申请巴西支付机构牌照(商业计划书)
Business Plan – Brazilian Payment Institution License
商业计划书 – 巴西支付机构牌照申请(适用于EMI、Acquirer、ITP)
✅ 点击这里可以下载PDF文件:申请巴西支付机构牌照(商业计划书)
本章节旨在为BACEN审查官提供清晰、概括且结构完整的业务概览,强调公司合法性、业务定位、治理能力与资本准备情况,确保从第一印象起展示企业的透明度与合规性,由仁港永胜唐生讲解。
Nome da Empresa & CNPJ
公司名称(Razão Social):PagBrasil Serviços Digitais Ltda.
公司注册编号(CNPJ):12.345.678/0001-90
法定代表人(Representante Legal):João da Silva – CPF: 123.456.789-00
说明:公司名称需与 Receita Federal 注册信息一致,并已完成国家级与地方注册流程(Junta Comercial)。
Rua da Consolação, nº 1234, Sala 501, Bairro Consolação
São Paulo – SP – CEP 01302-000
说明:注册地址须为实际运营场所(非虚拟地址),并附带租赁合同副本或不动产所有权证明,后续将用于BACEN现场合规检查(eventual auditoria in loco)。
✔电子货币发行人 EMI(Instituição de Moeda Eletrônica)
✔收单机构 Acquirer(Instituição de Pagamento Adquirente)
✔支付发起机构 ITP(Instituição Iniciadora de Transação de Pagamento)
说明:根据《支付制度法》第12, 15和16条款,拟申请多类牌照的企业需说明各项职能之间的隔离机制与系统独立性,防止职能重叠造成监管冲突。
跨境收款服务(Cobrança internacional):为巴西自由职业者与中小企业提供简便的美元、欧元等币种结算服务,资金落地至本地PIX钱包。
Pix收款网关(Gateway de Pagamento com PIX):通过API向平台、商城、电商App集成PIX二维码收款功能,实现“即刻到账”。
平台钱包系统(Carteira Digital para Marketplaces):为SaaS平台、自由职业平台(如freelancer.com.br)提供用户级钱包管理、余额管理与批量提款功能。
预付卡解决方案(Cartão Pré-pago com Bandeira Visa):向数字钱包用户发放联名预付卡,便于线上与实体消费。
说明:本机构定位于“面向中小企业(PMEs)和自由职业者的支付基础设施提供者”,填补银行与大牌FinTech忽视的服务空白市场,重点强化API集成能力与客户使用体验。
职位 | 姓名 | 背景资质 | 主要职责 |
---|---|---|---|
CEO | João da Silva | 前PagSeguro产品总监;拥有FIA MBA证书 | 总体战略、市场拓展与监管对接 |
CTO | Ana Oliveira | AWS认证架构师;前Itaú Bank系统工程师 | 系统设计、信息安全、平台运维 |
合规官(CCO) | Carlos Menezes | 前BACEN审计师;CAMS认证持有人 | KYC/AML制度执行与监管汇报 |
法务负责人 | Juliana Freitas | 注册律师(OAB);专精金融法 | 合同管理、数据保护、外包协议监督 |
财务主管 | Marina Costa | 注册会计师(CRC);前EY审计师 | 预算制定、税务、月度报表与审计对接 |
说明:BACEN要求EMI/ITP机构至少配备合格的“合规官(CCO)”,如具备银行监管背景、反洗钱认证(如CAMS)将增强审批可信度。上述高管信息将在Formulário de Qualificação Técnica中逐项列明。
初始实缴资本(Capital Integralizado):R$ 3,000,000
资本来源构成:
创始人 João da Silva:R$ 2,100,000(70%)
投资人 Fintech Angels Fund:R$ 900,000(30%)
系统开发与服务器:R$ 800,000
牌照申请与合规成本:R$ 300,000
初期人力与办公:R$ 700,000
营销及用户获取:R$ 400,000
流动备用金:R$ 800,000
第12个月计划进行 Pre-Series A 轮融资,金额 R$ 5,000,000
资金用途:提升系统冗余性、扩展至南美其他市场(阿根廷、智利)
说明:根据BACEN第80号通告,对于EMI机构最低实缴资本为R$ 2,000,000,且要求提供资金证明银行对账单(Extrato Bancário)与资本金审计证明(Laudo de Auditoria)。同时建议附未来融资规划与资金使用逻辑图表。
本章节为BACEN评估机构资质、治理能力、组织稳定性之核心部分,应突出公司合法性、透明股权结构、专业治理体系、组织稳定性与风控独立性。
公司全称(Razão Social):PagBrasil Serviços Digitais Ltda.
