Tax100 税百

  • 在线人数 1560
  • Tax100会员 28035
查看: 1078|回复: 1

[湖南省] 关于征求地方标准《共享经济灵活用工新人力服务平台管理规范》(征求意见稿)意见的通知

1万

主题

1万

帖子

1万

积分

税界元老

Rank: 8Rank: 8

积分
14533
2021-7-6 15:30:45 | 显示全部楼层 |阅读模式
政策文件
政策原文链接: http://amr.hunan.gov.cn/amr/zwx/xxgkmlx/tzggx/202103/t20210330_15139510.html
发文单位: 湖南省市场监督管理总局
文件编号: -
文件名: 关于征求地方标准《共享经济灵活用工新人力服务平台管理规范》(征求意见稿)意见的通知
发文日期: 2021-03-30
政策解读: -
备注: -
纵横四海点评: -
关于征求地方标准《共享经济灵活用工新人力服务平台管理规范》(征求意见稿)意见的通知
各有关单位:
根据《湖南省市场监督管理局关于下达2021年第一批地方标准制修订项目计划的通知》的要求,由株洲市云享信息技术有限公司与杭州熵减科技有限公司联合组织制定的湖南省地方标准《共享经济灵活用工新人力服务平台管理规范》已完成征求意见稿,按照《地方标准管理办法》的规定,现面向社会公开征求意见。请有关单位讨论并填写《征求意见反馈表》。
请于2021年4月30日前将意见反馈至株洲市云享信息技术有限公司。感谢您的参与和支持。
联系地址:株洲市动力谷大厦10楼1008室
联系人:王维民
联系电话:18210118119


附件:

1. 共享经济灵活用工新人力服务平台管理规范.docx (465.97 KB, 下载次数: 67)

回复

使用道具 举报

1万

主题

1万

帖子

1万

积分

税界元老

Rank: 8Rank: 8

积分
14533
 楼主| 2021-7-6 16:30:30 | 显示全部楼层
共享经济灵活用工新人力服务平台管理规范

Management standards for the flexible employment of sharing economy and new human resource service platform





2021 - XX - XX发布                                                               2021 - XX - XX实施
   湖南省市场监督管理委员         

前言        II
1  范围        1
2  规范性引用文件        1
3  术语和定义        1
4  功能要求        2
4.1  共享经济灵活用工服务平台功能架构        2
4.2  业务服务及基础服务要求        2
5  风控要求        7
5.1  共享经济灵活用工服务平台风控架构        7
5.2  风控业务要求        7
5.3  风控节点分类        7
5.4  风控配置灵活性        8
6  安全要求        8
6.1  系统运行环境        8
6.2  安全计算环境        8
6.3  敏感信息安全        8
6.4  人机交互安全        9
6.5  技术开发安全        10
6.6  安全测试        10
7  服务要求        10
7.1  商户服务要求        10
7.2  灵活用工人员服务要求        11
7.3  平台服务        12
8  性能要求        12
8.1  系统负载性能指标        12
8.2  业务处理性能指标        12



本文件按照GB/T 1.1—2020《标准化工作导则  第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由湖南省服务业标准化技术委员会提出。
本文件由湖南省工业和信息化厅归口。
本文件起草单位:株洲市云享信息技术有限公司,杭州熵减科技有限公司。
本文件主要起草人:唐丽、王利民、张杰、张冬光、杨帆、王维民、薛明慧。





共享经济灵活用工新人力服务行业管理规范
1 范围
本标准规定了共享经济灵活用工服务平台的运行过程中的术语和定义、功能要求、性能要求、安全要求、风控要求和服务要求。
本标准适用于指导共享经济灵活用工服务平台的功能设计、开发、测试以及运行规范设计、风控规范设计等。

2 规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。
GB/T 22239-2019 信息安全技术 网络安全等级保护基本要求
GB/T 35273-2017 信息安全技术 个人信息安全规范
GB/T 38556-2020 信息安全技术 动态口令密码应用技术规范
GB/T 25000.10-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第10部分:系统与软件质量模型
GB/T 25000.51-2016  系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分:就绪可用软件产品(RUSP)的质量要求和测试细则

3 术语和定义
GB/T 35273-2017界定的以及下列术语和定义适用于本文件,为了便于使用,以下重复列出了GB/T 35273-2017中的某些术语和定义。


