Правила осуществления деятельности платежной организации «Безопасные онлайн-платежи»

Глава 1. Общие положения

Настоящие Правила организации деятельности платежных организаций (далее – Правила) разработаны в соответствии с законом Российской Федерации от 26 июля 2016 года «О платежах и платежных системах» (далее – Закон о платежах) и определяют порядок организации деятельности платежных организаций.

Настоящий порядок организации деятельности платежных организаций включает учетную регистрацию платежных организаций в Национальном Банке Российской Федерации (далее – Национальный Банк), ведение Национальным Банком реестра платежных организаций (далее – реестр), оказание платежных услуг платежными организациями и уведомление платежными организациями об открытии филиалов.

В настоящих Правилах используются понятия, предусмотренные Законом о платежах, а также следующие понятия:

2.1. Абонентский номер – номер мобильного (сотового) телефона, принадлежащий Клиенту в соответствии с договором об оказании услуг сотовой связи, заключенному с оператором сотовой связи и предоставляющего Клиенту право использования указанного мобильного (сотового) номера.

2.2. Электронный кошелек «Revena» (далее – «Электронный кошелек») – учетная запись Клиента/Агента в системе, обеспечивающая посредством совокупности программно-технических средств (включая, но не ограничиваясь: web-интерфейс, мобильные приложения и приложения для планшетных компьютеров, программное обеспечение терминалов и пр.) хранение электронных денег Клиента/Агента и/или доступ Клиента к электронным деньгам в целях осуществления платежей с их использованием. Порядок регистрации Электронного кошелька Клиента определяется Офертой Системы ЭД. Клиент имеет право единовременно зарегистрировать не более одного Электронного кошелька на один Абонентский номер.

2.3. Код подтверждения – уникальная последовательность цифр и/или букв, предоставляемая Клиенту Платежной организацией посредством SMS-сообщения на Абонентский номер, указанный Клиентом при регистрации в Системе, в целях подтверждения платежа. Код подтверждения предоставляется Платежной организацией Клиенту для каждого платежа в порядке, предусмотренном Офертой Системы ЭД.

2.4. Получатель платежа – юридическое лицо или физическое лицо, зарегистрированное в качестве индивидуального предпринимателя, заключившее отдельный договор с Платежной организацией, и в пользу которого Клиент осуществляет платеж в счет оплаты за Товары, либо физическое лицо, принимающее денежные средства от Клиента, не связанные с предпринимательской деятельностью.

2.5. Клиент – физическое лицо, обладающее надлежащей дееспособностью в соответствии с законодательством Российской Федерации для осуществления Платежа, совершившее конклюдентные действия, направленные на заключение Договора об оказании услуг, и обладающее Аутентификационными данными для доступа к Системе в целях управления своей Учетной записью, и последующего оказания Платежной организацией платежных услуг, предусмотренных Правилами.

2.6. Сайт Системы – web-сайт Платежной организации, размещенный в сети Интернет по электронному адресу: Revena.ru.

2.7. Система электронных денег «Revena» (далее – «Система ЭД» или «Система», оператором Системы электронных денег, является платежная организация – Общество с ограниченной ответственностью «Revena») – совокупность программно-технических средств, документации и организационно-технических мероприятий, обеспечивающих осуществление платежей и иных операций с использованием электронных денег путем взаимодействия Платежной организации, с эмитентом электронных денег и (или) Клиентом (владельцами электронных денег), а также обеспечивающих предоставлению Клиенту (владельцу электронных денег) услуг по: (i) осуществлению доступа к Учетной записи Клиента в целях совершения платежей; (ii) сбору, обработке, хранению и предоставлению Клиенту консолидированной информации о совершенных платежах; (iii) информированию (по поручению Клиента) Получателей платежа о совершенных Клиентом платежах; а также иных информационно-технологических услуг, непосредственно связанных с поименованными выше и необходимых для их корректного оказания. Система ЭД позволяет осуществлять регистрацию Учетной записи Клиента, а также управление ею. Организация работы Системы ЭД и оказание услуг по учету взаимных прав и обязательств ее участником производится Платежной организацией, являющейся оператором Системы ЭД.

