本文内容由仁港永胜唐生提供讲解,这是一份「比利时电子货币机构(EMI)牌照」的结构化完整指南,涵盖:监管架构与法律依据、业务范围与通行权、申请条件与资本金、人员与治理要求、申请材料清单与流程、审理时效、后续维护与持续合规、董事与股东要求、费用与预算参考、常见问题(FAQ)等。
✅ 点击这里可以下载PDF文件:申请注册比利时电子货币机构(EMI)牌照详细介绍
主管机关(审慎监管):比利时国家银行 NBB(National Bank of Belgium)。电子货币机构与支付机构的授权与审慎监管主体。
行为监管/市场行为:FSMA(Financial Services and Markets Authority)依据比利时“双峰监管”模式承担市场行为与投资者保护等职责(与NBB分工)。
核心法律:
《2018年3月11日法》:关于支付机构与电子货币机构的法律地位和监管(比利时PSD2/EMD2本地化)。
NBB 若干通告/通函与王室法令(如自有资金、登记与文件要求、有限牌照等)。
欧盟层面:EMD2/PSD2 现行框架,EBA维护全欧集中注册库可查询成员国授权的PI/EMI。未来PSD3/PSR(提案)将调整授权、资金与保障等规则(需关注动态)。
可开展业务:发行电子货币、与发行相关的支付服务(账户充值/赎回、转账、卡受理等),并可在集团内提供附属服务(如外包与代理安排须满足监管要求)。
EEA 护照通行:获NBB授权后,可按照护照程序在欧洲经济区跨境提供服务/设立分支(向NBB通报并由NBB向他国主管机关通报)。查询授权与护照状态可参考 EBA 中央注册库。
最低初始资本:€350,000(EMI)。
持续自有资金(OFR):至少为过去6个月平均在外流通电子货币余额的2%(EMD2 方法),并结合NBB自有资金规则与王室法令计算与报告。
客户资金保障(Safeguarding):必须隔离或采取保险/担保方式;NBB 2023年通函对保障方法、链条外包、报告披露提出具体期望(自2023年起执行)。
有效管理(Direction effective):至少两名实际管理人(fit & proper),具备充足经验、良好声誉、足够时间投入;整体董事会需“合并适格”。(与欧系 F&P 原则一致)
关键岗位:
合规/AML(含MLRO)、风险管理、内部审计(规模与复杂度决定是否独立设置)。
IT/信息安全负责人,落实DORA(自2025年起生效)等ICT韧性与重大事故通报框架。
本地实体与中心管理:须在比利时有中央管理与实质运营,建立清晰组织架构、汇报线、外包与代理管控。
重要持股(Qualifying Holding):直接或间接持股达10%或可显著影响管理的股东需通过适格性审查(财务稳健、声誉、资金来源等),按 NBB 表格/Form A 完成材料。
NBB《申请指南》与法令/通告规定了大量“证明型材料”,实务上建议先进行预沟通/pre-filing提高完整性。
业务经营方案(Program of Operations):商业模式、产品流程、客户类型、资金流/信息流/票据流、渠道与代理安排、交易限额与风控规则。
治理与组织:董事会/管理层履历、职责矩阵、三道防线、外包框架、关键职能说明。
资本与财务:初始资本金到位证明、三年期审慎财务预测(资本充足/流动性压力场景)、审计安排。
客户资金保障(Safeguarding)方案:隔离账户/保险担保安排,与托管行协议要点、日内/日终对账与差额补足机制、紧急处置。
风险管理与合规手册:综合风险框架、操作风险(含ICT)、欺诈/投诉机制、外包与第三方风险。
反洗钱与制裁:基于风险的方法(RBA)、KYC/KYB、交易监测、STR流程、制裁筛查、代理与分销商尽调。