简称(Nome Fantasia):PagBrasil
公司注册号(CNPJ):12.345.678/0001-90
成立日期(Data de Constituição):2023年8月15日
企业性质(Tipo Societário):LTDA(Sociedade Limitada)
注册地(Junta Comercial):JUCESP(São Paulo州商业注册局)
NAICS经济活动代码(CNAE):6619301 – Prestadores de Serviços de Pagamento
说明:所有公司注册信息须与Receita Federal、Junta Comercial数据库保持一致,后续BACEN审查将通过SICAFI系统核实企业登记状态。建议附带Junta Comercial注册页副本与CNPJ证书副本。
股东名称 | CPF/CNPJ | 持股比例 | 资金来源说明 | 备注 |
---|---|---|---|---|
João da Silva | CPF: 123.456.789-00 | 70% | 自有资金与前期PagSeguro股份变现 | 创始人兼CEO |
FinTech Angels Fund | CNPJ: 45.987.654/0001-21 | 30% | 私募基金,已注册于CVM | 战略投资者 |
João da Silva – 70%(个人控股,具直接控制权)
Fundo FinTech Angels – 30%(受托管理,但披露具体LP名单供BACEN审阅)
说明:所有UBO信息需在BACEN SICOR中登记,并提供《最终受益人申报表(Declaração de Beneficiário Final)》。如涉及外国实体或信托结构,需附公证翻译件和透明控制说明。
董事会(Conselho de Administração)
设立独立董事机制,强化战略监督:
姓名 | 职位 | 背景 | 角色说明 |
---|---|---|---|
João da Silva | 董事长 | CEO,资深FinTech企业家 | 公司治理、监管沟通 |
Ana Oliveira | 董事 | CTO,技术主管 | 技术战略、信息安全 |
Marina Costa | 董事 | 财务负责人 | 财务控制与审计对接 |
Lucas Pereira | 外部独立董事 | 巴西律师协会成员 | 法律、合规建议独立发言权 |
执行管理层(Diretoria Executiva)
CEO:João da Silva
CTO:Ana Oliveira
CFO:Marina Costa
合规官(CCO):Carlos Menezes
COO(运营官):Fernanda Rocha
CISO(首席信息安全官):Leonardo Nunes
说明:BACEN评估治理能力时重点关注职责分离(segregação de funções)、合规独立性(independência do compliance)、董事会对管理层的制衡机制。强烈建议说明CISO/CCO独立汇报通道与年度风险自评机制。
董事会(Conselho de Administração)以下为组织结构职能分工示意图(示例可导出为PDF/Visio用于附录提交):
说明:组织结构须充分体现合规性、隔离性与独立性,尤其关注CTO/CISO与CCO职责分离是否明确、是否配备独立预算及人力。建议在SICOR系统中提交PDF版组织架构图作为正式附件。
Products and Services | Produtos e Serviços
本章节聚焦于公司拟提供的支付产品种类、操作机制、用户旅程、系统接口能力与客户保障方案,是BACEN评估产品合法性、技术能力与金融消费者保护机制的关键内容。
Escopo dos Serviços de Pagamento
PagBrasil Serviços Digitais Ltda. 拟提供以下支付服务,依据《Resolução CMN nº 80/2021》第3条及《Lei nº 12.865/2013》界定:
服务类型 | 服务描述 | 监管类别匹配 |
---|---|---|
电子钱包服务(Carteira Digital) | 用户注册后即可生成虚拟支付账户(Conta de Pagamento)并接收/存储资金。 | EMI |
支付账户管理(Gestão de Conta de Pagamento) | 包括账户余额管理、明细查询、密码重置、交易记录、虚拟卡挂失等服务。 | EMI |
收单服务(POS & Online Acquiring) | 为商户提供信用卡、借记卡收单能力,包括POS终端和在线结算API。 | Acquirer |
PIX付款指令(Iniciação de Transação via PIX) | 用户通过我司平台发起PIX支付至其他银行账户,执行支付指令。 | ITP |
预付卡发行(Cartão Pré-pago) | 与VISA/MASTERCARD合作发行品牌联名的预付卡,绑定钱包账户。 | EMI |
资金转账服务(Transferência entre Contas) | 支持同平台内账户互转及外部TED/PIX汇款。 | EMI/ITP |
说明:上述服务功能将通过统一平台展示,并明确区分各服务对应的法律定义与BACEN分类,确保“功能-监管匹配”清晰透明,避免跨类混用。
Ciclo de Vida do Cliente
以下为标准客户使用流程图示意(将在附录提供可提交PDF图表):
[注册申请] → [KYC身份验证] → [账户创建] → [充值/绑卡]详细说明:
开户(Cadastro):使用CPF/CNPJ注册,进行KYC流程,关联手机号及电子邮箱。
KYC验证(Verificação de Identidade):OCR身份证、面部识别、自助上传水电账单(验证地址)。
充值/绑定银行卡(Depósito / Vinculação de Cartão):用户可通过PIX或TED充值钱包,或绑定银行卡以用于收单。
发起支付(Iniciação de Pagamento):扫码、输入商户码、提交付款请求。
清结算(Liquidação Financeira):内部或通过BACEN STR系统进行清算,结算资金隔离处理。
客户服务与交易监控(Atendimento & Monitoramento):实时交易通知、推送、客服窗口处理争议与退款。
Interfaces de Acesso ao Cliente
提供多渠道用户操作体验,适配不同场景:
移动端APP(Aplicativo Mobile):iOS/Android双版本,支持注册、交易、收付款、余额查询等功能。
Web Portal(Painel Web):供商户、用户批量管理交易明细、开票、结算导出。
API对接(API RESTful):提供标准RESTful API用于B2B集成,支持商户端、平台级客户对接。
安全说明:所有界面均集成双因素认证(2FA)、生物识别登录、加密连接(TLS 1.3)与访问日志审计机制,符合BACEN LGPD数据保护标准。
Integração com Sistemas do BACEN
PagBrasil计划完成以下系统级对接,确保与国家支付清算体系无缝协同:
接口类型 | 说明 | 状态 |
---|---|---|
SPI – Sistema de Pagamentos Instantâneos(PIX接口) | 实时连接BACEN PIX清算平台,执行24/7付款和收款。 | 已签约接入SPB via Banco Itaú |
STR/TED – Transferência Eletrônica Disponível | 实现高额资金跨行转账(一般用于商户结算)。 | 筹备阶段,计划与Banco BTG合作接入 |
RSFN – Rede do Sistema Financeiro Nacional | BACEN数据报送及监管通讯通道,确保数据申报合规性。 | 接入在建中(预计6个月完成) |
技术架构将支持ISO 20022报文标准,并与外部合作银行建立安全VPN及加密对接通道,确保资金流及数据链条可追溯、安全、合规。
Mecanismo de Salvaguarda de Recursos do Cliente
PagBrasil承诺严格落实客户资金隔离制度,采用如下方案:
专户隔离(Conta de Pagamento Segregada):客户资金存放于Banco Itaú指定账户,不得与公司自有资金混用。
托管协议(Contrato de Custódia):与银行签订明确托管协议,定期对账并提交BACEN审计证明。
每日核对(Conciliação Diária):系统自动执行T+0日终余额比对,超额部分即时转出或追加担保。
客户知情保障:App内设资金保障说明专页,提供PDF下载的资金托管说明。
说明:根据《第80号通告》第28条,EMI机构必须确保客户余额完全托管,且随时可提取,公司不得动用用于其他业务。建议附上银行托管协议摘要副本。
Modelo Tarifário e Precificação
服务项目 | 收费标准 |
---|---|
开户费 | 免费(R$ 0) |
PIX转账 | 免费(限每日5笔),超额R$ 0.90/笔 |
提现至银行 | R$ 2.50 / 笔 |
预付卡申请费 | R$ 14.90(一次性) |
服务项目 | 收费标准 |
---|---|
API对接月费 | R$ 99.00 / 月 |
信用卡收单手续费 | 1.95% ~ 2.99%,依行业定制 |
PIX收款 | 0.75% / 笔(可议价) |
结算服务 | 固定R$ 1.50 / 提现请求 |
说明:所有费率结构将提供客户透明展示,并遵循《第3,682号BACEN通知》规定的“明示义务”标准,明确列明费用构成与适用条件。可提供样板价格表及客户告知书附在计划书附录。
Market Analysis | Análise de Mercado
本章节需展现申请机构对所处宏观环境、目标市场、主要竞争者及支付行业发展趋势的清晰认知,并通过SWOT分析明确自身商业定位与战略前景,为BACEN审查提供必要的战略合理性支撑。
Segmentos de Clientes Alvo
PagBrasil 服务主要面向以下五大类客户群体,每一类用户的支付痛点已清晰识别,解决方案设计具有针对性:
客户类型 | 特征 | 面临痛点 | 我们的解决方案 |
---|---|---|---|
电商平台(Marketplace) | 多商户聚合、需批量结算 | 资金归集难、结算合规要求高 | API对接钱包 + PIX拆分结算 |
自由职业者(MEI) | CPF注册用户、服务零工经济 | 无传统银行账户、KYC壁垒高 | 无门槛数字钱包 + 快速KYC |
中小企业(PMEs) | 员工数<50、需电子发票 + POS | POS成本高、传统收单贵 | 提供云POS + App收单 |
中间支付平台(Plataforma de Integração) | 开发SaaS、ERP等B2B工具 | 无支付能力、需监管授权合作 | 提供嵌入式支付 + 合规代理 |
跨境商户(Comércio Internacional) | 亚马逊/eBay/Lazada 卖家 | 资金回流慢、结汇成本高 | 外币收款 + PIX兑付自动化 |
备注:特别针对 MEI 与 PMEs 群体,PagBrasil 将借助国家“Simples Nacional”税务制度与PIX基础设施,降低准入门槛并提升金融包容性。
Ambiente Competitivo
巴西数字支付市场高度活跃,主要竞争者包括大型FinTech公司、传统银行拓展子品牌、国际科技企业本地化子公司:
竞争者名称 | 类型 | 核心产品 | 市场渗透 |
---|---|---|---|
Mercado Pago | 平台内嵌支付机构(附属电商) | 钱包 + POS + 信用服务 | 市占率超30%(C2C) |
PicPay | 超级钱包类APP | P2P转账 + 信用卡 + 信贷 | 数千万用户,C端渗透强 |
PagSeguro | 收单+POS终端+银行账户 | POS硬件销售 + 信用卡 | 占线下中小商户收单主导地位 |
Stone | 金融科技集团(POS为主) | POS硬件 + 商户贷款 | 与中小商户黏性高 |
Nubank(间接竞争) | 虚拟银行(数字化主导) | 信用卡 + App转账 + 个人贷款 | 虽非EMI,但极具客户吸引力 |
说明:PagBrasil通过技术灵活性 + 垂直场景定制能力切入长尾用户市场,避开“超级APP”主导客户(如Nubank)领域,通过差异化竞争获得市场空间。
Tendências do Setor de Pagamentos
根据BACEN、Fenasbac、ABFintech等行业数据,巴西支付生态正呈现以下三大趋势:
截至2025年第一季度,PIX已覆盖超过97%的银行用户,注册密钥(Chave Pix)达5亿条。
