<ul id="wkeia"><dfn id="wkeia"></dfn></ul>
  • <fieldset id="wkeia"></fieldset>
  • <option id="wkeia"></option>
  • <ul id="wkeia"></ul>
    •  

      最新!《個(gè)人支付信息保護(hù)指引》來(lái)了

      發(fā)布時(shí)間:2023-08-09 17:59:44  |  來(lái)源:Fintech圈子  


      (資料圖片)

      8月9日

      ,據(jù)中國(guó)支付清算協(xié)會(huì)(以下簡(jiǎn)稱(chēng)“協(xié)會(huì)”)官網(wǎng)
      ,為適應(yīng)國(guó)家法律法規(guī)最新要求,更好地服務(wù)行業(yè)發(fā)展
      ,中國(guó)支付清算協(xié)會(huì)組織對(duì)協(xié)會(huì)2016年發(fā)布的團(tuán)體標(biāo)準(zhǔn)《個(gè)人信息保護(hù)技術(shù)指引》進(jìn)行了修訂
      并更名為《個(gè)人支付信息保護(hù)指引》(以下簡(jiǎn)稱(chēng)《指引》)。經(jīng)中國(guó)支付清算協(xié)會(huì)第四屆理事會(huì)第三次會(huì)議審議通過(guò)
      ,現(xiàn)予以發(fā)布
      ,自發(fā)布之日起實(shí)施,原《個(gè)人信息保護(hù)技術(shù)指引》廢止

      圖片來(lái)源:協(xié)會(huì)官網(wǎng)

      據(jù)了解

      ,《指引》結(jié)合支付業(yè)務(wù)的參與主體和業(yè)務(wù)特點(diǎn),在符合國(guó)家及行業(yè)監(jiān)管要求
      ,遵循GB/T 35273
      、JR/T 0171等標(biāo)準(zhǔn)規(guī)范的基礎(chǔ)上,提出了支付信息保護(hù)整體框架
      細(xì)化了支付業(yè)務(wù)中個(gè)人信息的處理要求和相關(guān)機(jī)構(gòu)的能力要求
      ,為參與支付業(yè)務(wù)的機(jī)構(gòu)提供指導(dǎo),進(jìn)一步規(guī)范個(gè)人支付信息處理活動(dòng)

      《指引》給出了個(gè)人支付信息的范圍定義

      ,提出了個(gè)人支付信息保護(hù)的基本原則、安全框架
      、安全保護(hù)范圍
      、業(yè)務(wù)主體及主要義務(wù)、組織建設(shè)
      、人員管理
      、終端和業(yè)務(wù)系統(tǒng)安全等內(nèi)容,并針對(duì)不同業(yè)務(wù)場(chǎng)景提出了典型的保護(hù)要求

      圖片來(lái)源:《指引》

      其中

      ,《指引》要求,收單機(jī)構(gòu)應(yīng)根據(jù)特約商戶(hù)受理銀行卡交易的真實(shí)場(chǎng)景
      ,按照相關(guān)清算機(jī)構(gòu)和發(fā)卡銀行的業(yè)務(wù)規(guī)則和管理要求
      ,正確選用交易類(lèi)型,準(zhǔn)確標(biāo)識(shí)交易信息并完整發(fā)送,確保交易信息的完整性
      、真實(shí)性和可追溯性

      同時(shí),收單機(jī)構(gòu)應(yīng)切實(shí)履行特約商戶(hù)檢查責(zé)任

      嚴(yán)格規(guī)范與外包服務(wù)機(jī)構(gòu)業(yè)務(wù)合作
      不應(yīng)將收單業(yè)務(wù)交易處理
      、資金結(jié)算
      、風(fēng)險(xiǎn)監(jiān)測(cè)、受理終端主密鑰生成和管理
      、差錯(cuò)和爭(zhēng)議處理工作交由外包服務(wù)機(jī)構(gòu)辦理
      不應(yīng)將外包服務(wù)機(jī)構(gòu)拓展為特約商戶(hù)并接收其發(fā)送的銀行卡交易信息

      處理個(gè)人支付信息必要的保護(hù)措施

      圖片來(lái)源:《指引》

      此外

      ,在賬戶(hù)機(jī)構(gòu)方面
      ,賬戶(hù)機(jī)構(gòu)為客戶(hù)開(kāi)立支付賬戶(hù)的,應(yīng)對(duì)客戶(hù)實(shí)行實(shí)名制管理
      登記并采取有效措施驗(yàn)證客戶(hù)身份基本信息
      ,按規(guī)定核對(duì)有效身份證件并留存有效身份證件復(fù)印件或者影印件,建立客戶(hù)唯一識(shí)別編碼
      ,并在與客戶(hù)業(yè)務(wù)關(guān)系存續(xù)期間采取持續(xù)的身份識(shí)別措施
      ,確保有效核實(shí)客戶(hù)身份及其真實(shí)意愿,不應(yīng)開(kāi)立匿名
      、假名支付賬戶(hù)

      清算機(jī)構(gòu)則應(yīng)對(duì)從清算服務(wù)中獲取的身份信息、賬戶(hù)信息

      、交易信息以及其他相關(guān)信息等個(gè)人支付信息予以保密
      ;除法律法規(guī)另有規(guī)定外,未經(jīng)用戶(hù)個(gè)人授權(quán)不應(yīng)對(duì)外提供
      ;清算機(jī)構(gòu)處理用戶(hù)個(gè)人授權(quán)的個(gè)人支付信息時(shí)
      ,應(yīng)通過(guò)業(yè)務(wù)規(guī)則及協(xié)議等有效措施,要求發(fā)卡機(jī)構(gòu)或收單機(jī)構(gòu)為所獲得的個(gè)人支付信息保密

      文 /北京商報(bào)記者 廖蒙

      關(guān)鍵詞:

       

      最近更新