为贯彻落实党中央、国务院关于征信业规范发展的决策部署,推进征信法治建设,践行“征信为民”理念,加强个人信息保护,中国人民银行发布《征信业务管理办法》,自2022年1月1日起施行。《征信业务管理办法》是《征信业管理条例》的配套制度,与《征信机构管理办法》共同构成征信法治体系的重要组成部分,对依法从严加强征信监管,保障信息主体合法权益和信息安全,促进征信业市场化、法治化和科技化发展具有积极意义。

《征信业管理条例》实施以来,中国人民银行推动国家金融信用信息基础数据库不断完善服务功能,取得突破性进展,在防范金融风险中发挥了征信体系主干作用。同时,批设两家市场化个人征信机构、备案134家企业征信机构和59家信用评级机构,形成人民银行征信中心与市场化征信机构优势互补的发展格局,在增加征信有效供给、服务中小微企业融资和支持实体经济发展等方面发挥了重要作用。

《征信业务管理办法》在总结近年来征信业实践经验的基础上,遵循规范与发展并重、机构监管与业务监管兼顾的原则,明确信用信息的范围细化征信业务的合规要求,规定征信机构、信息提供者和信息使用者的法律责任,为依法合规开展征信业务提供具体可操作的规范指引。

《征信业务管理办法》严格依照国家法律法规,进一步明确征信全流程业务规则。在保障信息主体合法权益方面,规定信用信息采集的方式和原则,明确信用信息加工处理的客观性和准确性要求,全面落实信息主体的知情、同意、异议和投诉等各项权利。在保障信用信息合法使用方面,强调信用信息使用的公平性和正当性。征信机构应当依法合规提供信用报告、信用画像、信用评分、信用评级和信用反欺诈等征信服务,应用于服务实体经济的金融等活动。在保障信用信息安全方面,进一步强化完善征信内控制度建设、征信系统安全管理和征信机构人员管理等监管要求。

中国人民银行将按照《征信业管理条例》《征信机构管理办法》《征信业务管理办法》等规定,切实履行对征信业的监督管理职责,从严督促征信机构、金融机构等各类市场主体,依法合规开展征信业务活动,促进我国征信业规范健康发展,为健全具有高度适应性、竞争力、普惠性的现代金融体系,有效防范化解金融风险提供征信支持。

 中国人民银行令〔2021〕第4号

(征信业务管理办法)

  《征信业务管理办法》已经2021年9月17日中国人民银行2021年第9次行务会议审议通过,现予发布,自2022年1月1日起施行。

  行 长  易纲

  2021年9月27日

征信业务管理办法

第一章  总则

  第一条  为了规范征信业务及其相关活动,保护信息主体合法权益,促进征信业健康发展,推进社会信用体系建设,根据《中华人民共和国中国人民银行法》《中华人民共和国个人信息保护法》《征信业管理条例》等法律法规,制定本办法。

  第二条  在中华人民共和国境内,对法人和非法人组织(以下统称企业)、个人开展征信业务及其相关活动的,适用本办法。

  第三条  本办法所称征信业务,是指对企业和个人的信用信息进行采集、整理、保存、加工,并向信息使用者提供的活动。

  本办法所称信用信息,是指依法采集,为金融等活动提供服务,用于识别判断企业和个人信用状况的基本信息、借贷信息、其他相关信息,以及基于前述信息形成的分析评价信息。

  第四条  从事个人征信业务的,应当依法取得中国人民银行个人征信机构许可;从事企业征信业务的,应当依法办理企业征信机构备案;从事信用评级业务的,应当依法办理信用评级机构备案。

  第五条  金融机构不得与未取得合法征信业务资质的市场机构开展商业合作获取征信服务。

  本办法所称金融机构,是指国务院金融管理部门监督管理的从事金融业务的机构。

  地方金融监管部门负责监督管理的地方金融组织适用本办法关于金融机构的规定。

  第六条  从事征信业务及其相关活动,应当保护信息主体合法权益,保障信息安全,防范信用信息泄露、丢失、毁损或者被滥用,不得危害国家秘密,不得侵犯个人隐私和商业秘密。