3.1 灵活用工人员 the Gig Worker
自我雇佣并以个人身份从事合法合规生产经营活动的具备民事行为能力的市场主体。


3.2 共享经济灵活用工服务平台(简称:平台) service platform of the sharing economy and flexible employment
基于互联网现代信息技术,为灵活用工人员提供的身份核验、规则宣贯、收入结算、人工智能报税、保险保障等共享经济综合服务的网络系统平台。


3.3 企业用户  enterprise user
具备共享经济用工场景的企业在共享经济灵活用工服务平台中的企业身份。


3.4 个人用户  individual user
灵活用工人员在共享经济灵活用工服务平台中的个人身份。


3.5 业务数据  business data
用户在共享经济灵活用工服务平台中的身份、活动以及其他的衍生数据。


3.6 个人信息  personal information
以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反应特定自然人活动情况的各种信息。

注: 个人信息包括姓名、出生日期、身份证件号码、个人生物识别信息、住址、通信通讯联系方式、通信记录和内容、账号密码、财产信息、征信信息、行踪轨迹、住宿信息、健康生理信息、交易信息等。

4 功能要求

4.1 共享经济灵活用工服务平台功能架构
共享经济灵活用工服务平台包含基础服务、业务服务共两个服务集群,结合外部基础服务,通过管理平台群和监管平台与公司运营、财务、法务、风控人员及税局监管人员建立业务管理,通过WEB端服务平台,移动端(微信公众号/微信小程序等),灵活用工开放平台(API接口管理平台)向企业客户,渠道合作伙伴,灵活用工人员用户提供灵活用工综合服务,功能结构参考图1。
图片1.png
图1

4.2 业务服务及基础服务要求

4.2.1 交易系统
交易系统应包含完整的交易处理能力,建立企业客户,管理与服务平台,灵活用工人员之间的资金交易链路,实现资金流的交易处理,订单计费,订单管理等综合功能,其中各项功能详细要求如下。

4.2.1.1 充值
基本要求:应至少实现不少于3条银行机构或第三方支付机构的充值收款账户,并实现系统自动认款上账的功能效果。
进阶要求:实现各企业客户单独分配的虚拟账户自动识别入账功能为佳;实现企业客户系统API充值及系统通知受理功能为佳;实现充值备注语义AI识别并与众包业务场景自动匹配并分配子账户入账为佳;实现企业客户多银行账号自助管理效果为佳;实现统一充值,自动分配资金至多种支付账户类型(微信、支付宝等)为佳。

4.2.1.2 付款
基本要求:应至少实现企业客户发放经营所得的校验、检查、审核、匹配、验证管理等服务功能,包含实时处理到账及错误提示、状态回复等功能,以及订单批次、明细的查询和下载功能;至少支持200家以上的收款银行,以及至少1家三方支付钱包账户。
进阶要求:除基本要求外,实现四流合一匹配,灵活用工人员状态关联审核管理,支持500家银行以上,3家三方支付钱包账户以上,支持付款备注默认配置及个性化配置等功能为佳。

4.2.1.3 计费
基本要求:应实现根据企业客户配置信息,实时动态根据订单类型,交易金额,累计金额等多维度进行精准计费,并支持实时的计费通知,计费订单查询及下载功能。
进阶要求:以支持多种计费模式配置,支持交易前、交易中、交易后等多时点计费配置,支持单一企业客户配置多个费率档并实现自动实时计费等为佳。

4.2.1.4 订单管理
基本要求:应至少实现充值、付款、计费等订单信息的搜索、查询及下载管理功能,便于企业客户进行订单信息的实时跟踪和处理。
进阶要求:以支持按经营所得类型,个人信息,结算时间,结算金额,备注信息等进行筛选、汇总展示为佳。

4.2.2 签约及认证系统
签约系统应支持灵活用工人员签约管理和企业客户签约管理两种业务类型,实现商户与平台,个人与平台之前的签约处理,签约记录留存,商户信息查询与管理功能,并可以针对企业客户、个人客户的相关信息进行认证管理功能,其中各项功能详细要求如下:

4.2.2.1 商户签约
基本要求:应至少实现线下人工处理完成的商户-平台签约关系的操作处理,合同签约盖章以及对应电子版合同的上传,录入,编辑和维护管理;需对商户基本信息进行系统化维护管理,至少包含社会统一代码证的图片管理,证件号管理,法人信息管理,签约时间管理及商户的业务信息配置管理(银行账号信息,服务费费率信息等)。
进阶要求:以实现商户自助入网,信息上传管理及电子签约功能为佳,此种模式下,商户在平台上全部自助完成信息的上传,核验并完成签约授权和签约操作,可以直接通过系统获取操作手册和账号密码信息,直接可以使用系统的业务功能。

4.2.2.2 个人签约
基本要求:应至少基于微信公众号/小程序/app等任意常见移动端应用程序实现个人搜索、注册、登录以及签约功能,个人可以基于移动端的应用程序可以随时进行签约信息的查询,管理以及个人端的收入查询等其他功能。
进阶要求:以实现企业客户端对于个人签约信息的查询、管理、下载为佳,以实现支持灵活用工人员签约关系影响企业付款行为的配置管理功能为佳。

4.2.2.3 实名认证
基本要求:至少实现灵活用工人员的真实姓名、证件号码、银行卡账号的3要素真实性认证及校验,至少接入1条及以上的认证服务商进行实名信息认证;至少实现企业客户的统一社会信用证信息认证,对于企业存续状态,涉诉信息,注册资金等基本信息进行真实性认证及校验。
进阶要求:以实现个人的信息收集、核验以确认本人操作及本人意愿为佳,个人信息包括不限于证件号码,证件姓名,证件影印件,IP地址,行为轨迹等信息,并结合人脸识别或其他生物特征识别进行实名认证。

4.2.3 众包任务系统
众包任务系统将提供工作任务的企业与乐于提供服务的灵活用工人员聚集在一起,通过互联网技术整合商家项目诉求与人员创意及能力,使这些具备完成任务技能、愿意利用业余时间接取用工任务并提供服务的灵活用工人员,在提供服务的同时收取小额报酬,从而形成了一个连接紧密的用工良性循环。

4.2.3.1 众包任务发布
基本要求:企业用工诉求可通过众包平台自主创建众包项目,项目内容需尽量描述详细,需要且不限于项目名称、项目类型、项目说明、人员要求、工作地点、人员费用、人员数量、工作方式等信息,使灵活用工人员能充分了解到项目信息,从而更加准确衡量自身与工作匹配度。
进阶要求:以实现敏感词预警排查系统为佳。

4.2.3.2 众包任务审核
基本要求:企业用户创建的用工诉求后需要经过平台管理方审核,应具备有一整套用工任务审批监管功能,保证用工诉求合法合规性。复合项目监管规定的任务需在任务大厅中展示,提供给灵活用工人员查阅。
进阶要求:提供智能自动审批功能。对接并推送企业众包任务至行业其他招工渠道,扩大任务曝光度。

4.2.3.3 接包管理
基本要求:应实现灵活用工人员主动接取众包任务,企业用户依据接取信息联系、匹配用工任务,针对复合用工标准者下发分包任务并监管任务进度。
进阶要求:系统智能匹配主动接取任务的灵活用工人员信息。支持企业用户在无人接包的情况下使用系统定向发包。

4.2.3.4 完工证明管理
基本要求:应实现企业用户上传完工证明资料并确认完工状态的功能,依据完工状态下发钱款,做到付款有据可依、有据可查。
进阶要求:企业管理上传的完工资料可实现在线签章,增强合规性。支持灵活用工人员上传完工证明资料。

4.2.4 财务管理系统
财务管理系统应实现实时余额、业务订单的查询、下载等基本管理功能,并应支持商户账务记录-资金交易记录的对账管理功能,便于商户对历史交易订单进行资金管理,账务核对管理等操作。其中各项功能详细要求如下:

4.2.4.1 对账管理
基本要求:应至少实现从各收付款通道自动下载对账文件的功能,客户可人工下载文件后进行比对核查,确保服务平台和资金通道的流水一致无误,当出现金额差异,并具备筛选查询功能便于客户快速定位差异订单,进行差错处理。
进阶要求:以支持对账文件中的资金流水与平台账务流水的自动对账功能,并支持逐笔核对账务差异,针对对账差异的明细订单进行实时通知及预警功能为佳;以支持资金通道的退汇订单信息并系统化自动处理为佳。

