数字化KYC/AML运营——Shufti为GDPR合规做好准备
自欧盟议会开始讨论GDPR以来,备受期待且大肆宣传的GDPR生效日期——2018年5月25日——终于公布。届时,全球和欧盟的许多公司都将面临GDPR法规的实施。任何被发现不合规的组织都将面临严重的经济处罚。
什么是GDPR?
总的来说,欧盟《通用数据保护条例》取代了之前的数据保护指令。 95/46/EC。GDPR立法旨在协调欧洲各地的数据隐私法律,在此过程中赋予所有欧盟公民数据隐私权,并重塑组织机构处理数据隐私的方式。
组织机构——停止拖延,立即行动!
GDPR的影响 每个欧盟公民 以及在该区域内运营并从事数据存储和访问业务的实体/组织。虽然各组织可能还会拖延几天,但强制执行日期已近在眼前。
在GDPR生效前,各公司需要迅速做好准备。不遵守规定可能导致公司面临高达20万保加利亚列弗(约合25万美元)的罚款,相当于其年收入的4%。无论从财务报表还是公共关系角度来看,这都是任何公司都不愿面对的财务困境。普华永道最近的一项调查发现,超过60%的公司计划花费超过1万美元来遵守GDPR。
数字身份验证的重要性
鉴于如今企业大多在线开展业务,身份验证过程至关重要。 为什么这么说? 由于交易双方并非面对面进行交易,欺诈风险依然存在。随着越来越多的商家利用互联网,数字化身份验证(即电子身份验证)已成为商家亟需解决的问题。数字化身份验证服务能够显著缩短客户注册时间,从而最大限度地降低身份欺诈的可能性,确保只有合法身份才能被接受。
为了防止欺诈和潜在的身份诈骗,各组织机构高度依赖数字化KYC(了解你的客户)服务。对于提供诸如开户、银行间转账和信用记录查询等金融服务的银行和金融机构而言,这一点尤为重要。随着越来越多的企业开展线上业务/交易,验证对方身份对于确保交易合法性变得至关重要。
GDPR如何认可数字身份验证
你可能会问,数字 KYC 服务会受到 GDPR 的影响吗?该法律并非限制特定公司的运营,而是强调身份的重要性并确保其安全。GDPR 的核心在于通过以下方式更好地保护数据主体(欧盟公民): 信息的收集、处理和使用方式。
凡是会接触到此类信息的公司,都必须确保信息安全,并遵守GDPR准则。此外,还必须让信息的使用方式清晰明了、易于理解,并对个人保持透明。
GDPR与金融科技公司——强制性联盟
金融科技公司为全球客户提供监管科技解决方案。显而易见,这些公司会收集个人身份信息(PII)及其交易凭证,包括信用卡号和其他敏感数据。对于金融科技公司而言,从一开始就必须确保其符合GDPR指令的要求,从而确保这些公司遵守严格的政策措施,并避免任何刑事诉讼。
金融科技公司负有遵守法律法规的道德和法律责任,因为只有当客户认为该公司符合监管机构的要求时,才会觉得其合法合规。这对于潜在客户而言至关重要,有助于他们最终成为正式客户。客户同样需要了解新的GDPR政策,并确保与符合最新法规的机构开展业务,例如Shufit Pro。
Shufti——符合GDPR规定的反洗钱/了解你的客户(AML/KYC)运营商
鉴于如今大多数企业都在线上运营,对可靠且技术先进的身份验证服务的需求将非常高。随着企业在线运营,其能力也将不断提升。 与客户和在线用户进行面对面的交流已变得十分罕见。因此,实时验证身份并执行数字化KYC/AML合规流程的需求比以往任何时候都更加重要。
Shufti 正是在此背景下应运而生,重新定义了数字身份验证服务,并在所有司法管辖区提供符合 KYC/AML 要求的服务。例如,欧盟实施了 GDPR 数据保护准则,而 Shufti 完全符合该准则。Shufti 确保其收集的所有数据均符合 GDPR 法规的规定。
进行评估
《通用数据保护条例》(GDPR)是一项全球性法规,旨在为消费者权益树立新的标准。因此,企业需要寻找符合GDPR要求的公司。这对于企业自身和客户而言都至关重要。符合GDPR要求的公司在公关方面无疑会更有优势,并能赢得潜在客户的信任。如今的消费者不再对自身权益一无所知,而是充分了解自身权益,他们会优先选择与符合GDPR要求的公司开展业务。