IT与安全:系统架构(生产/灾备)、访问控制、加密与密钥管理、日志与审计、变更管理、渗透测试计划,DORA 适配路线图。
合同与政策:客户协议、费率表、赎回条款、投诉处理、隐私与数据保护、商户合规要求等。
预沟通(可选但强烈建议):向 NBB 说明模型与准备度,确认关切点。
正式报送:提交完整档案(含“重要持股”表格与F&P材料)。
问询往返/补正:就治理、保障资金、IT与外包等重点反复交互。
决定与护照:获批后可启动护照通报在EEA展业。
法定审理时限:比利时法移植了欧指令机制——在档案完整后进入时限审理,但NBB不保证固定日历天数;实务受“补件轮次、模型复杂度、团队履历”影响较大。可参考NBB指南与业内经验把握节奏。
资金保障:每日对账与缺口补足;保障账户与运营账户分离;外包/链条支付场景下仍负最终保障责任。
监管报告:资本与自有资金计算、审计报表、重大事项与事故通报(含ICT/DORA)、跨境活动通知等。
合规运营:KYC/交易监测/STR、客户信息披露、投诉机制与赔付、费用透明与赎回条款合规。
外包管理:重要外包需书面协议、可审计权与退出计划,定期评估第三方风险。
EMI 牌照本身无固定有效期;但需持续满足资本金、治理、保障与报告等义务,并接受年度/日常监管评估。通常不存在“到期续牌”,而是年度监管费/分摊与持续合规。
董事/实控管理人:经验、声誉、独立性、时间投入、集体胜任力,提供无不良记录声明与履历证明。
重要股东(≥10%):资金来源透明、财务稳健、良好声誉,按NBB Form A 递交。
官方固定“申请费”数额:NBB官网未统一公布面向EMI的固定金额明细(与部分成员国不同);但会有授权阶段成本与年度监管分摊。以下为市场实务区间,用于项目预算参考(请以与NBB沟通及托管行报价为准):
托管/保障安排:开户与持续月费、来往账户与对账成本(依银行报价)。
审计与顾问费:商业模型/合规体系设计、审计/渗透测试、法律与本地顾问(行业经验:若干万欧至数十万欧/年)。
IT/安全与DORA投入:SOC、日志留存、渗透/红队演练、灾备与BIA/BCP。
(部分网站宣称申请费):市面上有咨询页面称“比利时EMI申请费约€4,500”,非官方,仅作认知参考,不作为合规依据。建议以NBB实际沟通为准。
整体周期(完整准备→获批):因模型复杂度与补件轮次差异较大。业内经验通常需数月至一年以上;其中档案完整性是进入法定审理倒计时关键。请将预沟通与补件时间计入计划。
Safeguarding设计要“经得起穿透”:链条代付、平台钱包、分账等业务必须明确“资金何时落入保障义务范畴”,以及日终差额补足机制。
外包与代理网络:清晰 SLA、可审计权与退出预案;对分销商/代理保持尽调与持续监控。
ICT与DORA:2025年起ICT韧性与重大事故通报收紧,尽早布置年测与事件响应。
护照策略:尽早确认目标成员国的本地消费者规则与税务/发票/语言义务,避免仅以护照为由忽视地方要求。
Q1:EMI 与 支付机构(PI)在资本与业务上有何不同?
A:EMI 发行电子货币,初始资本€350k;PI 提供支付服务,资本按业务类型(PSD2附录)计。EMI 的持续自有资金与在外电子货币余额2%挂钩。
Q2:客户资金一定要“隔离账户”吗?
A:必须满足法律上的保障义务:可通过受监管机构开立的独立客户资金账户或保险/担保方式,并按NBB通函实施对账与报告。
Q3:能否完全外包运营?
A:核心职能需由本机构有效管理负责与监督;重要外包须可审计且可退出。对链条代付不得以外包为由免除保障责任。
Q4:牌照是否需要“续期”?
A:无固定期限,但需持续合规与缴纳年度监管费/分担(如适用);若发生重大变更(股东、管理层、外包、业务范围等)须事先获批或报备。
Q5:在哪里可以核验一家EMI是否已获授权并具有护照?