4.2.4.2 对账文件
基本要求:应实现下载各收、付款通道对账文件功能。
进阶要求:实现企业、管理用户自行触发对账文件重算等功能。

4.2.4.3 自动对账
基本要求:应实现对账文件中的资金流水与服务平台资金流水的自动对账功能,确保账户与服务平台与通道的资金流水一致。

4.2.4.4 差错处理
基本要求:应实现对发生差错的资金流水进行人工调账的功能。
进阶要求:实现自动对账后根据排查出的差错系统自动进行调账的功能。

4.2.5 发票管理系统
发票管理系统集纳税人线上申请开票、对接税务机关线上/线下售票、线上实时监控开票进度信息为一体的发票管理新模式,降低了开票难度,缩减了征纳成本,强化了税源监控。更重要的是它有效地遏制了偷骗税的行为,正常用票不必再经层层审批,可以快速开具。

4.2.5.1 开票申请
基本要求:应实现企业用户在线申请开具纸质增值税发票及普通发票。
进阶要求:实现企业用户同时在线申请开具电子增值税发票及普通发票。支持针对纸质票库存进行管理。开票申请智能匹配付款订单。

4.2.5.2 开票服务受理
基本要求:针对企业用户的纸质票开票申请实现开票服务流程全生命周期监控。
进阶要求:支持电子票功能,针对电子开票申请应实现发票赋码、电子票PDF生成等功能。

4.2.5.3 发票开具下发
基本要求:针对纸制票开票申请应实现发票下发服务过程监控、物流信息管理等功能。
进阶要求:针对企业用户的电子票开票申请应实现发票PDF文件在线推送。

4.2.5.4 开票基础信息管理
基本要求:应实现企业用户税务信息的管理。
进阶要求:以实现企业用户自助维护税务信息的功能为佳。

4.2.5.5 发票查询统计
基本要求:应实现开票申请查询及统计、发票信息查询及统计功能。
进阶要求:开票费用查询及统计、电子发票生成结果查询、电子发票下发结果查询等功能。

4.2.6 报税管理系统
报税管理系统是完税凭证管理电子化,增强统计信息资料的即时性、准确性、全面性,是提高税收征管质量、降低劳动强度、提升完税便捷度的有效辅助手段。

4.2.6.1 完税证明管理
基本要求:应实现企业用户完税单据管理功能,全流程全生命周期监控完税进度。
进阶要求:提供智能统计核算企业下灵活用工人员所得月份的应缴税种及税款的功能。

4.2.6.2 完税证明推送
基本要求:应实现定时系统推送所得月份的企业完税凭证,可在线查询查看各月税务机关开出的,证明纳税人已交纳税费的完税凭证。
进阶要求:提供灵活用工人员扫描电子完税证明上二维码验证、查询完税凭证的功能。

4.2.7 账户及账务管理
账户及账务管理是整个支付系统的底层基础,是在基础支付服务的基础上,为个人用户及企业商户提供的对于资金的账户及账务管理服务,详细功能要求如下:

4.2.7.1 账户管理
基本要求:应实现创建企业用户专属虚拟账户功能。
进阶要求:支持同一企业多账户体系,应实现同一企业多账户间转账、查看转入及转出记录等功能;支持创建灵活用工人员个人账户体系。

4.2.7.2 台账明细查询
基本要求:应实现企业账户余额、充值记录的变动详情查询。
进阶要求:具备多账户体系的企业应实现转账记录资金流水明细查询功能。实现个人账户的资金流水查询功能。

4.2.8 权限及角色管理
权限及角色管理是根据系统设置的安全规则或者安全策略,用户可以访问而且只能访问自己被授权的资源,详细功能要求如下:

4.2.8.1 账号管理
基本要求:应实现创建管理与服务平台登录账号、配置账号角色、配置账号权限等功能。
进阶要求:实现企业用户自主创建及管理2级子账号。

4.2.8.2 基本要求:应实现创建用户角色、设置角色权限、角色修改、角色删除等功能。角色管理

进阶要求:实现企业用户创建及管理2级子角色。

4.2.8.3 权限管理
基本要求:对于用户访问系统操作的权限应区分为菜单权限、操作按键权限。
进阶要求:为了保证企业信息安全出发区分数据访问权限、数据操作权限。

