Resolução BCB nº 342/2023
Texto oficial
Resolução BCB Nº 342, DE 26 DE SETEMBRO DE 2023
A Diretoria Colegiada do
Banco Central do Brasil, em sessão realizada em 26 de setembro de 2023, com
base no art. 10, inciso IV, da Lei nº 4.595, de 31 de dezembro de 1964, no art.
10 da Lei nº 10.214, de 27 de março de 2001, nos arts. 6º, 7º, 9º, 10, 14 e 15
da Lei nº 12.865, de 9 de outubro de 2013, na Resolução nº 4.282, de 4 de
novembro de 2013, no Comunicado nº 32.927, de 21 de dezembro de 2018, e no
Comunicado nº 34.085, de 28 de agosto de 2019,
R E S O L V E :
“Art. 32. ..........................................................................................................
.........................................................................................................................
VI - conferir tratamento não discriminatório para os diferentes participantes do Pix com os quais estabelecerem relação para a prestação do serviço, em termos de qualidade e de preço do serviço prestado;
VII - utilizar as informações vinculadas às chaves Pix para fins de segurança do Pix, de que tratam os §§ 1º e 2º do art. 59, como um dos fatores a serem considerados para fins de autorização e de rejeição de transações no âmbito do Pix; e
VIII - comunicar aos titulares de contas transacionais providas pelo participante que sejam pessoas naturais a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou a infraestrutura do Pix, mesmo que o participante provedor da conta não seja o responsável pelo incidente e ainda que o incidente de segurança não possa acarretar risco ou dano relevante aos titulares, nos termos definidos pelo Banco Central do Brasil em documento específico.
Parágrafo único. O Banco Central do Brasil estabelecerá em documento específico os procedimentos operacionais relativos à comunicação de que trata o inciso VIII do caput.” (NR)
Art. 2º O Anexo I à Resolução BCB nº 177, de 22 de
dezembro de 2021 (Manual de Penalidades do Pix), passa a vigorar com as
seguintes alterações:
“Art. 5º ............................................................................................................
I - ......................................................................................................................
.........................................................................................................................
e) deixar de garantir a correta atuação do terceiro com vistas a assegurar a segurança, a eficiência, a confiabilidade, a integridade, o sigilo e a qualidade do serviço de pagamento, de que tratam o inciso VII do § 2º e o inciso IV do § 5º, ambos do art. 116 do Regulamento do Pix;
f) deixar de atender requisitos técnicos de segurança do Pix, ressalvado o disposto nos incisos II e III;
II - .....................................................................................................................
.........................................................................................................................
c) deixar de atender requisitos técnicos de segurança do Pix, tendo como consequência incidente de segurança com as seguintes repercussões:
1. comprometimento, ainda que de forma parcial, da realização de transações Pix que envolvam seus usuários finais; ou
2. comprometimento da confidencialidade, da integridade ou da disponibilidade de informações vinculadas a chaves Pix, a transações Pix ou a usuários finais do Pix, excetuados os eventos cujas consequências se restrinjam à exposição de informações que possam ser disponibilizadas nas condições previstas no Regulamento do Pix;
.........................................................................................................................
III - ....................................................................................................................
.........................................................................................................................
b) deixar de atender requisitos técnicos de segurança do Pix, tendo como consequência incidente de segurança com as seguintes repercussões:
1. comprometimento, ainda que de forma parcial, do funcionamento de componentes ou de infraestruturas do Pix; ou
2. subtração de recursos em conta transacional de usuário final;
.........................................................................................................................
§ 2º O valor-base atribuível à infração será multiplicado pelo resultado da soma dos fatores de ponderação previstos nas Tabelas 1, 2 e 3 do Anexo II, os quais se baseiam, respectivamente, no tipo de instituição, no percentual do total de transações Pix do participante cursadas no Sistema de Pagamentos Instantâneos (SPI) e no percentual do total de chaves Pix potencialmente comprometidas em incidente de segurança.
................................................................................................................” (NR)
“Art. 6º ............................................................................................................
.........................................................................................................................
II - for verificado o descumprimento total ou parcial da notificação de que trata o art. 91-B do Regulamento do Pix, inclusive no que tange à não efetividade das medidas a que se referem os incisos I e II do § 1º do mesmo artigo;
III - o participante deixar de agir tempestivamente para cessar ou mitigar eventos que comprometam a segurança do Pix;
IV - o participante não comprovar que adotou medidas para reestabelecer o mais rápido possível a disponibilidade do serviço, nos casos em que essa disponibilidade for afetada;
V - houver o comprometimento da confidencialidade de dados que evidenciem situação financeira, fiscal ou patrimonial de usuários finais; ou
VI - houver o comprometimento da confidencialidade de dados utilizados para fins de segurança.
