EBA欧洲银行-Consultation-Paper-on-draft-Guidelines-on-authorisation-and-registration-under-PSD2-28EBA-CP-2016-1829_82页_886kb
报告摘要
总结:EBA/CP/2016/18 咨询文件
核心内容
欧洲银行管理局(EBA)发布了一份咨询文件,旨在为支付机构和电子货币机构的授权申请以及账户信息服务提供者的注册申请提供详细的信息指南。该文件是根据《支付服务指令2》(PSD2)第5(5)条的要求制定的,目的是支持成员国在2018年1月13日前完成PSD2的实施。
主要观点
- 统一框架:EBA希望通过这些指南建立一个统一的信息提交框架,以提高透明度、减少监管套利并促进市场公平竞争。
- 信息要求:指南涵盖了支付机构申请授权所需提交的多种信息,包括运营计划、商业计划、初始资本证明、用户资金保护措施、治理结构、安全事件处理流程、敏感支付数据管理、业务连续性安排、统计数据收集原则、安全政策、反洗钱机制、组织结构、合格持股人信息、董事及管理人员信息、法定审计师信息、法律地位和公司章程等。
- 适用范围:
- 完全适用于申请支付机构授权的申请人。
- 部分适用于仅提供账户信息服务(AIS)的申请人。
- 仅提供支付启动服务(PIS)的申请人需遵守所有PSD2第5条的信息要求,但部分指南条款不适用。
- 适用于未被完全豁免的支付服务提供者(PSPs)。
- 适用于电子货币机构(EMIs),依据PSD2第3(1)条中的“mutatis mutandis”原则。
关键信息
1. 信息提交要求
- 运营计划:需明确支付服务类型。
- 商业计划:需包括前三年的预算预测,以证明具备适当的系统、资源和程序。
- 初始资本:需提供证据证明已持有初始资本。
- 用户资金保护:需描述采取的保护措施。
- 治理结构:需说明治理安排及内部控制机制。
- 安全事件处理:需描述安全事件监控、处理及客户投诉流程。
- 敏感支付数据管理:需说明数据文件、监控、追踪及访问限制程序。
- 业务连续性安排:需明确关键操作、应急计划及定期测试机制。
- 统计数据收集:需说明用于收集支付服务绩效、交易和欺诈数据的原则与定义。
- 安全政策:需提供详细的风险评估和安全控制与缓解措施。
- 反洗钱机制:需说明为满足反洗钱义务所建立的内部控制机制。
- 组织结构:需包括代理、分支机构及外包安排的描述。
- 人员信息:需提供合格持股人、董事及管理人员的详细信息,包括其声誉和专业能力。
- 审计信息:需提供法定审计师和审计公司的信息。
- 法律地位:需提供法律状态和公司章程。
- 总部地址:需提供申请人的总部地址。
2. 指南结构
- 选项选择:EBA选择了三种指南结构,以应对支付启动服务(PIS)和账户信息服务(AIS)的不同要求。
- 选项C:分别制定适用于PIS和AIS的指南,以提高透明度和一致性。
- 比例性原则:指南中强调机构应根据其规模、内部组织及活动性质、规模和复杂性调整政策和流程。
3. 提交与反馈
- 提交截止日期:申请人需在2016年2月3日前通过EBA网站提交反馈。
- 保密性:申请人可选择是否公开其评论,EBA将根据规则处理。
- 数据保护:EBA依据《欧洲议会和理事会条例》(EC)第45/2001号处理个人数据。
4. 附加指南
- 完整性评估指南:EBA还提供了关于如何评估申请完整性的一套附加指南,以确保申请过程的高效性。
问题与建议
- 问题1:是否认为EBA确定的指南目标合理且完整?
- 问题2:是否同意EBA在支付服务识别、信息提交方式、指南结构及电子货币机构授权方面的选择?
- 问题3:是否认为EBA在指南中引入的比例性措施有帮助?
- 问题4:是否同意指南中关于支付机构授权所需信息的要求?
- 问题5:是否同意指南中关于账户信息服务提供者注册所需信息的要求?
- 问题6:是否同意指南中关于电子货币机构授权所需信息的要求?
- 问题7:是否认为关于申请完整性评估的指南有帮助?
总结
该咨询文件旨在为支付机构和电子货币机构的授权申请以及账户信息服务提供者的注册申请提供统一且清晰的信息要求。EBA通过制定详细指南,确保申请人提交的信息全面、准确,并符合PSD2的监管要求。同时,指南还考虑了不同支付服务类型(如PIS和AIS)的特殊性,以实现监管的灵活性和一致性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载