Compliance

コンプライアンスは当社のビジネスの最終ラインです

柔軟なビジネス革新の背景には、厳格なコンプライアンス体制と情報セキュリティの保証があります。

身份验证、人脸识别与风险评估等 KYC/AML 合规示意
AML / KYC

FATF の推奨事項と業界のベスト プラクティスに従ってください: マーチャント デュー デリジェンス (MDD)、取引監視、疑わしい取引報告 (STR)、および複数ソースの制裁/評判リストのスクリーニング。以下にスクリーニングおよびモニタリングの次元の例を示します。実装の範囲は契約と現在の監査の対象となります。

Screening dimensions

政治家
制裁リスト
元政治家
風評リスク
公人
施行リスト
政治家関連企業
ギャンブルリスクインテリジェンス
国有企業
政治的につながりのある人
Controls

以下は、プラットフォーム レベルのセキュリティ制御の概要です。実施範囲は契約と現在の監査報告書に従う。

PCI DSS

Level 1

ペイメント カード データ環境 (CDE) のパーティショニング、厳格なアクセス、およびログ監査は、ペイメント カード業界の最高レベルの要件を満たしています。

適用対象: カード ブランド関連の処理および保管プロセス

ISO

27001

情報セキュリティ管理システム (ISMS) はポリシー、資産、サプライヤー、インシデント対応を対象としており、毎年見直されます。

対象:全社情報資産

TLS

1.3

TLS 1.3 は外部 API とコンソール用にプリセットされており、弱い暗号スイートは無効になっており、キーと証明書は定期的にローテーションされます。

適用可能: 公衆ネットワーク伝送リンク

AES-256

保存時の暗号化

機密フィールドとバックアップ データは階層キーとエンベロープを使用して暗号化され、キー素材はアプリケーションから分離されます。

適用対象: データベースとオブジェクト ストレージ

HSM

キーの保護

署名とルートキーの操作はハードウェアセキュリティモジュール内で完了するため、ソフトウェア漏洩のリスクが軽減されます。

適用対象: 署名、トークン化クリティカル パス

Pentest

第三者によるテスト

独立したチームに侵入テストと欠陥閉ループの実施を委託し、大きな変更の後にテストを追加します。

適用可能: コア決済および管理バックエンド

Privacy & Treasury
管轄
香港個人データ (プライバシー) 条例を遵守します。 EU 対象者が関与する場合は、GDPR の最小化と目的の制限の原則に従います。
共有
個人データの販売はありません。契約または法的要件を履行する場合、および下請け処理者を拘束する合意に基づく場合にのみ、第三者と共有すること。
ライフサイクル
保存ポリシーに従ってアーカイブおよび削除します。販売者は(法律で認められる範囲で)輸出または削除を要求することができます。
分離
加盟店資金と会社運営資金を分けて管理し、月次でプロセスやレポートを提供できます。
ホスティング
残高は認可された金融機関に預けられます。機関の具体的な名称は、業務契約書において開示されるものとします。
和解
このシステムは定期的な調整と異常なアラームを提供します。高額または高リスクの取引は審査キューに入ります。
保険
取締役および役員賠償責任保険 (D&O) などの通常のコーポレートガバナンスの取り決め。