................................................................................................................” (NR)
Art. 3º O Anexo II à Resolução BCB nº 177, de 2021, passa a vigorar com as seguintes alterações:
“FATORES DE PONDERAÇÃO PARA CÁLCULO DE MULTA
Tabela 1 – Fator de ponderação por tipo de instituição
Tipo de instituição | Fator de Ponderação |
Banco Múltiplo, Banco Comercial, Banco de Investimento, Banco de Câmbio e Caixa Econômica que integre conglomerado prudencial enquadrado no Segmento 1 (S1), nos termos da Resolução nº 4.553, de 30 de janeiro de 2017 | 25 |
Banco Múltiplo, Banco Comercial, Banco de Investimento, Banco de Câmbio, Banco de Desenvolvimento e Caixa Econômica, exceto as instituições que integrem conglomerado prudencial enquadrado no Segmento 1 (S1), nos termos da Resolução nº 4.553, de 2017 | 5 |
Instituição de pagamento autorizada | 3 |
Sociedade de Arrendamento Mercantil e Associação de Poupança e Empréstimo | 3 |
Cooperativa Central de Crédito e Confederação de Crédito | 2 |
Sociedade de Crédito, Financiamento e Investimento e Cooperativa Singular de Crédito | 2 |
Sociedade de Crédito Direto e Sociedade de Empréstimos entre Pessoas | 2 |
Instituição de pagamento não autorizada | 0,5 |
Outras | 0,5 |
Percentual do total das transações Pix pagas e recebidas no SPI | Fator de ponderação |
> 5% | 25 |
<= 5% a 3% | 5 |
<= 3% a 1% | 3 |
<= 1% a 0,5% | 2 |
<= 0,5% | 0,5 |
Tabela 3 – Percentual do total de chaves Pix potencialmente comprometidas em incidentes de segurança em relação ao total de chaves Pix registradas no DICT na data de cessação do evento
Percentual do total de chaves Pix potencialmente comprometidas | Fator de ponderação |
> 0,5% | 25 |
<= 0,5% a 0,3% | 5 |
<= 0,3% a 0,1% | 3 |
<= 0,1% a 0,05% | 2 |
<= 0,05% | 0,5 |
= 0 | 0 |
” (NR)
Art. 4º Esta Resolução entra em vigor na data de sua publicação.
Renato Dias de Brito Gomes
Diretor de Organização do Sistema Financeiro e de Resolução
Consultar texto extraído e links por dispositivo
A extração facilita a consulta e as citações. A apresentação original está acima.
Documento preservado da captura indicada. A transcrição por dispositivo está disponível para consulta e citações. O que o Guia Pix interpreta fica nas leituras por perfil — nunca aqui.
Visão geral
- Situação em 04/10/2026
- Vigente desde 26/09/2023
- Versão do texto
- consolidada v1 · 5 dispositivos/trechos
- Relações
- 2 atos · 0 temas
- Citar como
- Resolução 342/2023 (consolidada v1)
Leituras por perfil
Leitura Guia Pix, separada do texto oficial e sempre com a fonte.
Escolha seu perfil para abrir a leitura desta norma.
A leitura deste perfil ainda não foi publicada para a captura exibida.Consultar o texto oficial.
Resolução 342 para Jurídico: comunicação de incidente e fatores de multa
Jurídico e compliance
A comunicação a titulares pessoas naturais independe de responsabilidade do provedor e de risco ou dano relevante. O ato também altera hipóteses de segurança e ponderação do Manual de Penalidades.
| Quem | Dever | Fonte |
|---|---|---|
| Participante provedor da conta transacional | Comunicar aos titulares pessoas naturais o incidente de dados pessoais nas condições transcritas, independentemente de ser responsável pelo incidente ou de haver risco ou dano relevante, nos termos e procedimentos definidos pelo BC. | Res. BCB 342/2023, art. 1º |
- A redação exige comunicar aos titulares pessoas naturais de contas providas pelo participante a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou infraestrutura Pix, mesmo se o provedor da conta não for responsável e mesmo sem risco ou dano relevante. Termos e procedimentos remetem a documento específico do BC. Res. BCB 342/2023, art. 1º
- Os incisos transcritos do Manual de Penalidades distinguem descumprimento técnico de segurança e incidentes com repercussões em transações de usuários, confidencialidade, integridade ou disponibilidade das informações, funcionamento de componentes e infraestruturas ou subtração de recursos. A hipótese de informações tem ressalva expressa para exposição de informações disponibilizáveis nas condições do Regulamento. Res. BCB 342/2023, art. 2º
- O valor-base da infração é multiplicado pela soma dos fatores das três tabelas, relativos ao tipo de instituição, percentual das transações do participante cursadas no SPI e percentual de chaves potencialmente comprometidas. Os valores-base e caputs completos não estão reproduzidos. Res. BCB 342/2023, art. 2ºRes. BCB 342/2023, art. 3º
- A tabela de transações considera as três datas-bases anteriores indicadas; a de chaves compara chaves potencialmente comprometidas ao total registrado no DICT na data de cessação do evento. Para percentual de chaves igual a zero, essa tabela indica fator zero, sem zerar por si os fatores das outras tabelas. Res. BCB 342/2023, art. 3ºRes. BCB 342/2023, art. 2º
- Os incisos do art. 6º transcrito incluem não agir tempestivamente para cessar ou mitigar eventos, não comprovar medidas para restabelecer disponibilidade o mais rápido possível e comprometimento de confidencialidade de dados financeiros, fiscais, patrimoniais ou usados para segurança. O caput desse artigo não está reproduzido. Res. BCB 342/2023, art. 2º
- O ato entra em vigor na data de sua publicação. Res. BCB 342/2023, art. 4º
O que esta leitura não diz. Não há prazo numérico ou rito de comunicação completo, nem valor-base da multa. As classificações e caputs completos do Manual não estão reproduzidos; consulte documento específico e regime integral.
ResoluçãoResolução 342/2023consolidada v1(abre o documento oficial no site do Banco Central)snapshot
Sem revisão humana · confira a fonte
Gerada e revisada por IA (gpt-6), sem revisão humana. Confira a fonte. · 30/09/2026 Como funciona a revisão.
Reportar erro nesta leitura · abre seu e-mail para contato@guiapix.com.br
Resolução 342 para Produto: alcance da comunicação ao titular
Produto
O texto exige comunicação a titulares pessoas naturais de contas do participante mesmo em incidente de outro responsável ou sem risco relevante. O procedimento é definido em documento específico.
| Quem | Dever | Fonte |
|---|---|---|
| Participante provedor da conta transacional | Comunicar aos titulares pessoas naturais o incidente de dados pessoais nas condições transcritas, independentemente de ser responsável pelo incidente ou de haver risco ou dano relevante, nos termos e procedimentos definidos pelo BC. | Res. BCB 342/2023, art. 1º |
- A redação exige comunicar aos titulares pessoas naturais de contas providas pelo participante a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou infraestrutura Pix, mesmo se o provedor da conta não for responsável e mesmo sem risco ou dano relevante. Termos e procedimentos remetem a documento específico do BC. Res. BCB 342/2023, art. 1º
- Os incisos transcritos do Manual de Penalidades distinguem descumprimento técnico de segurança e incidentes com repercussões em transações de usuários, confidencialidade, integridade ou disponibilidade das informações, funcionamento de componentes e infraestruturas ou subtração de recursos. A hipótese de informações tem ressalva expressa para exposição de informações disponibilizáveis nas condições do Regulamento. Res. BCB 342/2023, art. 2º
- Os incisos do art. 6º transcrito incluem não agir tempestivamente para cessar ou mitigar eventos, não comprovar medidas para restabelecer disponibilidade o mais rápido possível e comprometimento de confidencialidade de dados financeiros, fiscais, patrimoniais ou usados para segurança. O caput desse artigo não está reproduzido. Res. BCB 342/2023, art. 2º
- O valor-base da infração é multiplicado pela soma dos fatores das três tabelas, relativos ao tipo de instituição, percentual das transações do participante cursadas no SPI e percentual de chaves potencialmente comprometidas. Os valores-base e caputs completos não estão reproduzidos. Res. BCB 342/2023, art. 2ºRes. BCB 342/2023, art. 3º
- O ato entra em vigor na data de sua publicação. Res. BCB 342/2023, art. 4º
O que esta leitura não diz. Não há novo produto, preço, canal único ou jornada completa. Não restrinja a comunicação aos incidentes do próprio provedor com base neste ato; consulte procedimentos e regras de experiência.
ResoluçãoResolução 342/2023consolidada v1(abre o documento oficial no site do Banco Central)snapshot
Sem revisão humana · confira a fonte
Gerada e revisada por IA (gpt-6), sem revisão humana. Confira a fonte. · 30/09/2026 Como funciona a revisão.
