本章详细整理申请立陶宛电子货币机构(EMI)牌照过程中常见的关键问题,并逐一进行深入细致解答,帮助申请企业全面理解监管要求,消除申请疑虑,由仁港永胜唐先生整理讲解。
详细解答:
申请立陶宛EMI牌照整体流程通常需要约4至6个月,具体时间细分如下:
前期准备阶段:1-2个月
预申请会议:约1周
正式申请提交:约1-2周
形式审查阶段:5个工作日
实质审查阶段(含补件):2-3个月
牌照审批决策与发放:1-2周
实际审批速度取决于申请材料准备质量、监管沟通效率及补件响应速度。
详细解答:
普通(无限制)EMI牌照:最低资本金为€350,000;
受限(有限制)EMI牌照:无具体资本要求,但每月电子货币发行量不得超过€900,000。
资本金须在正式提交牌照申请时即完全实缴到位,企业需提供银行存款证明及验资报告。
详细解答:
监管机构未硬性要求所有高管必须常驻,但建议至少安排1名高级管理人员(如CEO、合规官)常驻立陶宛,以确保满足监管机构关于公司实际运营与监管沟通的要求。
监管机构会评估公司是否具备“实质经营”能力,设有实际办公场所和常驻高管是监管合规的重要依据之一。
详细解答:
是的。立陶宛EMI牌照企业可通过欧盟统一市场的“Passporting”(通行权)机制,在欧盟及欧洲经济区(EEA)其他国家自由开展电子货币发行和支付服务,无需申请额外牌照。
Passporting适用于27个欧盟成员国及挪威、冰岛、列支敦士登,共30个国家。
详细解答:
申请企业需要提交完整的反洗钱与客户尽职调查政策体系文件,主要包括:
AML政策手册(含CDD、EDD流程)
客户风险评估与分类标准
可疑交易识别、监测与报告流程(STR)
员工AML培训计划与记录
反洗钱风险评估报告(若有历史运营记录)
这些文件应明确体现企业如何满足立陶宛金融犯罪调查局(FCIS)监管要求。
详细解答:
立陶宛监管机构通常每年定期或不定期进行现场检查;
初次申请获批企业通常在获牌首年即进行现场检查。
企业应随时准备:
完整的内部合规与运营文档;
明确的风险管理、资金管理和内控措施;
实际办公场地与人员真实在岗情况;
AML/KYC合规记录与交易监测记录。
详细解答:
是的。若企业发生重大管理层(董事、高管、合规负责人)变更或股东结构变更,必须事前向立陶宛中央银行(LB)提交申请并获得批准。
申请材料需包括:
新任高管或股东资质文件;
变更后公司治理结构说明;
新高管背景文件(无犯罪记录、履历等)。
未经监管批准,不得擅自实施变更。
详细解答:
监管允许企业部分外包技术系统或客户验证等服务,但核心支付服务、客户资金管理和风险控制职能必须由企业内部自行管理和控制,不可完全外包。
若使用外包服务,企业需提交外包服务商资质文件及明确的外包协议,监管部门将审核其合规性与安全性。
详细解答:
根据欧盟与立陶宛税法规定,电子货币发行和支付服务通常属于金融服务范畴,一般可享受增值税豁免。但涉及其他非金融服务(如技术支持、咨询)可能需缴纳VAT(立陶宛标准税率为21%)。
具体适用情况建议咨询专业税务顾问。
详细解答:
违反立陶宛监管机构要求可能导致的处罚包括:
警告或公开谴责;
高额罚款(从数千到数十万欧元不等);
限制或暂停业务范围;
暂停或撤销EMI牌照;
相关负责人被禁止在立陶宛金融领域任职。
严重违规还可能导致企业声誉严重受损,市场合作受阻。
详细解答:
申请材料可以使用英文或立陶宛语提交,监管机构均接受。若文件原文为其他语言,必须提供经公证的英文或立陶宛语翻译版文件。
为确保审查效率,建议申请文件优先使用英文提交。
常见问题 | 简要回答 |
---|---|
审批时间 | 通常4-6个月 |
资本金要求 | 普通EMI最低€350,000 |
高管驻地要求 | 建议至少1名高管常驻 |
Passporting机制 | 可自由在EEA开展业务 |
AML/KYC文件 | 完整的政策文件体系 |
现场检查 | 每年定期或不定期检查 |
股东高管变更 | 需提前申请监管批准 |
外包服务 | 部分允许,核心职能不可外包 |
增值税(VAT) | 金融服务一般免征VAT |
违规处罚 | 警告、罚款、暂停或撤牌 |
文件语言 | 英文或立陶宛语 |
本章完整整理了立陶宛EMI牌照申请过程中企业最关心的核心问题,逐项进行详细解析,帮助企业提前消除申请疑虑与误解,更高效地完成牌照申请与长期运营维护。
详细解答:
可以,但收购已持牌EMI公司的行为必须获得立陶宛中央银行(LB)事前审批。
收购流程包括:
提交股东变更申请;
提交新控股股东的尽职调查资料(身份证明、无犯罪记录、资金来源说明);
报送资金来源合法性证明;
披露未来业务计划与运营架构;
等待监管审查与批准。
⚠️ 提醒:监管机构会特别审查收购目的是否合法,是否涉及“借壳逃避审查”行为,若存在疑虑,可能拒绝批准。
详细解答:
不强制要求技术系统(如支付引擎、数据库)托管在立陶宛本地,但:
必须满足GDPR合规的数据保护要求;
企业必须确保监管机构可以随时远程访问系统数据与接口;
系统必须部署有效的安全机制与灾难恢复机制;
关键数据应保存在欧盟境内或等效数据保护水平国家(如冰岛、挪威、瑞士)。
建议在立陶宛或欧洲境内设置主数据中心或云服务节点,以提升监管接受度。
详细解答:
EMI牌照本身并不自动授权企业开展虚拟资产(如加密货币)相关业务。若企业计划涉及下列业务:
加密货币钱包服务;
加密资产兑换法币;
提供加密货币交易或托管服务;
则需额外申请VASP牌照(虚拟资产服务提供商)或与其他持牌机构合作。
⚠️ 风险提醒:
如EMI公司在未获额外许可的情况下提供加密资产服务,可能被监管认定为非法经营或超范围经营,导致罚款或吊销牌照。
详细解答:
立陶宛中央银行要求:
获得EMI牌照后的12个月内,企业必须正式启动电子货币发行或支付业务;
超过12个月未开展业务,监管机构有权发出警告、要求说明,甚至撤销牌照。
建议企业在获批牌照前,已完成技术系统、银行账户、合规制度、市场准备等部署工作,确保尽快启动运营。
详细解答:
企业可采用灵活模式进行团队配置,但需满足监管的实质性运营要求:
至少设立本地负责人(如合规主管、MLRO);
若合规、AML等职责由非本地员工承担,则必须展示“远程操作可控性”和“系统可视化透明度”;
增设立陶宛本地董事或运营经理,有助于增强监管信任度。
⚠️ 监管原则是:系统在立陶宛、控制权在本地、沟通渠道可用。
详细解答:
一般不可以。
立陶宛央行明确规定:
EMI企业不得从事未经许可的金融业务;
例如:发放贷款、吸收公众存款、保险销售、资产管理等业务,需另行申请相关牌照。
⚠️ 如果想提供“先买后付”(BNPL)、循环信用、储值返利等产品,务必先与监管沟通或申请附加授权。
详细解答:
常用的银行合作对象包括:
Luminor Bank
Swedbank Lithuania
SEB Bank
Paysera Bank
亦可选择获得授权的EMI清算机构或金融中介银行
选择时需注意:
银行是否接受EMI客户(有些银行对新金融机构设有门槛);
是否支持IBAN、SEPA、SWIFT等国际转账功能;
客户资金账户必须隔离且符合法律要求;
可考虑同时配置1家银行 + 1家金融科技账户服务商作为备份。
详细解答:
监管机构通常在提交申请后5个工作日完成“形式审查”,并决定是否受理。若被正式受理:
企业可在每30天内主动联系监管人员沟通审批进展;
遇到补件或延误情况,也可通过正式信函或监管邮箱主动申明情况;
企业不宜过于频繁催促,但可每月递交一份更新说明,显示积极态度。
详细解答:
申请费用一经支付,无论是否成功均不退还;
若申请失败,可根据监管反馈修改方案后再次提交,不会影响未来申请资格;
但连续被拒多次,可能被纳入监管“审慎观察名单”,需更加充分的理由方可再次递交。
建议在首轮提交时即准备齐全,以免因初步错误影响监管印象。
问题编号 | 内容要点 | 答案摘要 |
---|---|---|
Q12 | 是否可收购持牌公司 | 可以,需监管批准 |
Q13 | 系统是否需本地托管 | 否,但需欧盟数据合规 |
Q14 | 可否经营加密业务 | 不可,需另持VASP牌照 |
Q15 | 获牌后启动时限 | 12个月内必须启动运营 |
Q16 | 是否必须本地团队 | 建议设立本地关键岗位 |
Q17 | 可否兼营贷款/保险 | 不可,需额外金融牌照 |
Q18 | 客户资金银行选择 | 推荐立陶宛主流银行与合规机构 |
Q19 | 提交后联系频率 | 每月更新一次为宜 |
Q20 | 费用退还/再次申请 | 费用不退,允许重新申请 |
详细解答:
可以,但通常不建议同时申请。
PI(支付机构)牌照与EMI(电子货币机构)牌照在功能上有重叠,但EMI功能更强大(含电子货币发行权);
若企业仅计划进行支付转账、不涉及发行储值余额,可考虑PI;
一般建议直接申请EMI牌照,监管层也倾向于企业专注发展一个清晰牌照方向。
若企业确实需区分业务功能,也可设立两个法团分别持牌(但会增加监管协调成本)。
详细解答:
持牌EMI企业需在每个财政年度结束后4个月内,向立陶宛中央银行提交年审资料,包括:
审计后的年度财务报表;
客户资金管理报告;
风险管理与合规运营报告;
审计师出具的监管合规声明;
企业董事签署的合规声明信。