每月交易笔数超30亿笔,单月清算金额超R$ 1.5万亿(资料来源:BACEN Relatório Pix, 2025)。
现金使用占比从2019年约40%下降至2024年底的22.4%,而数字支付(PIX、银行卡、钱包)合计占比超过75%。
青年群体中“只使用PIX”的现象尤为突出。
超过60%的PMEs尚未接入现代支付基础设施。
政府推出“Digitaliza Brasil”计划,提供技术与税务双重扶持,鼓励PMEs进行支付系统数字化改造。
趋势策略响应:PagBrasil将聚焦中小微商户场景,与政府数字化倡议结合推出“1分钟开钱包 + 自动税务集成”方案。
Análise SWOT (Forças, Fraquezas, Oportunidades, Ameaças)
分类 | 内容说明 |
---|---|
✅优势(Forças) | |
• 100%自研支付核心系统,支持快速API集成; | |
• 成本结构精简,运营开支远低于大牌FinTech; | |
• 专注自由职业与PMEs场景,响应速度快; |
| ❌劣势(Fraquezas)|
• 缺乏全国性品牌曝光与媒体背书;
• 初期客户教育成本高,转化率受限;
• 核心团队对PIX运营流程需进一步磨合;
| 机会(Oportunidades)|
• PIX生态日渐成熟,为中小平台释放连接需求;
• 电子发票、即时清算等政策为FinTech开拓提供动力;
• 传统银行对小商户支持仍不足,存在替代机会;
| 威胁(Ameaças)|
• 大型银行通过开放银行API与收购FinTech积极布局;
• PIX系统可能未来收费政策调整影响利润空间;
• 数据保护法律(LGPD)执行加严增加合规成本;
战略整合建议:公司应通过“合作型市场策略”与中小平台、行业协会构建嵌入式支付解决方案,同时逐步强化品牌内容传播与数据安全投资,降低成长阶段的监管敏感度。
Technology & Operations | Arquitetura Tecnológica e Plano Operacional
本章节为BACEN重点审核的合规板块之一。系统架构、信息安全、灾难恢复与外包控制能力,必须明确展示技术稳定性、操作连续性与数据安全控制,确保申请机构具备服务公众的能力。
Arquitetura da Plataforma de Pagamentos
PagBrasil采取混合型部署架构(modelo híbrido),即:
使用Node.js + PostgreSQL + Redis技术栈构建交易引擎。
提供自研API(RESTful JSON)供前端APP、合作平台接入。
实现模块包括:账户管理、PIX处理器、风控规则引擎、资金对账。
合规数据存证(Anti-tampering logs) → 使用LoggiTrust®(第三方审计节点服务);
通知与短信网关 → 与Twilio Brasil签订API使用协议;
PDF发票管理系统 → 集成NFe.io巴西电子发票服务。
说明:BACEN要求清晰说明自建系统与外部SaaS之间的“功能边界(limite funcional)”,避免监管模糊区域。建议同时附系统功能分层图(三层架构模型)。
Segurança da Informação e Conformidade com LGPD
所有用户信息使用 AES-256 加密,存储在分离的Data Lake;
全面部署TLS 1.3通信协议,保障传输链路安全;
日志自动保留12个月,应用日志与交易日志分离管理。
依据《Lei Geral de Proteção de Dados - LGPD》第6条,提供用户数据使用授权协议;
实现“撤回同意”功能,用户可在App中手动关闭授权;
接入ANPD合规反馈通道,处理用户数据投诉与索权请求。
采用基于角色的访问控制(RBAC);
所有操作记录留存于日志管理系统,定期审计由CCO团队负责。
CCO每季度审核系统数据访问记录;
参与数据泄露演练与系统更新评审流程;
所有重大隐私事件(≥500名用户影响)将通报BACEN及ANPD。
Resiliência Operacional e Plano de Continuidade
主数据中心设于São Paulo(Equinix SP3),属onshore设施;
冗余备份部署于AWS巴西南区(S3 + RDS Multi-AZ)。
实时增量备份 + 每日快照;
所有客户交易、余额数据每日T+1异地存储;
关键系统状态存档保留12个月。
RTO(恢复时间目标):不超过 2 小时;
RPO(数据恢复点):不超过 15 分钟。
每半年进行一次完整灾难演练;
包括断电、数据中心迁移、假设攻击、备份恢复全过程。
说明:BACEN特别要求展示“自动故障转移能力”与“异地存取能力”,建议提交灾难恢复流程图与测试报告摘要。
Operação Diária e Atendimento
配备24小时客服中心,语言覆盖:葡萄牙语、英语、西班牙语;
支持渠道:电话、WhatsApp、应用内聊天、电子邮件;
客户问题平均响应时间控制在1小时内。
规则引擎内置20+欺诈检测维度:IP黑名单、设备指纹、交易频率;
建立交易限额机制:首次交易≤R$ 500,动态调整;
可疑交易进入审核流程,需合规人员人工放行。
使用行为生物识别:鼠标轨迹、打字速度;
检测同设备不同用户/同IP异常行为;
与Serasa Experian共享欺诈名单数据库。
说明:建议附加风控引擎规则逻辑图与运营工作流程图(流程:发现 → 分析 → 通报 → 决策 → 上报STR)。
Gestão de Terceirização (Outsourcing)
模块 | 供应商名称 | 职能 | 合同编号 | 有效期 |
---|---|---|---|---|
法律顾问 | Velloza Advogados Associados | 法律合规外包支持 | VA2023-L01 | 至2026年 |
通信网关 | Twilio Brasil | 短信通知与语音网关 | TW2023-C02 | 至2025年 |
合规平台 | CompliCheck | KYC+AML筛查服务 | CC2023-A03 | 至2026年 |
系统安全监测 | CloudFlare WAF | API防火墙与DDoS防御 | CF2023-S01 | 至2025年 |
所有外包协议需包含《数据保护附录》(LGPD);
设定SLA、数据访问限制、违约处理机制;
每季度由合规官组织评估会,确认外包服务质量;
