← 全部文章

远程在线公证13 分钟阅读

公证员安全收款与交易完整性保障

公证员实务指南:如何通过加密及令牌化渠道收取费用,将财务账簿与公证日志分开管理,并建立可发现篡改的审计记录,以满足当地法规和税务规定的留存要求。

作者:Self Service Notary由英文自动翻译。

公证业务中的收费和交易安全属于行政事务,与公证行为本身相互独立,适用不同的规则。费用处理、银行卡数据和客户受理阶段的财务记录受金融数据保护法规及税务机关的保存要求约束,而正式的公证登记仅证明身份、行为能力、自愿性及签署情况。将这两类记录分开,是建立可供核查且合规的支付流程的基础。

核心原则

收费是受金融数据保护和税务规则约束的行政事务。公证行为是受公证法约束的法律证明。绝不要在公证书或公证登记记录中写入支付数据。

司法管辖范围及数字化受理的适用范围

数字支付和受理流程受到公证行为可在何处进行的法律限制。在美国,只有州法律允许,且公证员已向本州任命机关确认自己获得授权,远程在线公证才有效。获得远程在线公证(RON)授权的州内获准执业的公证员,可以通过数字方式收费、在线核验身份,并通过音视频通信完成公证。在未授权 RON 的州,公证员仍可使用数字化受理和收费工具处理前端行政事务,但公证行为本身要求当事人亲自到场。

在欧盟,依据大陆法系原则,公证行为仍须在公证员办公室进行。数字工具仅限于受理、客户登记、身份核验准备和电子文件编制。公证行为本身要求公证员亲自到场。英国适用公证执业规则:坎特伯雷大主教公证事务办公室仅在事项与英格兰和威尔士有充分关联,且公证员本人实际位于该司法管辖区内时,才允许远程出席。香港和阿联酋同样将数字平台的用途限制在前端准备工作,因为核心证明事项及文书原件核验要求在获授权人员面前当面完成。

不同模式的支付流程各不相同。在允许 RON 的地区,收费、身份核验和公证行为本身可以在一次集成的数字会话中完成。在要求亲自到场的地区,支付和受理门户在客户抵达前处理行政事务,财务记录与预约关联,而非实时关联到公证行为。

不同司法管辖区的数字化受理范围
司法管辖区数字化收费数字化身份预核验远程办理公证
美国(允许 RON 的州,且公证员已获授权)可以可以可以
美国(未允许 RON 的州)可以,但仅限行政事务可以,在预约前进行不可以,须亲自到场
欧盟成员国可以,用于受理可以,用于准备工作不可以,须在公证员办公室办理
英国(英格兰和威尔士)可以,但须遵守公证执业规则可以,但有限制仅在存在充分关联时可以
香港、阿联酋可以,仅限前端事务可以,仅限前端事务不可以,须当面办理

收费标准也因司法管辖区而异。在美国,许多州的立法机关规定了公证员可收取的最高费用。根据《2019 年公证执业规则》第 14 条,英国公证事务办公室要求公证员在接受委托前透明地提供价格和服务信息。请查阅所在州州务卿的指引或当地公证员协会的规定,了解适用于您业务的收费标准。佛罗里达州州务部为该州任命的公证员提供 RON 授权和收费指引,纽约州州务部则公布公证记录保存要求。

在受理阶段安全收费的方法

通过加密的客户门户收费,既能保护公证员,也能保护签署人。门户通过令牌化通道接受银行卡付款或银行转账;这意味着银行卡数据在输入时即被替换为非敏感令牌,原始数据绝不会进入您的本地设备或服务器。这种做法可以缩小您的责任风险范围,因为您从未持有的数据也就无从丢失。

令牌化的运作方式是:客户浏览器将银行卡资料直接发送至安全支付基础设施,后者向您的系统返回一个令牌,供记录和对账使用。该令牌可以用于处理退款或将付款关联至预约记录,但无法通过逆向推算还原原始卡号。即使您的系统遭入侵,攻击者取得的也只是没有财务价值的令牌。

付款相对于服务提供的时间安排取决于您的业务模式。对于 RON 预约,通常在确认预约时、身份核验之前收费。客户的银行卡会立即获得支付授权,授权成功后即锁定预约时段。对于现场办理的公证,您可以在受理时或提供服务时收费。关键原则是,支付授权应触发流程的下一步,无论是开放身份预核验,还是在日历中确认预约时段。将支付与排期及预约自动化关联,有助于减少客户爽约,并建立从受理到办理的清晰流程。

应当采取的做法

  • 使用令牌化支付通道,避免银行卡数据存留在您的设备上。
  • 远程预约在确认预约时收费。
  • 让支付授权自动触发流程的下一步。
  • 财务账簿中仅保存交易参考编号和令牌。