  从事征信业务及其相关活动,应当遵循独立、客观、公正的原则,不得违反法律法规的规定,不得违反社会公序良俗。

第二章  信用信息采集

  第七条  采集个人信用信息,应当采取合法、正当的方式,遵循最小、必要的原则,不得过度采集。

  第八条  征信机构不得以下列方式采集信用信息:

  (一)欺骗、胁迫、诱导;

  (二)向信息主体收费;

  (三)从非法渠道采集;

  (四)以其他侵害信息主体合法权益的方式。

  第九条  信息提供者向征信机构提供信用信息的,征信机构应当制定相关制度,对信息提供者的信息来源、信息质量、信息安全、信息主体授权等进行必要的审查。

  第十条  征信机构与信息提供者在开办业务及合作中应当遵守《中华人民共和国个人信息保护法》等法律法规,通过协议等形式明确信息采集的原则以及各自在获得客户同意、信息采集、加工处理、信息更正、异议处理、信息安全等方面的权利义务和责任。

  第十一条  征信机构经营个人征信业务,应当制定采集个人信用信息的方案,并就采集的数据项、信息来源、采集方式、信息主体合法权益保护制度等事项及其变化向中国人民银行报告。

  第十二条  征信机构采集个人信用信息应当经信息主体本人同意,并且明确告知信息主体采集信用信息的目的。依照法律法规公开的信息除外。

  第十三条  征信机构通过信息提供者取得个人同意的,信息提供者应当向信息主体履行告知义务。

  第十四条  个人征信机构应当将与其合作,进行个人信用信息采集、整理、加工和分析的信息提供者,向中国人民银行报告。

  个人征信机构应当规范与信息提供者的合作协议内容。信息提供者应当就个人信用信息处理事项接受个人征信机构的风险评估和中国人民银行的情况核实。

  第十五条  采集企业信用信息,应当基于合法的目的,不得侵犯商业秘密。

第三章  信用信息整理、保存、加工

  第十六条  征信机构整理、保存、加工信用信息,应当遵循客观性原则,不得篡改原始信息。

  第十七条  征信机构应当采取措施,提高征信系统信息的准确性,保障信息质量。

  第十八条  征信机构在整理、保存、加工信用信息过程中发现信息错误的,如属于信息提供者报送错误的,应当及时通知信息提供者更正;如属于内部处理错误的,应当及时更正,并优化信用信息内部处理流程。

  第十九条  征信机构应当对来自不同信息提供者的信息进行比对,发现信息不一致的,及时进行核查和处理。

  第二十条  征信机构采集的个人不良信息的保存期限,自不良行为或者事件终止之日起为5年。

  个人不良信息保存期限届满,征信机构应当将个人不良信息在对外服务和应用中删除;作为样本数据的,应当进行匿名化处理。

第四章  信用信息提供、使用

  第二十一条  征信机构对外提供征信产品和服务,应当遵循公平性原则,不得设置不合理的商业条件限制不同的信息使用者使用,不得利用优势地位提供歧视性或者排他性的产品和服务。

  第二十二条  征信机构应当采取适当的措施,对信息使用者的身份、业务资质、使用目的等进行必要的审查。

  征信机构应当对信息使用者接入征信系统的网络和系统安全、合规性管理措施进行评估,对查询行为进行监测。发现安全隐患或者异常行为的,及时核查;发现违法违规行为的,停止提供服务。

  第二十三条  信息使用者应当采取必要的措施,保障查询个人信用信息时取得信息主体的同意,并且按照约定用途使用个人信用信息。

  第二十四条  信息使用者使用征信机构提供的信用信息,应当基于合法、正当的目的,不得滥用信用信息。

  第二十五条  个人信息主体有权每年两次免费获取本人的信用报告,征信机构可以通过互联网查询、营业场所查询等多种方式为个人信息主体提供信用报告查询服务。

  第二十六条  信息主体认为信息存在错误、遗漏的,有权向征信机构或者信息提供者提出异议;认为侵害自身合法权益的,可以向所在地中国人民银行分支机构投诉。对异议和投诉按照《征信业管理条例》及相关规定办理。

