Задать вопрос

Законно ли писать telegram-бота для перевода денег?

Решил написать telegram-бота, который бы переводил бы деньги с одного кошелька на другой, используя API Яндекс.Денег, QIWI, Bitcoin и PayPal. Начал изучать информацию и нашёл статью, где в комментариях пишут, что в телеграме нельзя вообще финансовые операции проводить, так как нарушается PCI DSS.

Но вот есть @K908Bot, который переводит деньги. Плюс свой бот был у Приват.Банка. Поэтому возникли вопросы:

1) Правда ли, что по закону я не могу писать telegram-бота для перевода денег?
2) Если да, то вышеописанные боты являются незаконными?
  • Вопрос задан
  • 2953 просмотра
Подписаться 3 Оценить 1 комментарий
Решения вопроса 2
@malbaron
PCI DSS относится же только к банковским картам
К электронным деньгам - не относится.
Ответ написан
Selmanovich
@Selmanovich
Project Manager в банке
Если в боте будет необходимо вводить полный номер карты + срок действия и cvv - вы нарушаете PCI DSS.
Это можно обойти, используя такие APIшники, при которых клиент уже зарегистрирован на сайте поставщика API (напр. на PayPal). Тогда посредством API будут отправляться не реквизиты карты, грубо говоря, а логин или иная инфа о юзере.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@formasha
Яндекс.Деньги
PCI-DSS это не закон, а отраслевой стандарт безопасности для карточных эквайеров. В API Яндекс.Денег открыто данные карты не передаются: передаётся либо синоним, либо ссылка на ввод карточных данных, сам ввод происходит уже на стороне Яндекс.Денег и соответствует PCI DSS.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы