bafin

System documentation for regulators
Log | Files | Refs

commit c0f33e4acb3a06982c0818ea51105d0785e4bad1
parent bb3a3499a43e8326d39b7f61ef7facc0173e5de3
Author: Stefan Kügel <skuegel@web.de>
Date:   Mon, 24 Feb 2020 11:32:53 +0100

Kleine Fehler in To_Do_BaFin.lyx ausgemerzt

Diffstat:
MTo_Do_BaFin.lyx | 205++++++++++++++++++++++++++++++++++++++++++-------------------------------------
1 file changed, 108 insertions(+), 97 deletions(-)

diff --git a/To_Do_BaFin.lyx b/To_Do_BaFin.lyx @@ -182,15 +182,15 @@ literal "false" \end_layout \begin_layout Standard -Die Prüfungen der Codebasis, der eingesetzten Signaturverfahren, der Transaktion -en und der Sicherheitsmaßnahmen im laufenden Betrieb soll durch die Sicherheitse -xperten von Code Blau (Berlin) erfolgen, welche als unabhängige Auditoren +Die Prüfung der Codebasis, der eingesetzten Signaturverfahren, der Transaktionen + und der Sicherheitsmaßnahmen im laufenden Betrieb soll durch die Sicherheitsexp +erten von Code Blau (Berlin) erfolgen, welche als unabhängige Auditoren das System kontrollieren \begin_inset Foot status open \begin_layout Plain Layout -Webseite von +Siehe Webseite von \begin_inset CommandInset href LatexCommand href name "Code Blau" @@ -256,8 +256,9 @@ Coins auf ihre Eigentümer gestatten. Die Coins stellen elektronische Repräsentanten der Zahlungsmittel dar, die auf Basis ihrer Ursprungswährung in die Reserve des Treuhandkontos - des Exchange-Betreiber gebucht wurden. - Taler ist somit ein Pre-paid System, eine Kreditvergabe ist ausgeschlossen. + des Exchange-Betreibers gebucht wurden. + Taler ist somit ein Prepaid-System, eine Kreditvergabe hierüber ist ausgeschlos +sen. \end_layout \begin_layout Standard @@ -330,7 +331,7 @@ e für die Steuererhebung und verhindert praktisch den Einsatz für illegale Aufgrund dieser unterschiedlichen Behandlung der Geldströme auf Käufer- bzw. Verkäuferseite erfüllt Taler sowohl die Anforderungen der Gesetze zur Verhinder -ung von Geldwäsche (Anti Money Laundering) und der Terrorismusfinanzierung +ung der Geldwäsche (Anti Money Laundering) und der Terrorismusfinanzierung (Know Your Customer) als auch die Gesetze zum Schutz privater Daten einschließl ich der Datenschutzgrundverordnung (DSGVO). Gleichzeitig erhalten die Finanzbehörden eine elektronische Datenbasis @@ -339,7 +340,7 @@ ich der Datenschutzgrundverordnung (DSGVO). \end_layout \begin_layout Chapter -Geschäftsmodell und Tragfähigkeit von GNU Taler +Geschäftsmodell und Tragfähigkeit des Taler-Bezahlsystems \end_layout \begin_layout Standard @@ -553,8 +554,8 @@ Reserve Public Key \end_layout \begin_layout Enumerate -Dem Nutzer wird nochmals der Betrag und der gewählte Exchange angezeigt - und muss gegenüber der Bank endgültig bestätigen, dass der Abhebevorgang +Dem Nutzer werden nochmals der Betrag und der gewählte Exchange angezeigt. + Er muss gegenüber der Bank endgültig bestätigen, dass der Abhebevorgang nun ausgelöst werden soll. Dieser Abhebevorgangs kann mit und ohne Authentifizierung erfolgen: \end_layout @@ -599,15 +600,7 @@ Mit einer Zwei-Faktor-Authentifizierung (mTAN, PIN, photoTAN o.ä.): Die Bank \begin_layout Standard Die Bank überweist den Betrag an den Exchange unter Angabe des vom Wallet - erzeugten -\begin_inset Quotes gld -\end_inset - -Reserve Public Keys -\begin_inset Quotes grd -\end_inset - -. + erzeugten Reserve Public Key. Die Credentials erscheinen als Buchungsvermerk im Girokontoauszug der Nutzer. Damit ist jeder Aufladevorgang mit den betreffenden Geldwerten und Zeitpunkten eindeutig zuzuordnen und nachvollziehbar. @@ -615,11 +608,11 @@ Reserve Public Keys \end_deeper \begin_layout Enumerate -Der Reserve Public Key dient einerseits zum Prüfen der korrekten Verbindung - zwischen Wallet und Exchange. +Der Reserve Public Key dient zum Prüfen der korrekten Verbindung zwischen + Wallet und Exchange. Damit wird in der Datenbank des gewählten Exchange eine Reserve über den - Betrag der Girokontoüberweisung erzeugt, aus welcher das entsprechende - Wallet dann Coins abheben kann. + Betrag der Girokontoüberweisung erzeugt, aus welcher das empfangende Wallet + dann Coins abheben kann. \end_layout \begin_layout Enumerate @@ -628,7 +621,7 @@ Mit dem Verfahren SEPA Instant Credit Transfer (SCT Inst) kann das Wallet innerhalb eines Banktags. Dafür benötigt das Wallet die Credentials, die es vorher erzeugt hat. Sollte das Wallet dazu nicht in der Lage sein (z.B. - weil der Benutzer es versäumt, das Wallet online gehen zu lassen), schließt + weil der Nutzer es versäumt, das Wallet online gehen zu lassen), schließt der Exchange die Reserve automatisch wieder und überweist den Betrag (ggf. abzüglich einer Gebühr) auf das ursprüngliche Konto zurück. Das Zeitfenster für den Abhebevorgang wird als @@ -642,7 +635,7 @@ Reserve Closing Time bezeichnet und beträgt 14 Tage. Dieser Zeitraum sollte für Nutzer normalerweise ausreichen, um den Abhebevorgan g abschließen zu können. - Er sollte auch nicht zu lang sein, damit Kunden bei eventuellen Problemen + Er sollte auch nicht zu lang sein, damit die Kunden bei eventuellen Problemen nicht zu lange auf ihre Rücküberweisungen warten müssen. \end_layout @@ -738,10 +731,10 @@ me, POS-Kassen usw.). \end_layout \begin_layout Standard -Der Exchange sammelt Geschäftsvorgänge, die von verschiedenen Nutzern für - deren Zahlungen verwendet wurden, und bündelt diese nach Geldempfängern - zu Sammelbuchungen zugunsten des betreffenden (Verkäufer-)Girokontos. - Diese Sammelbuchung ( +Der Exchange sammelt Ausgabevorgänge von verschiedenen Nutzern für deren + Zahlungen und bündelt diese nach Geldempfängern zu Sammelbuchungen zugunsten + des betreffenden (Verkäufer-)Girokontos. + Die Sammelbuchung ( \begin_inset Quotes gld \end_inset @@ -865,12 +858,13 @@ Rückerstattungen \end_layout \begin_layout Standard -Solange ein Verkäufer noch keine Sammelüberweisung für einen bestimmten - Geschäftsvorgang erhalten hat, für den er nachträglich einen Rabatt einräumen - will oder von dem er zurücktreten will, so kann er seinem Kunden durch - das Taler-System einen Teilbetrag oder auch den vollständigen Betrag zurückerst -atten lassen. - Dieser Geschäftsvorgang wird +Solange ein Verkäufer noch keine Sammelbuchung mit einem bestimmten Ausgabevorga +ng eines Käufers erhalten hat, für den er nachträglich einen Rabatt einräumen + will oder von dem er zurücktreten möchte, so kann er im Taler-System einen + Teilbetrag bzw. + den vollständigen Betrag des betreffenden Vorgangs an seinen Kunden zurückersta +tten lassen. + Dieses Rückerstattungsverfahren wird \begin_inset Quotes gld \end_inset @@ -879,9 +873,8 @@ Refund \end_inset genannt. - Das Taler-Wallet des Kunden erhält den entsprechenden Betrag abzüglich - ggf. - anfallender Gebühren in Form von frischen Coins. + Das Taler-Wallet des Käufers erhält den entsprechenden Betrag (gegebenenfalls + abzüglich Gebühren) in Form von frischen Coins. \end_layout \begin_layout Section @@ -889,9 +882,9 @@ Marktaustritt eines Exchange \end_layout \begin_layout Standard -Im Falle eines Marktaustritts des Exchange-Betreibers oder in seinem Insolvenzfa -ll erlaubt das Taler-Protokoll, dass alle Wallets automatisch über den Marktaust -ritt informiert werden. +Im Fall eines Marktaustritts des Exchange-Betreibers oder in seinem Insolvenzfal +l erlaubt das Taler-Protokoll, dass alle Wallets automatisch über den Marktaustr +itt informiert werden. Dieser Geschäftsvorgang wird durch das \begin_inset Quotes gld \end_inset @@ -907,7 +900,7 @@ Recoup Dafür wird das Girokonto verwendet, von dem die Geldwerte für die Coins ursprünglich abgehoben wurden. Der Exchange-Betreiber veranlasst daraufhin die entsprechenden Soll-Buchungen - auf das Treuhandkonto. + des Treuhandkontos. Dafür werden keine Gebühren erhoben. \end_layout @@ -931,11 +924,7 @@ Unter den Haben-Buchungen des Girokontos findet die Behörde