  第二十七条  征信机构不得以删除不良信息或者不采集不良信息为由,向信息主体收取费用。

  第二十八条  征信机构提供信用报告等信用信息查询产品和服务的,应当客观展示查询的信用信息内容,并对查询的信用信息内容及专业名词进行解释说明。

  信息主体有权要求征信机构在信用报告中添加异议标注和声明。

  第二十九条  征信机构提供画像、评分、评级等信用评价类产品和服务的,应当建立评价标准,不得将与信息主体信用无关的要素作为评价标准。

  征信机构正式对外提供信用评价类产品和服务前,应当履行必要的内部测试和评估验证程序,使评价规则可解释、信息来源可追溯。

  征信机构提供经济主体或者债务融资工具信用评级产品和服务的,应当按照《信用评级业管理暂行办法》(中国人民银行 发展改革委 财政部 证监会令〔2019〕第5号发布)等相关规定开展业务。

  第三十条  征信机构提供信用反欺诈产品和服务的,应当建立欺诈信用信息的认定标准。

  第三十一条  征信机构提供信用信息查询、信用评价类、信用反欺诈产品和服务,应当向中国人民银行或其省会(首府)城市中心支行以上分支机构报告下列事项:

  (一)信用报告的模板及内容;

  (二)信用评价类产品和服务的评价方法、模型、主要维度要素;

  (三)信用反欺诈产品和服务的数据来源、欺诈信用信息认定标准。

  第三十二条  征信机构不得从事下列活动:

  (一)对信用评价结果进行承诺;

  (二)使用对信用评价结果有暗示性的内容宣传产品和服务;

  (三)未经政府部门或者行业协会同意,假借其名义进行市场推广;

  (四)以胁迫、欺骗、诱导的方式向信息主体或者信息使用者提供征信产品和服务;

  (五)对征信产品和服务进行虚假宣传;

  (六)提供其他影响征信业务客观公正性的征信产品和服务。

第五章  信用信息安全

  第三十三条  征信机构应当落实网络安全等级保护制度,制定涉及业务活动和设备设施的安全管理制度,采取有效保护措施,保障征信系统的安全。

  第三十四条  个人征信机构、保存或者处理100万户以上企业信用信息的企业征信机构,应当符合下列要求:

  (一)核心业务信息系统网络安全保护等级具备三级或者三级以上安全保护能力;

  (二)设立信息安全负责人和个人信息保护负责人,由公司章程规定的高级管理人员担任;

  (三)设立专职部门,负责信息安全和个人信息保护工作,定期检查征信业务、系统安全、个人信息保护制度措施执行情况。

  第三十五条  征信机构应当保障征信系统运行设施设备、安全控制设施设备以及互联网应用程序的安全,做好征信系统日常运维管理,保障系统物理安全、通信网络安全、区域边界安全、计算环境安全、管理中心安全等,防范征信系统受到非法入侵和破坏。

  第三十六条  征信机构应当在人员录用、离岗、考核、安全教育、培训和外部人员访问管理等方面做好人员安全管理工作。

  第三十七条  征信机构应当严格限定公司内部查询和获取信用信息的工作人员的权限和范围。

  征信机构应当留存工作人员查询、获取信用信息的操作记录,明确记载工作人员查询和获取信用信息的时间、方式、内容及用途。

  第三十八条  征信机构应当建立应急处置制度,在发生或者有可能发生信用信息泄露等事件时,立即采取必要措施降低危害,并及时向中国人民银行及其省会(首府)城市中心支行以上分支机构报告。

  第三十九条  征信机构在中华人民共和国境内开展征信业务及其相关活动,采集的企业信用信息和个人信用信息应当存储在中华人民共和国境内。

  第四十条  征信机构向境外提供个人信用信息,应当符合法律法规的规定。

  征信机构向境外信息使用者提供企业信用信息查询产品和服务,应当对信息使用者的身份、信用信息用途进行必要的审查,确保信用信息用于跨境贸易、投融资等合理用途,不得危害国家安全。

  第四十一条  征信机构与境外征信机构合作的,应当在合作协议签署后、业务开展前将合作协议报告中国人民银行。

  第六章  监督管理

  第四十二条  征信机构应当将下列事项向社会公开,接受社会监督:

  (一)采集的信用信息类别;

  (二)信用报告的基本格式内容;

  (三)异议处理流程;

