Cerințele BNM/BNR pentru identificarea clientului la distanță
Băncile și instituțiile de plată din MD și RO trebuie să respecte BNM nr. 200/2018 (MD) și BNR Regulament 2/2019 + 5/2020 (RO) pentru identificarea clientului la distanță. Concret: (1) verificarea identității oficiale cu document de identitate citit OCR și verificat cu baza Securistului naționale (acolo unde este accesibilă); (2) verificarea biometrică 'liveness check' pentru a confirma că persoana din selfie este vie și nu o fotografie; (3) jurnal complet al întregului proces cu marcaj temporal certificat de la NTP; (4) păstrarea probelor (video selfie, copie buletin, declarații client) pentru minim 5 ani după închiderea relației. Megaforms este construit pentru a îndeplini toate aceste cerințe — fie cu furnizorii noștri biometrici de bază (Onfido, Sumsub, iDenfy via integrare nativă), fie cu furnizorul tău existent prin webhook personalizat.
Fluxul complet pas-cu-pas (asistent pas-cu-pas)
Onboarding-ul tipic la o neobancă MD/RO are 5 pași: (1) datele personale de bază (nume, prenume, IDNP/CNP, telefon validat OTP); (2) date adresă și contact (adresa de reședință, e-mail validat link); (3) date de muncă și venit (loc muncă, profesie, venit lunar net — necesare pentru evaluarea de risc AML); (4) încărcare document identitate (foto față+spate sau pașaport — citite OCR și validate); (5) verificare biometrică selfie cu liveness check și semnătură electronică contract cont. La fiecare pas, salvarea automată permite reluarea în 30 zile fără pierderea datelor. Pe ecran, indicator 'pasul 3 din 5' cu bară de progres pentru motivație. Timpul mediu de finalizare în portofoliul nostru: 7 minute 40 secunde pentru utilizatori cu documente fizice pregătite, 11 minute 20 secunde pentru utilizatori care trebuie să caute buletinul în casă.
Furnizori biometrici integrați nativ
Pentru verificare KYC biometrică, Megaforms integrează cu cei 4 furnizori cei mai folosiți pe piața europeană: Onfido (Marea Britanie, certificat ISO 27001, folosit de Revolut, Monzo, N26), Sumsub (Estonia, certificat SOC 2 Type II, folosit de Wise, BitPanda), iDenfy (Lituania, prețuri competitive pentru bănci mici), Veriff (Estonia, foarte fiabil pentru documente din Europa de Est). Costuri per verificare: Onfido ~2-4 € (recomandat pentru calitate), Sumsub ~1.5-3 €, iDenfy ~0.8-1.5 €, Veriff ~1.2-2.5 €. Integrarea funcționează ca pas dedicat în formular: după ce utilizatorul încarcă buletinul, primește o legătură unică pentru aplicația mobilă (sau direct în navigator pe iPhone Safari/Android Chrome) unde face selfie cu liveness. Rezultatul (aprobat/refuzat/manual) intră înapoi în formular cu identificator unic, iar continuarea fluxului depinde de decizie.
Consimțământul GDPR/GDPR explicit și granulat
Pentru o bancă, consimțământul nu poate fi unul singur generic pentru tot. Megaforms suportă consimțământ granulat: (a) procesarea datelor pentru deschidere cont (obligatorie, fără care nu poți deschide cont — bazată pe execuția contractului); (b) procesarea pentru evaluare risc AML (obligatorie, bazată pe obligație legală); (c) marketing direct prin e-mail (opțională, bifare explicită, posibilitatea retragerii oricând); (d) marketing direct prin SMS (opțională separată); (e) partajare date cu sub-procesatori non-UE (opțională cu mențiune clară a furnizorilor); (f) profilare automată pentru oferte personalizate (opțională, conform Art. 22 GDPR). Fiecare consimțământ este jurnalizat separat cu textul exact arătat, data-ora, IP, și un identificator unic. Retragerea oricărui consimțământ este posibilă din portalul clientului cu un singur clic, iar Megaforms expediază webhook automat către sistemul tău pentru oprirea procesării respective.
Audit, jurnal HMAC și stocare imuabilă
Tot fluxul onboarding este jurnalizat în detaliu: fiecare câmp atins, fiecare clic pe 'mai departe', fiecare validare reușită sau eșuată, fiecare interogare la baza de date. Jurnalul este semnat HMAC-SHA256 cu o cheie rotită zilnic și salvat pe stocare imuabilă (write-once-read-many) pentru 7 ani. Pentru un control BNM/BNR sau o investigație internă, exportul este simplu: un buton în panoul de control generează ZIP cu toate jurnalele, semnături, copii ale documentelor încărcate, înregistrările biometrice. Acest pachet este suficient pentru orice auditor sau organism de reglementare. Costul tehnic: zero — incluse în plan Business 79$/lună, dar pentru bănci recomandăm plan Enterprise (3.500$/lună) cu SLA 99.99%, suport 24/7, integrare dedicată cu sistemele core banking (Temenos, Mambu, Fiserv, etc).