A:EBA 中央注册库与NBB 官方名录。
立项阶段
确定业务模型:钱包/卡/收单/跨境代付等。
股权架构确认:穿透股东,准备“资金来源证明”。
初步资本到位:至少 €350,000。
预沟通阶段(Pre-filing Meeting)
向 NBB 提交简要商业模式说明(2–3 页)。
确认监管关切点(Safeguarding 设计、本地实质管理、外包)。
材料准备阶段
撰写《经营方案书 Program of Operations》(约 80–120 页)。
AML/KYC 政策手册、IT/安全合规方案(含 DORA 应对)。
财务预测(含压力测试场景),通常 3–5 年期。
正式递交
在线/纸质提交完整申请档案 + 董事股东适格性表格(Form A)。
缴纳申请受理费(如 NBB 要求)。
问询/补件阶段
往返 Q&A 一般 2–3 轮,涉及 Safeguarding、外包、IT 安全。
需在限定时间内补件,否则申请可能中止。
获批与护照
授权决定发布后,可立即向 EBA/NBB 名录登记。
启动 EEA 护照通报。
| 时点 | 任务 | 内容 |
|---|---|---|
| 每日 | 客户资金对账 | 运营账户 vs 保障账户差额补足 |
| 季度 | 监管报告 | 自有资金计算、风险指标 |
| 半年 | 审计内部检查 | 合规/风险/ICT自查 |
| 年度 | 外部审计 | 财务报表、客户资金保障审计 |
| 事件驱动 | 重大变更通知 | 股东变动、外包、业务范围调整需向NBB报备 |
初始一次性成本
法律顾问与合规顾问:€50,000–€150,000
IT合规与渗透测试:€20,000–€60,000
审计与财务顾问:€15,000–€30,000
资本金:≥ €350,000(实缴)
年度经常性成本
审计:€15,000–€25,000
合规/MLRO团队:€80,000–€150,000+
IT安全/灾备:€30,000–€70,000
监管费/分摊:数千至数万欧元,随规模浮动
股东
护照/身份证复印件
资金来源证明(银行流水、股权出售协议、审计报告)
无犯罪记录证明
财务稳健证明
董事/管理人
简历(含10年以上教育/职业记录)
Fit & Proper 自我声明
时间投入声明(确认有足够时间履职)
无不良记录证明
Safeguarding 方案不清晰(未能准确解释客户资金隔离/保险机制)。
本地实质不足(仅设名义办事处,无真实运营团队)。
董事经验不足(缺乏支付/金融/IT 风险管理背景)。
资本规划不充分(未能说明资本金持续覆盖业务增长)。
外包链条过长(关键职能过度依赖第三方,缺少管控机制)。
Q6:外国股东是否可以直接持有?
A:可以,但需通过“重要持股”审查,必须解释资金来源、治理安排,并提交穿透结构图。
Q7:比利时 EMI 是否可同时申请 PSD2 支付服务?
A:可以,EMI 自带支付服务权限(与电子货币相关的支付)。
Q8:比利时 EMI 是否需要实体办公?
A:需要,NBB 要求“中央管理”在比利时,必须有本地董事/员工履行关键职能。
Q9:客户资金保障可以交由海外银行吗?
A:必须是受监管的信用机构,且需经 NBB 认可;通常选择在比利时或欧盟境内银行。
Q10:能否使用“有限牌照”模式?
A:比利时法律允许“小规模豁免/limited license”,但仅限国内、规模有限的支付/电子货币业务,不能跨境护照。
在提交比利时EMI牌照申请时,建议形成一整套“配套文件包”,方便与NBB沟通、补件和后续合规使用:
公司治理与组织文件
公司章程、商业登记证(Crossroads Bank for Enterprises 注册证明)。
董事会决议(批准申请、资本金注入、合规框架采纳)。
组织架构图(含三道防线、报告线)。
资本与财务文件
初始资本金实缴证明(银行出具)。
三至五年财务预测(含利润表、资产负债表、现金流量表)。
压力测试场景说明。
合规与AML文件
《AML/KYC政策手册》
《制裁与恐怖融资风险管理政策》
《客户分类与PI认证指引》
STR报告流程图
风险与内部控制文件
《风险管理框架与政策》
《内部审计章程与年度审计计划》
《外包与第三方风险管理政策》
《投诉处理政策》
IT与安全文件
《信息安全策略》
《DORA合规路线图》
灾备计划(BCP/DRP)
系统架构图与数据流图
客户资金保障文件
客户资金隔离账户协议
银行托管协议/保险担保证明
每日对账与差额补足机制说明
客户保护与市场行为文件
透明费用表(Tariff Schedule)
客户合同样本(Terms & Conditions)
隐私政策(GDPR合规)
投诉渠道与赔偿机制说明
EMI申请时序(Gantt示意):
成功案例要点
资本充足且来源透明(资金链完整)。
董事履历覆盖金融、支付、合规与IT四大板块。
AML/KYC与DORA文件详尽且“可操作”,非仅模板。
客户保障账户开在比利时或欧盟主要银行,增强NBB信任。
失败/拒批案例共性
仅在比利时设空壳公司,团队在海外。
AML/KYC制度照搬他国,没有针对比利时/欧盟风险调整。
外包链条过长(如完全依赖第三方运营)。
未能解释资金保障机制中“日终差额补足”。
| 月份 | 重点任务 |
|---|---|
| 1月 | 年度监管费缴纳、合规计划更新 |
| 3月 | 内部审计+风险评估报告提交 |
| 6月 | 半年度资金保障审计 |
| 9月 | ICT渗透测试与DORA年度报告 |
| 12月 | 年度财务审计、客户资金保障独立审计 |
可定制的材料模板包
AML/KYC政策书(中英双语)
Safeguarding资金保障制度
DORA合规清单
自检清单
股东与董事适格性
财务充足率(OFR计算)
外包与代理风险
护照扩展策略
首先锁定核心市场(法国/荷兰/德国),预研消费者保护规则。
确认各国“语言、发票、税务”附加要求。
为了保证比利时EMI牌照长期有效,需要建立“合规维持四支柱”:
资本充足支柱
按NBB要求持续计算并报告 自有资金(Own Funds Requirement, OFR)。
至少等于在外电子货币余额的 2%,并保持动态补充。
定期与外部审计核对,避免因资本不足触发监管干预。
资金保障支柱
日常 客户资金隔离账户对账,日终差额补足。
银行担保/保险安排的有效性检查,合同每年更新。
建立“资金保障日记账”,形成内部和审计追踪链。
治理与控制支柱
董事会每季度召开合规与风险审查会议。
MLRO(反洗钱负责人)需提交季度反洗钱报告。
内部审计每年至少一次全面检查。
报告与透明支柱
季度提交:资本金、流动性、保障资金报告。
年度提交:审计报告、合规自评报告、财务报表。
事件驱动:重大变更、数据泄露、IT事故需即时通报NBB。
为了提高申请与维持效率,建议建立以下“工具包”:
AML/KYC工具
客户尽职调查(CDD/KYC)表格
高风险客户审查表
STR(可疑交易报告)内部提交流程图
董事与股东自检清单
资金来源文件准备情况
无犯罪记录与信用记录证明
履历与F&P自我声明
Safeguarding对账模板
每日资金流入/流出明细表
日终差额补足流程表
IT与DORA合规包
系统权限分层清单
年度渗透测试与灾备演练计划
重大事件报告模板(ICT Incident Report)
在比利时,与NBB的沟通方式决定了申请成功率和后续维持的稳定性:
预沟通(Pre-filing)
建议在提交前准备“业务概要+Safeguarding方案”,主动征求反馈。
展示对欧盟框架(PSD2/EMD2及即将到来的PSD3/PSR)的理解。
问询往返(Q&A)
对NBB的问询要 一次性完整回复,避免碎片化信息。
重点放在:资金保障逻辑、治理团队经验、外包可控性。
持续沟通(Post-licensing)
定期非正式沟通,展示风险控制与市场发展。
若计划跨境护照,应提前告知NBB,并呈报市场准入策略。
风险:资本金不足
应对:建立资本监控KPI,触发警戒线时及时注资。
风险:IT系统遭受攻击
应对:实施多重灾备方案,严格遵守DORA事件报告义务。
风险:外包商合规缺陷
应对:合同中设立审计权与退出机制,每年进行第三方尽调。
风险:董事时间投入不足
应对:提交时间承诺声明,增加本地合规高管作为支持。
风险:跨境护照运营遭遇本地监管差异
应对:提前聘请目标国本地法律顾问,确保费用透明度、发票语言要求合规。
项目时间表管理
按照“立项→材料准备→递交→问询→获批”建立甘特图,并设立责任人。
核心文件优先顺序
先完成《Program of Operations》《Safeguarding制度》《AML/KYC手册》三大核心。
预算与人力安排
财务上准备 €350,000 资本金 + €150,000–€250,000 初期合规与顾问成本。
人力上配置:至少两名本地高管(有效管理)、一名MLRO、一名IT安全负责人。
外部资源利用
银行托管合作(BNP Paribas Fortis、KBC等常见选择)。
外部审计事务所(Big4或本地注册审计师)。
合规顾问事务所(熟悉PSD2/EMD2与NBB监管逻辑)。
现场检查(On-site Inspection)
NBB 会定期派监管团队进行现场审查,重点关注:
客户资金保障账户与对账机制;
AML/KYC 档案与 STR 提交流程;
IT 系统安全(渗透测试报告、DORA实施情况)。
检查频率:通常 1–2 年一次,亦可能因风险信号临时触发。
非现场监管(Off-site Supervision)
季度监管报告提交后,NBB 会进行桌面审查,若发现异常资金流或资本不足,可能要求补交材料或即时纠正。
重大事件(如IT中断、数据泄露)需在 24–72小时内报告。
FSMA 行为监管
着重客户保护与信息披露:费用透明度、合同公平性、广告宣传合规性。
若存在“误导性营销”或“费用隐瞒”,FSMA有权处罚。
案例:跨境钱包业务
背景:某比利时EMI获批后,计划在法国和荷兰护照展业,提供多币种电子钱包。
挑战点:
法国消费者保护规则要求合同提供法语版本;
荷兰税务机关要求跨境商户提供本地税务登记。
应对策略:
提前聘请当地法律顾问,制作双语合同;
为荷兰商户开立本地增值税号,确保发票合规。
监管期望:NBB需被通知,并确认客户资金保障跨境仍有效。
通知程序
EMI获批后,向NBB提交 护照通报(Passport Notification),载明目标国、业务类型、运营模式。
NBB将信息转交目标国监管机关,后者可能提出本地要求。
常见难点
本地语言合同与客户沟通义务;
当地税务登记(VAT、消费者税);
反洗钱双重监管(需遵守比利时AML法+目标国AML指令)。
建议
跨境展业前做 三国对比合规评估;
确认 Safeguarding 银行能支持跨境业务结算。
业务退出(Voluntary Withdrawal)
向NBB提交申请,清算全部客户资金,确保无遗留风险。
提交最终财务报表与清算报告,经监管核准后注销牌照。
重大变更(Significant Changes)
需事先获批的事项:
控股股东变更或股权结构调整;
董事或“有效管理人”变更;
增加或减少业务范围(如新增卡发行服务)。