核心系统一律不得转包(Sub-Outsourcing Proibido)。
BACEN要求提示:《Resolução CMN nº 4.893》明确规定,关键职能外包需可控、可监督,建议附模板合同与风险评估表格至附录中一并提交。
Risk & Compliance | Estrutura de Riscos e Conformidade
本章节为BACEN审批重点关注模块。申请机构须证明其具备完善的AML/CFT政策、持续合规能力、内部控制体系与独立审计结构,确保在金融运营过程中有效识别、防范与报告风险行为。
Política de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo (PLD/FT)
PagBrasil已建立一套完整的《反洗钱与反恐融资制度手册(Manual de PLD/FT)》:
个人客户(PF):采集姓名、CPF、身份证照片、自拍照、地址证明;
企业客户(PJ):收集CNPJ、公司章程、最终受益人清单(UBO)、财务证明、运营网站截图;
所有KYC文件由OCR+人脸识别系统自动校验,人工二审机制由KYC组执行。
依据以下维度打分:交易频率、注册地区(高风险国家)、账户类型(PF/PJ)、资金来源透明度;
分为:低风险、中等风险、高风险(高风险客户需每90日复审一次);
系统自动对接PEP名单(Politicamente Exposto)。
所有交易事件自动触发“可疑预警规则”,如:
连续24小时内多次小额充值+提现;
同设备绑定多个账户;
交易频次显著高于正常模型;
审核通过后由CCO在60日内向COAF提交STR(Relatório de Operação Suspeita);
所有STR记录留档5年,供BACEN/COAF抽查。
说明:建议附《AML/KYC政策目录索引》《STR上报流程图》《风险分类评分模型表格》于附录,体现可操作性。
Mecanismos de Monitoramento Contínuo
PagBrasil已部署自动化合规监控引擎,具备以下功能:
功能模块 | 描述 |
---|---|
交易规则引擎(Regras de Transação) | 基于行为模型设置交易上限、频率限制、国家黑名单对照 |
黑名单筛查(Listagem Restritiva) | 与UN安理会、OFAC、COAF、EU AML名单实时比对 |
重复交易检测(Detecção de Transações Repetitivas) | 连续相似金额/同收款人/同时间段组合识别可疑模式 |
KYC更新预警机制(Aviso de Recadastramento) | 高风险客户90天未更新资料将自动限制交易权限 |
合规报告机制:CCO每月向董事会呈交《合规活动执行摘要(Sumário de Atividades de Compliance)》。
Estrutura de Governança de Conformidade
姓名:Carlos Menezes
背景:前BACEN反洗钱组审计主管,持有CAMS(Certified Anti-Money Laundering Specialist)认证;
职权独立,直接向董事会报告,具备审核拒绝交易/冻结账户权限。
每季度向董事会提交:《风险评估报告》《STR统计分析》《AML更新进展》;
参与所有新产品审查与外包供应商合规评估;
出席年度董事会审计委员会会议,说明合规执行状态与改进计划。
说明:BACEN高度重视合规官的“实际参与度(Participação Real)”,强烈建议在组织图中将其独立汇报路径体现。
Resumo do Sistema de Controles Internos
PagBrasil遵循《COSO框架》和BACEN第2,554号通告设立三道防线(Three Lines of Defense):
客服、KYC、运营人员承担日常风控与客户识别职责;
CCO领导的Compliance组进行策略制定、监控与政策执行;
内部稽核与外部会计师事务所定期审计操作流程与政策执行情况。
管理制度包括:
访问权限管理流程(基于RBAC);
交易复核制度(所有高风险交易需双人复核);
数据访问审计与留痕机制(Log中心系统由CISO监管)。
Auditoria Interna e Externa
公司聘请PwC Brasil(普华永道)作为独立外部审计机构;
年度审计涵盖:财务报表、反洗钱流程、数据合规性、客户信息保护流程。
稽核频次:每季度一次专项稽核 + 每年全流程审查;
稽核范围包括:合规政策执行、系统访问权限、黑名单响应效率等;
稽核结果向CEO与董事会审计委员会通报,并形成年度《Controle Interno Consolidado》。
审计模块 | 时间点 | 审计类型 | 报告对象 |
---|---|---|---|
KYC合规检查 | Q1 | 内部稽核 | CCO/COAF备档 |
数据保护与LGPD执行 | Q2 | 内部+外部联合 | ANPD/BACEN |
交易风控有效性测试 | Q3 | 内部 | CCO |
年度财务与政策审计 | Q4 | 外部 | 董事会、BACEN |
建议:向BACEN提供最近一次外部审计报告摘要页、独立审计师执照副本与《年度审计时间表》。
Financial Projections & Capital Structure | Projeções Financeiras e Estrutura de Capital
本章节是BACEN评估申请机构财务可持续性、资本合规性与融资能力的核心板块。需详列实缴资本情况、未来资金规划、运营收支预测与盈亏平衡点,确保能长期稳定支撑支付机构职能。
Capital Inicial e Conformidade com Requisitos do BACEN
当前实缴资本总额:R$ 3,000,000(雷亚尔)
已存入PagBrasil Serviços Digitais Ltda. 银行账户(Banco Itaú – Conta Jurídica),并出具银行对账单与审计验证报告(Laudo de Auditoria de Capital Social)
根据BACEN《Resolução nº 80》规定,EMI最低实缴资本要求为:R$ 2,000,000
本公司当前资本已超出20%以上,符合授权申请初始条件。
备注:建议提交《资本证明银行对账单(Extrato Bancário)》+《会计师资本审验报告(Laudo Contábil)》于附录。