möglicherweise Überweisungen eines Taler-Exchange. Diese Überweisungen haben im Feld Verwendungszweck die Web-Adresse des Exchange-Betreibers sowie eine eindeutige Identifikationsnummer für jede - -\color red -Sammelbuchung -\color inherit - des Exchange. + Sammelbuchung des Exchange. \end_layout \begin_layout Enumerate @@ -974,11 +963,11 @@ Rechtliche Grundlage für Gebühren sind die Allgemeinen Geschäftsbedingungen \end_layout \begin_layout Standard -Spezifische vorgangsbezogene Transaktionsgebühren, welche der Wallet-Benutzer - des Taler-Bezahlsystems zu tragen hätte, werden vom Taler-Wallet immer - im Rahmen der interaktiven Buchung angezeigt. - Sollte der Händler die Gebühren freiwillig übernehmen, werden diese jedoch - vom Wallet versteckt. +Spezifische vorgangsbezogene Transaktionsgebühren, welche der Wallet-Besitzer + zu tragen hätte, werden vom Taler-Wallet immer im Rahmen der interaktiven + Buchung angezeigt. + Sollte ein Verkäufer die Gebühren freiwillig übernehmen, werden diese vom + Wallet versteckt. \end_layout \begin_layout Standard @@ -1035,7 +1024,7 @@ Refunds \begin_inset Quotes grd \end_inset -): Für Erstattungen nach Vertragsrücktritt durch Händler, pro Coin +): Für Erstattungen nach Vertragsrücktritt durch Verkäufer, pro Coin \end_layout \begin_layout Enumerate @@ -1073,7 +1062,7 @@ Wire fee \begin_inset Quotes grd \end_inset -): Für die aggregierte Buchung von Umsätzen auf ein Zielkonto des Händlers, +): Für die aggregierte Buchung von Umsätzen auf ein Zielkonto des Verkäufers, pro Überweisung \end_layout @@ -1082,8 +1071,8 @@ Nicht transaktionsbezogene Kosten \end_layout \begin_layout Standard -Neben transaktionsbezogenen Gebühren kann es bei der Benutzung von Taler - zu weiteren, nicht transaktionsbezogenen Kosten für die Teilnehmer kommen. +Neben transaktionsbezogenen Gebühren kann es bei Taler zu weiteren nicht + transaktionsbezogenen Kosten für die Nutzer kommen. \end_layout \begin_layout Section @@ -1101,7 +1090,7 @@ Refresh-Gebühren auf das Wallet-Guthaben nach Ablauf eines bestimmten Zeitraums \end_layout \begin_layout Enumerate -Verlust, Zerstörung oder Untergang eines Wallets, für das kein Backup angelegt +Verlust, Zerstörung oder Untergang eines Wallet, für das kein Backup angelegt wurde (Totalverlust des Guthabens) \end_layout @@ -1133,7 +1122,7 @@ Datensicherung für Wallets \begin_layout Standard Das Taler-Wallet verfügt über eine integrierte Backup-Lösung. Mit dieser können Nutzer ihre Coins und andere Wallet-Daten verschlüsseln - und bei einen vom Nutzer bestimmten Backup-Betreiber hinterlegen. + und bei einem vom Nutzer bestimmten Backup-Betreiber hinterlegen. Taler Systems SA wird sicherstellen, dass mindestens ein Backup-Betreiber existiert. Die Software für den serverseitigen Betrieb der Backup-Lösung wird quelloffen @@ -1173,7 +1162,7 @@ Bank Run \begin_inset Quotes grd \end_inset -, und leistet ggf. + und leistet ggf. einen Beitrag zur Durchsetzung von AML-Richtlinien. Wir gehen im Moment von einer Obergrenze von 1000 Euro pro Tag und Kunde aus, da diese Grenze z.B. @@ -1236,45 +1225,32 @@ Begriffsbestimmungen / Glossar \end_layout \begin_layout Description -Coin Kryptographisch gesicherte Repräsentation einer Geldeinheit des E-Gelds - im Wallet des Kunden (Nominalwert: Euro) -\end_layout - -\begin_layout Description -Credential Zugangsberechtigung, welche das Wallet erzeugt, um einen Exchange - aufzufordern, ihr die signierten Coins bereitzustellen +Browser-Erweiterung Taler-Wallet als Add-on im Browser (Firefox, Chrome) + zum Abheben auch ohne QR-Scan/Smartphone \end_layout \begin_layout Description -Transactions Kommunikation zwischen Exchange und Wallets für die jeweiligen - Vorgänge des Abhebens und Bezahlens mit Coins +Coin Kryptographisch gesicherte Repräsentation einer Geldeinheit des E-Gelds + im Taler-Wallet (Nominalwert: Euro) \end_layout \begin_layout Description -Refund Rückerstattung für den Fall, dass ein Händler den Betrag des Umsatzes - mindert oder vom Vertrag zurücktritt; dies erzwingt immer einen Refresh - der betroffenen Coins in einem Wallet +Credential Zugangsberechtigung, welche das Wallet erzeugt, um einen Exchange + aufzufordern, ihm die signierten Coins bereitzustellen \end_layout \begin_layout Description -Recoup Exchange wurde gehackt oder außer Betrieb gehen will, [geht in Konkurs], - dies zwingt automatisch das Wallet, die noch nicht ausgegebenen Taler-Coins - an das ursprüngliche IBAN-Konto zurückzugeben = -\begin_inset Quotes gld -\end_inset - -The Exchange tells the Wallet to give back the coins to the original banking - account -\begin_inset Quotes grd -\end_inset - - +Recoup Im Fall eines regulären Marktaustritts oder im Insolvenzfall des + Betreibers wird der betroffene Exchange automatisch alle Wallets darüber + informieren und sie veranlassen, die Geldwerte der noch nicht ausgegebenen + Taler-Coins dieses Exchange an das ursprüngliche Girokonto zurückzugeben \end_layout \begin_layout Description -Refresh Coins in einer Wallet erhalten einen neuen Schlüssel wegen +Refresh Coins in einem Wallet erhalten einen neuen Schlüssel wegen \end_layout +\begin_deeper \begin_layout Enumerate abgebrochener Transaktionen \end_layout @@ -1288,30 +1264,65 @@ Wechselgeld: Ausgaben mit Werten unterhalb des Nominalwerts einer Coin \end_layout \begin_layout Enumerate -Verhindern des Ablaufs der Haltbarkeit der Coins = Aktualisieren der Wallet +Verhindern des Ablaufs der Haltbarkeit der Coins = Aktualisieren des Wallet \end_layout +\end_deeper \begin_layout Description -Reserve Die Wallet erzeugt eine temporäre Zugangsberechtigung ( -\begin_inset Quotes gld +Refund Rückerstattung für den Fall, dass ein Verkäufer den Betrag seines + Umsatzes mindert oder vom Vertrag zurücktritt; dies erzwingt immer einen + Refresh der betroffenen Coins im Wallet der Käufer +\end_layout + +\begin_layout Description +Reserve Das Wallet erzeugt eine temporäre Zugangsberechtigung (Credential), + mit der das Wallet den Exchange auffordern kann, ihm Coins auszuhändigen, + indem der Exchange diese signiert. + Die Zugangsberechtigung wird in dem Augenblick angelegt, wenn ein Wallet-Besitz +er von seinem Girokonto einen Betrag an den Exchange überweist mit dem betreffen +den Credential als Buchungsvermerk im Girokontoauszug und einem eindeutigen + Identifier (als öffentlichem Schlüssel), der einen einmaligen Abhebevorgang + betrifft +\end_layout + +\begin_layout Description +Reserve +\begin_inset space ~ \end_inset -Credential -\begin_inset Quotes grd +Closing +\begin_inset space ~ \end_inset -), mit der die Wallet den Exchange auffordern kann, ihr Münzen auszuhändigen, - indem der Exchange diese signiert. - Die Zugangsberechtigung wird in dem Augenblick angelegt, wenn ein Kunde - von seinem Girokonto einen Betrag an den Exchange überweist (mit dem betreffend -en Credential als Buchungsvermerk im Girokontoauszug und einem eindeutigen - Identifier (als öffentlichem Schlüssel), der einen einmaligen Abhebevorgang - betrifft –> Reserve Public Key, Reserve Closing Time +Time Zeitfenster von 14 Tagen für den Abhebevorgang, in dem das empfangende + Wallet die Coins vom gewählten Exchange abheben kann +\end_layout + +\begin_layout Description +Reserve +\begin_inset space ~ +\end_inset + +Public +\begin_inset space ~ +\end_inset + +Key Identifier zum Prüfen der korrekten Verbindung zwischen Wallet und Exchange + und als Buchungsvermerk im Girokontoauszug +\end_layout + +\begin_layout Description +Transactions Kommunikation zwischen Exchange und Wallets für die jeweiligen + Vorgänge des Abhebens und Bezahlens mit Coins +\end_layout + +\begin_layout Description +Wallet Elektronische Geldbörse \end_layout \begin_layout Description Withdrawal Abhebung vom (Giro)Konto = Aufbuchung von Beträgen aus (Fiat-)Währung -en auf Coins in einer Wallet +en auf Coins in einem Wallet \end_layout \end_body