NBB通常要求提交“变更影响分析”,确认不影响资金保障与治理稳定。
监管处罚风险
若未经批准擅自变更,可能导致暂停业务、罚款,严重时撤销牌照。
| 项目 | 比利时 | 立陶宛 | 爱尔兰 | 卢森堡 |
|---|---|---|---|---|
| 初始资本 | €350,000 | €350,000 | €350,000 | €350,000 |
| 审批时间 | 9–15月 | 6–12月 | 9–18月 | 12–18月 |
| 监管机关 | NBB + FSMA | BoL + FCIS | CBI | CSSF |
| 护照便利 | 高(中心地位) | 高(低成本,热门) | 高(金融中心) | 高(基金与支付并重) |
| 本地团队 | 要求实际管理在比利时 | 要求本地董事 | 要求实质存在 | 要求实质存在 |
资本与保障:充足资本金 + 明确的Safeguarding方案。
团队与治理:经验丰富的本地管理层,覆盖金融、合规、IT三大领域。
文档与制度:详细的政策与操作手册,符合欧盟及比利时本地要求。
监管沟通:积极与NBB互动,建立可信赖的合规形象。
跨境规划:提前考虑护照国的法律、税务与消费者规则。
以下为建议的 Excel/Word版检查表结构(每项可设置 ✅/❌ 标识):
公司章程、注册证书(比利时企业注册)
董事会组成:至少两名“有效管理人”(Fit & Proper)
本地实质存在:比利时设立中央管理办公室
董事履历与无犯罪记录证明
初始资本 ≥ €350,000
自有资金(OFR)计算方法符合 NBB 要求
三年财务预测文件(利润表/资产负债表/现金流)
压力测试结果报告
独立客户资金账户协议
银行托管/保险担保文件
每日对账表 & 日终差额补足流程
外部审计确认资金保障安排
AML政策手册(RBA风险导向)
KYC流程(个人/企业客户)
STR报告流程图
制裁名单筛查系统配置
风险管理政策(信用、操作、市场、IT风险)
内部审计章程与年度计划
投诉处理机制(含响应时限)
外包管理政策(含可审计权与退出条款)
系统架构与权限分层文档
年度渗透测试报告
灾备计划(BCP/DRP)
ICT重大事件通报机制
客户合同(Terms & Conditions)
费用透明表(Tariff Schedule)
客户投诉与赔偿机制
GDPR隐私政策
季度监管报告流程
年度审计报告提交机制
重大变更通报程序
护照通知与跨境监管对接
| 风险类别 | 风险示例 | 监管期望 | 缓释措施 |
|---|---|---|---|
| 资本风险 | 自有资金不足 | 及时注资 & 预警KPI | 每月资本监控表 |
| 客户资金风险 | 对账延迟导致缺口 | 每日对账 & 日终差额补足 | 银行自动对账接口 |
| IT/网络风险 | 黑客攻击、数据泄露 | DORA合规、72小时内通报 | 多重灾备+SOC监控 |
| 外包风险 | 第三方支付处理商违约 | 外包合同+可审计权 | 年度第三方尽调 |
| 合规风险 | AML/KYC执行不到位 | STR及时报送 | AML培训+二线复核 |
| 行为风险 | 广告误导客户 | FSMA透明要求 | 合规审查所有宣传材料 |
年度审计
财务审计:由外部注册审计师出具。
客户资金保障审计:确认隔离账户余额匹配。
ICT审计:含渗透测试、灾备演练记录。
合规培训
董事培训:监管义务与责任清单。
员工AML培训:至少每年一次,含案例演练。
ICT应急演练:测试数据泄露或系统瘫痪时的应对。
PSD3 & PSR(支付服务指令改革)
PSD2 正在过渡到 PSD3 + PSR(Payment Services Regulation)。
可能影响点:
客户数据开放与银行API整合更严格;
Safeguarding要求可能细化(保险/担保方式标准化);
监管科技(RegTech)强制应用。
DORA(数字运营韧性法案,2025起全面实施)
要求EMI建立 全面ICT韧性框架:
年度渗透测试 & 威胁情报共享;
第三方ICT服务商风险透明;
重大ICT事件 24小时初报、72小时详细报告。
ESG与可持续金融监管
欧洲层面逐步要求支付与电子货币机构披露ESG相关风险与绿色融资影响。
客户资金清算计划:若停止业务,需确保所有电子货币在规定时限内赎回。
退出策略:包括托管账户关闭、客户通知流程、数据留存与销毁政策。
监管注销程序:需提交最终财务报表,NBB批准后方可注销。
以下为完整手册结构,原件可向仁港永胜唐生索取电子档:
EMI牌照监管概览(NBB/FSMA/欧盟)
法律依据(2018年比利时EMI法、PSD2/EMD2、DORA)
适用范围与合规目标
董事会职责矩阵
“有效管理人”适格性要求
董事会会议制度与记录模板
初始资本与持续资本要求
自有资金计算(OFR)方法
压力测试及资本补足机制
客户资金隔离账户流程
银行托管/保险担保制度
日终差额补足表格样本
客户尽职调查政策(CDD/KYC)
高风险客户识别程序
STR提交流程与报告模板
风险分类与风险矩阵
内部审计制度
投诉处理机制
系统架构与访问控制图
年度渗透测试与灾备演练计划
ICT事件报告模板
透明费用披露规则
客户合同与条款示例
GDPR隐私与数据保护政策
外包合同要点(含退出条款)
第三方尽职调查流程
代理人监督机制
季度报告清单
年度审计报告提交流程
重大变更与护照通知流程
每月/季度/年度任务表
检查节点与责任人分工
客户资金清算方案
停止业务通知模板
牌照注销程序
| 时间点 | 工作任务 | 责任部门 | 输出文件 |
|---|---|---|---|
| 每日 | 客户资金对账 & 差额补足 | 财务/运营 | 对账日报 |
| 每季度 | 监管报告(资本、风险、运营数据) | 合规部 | 季度监管报告 |
| 半年 | 客户资金保障外部审计 | 审计部 | 审计确认函 |
| 每年3月 | 财务报表审计 | 财务/外部审计 | 审计报告 |
| 每年6月 | 风险管理审查 & 压测 | 风险部 | 风险审查报告 |
| 每年9月 | ICT安全测试(DORA要求) | IT部 | 渗透测试报告 |
| 每年12月 | 年度合规自评 & 报告 | 合规部 | Compliance Annual Report |
| 事件驱动 | 重大变更/ICT事故报告 | 董事会/合规部 | 事件通报文件 |
治理与组织
董事会决议模板
董事履历与时间承诺声明
资本与财务
自有资金计算表(Excel)
压力测试模型表
Safeguarding
客户资金隔离账户协议模板
日终差额补足记录表
AML/KYC
客户尽职调查表(自然人/法人)
STR报告范本
高风险客户审批表
IT/DORA
ICT事件报告模板(含72小时初报)
年度渗透测试计划表
系统权限分层清单
客户保护
客户合同(条款示例)
费用透明度披露表
投诉处理表格
合规仪表盘(Compliance Dashboard):整合资本金监控、Safeguarding对账、AML警报。
培训库(Training Hub):为员工定期推送AML、GDPR、DORA课程。
跨境护照追踪表:动态更新EEA护照业务状态与目标国附加要求。
风险热力图(Risk Heatmap):实时呈现运营、资本、IT等风险状况。
比利时EMI牌照虽门槛较高,但优势在于:
护照便利:可覆盖整个EEA市场;
监管稳定:NBB经验丰富、程序透明;
金融中心位置:临近欧盟核心市场。
成功落地的关键在于:
提前准备 完整文件包;
建立 本地实质团队;
强化 资金保障与ICT合规;
与监管保持 持续沟通。
以下为时间表结构示例(12–15个月周期):
| 阶段 | 时间 | 任务内容 | 输出成果 | 责任人 |
|---|---|---|---|---|
| 立项准备 | 月1–2 | 确定业务模型、资本金到位、股东穿透图 | 项目启动文件、资本金证明 | 董事会/财务 |