应当避免的做法

  • 在任何公证登记簿或客户备注中写入银行卡号。
  • 授权完成后保存 CVV 或 PIN 数据。
  • 收款后不立即生成收据。
  • 在任何面向客户的系统中记录完整的银行账户凭证。

保持交易透明,赢得客户信任

交易完成后立即生成逐项列明的收据,是最有效的透明化措施。客户收到的收据会显示费用、预约参考编号、文件类型和日期,所有信息均关联到系统中的特定预约时段。这份收据既是客户的付款凭证,也是您应对争议的第一道防线,因为它将收费与具体的服务事项联系起来,而不是仅对应一条抽象的账单记录。

让客户通过带有您品牌标识的门户查看付款历史,可以进一步提高透明度。客户登录后若能查看每笔交易、收据和预约参考编号,就不太可能对收费提出异议或要求重复提供文件。门户应显示费用、日期、预约参考编号,以及经公证的文件版本或类型。如果发生争议,将付款记录直接关联到预约时段和文件版本,您就能准确说明收取了什么费用、提供了什么服务,而无须逐一查找不同系统。

争议通常遵循可预见的模式。客户可能声称自己因未收到的服务而被收费,或收费高于预期。如果付款记录关联着预约时段、文件版本和身份核验结果,您就能在几分钟内提供完整的证据链。如果这些记录分散在电子邮件、电子表格和纸质登记簿中,解决同一争议可能需要数小时,而且可能不得不依赖记忆,而非记录。

对于业务量较大的机构,防范争议同样适用公证客户门户收费和交易安全的最佳实践:统一的收据、相互关联的记录,以及客户无须联系您即可访问的单一可靠信息来源。

财务记录的数据保护标准

与公证付款相关的财务记录在存储和传输时都必须加密。传输加密保护数据在客户浏览器、您的门户与支付基础设施之间流转时的安全,通常通过传输层安全协议实现。静态加密则保护系统中存储的数据,包括交易元数据、客户账单资料和收据副本。两者结合,既确保截获的数据无法读取,也防止服务器遭入侵时泄露所存储的财务信息。

编入《美国联邦法规》第 16 篇第 314 部分的美国联邦贸易委员会保障措施规则要求从事金融活动的实体实施书面信息安全计划,其中包括多因素身份验证,以及对静态和传输中的客户数据进行加密。根据 16 CFR § 314.5,该规则还要求在影响客户信息的安全事件发生后 30 天内向美国联邦贸易委员会报告。各州法律另有各自的要求:《内华达州修订法典》§ 603A.215 明确规定,任何接受支付卡的数据收集者都必须遵守现行版本的支付卡行业数据安全标准。明尼苏达州和华盛顿州对支付数据处理及数据泄露责任也规定了类似义务。

30 天 根据 16 CFR § 314.5,影响客户信息的安全事件须向美国联邦贸易委员会报告的法定期限 美国联邦贸易委员会保障措施规则

数据保存应限于所在司法管辖区要求的范围。美国国税局通常要求为税务目的保存财务记录,而州务卿的规定或公证员协会的规则则规定公证登记记录的保存期限。这是两项不同的义务:财务记录用于证明税务合规,公证登记记录用于履行公证责任。超过规定期限保存支付元数据只会增加风险,不会带来额外价值。保存期限届满后,正确的做法是安全删除。蒙大拿州州务卿公证员手册就是州任命机关发布记录保存指引的一个例子。

将财务日志与公证登记簿分开

正式公证登记簿与财务账簿用途不同,面临的查阅制度也不同,必须分开保存。登记簿记录公证行为本身,包括日期、签署人身份、文件类型和收取的费用。财务账簿记录交易细节,包括支付方式、交易参考编号、令牌和对账状态。登记簿可能须接受公众查阅或法院传票调取;财务账簿则包含绝不能向公众公开的数据。

各司法管辖区的公证法规均承认这一区别。根据《修订统一公证法》编写的《蒙大拿州公证员手册》明确指出,公证员绝不能在登记记录中记载社会保障号码、信用卡号或敏感的金融账户号码。特拉华州法规也有同样的禁令。登记簿只以数字记录收取的费用,不记录付款方式或所用的银行卡号。这些信息应存放在财务账簿中,并通过登记簿所不具备的加密和访问控制措施加以保护。

在本州开展业务的数据收集者,如果在销售商品或服务时接受支付卡,就应遵守现行版本的支付卡行业(PCI)数据安全标准。

内华达州议会,NRS § 603A.215

在登记簿中记录收费金额,可满足公证记录保存要求。在财务账簿中记录支付方式、银行卡令牌和交易 ID,可满足财务合规要求。两类记录均关联同一预约,但存放在不同系统中,受到不同的访问控制。如果法院命令您提交登记簿,您可以提交登记簿,而不会暴露支付数据。如果审计人员审查您的财务记录,他们可以看到交易轨迹,却无法访问公证登记的实质内容。