2.8. Система по учету платежей «Revena» (далее – «Система») – совокупность программно-технических средств Платежной организации, обеспечивающих информационно-технологическое взаимодействие и регистрацию платежей.

2.9. Аутентификационные данные – уникальные имя Клиента (login), пароль (password), и/или код подтверждения, используемые для доступа к Системе, в том числе к Системе ЭД, через сеть Интернет, и/или через электронный терминал платежного агента/субагента, и/или через мобильное приложение, и совершения операций в пределах суммы денежных средств, доступной Пользователю в целях предъявления Эмитенту требований об осуществлении расчетов. Аутентификационные данные присваиваются Клиенту в момент регистрации Пользователя в Системе.

2.10. Товар – товары, работы, услуги, права на результаты интеллектуальной деятельности, реализуемые Получателями платежа конечным потребителям (Клиентам) для личного, семейного или домашнего использования.

2.11. Учетная запись Клиента – запись в аналитическом учете Системы ЭД, связанная с Электронным кошельком Клиента, представляющая собой средство учета электронных денег, как поступающих на Электронный кошелек Клиента, так и расходуемых Клиентом при совершении платежей. Идентификатором Учетной записи Клиента в Системе ЭД выступает Абонентский номер.

Платежная организация при наличии регистрационного номера учетной регистрации платежной организации, присвоенного Национальным Банком, (далее – «регистрационный номер») оказывает следующие виды платежных услуг:

3.1. услуги по приему наличных денег для осуществления платежа без открытия банковского счета отправителя денег;

3.2. услуги по реализации (распространению) электронных денег;

3.3. услуги по приему и обработке платежей, совершаемых с использованием электронных денег;

3.4. услуги по обработке платежей, инициированных Клиентом в электронной форме, и передаче необходимой информации банку, организации, осуществляющей отдельные виды банковских операций, для осуществления платежа и (или) перевода либо принятия денег по данным платежам.

Глава 2. Описание платежных услуг, оказываемых платежной организацией

2.1. Услуги по приему наличных денег для осуществления платежа без открытия банковского счета

Услуга оказывается Платежной организацией Revena в рамках договоров, заключаемых с Получателями платежа – поставщиками товаров и услуг. Условиями данных договоров предусмотрена возможность привлечения к оказанию платежных услуг платежных агентов и субагентов на основе агентских договоров.

Суть услуги: Клиент вносит наличные денежные средства через электронные терминалы (устройства), принадлежащие платежным агентам/субагентам. После приема средств Платежная организация Revena осуществляет платеж в пользу Получателя без открытия банковского счета Клиента.

2.2. Услуги по реализации (распространению) электронных денег

Данная услуга оказывается Revena на основании договоров с эмитентом электронных денег, в соответствии с которыми Платежная организация выступает агентом системы электронных денег. Revena осуществляет деятельность по приобретению электронных денег у эмитента для их последующей реализации Клиентам – физическим лицам в соответствии с Законом о платежах.

Способы приобретения электронных денег Клиентом:

Внесение наличных средств через электронные терминалы платежных агентов/субагентов.

Использование иных средств электронного платежа, перечень которых размещен на Сайте Системы Revena.

Отношения между эмитентом электронных денег и их владельцем регулируются отдельным договором-офертой эмитента.

2.3. Услуги по приему и обработке платежей, совершаемых с использованием электронных денег

Платежная организация Revena является оператором системы электронных денег «Revena». На основании Оферты, размещенной на Сайте Системы, Revena оказывает Клиентам услуги по приему и обработке платежей, совершаемых с использованием электронных денег.

Принцип оказания услуги: После регистрации в Системе ЭД и приобретения электронных денег Клиент формирует в системе распоряжение о совершении платежа в пользу конкретного Получателя. Revena обеспечивает прием, обработку и передачу этого распоряжения эмитенту электронных денег для исполнения.

2.4. Услуги по обработке электронных платежных поручений

Услуга оказывается Revena на основании агентских договоров, заключенных с банками-партнерами.

Суть услуги: Платежная организация Revena обеспечивает:

Прием от Клиентов платежных поручений, инициированных в электронной форме с использованием платежных карт или банковских счетов.