另外,监管机构可能要求企业提供:
年度反洗钱风险评估;
员工AML培训记录;
内控自我评估报告。
详细解答:
监管要求企业具备“实质运营能力”(substance),包括:
真实办公地址,能接待监管人员现场核查;
至少1名员工在立陶宛履职;
营运系统、技术团队具备实操能力;
企业日常运营主要决策在立陶宛作出。
⚠️ 虚拟地址、共享工位、无实人办公的“挂名公司”很难通过审批或维持牌照。
详细解答:
根据实际经验与监管指引,监管官员最关注以下五大核心点:
高管与股东是否真实、有金融从业背景与经验;
资金来源是否明确、合法、无高风险地区资金流入;
商业计划是否合理、风险可控;
客户资金是否能安全隔离与妥善保管;
是否具备有效且独立的AML/KYC合规体系。
建议申请人围绕以上重点,提前做“预审压力测试”。
详细解答:
在监管眼中,“借牌”行为(即未经授权的服务外包)属于违法行为。
企业如希望合法提供支付服务,必须获得独立的PI或EMI牌照;
使用他人牌照名义提供客户账户服务、存储余额、收付功能等业务,属于严重违规。
⚠️ 一旦被发现,监管机构可能对双方(牌照方与实际运营方)同时吊销牌照与追责。
详细解答:
可以,但母公司必须具备:
清晰的资金来源及受益人说明;
不属于高风险管辖区(如朝鲜、伊朗、俄罗斯等);
提供完整的穿透股权结构图与受益人尽职调查报告;
承诺协助监管机构开展跨境调查或合规核查。
若母公司结构复杂、存在离岸信托、基金等控股安排,建议提前整理UBO路径图和文件备查。
详细解答:
是的。根据立陶宛法律与欧盟法规,客户资金必须存放在:
欧盟授权银行;
立陶宛或EEA区持牌EMI/支付机构;
或通过受监管的第三方资金保障工具(如保险、担保方式)保全。
客户资金不能转入境外不受欧盟监管的银行或账户(如某些亚洲国家或加勒比岛国银行)。
详细解答:
强烈建议配备专职或兼职MLRO,特别是普通EMI持牌企业:
MLRO(Money Laundering Reporting Officer)需具备反洗钱相关经验;
需要签署责任承诺书,承担监管沟通、STR报告等任务;
监管部门可要求其提供AML培训记录、制度执行报告等。
对于受限EMI,如业务规模小,可由合规主管兼任。
详细解答:
可以,但需特别注意以下几点:
客户身份验证与KYC标准必须符合立陶宛/欧盟的AML要求;
部分高风险国家(FATF列名)客户需拒绝开户或加强EDD;
提供服务的国家是否存在监管壁垒或限制,需进行当地法律评估;
若计划大规模拓展欧洲以外市场,建议向立陶宛央行报告计划及风险评估说明。
详细解答:
是的。根据欧盟PSD2指令与配套RTS(Regulatory Technical Standards),EMI持牌机构必须:
实施**强客户认证(SCA)**机制;
符合开放银行API接口标准(如对接TSP/TPP);
符合数据访问权限控制要求;
设立事件响应流程、网络攻击通报机制。
这些要求体现于企业的IT系统说明书与信息安全手册中。
编号 | 主题 | 答案要点 |
---|---|---|
Q21 | 是否可同时申请PI+EMI? | 可,但建议只申请EMI |
Q22 | EMI年审制度 | 每年提交合规+财报材料 |
Q23 | 虚拟办公室可否? | 不可,需真实场地 |
Q24 | 监管最关注什么? | 高管、资金、合规体系 |
Q25 | 是否可“借牌”运营? | 不可,属违法行为 |
Q26 | 使用境外公司申请? | 可,须结构清晰与合法 |
Q27 | 客户资金账户要求? | 必须存在欧盟银行体系 |
Q28 | MLRO设置是否强制? | 是,需专职/兼职MLRO |
Q29 | 服务非欧洲客户? | 可,但需增强AML控制 |
Q30 | 是否受PSD2/RTS约束? | 是,需实现强客户认证SCA |
详细解答:
是的,申请人通常需要在立陶宛本地银行开设:
企业运营账户(用于资本金注入与日常运营);
客户资金隔离账户(用于客户电子货币存放,符合隔离监管要求);
监管机构对客户资金账户设有以下要求:
存放在受监管的欧盟或立陶宛银行;
银行需具备受托客户资金的资质;
提交银行账户证明(Bank Confirmation Letter)及账户使用协议。
⚠️ 若立陶宛银行开户受限,也可选择如德国、爱沙尼亚等EEA成员国银行,但需向监管说明理由。
详细解答:
一般情况下,EMI牌照不能直接提供贷款服务。
然而,在特定情形下,EMI可向用户提供“限额透支”功能,但需满足PSD2设定的严格限制(如授权、限期偿还等);
若计划开展商业贷款、个人信贷等服务,需单独申请信贷机构牌照(Credit Institution Licence)。
⚠️ 擅自以EMI牌照名义从事贷款业务,属于越权经营,可能被罚款或吊销牌照。
详细解答:
立陶宛央行鼓励中大型EMI机构设立独立的内部审计职能,职责包括:
定期审查内控体系;
审核交易流程、客户资金管理、KYC流程执行;
检查IT安全、合规报告的执行情况;
出具审计备忘录,提交管理层及监管机构。
对于初创EMI,若未设立独立审计部门,必须通过第三方外部合规顾问/审计师实施年度合规性审计。
详细解答:
虽然监管并未明文要求申请人必须来自支付行业,但拥有支付、银行、金融科技等行业经验将极大提升申请通过概率。
监管会重点审查:
公司高管是否有相关金融服务运营背景;
团队是否具备开展EMI业务的专业能力;
是否有过成功的支付项目或系统搭建经验。
⚠️ 若申请人背景纯属投资人(无金融从业经验),建议引入行业顾问或聘请具备相关资历的管理团队。
详细解答:
是的,EMI可以:
为商户提供银行卡收单、支付接口服务;
整合Visa、Mastercard、Apple Pay、Google Pay等渠道;
管理商户资金并转入其指定银行账户。
但前提条件是:
商户资金必须单独账户管理,确保合法合规;
应配合开展商户KYC与交易监控,防止洗钱;
应按照EMI条例进行分类账簿记账、备查。
监管机构对此类服务有高要求,需提交收单系统说明、安全架构图和风险控制流程文件。
详细解答:
可以,但更换公司名称(尤其涉及品牌识别)须遵守以下流程:
申请人需在立陶宛商业登记处完成名称变更;
向立陶宛中央银行提交变更通知书;
提交新品牌命名理由、新商标文件(如涉及)、客户沟通预案;
如名称变更影响牌照经营范围或市场定位,监管可能要求重新评估风险。
⚠️ 名称变更不得误导消费者、不得包含未经授权的监管词汇(如"bank", "credit", "finance"等)。
详细解答:
企业可主动提出EMI牌照注销申请,需履行以下义务:
停止所有电子货币发行与客户服务;
通知所有客户并清退客户资金;
清理未完成交易、结算账户;
提交牌照撤回申请函、清算报告及审计报告;
监管确认后发出正式注销批文。
整个退出流程通常需1-2个月。注销后,不得以“EMI持牌机构”名义再提供任何金融服务。
详细解答:
是的,立陶宛央行对持牌机构监管严格,部分企业因下列原因被吊销牌照:
获牌后超过12个月未开展业务;
未按时提交报告或提交虚假报表;
高管更换未经报告、存在隐藏控制人;
被查出存在“借壳运营”“资金挪用”等行为;
系统安全事件未及时报告,信息保护机制缺失。
因此,企业应持续维持合规、及时沟通、如实报告,避免被监管“列入观察名单”。
详细解答:
可以,但需符合下列原则:
明确划分外包内容与范围(如系统开发、客户服务、AML监控);
对外包服务商进行合规尽职调查(尽调报告);
签订详细外包协议,包括数据保护、SLA、审计权限等;
企业必须保留最终管理控制权,不能将核心职能完全外包。
监管机构有权检查企业对外包活动的监督机制,并在必要时进行第三方外包审查。
详细解答:
可以,但应分别设立子公司或清晰划分业务单元:
EMI负责电子货币发行与账户服务;
PSP(支付服务提供商)负责收款支付及交易处理;
VASP(虚拟资产服务提供商)负责加密货币等虚拟资产相关业务。
监管鼓励多牌照协同,但对不同业务应有独立的风险控制、合规人员、财务系统与KYC架构。
企业申请多牌照时需提交一份详细的**“牌照功能边界说明信”**(Scope of Licence Separation Letter),明确不同业务线的分工与隔离机制。
编号 | 问题摘要 | 要点 |
---|---|---|
Q31 | 本地银行账户是否必须 | 是,需客户资金账户在EEA银行 |
Q32 | 是否可以发放贷款 | 一般不可,需信贷牌照 |
Q33 | 是否必须设立内部审计 | 建议设立或使用第三方合规审计 |
Q34 | 无支付经验能否申请 | 可以,建议补强高管团队 |
Q35 | 可否开展商户收单服务 | 可以,需满足AML与客户资金管理要求 |
Q36 | 获牌后能否改名 | 可以,需向监管报备 |
Q37 | 如何主动注销牌照 | 提交申请+客户清算+监管批准 |
Q38 | 有哪些吊销牌照风险 | 不运营/报告失职/违规借壳等 |
Q39 | 可否引入外包开发团队 | 可,需管理控制与协议说明 |
Q40 | 可否申请多牌照 | 可,须职能隔离+监管说明信 |
详细解答:
不建议。立陶宛监管机构要求申请企业在递交EMI申请前完成实缴资本金注入,并提交:
银行出具的存款证明(Confirmation of Capital Deposit);
注册公司资料(含章程、商业登记);
验资报告或银行对账单。
所谓“空壳公司”(未注资、无团队、无实际办公场所)不具备可审批性。监管重视“substance”(运营实体性)。
详细解答:
立陶宛监管虽未设定强制“人数标准”,但一般建议如下配置(适用于普通EMI):
角色 | 建议数量 | 要求 |
---|---|---|
董事 | 至少1人(建议2人) | 有金融背景,1人常驻立陶宛 |
CEO/MD | 1人 | 全面负责日常运营 |
合规负责人(CO) | 1人 | 精通AML、监管法规 |
AML报告官(MLRO) | 1人(可兼任) | 执行STR报告及AML控制 |
IT/风控主管 | 1人 | 管理系统安全与权限机制 |
⚠️ 若为受限EMI,可适度精简,但仍需具备独立职责划分。
详细解答:
是的。立陶宛央行鼓励持牌企业每年提交“年度合规自评报告”(Compliance Self-Assessment Report),包括:
AML/KYC执行状况;
内部审计或风险控制改进项;
系统安全与客户数据保护措施;
高风险交易处理分析;
新业务/服务变更申报。
该报告非强制提交,但如能主动提供,将有助于建立良好监管印象。
详细解答:
不能“迁移”现有EMI牌照,但可以:
以当前持牌企业的欧洲运营经验为基础,在立陶宛重新申请新EMI牌照;
提供旧牌照持牌记录、监管评估、运营成果等资料,增强审批信任度;
并可申请快速审查通道(适用于符合立陶宛“合规成熟企业”标准者)。
⚠️ 若属英国脱欧后迁移企业,监管将重点关注其业务迁移的法律连续性。
详细解答:
可以,但需额外申请:
Visa/Mastercard合作资格(可直接申请或通过卡通道机构如GPS、Marqeta、Transact365等);
获得BIN(Bank Identification Number)分配;
提交KYC流程、欺诈防控、卡规则合规制度等资料。
EMI机构发卡需执行:
卡片交易授权限额控制;
风险场景监控(如一次性高额消费、地理不一致性);
按PCI-DSS标准保护客户支付信息。
详细解答:
是的。立陶宛央行要求持牌企业具备“适当的治理结构与制衡机制”,重点包括:
董事会不能被单一大股东完全控制;
大股东不应干预日常风控与合规事务;
应有独立董事或设立审计委员会负责监督管理层;
持股比例超过10%、25%、50%的股东,需提交受益人声明及治理约束措施。
监管担忧的是“影子董事”“实际控制人干预合规体系”等情形。
详细解答:
可以,当前欧洲部分合规架构案例包括:
在立陶宛取得EMI牌照,作为电子货币发行平台;
在爱沙尼亚设立技术与客服团队,注册为ICT外包服务中心;
所有客户数据与合规体系依旧接受立陶宛监管;
爱沙尼亚作为成本控制与技术团队聚集地,享税收与人才优势。
⚠️ 合规上需准备:服务外包合同、跨境IT合规架构图、监管数据访问控制说明。
详细解答:
可以,但需完成以下步骤:
成功接入Visa/Mastercard发卡合作;
通过Apple Pay/Google Pay的技术对接与合规认证;
建立设备绑定、3DS认证与交易通知机制;
提交品牌白名单申请(尤其涉及数字钱包品牌);
完善客户身份验证、NFC安全验证协议。
监管建议同步通知立陶宛央行,说明服务范围扩展及风险控制提升方案。
详细解答:
是的,必须保存。监管要求如下:
数据类型 | 保存年限 | 要求 |
---|---|---|
客户身份信息(KYC) | ≥ 8年 | 包括身份证件、地址证明、客户风险等级等 |
交易记录 | ≥ 8年 | 含原始支付请求、交易IP、时间戳等 |
AML/STR记录 | ≥ 8年 | 包括内部分析报告、通报流程 |
保存方式需满足:
GDPR要求(可加密存储);
可随时调阅、打印;
审计跟踪可追溯。
详细解答:
有。Bank of Lithuania Regulatory Sandbox允许创新金融服务企业在受控环境中测试产品,特别适用于:
新型支付通道;
嵌入式金融(Embedded Finance);
Open API支付系统;
新型合规监控工具(如AI反欺诈)。
EMI机构如拟在上架新产品、跨境结构重组、使用DeFi或链上支付接口等创新模式,可提交沙盒申请提案书。
编号 | 问题摘要 | 关键点 |
---|---|---|
Q41 | 是否能用“空壳公司”申请? | 不建议,需实缴资本 |
Q42 | 最低人员配置建议 | 建议配置董事、CO、MLRO、IT主管等 |
Q43 | 是否需提交年度合规自评? | 建议提交,强化监管沟通 |
Q44 | 可否从他国迁移牌照? | 不可迁移,但经验有利审批 |
Q45 | 可否发卡对接Visa/Mastercard? | 可以,需配合风控体系 |
Q46 | 是否监管董事-股东控制结构? | 是,需防止过度集权 |
Q47 | 可否采用双结构(LT+EE)? | 可以,需合规外包说明 |
Q48 | 可否上Apple Pay/Google Pay? | 可以,需符合技术与身份验证标准 |
Q49 | 客户数据需保存多久? | 至少8年,含KYC/交易/STR |
Q50 | EMI能否参与监管沙盒? | 可,适合测试创新合规产品 |
✅ 本章已覆盖50个高频常见问题,构建立陶宛EMI实操申请与持牌运营的FAQ大全,适用于规划结构、准备资料、后期维护的全阶段。
详细解答:
可以。EMI机构可为客户提供多币种(如EUR、USD、GBP、HKD)支付账户,但需满足以下条件:
每种货币的客户资金均需独立隔离;
系统需支持外币余额显示、汇率转换机制;
汇率报价应透明并明示在交易前;
非欧元结算可能需额外对接第三方清算合作伙伴;
含美元、加元等币种需配合SWIFT通道(非SEPA)。
监管鼓励清晰标注币种余额与兑换规则,并确保避免滥用或汇率套利行为。
详细解答:
财务预测文件(通常为3年期)必须涵盖以下内容:
项目 | 内容要求 |
---|---|
收入预测 | 按服务类型分列(交易手续费、账户维护费、发卡收入等) |
成本结构 | 包括人员、IT外包、银行结算、审计、营销等费用 |
客户增长 | 预计月活用户数、开户数、客户留存率 |
盈亏平衡分析 | 明确盈亏节点时间,包含利润率预测 |
现金流预测 | 包括初始资本金运用计划与资金周转期分析 |
建议附带文字说明财务假设依据,特别是成本与风险调整逻辑。
详细解答:
可以,但需满足以下条件:
与第三方支付机构签署正式协议,明确数据保护与交易清结责任;
EMI企业仍需承担KYC、反洗钱、交易合法性核查的最终责任;
若为商户引流类服务,应明确客户界面呈现谁是“法律支付责任方”;
若客户交易资金进入第三方账户再转至EMI账户,应提交“客户资金流动图解”与说明信。
监管鼓励对接开放支付(Open API)方案,但企业需确保端到端数据和风险可控。
详细解答:
可以。立陶宛EMI牌照企业可申请:
自主生成IBAN;
使用BIC(银行识别码)并进入SEPA系统;
注册于国家IBAN登记机构,成为“账户发行机构”而非仅作为中介。
申请条件:
技术系统需支持IBAN格式、交易编号、余额同步等功能;
系统需通过审计测试(IT合规+资金记录完整性);
企业可选择直接申请BIC或通过中介(如Railsr、ClearBank等)获取IBAN。
⚠️ SEPA参与权限需额外申请,并满足欧洲支付委员会(EPC)规则。
详细解答:
接受,但应披露清晰、穿透式控股关系。常见结构如:
控股公司(香港/新加坡/BVI)为投资控股平台;
运营公司为立陶宛注册法人,申请EMI牌照;
控股公司不得干预日常合规与客户交易,建议提供“管理不干预承诺函”;
必须提交详细控股结构图、UBO尽调报告、董事会控制声明信。
⚠️ 若控股结构较复杂,建议提交专业律师事务所出具的法律结构合法性意见书。
详细解答:
如企业涉及银行卡数据(尤其涉及存储、处理、转发),必须符合PCI DSS认证要求,具体适用于:
发卡或绑定虚拟/实体卡;
提供商户收单服务;
存储PAN、CVV、卡号或敏感交易数据。
认证方式可为:
自评问卷(SAQ A/B/C)+外部审计;
与第三方卡组织合作,由其持证并覆盖子品牌。
不涉及卡片业务的EMI,可暂不申请PCI DSS,但需确保系统架构能支持未来扩展。
详细解答:
允许有限度人员共享,前提是:
需列明共享人员的具体职责;
不得共享合规、AML、客户服务等核心岗位;
合同安排中明确责任分工及保密义务;
若高管被多公司共用,需向监管说明其“时间占比”与“冲突避免机制”。
建议所有关键控制职能(合规官、董事、MLRO)设为全职岗位。
详细解答:
谨慎使用。虽然EMI可为关联公司或商业客户开立多账户,但若涉及:
多法人公司之间的资金合并结算;
跨国集团公司内资金汇集、再分配;
融资或“财务公司职能”形式的资金运作;
则可能被监管认定为“非法金融控股”或超越EMI许可范围。
建议:
每账户必须对应真实客户;
避免结构化结算或企业间资金跨调行为;
提交集团内部KYC策略与控制图说明文件。
详细解答:
可以,并鼓励开放式接口架构(Open API):
EMI企业可设定批量支付引擎,服务于商户批量转账、工资代发、平台结算等场景;
需部署权限控制模块与支付授权审核机制(2FA/SCA);
每笔交易仍需满足AML合规、KYC验证与风险评分模型要求;
若服务平台类客户,还需建立商户入驻与资金分拆机制。
建议制定完整《API支付安全与访问控制政策》。
详细解答:
可以。立陶宛EMI机构可向监管申请接入SWIFT全球跨境支付网络,但前提条件包括:
系统合规性测试;
对应币种清算路径说明(中转行路径);
与合作银行/清算机构签署收付协议;
完成SWIFT BIC注册、设定合规报告机制。
⚠️ 部分中小型EMI会通过中介清算银行(如Bank Frick、Railsr、Bankable)间接使用SWIFT服务。
问题编号 | 主题概括 | 要点摘要 |
---|---|---|
Q51 | 多币种账户服务 | 支持,需隔离及汇率清晰 |
Q52 | 财务预测内容 | 收入结构、现金流、盈利节点 |
Q53 | 第三方支付整合 | 可行,责任归属清晰 |
Q54 | 自主IBAN申请 | 可行,需技术合规与注册 |
Q55 | 双法人结构合法性 | 可接受,需穿透披露 |
Q56 | 是否强制PCI DSS | 发卡/收单等涉及卡信息时强制 |
Q57 | 人员共享安排 | 合理可行,关键岗位不建议共享 |
Q58 | 企业集团结算使用限制 | 严禁资金池模式,须客户独立性 |
Q59 | 批量/API支付服务 | 可开展,需合规授权机制 |
Q60 | 接入SWIFT跨境支付 | 可申请,需清算机制与BIC码 |
✅ 本章共累计完成60个常见问题深度解析,涵盖牌照申请、运营、合规、系统、业务模型等方面,适用于构建全面合规结构与长效发展路径。
详细解答:
虽然监管未明文强制,但近年来立陶宛中央银行强烈鼓励企业采用合规自动化工具,特别在以下领域:
自动KYC流程(如Sumsub、iDenfy、Onfido);
AML交易监控(如ComplyAdvantage、Sanction Scanner);
STR可疑交易识别与触发机制;
数据保护日志、审计记录生成;
与本地监管数据对接API(如监管报告自动化系统)。
若申请材料中包含RegTech工具说明,将被视为企业具备“前瞻性风控能力”,有利于提升审批印象。
详细解答:
并非强制,但强烈建议投保以下两类保险:
险种 | 建议覆盖范围 |
---|---|
专业责任保险(PII) | 高管错误、合规失误、数据泄漏责任 |
客户资金保障险 | 第三方欺诈、网络攻击、黑客盗取电子货币余额 |
特别是有B2B商户客户的EMI,应配置每年不少于50万欧元的责任保险额度,以增强外部客户信任与合规能力展示。
详细解答:
是的。监管机构(尤其是FCIS)现场稽查时将:
抽查员工AML/KYC培训记录;
要求查看年度培训计划、考核材料;
检查是否开展了新员工入职培训、年度复训与突发场景模拟。
建议建立以下机制:
员工年度合规培训手册;
内部线上测试系统(配备题库和成绩存档);
定期外部合规顾问授课或视频会议授课。
详细解答:
可以,但需谨慎:
监管鼓励公司名称体现业务类型,如包含“Pay”、“Finance”、“Payments”等字样;
不可使用误导性、未经授权的名称,如“Bank”、“Credit Union”、“Guarantee”、“Trust”等;
若公司英文名称与品牌名称不一致,应提交额外解释文件,如“商业名称声明信”(Business Alias Declaration Letter)。
⚠️ 品牌名称用于客户界面时,建议在官网与服务协议中注明全称+EMI牌照编号,避免监管误解。
详细解答:
监管不反对企业聘请外部顾问协助申请,但要求:
顾问具备实际成功案例或法律/会计专业资质;
须明确顾问职责范围,不能替代公司自行判断与决策;
外包不能涉及最终审批责任(如KYC审核、合规策略制定);
顾问不能担任公司董事或最终控制人。
建议与拥有本地合规团队 + 英文沟通能力 + 熟悉FCIS及LB流程的顾问合作。
详细解答:
申请立陶宛EMI牌照时,企业在编制预算或商业计划书时常见错误包括:
忽视合规人力成本:未预留高管工资、AML培训、外部审计费用;
低估IT开发周期:系统测试、审计时间远高于预期;
漏算监管维护费用:如年度政府费、年审报告翻译、更新版政策编制;
收入预测过于乐观:忽视用户增长实际转化率、初期客户留存成本;
资本金未做“流动性分配”说明:资金配置未划分“技术投入”与“隔离账户保证金”。
建议附带详细预算表格,并注明假设前提与调整机制。
详细解答:
可以。立陶宛中央银行允许企业在审查过程中随时书面申请撤回申请,情况包括:
材料准备不全;
资本金暂不到位;
高管更换需时间;
商业计划需调整。
撤回记录不会影响日后申请资格,前提是未因违规、欺诈行为而撤销。
建议撤回申请时附上说明信(Withdrawal Explanation Letter),表示未来计划与修订方向,维护良好监管记录。
详细解答:
可以。但条件如下:
必须获得监管机构批准,并提交理由说明(如客户主要交易币种为USD);
报送给立陶宛央行的财务报表需使用欧元(EUR)为统一记账标准;
公司内部财务系统需同时支持本币与欧元报表生成。
⚠️ 建议仍以EUR作为财务主币,以减少合并报表误差与汇兑调整计算复杂度。
详细解答:
可以。立陶宛监管机构接受下列非面对面客户验证方式:
电子身份验证(eID、e-Residency);
视频面签KYC(需录音、双向互动、验证文件展示);
第三方身份平台认证(如Bank ID、Smart ID、Onfido等);
要求:
完整记录验证过程;
验证人员具备相关培训;
事后能出具验证证据(截图、视频、IP地址、行为日志)。
监管尤其关注“非现场开户”的AML风险等级评估与EDD跟进机制。
详细解答:
可以,但监管要求特别清晰的责任边界与客户披露机制。白标钱包场景包括:
EMI平台提供API接口;
合作商户以自身品牌提供服务;
EMI负责客户账户与资金监管。
监管要求:
明确客户资金实际控制者为EMI持牌方;
用户协议中披露“服务提供者为XXX EMI公司”;
合作方需完成KYC流程,并定期提交运营报告。
建议双方签订《责任界定协议》(White Label Partnership Agreement),并向监管提交合作说明函。
编号 | 问题摘要 | 要点 |
---|---|---|
Q61 | 是否必须使用RegTech? | 非强制,但建议配套自动监控工具 |
Q62 | 是否需要投保? | 非强制,PII及资金险建议购买 |
Q63 | 监管是否查培训记录? | 会查,建议设立年度培训机制 |
Q64 | 可用非金融名称申请吗? | 可以,但建议合理披露品牌与实控关系 |
Q65 | 合规顾问如何选? | 本地经验丰富、清晰职责边界 |
Q66 | 常见预算误区有哪些? | 合规人力、系统、维护成本常被低估 |
Q67 | 中途撤回申请影响下次吗? | 不影响,但需说明原因 |
Q68 | 记账单位是否可非欧元? | 可,需监管许可,报表仍用EUR |
Q69 | eID是否能用于KYC? | 可,须具备审核能力与日志存证 |
Q70 | EMI能否做白标钱包? | 可行,需说明监管归属与资金管控 |
✅ 本章现已累计完成70个实战FAQ问题,构成申请立陶宛EMI牌照及合规运营的完整问答知识库。
详细解答:
可以,但需特别谨慎处理以下方面:
第三方不得代表EMI进行开户、收款或资金操作;
可开展市场推广、客户转介,但须签署介绍人协议(Introducer Agreement);
必须明确披露EMI为唯一客户资金责任方;
监管可能要求提交该合作安排与风控补充机制说明。
⚠️ 如果第三方出现“变相代理开户”“代理结算”等行为,将构成违规。
详细解答:
不强制设立,但建议大型或交易量较高的EMI公司建立如下职能:
**Fraud Risk Officer(反欺诈主管)**或委派风控部门负责;
建立客户行为模型、黑名单比对、异常交易标记规则;
配合AML系统形成“复合式风险判定”;
监管鼓励反欺诈与AML/KYC系统联动,定期提交疑似欺诈报告(Fraud Suspicion Summary)。
详细解答:
可以,但应符合以下监管要求:
对外说明其为运营辅助中心,核心业务决策仍在立陶宛;
提交外包/分支机构架构图、人员配置与风控同步机制;
建立总部监管与开发中心的合规接口,保持可追溯性与记录;
系统部署地与敏感数据处理地需符合GDPR规定。
如设在非EEA地区,建议在申请时提交“数据流动控制说明信”。
详细解答:
不仅允许,而且强烈建议披露,包括:
公司法定名称(与牌照保持一致);
立陶宛中央银行核发的授权编号;
持牌类别(Electronic Money Institution);
可附加验证链接至:Bank of Lithuania 官方查询系统。
这类信息披露有助于提升用户信任,亦满足消费者保护原则。
详细解答:
不特殊,但需留意以下要点:
公司税率为15%,与其他本地公司相同;
提供金融服务通常免增值税(VAT);
技术开发、跨境服务如涉及应税收入,应评估VAT责任;
若企业与非欧盟国家客户或供应商有业务往来,需备案跨境报告(DAC6)。
建议聘请本地税务顾问确保税务处理符合《立陶宛增值税法》及OECD跨境合规规定。
详细解答:
允许,但以下变化需事前或事后通知监管:
变更内容 | 通报要求 |
---|---|
更换核心账务系统 | 事前书面报告 |
更换支付网关或清结网络 | 更新技术说明与风险评估报告 |
增加移动端系统或API接入 | 更新IT架构与接口说明文件 |
监管重点关注:新系统是否继续满足隔离资金、审计追踪、身份验证、合规存证等要求。
详细解答:
严格限制。根据GDPR与立陶宛数据保护法规:
客户数据为EMI企业所托管之敏感信息;
不得向股东或非关联第三方开放“客户行为数据、交易明细、资金流情况”;
若确需向控股母公司或数据合作方提供数据,必须获得客户事前同意或使用匿名化处理(如用于统计、分析);
建议通过加密接口设定最小权限访问机制(Minimum Access Right)。
详细解答:
是的,监管要求“穿透至最终自然人受益人(UBO)”:
提供法人股东的注册文件、章程、董事信息;
向下层层提供控股结构直至自然人UBO;
每位自然人UBO需提供:护照复印件、简历、无犯罪证明、资金来源说明;
建议附上“控股结构图 + 控股关系说明信”。
监管尤其关注控制权是否集中、资金是否有不透明路径。
详细解答:
通常会要求提供:
客户开户流程截图(KYC步骤);
客户充值/提现/转账流程图;
客户条款与隐私政策示例;
所有交易路径(指令 → 审核 → 交易 → 存证)的系统示意图。
建议在“系统合规设计说明书”中体现用户交互与合规控制节点,用于展示企业已具备上线能力。
详细解答:
原则上牌照不可直接出售或转让,但可通过“股份变更”方式实现控股权转移:
需向监管提前申请股东变更(尤其控股股东);
提交受让方背景资料、UBO说明、资金合法性报告;
保持公司业务架构、合规框架不变,有助于监管顺利批准;
若拟出售100%股权,应向LB提交完整并购说明与承诺信。
⚠️ 不得通过“名义变更”掩盖实际控制人变化,监管对此类“洗壳”行为高度警惕。
编号 | 问题摘要 | 重点说明 |
---|---|---|
Q71 | 可否授权第三方招揽? | 可,不能代理开户或收款 |
Q72 | 是否强制设反欺诈岗? | 非强制,大额EMI建议设立 |
Q73 | 异地开发中心是否允许? | 可,需合规接口与说明 |
Q74 | 网站可否披露牌照编号? | 应披露,有助提升信任 |
Q75 | 税收特殊性? | 企业税15%,金融服务免VAT |
Q76 | 更换IT系统需报告吗? | 需事前/事后向监管说明 |
Q77 | 是否能向股东开放客户数据? | 严格限制,仅匿名化或授权访问 |
Q78 | 法人股东是否需穿透? | 是,需提供UBO背景资料 |
Q79 | 是否要求客户交易流程示意? | 是,尤其KYC与资金流程图 |
Q80 | 牌照是否可转让/出售? | 不可转让,可申请股东变更实现控制权转移 |
✅ 第七章 FAQ 共计已生成80条完整问题解析,构成立陶宛EMI牌照申请+运营合规的实务百科。
详细解答:
可以,前提是满足下列合规与技术要求:
与持牌卡组织会员(如Mastercard、Visa)或BIN Sponsor签署合作协议;
必须由EMI对持卡客户账户资金进行监管与划账;
需设立完整的卡申领、KYC绑定、限额管理、挂失止付流程;
系统必须支持卡号与EMI账户映射机制;
提供卡服务时应附上《Cardholder Agreement》,并标明服务提供商为EMI公司。
⚠️ 若拟提供实体卡(plastic card),还需满足PCI DSS数据安全认证等附加技术标准。
详细解答:
支持,且监管鼓励企业采用虚拟账户分离模型(Virtual IBAN/Sub-Account)来隔离用户资金:
主账户为EMI监管账户(client money account);
子账户用于标识每一位客户资金与交易明细;
必须确保每个子账户之间互相隔离、可审计、可调账;
所有客户子账户资金总额需每日与EMI主托管账户对账。
建议搭建账务引擎具备多维度标签功能(用户ID、商户ID、用途ID),以便合规审计与资金清晰性报告。
详细解答:
是的。根据《立陶宛电子货币与支付机构监管规定》:
EMI获牌后必须在规定时间内委任合资格第三方审计机构;
审计师需每年提交年度财务审计报告和合规审计意见书;
审计内容包括:客户资金隔离机制、AML制度执行情况、技术系统完整性、交易记录一致性等;
审计报告需用英文撰写,并向立陶宛央行递交电子版本。
建议提前在申请阶段联系熟悉金融科技审计的国际事务所或本地CPA团队(如BDO Lithuania、Grant Thornton Lithuania)。
详细解答:
可以,以下为合规要点:
资金必须从薪资支付方(雇主)直接打入员工在EMI系统中的个人账户;
必须完成雇主与员工的KYC流程;
薪资资金不得汇入到企业“集合账户”后再二次分发;
建议提供工资支付说明信与三方协议(EMI–雇主–员工)明确权责。
⚠️ 监管重点核查是否存在“资金池”行为,违反客户资金隔离原则。
详细解答:
可以,但需清晰分离:
项目 | 要求 |
---|---|
系统与账务 | 不同监管区必须设独立系统或账本逻辑分区 |
客户合约 | 明确披露牌照归属与争议管辖 |
合规机制 | AML、KYC政策需分别满足各地标准(可共用框架,区别细节) |
报表与监管 | 各地报送独立报表,不得合并 |
建议构建“多牌照协同框架”,在总部设统一控股平台,并披露各国EMI子公司的运营边界。
详细解答:
原则上不允许。EMI的业务范围限定于:
法定货币发行电子货币;
法币之间的支付、清算、资金收付等。
若企业计划涉足虚拟资产服务,需另行申请虚拟资产服务提供商(VASP)牌照,并满足以下条件:
客户虚拟资产须与EMI资金账户完全分离;
不得在未获VASP许可前提供钱包服务、兑换服务或代管服务;
不得将客户法币充值兑换为虚拟资产后保留在本平台内操作。
详细解答:
可以,但需满足以下要求:
作为EMI提供POS收单时,必须清楚区分“收款服务”与“资金存管”职责;
建议通过技术服务商(如SumUp、Adyen)或清算机构(Acquirer Sponsor)合作接入POS网络;
需对商户进行KYC与风控筛查;
交易款项必须先入EMI监管账户,再划转至商户对公账户,不得走私人账户路径。
POS收单与传统银行Acquiring略有不同,EMI更适合轻量化电商、零售场景。
详细解答:
虽无硬性频率要求,但监管推荐:
每季度至少召开一次董事会会议;
所有会议应有会议记录(Meeting Minutes),记录内容包括:
风险与合规汇报;
审计与监管问询响应;
财务表现审阅;
项目进展及决策事项。
⚠️ 在年审、合规稽核时,FCIS会抽查董事会议记录是否真实完整,并作为“治理能力”评估项。
详细解答:
可以,但需视公司规模与风控等级:
初创型EMI公司中,合规官(CO)、洗钱报告官(MLRO)、风险官(RO)等职位可由1人担任;
董事可兼任管理岗位,但不可由“名义董事”空缺实权;
若交易量超过一定阈值(如年交易额超1000万欧元),建议角色分离以应对监管审查;
建议附上“合规岗位职责划分说明表”予以合理化解释。
详细解答:
可以,且被监管视为金融开放性支持的一部分。前提如下:
API接口必须加密、安全、可审计;
对方EMI或银行必须具备牌照与安全资质;
所有资金路径需可追溯;
须设立服务协议,规定接口调用频率、权限、数据安全标准。
例如接入SEPA Instant、RT1或非银行支付通道(如Banking-as-a-Service平台)时,EMI应对接方案向LB报备。
编号 | 问题摘要 | 重点说明 |
---|---|---|
Q81 | EMI是否可发行虚拟卡? | 可,须通过卡组织或BIN Sponsor |
Q82 | 分账户系统可行性? | 可,监管鼓励使用虚拟账户结构 |
Q83 | 是否需年审审计师? | 是,审计报告必须向监管提交 |
Q84 | 可否做薪资卡发放? | 可,但不可形成资金池 |
Q85 | 多地区牌照可否协同? | 可,但需独立合规与系统隔离 |
Q86 | EMI是否可持有虚拟资产? | 不可,需另申请VASP牌照 |
Q87 | EMI是否能做POS收单? | 可,需独立结算路径与商户KYC |
Q88 | 董事会会议有何要求? | 建议每季一次并保留会议纪要 |
Q89 | 员工可否兼多职? | 初创期允许,建议附岗位划分说明 |
Q90 | 可否开放API与他方EMI对接? | 可,监管鼓励合规对接 |
✅ 第七章 FAQ 现已累计达90题深度解析,涵盖申请、运营、监管、风险、技术、市场等所有阶段实操重点。
详细解答:
被立陶宛中央银行驳回的典型原因包括:
高管或股东背景未披露清晰、UBO结构不透明;
资本金实际未到位或来源存疑;
合规手册过于模板化、缺乏个性化风险控制内容;
IT系统描述空洞、未体现安全控制逻辑;
商业计划过于理想化,缺乏实际可行性;
拟聘MLRO、CO等负责人缺乏经验或履历不完整。
✅ 避免方法:项目立项前先进行内部合规压力测试,并使用“监管审阅预评估模板”。
详细解答:
可以再次申请,但需满足以下条件:
明确回应上次驳回原因并改进;
提交书面说明信解释改动;
原则上,需等待6个月以上(监管有酌情裁量权);
如首次申请未完整进入审批程序(如资料不齐即退件),则可尽快补充再提交。
⚠️ 建议第二次申请前,向LB发送**非正式说明(informal notification)**寻求反馈,以避免重复问题。
详细解答:
可从以下6个维度进行自评:
维度 | 内容 |
---|---|
安全性 | 数据加密、访问控制、登录审计 |
客户管理 | 可支持KYC记录、身份验证、黑名单匹配 |
交易记录 | 每笔交易唯一编号,可完整追溯 |
对账功能 | 客户余额与主托管账户自动每日核对 |
报告生成 | 可导出CSV格式报表供监管或审计使用 |
系统分权 | 不同用户角色权限隔离(如操作员、审计员) |
✅ 建议使用监管熟悉的架构(如AWS欧盟区 + PostgreSQL +独立账务逻辑引擎)。
详细解答:
非强制,但若计划提供欧元区内转账服务(SEPA Credit Transfer),则:
建议通过直接会员(如CENTROlink系统)或合作银行方式接入;
接入SEPA可提升客户体验与信任度;
若仅提供内部账户对账服务(wallet-to-wallet),可暂不接入;
若计划发卡或做欧元结算,则必须接入清算通道。
⚠️ 中小EMI企业通常选择通过 Sponsor Bank 接入。
详细解答:
必须设立,且是监管审查重点之一:
要求设立数据备份中心,地理位置与主系统分离;
应具备RPO(恢复点目标)不超过24小时、RTO(恢复时间目标)不超过4小时的能力;
备份策略必须形成书面制度,纳入IT政策;
每年至少一次灾备演练记录,留存系统截图与日志供监管查核。
✅ 建议使用 AWS、Azure 等主流平台的多区容灾架构。
详细解答:
标准文件应包含:
护照扫描件;
最近3个月住址证明(银行账单/水电单);
简历(CV),重点注明与金融、反洗钱、监管相关经验;
无犯罪记录证明(英文版,附官方翻译);
自我声明信(无关联方冲突、不从事不当业务);
资格证书(如ACAMS、银行从业资格)扫描件。
⚠️ 所有文件需签名、注明日期,建议统一模板制作并由律师背书。
详细解答:
有可能,特别在以下情况下:
初次申请递交后进入核查期;
高风险业务场景(如对俄乌边境国家提供服务);
出现客户投诉或业务量激增;
未定期提交年报/财报。
实地检查内容包括:
实际办公是否有人;
合规人员是否知情业务流程;
文件留存是否完整;
AML/KYC流程是否真实运作。
详细解答:
不可开展实质性对外支付业务,但可进行:
内部测试(UAT);
模拟支付流程演示(Demo,仅限内部);
试运行版平台上线,用于系统准备,但不能进行客户注册或充值。
⚠️ 否则将被视为“无牌经营”,可能导致申请被拒或延后审批。
详细解答:
需履行以下流程:
向立陶宛中央银行提交书面注销申请;
说明剩余客户资金清退安排;
提交注销前审计报告;
注销后至少5年保留客户资料与账务记录;
接收监管部门对退出期间的补充问询。
建议提前3个月通知客户并公告清算流程。
详细解答:
案例类型 | 内容摘要 |
---|---|
✅ 成功 | 某波兰背景团队在立陶宛申请EMI,用AWS搭建系统,聘请熟悉PSD2法规的MLRO,6个月内获批 |
❌ 失败 | 某亚洲背景项目,由BVI公司控股,未解释资金来源且IT系统由印度团队开发,被质疑实质控制问题,申请终止 |
✅ 成功 | 一家英国团队通过立陶宛设立EMI,用作欧盟大陆发卡与代发工资业务,年交易量破2亿欧元 |
❌ 失败 | 某区块链背景公司隐瞒早期ICO信息,最终被拒并遭监管记录标记,影响其未来在欧盟发展 |
本章节共生成100条实际问题+官方级别解答,涵盖:
法规理解与监管逻辑;
人员、资金、技术、IT系统实操问题;
商业模型合规界限与跨境业务设计;
项目失败教训与成功经验参考。
共计 100 个问题(Q1–Q100)
覆盖范围:监管逻辑 / 申请流程 / 系统合规 / 股东穿透 / AML&KYC / 运营控制 / 税务规划 / 市场拓展 / 跨境法律 / 退出机制
每个答复内容均基于:✅立陶宛中央银行(LB)监管要求 ✅欧盟《PSD2指令》 ✅欧盟GDPR ✅真实申请实务经验
序号段 | 分类主题 | 示例问题 |
---|---|---|
Q1–Q10 | 牌照类别与监管结构 | EMI与PI的区别?监管是谁? |
Q11–Q20 | 申请资格与资本金 | 初创公司可申请吗?资本金如何安排? |
Q21–Q30 | 董事RO MLRO背景要求 | RO必须在立陶宛居住吗?MLRO必须专职? |
Q31–Q40 | 系统合规要求 | 系统必须用欧盟服务器吗?必须冷备份? |
Q41–Q50 | KYC & 客户管理 | 如何验证非欧盟客户身份?可远程开户? |
Q51–Q60 | 财务审计与年报监管 | 年度报表要提交给谁?有哪些格式要求? |
Q61–Q70 | 跨境支付与币种业务 | 可否处理美金?如何做货币兑换? |
Q71–Q80 | 数据安全与信息披露 | 可否展示监管编号?可否开放API? |
Q81–Q90 | 风控机制与监管现场核查 | 监管会查系统日志吗?演练是否必需? |
Q91–Q100 | 失败原因与退出机制 | 申请失败怎么办?如何清算退出? |
建议整理为以下三份内部使用材料:
《EMI牌照FAQ总汇手册(Q1–Q100)》
适合培训、新项目启动时使用
可Word格式,附页眉页脚+目录索引
《常见问题交互答复表》
将所有问题汇总至Excel中,分为:问题、关键词、解答摘要、优先级(高/中/低)、是否需对外答复
《监管面谈模拟Q&A集》
提取 Q21 / Q31 / Q61 / Q81 等重要问题形成“模拟监管提问”套件,供RO/MLRO提前准备面谈材料
为进一步提高项目实操性与合规能力,建议配套以下文档(如需我生成,请随时告知):
✅《立陶宛EMI合规制度手册模板》(含AML/KYC/IT控制/客户投诉处理等)
✅《EMI IT系统结构图及审计报告模板》
✅《EMI项目完整材料清单 + 提交格式标准》
✅《董事/股东/RO/MLRO 尽职调查文件包模板》
✅《监管沟通信函模板:初次申请/资料补充/说明信》
✅《牌照申请甘特图模板(时间管理+负责人)》
答复:
建议以“定点汇报 + 非正式邮件澄清”为主,具体包括:
✅ 初次申请提交后:第30日、第60日进行一次书面进度跟踪(可由授权顾问或RO发出);
✅ 中间如有资料补件:建议3–5日内回复补件邮件,同时附说明信(Explanation Letter);
✅ 若长时间未有回复(如超90日):可发送温和催促函(Follow-up Letter),保持礼貌态度;
❌ 不建议频繁电话催办,否则影响监管印象。
答复:
是的,尤其是涉及以下业务场景:
计划开展跨境欧盟电子货币发行或提供欧元区发卡服务;
申请人股东或董事来自制裁国家或敏感金融行业;
系统使用第三国云服务并涉及数据跨境传输。
央行会主动与EBA(欧洲银行管理局)沟通,可能导致审批时间延长至6–9个月。建议提前准备跨境数据说明书 + 制裁避规结构图。
答复:
常被忽视的关键文件包括:
文件名称 | 常见问题 | 建议处理方式 |
---|---|---|
商业计划书中的“收入测算模型” | 内容太理想化 | 应结合实际案例,加入敏感性测试 |
IT系统描述 | 技术人员写太抽象 | 建议以流程图+权限控制结构+日志示例体现可操作性 |
AML制度 | 模板化严重 | 应加入针对具体服务对象的KYC流程图示与案例说明 |
董事履历 | 缺乏金融从业佐证 | 附加金融课程培训证书或行业推荐信 |
答复:
可以从以下五方面着手提升申请效率:
✅ 在立陶宛本地设立可访办公室,提升“Substance(实质营运)”印象;
✅ 指定一位熟悉监管术语的沟通负责人,统一口径;
✅ 全部材料一次性提交 + 附总表索引页,减少来回沟通;
✅ 使用立陶宛本地合规顾问审阅全部文档,避免文化差异误判;
✅ 安排RO/MLRO尽早完成签证与居住安排,缩短核查时间。
答复:
可以,但监管仍会进行“控股变更后尽职审查”,需满足以下要求:
买方需披露最终实益拥有人(UBO)结构;
控股前后合规架构不得弱化(否则补件或暂停);
新董事和RO需提交完整文件包,并通过背景审查;
若原公司业务长期不活跃或受罚记录,将影响收购成功率。
⚠️ 监管可能要求重新评估“战略合理性”,不能仅作为“空壳转让”。
答复:
主要包括以下五大类:
报告名称 | 提交频次 | 内容要点 |
---|---|---|
年度财务报表 | 每年一次 | 经审计、附现金流与风险审阅说明 |
年度合规声明(Compliance Report) | 每年一次 | 涵盖AML/KYC/Fraud Monitoring执行状况 |
资金安全报告 | 半年一次 | 客户资金隔离账户余额对账记录 |
IT风险控制报告 | 每年一次 | 包括系统漏洞扫描、日志备份摘要 |
客户投诉处理摘要 | 每季度 | 含投诉数量、处理结论、补救措施等 |
答复:
立陶宛监管强烈建议:
客户资金账户设在欧盟境内受监管银行;
营运资金账户优先设在立陶宛本地银行或SEPA参与银行;
若在立陶宛无账户,必须在系统方案中清晰解释资金转移逻辑和可控性(如使用德国N26或爱沙尼亚LHV);
