
公证付款的保密性与合规性取决于将大多数事务所仍混在一起的两类数据分开:公证员必须为公证日志保留的费用记录,以及支付系统必须独立保存的金融交易数据。在预约页面收取银行卡付款时,门户应在任何数据到达公证员服务器之前,以非敏感等价物替换敏感的卡片数据。支付分类账应通过引用与电子日志关联,而非共享字段。这种分离可保护客户金融数据,满足司法辖区的隐私标准,并生成无需手动开具发票即可用于审计的记录。
司法辖区范围
在美国,远程在线公证仅在州法律授权且公证员已确认自身获得授权的情况下可用。在欧盟,公证行为仍在公证员办公室完成;客户可通过数字方式准备的是受理、身份验证和签署。英国受行业规则约束。香港和阿联酋仅限前台功能,即门户处理受理和付款,但公证行为本身须当面进行或在官方国家司法平台上完成。
公证付款数据的隐私标准
公证日志和支付分类账服务于不同的法律目的,必须保存不同的数据。日志记录正式公证行为及收取的法定费用,而支付分类账记录金融交易以及对账所需的银行卡或银行元数据。二者绝不得共享完整卡号、安全码或银行详细信息。
美国各州法规明确规定了这种分离。根据加利福尼亚州州务卿的说明,《加利福尼亚州政府法典》第8206条要求公证员在其连续日志中记录每项公证行为收取的确切费用,并单独列明差旅费,同时规定日志必须由公证员直接且独占控制。得克萨斯州更进一步:《得克萨斯州行政法典》第1编第87.60条明确禁止在日志条目中记录个人身份证号码、生物识别信息和金融标识符,因为根据《得克萨斯州政府法典》第406.014条,这些条目构成公共记录。纽约州根据《纽约州法规、规章和条例》第19编第182.9条的规定,要求记录每项公证行为收取的费用并将日志保存十年,详见纽约州务院说明。
日志应保存在上锁且安全的区域,并由公证员直接且独占控制。未能妥善保护日志的,州务卿可依据第8214.1条对公证员所持委任资格采取行政措施。
加利福尼亚州议会,《政府法典》第8206条
对数字门户而言,实际含义很直接。一项公证行为的日志条目应包含所收费用、日期、行为类型,以及法规要求的签署人姓名和身份证明引用。卡号、安全码及银行路由详细信息应存于公证员控制但在结构上与日志隔离的独立财务记录中。根据公共记录规则请求获取日志条目副本的客户,绝不应同时收到付款元数据。查看定价,比较原生支持这种分离的方案。
支付交易中的司法辖区合规性
支付处理规则与地区公证框架相互交织,并决定数字门户可执行哪些操作以及公证行为本身必须在何处发生。司法辖区至关重要,因为它界定门户是执行点,还是仅仅充当前台。
在美国,远程在线公证仅由已制定授权法规的州允许,且仅适用于已根据该等法规确认自身授权的公证员。2020年1月生效的《佛罗里达州法典》第117章第二部分将永久性远程在线公证程序编纂成法,并要求在电子日志中记录远程在线公证行为所收费用,且须保存
在欧盟,公证行为本身仍以公证员办公室的实际在场为基础。根据欧盟公证人理事会所代表的大陆法系框架,公证员作为公职人员,签署公证书要求其对行为能力和同意作出主权性核验。客户可通过数字方式准备的是受理、身份验证和签署。客户付款处理则是一项独立的受托会计业务。在法国,《2024年1月29日法令》禁止公证员在未确保预先备足费用、法定报酬、垫付款项和税款的情况下接收公证书,且客户资金必须与普通运营账户分离,存入法定官方存款账户。
在英国,公证员由坎特伯雷大主教教务办公室下属的教务长监管。自2026年7月1日起生效的《2026年公证员账户规则》规定,所有客户资金必须存入设于认可银行或住房互助社的指定客户账户,客户资金须与事务所资金完全分离,并接受年度独立会计审计。
- 2020年1月《佛罗里达州法典》第117章第二部分生效,将永久性远程在线公证和电子日志费用记录标准编纂成法
- 2023年1月纽约州实施《纽约州法规、规章和条例》第19编第182部分规定的强制日志保管规则,要求所有公证员记录公证行为及费用,并保存十年
- 2024年1月法国发布《2024年1月29日法令》,对公证员的日常会计和逐项费用明细作出强制规定
- 2026年7月英国教务办公室《2026年公证员账户规则》生效,整合客户账户、存款利息和信托账户法规
在香港和阿联酋,数字门户仅限前台功能。根据香港《法律执业者条例》和《公证人(执业)规则》,公证行为须在公证员面前亲自到场完成,公证行为登记册必须至少保存
在客户门户中保护支付信息
在预约页面收取银行卡付款的门户,应确保原始卡片数据绝不会接触公证员自己的服务器。标准机制是令牌化,即在数据输入时以非敏感等价物替换敏感数据。浏览器将卡片详细信息直接发送至支付网关,网关返回令牌,门户数据库仅存储该令牌。公证员的受理记录和日志条目绝不保存主账号或卡片验证码。
根据《欧盟通用数据保护条例》,数据控制者必须实施数据最小化、目的限制以及包括加密和假名化在内的技术安全措施。作为数据控制者的公证员门户不得在本地事务所数据库中存储原始持卡人数据,也不得将金融数据与正式公证日志合并。在美国,包括《加利福尼亚州消费者隐私法》条款在内的商业和州级隐私制度强化了同一原则:令牌化确保门户通过浏览器直接传输至网关的方式处理付款,使公证员的核心受理记录与持卡人数据风险隔离。
令牌化保护什么
- 主账号在到达公证员数据库前即被替换
- 卡片验证码绝不存储或记录
- 定期或重复付款使用令牌,而非卡片
- 门户受理记录发生泄露时,不会暴露可用的卡片数据
令牌化无法做到什么
- 它不能取代付款过程中的加密传输需求
- 它不能免除公证员保护令牌本身的责任
- 它并不授权将令牌存储在公证日志中
- 它不会改变金融交易记录的保存规则
支付流程也应与文件存储隔离。客户通过门户上传身份证件和签署材料时,这些文件应存储在与支付分类账分开的文件区域中。如果审计人员或员工需要审查费用收取情况,他们应能够在不接触已签署文件的情况下访问付款记录,反之亦然。
保护客户金融数据的最佳实践
操作习惯与技术控制同样重要。小型公证事务所最常见的付款数据暴露来源是电子邮件发票;此类发票通常以纯文本包含完整金融详细信息,并无限期留存在客户收件箱中。通过预约时收款的门户可完全免除电子邮件开票的需要,并确保交易通过加密连接进行。
- 在预约时收款,而非在行为完成后客户通过门户预约时,会在公证员打开档案前完成受理、身份预审、排期和付款。不会通过电子邮件发送发票。
- 按角色限制员工访问支付日志在一至五人的事务所中,并非每个人都需要查看完整支付分类账。基于角色的访问控制确保准备受理材料的人员只看到所需内容,不多不少。
- 绝不通过电子邮件发送金融详细信息如客户索要收据,门户应将其生成可下载文件,仅显示卡号后四位、金额和交易日期。
- 每周将支付分类账与日志核对简短的每周核查可确认日志中的每项行为均有对应付款条目,并确认不存在引用未发生行为的付款条目。
员工访问控制尤其值得关注。在小型事务所中,公证员可能亲自处理所有事项,但一旦有助理或第二名公证员加入,门户就应实施基于角色的权限控制。准备客户档案的受理助理无需访问完整支付分类账,而记录公证行为的初级公证员无需查看事务所运营账户的银行详细信息。利用身份证预审、排期和付款自动化客户受理,可确保这些阶段按正确顺序进行,并按角色而非便利性授予访问权限。
将付款记录与公证日志分离
电子日志和支付分类账必须保持为不同的系统,通过引用关联而非共享字段。防篡改封存适用于公证行为的日志条目,记录做了什么、何时做、为谁做,以及收取何种法定费用。支付分类账记录金融交易,包括令牌、结算金额和时间戳。二者通过共享引用标识符连接,使审计人员能够追溯一笔付款对应的公证行为,而任何一个系统都不保存另一个系统的数据。
请考虑每类记录必须包含内容的差异。根据加利福尼亚州、得克萨斯州、佛罗里达州和纽约州的规定,日志条目包括行为日期和时间、行为类型、签署人姓名和签名、所用身份证明方法以及收取的费用。支付分类账条目包括交易 ID、结算金额、令牌、支付方式类型和客户引用。所收费用会同时出现在两者中,但卡片数据既不会出现在日志中,也不会出现在文件存储中。管理电子日志和防篡改记录的最佳实践适用于行为记录,而标准财务控制适用于付款记录。
| 字段 | 公证日志 | 支付分类账 |
|---|---|---|
| 公证行为日期和时间 | 是 | 否 |
| 公证行为类型 | 是 | 否 |
| 签署人姓名和身份证明方法 | 是 | 否 |
| 收取的法定费用 | 是 | 是 |
| 交易 ID | 否 | 是 |
| 支付令牌 | 否 | 是 |
| 卡号(完整) | 否 | 否 |
| 卡号后四位 | 否 | 是 |
| 结算金额 | 否 | 是 |
| 共享引用 ID | 是 | 是 |
