- 相關(guān)推薦
《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》條款釋義
非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法及有關(guān)條款釋義
條 款 | 釋 義 |
第一章 總 則 | |
第一條 為規范非銀行支付機構(以下簡(jiǎn)稱(chēng)支付機構)網(wǎng)絡(luò )支付業(yè)務(wù),防范支付風(fēng)險,保護當事人合法權益,根據《中華人民共和國中國人民銀行法》、《非金融機構支付服務(wù)管理辦法》等規定,制定本辦法。 | 制定本辦法的目的和依據。 |
第二條 支付機構從事網(wǎng)絡(luò )支付業(yè)務(wù),適用本辦法。 本辦法所稱(chēng)支付機構是指依法取得《支付業(yè)務(wù)許可證》,獲準辦理互聯(lián)網(wǎng)支付、移動(dòng)電話(huà)支付、固定電話(huà)支付、數字電視支付等網(wǎng)絡(luò )支付業(yè)務(wù)的非銀行機構。 本辦法所稱(chēng)網(wǎng)絡(luò )支付業(yè)務(wù),是指客戶(hù)通過(guò)計算機、移動(dòng)終端等電子設備,依托公共網(wǎng)絡(luò )信息系統遠程發(fā)起支付指令,且付款客戶(hù)電子設備不與收款客戶(hù)特定專(zhuān)屬設備交互,由支付機構為收付款客戶(hù)提供貨幣資金轉移服務(wù)的活動(dòng)。 本辦法所稱(chēng)收款客戶(hù)特定專(zhuān)屬設備,是指專(zhuān)門(mén)用于交易收款,在交易過(guò)程中與支付機構業(yè)務(wù)系統交互并參與生成、傳輸、處理支付指令的電子設備。 |
一、本辦法的適用范圍。 二、本辦法所稱(chēng)支付機構的含義。 三、本辦法所稱(chēng)網(wǎng)絡(luò )支付業(yè)務(wù)的含義。本辦法規范的網(wǎng)絡(luò )支付業(yè)務(wù),應同時(shí)具備四個(gè)基本特征: (一)為收付款客戶(hù)提供資金轉移服務(wù)的主體是支付機構; (二)客戶(hù)發(fā)起支付指令所借助的是計算機、移動(dòng)終端等電子設備; (三)支付指令依托公共網(wǎng)絡(luò )信息系統遠程發(fā)起,即客戶(hù)的電子設備經(jīng)由公共網(wǎng)絡(luò )信息系統與相關(guān)后臺系統進(jìn)行交互并傳遞支付指令。因此,支付指令發(fā)起過(guò)程中,客戶(hù)的電子設備不需與后臺系統交互的支付業(yè)務(wù)不屬于本辦法規范范疇(例如,基于手機NFC功能的電子現金脫機消費業(yè)務(wù)等); (四)支付指令發(fā)起過(guò)程中,付款客戶(hù)的電子設備不與“收款客戶(hù)特定專(zhuān)屬設備”進(jìn)行交互。 四、“收款客戶(hù)特定專(zhuān)屬設備”是專(zhuān)門(mén)用于交易收款的電子設備,其在交易過(guò)程中與支付機構業(yè)務(wù)系統交互,并參與完成支付指令的生成、傳輸及處理。此類(lèi)設備通常布放在收款客戶(hù)經(jīng)營(yíng)場(chǎng)所,付款客戶(hù)需親臨收款客戶(hù)經(jīng)營(yíng)場(chǎng)所完成支付。 “收款客戶(hù)特定專(zhuān)屬設備”具體包括POS等傳統受理終端,以及可生成、讀取、識別條碼(二維碼)、聲波、光線(xiàn)等信息傳輸介質(zhì)并發(fā)起交易的新型受理設備。 五、支付指令發(fā)起過(guò)程中,付款客戶(hù)的電子設備需要與前述新型受理設備進(jìn)行交互的業(yè)務(wù),目前仍處于研究和探索階段,相關(guān)配套技術(shù)和安全標準有待根據業(yè)務(wù)實(shí)踐持續檢驗和完善。本辦法暫不將此類(lèi)支付方式納入規范范疇,以便為其留出探索和創(chuàng )新發(fā)展空間。人民銀行將密切關(guān)注相關(guān)新型支付方式的探索和發(fā)展情況,并適時(shí)制定配套管理措施。 |
第三條 支付機構應當遵循主要服務(wù)于電子商務(wù)交易的原則,基于客戶(hù)的銀行賬戶(hù)或者按照本辦法規定為客戶(hù)開(kāi)立支付賬戶(hù)提供網(wǎng)絡(luò )支付服務(wù)。 本辦法所稱(chēng)支付賬戶(hù),是指獲得互聯(lián)網(wǎng)支付業(yè)務(wù)許可的支付機構,根據客戶(hù)的真實(shí)意愿為其開(kāi)立的,用于記錄預付交易資金余額、憑以發(fā)起支付指令、反映支付交易明細信息的電子簿記。 |
一、支付機構可以通過(guò)跳轉商業(yè)銀行網(wǎng)關(guān)形式,或通過(guò)“銀行卡快捷支付”模式,基于客戶(hù)銀行賬戶(hù)辦理網(wǎng)絡(luò )支付業(yè)務(wù);也可按規定基于支付賬戶(hù)提供網(wǎng)絡(luò )支付服務(wù)。 二、支付賬戶(hù)的含義。 |
第四條 支付機構應當依法維護當事人的合法權益,保障客戶(hù)信息安全和資金安全。 | 支付機構保障客戶(hù)權益的原則性監管要求。 |
第五條 支付機構開(kāi)展網(wǎng)絡(luò )支付業(yè)務(wù),應當落實(shí)實(shí)名制管理要求,遵守反洗錢(qián)和反恐怖融資相關(guān)規定,履行反洗錢(qián)和反恐怖融資義務(wù);涉及跨境人民幣結算和外匯支付業(yè)務(wù)的,應當按照中國人民銀行、國家外匯管理局相關(guān)規定執行。 | 支付機構落實(shí)實(shí)名制管理,遵守反洗錢(qián)和反恐怖融資,以及跨境人民幣結算和外匯支付業(yè)務(wù)相關(guān)規定的原則性監管要求。 |
第二章 客戶(hù)管理 | |
第六條 支付機構應當遵循“了解你的客戶(hù)”原則,采取有效措施核實(shí)并依法留存客戶(hù)身份基本信息,建立客戶(hù)唯一識別編碼。 | 支付機構客戶(hù)管理過(guò)程中“了解你的客戶(hù)”原則與身份核實(shí)相關(guān)要求。 |
