呈现涉嫌违法坐法行动的,应实时向公安陷阱报案。

  第四十四条银行、付出机构应延续完满客户办事编造,实时受理和处分条码付出营业中的客户征询、盘查和投诉等题目,自愿维持客户的合法权利。

  第四十五条银行、付出机构应充斥披露条码付出营业产物类型、处分流程、操作规程、收费轨范等音讯,明晰营业危机点及干系负担承当机造、危机耗费赔付式样及操作式样。

  第四十六条银行、付出机构应展开对客户的条码付出安好教化,提拔其危机提防认识和应对材干。

  第四十七条银行、付出机构应向中国付出算帐协会、算帐机构危机音讯束缚编造报送其条码付出特约商户危机音讯。

  银行、付出机构或其表承办事机构、条码付出特约商户爆发涉嫌庞大付出违法坐法案件或庞大危机变乱的,该当于2个做事日内向中国百姓银行或其分支机构叙述。

  第四十八条采纳自界说符号、图形、图像等行动音讯载体转达生意音讯用于付出办事的,参照本范例举行束缚。

  转移终端,指客户操纵的、拥有转移通信功效,用于出现或识读条码,结束付出的终端兴办。如手机、平板电脑等。

  特约商户受理终端,指拥有条码出现或识读等功效,到场条码付出结束出卖收款的特约商户端专用兴办。网罗拥有条码出现功效的显码兴办;识读条码而且向后台编造倡议付出指令的专用兴办,网罗但不限于带扫码安装的收银编造、出卖点终端(POS)、自帮终端等。

  付出敏锐音讯,是指一朝遭到暴露或窜改,会对标识的音讯主体的音讯安好和资金安好酿成危急的音讯。网罗但不限于付出暗号、银行卡暗号、验证码、卡片有用期、生物特点以及未获客户授权的金融音讯。