| 预沟通 | 月2–3 | 向NBB提交初步方案并会谈 | Pre-filing备忘录 | 合规部 |
| 材料撰写 | 月3–6 | 完成Program of Operations、AML/KYC手册、IT安全方案 | 全套申请文件 | 法务/合规 |
| 正式递交 | 月6 | 向NBB提交完整档案,缴纳申请费 | 申请确认函 | 项目经理 |
| 问询补件 | 月7–11 | 回复NBB问询、补充Safeguarding/外包材料 | 补件回复 | 合规+IT |
| 决策阶段 | 月12–15 | NBB审理并最终批复 | 授权决定书 | NBB |
| 护照通报 | 获批后1–2月 | 提交跨境护照通知(选定目标国) | 护照通报文件 | 合规部 |
| 费用类别 | 一次性成本 | 年度成本 | 说明 |
|---|---|---|---|
| 初始资本金 | €350,000 | N/A | 实缴资本,不可动用 |
| 法律/合规顾问费 | €80,000–120,000 | €20,000–50,000 | 含申请包、问询回复 |
| 审计与财务顾问 | €20,000–30,000 | €15,000–25,000 | 年度财务审计、保障资金审计 |
| IT系统合规(DORA) | €40,000–60,000 | €30,000–50,000 | 包括渗透测试、灾备 |
| 银行托管/保障账户 | €5,000–10,000 | €5,000–10,000 | 按银行收费 |
| 人员薪酬(RO/MLRO/IT) | €N/A | €200,000+ | 两名RO + MLRO + IT负责人 |
| 监管分摊费 | N/A | €5,000–15,000 | NBB年度分摊 |
总预算:首年 €500,000–700,000(含资本金),次年约 €250,000–350,000。以上报价未含服务费用,具体金额以仁港永胜业务顾问报价为准。
| 任务 | 负责 (R) | 追责 (A) | 咨询 (C) | 知情 (I) |
|---|---|---|---|---|
| 项目立项 | 项目经理 | 董事会 | 法务 | 全员 |
| Program of Operations 撰写 | 合规部 | 董事会 | 外部顾问 | 财务/IT |
| AML/KYC政策 | MLRO | 董事会 | 合规顾问 | 客户服务 |
| IT安全与DORA方案 | IT负责人 | 董事会 | 外包供应商 | 合规部 |
| 客户资金保障安排 | 财务总监 | 董事会 | 银行/审计 | 合规部 |
| 与NBB沟通 | 项目经理 | 董事会 | 法律顾问 | 全员 |
立项批复:董事会通过资本金注入决议。
Pre-filing Meeting:NBB反馈关切点(Safeguarding/治理/外包)。
材料齐备确认(Complete File):NBB正式确认进入审理期。
问询往返:完成2–3轮Q&A并获得正面反馈。
授权决定:NBB颁发EMI牌照。
EBA注册库登记:确认公司出现在EBA公开名录。
跨境护照通知:进入法国、荷兰、德国等目标市场。
董事变更:需提前向NBB申请批准,提交新任RO的F&P材料。
股东变更(≥10%):需完成重大持股适格性审查。
业务范围扩展:新增支付服务类型需事先获批。
退出应急预案:客户资金赎回、托管账户关闭、数据留存/销毁。
先组建本地核心团队:至少2名RO(合规/运营背景)、1名MLRO、1名IT负责人。
先行与银行谈判Safeguarding账户:NBB最关注环节。
制定详细时间表+预算表,并在项目开始时锁定顾问与审计机构。
动态跟进PSD3/PSR与DORA,确保文件和系统提前升级。
选择一间专业专注的合规服务商协助牌照申请及后续维护及合规指导尤为重要,在此推荐选择仁港永胜。