第七條 支付機構為客戶(hù)提供網(wǎng)絡(luò )支付服務(wù),應當與客戶(hù)簽訂服務(wù)協(xié)議,至少約定下列內容: (一)支付機構名稱(chēng)、營(yíng)業(yè)地址、網(wǎng)站地址及聯(lián)系方式; (二)支付機構提供的網(wǎng)絡(luò )支付業(yè)務(wù)類(lèi)型和業(yè)務(wù)規則; (三)支付機構對客戶(hù)支付指令的驗證方式; (四)收費項目和收費標準; (五)客戶(hù)資金結算方式,以及支付機構為此提供相關(guān)支付便利的義務(wù); (六)支付機構為防范欺詐等業(yè)務(wù)風(fēng)險及洗錢(qián)、恐怖融資等非法活動(dòng),可以對支付服務(wù)采取的限制性措施; (七)支付機構與客戶(hù)的相關(guān)責任、權利和義務(wù)。 支付機構應當以顯著(zhù)方式提示客戶(hù)注意服務(wù)協(xié)議中與客戶(hù)有重大利害關(guān)系的核心事項,并按客戶(hù)的要求予以解釋或說(shuō)明。 |
一、本條款對支付機構與客戶(hù)之間服務(wù)協(xié)議所包含的內容明確具體要求。 二、特別強調支付機構應尊重客戶(hù)知情權、切實(shí)履行重要事項告知義務(wù),以顯著(zhù)方式提示客戶(hù)注意服務(wù)協(xié)議中與客戶(hù)有重大利害關(guān)系的核心事項(例如收費標準等),并按客戶(hù)的要求予以解釋或說(shuō)明,確?蛻(hù)在充分知曉并清晰理解相關(guān)權利、責任、義務(wù)的前提下自愿接受服務(wù)協(xié)議。 |
第八條 獲得互聯(lián)網(wǎng)支付業(yè)務(wù)許可的支付機構,應當經(jīng)客戶(hù)主動(dòng)提出申請,方為其開(kāi)立支付賬戶(hù);僅獲得移動(dòng)電話(huà)支付、固定電話(huà)支付、數字電視支付業(yè)務(wù)許可的支付機構,不得為客戶(hù)開(kāi)立支付賬戶(hù)。 支付機構不得為金融機構,以及從事信貸、融資、理財、擔保、貨幣兌換等金融業(yè)務(wù)的其他機構開(kāi)立支付賬戶(hù)。 |
一、未獲得互聯(lián)網(wǎng)支付業(yè)務(wù)許可的支付機構,不可為客戶(hù)開(kāi)立支付賬戶(hù)。 二、獲得互聯(lián)網(wǎng)支付業(yè)務(wù)許可的支付機構,如客戶(hù)未主動(dòng)提出申請,不可為客戶(hù)開(kāi)立支付賬戶(hù)。 三、本條款基于審慎性原則,規定支付機構為金融機構和從事金融業(yè)務(wù)的其他機構提供網(wǎng)絡(luò )支付服務(wù)時(shí),不可為其開(kāi)立支付賬戶(hù),各項資金收付業(yè)務(wù)均應基于其銀行賬戶(hù)辦理,以對相關(guān)機構進(jìn)一步明晰資金流向、加強資金監管、避免風(fēng)險傳遞。 |
第九條 支付機構為客戶(hù)開(kāi)立支付賬戶(hù)的,應當對客戶(hù)實(shí)行實(shí)名制管理,登記客戶(hù)身份基本信息,核實(shí)客戶(hù)有效身份證件,按規定留存有效身份證件復印件或者影印件,并通過(guò)三個(gè)(含)以上合法安全的外部渠道對客戶(hù)身份基本信息進(jìn)行多重交叉驗證,確保有效核實(shí)客戶(hù)身份及其真實(shí)意愿,不得開(kāi)立匿名、假名支付賬戶(hù)。 外部驗證渠道包括但不限于政府部門(mén)數據庫、商業(yè)銀行賬戶(hù)信息系統、商業(yè)化數據庫等能夠有效驗證客戶(hù)身份基本信息的數據庫或系統。 |
一、參照人民銀行關(guān)于賬戶(hù)實(shí)名制管理、反洗錢(qián)、反恐怖融資等相關(guān)監管規定,本條款針對支付賬戶(hù)提出實(shí)名制管理相關(guān)要求。 二、為強化客戶(hù)身份信息核實(shí),加強支付賬戶(hù)實(shí)名制管理,本條款要求支付機構通過(guò)外部渠道對客戶(hù)信息進(jìn)行多重驗證,具體驗證渠道包括但不限于公安、工商、教育、財稅等管理部門(mén)及商業(yè)銀行、征信機構等單位所運營(yíng)的,能夠有效驗證客戶(hù)身份基本信息的數據庫或系統。 |
第十條 支付機構為客戶(hù)開(kāi)立支付賬戶(hù)的,服務(wù)協(xié)議應當至少包括下列內容: (一)以顯著(zhù)方式明確告知客戶(hù):“支付賬戶(hù)所記錄的資金余額不同于客戶(hù)本人的商業(yè)銀行貨幣存款,其實(shí)質(zhì)為客戶(hù)向支付機構購買(mǎi)的、所有權歸屬于客戶(hù)并由支付機構保管的預付價(jià)值,不受《存款保險條例》保護。該預付價(jià)值對應的貨幣資金的所有權歸屬于客戶(hù),但以支付機構的名義存放在商業(yè)銀行,可由支付機構向其開(kāi)戶(hù)銀行發(fā)起支付指令進(jìn)行調撥。”支付機構應當采取有效方式要求客戶(hù)確認已充分知曉并清晰理解上述內容及相關(guān)風(fēng)險; (二)支付賬戶(hù)開(kāi)立、使用、掛失、止付、注銷(xiāo)的規則; (三)違規開(kāi)立或者使用支付賬戶(hù)的處置方式; (四)支付賬戶(hù)資金變動(dòng)的通知方式和異常交易的處置方式; (五)支付機構對風(fēng)險損失承擔先行賠付責任的條件,及客戶(hù)承擔風(fēng)險損失的單筆、累計最高限額及其條件。 |
一、如支付機構為客戶(hù)開(kāi)立支付賬戶(hù),其與客戶(hù)之間的服務(wù)協(xié)議在符合第八條規定的基礎上,還應依照本條款進(jìn)行補充。 二、支付賬戶(hù)所反映余額的本質(zhì)是預付價(jià)值,類(lèi)似于商業(yè)預付卡中的余額,并不等同于客戶(hù)存放于商業(yè)銀行的存款。預付價(jià)值僅代表支付機構的企業(yè)信用,法律保障機制上遠低于《人民銀行法》、《商業(yè)銀行法》及《存款保險條例》保障下的央行貨幣與商業(yè)銀行貨幣。一旦支付機構出現經(jīng)營(yíng)風(fēng)險或信用風(fēng)險,將可能導致支付賬戶(hù)余額不能回兌為商業(yè)銀行貨幣,使客戶(hù)遭受財產(chǎn)損失。 基于上述考慮,為保障客戶(hù)權益,本條款規定支付機構應充分提示支付賬戶(hù)余額資金屬性不同于銀行存款及相關(guān)風(fēng)險隱患。在此基礎上,由客戶(hù)本著(zhù)“自愿開(kāi)立、自擔風(fēng)險”的原則申請開(kāi)立支付賬戶(hù)。 |
第十一條 支付賬戶(hù)不得出借、出租、出售,不得利用支付賬戶(hù)從事或者協(xié)助他人從事非法活動(dòng)。 | 支付賬戶(hù)使用方面的原則性要求。 |
第十二條 客戶(hù)變更身份信息,重置或者掛失密碼、數字證書(shū)或者電子簽名,辦理支付賬戶(hù)止付、注銷(xiāo)業(yè)務(wù)的,支付機構應當在確認客戶(hù)身份及真實(shí)意愿后及時(shí)辦理。 | 支付機構為客戶(hù)辦理信息維護、安全設置、賬戶(hù)管理等業(yè)務(wù)的相關(guān)要求。 |
第三章 業(yè)務(wù)管理 | |
第十三條 支付機構不得為客戶(hù)辦理或者變相辦理現金存取、信貸、融資、理財、擔保、貨幣兌換業(yè)務(wù)。 | 基于支付機構業(yè)務(wù)許可范圍和審慎監管原則,本條款對支付機構的業(yè)務(wù)范圍提出禁止性規定。 |
第十四條 支付機構基于銀行卡為客戶(hù)提供網(wǎng)絡(luò )支付服務(wù)的,應當執行銀行卡業(yè)務(wù)相關(guān)監管規定,以及銀行卡行業(yè)規范。 | 支付機構基于銀行卡辦理網(wǎng)絡(luò )支付業(yè)務(wù)的原則性監管要求。 |
第十五條 支付機構根據客戶(hù)授權,向客戶(hù)開(kāi)戶(hù)銀行發(fā)送支付指令,扣劃客戶(hù)銀行賬戶(hù)資金的,支付機構、客戶(hù)和銀行在事先或者首筆交易時(shí),應當按照下列規則明確相關(guān)授權并依照執行: (一)支付機構應當取得客戶(hù)和銀行的授權,同意其向客戶(hù)的銀行賬戶(hù)發(fā)起支付指令扣劃資金; (二)銀行應當與客戶(hù)直接簽訂授權協(xié)議,明確約定客戶(hù)身份及交易驗證方式,以及交易限額等必要風(fēng)險管理措施; (三)除單筆金額不足200元的小額支付業(yè)務(wù),以及公共事業(yè)費、稅費繳納等收款人固定并且定期發(fā)生的支付業(yè)務(wù)外,支付機構不得代替銀行進(jìn)行客戶(hù)身份及交易驗證。銀行對客戶(hù)資金安全的管理責任不因支付機構代替驗證而轉移。 支付機構應當為銀行對客戶(hù)的身份及交易驗證提供必要技術(shù)支持,不得人為設置障礙。 |
一、針對“銀行卡快捷支付”類(lèi)業(yè)務(wù),本條款延續了《中國人民銀行關(guān)于加強銀行卡業(yè)務(wù)管理的通知》(銀發(fā)〔2014〕5號)的管理思路,重申發(fā)卡銀行應始終切實(shí)履行對客戶(hù)資金安全的管理責任,及銀行在每筆支付交易中自主完成客戶(hù)身份及交易驗證的支付結算基本規則。 二、“銀行卡快捷支付”類(lèi)業(yè)務(wù)涉及支付機構、客戶(hù)及開(kāi)戶(hù)銀行三方,權責關(guān)系相對其他支付方式較為復雜,應以清晰、完整的業(yè)務(wù)授權為前提:一是支付機構要獲得客戶(hù)和開(kāi)戶(hù)銀行的授權;二是銀行要通過(guò)與客戶(hù)直接簽訂協(xié)議的方式,直接獲取客戶(hù)授權,并明確約定客戶(hù)身份及交易驗證方式,及交易限額等風(fēng)險管理措施。 三、考慮到目前客戶(hù)對小額支付和日常繳費業(yè)務(wù)的便捷性需求,為兼顧業(yè)務(wù)風(fēng)險可控和靈活性原則,本條款規定,在辦理單筆金額不足200元的小額支付業(yè)務(wù)及公共事業(yè)費、稅費繳納等收款人固定且定期發(fā)生的支付業(yè)務(wù)時(shí),支付機構可代替銀行進(jìn)行交易驗證。但這必須經(jīng)客戶(hù)與銀行通過(guò)協(xié)議明確約定,且銀行對客戶(hù)資金安全管理責任不因此而轉移。 |
第十六條 支付機構為個(gè)人客戶(hù)開(kāi)立支付賬戶(hù)并基于支付賬戶(hù)余額辦理網(wǎng)絡(luò )支付業(yè)務(wù)的,應按照下列要求根據客戶(hù)身份核實(shí)方式對個(gè)人支付賬戶(hù)余額的付款功能和交易限額進(jìn)行分類(lèi)管理: (一)對于支付機構自主或委托合作機構以面對面方式完成身份核實(shí)的個(gè)人客戶(hù),以及支付機構僅以非面對面方式核實(shí)身份,但通過(guò)五個(gè)(含)以上合法安全的外部渠道對身份基本信息完成多重交叉驗證的個(gè)人客戶(hù),支付機構可為其開(kāi)立綜合類(lèi)支付賬戶(hù),支付賬戶(hù)余額可以用于消費、轉賬以及購買(mǎi)投資理財產(chǎn)品或服務(wù); (二)對于支付機構僅以非面對面方式核實(shí)身份,且通過(guò)三個(gè)(含)以上、五個(gè)以下合法安全的外部渠道對身份基本信息完成多重交叉驗證的個(gè)人客戶(hù),支付機構可為其開(kāi)立消費類(lèi)支付賬戶(hù),支付賬戶(hù)余額僅可用于消費以及轉賬至客戶(hù)本人同名銀行賬戶(hù); (三)支付機構應根據客戶(hù)身份對同一客戶(hù)開(kāi)立的所有支付賬戶(hù)進(jìn)行關(guān)聯(lián)管理。個(gè)人客戶(hù)擁有綜合類(lèi)支付賬戶(hù)的,其所有支付賬戶(hù)的余額付款交易(不包括支付賬戶(hù)向客戶(hù)本人同名銀行賬戶(hù)轉賬,下同)年累計應不超過(guò)20萬(wàn)元。個(gè)人客戶(hù)僅擁有消費類(lèi)支付賬戶(hù)的,其所有支付賬戶(hù)的余額付款交易年累計應不超過(guò)10萬(wàn)元。超出限額的付款交易應通過(guò)客戶(hù)的銀行賬戶(hù)辦理。 |
一、本條款根據客戶(hù)身份核實(shí)方式將個(gè)人支付賬戶(hù)分為兩類(lèi),并對各類(lèi)個(gè)人支付賬戶(hù)的余額付款功能和限額分別提出管理規定。本條款僅規范個(gè)人客戶(hù)使用支付賬戶(hù)“余額”付款的交易,客戶(hù)使用銀行賬戶(hù)付款的交易(包括“商業(yè)銀行網(wǎng)關(guān)支付”、“銀行卡快捷支付”等模式)不屬于本條款規范范疇。 二、個(gè)人支付賬戶(hù)分為兩類(lèi),綜合類(lèi)支付賬戶(hù)的余額可以用于消費、轉賬以及購買(mǎi)投資理財產(chǎn)品或服務(wù);消費類(lèi)支付賬戶(hù)的余額僅可用于消費以及轉賬至客戶(hù)本人同名銀行賬戶(hù)(包括借記和貸記賬戶(hù)),不可用于轉賬至其他賬戶(hù),也不可用于購買(mǎi)投資理財產(chǎn)品或服務(wù)。 三、從支付賬戶(hù)主要服務(wù)于電子商務(wù)及小額、便民支付領(lǐng)域的定位出發(fā),本條款對支付賬戶(hù)余額付款規定了限額(客戶(hù)將支付賬戶(hù)余額轉賬至本人同名銀行賬戶(hù)的交易不受此限額管理)。對于超出限額的付款交易,客戶(hù)可以選擇“商業(yè)銀行網(wǎng)關(guān)支付”、“銀行卡快捷支付”等模式通過(guò)銀行賬戶(hù)辦理。 |
第十七條 支付機構為客戶(hù)辦理銀行賬戶(hù)向支付賬戶(hù)轉賬的,轉出賬戶(hù)應僅限于支付賬戶(hù)客戶(hù)本人同名銀行借記賬戶(hù);辦理支付賬戶(hù)向銀行借記賬戶(hù)轉賬的,轉入賬戶(hù)應僅限于客戶(hù)預先指定的一個(gè)本人同名銀行借記賬戶(hù)。 支付機構不得對支付賬戶(hù)向客戶(hù)本人同名銀行借記賬戶(hù)轉賬業(yè)務(wù)設置限額。 支付機構應當建立客戶(hù)本人同名銀行賬戶(hù)審核制度和措施,在有效確認審核結果基礎上辦理相關(guān)業(yè)務(wù)。支付機構應當在網(wǎng)站公告客戶(hù)本人同名銀行賬戶(hù)的具體審核方式。 |
一、銀行賬戶(hù)向支付賬戶(hù)轉入資金的業(yè)務(wù),即支付賬戶(hù)充值,資金來(lái)源僅限客戶(hù)本人同名銀行借記賬戶(hù)(借記卡)。銀行貸記賬戶(hù)(信用卡)不可為支付賬戶(hù)充值。 二、支付賬戶(hù)向銀行借記賬戶(hù)(借記卡)轉出資金的業(yè)務(wù),即支付賬戶(hù)余額回提,資金去向僅限客戶(hù)指定的一個(gè)本人同名銀行借記賬戶(hù)(借記卡)。 三、支付機構應建立客戶(hù)本人同名銀行賬戶(hù)審核制度,并披露具體審核方式,以便社會(huì )和廣大客戶(hù)予以監督。 |
第十八條 支付機構為單位客戶(hù)提供轉賬服務(wù)的,對于單筆超過(guò)5萬(wàn)元的轉賬業(yè)務(wù),應當要求單位客戶(hù)注明付款用途和事由,并提供付款依據或者相關(guān)證明文件,單位支付賬戶(hù)向同名單位銀行結算賬戶(hù)轉賬的除外。 | 為規范單位客戶(hù)向個(gè)人客戶(hù)轉移資金(公轉私)等業(yè)務(wù),參考人民銀行對商業(yè)銀行支付結算業(yè)務(wù)提出的相關(guān)監管要求,本條款規定,對于單筆超過(guò)5萬(wàn)元的轉賬業(yè)務(wù),支付機構應要求單位客戶(hù)提供相應說(shuō)明和依據。 |
第十九條 支付機構為客戶(hù)辦理本機構發(fā)行的預付卡向支付賬戶(hù)轉賬的,應當按照《支付機構預付卡業(yè)務(wù)管理辦法》相關(guān)規定對預付卡轉賬至支付賬戶(hù)的余額單獨管理,僅限其用于消費,不得通過(guò)轉賬、購買(mǎi)投資理財產(chǎn)品或服務(wù)等形式進(jìn)行套現或者變相套現。 | 支付機構基于預付卡辦理網(wǎng)絡(luò )支付業(yè)務(wù)的相關(guān)要求。 |
第二十條 因交易取消(撤銷(xiāo))、退貨、交易不成功或者投資理財產(chǎn)品贖回等原因需劃回資金的,相應款項應當劃回原扣款賬戶(hù)。 | 交易資金的“原路返回”規定。 |
第二十一條 支付機構應當確保交易信息的真實(shí)性、完整性、可追溯性以及在支付全流程中的一致性,不得篡改或者隱匿交易信息。交易信息包括但不限于下列內容: (一)交易渠道、受理終端類(lèi)型、交易類(lèi)型、交易金額、交易時(shí)間,以及直接向客戶(hù)提供商品或者服務(wù)的特約商戶(hù)名稱(chēng)和按照國家與金融行業(yè)標準設置的商戶(hù)類(lèi)別碼; (二)收付款客戶(hù)名稱(chēng),收付款支付賬戶(hù)賬號或者銀行賬戶(hù)的開(kāi)戶(hù)銀行名稱(chēng)及賬號; (三)付款客戶(hù)的身份驗證和交易授權信息; (四)有效追溯交易的標識; (五)單位客戶(hù)單筆超過(guò)5萬(wàn)元的轉賬業(yè)務(wù)的付款用途和事由,及付款依據或者相關(guān)證明文件。 |
交易信息的真實(shí)性、完整性、可追溯性及一致性是有效識別客戶(hù)支付行為、開(kāi)展風(fēng)險防控、保障交易安全及維護客戶(hù)權益的重要基礎。鑒于部分支付機構在真實(shí)反映和詳盡記載交易信息方面存在的問(wèn)題,特別是目前大部分支付機構在基于銀行卡的網(wǎng)絡(luò )支付業(yè)務(wù)中并未向發(fā)卡銀行真實(shí)、完整提供交易信息,本條款重申《銀行卡收單業(yè)務(wù)管理辦法》、《中國人民銀行關(guān)于加強銀行卡業(yè)務(wù)管理的通知》(銀發(fā)〔2014〕5號)有關(guān)規定,對網(wǎng)絡(luò )支付業(yè)務(wù)的交易信息進(jìn)一步明確了監管要求。 |
第二十二條 支付機構對特約商戶(hù)的拓展與管理、業(yè)務(wù)與風(fēng)險管理措施應當按照《銀行卡收單業(yè)務(wù)管理辦法》等相關(guān)規定執行。 |
本辦法對網(wǎng)絡(luò )支付中的收款端和付款端業(yè)務(wù)同時(shí)進(jìn)行規范。鑒于《銀行卡收單業(yè)務(wù)管理辦法》已明確對收款端的監管要求(包括特約商戶(hù)拓展與管理、相關(guān)業(yè)務(wù)和風(fēng)險管理等),本辦法對收款端提出了執行相關(guān)監管規定的原則性要求。 因此,相對于收款端,本辦法更偏重于規范網(wǎng)絡(luò )支付的付款端,針對付款端詳盡明確了管理要求,包括基于銀行賬戶(hù)和支付賬戶(hù)辦理付款的業(yè)務(wù)和風(fēng)險管理、客戶(hù)權益保障等方面。 |
第四章 風(fēng)險管理與客戶(hù)權益保護 | |
第二十三條 支付機構網(wǎng)絡(luò )支付業(yè)務(wù)相關(guān)系統設施和相關(guān)產(chǎn)品運用的具體技術(shù),應當持續符合國家、金融行業(yè)標準和相關(guān)信息安全管理要求。網(wǎng)絡(luò )支付業(yè)務(wù)相關(guān)產(chǎn)品運用的技術(shù)尚未形成國家、金融行業(yè)標準的,支付機構應當全額承擔該產(chǎn)品相關(guān)風(fēng)險損失。 | 網(wǎng)絡(luò )支付業(yè)務(wù)依托公共網(wǎng)絡(luò )作為信息傳輸通道,不可避免地面臨網(wǎng)絡(luò )病毒、信息竊取、信息篡改、網(wǎng)絡(luò )釣魚(yú)、網(wǎng)絡(luò )異常中斷等各種安全隱患。為保障客戶(hù)信息安全和資金安全,本條款從技術(shù)和安全標準符合性方面對支付機構提出要求。 |
第二十四條 支付機構應當在境內擁有并運營(yíng)獨立、安全、規范的網(wǎng)絡(luò )支付業(yè)務(wù)處理系統及其備份系統。 支付機構為境內交易提供服務(wù)的,應當通過(guò)境內業(yè)務(wù)處理系統為其辦理網(wǎng)絡(luò )支付業(yè)務(wù),并在境內完成資金結算。 |
支付機構業(yè)務(wù)處理系統及其備份系統的相關(guān)規定。 |
第二十五條 支付機構應當綜合客戶(hù)身份核實(shí)方式、交易行為特征、資信狀況等因素,建立客戶(hù)風(fēng)險評級管理制度,并動(dòng)態(tài)調整客戶(hù)風(fēng)險評級。 | 支付機構對客戶(hù)實(shí)施動(dòng)態(tài)風(fēng)險評級管理的責任。 |
第二十六條 支付機構應當根據客戶(hù)支付指令驗證方式、客戶(hù)風(fēng)險評級、交易類(lèi)型、交易金額、交易渠道、受理終端類(lèi)型、商戶(hù)類(lèi)別等因素,建立交易風(fēng)險管理制度和交易監測系統,對疑似套現、欺詐、非法融資、洗錢(qián)、恐怖融資等交易,及時(shí)采取調查核實(shí)、延遲結算、終止服務(wù)等風(fēng)險管理措施;發(fā)現涉嫌違法犯罪的,應當及時(shí)向公安機關(guān)報案,同時(shí)向中國人民銀行及其分支機構報告。 | 支付機構建立風(fēng)險管理制度和交易監測系統的責任及防范風(fēng)險、阻止犯罪的相關(guān)義務(wù)。 |
第二十七條 支付機構可以組合選用下列三類(lèi)要素,對客戶(hù)使用支付賬戶(hù)余額付款的支付指令進(jìn)行驗證: (一)僅客戶(hù)本人知悉的要素,如靜態(tài)密碼等; (二)僅客戶(hù)本人持有并特有的,不可復制或者不可重復利用的要素,如經(jīng)過(guò)安全認證的數字證書(shū)、電子簽名,以及通過(guò)安全渠道生成和傳輸的一次性密碼等; (三)客戶(hù)本人生理特征要素,如指紋等。 支付機構應當確保采用的要素相互獨立,即部分要素的損壞或者泄露不應導致其他要素損壞或者泄露。 |
為降低欺詐等業(yè)務(wù)風(fēng)險、保障客戶(hù)資金安全,支付機構可以選擇采用“靜態(tài)密碼+數字證書(shū)”、“一次性密碼+指紋”、“靜態(tài)密碼+指紋”等多種驗證要素組合方式,對支付賬戶(hù)余額付款支付指令進(jìn)行驗證。 |
第二十八條 支付機構應根據支付指令驗證方式的安全級別,對個(gè)人客戶(hù)使用支付賬戶(hù)余額付款的交易進(jìn)行限額管理。支付機構采用包括數字證書(shū)或電子簽名在內的兩類(lèi)(含)以上要素進(jìn)行驗證的交易,單日累計限額由支付機構與客戶(hù)通過(guò)協(xié)議自主約定;支付機構采用不包括數字證書(shū)、電子簽名在內的兩類(lèi)(含)以上要素進(jìn)行驗證的交易,單個(gè)客戶(hù)所有支付賬戶(hù)單日累計金額應不超過(guò)5000元(不包括支付賬戶(hù)向客戶(hù)本人同名銀行賬戶(hù)轉賬,下同);支付機構采用不足兩類(lèi)要素進(jìn)行驗證的交易,單個(gè)客戶(hù)所有支付賬戶(hù)單日累計金額應不超過(guò)1000元,且支付機構應當承諾無(wú)條件全額承擔此類(lèi)交易的風(fēng)險損失賠付責任。 |
一、本條款根據支付指令驗證方式的安全級別,對個(gè)人客戶(hù)使用支付賬戶(hù)余額付款的交易提出了限額管理規定。本條款僅規范個(gè)人客戶(hù)使用支付賬戶(hù)“余額”付款的交易,客戶(hù)使用銀行賬戶(hù)付款的交易(包括“商業(yè)銀行網(wǎng)關(guān)支付”、“銀行卡快捷支付”等模式)不屬于本條款規范范疇。 二、為引導支付機構提高支付指令驗證方式的安全級別,加強對客戶(hù)資金安全的保護,本條款規定,支付機構如采用不少于兩類(lèi)驗證要素,且其中包括安全級別較高的數字證書(shū)或電子簽名,則可以與客戶(hù)自行約定單筆、單日累計限額;支付機構如采用不少于兩類(lèi)要素,但其中不包括數字證書(shū)、電子簽名,本條款參照人民銀行針對商業(yè)銀行、銀行卡清算機構的相關(guān)監管要求,規定了單日累計5000元限額;考慮到客戶(hù)在小額支付場(chǎng)景下對支付速度的客觀(guān)需要,為兼顧安全與效率,本條款允許支付機構在小額支付業(yè)務(wù)中簡(jiǎn)化支付指令驗證方式,僅采用一類(lèi)驗證要素甚至不采用驗證要素,但這必須基于兩個(gè)前提,一是支付機構對該筆交易的風(fēng)險損失無(wú)條件承擔全額賠付責任,二是單日累計金額應不超過(guò)1000元?蛻(hù)將支付賬戶(hù)余額轉賬至本人同名銀行賬戶(hù)的交易不受上述限額管理。 三、相對于單位客戶(hù),個(gè)人客戶(hù)對支付賬戶(hù)余額的實(shí)際屬性和潛在風(fēng)險的理解程度較低,風(fēng)險承受能力也較弱,因此本條款著(zhù)重于保障個(gè)人客戶(hù)的資金安全,并通過(guò)強化支付機構對客戶(hù)資金支付安全驗證等級與限額相關(guān)聯(lián)的管理要求,引導支付機構在保障客戶(hù)資金安全和支付便捷性方面兼顧平衡發(fā)展 |
第二十九條 支付機構采用數字證書(shū)、電子簽名作為驗證要素的,應當通過(guò)符合相關(guān)技術(shù)安全標準、具有數據安全存儲和運算能力的硬件載體對數字證書(shū)及生成電子簽名的過(guò)程進(jìn)行保護,確保數字證書(shū)的唯一性、完整性及交易的不可抵賴(lài)性。 支付機構采用一次性密碼作為驗證要素的,應當切實(shí)防范一次性密碼獲取端與支付指令發(fā)起端為相同物理設備而帶來(lái)的風(fēng)險,并將一次性密碼有效期嚴格限制在最短的必要時(shí)間內。 支付機構采用客戶(hù)本人生理特征作為驗證要素的,應通過(guò)符合相關(guān)技術(shù)安全標準、具有數據安全存儲和運算能力的硬件載體進(jìn)行保護,防止被非法存儲、復制或重放。 |