Фиксацию реквизитов платежа и бенефициара.

Передачу необходимой информации в банк-партнер для дальнейшего исполнения платежа.

Банк, получив подтверждение от Revena, исполняет переданное Клиентом через Платежную организацию электронное распоряжение.

Глава 3. Порядок и сроки оказания платежных услуг клиентам платежной организации

3.1. Порядок оказания услуги по приему наличных денег для осуществления платежа

3.1.1. Общий порядок оказания услуги:

Клиент вносит наличные денежные средства через электронный терминал платежного агента/субагента

При внесении средств Клиент указывает реквизиты платежа (номер лицевого счета, логин, виртуальный номер и т.д.)

По факту внесения денежных средств Плательщику выдается документ, подтверждающий платеж (чек)

Операция считается завершенной после получения Плательщиком подтверждения о проведении платежа

3.1.2. Технологический процесс:

Платежный агент/субагент в режиме реального времени передает в Систему Revena данные о принятом платеже

Каждая операция сопровождается электронной подписью с использованием уникального ID терминала

Платежная организация списывает сумму принятого платежа с баланса платежного агента

Средства зачисляются на лицевой счет Получателя платежа

3.1.3. Гарантии обеспечения:

Платежный агент обеспечивает минимальный неснижаемый остаток на своем счете

При недостаточности средств прием платежей приостанавливается автоматически

Максимальный период приема одного платежа не превышает 24 часов

3.2. Порядок оказания услуги по реализации электронных денег

3.2.1. Регистрация электронного кошелька:

Клиент проходит регистрацию по абонентскому номеру мобильного телефона

При регистрации Клиент принимает условия публичной оферты Revena

Регистрация считается завершенной после подтверждения номера телефона

3.2.2. Пополнение электронного кошелька:

Способы пополнения:

Через электронные терминалы платежных агентов

Через банкоматы партнеров

С использованием платежных карт

Через финансовые интернет-порталы

Иными способами, указанными на сайте Revena

3.2.3. Подтверждение операций:

Электронные деньги считаются реализованными с момента отражения остатка в кошельке Клиента

Клиенту выдается квитанция или иной документ, подтверждающий операцию

Срок зачисления средств - 1 рабочий день

3.3. Порядок оказания услуги по приему и обработке платежей с использованием электронных денег

3.3.1. Совершение платежа:

Способы формирования распоряжения:

Через веб-интерфейс на сайте Revena

Через мобильное приложение системы

Через терминалы платежных агентов

Реквизиты платежа:

Данные Получателя платежа

Назначение платежа (номер договора, период оплаты и т.д.)

Сумма платежа

3.3.2. Подтверждение платежа:

Способы аутентификации:

Ввод логина и пароля

Ввод кода подтверждения из SMS

Использование биометрических данных

Команды через мессенджеры

3.3.3. Информирование Клиента:

Информация о каждом платеже отражается в разделе "Отчеты" личного кабинета

SMS-уведомления о операциях пополнения и списания

Клиент обязан проверять отчеты не реже 1 раза в день

3.4. Порядок оказания услуги по обработке электронных платежных поручений

3.4.1. Инициация платежа:

Доступные каналы:

Веб-приложение Revena

Мобильное приложение

Терминалы самообслуживания

Виджеты и онлайн-приложения

3.4.2. Процесс обработки:

Клиент выбирает Поставщика услуг и вводит реквизиты платежа

Система отображает сумму комиссии Revena

Клиент подтверждает согласие с условиями оферты

Вводятся данные банковской карты или счета

Revena инициирует запрос в банк-партнер

Банк осуществляет списание средств

Клиент получает электронный чек

3.4.3. Сроки обработки:

Стандартный срок обработки - 1 рабочий день

Для срочных платежей возможен ускоренный режим

Время обработки может увеличиваться при проверке безопасности

3.5. Особые условия оказания услуг

3.5.1. Безопасность операций:

Все операции защищены многофакторной аутентификацией

При подозрении на мошенничество операция блокируется

Клиент обязан немедленно сообщать о несанкционированных операциях

3.5.2. Ограничения:

Установлены лимиты на операции в зависимости от статуса идентификации

Возможны временные ограничения при повышенных рисках

Некоторые операции требуют дополнительной верификации

3.5.3. Технические требования:

Для доступа к услугам требуется устойчивое интернет-соединение

Рекомендуется использовать актуальные версии приложений

При технических сбоях операции могут быть задержаны

Глава 4. Порядок взаимодействия с третьими лицами, обеспечивающими технологическое обеспечение платежных услуг

4.1. Общие принципы взаимодействия

4.1.1. Определение третьих лиц:

Юридические лица и индивидуальные предприниматели

Предоставляющие услуги Revena или действующие в ее интересах

Не входящие в группу компаний Revena и не являющиеся работниками

4.1.2. Условия подключения:

Подключение осуществляется на основании заключенного договора

Обязательно включение пунктов о неразглашении конфиденциальной информации

Требуется соблюдение требований по информационной безопасности

4.2. Порядок работы с Поставщиками услуг

4.2.1. Процедура подключения:

Выявление потребности в оплате сервисов Поставщика

Проведение маркетинговых исследований и анализ рынка

Экономическое обоснование подключения

Проверка документов в рамках ПОД/ФТ

Анализ комплаенс-рисков

Обмен технической документацией для подключения по API

4.2.2. Заключение договора:

Заключение договора об оказании платежных услуг

Регистрация Поставщика в системе с присвоением ID

Предоставление гарантийного взноса Revena

Обеспечение неснижаемого остатка для расчетов

4.3. Порядок работы с Платежными агентами

4.3.1. Процедура подключения:

Экономическое обоснование подключения

Запрос необходимых документов в рамках ПОД/ФТ

Анализ комплаенс-рисков

Обмен технической документацией для подключения по API

4.3.2. Заключение договора:

Заключение агентского договора по оказанию платежных услуг

Регистрация Агента в системе с присвоением ID

Предоставление Агентом гарантийного взноса

Обеспечение неснижаемого остатка на счете Агента

4.4. Требования к информационной безопасности

4.4.1. Обязательные требования:

Ответственность за поддержание уровня информационной безопасности

Мероприятия по уведомлению об инцидентах информационной безопасности

Соблюдение протоколов взаимодействия

Регулярный аудит систем безопасности

4.4.2. Технические требования:

Соответствие систем защиты информации стандартам Revena

Регулярное обновление программного обеспечения

Обеспечение резервного копирования данных

Защита от несанкционированного доступа

4.5. Контроль и мониторинг

4.5.1. Мониторинг деятельности:

Ежедневный контроль операций

Проверка соблюдения лимитов

Мониторинг качества услуг

Контроль соблюдения договорных условий

4.5.2. Отчетность:

Предоставление ежедневных реестров операций

Ежемесячная сверка расчетов

Предоставление статистической отчетности

Уведомление об изменениях в деятельности

Глава 5. Сведения о системе управления рисками, используемой платежной организацией

5.1. Общие принципы системы управления рисками

5.1.1. Цели и задачи:

Обеспечение финансовой устойчивости и стабильного функционирования Revena

Своевременное выявление, измерение, контроль и мониторинг рисков

Минимизация потерь при сохранении прибыльности и ликвидности

5.1.2. Организационная структура:

Ответственность за управление рисками возложена на специального сотрудника

При отсутствии выделенного сотрудника функции выполняет Директор

Все подразделения участвуют в процессе управления рисками

5.2. Основные виды рисков и методы управления

5.2.1. Финансовые риски:

Использование обеспечительных взносов платежных агентов

Автоматическая блокировка приема платежей при исчерпании лимитов

Установление лимитов на операции для различных категорий клиентов

5.2.2. Операционные риски:

Регулярный мониторинг операционной деятельности

Контроль соблюдения процедур и регламентов

Резервное копирование критически важных данных

5.2.3. Правовые и комплаенс-риски:

Соблюдение требований законодательства о ПОД/ФТ

Регулярный анализ изменений нормативной базы

Внутренний контроль за соответствием деятельности законодательству

5.3. Процедуры управления рисками

5.3.1. Идентификация и оценка:

Систематическое определение объектов анализа рисков

Разработка индикаторов риска

Оценка возможного ущерба при реализации рисков

5.3.2. Методы контроля:

Установление предельных размеров обязательств агентов

Управление очередностью исполнения распоряжений

Использование безотзывных банковских гарантий

Расчет в пределах предоставленных денежных средств

Глава 6. Порядок урегулирования спорных ситуаций и разрешения споров с клиентами

6.1. Порядок подачи претензий

6.1.1. Способы обращения:

Письменное заявление, направленное почтовым отправлением по адресу: г. Москва, [адрес Revena]

Личное обращение в офис Revena с нарочным предоставлением претензии

Электронные обращения через официальные каналы связи

6.1.2. Требования к претензии:

Указание на возникшую спорную ситуацию

Надлежащим образом оформленные копии подтверждающих документов

Копия документа, удостоверяющего личность плательщика

Документ, подтверждающий оплату (чек)

При необходимости - копия договора с оператором сотовой связи

6.2. Рассмотрение претензий

6.2.1. Процедура рассмотрения:

Регистрация претензии с присвоением даты и порядкового номера

Привлечение компетентных подразделений к изучению спора

Запрос дополнительных документов и объяснений при необходимости

Проведение тщательного анализа полученных сведений

6.2.2. Сроки рассмотрения:

Ответ на претензию подготавливается в срок не более 30 дней

В сложных случаях срок может быть продлен с уведомлением клиента

Клиент обязан предоставить запрашиваемые документы в разумные сроки

6.3. Разрешение споров

6.3.1. Досудебное урегулирование:

Приоритет мирного разрешения споров

Проведение переговоров с клиентом

Предоставление мотивированного ответа на претензию

6.3.2. Судебный порядок:

Споры, не разрешенные в досудебном порядке, передаются в суд

Рассмотрение споров осуществляется в соответствии с законодательством РФ

Подсудность определяется в соответствии с действующим законодательством

Глава 7. Порядок соблюдения мер информационной безопасности

7.1. Общие принципы защиты информации

7.1.1. Цели и задачи:

Обеспечение конфиденциальности, целостности и доступности информации

Защита от несанкционированного доступа и кибератак

Соблюдение требований законодательства в области защиты информации

7.1.2. Область применения:

Все информационные системы и ресурсы Revena

Рабочие станции сотрудников

Серверное и сетевое оборудование

Каналы передачи данных

7.2. Технические меры защиты

7.2.1. Защита сетевой инфраструктуры:

Использование межсетевых экранов и систем обнаружения вторжений

Шифрование передаваемых данных

Регулярное обновление сетевого оборудования

7.2.2. Управление доступом:

Многофакторная аутентификация пользователей

Принцип минимально необходимых привилегий

Регулярный пересмотр прав доступа

Автоматическая блокировка рабочих станций при простое

7.3. Антивирусная защита

7.3.1. Серверы:

Обязательная установка лицензионного антивирусного ПО

Ежедневное автоматическое обновление антивирусных баз

Еженедельное полное сканирование всех дисков

7.3.2. Рабочие станции:

Автоматическая проверка всех файлов и электронной почты

Еженедельное полное сканирование компьютеров

Немедленное отключение от сети зараженных компьютеров

7.4. Управление инцидентами информационной безопасности

7.4.1. Регистрация и расследование:

Обязательная регистрация всех инцидентов информационной безопасности

Проведение расследования для определения причин инцидентов

Разработка мер по предотвращению повторения инцидентов

7.4.2. Мониторинг и аудит:

Постоянный мониторинг производительности систем

Регулярные проверки на уязвимости

Независимый аудит системы безопасности не реже одного раза в год

7.5. Обеспечение бесперебойной работы

7.5.1. Отказоустойчивость:

Дублирование критичных компонентов инфраструктуры

Регулярное резервное копирование данных

Гарантированное восстановление после сбоев

7.5.2. Режим работы:

Обеспечение бесперебойного функционирования системы 24/7/365

Проведение профилактических работ в запланированное время

Минимизация времени восстановления сервисов