5 风控要求

5.1 共享经济灵活用工服务平台风控架构
风控系统设计应包含策略层、配置层、规则层、及数据层。风控系统贯穿在整个生命周期中,对企业客户信息、灵活用工人员信息、交易信息等多维度信息进行风险控制管理,其详细概述如下:


5.1.1 数据
底层为数据层,即数据来源。风控系统需要多维度数据,平台有存量的黑名单和交易数据,其中黑名单数据要经历一个从0到1,从少到多不断积累的过程。第三方数据包括舆情信息、董监高信息及要素认证信息,这些数据需要与三方数据服务公司合作并对接相应的接口进行获取。

5.1.2 规则
风控规则的好坏将直接决定一个风控系统的成败。规则层包含了规则的创建、管理及优先级。规则可以进行参数配置,如字段、规则条件及相对应的规则流程。

5.1.3 策略
根据商户的行业、属性、场景区分商户等级配置对应风控策略;根据灵活用工人员的属性及以往任务完成情况等归类用户并配置对应风控策略。

5.2 风控业务要求

5.2.1 客户风控档案信息管理
基本要求:至少包含企业客户的准入基础信息、巡检记录信息、风险订单统计等档案管理功能。
进阶要求:实现基于企业客户的风险档案信息进行手动分级为佳,支持灵活用工人员风控档案管理与分级为佳。

5.2.2 风险识别与处置
基本要求:应实现根据交易规则,基于企业客户基本信息,详细交易信息进行实时监控,识别风险订单(包含不限于众包任务描述不符合灵活用工场景,企业关联公司的董事、监理、高管人员收款,收款人年龄不符合灵活用工标准等);并根据识别的信息结合已配置的风控规则进行订单拦截,订单放行,订单预警通知,加入黑名单等组合处置。
进阶要求:以实现除交易环节外的入网风控规则,巡检风控规则进行处置为佳,如根据企业客户的舆情、涉诉情况进行入网风控,根据当月/季交易变化情况进行巡检并更新企业客户信息,进行对应的企业客户分级调整,状态冻结/解冻等处置。

5.3 风控节点分类
事前风控:在商户入网前,根据企业客户的舆情、涉诉情况及行业进行风控;
事中风控:在发生交易时,对收款人信息不符、年龄不符的交易及时拦截,对超过限额的交易及时发现并拦截。
事后风控:对交易完成后,设计风控规则记录交易情况,及时发现商户交易风险并调整商户分级管控。

5.4 风控配置灵活性
基本要求:根据商户的等级可配置不同的规则集合,同规则可配置不同参数值。
进阶要求:规则与参数相互分离,提高规则的复用性,即根据不同参数可组合成新的风控规则,无需重复开发。

6 安全要求
共享经济灵活用工服务平台的核心业务包含绩效费结算和个税代申报,最低安全防控标准需符合GB/T 22239-2019中的第三级安全要求,从事、人、制度的不同角度上全方位控制安全风险,严防底线。


6.1 系统运行环境

6.1.1 自有IDC机房环境
选择基于自有IDC机房作为系统运行环境的服务平台,所在机房需要符合GB/T 22239-2019标准中8.1.1至8.1.3,包含机房的安全物理环境、安全通信网络以及安全区域边界的要求。
云计算环境
选择基于云计算作为系统运行环境的服务平台,应满足以下要求。
其云计算服务提供商需要符合GB/T 22239-2019标准中8.2云计算安全扩展要求。
应保证云计算基础设施位于中国境内。

6.2 安全计算环境
系统应符合GB/T 22239-2019中8.1.4要求,包括身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验证、数据完整性、数据保密性、数据备份恢复、剩余信息保护、个人信息保护。

6.3 敏感信息安全

6.3.1 敏感信息清单
服务平台应按类别整理维护敏感信息清单,并设立相对应的信息脱敏与信息加密标准。

6.3.1.1 个人敏感信息
包括但不限于姓名、个人有效证件号码及影印文件、个人生物识别信息、个人签章、住址、通信联系方式、个人轨迹信息、银行卡号、三方支付机构账号、纳税信息,以及在服务平台中产生的登陆账号、登陆及其他各类操作密码、验证码、收入记录、账户余额,签约协议,请求IP等。

6.3.1.2 企业敏感信息
包括但不限于公司名称、纳税识别号、营业执照影印文件、合同协议、联系人姓名、联系电话、联系邮箱、联系地址、登录用户名、登录密码、交易密码、交易数据、IP、通信密钥、数字证书等。

6.3.1.3 服务平台敏感信息
包括但不限于服务器访问证书、数据库访问/管理的账号及秘钥、内部中间件服务访问/管理的账号及秘钥、银行通道的账号证书及秘钥、三方支付机构的账号证书及秘钥,以及其他三方服务的访问鉴权配置。
采用云计算的服务平台还应包括云计算平台中超级管理员以及其他角色人员的账号及秘钥。

16.3.2 信息脱敏
敏感信息展示(包含页面及日志)时需进行脱敏处理,包括但不限于以下方式。
身份证号仅展示末尾4位数字,其余用*号做掩码处理。
手机号仅展示前3位及末尾4位数字,其余用*号做掩码处理。
个人姓名仅展示第一个字及最后一个字,中间用*号做掩码处理;两个字的姓名仅展示姓氏,第二个字*号展示。
企业名称仅展示第一个字及最后一个字,中间用*号做掩码处理;两个字的名称仅展示第一个字,第二个字*号展示。
银行卡号仅展示末尾4位数字,其余用4位*号替代。
电子邮箱地址账号部分仅展示第一个字及最后一个字符以及@邮箱服务器地址,其余用*号做掩码处理。

6.3.3 信息加密
两系统间进行数据传输时需做加密处理,如对手方为外部三方系统时,需采用非对称算法,例如RSA-2048加密,相互保存对方公钥。
敏感信息存储时需做加密处理,包括但不限于以下方式。
使用AES-256加密算法,每条数据使用随机key,key由二级密码保护。二级密码分成两部分存储。一部分在统一配置,一部分放在数据库。
非对称加密算法,包括但不限于:SM2、RSA (2048 位或更高)。
用户口令、密码需要使用散列算法加密后存储,加密要求:Salt + SHA-512,Salt需一户一密,使用随机盐,验证时需校验密文。

6.4 人机交互安全

6.4.1 登陆鉴权交互
密码需采用强口令,使用大小写字母、数字和符号的组合,长度不低于10位。
如采取预设置或默认密码方式(系统随机生成密码),有首次登录需强制修改密码功能。
使用多因子认证,包括但不限于短信动态口令、动态口令APP、物理U盾等。
口令错误超2次以上时加入随机图形验证码,后台需先核对验证码,再验证账户名及密码,或三项同时验证,验证码使用一次即注销。
系统应具有一段时间内连续登录失败时锁定该用户账户的机制,锁定时间至少为30分钟,并向用户发出短信或邮件通知。
在认证失败后返回模糊提示,如“帐号或密码错误”。
用户登录后空闲15分钟无操作需做超时退出处理。
用户异地或非常用环境登陆时,以邮件或短信的形式通知用户。
允许用户通过某种途径对账号进行全面锁定。
同一IP同一用户在同端的情况下仅允许存在同一个会话。

6.4.2 重要操作交互
服务平台应整理用户重要操作清单,包括但不限于修改口令、确认付款及其他重要配置变更。
重要操作页面应在明显位置提示用户该操作将会影响的内容及风险,增加二次确认的交互形式。
重要操作需重新确认登陆用户的身份,包括但不限于业务专有口令、动态短信验证码、生物识别身份验证等。
重要操作应具有防重复提交机制或保证操作幂等性。
涉及协议确认操作,需让用户主动勾选“同意”;如协议超过一页,需确认用户完成全部内容阅读后方允许勾选“同意”并提交。
重要操作页面中宜显性增加功能说明文档的链接。

6.4.3 重要事项通知交互
服务平台应整理用户重要事项清单,包括但不限于口令变更,异常登录事件、账户余额不足、停服维护通知等。
重要事项发生时,服务平台应在1分钟内向用户发起通知。

6.5 技术开发安全
自行软件开发应符合GB/T 22239-2019中8.1.9.4的要求。
外包软件开发应符合GB/T 22239-2019中8.1.9.5的要求。

6.6 安全测试
新系统上线或重大版本升级时,需按上述安全要求进行评估及测试,通过后方可对外发布。
应定期选择有资质的安全服务商进行外部渗透安全测试,以半年一次为佳,测试时段应选择非业务高峰时段,并安排专人值守。
上线前应在测试环境进行安全测试,上线后应在生产正式环境复验。

7 服务要求

7.1 商户服务要求

7.1.1 商户服务响应保障

7.1.1.1 及时响应
工作日10分钟内响应并回复商户问题。

7.1.1.2 服务人员备份
凡涉及商户服务的人员,均设置服务备份人员或岗位。

7.1.2 商户服务质量保障

7.1.2.1 跟进问题闭环
商户日常问题处理,需当日处理闭环。
特殊问题未当日处理完成,需及时同步商户进展,并跟进最 终问题闭环。

7.1.2.2 服务保障事故记录
对影响商户使用体验的问题进行记录,按照影响范围、有无资金损失程度等明确事故等级、说明事故原因和解决办法,以及相关责任人。
通过周期服务保障会议,复盘与总结发生的问题,输出解决方案并落地,以避免再次复现。

7.1.3 商户体验保障

7.1.3.1 服务态度
服务人员,面对商户的问题处理,要求以商户服务第一,主动积极、专业化、标准化加以解答、处理,严禁出现任何言语或行为冲突。

7.1.3.2 服务人员考核
为提升并保障服务质量,定期对商户服务人员进行业务考核、能力提升培训。加强商户服务更加专业化、系统化感知体验。

7.1.3.3 信息及时同步
系统、渠道等日常维护、节假日安排等影响业务正常进行,需事前做好及时同步并发布相关通知到商户及销售人员。

7.1.4 商户需求保障

7.1.4.1 产品需求落地
提炼商户日常需求、优化商户后台功能使用、跟进商户需求提出落地。

7.1.4.2 保证商户发票及时开出与邮寄
对已申请开票商户,保证当月发票当月及时开出并邮寄,避免影响商户抵扣。
特殊开票时间节点,事先做好及时信息同步。
7.2 灵活用工人员服务要求
7.2.1 灵活用工人员资金结算服务

7.2.1.1 实时结算服务
商户在平台自助操作下发,平均5-10分钟资金可到个人银行账户中,保障资金时效与便捷。

7.2.1.2 付款回单查询
支持自助在线上或线下调取银行付款回单。

7.2.2 灵活用工人员完税服务

7.2.2.1 完税时间
灵活用工人员可次月进行个人所得税申报清缴,计入生产经营所得,保证个人依法纳税。

7.2.2.2 完税证明获取
支持自助在线上获取灵活用工人员完税证明。

7.2.3 灵活用工人员接包服务

7.2.3.1 众包项目管理
灵活用工人员可在官方网站或小程序查看商户已经发布的众包项目,可在线接受众包任务,实现灵活用工。

7.2.3.2 完工证明
支持自助在平台上传完工证明。

7.2.4 灵活用工人员自助签约服务

7.2.4.1 自助签约及认证
灵活用工人员可自助通过小程序完成签约及信息认证。

7.2.4.2 签约协议管理
协议查看及调取:灵活用工人员可在小程序“协议管理”中,查看或调取已签约的协议信息。
解约服务:支持自助小程序协议解约。

7.2.4.3 灵活用工人员收入管理服务
通过小程序“我的收入管理”查看收入记录,包括商户名称、收入金额、收入日期等。

7.3 平台服务
服务平台整体系统可用性指标应高于99.9%。
服务平台应具备至少3条不同的稳定资金下发通道,包含银行、三方支付机构等。
服务平台应具备下发通道的路由能力(根据策略自动路由为佳)。

8 性能要求

8.1 系统负载性能指标
服务平台系统应具备500笔请求/秒(或更高)的受理能力。
服务平台系统应支持1万的同时在线用户数,页面及接口响应时长应控制在3秒内。
系统架构宜具备可弹性扩展特点,当业务量激增触达资源瓶颈时可动态扩容。

8.2 业务处理性能指标
企业充值的5分钟自动入账率应高于99%。
单笔经营所得发放3分钟实际到账率应高于99%。
单笔经营所得发放订单的处理效率应高于100笔/秒。

回复

使用道具 举报

Copyright © 2001-2013 Comsenz Inc. Powered by Discuz! X3.4 京公网安备 11010802035448号 ( 京ICP备19053597号-1,电话18600416813,邮箱liwei03@51shebao.com ) 了解Tax100创始人胡万军 优化与建议 隐私政策
快速回复 返回列表 返回顶部