一、數字證書(shū)和電子簽名的技術(shù)安全性要求。 二、部分支付場(chǎng)景下,一次性密碼(例如短信動(dòng)態(tài)驗證碼)和交易指令均通過(guò)相同的物理設備(例如手機)處理,因此在設備被植入惡意程序或者被盜情況下,易造成一次性密碼和交易指令同時(shí)被攔截、竊取、偽造或篡改,大大增加了交易風(fēng)險。支付機構應采取有效措施對此類(lèi)風(fēng)險予以防范,保障客戶(hù)資金安全。 三、客戶(hù)的指紋等生理特征一般相對固定,基本不發(fā)生變化,因此存在被非法存儲、復制或重放的風(fēng)險。支付機構應通過(guò)安全硬件對客戶(hù)本人生理特征要素進(jìn)行保護,防范相關(guān)風(fēng)險。 |
第三十條 支付機構應當每年對交易和信息安全管理制度、業(yè)務(wù)處理系統、交易監測系統等風(fēng)險防控機制開(kāi)展全面評估。評估應由不以任何方式參與網(wǎng)絡(luò )支付服務(wù)開(kāi)發(fā)或者運營(yíng)的專(zhuān)業(yè)人員進(jìn)行。評估報告應于每年1月31日前在網(wǎng)站對外公告。 | 為促進(jìn)支付機構持續完善風(fēng)險防控機制,同時(shí)增加信息透明度,便于社會(huì )和廣大客戶(hù)予以監督,本條款規定,支付機構應每年對風(fēng)險防控機制進(jìn)行全面評估,并定期披露評估報告。 |
第三十一條 支付機構應當限制客戶(hù)嘗試登陸或者識別身份的次數,制定客戶(hù)訪(fǎng)問(wèn)超時(shí)規則,設置身份識別時(shí)限。 | 支付機構識別客戶(hù)身份的安全性要求。 |
第三十二條 支付機構應當制定突發(fā)事件應急預案,建立災備系統,保障業(yè)務(wù)連續性和系統安全性。 | 支付機構保障業(yè)務(wù)連續性和系統安全性的責任。 |
第三十三條 支付機構應當充分尊重客戶(hù)自主選擇權,不得強迫客戶(hù)使用本機構提供的網(wǎng)絡(luò )支付服務(wù),也不得阻礙客戶(hù)使用其他機構提供的網(wǎng)絡(luò )支付服務(wù)。 支付機構應當公平展示客戶(hù)可選用的各種資金收付方式,不得以任何形式誘導、強迫客戶(hù)開(kāi)立支付賬戶(hù)或者通過(guò)支付賬戶(hù)辦理資金收付,不得附加不合理的交易條件。 支付機構應當根據客戶(hù)意愿辦理網(wǎng)絡(luò )支付服務(wù)或者支付賬戶(hù)功能的暫停、禁用或者注銷(xiāo)。 |
一、自主選擇支付方式是客戶(hù)的合法權益,支付機構不應以任何形式侵害客戶(hù)的自主選擇權,具體形式包括:強迫客戶(hù)使用甚至僅使用本機構的支付服務(wù)、阻礙客戶(hù)選用其他機構提供的支付服務(wù)、誘導客戶(hù)選用某種支付方式而故意隱藏其他可選支付方式、誘導或強迫客戶(hù)開(kāi)立或使用支付賬戶(hù)等。 二、支付機構根據客戶(hù)意愿辦理或停止業(yè)務(wù)的義務(wù)。 |
第三十四條 支付機構應當參照《中國人民銀行關(guān)于銀行業(yè)金融機構做好個(gè)人金融信息保護工作的通知》(銀發(fā)〔2011〕17號)有關(guān)規定制定有效的客戶(hù)信息保護措施和風(fēng)險控制機制,切實(shí)履行客戶(hù)信息保護責任。 |
《中國人民銀行關(guān)于銀行業(yè)金融機構做好個(gè)人金融信息保護工作的通知》(銀發(fā)〔2011〕17號)對商業(yè)銀行提出的關(guān)于保護客戶(hù)信息的規定,同樣適用于支付機構,支付機構應當參照執行。 |
第三十五條 支付機構應當以“最小化”原則采集、使用、存儲和傳輸客戶(hù)信息,并告知客戶(hù)相關(guān)信息的使用目的和范圍。支付機構不得向本機構以外的其他機構和個(gè)人提供客戶(hù)信息,因辦理支付業(yè)務(wù)需要并經(jīng)客戶(hù)逐項確認并授權的,以及法律法規另有規定的除外。 支付機構不得存儲客戶(hù)銀行賬戶(hù)密碼、銀行卡驗證碼和有效期等敏感信息。因特殊業(yè)務(wù)需要,支付機構確需存儲客戶(hù)銀行卡有效期的,應當取得客戶(hù)和開(kāi)戶(hù)銀行的授權,以加密形式存儲。 |
一、支付機構應以“最小化”原則處理客戶(hù)信息,并履行保密義務(wù)。 二、支付機構確因業(yè)務(wù)需要而存儲銀行卡有效期的,必須事先同時(shí)獲得客戶(hù)本人和開(kāi)戶(hù)銀行的授權;除銀行卡有效期之外的其他敏感信息,任何情況下不得存儲。 |
第三十六條 支付機構應當通過(guò)協(xié)議約定禁止特約商戶(hù)存儲客戶(hù)賬戶(hù)密碼、銀行卡驗證碼和有效期等敏感信息,并采取定期檢查、技術(shù)監測等必要監督措施。 特約商戶(hù)違反協(xié)議約定存儲上述敏感信息的,支付機構應當立即暫;蛘呓K止為其提供網(wǎng)絡(luò )支付服務(wù),采取有效措施刪除敏感信息、防止信息泄露,并承擔因相關(guān)信息泄露造成的損失和責任。 |
一、在《銀行卡收單業(yè)務(wù)管理辦法》的基礎上,本條款進(jìn)一步明確特約商戶(hù)不得存儲客戶(hù)敏感信息。 二、特別強調支付機構應對特約商戶(hù)采取有效措施進(jìn)行檢查和監督的責任,切實(shí)防范因特約商戶(hù)違規存儲客戶(hù)敏感信息而導致客戶(hù)信息泄露或資金損失。 |
第三十七條 支付機構應當建立健全風(fēng)險準備金制度和交易賠付制度,并對不能有效證明因客戶(hù)原因導致的資金損失使用風(fēng)險準備金先行全額賠付,保障客戶(hù)合法權益。 支付機構應在年度監管報告中如實(shí)反映客戶(hù)風(fēng)險損失、客戶(hù)損失賠付、風(fēng)險準備金計提、風(fēng)險準備金使用和風(fēng)險準備金結余等情況。 |
支付機構“方便、快捷”的支付服務(wù)必須以保護客戶(hù)權益為前提,以完善的風(fēng)險準備金制度和交易賠付制度為保障。為防范盲目追求“高效”而忽視“安全”,本條款規定了支付機構對客戶(hù)資金損失的先行賠付責任。 |
