保加利亚的身份验证
执行摘要。保加利亚是唯一仍在FATF灰名单上的欧盟成员国(2023年10月27日加入,基于MONEYVAL 2022年相互评估报告)。这一事实重新定义了该国任何受监管运营商的整个KYC对话:每个代理银行、每个欧盟对手方和每个监管机构都在默认对保加利亚许可实体实施强化尽职调查
支持的文档
(来自220多个国家/地区的政府身份证件)
平均验证时间
覆盖国家
(已验证政府颁发的身份证件)
市场概览
保加利亚人口约650万,自2025年1月1日起成为申根区正式成员(2024年3月31日起开放航空和海上边境,2025年1月1日起开放陆地边境)。该国拥有欧盟最低的10%统一企业税率,这使得索菲亚和普罗夫迪夫相对于国内经济规模而言,对软件密集型受监管企业具有不成比例的吸引力。三个与KYC相关的垂直领域占主导地位:
支持的文件
Didit模板涵盖国民身份证、护照、居留许可和地区文件——以及全球14,000+种文件用于跨境流程。
监管机构
AML监管机构
地区发展部
受监管
中央民事登记处。EGN(统一公民号码)分配给所有公民。授权国家实体可进行电子访问。
内政部
受限
强制性国民身份证。正在推出带芯片的电子身份证。当前卡片缺乏电子功能。
登记机构
开放
企业登记处。提供免费在线搜索。
政府和受监管数据库
合规框架
AML框架
由AML Act监管
- 反洗钱法(ZMIP/MAMLA)——保加利亚KYC的支柱。定义义务实体、客户尽职调查(综合客户检查)、强化尽职调查、记录保存、PEP和UBO义务。- ZMIP实施条例(PPZMIP)——实施法规,规定了CDD程序、风险评估方法和培训要求的操作细节。- 反恐怖主义融资法
数据保护
由国家数据保护机构监管
GDPR完全适用。《个人数据保护法》增加了保加利亚特定条款,特别是:
使用场景
数字银行、EMI、支付机构、放贷机构、券商。
保加利亚支付机构或电子货币机构根据ZMIP第10条及后续条款为零售客户办理入网手续时,通常执行:
交易所、托管机构、钱包、出入金通道。
在BG MiCA法案出台之前,在NRA注册的VASP遵循基于ZMIP加NRA注册的轻量级AML制度。2025年7月后CASP过渡到FSC授权的流程:
体育博彩、在线赌场、年龄限制平台。
NRA根据《赌博法》颁发在线赌博许可证。运营商的KYC要求:
零工平台、配送、创作者经济、电子商务。
市场平台面临混合义务体系:ZMIP(如果内部提供支付或托管服务)、DAC7(向NRA报告卖家)、DSA交易者识别(针对B2C平台)和P2B。典型的卖家/司机流程:
生物识别活体检测
ZMIP未规定具体的演示攻击检测标准。但是,CPDP将生物识别模板视为GDPR第9条特殊类别数据,并在其面部识别指南中(包括对教育机构生物识别的显著立场)要求严格的比例性、存储最小化和明确的法律依据。处理生物识别模板进行远程入网的义务实体通常依据第6(1)(c)条(ZMIP下的法律义务)结合第
认证
我们的平台符合信息安全、数据隐私和生物识别准确性的最高国际标准。
完全符合欧盟数据保护法规
信息安全管理
PAD(活体检测 + 人脸匹配)
全球信赖
加入成千上万信任Didit满足其验证需求的公司
常见问题
是的。保加利亚在其国家AML框架下允许远程KYC入网,包括文件验证、生物识别活体检测和法规要求的视频身份验证。
Didit验证在保加利亚颁发的所有主要国民身份证、护照和居留许可,以及全球14,000多种文件类型用于跨境流程。
Didit每次验证收费0.30美元,每月提供500次免费检查。无合同,无最低要求。竞争对手通常每次验证收费1.00-2.50美元以上。
是的。Didit筛查1,000多个全球监控名单,包括PEP数据库、制裁名单(EU、UN、OFAC、OFSI)和负面媒体——涵盖保加利亚的所有AML义务。
保加利亚大多数受监管行业要求或强烈建议在远程入网时进行生物识别活体检测。Didit提供ISO 30107-3 PAD Level 2认证的活体检测。
是的。Didit支持文件验证、活体检测、AML筛查和持续监控,符合保加利亚的加密货币监管框架,包括适用的EU Travel Rule合规。
是的。Didit提供基于文件的年龄验证和身份确认,适用于保加利亚的iGaming监管要求。