  (四)中国人民银行认为需要公开的其他事项。

  第四十三条  个人征信机构应当每年对自身个人征信业务遵守《中华人民共和国个人信息保护法》《征信业管理条例》的情况进行合规审计,并将合规审计报告及时报告中国人民银行。

  第四十四条  中国人民银行及其省会(首府)城市中心支行以上分支机构对征信机构的下列事项进行监督检查:

  (一)征信内控制度建设,包括各项制度和相关规程的齐备性、合规性和可操作性等;

  (二)征信业务合规经营情况,包括采集信用信息、对外提供和使用信用信息、异议与投诉处理、用户管理、其他事项合规性等;

  (三)征信系统安全情况,包括信息技术制度、安全管理、系统开发等;

  (四)与征信业务活动相关的其他事项。

  第四十五条  信息提供者和信息使用者违反《征信业管理条例》规定,侵犯信息主体合法权益的,由中国人民银行及其省会(首府)城市中心支行以上分支机构依法对其检查和处理。

第七章  法律责任

  第四十六条  违反本办法第四条规定,擅自从事个人征信业务的,由中国人民银行按照《征信业管理条例》第三十六条进行处罚;擅自从事企业征信业务的,由中国人民银行省会(首府)城市中心支行以上分支机构按照《征信业管理条例》第三十七条进行处罚。

  金融机构违反本办法第五条规定,与未取得合法征信业务资质的市场机构开展商业合作获取征信服务的,由中国人民银行及其分支机构责令改正,对单位处3万元以下罚款,对直接负责的主管人员处1000元以下罚款。

  第四十七条  征信机构违反本办法第八条、第十六条、第二十条、第二十七条、第三十二条规定的,由中国人民银行及其省会(首府)城市中心支行以上分支机构按照《征信业管理条例》第三十八条进行处罚。

  第四十八条  征信机构违反本办法第十四条、第二十一条、第三十一条、第三十四条、第三十九条、第四十二条规定的,由中国人民银行及其省会(首府)城市中心支行以上分支机构责令改正,没收违法所得,对单位处3万元以下罚款,对直接负责的主管人员处1000元以下罚款。法律、行政法规另有规定的,依照其规定。

第八章  附则

  第四十九条  金融信用信息基础数据库从事征信业务、从事信贷业务的机构向金融信用信息基础数据库报送或者查询信用信息参照本办法执行。

  第五十条  以“信用信息服务”“信用服务”“信用评分”“信用评级”“信用修复”等名义对外实质提供征信服务的,适用本办法。

  第五十一条  本办法施行前未取得个人征信业务经营许可或者未进行企业征信机构备案但实质从事征信业务的机构,应当自本办法施行之日起18个月内完成合规整改

  第五十二条  本办法由中国人民银行负责解释。

  第五十三条  本办法自2022年1月1日起施行。

如有关心企业征信牌照申请政策和申请的同仁,请联系发布者。

《征信业务管理办法》发布相关推荐

  1. 《Datawhale年度学习总结报告》发布!

    Datawhale学习 开源贡献:Datawhale团队 2018年秋招期间,我们10个人,组织了第一次学习,大家互帮互助,不仅找到了合适的工作,也收获了友谊.这种线上的协作.交流.分享,让我们拓宽了 ...

  2. 华为应用市场2021年度安全隐私报告发布:护航应用安全是场“持久战”

    衣食住行娱,已经处处离不开手机应用.可以说,以手机为载体的移动应用早已渗透到我们生活的方方面面,不断重塑着"掌上新生活".而伴随着移动应用的爆发式增长,恶意扣费.短信诈骗.信息窃取 ...

  3. 2020年度DeFi行业分析报告发布!

    2020年,全球疫情的爆发,导致各国经济受到前所未有的重创.在此情形下,DeFi 异军突起,引爆市场, 一跃成了区块链行业2020年的年度热点. BitTribe Lab对DeFi全年的数据进行了分析 ...

  4. 腾讯年度性爱报告发布,最后一条数据羞愧了...

    来源 | 雨谷数据和网上 今天想跟大家基于数据,科学地聊聊性与爱方面的羞羞事 上阵子爱搞事的腾讯新闻,做了一个3万名成年人,性生活的调查. 60%的母胎单身者们,选择用自慰取代恋爱.其中15.5%结了 ...

  5. 剑桥大学发布2019年度AI发展报告,预测未来12个月AI产业6件大事

    来源:人工智能和大数据 近日,剑桥大学发布了2019年度AI发展报告,在这份137页的报告中,涵盖了AI研究.人才.产业等多方面内容,值得一提的是,这份报告专门开辟了一个章节来介绍中国AI技术的发展. ...

  6. 英特尔发布年度企业社会责任报告,首次定义“全球性挑战”

    2020年5月14日,英特尔发布了年度企业社会责任报告. 基于英特尔数十年来在企业社会责任方面充分的透明度,该报告详细介绍了英特尔过去十年在减少温室气体排放.为当地社区恢复数十亿加仑水资源.实现全球员 ...

  7. 百度视频发布年度大数据报告 揭晓热播影视综艺动漫

    中新网1月16日电 近日,百度视频基于对全网用户的视频搜索及观看行为的大数据分析,发布了2018年度大数据报告,揭晓最受网友喜爱的电影.电视剧.网剧.综艺.动漫.动画片. 2018年,<红海行动 ...

  8. AI 岗位年薪下降 8.9%,程序员越“老”越吃香,最新薪酬报告发布!

    整理 | 苏宓 出品 | CSDN(ID:CSDNnews) 5 年前,在各大厂人才争夺战之下,"年薪 25 万只是白菜价"一举将人工智能的热度刷新到新高度.与此同时,人工智能的发 ...

  9. torch报告_Stack Overflow 2020调查报告发布,Rust 5连冠

    Stack Overflow 2020 开发者调查报告现已出炉.Stack Overflow 年度开发者调查是面向全球开发者进行的规模最大.最全面的调查.调查涵盖了从开发者喜爱的技术到工作偏好等内容. ...

  10. “年薪 25 万只是白菜价”已成过去式,AI 岗位年薪下降 8.9%,最新薪酬报告发布

    5 年前,在各大厂人才争夺战之下,"年薪 25 万只是白菜价"一举将人工智能的热度刷新到新高度.与此同时,人工智能的发展也未辜负各方的努力,近些年间,随着 AlphaGo 战胜人类 ...

最新文章

  1. git常见操作--忽略文件以及常用命令【转】
  2. RabbitMQ消息超时时间、队列消息超时时间、队列超时时间
  3. Java经纬度坐标转换到平面坐标
  4. 探索处理数据新方法,8 个重点搞懂云数据库 DBaaS 到底是什么!
  5. PyQt4, class:mouseButtons用法
  6. 全民健身下的体育消费,是怎么升级的?
  7. 程序员的梗_你知道程序员是什么人?1024程序员节是什么梗吗?
  8. 360卸载软件测试初学者,360软件管家如何卸载软件?360软件管家卸载软件的方法步骤...
  9. 如何使用命令查看计算机sid,Sid 命令
  10. Error: Socket descriptor not found. Hint: the problem might be solved applying the following:
  11. 如何把pdf拆分成一页一页
  12. 计算机组成原理(静态随机存取存取器)
  13. 《心智社会》—马文·明斯基
  14. 最新安徽安全员B考试选择题预测题库
  15. 常州开放大学计算机考试题库,2020年国家开放大学《统计学原理》章节测试题答案.docx...
  16. 基于计数栈的非递归二叉树遍历算法
  17. Simulink嵌入式自动代码DSP F28335(2)——SCI通信
  18. 2015-05-22-csharp-MSMQ简介和简单例子
  19. 利用poi将Html中table转为Excel
  20. SSH连接服务器经常被断开解决方法

热门文章

  1. php拼音转为汉字方法二
  2. 从零开始学习编程,会很难学吗?新手想快速掌握应该怎么学?
  3. mysql中使用触发器实例
  4. macos系统安装homebrew包管理工具
  5. 安卓开发示例代码总结(持续更新中...)
  6. 移动互联智慧杭州、技术精英引领中国
  7. Unity3D 渲染管线全流程解析
  8. sql 插入日期格式
  9. ADI官方提供的源码AD9361+ZC706 利用TCL构建Vivado工程,利用no-OS-master搭建SDK工程
  10. 使用Arduino IDE环境学习ESP32--CAM