Compromissos de Aporte Futuro e Captação de Recursos
阶段 | 时间点 | 金额 | 资金来源 | 用途 |
---|---|---|---|---|
初始期 | 启动月 | R$ 3,000,000 | 创始股东 + 天使投资人 | 平台开发 + 初期运营 |
扩张期 I | 第12个月 | R$ 5,000,000 | VC融资(Pre-Series A) | 市场拓展 + 合规团队扩容 |
扩张期 II | 第24个月 | R$ 8,000,000 | 战略投资者 / 金融合作伙伴 | 建立结算平台 + 区域拓展 |
长期目标 | 第36个月后 | 考虑IPO / Fintech Fund并购 | 二级市场 | 全国性业务布局、国际化进程 |
说明:BACEN重视“资本可持续性”,建议同步提供《股东增资承诺函》或拟议融资备忘录(Term Sheet)草案。
Projeção de Demonstrativos Financeiros (3 Anos)
收入来源 | 年度目标(第一年) | 第二年 | 第三年 |
---|---|---|---|
交易手续费(1.2%~2.5%) | R$ 1,800,000 | R$ 4,500,000 | R$ 9,000,000 |
钱包管理费(账户月费/API) | R$ 360,000 | R$ 720,000 | R$ 1,200,000 |
结算服务费 | R$ 150,000 | R$ 600,000 | R$ 1,200,000 |
收入合计 | R$ 2,310,000 | R$ 5,820,000 | R$ 11,400,000 |
支出项目 | 第一年度 | 第二年度 | 第三年度 |
---|---|---|---|
系统开发与技术维护 | R$ 900,000 | R$ 1,200,000 | R$ 1,800,000 |
人力成本(含技术、合规、客服) | R$ 720,000 | R$ 1,500,000 | R$ 2,400,000 |
市场营销与用户获取 | R$ 400,000 | R$ 800,000 | R$ 1,200,000 |
合规与审计成本(内/外部) | R$ 180,000 | R$ 300,000 | R$ 500,000 |
数据存储与LGPD合规系统 | R$ 110,000 | R$ 150,000 | R$ 180,000 |
支出总计 | R$ 2,310,000 | R$ 3,950,000 | R$ 6,080,000 |
备注:上述预测表可同步制作为Excel工作表(附折线图和比例图)随计划书提交,建议每季度列明运营收支明细。
年份 | 营业收入 | 营业支出 | EBITDA | 净利润 |
---|---|---|---|---|
Y1 | R$ 2,310,000 | R$ 2,310,000 | R$ 0 | R$ -120,000(含摊销) |
Y2 | R$ 5,820,000 | R$ 3,950,000 | R$ 1,870,000 | R$ 1,200,000 |
Y3 | R$ 11,400,000 | R$ 6,080,000 | R$ 5,320,000 | R$ 3,900,000 |
建议提供完整《Demonstrativo de Resultado do Exercício – DRE》表格,附于计划书附件中(BACEN通常要求季度级拆分明细,建议年/季并列)。
Análise de Break-Even Operacional
估算盈亏平衡点指标:
每月交易笔数 ≥120,000笔
活跃用户 ≥50,000人/月
平均手续费率 ≥1.65%
按照预测模型,第第11个月实现EBITDA为正;
第第14个月实现净利润为正。
说明:应提供盈亏敏感度分析图(模拟交易笔数/客户数/费率变动对盈亏影响),附于附录。
Estratégia de Capital e Investimentos Futuros
PagBrasil未来资本运作蓝图如下:
阶段 | 运作目标 | 执行方式 | 时间窗口 |
---|---|---|---|
VC融资 | 引入本地知名FinTech基金(如Monashees、Kaszek) | 股权稀释不超过20% | 第12~15个月 |
战略合作 | 与商户平台(如VTEX、B2W)建立联合结算体系 | 战略入股 or API授权合作 | 第18个月起 |
Pre-IPO筹备 | 与BTG Pactual探讨B侧金融服务基金打包发行 | 融资 + 增资入表 | 第30个月起 |
若未来有上市计划,建议将“未来三年持股结构变化预期图”一并绘制并纳入附录说明。
Appendices | Anexos
附录为商业计划书的支持性核心材料区,需提供足够的法律、技术、组织与合规证明文件,确保BACEN在SICOR系统中逐项验证机构合法性、资金来源、组织结构与信息安全机制。
Cópias dos Documentos dos Sócios e Representantes Legais
应附以下文件的高清扫描件,需翻译为葡文(如原文非葡语)并附公证件(Reconhecimento de Firma / Tradução Juramentada):
类型 | 文件列表 | 要求 |
---|---|---|
法定代表人 | 护照、CPF、居留许可(如为外国人) | 彩色扫描+签字页 |
股东(自然人) | 身份证、地址证明、水电单或银行账单 | 不超过3个月历史 |
股东(法人) | 营业执照、董事名册、章程 | 须含UBO列表及实际控制人说明书 |
其他UBO | 护照、股权链条文件(如信托或控股结构) | 包含控股结构图及文件 |
说明:BACEN核查路径从法定代表人、控制股东延伸至最终受益人,确保无隐名或非法股权安排,建议统一格式归档为“Anexo 1”。
Contrato Social e Certidões da Empresa
需附以下法人登记文件的正式版本:
Contrato Social:完整注册公司章程(最新修订版),列明出资比例与法定代表人;
Cartão CNPJ(Cadastro Nacional):由 Receita Federal 提供的公司税号注册证;
Certidão da Junta Comercial:由州级商业注册局(如JUCESP)出具的公司合法存续证明;
Certidão de Regularidade Fiscal:税务合规证明,确保无国家级税务不良记录。