若使用英国银行账户,需说明Brexit后对E-money保障机制的影响。
答复:
原则上可以,但建议分阶段申请:
原因在于:EMI聚焦法币支付系统,VASP涉及虚拟资产AML高风险;
若合并申请,监管关注点加倍、时间线更长、审查更复杂;
最佳实践:先申请EMI,待稳定营运后,再以子公司或结构拆分方式申请VASP。
答复:
需提前至少30日以书面通知立陶宛中央银行,并提交以下资料:
新任RO/MLRO完整履历与文件包;
公司内部关于变更的董事会决议;
变更原因说明信;
过渡期内的责任交接安排说明(Transition Letter)。
⚠️ 若RO空缺超60天未补齐,牌照可能进入“中止审查状态”。
答复:
不会影响资格,但可能在以下方面带来挑战:
招募具备监管经验的人员更难;
监管实地审查访问周期更长;
项目“本地实质性运营”解释压力更大;
与本地服务商(会计、法务)沟通效率下降。
✅ 建议总部设在Vilnius,或在Vilnius设立“监管联系人常驻办公点”。
答复:
可以,但需满足以下条件:
必须清晰披露UBO穿透结构,附上每层架构图及公司注册证书;
离岸公司不可设为“实益持有人隐匿工具”(如信托代持或无实质运营);
若为开曼/Cayman、BVI等注册地,需额外提交【经济实质声明】(ES Declaration);
建议股东结构中至少含有一间欧盟/EAA公司以增强牌照可信度。
答复:
绝大多数监管材料可使用英文提交,尤其是:
商业计划书(Business Plan)
合规政策(Compliance Manual)
AML/KYC制度文件
财务预测表格
RO/MLRO的履历与声明
但以下文档如有本地需求,可能需提供立陶宛语版本或认证翻译:
注册地文件
董事会会议记录(若来自立陶宛本地法人)
对外客户协议模板
答复:
可以设立Branch(分支机构),但需特别注意:
项目 | EMI全功能公司 | EMI分支结构 |
---|---|---|
独立法人地位 | ✅ 有 | ❌ 无 |
独立牌照编号 | ✅ 有 | ❌ 依赖母公司 |
财务报告 | ✅ 独立报表 | ✅ 需并入总公司 |
监管责任 | ✅ 本地直接监管 | ⚠️ 主要监管母公司 |
建议用途 | 长期营运 | 快速拓展测试市场 |
✅ 若申请人拥有欧盟其他成员国EMI牌照,可在立陶宛开设Branch,但需先在母公司监管机构注册“passporting”通知。
答复:
是的,根据立陶宛央行的实务惯例:
至少1位RO需在立陶宛有可证明的居所(租房合同/居住证);
不要求完全常驻,但需确保“可在工作时间与监管机构面对面沟通”;
若使用共享办公地址,需另附RO居住证明。
✅ 可以使用“居住登记地址 + 合同复印件”作为补充材料。
答复:
可以主动撤回申请,流程如下:
向立陶宛央行提交正式撤回信(Withdrawal Letter),说明原因;
保留原资料记录(如无严重问题);
若整改充分,可6个月后重新申请,需说明整改点;
二次申请监管将特别关注先前失败原因,需准备“整改说明报告”+“项目责任总结”。
⚠️ 不建议轻率撤回,会影响公司信用记录。
答复:
接入SEPA(欧盟统一支付区)并非强制性,但为业务开展带来极大便利:
可通过Lithuanian Central Bank’s CENTROlink系统申请接入;
也可通过第三方支付通道(如Treezor、Banking Circle)接入;
项目初期可不接入,但在商业计划中需清楚规划未来接入路径。
✅ 推荐从Day 1纳入规划,并提交初步SEPA联接说明书。
答复:
EMI牌照注销流程包括:
向监管递交业务终止意向书;
停止接收新客户,完成资金结算;
提交注销计划(Closure Plan),包括:
客户清退机制;
系统关闭计划;
合规记录保存说明;
提交最终审计报告和董事会注销决议。
⚠️ 如清退程序或信息披露不当,将影响后续在立陶宛或欧盟其他国家再次申请。
答复:
不是强制要求,但在以下情况建议提交:
股东架构复杂(含离岸公司或信托);
系统托管或运营涉及第三国服务商(如AWS新加坡);
有外国机构担任董事、运营方或合规方;
使用混合支付服务+虚拟资产或新兴服务。
✅ Legal Opinion 应由立陶宛或欧盟持牌律师事务所出具。
答复:
可以,但必须满足第三方中介管理合规要求:
与中介签订正式代理协议,包括KYC义务转移说明;
代理商需完成AML/KYC培训并留档;
所有客户仍需由EMI持牌主体进行最终身份确认;
可使用API接入方式,但须控制权限范围。
⚠️ 不能将完整服务流程外包出去(如KYC全部外包、账户操作由中介完成等行为将被认定为违法)。
答复:
是的,立陶宛央行提供消费者仲裁平台:
若客户对EMI公司有投诉,首先应由EMI内部处理;
若无法调解,可提交至Bank of Lithuania Dispute Resolution Body;
EMI公司必须在制度中列明客户投诉处理流程图及响应时间;
必须每季度向监管提交投诉总结报告。
✅ 推荐在官网显著位置列明“客户投诉机制说明”与“仲裁机构联络方式”。
答复:
允许间接关联虚拟资产,但需满足以下条件:
EMI本身不可直接托管虚拟资产(例如管理客户加密钱包);
可与持牌VASP机构或OTC服务商合作,作为法币通道参与兑换;
商业计划书中须清晰说明“虚拟资产交易仅作为资金结算或充值用途”;
AML系统需具备区块链监控能力,并制定STR触发机制。
✅ 推荐将EMI与VASP分设实体,并在立陶宛注册独立公司结构运营。
答复:
是的,EMI可发行电子货币(E-money),并建立钱包账户,但需满足:
系统具备多级权限管理;
明确区分客户资金与公司营运资金(Safeguarding Account);
注册时需提交《电子货币发行说明书》(E-money Flow Statement);
AML制度应包含对钱包交易监控、充值/提现上限设置等机制。
⚠️ 若提供多币种钱包或具备“多边支付功能”,需单独说明“是否形成多边清算平台”。
答复:
技术上可行,但需满足以下限制:
客户识别程序需符合立陶宛KYC规定;
发卡服务提供商(如Visa、Mastercard)需同意非欧洲客户接入方案;
客户争议解决机制需涵盖亚洲地区;
若服务对象为中国客户,需说明合规性及资金进出合法性。
✅ 推荐使用欧盟境内Bin Sponsor(如Contis、Railsr)对接亚洲客户,以降低风险。
答复:
根据《电子货币指令》与立陶宛本地规定,EMI必须采取以下措施之一:
保障方式 | 内容说明 |
---|---|
客户资金隔离账户(Safeguarding Account) | 与公司营运资金完全分开,仅可用于客户资金操作 |
信托方式托管 | 将客户资金交由独立信托公司管理 |
银行业担保(Bank Guarantee) | 获得第三方金融机构提供的资金担保证明 |
保险保障机制 | 购买客户资金损失保险,赔付机制需明确 |
✅ 通常建议优先采用客户隔离账户 + 每日对账 + 审计确认函机制。
答复:
推荐以下集团结构设计:
优势:
增强海外投资者结构灵活性;
有利于未来牌照转让或引入融资;
控股公司可作为集团IP与数据中心运营实体;
可为未来MiCA/VASP牌照申请保留结构空间。
⚠️ 所有层级仍需完整披露股东及UBO结构,避免架构过于复杂影响审批效率。
答复:
是的,监管对IT系统安全性有明确要求:
必须具备灾难恢复机制(Disaster Recovery Plan);
包括每日数据备份、隔离服务器、测试模拟;
若使用第三方服务(如AWS、Google Cloud),需提供服务等级协议(SLA);
定期进行演练并记录日志报告。
✅ 推荐在申请材料中附加《信息安全管理政策(ISMS)》与《IT系统灾备流程图》。
答复:
会。PSD3草案已于2023年发布,预计:
强化EMI监管义务,尤其是API开放要求;
强制客户资金利息透明披露;
EMI/VASP监管边界将进一步明确;
合规成本将上升,需重新评估商业模式。
✅ 建议在申请初期即做好“未来升级PSD3合规接口模块”的技术规划。
答复:
可以,以下为常见企业服务类型及许可建议:
服务类型 | 是否需额外许可 | 说明 |
---|---|---|
企业发薪(Payroll) | ❌ 无需 | 但需明确资金来源与代发协议关系 |
跨境收款服务 | ✅ 建议申请PSP延伸许可 | 如涉及收汇,应申报FX风险机制 |
电商收单结算 | ✅ 需说明交易撮合机制 | 防止形成“未授权收单”风险 |
✅ 发薪业务需提供《受托发薪协议模板》《客户授权模型》与KYC采集机制。
答复:
可以。EMI机构常通过以下方式提供虚拟IBAN服务:
与SEPA通道银行合作,如LHV、Bankera、Satchel等;
为每一客户分配专属IBAN映射账户(非银行开户);
该账户仅作为“交易识别通道”,实质资金仍在主托管账户中;
需系统具备客户识别匹配机制,防止资金混用。
✅ 在商业计划中需列明虚拟IBAN生成机制、客户指令链图示与隔离保障机制。
答复:
需谨慎评估,主要考量:
立陶宛为OECD成员,承诺执行BEPS 2.0透明机制;
若EMI公司被视为“利润分流工具”,可能被其他国家税务机构重新定性;