共享引用 ID 是实现审计关联的纽带。当审计人员询问日志中记录的费用是否与实际收取的金额一致时,引用 ID 使其能够从一项记录追溯至另一项,而无需公证员出示银行卡对账单,或暴露超出审计所需范围的交易级财务历史。
为审计记录付款合规情况
无论是美国州务卿执法人员进行的合规审计、英国行业规则下报告会计师进行的审计,还是法国公证人协会检查员进行的审查,都要求公证员证明费用收取适当,同时不暴露不必要的客户财务历史。门户应生成可导出且带时间戳的日志,显示交易 ID、时间戳、金额、客户引用和费用类别,并隐藏主卡号。
在美国,审计通常要求将连续日志的费用栏与发票和银行存款核对。根据《得克萨斯州行政法典》第87.50条和《加利福尼亚州政府法典》第8206条,审计人员核查每项行为是否记录了费用,以及费用是否与存入金额一致。门户可导出的支付分类账提供银行端核对功能,无需公证员打印银行卡对账单或交出完整交易记录。
在法国,《2024年1月29日法令》要求公证员出具逐项费用说明,分别列示法定报酬、第三方垫付款项、国家登记税和非监管费用。门户应能按每项行为或每位客户生成此明细,并按监管定义标注每个类别。
公证员必须向其报告会计师提供报告所涉会计期间内,其在任何银行或住房互助社就公证业务所保有或运营的全部账户详情。
Rosalind Morag Ellis KC,坎特伯雷大主教教务长
在英国,教务办公室要求每年提交报告会计师报告,以确认遵守会计规则及客户分类账核对情况。门户的付款记录应通过提供单个客户分类账页来支持该报告,显示该客户事项中的每笔交易,并清晰区分客户资金与事务所资金。
可用于审计的导出文件应仅包含审计人员所需的信息。结构良好的门户可生成 CSV 或 PDF,其中包括交易日期、客户引用、费用类别、金额、支付方式类型和结算状态。其不包括完整卡号、卡片验证码,以及审计人员没有法定依据审查的任何银行路由详细信息。公证付款安全与交易透明度有赖于这种纪律:审计人员看到足以核验合规的信息,而客户的财务暴露保持在最低限度。
构建门户的后续步骤
首先,将您的门户当前收集的每个数据字段与上述双记录模型进行映射。识别任何同时出现在日志和支付分类账中的字段,并确认日志或文件存储中不存在任何卡片数据、安全码或银行路由详细信息。如果您当前的工作流程涉及通过电子邮件发送发票,或将付款详细信息重新键入另一套会计系统,请改用预约页面付款:在输入时完成令牌化,并直接写入支付分类账。
然后配置基于角色的访问控制,使事务所中的每个人只能查看其工作所需的记录。每周在日志费用栏与支付分类账结算栏之间进行核对。下次审计或公证人协会检查到来时,导出带时间戳的非敏感日志并提交。该平台可处理客户受理、身份验证、预约、使用合格签名的电子签署、防篡改封存、电子日志,以及直接付款至公证员账户。
常见问题
我可以在公证日志中存储卡号吗?
不可以。公证日志记录正式公证行为、法定费用和身份证明引用。卡号、安全码和银行路由详细信息应保存在独立的支付分类账中。包括得克萨斯州在内的州明确禁止在日志条目中记录金融标识符,因为这些条目可能成为公共记录。
什么是令牌化?它如何保护公证付款安全?
令牌化在数据输入时以非敏感等价物替换敏感卡片数据。浏览器将卡片详细信息直接发送给支付网关,网关返回令牌。门户数据库仅存储令牌,因此公证员的受理记录和日志条目绝不保存主账号或卡片验证码。
如何为审计记录公证费用合规情况?
生成可导出且带时间戳的日志,显示交易 ID、时间戳、金额、客户引用和费用类别,并隐藏主卡号。门户应生成 CSV 或 PDF,供审计人员在无需访问完整持卡人数据的情况下,将日志费用栏与银行存款核对。
公证员必须为数字公证付款记录保留哪些记录?
支付分类账应记录交易 ID、结算金额、令牌、支付方式类型和客户引用。日志记录日期、行为类型、签署人姓名、身份证明方法和法定费用。二者通过共享引用标识符关联,而非共享字段。
CCPA 如何影响美国的公证付款数据?
《加利福尼亚州消费者隐私法》强化了以下原则:公证员的门户不应在本地事务所数据库中存储原始持卡人数据。令牌化确保门户通过浏览器直接传输至网关的方式处理付款,使公证员的核心受理记录与持卡人数据风险隔离。
构建一个将付款数据分离且可用于审计的门户
您的公证日志记录行为和费用。您的支付分类账记录交易。平台让两者保持关联但相互隔离,并提供令牌化卡片处理和可导出日志,以满足州、公证人协会和行业审计人员的要求,同时不暴露客户财务详细信息。