建议所有章程文件加盖认证章,附于“Anexo 2”。
Arquitetura Técnica e Fluxos de Pagamento
三层架构图(前端 + 交易引擎 + 数据层)
模块划分:账户管理、支付指令管理、风控引擎、合规模块
技术堆栈说明:Node.js / PostgreSQL / AWS等
用户 → 输入金额 → 扫码 → 验证 → BACEN SPI → 对方账户 → 回执返回
交易路径标示数据流、资金流、权限交互逻辑
商户 → 平台 → 清算对账 → 银行托管账户 → 出金
钱包页面、PIX页面、结算管理、KYC上传界面等
所有图形建议提供PDF + SVG版本(适用于Word/PDF插入或SICOR单独上传),归档“Anexo 3”。
Organograma e Funções
高层架构图(董事会 → CEO → 各部门主管)
中层结构图(CTO/COO/CFO/CCO分管部门)
岗位 | 岗位说明 | 汇报对象 | 权限类型 |
---|---|---|---|
CCO | 合规制度执行、STR审核上报 | 董事会 | 独立审核与封锁权限 |
CISO | 访问控制、数据安全与LGPD监管 | CTO | 安全策略与日志留存 |
风控官 | 自动交易规则设定与修改 | COO | 配额配置与例外处理 |
建议用Visio或Draw.io绘图软件制作结构图,导出PDF附于“Anexo 4”。
Sumário de Políticas de Conformidade
应提供以下文档的目录页 + 概要摘要:
合规制度 | 内容摘要 | 备查编号 |
---|---|---|
AML/KYC政策手册 | 客户识别、风险分级、STR机制、员工培训计划 | PLD-001 |
数据保护政策(LGPD) | 数据分类、授权机制、用户权利响应流程 | LGPD-002 |
外包方合规标准 | 外包SLA要求、数据访问约束、审计跟踪机制 | OUTSRC-003 |
内部控制流程手册 | 数据留痕、权限审批、例外事件处理流程 | INTCTRL-004 |
可附封面、目录与关键章节截图,汇总为“Anexo 5”。
Lista de Contratos Relevantes com Terceiros
如存在以下外包合作,建议提交合同或关键条款页摘要:
合作方 | 合同内容 | 主要条款 | 是否涉及客户数据 |
---|---|---|---|
Twilio Brasil | 通知服务(SMS + Call) | API调用协议、加密标准 | 否(仅Meta数据) |
LoggiTrust | 日志不可篡改系统 | 12个月日志存证、备份存储 | 是 |
Banco Itaú | 客户资金托管 | 隔离账户设定、自动日终清算协议 | 是 |
PwC Brasil | 审计服务 | 年审合同、数据留存要求 | 否(仅财务数据) |
BACEN如发现合同未明确LGPD数据流、责任分配,将拒绝发牌或要求补正,建议汇总为“Anexo 6”。
Formato Recomendado para os Anexos
全部附录建议单独编号(Anexo 1 至 Anexo 6);
文件格式:PDF优先;图像类附JPG/PNG;Excel附财务模型;
所有文件须命名清晰,便于SICOR上传与审查跟踪。
Instruções Críticas para Validação Regulatória | Regulatory Submission Notes
为确保《商业计划书(Plano de Negócios)》在BACEN正式申请程序中被准确审阅、合法接收并高效处理,须遵守以下四项核心合规要求:
Idioma Oficial do Documento
根据BACEN规定,商业计划书的正式版本必须使用葡萄牙语撰写(Português Brasileiro)。该语言版本将作为授权申请(Pedido de Autorização)在SICOR系统中上传备案与审阅的唯一有效文本。
若申请人希望同时向外国投资方、合资合作方或审计机构展示内容,可附加英文版本(English version)作为辅助说明用途,但英文版本在BACEN审查中不具备法律效力。
建议采用“双栏中葡对照结构(Português-Inglês lado a lado)”,便于维护一致性并提升翻译透明度。
实务建议:所有技术术语、监管名词与表述(如“Conta de Pagamento Segregada”、“STR”、“Resolução 80”等)应使用BACEN标准术语,并辅以括号解释,避免口语化翻译。
Coerência com o Sistema SICOR
商业计划书所列内容必须与 BACEN SICOR 平台内的官方提交表单一致,尤其是以下关键文件字段:
商业计划书部分 | 对应SICOR表单字段 | 平台路径 |
---|---|---|
法人/股东信息 | Dados Cadastrais | Cadastro de Instituição |
产品与业务 | Plano de Negócios | Etapa: Negócio |
系统架构 | Capacidade Técnica Operacional | Etapa: Tecnológica |
合规与AML | Controles Internos / PLD-FT | Etapa: Controles |
财务预测 | Capacidade Econômico-Financeira | Etapa: Financeira |
如计划书中存在新增模块(例如“资本运作图”、“市场扩展模型”等),必须标记为“附加信息(Informação Adicional)”,并在SICOR填写备注说明栏。
提示:推荐使用BACEN提供的模板(Modelo de Plano de Negócio Padrão)作为内容布局框架基础,并与合规顾问同步审阅确保逐项对齐。
Fontes Oficiais para Dados e Citações
为保证计划书内容的准确性、可靠性与可验证性,所有涉及行业数据、市场预测、宏观趋势、监管解读等内容,均需注明如下权威来源:
数据类别 | 推荐引用机构 | 示例 |
---|---|---|
支付交易量、PIX数据 | BACEN – Banco Central do Brasil | www.bcb.gov.br/estatisticas/pix |