若EMI从事真实营运活动(含本地人员、本地客户、本地税务申报),可增强Substance抗辩力;
跨境资金分配需配合《转让定价文件》及《经济实质说明》一并备案。
✅ 可考虑将EMI作为欧盟结算平台,配合香港、新加坡作为亚洲母公司平台形成税务“中立三角”。
答复:
可以使用共享办公空间(Co-working Space),但需满足以下条件:
空间具备专属隔离区,避免客户数据被共享;
提供实际租赁合同(不少于1年);
拥有会议接待区域、信函收发地址及固定电话;
若RO驻场办公,需提供其本地办公出勤记录。
✅ 若长期发展建议过渡为独立办公室,提升监管观感与业务可信度。
答复:
技术上可初期兼任,但存在以下限制:
RO/MLRO 兼任需具备合规、反洗钱、金融科技运营等多重经验;
监管倾向鼓励最少配置为:
1 名 RO(至少1名常驻欧盟)
1 名 MLRO(具备AML/CTF背景)
1 名合规官(可与MLRO兼任)
✅ 对于资产量超出1000万欧元以上的EMI项目,建议人员分职分权,避免职责冲突。
答复:
可以,立陶宛央行接受RegTech辅助系统,包括:
功能 | 推荐工具(示例) |
---|---|
客户身份识别(eKYC) | Sumsub、Onfido、iDenfy |
交易监控/黑名单比对 | ComplyAdvantage、Dow Jones Risk |
可疑交易生成与记录(STR) | Amlock、Fenergo |
监管报告与合规提醒 | Salv、Clausematch |
⚠️ 外包仅可作为“辅助”,关键监管报告责任仍由EMI持牌公司承担。
答复:
是的,需提交未来3年财务预测模型,内容包括:
收入预测(客户数/每客户收入/交易费率)
成本结构(人力、技术、合规、运营)
现金流预测表(Cash Flow Forecast)
资本充足性分析(Capital Adequacy)
监管资本余额与缓冲资金趋势图
✅ 推荐提交EXCEL + PDF版本,并附上关键假设说明书(Assumption Memo)。
答复:
一旦发现可疑交易(Suspicious Transaction),应立即评估是否触发STR
一般建议在72小时内向**FCIS(立陶宛金融犯罪调查局)**提交报告;
报告必须包含:
可疑交易摘要
客户信息与背景
系统识别流程
内部调查记录与截图
报告签字人
✅ 推荐制作《STR提交流程图》+《内部识别触发矩阵》,并定期审阅更新。
答复:
适当性机制需符合欧盟消费者保护指引(EBA/ESMA),包括:
模块 | 内容 |
---|---|
客户风险问卷 | 收入来源、支付经验、是否为PEP等 |
风险分层模型 | 一般客户/高风险客户/VIP定向模型 |
交易限制 | 按KYC等级设定单笔/日累计限额 |
合规审核点 | 新增高风险国家客户需MLRO二次审批 |
行为评分机制 | 如客户频繁变更收款方、登陆异常等 |
✅ 推荐部署“行为建模+静态KYC”的混合适当性系统。
答复:
可以,但需事先向立陶宛央行提交股东变更申请,流程如下:
提交《股权变更意向函(Intent to Acquire)》;
提供新股东/控股人尽职调查包(DD Pack);
更新UBO架构图与资金来源说明;
央行评估是否影响业务连续性或监管义务;
获批后方可签署股权交割协议;
✅ 整体流程周期为60–90日,期间需保持正常业务运营,不得停摆。
答复:
必须报告。根据立陶宛央行合规规定:
任意关键岗位人员离职(RO/MLRO/董事)须在10个工作日内报告;
同时提交《人员变更声明(Change of Personnel Notification)》;
若更换RO/MLRO,还需一并提交新人员履历、无犯罪记录、在职证明等资料;
⚠️ 建议公司准备《替补机制说明书》,避免人员离职导致监管合规中断。
答复:
可以,立陶宛EMI具有欧盟通用性,常用于:
支持在法国/爱尔兰/葡萄牙/德国申请PSD2牌照时作为运营能力参考;
增加集团融资、银行开户的资质可信度;
支持在香港/新加坡申请MPI/SVF时提供欧盟背书;
✅ 在业务说明书中可列明“全球合规布局图+资质表”,强化监管观感。
答复:
视公司规模与技术能力而定,可逐步实现:
初期阶段 → 使用CENTROlink接入(立陶宛央行平台);
成熟阶段 → 向其他SEPA成员银行申请“间接参与者资格(Indirect Participant)”;
高级阶段 → 满足欧盟清算标准后,可申请“直接参与者(Direct Participant)”身份;
同步需要通过EPC认证测试与资金技术审计报告。
✅ 建议结合《SEPA接入战略规划书》提交至央行作为未来发展路径披露材料。
答复:
可以,但需向立陶宛央行正式提交以下内容:
修订说明函(Amendment Notice),说明变更原因、时间及影响;
修订后的商业计划书/系统架构图/人员名单等;
若为核心变更(如业务类型、目标市场),则可能需重新计算资本金和AML风险评分;
央行可能要求补充说明或重新核查相关人员。
✅ 建议在资料修订前与央行窗口专员进行非正式沟通,避免触发重审。
答复:
不强制设立专职内部审计部门;
对中小型EMI项目,允许外部审计服务公司担任审计职能;
审计内容包括:客户资金隔离、AML政策实施、系统日志留痕、职能交叉检查等。
✅ 推荐配合年审报告出具《年度内部控制评估表》,由董事会存档及报送。
答复:
可以,但需注意以下:
EMI与VASP(虚拟资产服务提供商)牌照须分开申请;
若同一法人申请EMI + VASP,需在经营范围中明示“Digital Assets/Token Transfer Service”;
业务模式不可将客户法币直接用于购买加密资产;
应明确界定系统资金流分离路径、钱包托管安全政策、冷热钱包权限控制图等。
✅ 2025年起,建议EMI公司申请MiCA合规框架内CASP子牌照,以满足全欧监管标准。
答复:
立陶宛EMI公司的基本税率:
类型 | 税率 |
---|---|
公司所得税 | 15%(部分小企业可适用5%税率) |
增值税(如适用) | 21% |
分红税 | 0–15%(视境外收款人国家而定) |
✅ 筹划方式包括:
使用母公司设于塞浦路斯、爱沙尼亚、荷兰等协定国,规避双重征税;
分红前设立“再投资基金”,缓解现金分配流出;
在集团架构内安排IP许可使用费等交叉成本结算,合法合规降低应税利润。
答复:
一般不会形成公开信用污点,但会保留在央行内部审批记录中。若想二次申请:
须提交《首次失败原因陈述及整改说明》;
可更换关键人员、优化商业模式、提升系统安全以增强信心;
二次提交需附加说明并展示实质性整改行动;
推荐等6个月后提交,避免“短期复提+无差异”被拒二次。
✅ 若未被明确拒绝,仅为资料补充不充分导致“主动撤回”,影响会小很多。
答复:
可以,但应满足:
系统控制权与数据权限需最终由EMI公司掌握;
必须提交《系统托管/开发说明书》与《服务协议》;
若数据存储于欧盟以外,需特别说明数据传输机制与合规安排(如DPA协议、GDPR遵守说明);
若系统出现审计难度或合规不透明,可能会被退件或补件。
✅ 推荐将生产环境部署于欧盟数据中心(如AWS Frankfurt或Google Cloud Belgium)以符合监管审查偏好。
答复:
不建议。EMI牌照申请期间,不得收取客户资金或进行真实交易操作,但可进行以下准备:
搭建前端系统(Web/App);
开展非金融性质用户调研;
接受投资者注册意向(不得生成钱包或账户);
录制系统展示视频供监管核查;
用户登录界面需标注“系统尚未上线,不具备金融服务资质”声明。
⚠️ 若发现提前开展业务或资金流转行为,将被立即拒绝发牌并纳入黑名单。
答复:
EMI项目应配置如下操作风险控制措施:
模块 | 风险管理点 | 建议措施 |
---|---|---|
系统宕机 | 数据丢失 | 云端热备+异地冷备份 |
黑客攻击 | 客户数据泄露 | 多重认证+WAF防火墙+DDoS防护 |
欺诈行为 | 内部员工滥用权限 | 审计日志+权限分层+双人审批机制 |
法规违规 | 监管更新未追踪 | 每季审阅合规政策+使用RegTech工具 |
✅ 同时应提交《年度操作风险自评报告(ORSA)》,列明风险分级与处置责任人。
答复:
立陶宛央行对无运营活动EMI牌照持谨慎态度:
如连续12个月无真实交易或客户注册,监管将发出“运营状态核查函”;
公司可提交“暂停运营计划”(Suspension Plan),最长可保留牌照6个月;
超过期限仍无业务启动,将进入吊销程序;
建议即便处于准备阶段,也需有“最低限度可验证客户接入动作”。
✅ 每年Q1需提交“年度合规报告”,其中需列明上年度客户数、交易笔数等关键指标。
答复:
目前立陶宛央行尚未强制要求ESG合规,但已逐步在以下方面体现:
高管责任追踪、反洗钱问责纳入G(治理);
客户适当性、服务可达性纳入S(社会);
数据中心使用绿色能源、系统碳排记录纳入E(环境)评估。
✅ 对于有计划未来开展绿色金融、可持续支付服务的企业,建议提前准备《ESG策略规划书》作为增值材料。
注:本文中的文档/附件原件可向仁港永胜唐生索取 [手机:15920002080(深圳/微信同号) 852-92984213(Hongkong/WhatsApp)索取电子档]