将支付与预约及身份核验整合

支付授权应触发受理流程的下一步。客户在预约时获得银行卡支付授权后,系统会确认预约时段、开放身份预核验,并创建与签署人已核验身份关联的财务记录。这一流程可防止两个常见问题:客户尚未确定赴约就占用身份核验资源,以及将付款记在身份尚未核实的签署人名下。

将财务记录与签署人的已核验身份关联,可形成有助于防范欺诈的证据链。付款关联到一名已通过身份核验的具名个人,预约也关联到同一已核验身份。如果有人试图使用被盗银行卡,持卡人姓名与已核验身份不符的问题便会在公证行为发生前显现。这对于跨司法管辖区的数字身份核验尤其有价值,因为签署人和公证员可能身处不同地点,无法依据通常的现场线索作出判断。

受理流程遵循清晰的顺序。客户通过门户预约。门户收取费用并生成收据。支付授权触发身份预核验,客户须在预约前完成。系统将付款记录、身份核验结果和预约时段关联到同一案卷。公证行为开始前,公证员就能看到费用已收取、身份已核验、预约已确认。

对于希望自动化处理客户受理流程的机构,这种整合是确保自动化安全运行的关键。每一步都以前一步完成为条件,而且每一步都会生成与下一步关联的记录。由此形成的流程将支付、身份核验和预约连成一个连续、可审计的整体。

记录和审计支付交易

业务中的每一笔财务往来都应记入可发现篡改的日志。这意味着系统会为每笔交易记录一个加密参考值;如果底层数据发生变动,该值也会改变,从而让事后的任何修改都可被发现。这适用于初始支付授权、所有退款、调整以及对账记录。日志应采用仅可追加的形式,即可以新增条目,但无法在不留下痕迹的情况下编辑或删除条目。

内部审计轨迹用于定期核对银行入账与门户记录。流程很简单:将财务账簿中的交易与银行对账单上的入账逐一比较,并调查任何差异。对于小型机构,每月对账通常已经足够。业务量较大时,每周或每天对账能更早发现错误。目标是确认门户中记录的每笔付款都对应银行实际收到的款项,且每笔退款或调整都在两个系统中得到准确反映。

监管机构提出查询时,通常需要条理清晰、可检索的财务历史记录。如果州务卿或税务机关要求提供记录,您需要提交特定期间的交易日志、特定客户的收据,以及能够证明财务控制措施正常运行的对账报告。结构完善的财务账簿若关联了预约参考编号、身份核验结果和收据副本,就能让您无需凭记忆或零散文件重建记录,也能回应此类查询。

各司法管辖区的记录保存期限

佛罗里达州(RON 电子登记簿及录音录像)
10 年
纽约州(所有公证记录)
10 年
得克萨斯州(传统记录,自 2025 年 9 月起)
10 年
英国(非公开形式的公证行为)
12 年
英国(公开形式的公证行为)
永久保存

保存期限因司法管辖区而异,也可能发生变化。佛罗里达州要求远程在线公证的电子登记簿及音视频记录至少保存 10 年。纽约州依据 19 NYCRR § 182.9,要求所有公证记录至少保存 10 年。得克萨斯州依据自 2025 年 9 月 1 日起生效的参议院第 693 号法案,将传统记录的保存期限延长至 10 年。英国公证事务办公室要求非公开形式的公证行为记录保存 12 年,公开形式的公证行为记录则须永久保存。这些是公证登记记录的保存规则,不是财务记录的保存规则;但与这些公证行为关联的财务记录应至少保存同样长的时间,以支持审计和对账。

依照第 24.2 条保存的非公开形式公证行为记录,应至少保存十二年。为免疑义,可以使用适当的数字或其他电子系统,以不可擦除、不可更改的格式存储文件,作为保存方式。

公证事务主管,《2019 年公证执业规则》,第 24.4 条

将流程付诸实践

建立合规的支付流程,需要将五个要素衔接起来:受理阶段的令牌化支付通道、即时生成收据、独立加密的财务账簿、自动将付款与身份核验及预约时段关联,以及可发现篡改且定期对账的审计日志。每个要素都针对一项具体风险;它们共同构成的系统既能保护财务数据、向客户保持透明,也能供监管机构审计。

下一步是评估集成平台如何将这些要素连接起来,使您无须分别管理支付、登记簿和排期系统。能够同时处理安全收费与交易数据保护、客户受理、身份核验和登记簿管理的平台,可以为您建立一份从预约到盖章的完整、可审计记录,同时将财务数据与正式公证登记记录分开。如需了解具体运作方式,登记簿与公证会话指南介绍了如何在保持结构分离的同时,关联付款记录、预约数据和公证登记记录。

分享XLinkedIn