人口与市场统计 | IBGE – Instituto Brasileiro de Geografia e Estatística | www.ibge.gov.br |
金融科技发展趋势 | ABFintechs(巴西金融科技协会) | www.abfintechs.com.br |
支付生态监管框架 | FENASBAC、CVM、ANPD | www.fenasbac.org.br |
所有图表、图形、引用段落建议标注来源格式如:“Fonte: BACEN, Relatório Pix Mensal – Jan/2025”。
建议附加“引用来源索引(Índice de Fontes de Dados)”作为附录附加页供BACEN交叉审核。
Formato e Assinatura Digital do Documento
商业计划书应导出为PDF标准文档(Portable Document Format);
推荐分辨率:300 DPI;
页面设置:A4,纵向,页边距标准2.5cm;
插图图表需可阅读清晰、编号连续,目录须含动态书签导航(hyperlinks to headings);
文件名建议采用格式:Plano_Negocios_NomeEmpresa_2025_vFinal.pdf
应使用合格数字证书(Certificado Digital ICP-Brasil)签署;
可通过平台:DocuSign Brasil, Clicksign, Certisign等;
签署页建议由:**法定代表人 + 合规负责人(Diretor Responsável + CCO)**共同完成;
签名页建议列为最后一页单独页码,如“Página de Assinatura Digital – Anexo Final”。
说明:BACEN在SICOR中拒绝接收扫描签字PDF(非数字签名),并保留对PDF技术格式不符材料**直接退回(Deferimento Negado)**的处理权。
Checklist Final para Validação no SICOR
全文葡萄牙文撰写
全文逻辑结构与SICOR表单字段保持一致
所有数据注明权威来源(含链接/报告名)
附录编号规范、图表清晰、配图对照文本
PDF文档完成双重电子签名(法代+CCO)
文件可在SICOR上传前通过BACEN预审系统自检通过
Consultoria Especializada & Serviços de Suporte Integral
巴西中央银行(BACEN)对支付机构授权审查制度持续趋严,申请人不仅需提交结构完整、逻辑清晰的商业计划书,还必须在多个维度(技术合规、AML治理、信息安全、资本结构)展现专业管理能力。为确保申请效率与成功率,我们建议由专业合规服务机构仁港永胜协助完成以下核心工作:
Serviço Integral de Solicitação de Licença junto ao BACEN
制定全面申请策略(含SICOR表单填报、电子签名计划、时间线控制)
协助客户在 BACEN 系统完成法人、代表人及UBO的实名登记流程
整合提交文件:包括 Formulário de Pedido de Autorização、Plano de Negócios、Declarações Técnicas、Demonstrativos Financeiros 等
应对BACEN补正函(Exigência Complementar)并提供法律答复草案
适用于EMI(电子货币发行人)、Acquirer(收单机构)与ITP(支付发起机构)三种主要支付许可类型。
Redação Completa do Plano de Negócios Bilíngue (PT+EN)
提供葡萄牙语正式版本,符合BACEN语言与术语规范
提供英文辅助版本,方便投资人、境外合作方评估商业逻辑
所有图表、流程图、组织图、财务模型均根据BACEN实际审查点定制
同步提供Word格式与PDF格式(含动态目录与签章页)
可选择中葡双栏结构或分册版本,支持文档结构与SICOR平台字段一一对应。
Desenvolvimento do Manual de PLD/FT e Política de KYC
撰写符合BACEN第3,978号决议标准的《反洗钱与反恐融资政策手册》
设计客户风险评分模型(PF/PJ适配)与PEP识别机制
提供KYC标准作业流程(流程图 + 审核脚本 + 责任矩阵)
协助建立STR上报路径与COAF登记流程
可选择一次性交付 + 年度更新方案;支持与第三方KYC服务平台集成对接。
Auditoria Técnica e Integração com Infraestrutura Regulatória
审查平台代码结构、安全架构、数据留存、API日志等是否满足BACEN技术要求
协助对接BACEN PIX平台、RSFN网络、STR接口与托管银行系统
提供数据访问权限矩阵、灾备文档(RTO/RPO)、LGPD合规文档样板
支持自主开发或第三方SaaS系统的合规性适配(如Cloudwalk、Zoop、Dock)
技术顾问团队由具备AWS、GCP、ISO 27001背景的合规架构师与巴西本地系统工程师联合构成。
Elaboração dos Relatórios Regulatórios Pós-Autorização
协助编制 BACEN 年度义务报表(Relatório de Conformidade, DRE, Balanço Patrimonial)
每月、每季提交报表(Transações, Volume, Indicadores de Risco)
提供“合规审计年度计划”模板 + 评估周期安排表
执行LGPD年度数据保护审查与风险通报计划
此服务适用于牌照已获批后的合规运营阶段,建议与合规机构仁港永胜/会计事务所/托管银行协作执行。
Rengang Yongsheng Compliance Consultant | Especialistas em Licenciamento Financeiro
仁港永胜作为跨境金融许可解决方案提供商,常年协助香港、新加坡、巴西、迪拜、开曼等法域客户获取支付、资产管理与虚拟资产等监管牌照,提供“结构搭建 + 文案撰写 + 系统合规 + 本地执行”一站式解决方案。
如需进一步协助,包括申请、合规指导及后续维护服务,请随时联系仁港永胜 www.jrp-hk.com 手机:15920002080(深圳/微信同号) 852-92984213(Hongkong/WhatsApp)获取帮助,以确保业务合法合规!