第三十八條 支付機構應當向客戶(hù)充分提示網(wǎng)絡(luò )支付業(yè)務(wù)的潛在風(fēng)險,及時(shí)揭示不法分子新型作案手段,對客戶(hù)進(jìn)行必要的安全教育,并對高風(fēng)險業(yè)務(wù)在操作前、操作中進(jìn)行風(fēng)險警示。 支付機構應當于每年1月31日前,將前一年度發(fā)生的風(fēng)險事件、客戶(hù)風(fēng)險損失、客戶(hù)損失賠付等情況在網(wǎng)站對外公告。 |
支付機構向客戶(hù)及時(shí)提示風(fēng)險并定期披露風(fēng)險信息的義務(wù)。 |
第三十九條 支付機構為客戶(hù)購買(mǎi)投資理財產(chǎn)品或服務(wù)提供網(wǎng)絡(luò )支付服務(wù)的,應當確保相關(guān)產(chǎn)品或者服務(wù)提供方為取得相應經(jīng)營(yíng)資質(zhì)并依法開(kāi)展業(yè)務(wù)的機構,并充分向客戶(hù)提示潛在風(fēng)險。 |
一、支付機構與其他機構合作開(kāi)展投資理財產(chǎn)品或服務(wù)銷(xiāo)售等業(yè)務(wù)前,必須充分了解合作機構的經(jīng)營(yíng)資質(zhì)和具體產(chǎn)品或服務(wù)內容。 二、支付機構應本著(zhù)對客戶(hù)負責的態(tài)度,在產(chǎn)品銷(xiāo)售過(guò)程中向客戶(hù)充分提示潛在風(fēng)險。 |
第四十條 支付機構應當采取有效措施,確?蛻(hù)在執行支付指令前可對資金收付賬戶(hù)、交易金額等交易信息進(jìn)行確認,并在支付指令完成后及時(shí)將結果通知客戶(hù)。 因交易超時(shí)、無(wú)響應或者系統故障導致支付指令無(wú)法正常處理的,支付機構應當及時(shí)提示客戶(hù);因客戶(hù)原因造成支付指令未執行、未適當執行、延遲執行的,支付機構應當主動(dòng)通知客戶(hù)更改或者協(xié)助客戶(hù)采取補救措施。 |
支付機構在交易前、交易后以及交易異常情況下與客戶(hù)進(jìn)行確認、通知的義務(wù)。 |
第四十一條 支付機構應當建立健全網(wǎng)絡(luò )支付業(yè)務(wù)差錯爭議和糾紛投訴處理制度,向客戶(hù)公告相關(guān)受理機制和流程,并配備專(zhuān)業(yè)部門(mén)和人員,據實(shí)、準確、及時(shí)處理交易差錯和客戶(hù)投訴。 | 支付機構健全差錯爭議和糾紛投訴處理制度的相關(guān)責任。 |
第四十二條 支付機構應當通過(guò)具有合法獨立域名的網(wǎng)站、統一的24小時(shí)客戶(hù)服務(wù)電話(huà)等渠道,為客戶(hù)提供網(wǎng)絡(luò )支付服務(wù)及查詢(xún)、咨詢(xún)、投訴等配套服務(wù)。 支付機構應當告知客戶(hù)相關(guān)服務(wù)的正確獲取途徑,指導客戶(hù)有效辨識服務(wù)渠道的真實(shí)性,防范不法分子通過(guò)冒充支付機構或者提供虛假服務(wù)渠道實(shí)施網(wǎng)絡(luò )欺詐、盜用賬戶(hù)或者竊取信息。 |
為防范不法分子通過(guò)仿冒支付機構網(wǎng)站、客戶(hù)熱線(xiàn)等“釣魚(yú)”手段騙取客戶(hù)身份或賬戶(hù)信息,導致客戶(hù)信息泄露或資金損失,本條款要求支付機構在提供完備客戶(hù)服務(wù)的同時(shí),采取有效措施指導客戶(hù)辨識服務(wù)渠道的真實(shí)性。 |
第四十三條 支付機構應當為客戶(hù)免費提供至少最近一年以?xún)冉灰仔畔⒉樵?xún)服務(wù)。 | 支付機構為客戶(hù)提供交易信息查詢(xún)服務(wù)的最低標準。 |
第四十四條 支付機構因系統升級、調試等原因,需暫停網(wǎng)絡(luò )支付服務(wù)的,應當至少提前5個(gè)工作日予以公告。 | 為保障客戶(hù)權益,支付機構所應履行的信息披露義務(wù)。 |
第四十五條 支付機構變更協(xié)議條款、提高網(wǎng)絡(luò )支付服務(wù)收費標準或者新設收費項目的,應當于實(shí)施之前在網(wǎng)站以顯著(zhù)方式連續公示30日,并于客戶(hù)首次辦理相關(guān)業(yè)務(wù)前確認客戶(hù)知悉且接受擬調整的全部詳細內容,保障客戶(hù)對相關(guān)服務(wù)的自主選擇權。 | 為保障客戶(hù)權益,支付機構所應履行的信息披露義務(wù)。 |
第四十六條 支付機構應當真實(shí)、完整記錄客戶(hù)各項操作,記錄內容應當包括但不限于登錄、支付指令驗證、變更身份信息、變更預留通訊號碼、調整業(yè)務(wù)功能、調整交易限額、變更資金收付方式,以及重置或者掛失密碼、數字證書(shū)、電子簽名等。相關(guān)記錄應當自操作生效之日起至少保存5年。 | 支付機構記錄并保存客戶(hù)各項操作的責任。 |
第四十七條 商業(yè)銀行對涉及本行銀行賬戶(hù)的相關(guān)交易提出查詢(xún)、差錯或者投訴處理以及風(fēng)險控制等合理要求的,支付機構應當積極配合并及時(shí)處理。 | 支付機構對商業(yè)銀行合理要求的配合義務(wù)。 |
第五章 監督管理 | |
第四十八條 中國人民銀行及其分支機構依法對支付機構的網(wǎng)絡(luò )支付業(yè)務(wù)活動(dòng)進(jìn)行監督和管理。 中國人民銀行可以根據支付機構的客戶(hù)規模、交易規模、風(fēng)險管理狀況等因素,指定對零售支付體系或社會(huì )公眾非現金支付信心產(chǎn)生重大影響的支付機構必須聘請獨立、合格的外部審計機構,每隔兩年定期持續審查、評估該支付機構的業(yè)務(wù)合規性及其風(fēng)險管理機制的有效性、健全性,并將審查結果同時(shí)報送中國人民銀行及其分支機構。 |
為盡量不增加被監管機構的成本,且保持監管的適度性和靈活性,本條款對具有重大影響的支付機構,提出了強化外部機構對其業(yè)務(wù)合規性及其風(fēng)險管理機制的有效性、健全性定期進(jìn)行審查評估的監管要求,以發(fā)揮外部機構協(xié)助監管的積極作用。 |
第四十九條 支付機構提供網(wǎng)絡(luò )支付創(chuàng )新產(chǎn)品或者服務(wù)、決定停止提供產(chǎn)品或者服務(wù)、調高服務(wù)收費標準或者新增收費項目,以及與境外機構合作在境內開(kāi)展網(wǎng)絡(luò )支付業(yè)務(wù)的,應當至少提前30日向中國人民銀行及其分支機構報告。 | 支付機構的報告義務(wù)。 |
第五十條 支付機構發(fā)生涉嫌違法犯罪案件或者重大風(fēng)險事件的,應當及時(shí)向中國人民銀行及其分支機構報告。 | 支付機構的報告義務(wù)。 |
第五十一條 支付機構應當加入中國支付清算協(xié)會(huì ),接受行業(yè)自律組織管理。 中國支付清算協(xié)會(huì )應當根據本辦法制定網(wǎng)絡(luò )支付業(yè)務(wù)行業(yè)自律規范,建立自律審查機制,向中國人民銀行備案后組織實(shí)施。自律規范應包括支付機構與客戶(hù)簽訂協(xié)議的范本,明確協(xié)議應記載和不得記載事項,還應包括支付機構披露有關(guān)信息的具體內容和標準格式。 中國支付清算協(xié)會(huì )應當建立信用承諾制度,要求支付機構以標準格式向社會(huì )公開(kāi)承諾依法合規開(kāi)展網(wǎng)絡(luò )支付業(yè)務(wù)、保障客戶(hù)信息安全和資金安全、維護客戶(hù)合法權益,如違法違規將自愿接受約束和處罰。 |
一、為促進(jìn)行業(yè)規范發(fā)展,本條款要求支付機構加入行業(yè)協(xié)會(huì )并接受自律管理;要求行業(yè)協(xié)會(huì )制定配套自律規范、建立自律審查機制。 二、本辦法部分條款對支付機構與客戶(hù)之間的權利、責任、義務(wù)及協(xié)議內容提出了監管要求,行業(yè)協(xié)會(huì )應在此基礎上制定協(xié)議范本并組織支付機構統一采用。 三、本辦法部分條款對支付機構提出了披露有關(guān)信息的監管要求,行業(yè)協(xié)會(huì )應在此基礎上確定信息披露包括的具體內容及標準格式。 四、本條款要求行業(yè)協(xié)會(huì )建立信用承諾制度,充分發(fā)揮社會(huì )監督作用。 |
第六章 法律責任 | |
第五十二條 支付機構從事網(wǎng)絡(luò )支付業(yè)務(wù)有下列情形之一的,中國人民銀行及其分支機構依據《非金融機構支付服務(wù)管理辦法》第四十二條的規定進(jìn)行處理: (一)未按規定建立客戶(hù)實(shí)名制管理、支付賬戶(hù)開(kāi)立與使用、差錯爭議和糾紛投訴處理、風(fēng)險準備金和交易賠付、年度風(fēng)險評估、應急預案等管理制度的; (二)未按規定建立客戶(hù)風(fēng)險評級管理、支付賬戶(hù)功能與限額管理、客戶(hù)支付指令驗證管理、交易和信息安全管理、交易監測系統等風(fēng)險控制機制的,未按規定對支付業(yè)務(wù)采取有效風(fēng)險控制措施的; (三)未按規定進(jìn)行風(fēng)險提示或者公開(kāi)披露相關(guān)信息的; (四)未按規定向中國人民銀行及其分支機構報送信息的。 |
支付機構違反相關(guān)規定的處理措施。 |
第五十三條 支付機構從事網(wǎng)絡(luò )支付業(yè)務(wù)有下列情形之一的,中國人民銀行及其分支機構依據《非金融機構支付服務(wù)管理辦法》第四十三條的規定進(jìn)行處理;情節特別嚴重,導致嚴重后果,擾亂支付清算市場(chǎng)秩序的,中國人民銀行及其分支機構依據《中國人民銀行法》第四十六條的規定進(jìn)行處理: (一)不符合支付機構支付業(yè)務(wù)系統設施有關(guān)要求的; (二)不符合國家、金融行業(yè)標準和相關(guān)信息安全管理要求的,采用數字證書(shū)、電子簽名無(wú)有效認證證書(shū)的; (三)為非法交易、虛假交易提供支付服務(wù),發(fā)現客戶(hù)疑似或者涉嫌違法違規行為未按規定采取有效措施的; (四)未按規定采取客戶(hù)支付指令驗證措施的; (五)未真實(shí)、完整、準確反映網(wǎng)絡(luò )支付交易信息,篡改或者隱匿交易信息的; (六)未按規定處理客戶(hù)信息,或者未履行客戶(hù)信息保密義務(wù),造成信息泄露隱患或者導致信息泄露的; (七)妨礙客戶(hù)自主選擇支付服務(wù)提供主體或資金收付方式的。 |
支付機構違反相關(guān)規定的處理措施。 |
第五十四條 支付機構違反反洗錢(qián)和反恐怖融資規定的,依據國家有關(guān)法律法規進(jìn)行處理。 | 支付機構違反相關(guān)規定的處理措施。 |
第七章 附 則 | |
第五十五條 本辦法相關(guān)用語(yǔ)含義如下: 單位客戶(hù),是指接受支付機構支付服務(wù)的企事業(yè)單位、個(gè)體工商戶(hù)或者其他組織。 個(gè)人客戶(hù),是指接受支付機構支付服務(wù)的自然人。 客戶(hù)本人,是指客戶(hù)本單位(單位客戶(hù))或者本人(個(gè)人客戶(hù))。 |
本辦法有關(guān)用語(yǔ)的含義。 |
第五十六條 本辦法由中國人民銀行負責解釋和修訂。 | 本辦法的解釋和修訂主體。 |
第五十七條 本辦法自2015年 月 日起施行。 本辦法施行之前已從事網(wǎng)絡(luò )支付業(yè)務(wù)的支付機構,有關(guān)業(yè)務(wù)不符合本辦法規定的,應于本辦法施行之日起6個(gè)月內完成整改。 |
本辦法的施行日期及支付機構整改要求。 |
【《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》條款釋義】相關(guān)文章:
《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》全文04-05
《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》發(fā)布07-21
2016年《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》07-21
《非銀行支付機構網(wǎng)絡(luò )支付業(yè)務(wù)管理辦法》詳細解讀04-05
農村推廣手機支付業(yè)務(wù)探析11-23
專(zhuān)家解讀網(wǎng)絡(luò )支付新規07-21
網(wǎng)絡(luò )第三方支付機構監管的必要性研究11-29