Reportar erro nesta leitura · abre seu e-mail para contato@guiapix.com.br
Resolução 342 para Engenharia: impacto e parâmetros de ponderação
Engenharia
O ato distingue repercussões de incidentes e usa soma de três fatores para multiplicar o valor-base da infração. A participação em transações e o percentual de chaves têm referências temporais próprias.
- Os incisos transcritos do Manual de Penalidades distinguem descumprimento técnico de segurança e incidentes com repercussões em transações de usuários, confidencialidade, integridade ou disponibilidade das informações, funcionamento de componentes e infraestruturas ou subtração de recursos. A hipótese de informações tem ressalva expressa para exposição de informações disponibilizáveis nas condições do Regulamento. Res. BCB 342/2023, art. 2º
- O valor-base da infração é multiplicado pela soma dos fatores das três tabelas, relativos ao tipo de instituição, percentual das transações do participante cursadas no SPI e percentual de chaves potencialmente comprometidas. Os valores-base e caputs completos não estão reproduzidos. Res. BCB 342/2023, art. 2ºRes. BCB 342/2023, art. 3º
- A tabela de transações considera as três datas-bases anteriores indicadas; a de chaves compara chaves potencialmente comprometidas ao total registrado no DICT na data de cessação do evento. Para percentual de chaves igual a zero, essa tabela indica fator zero, sem zerar por si os fatores das outras tabelas. Res. BCB 342/2023, art. 3ºRes. BCB 342/2023, art. 2º
- Os incisos do art. 6º transcrito incluem não agir tempestivamente para cessar ou mitigar eventos, não comprovar medidas para restabelecer disponibilidade o mais rápido possível e comprometimento de confidencialidade de dados financeiros, fiscais, patrimoniais ou usados para segurança. O caput desse artigo não está reproduzido. Res. BCB 342/2023, art. 2º
- A redação exige comunicar aos titulares pessoas naturais de contas providas pelo participante a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou infraestrutura Pix, mesmo se o provedor da conta não for responsável e mesmo sem risco ou dano relevante. Termos e procedimentos remetem a documento específico do BC. Res. BCB 342/2023, art. 1º
- O ato entra em vigor na data de sua publicação. Res. BCB 342/2023, art. 4º
O que esta leitura não diz. Não há algoritmo de detecção, log exigido, formato de evidência ou valor-base completo. As tabelas não equivalem ao cálculo integral de penalidade; consulte o Manual e o documento operacional.
ResoluçãoResolução 342/2023consolidada v1(abre o documento oficial no site do Banco Central)snapshot
Sem revisão humana · confira a fonte
Gerada e revisada por IA (gpt-6), sem revisão humana. Confira a fonte. · 30/09/2026 Como funciona a revisão.
Reportar erro nesta leitura · abre seu e-mail para contato@guiapix.com.br
Resolução 342 para UX: aviso sem exigir risco relevante
UX
A comunicação de incidente alcança titulares pessoas naturais nas condições do texto mesmo sem risco ou dano relevante. O BC define termos e procedimentos em documento específico.
| Quem | Dever | Fonte |
|---|---|---|
| Participante provedor da conta transacional | Comunicar aos titulares pessoas naturais o incidente de dados pessoais nas condições transcritas, independentemente de ser responsável pelo incidente ou de haver risco ou dano relevante, nos termos e procedimentos definidos pelo BC. | Res. BCB 342/2023, art. 1º |
- A redação exige comunicar aos titulares pessoas naturais de contas providas pelo participante a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou infraestrutura Pix, mesmo se o provedor da conta não for responsável e mesmo sem risco ou dano relevante. Termos e procedimentos remetem a documento específico do BC. Res. BCB 342/2023, art. 1º
- Os incisos transcritos do Manual de Penalidades distinguem descumprimento técnico de segurança e incidentes com repercussões em transações de usuários, confidencialidade, integridade ou disponibilidade das informações, funcionamento de componentes e infraestruturas ou subtração de recursos. A hipótese de informações tem ressalva expressa para exposição de informações disponibilizáveis nas condições do Regulamento. Res. BCB 342/2023, art. 2º
- Os incisos do art. 6º transcrito incluem não agir tempestivamente para cessar ou mitigar eventos, não comprovar medidas para restabelecer disponibilidade o mais rápido possível e comprometimento de confidencialidade de dados financeiros, fiscais, patrimoniais ou usados para segurança. O caput desse artigo não está reproduzido. Res. BCB 342/2023, art. 2º
- O ato entra em vigor na data de sua publicação. Res. BCB 342/2023, art. 4º
O que esta leitura não diz. Não há mensagem literal, layout, canal ou prazo numérico para o aviso. Não deduza essas escolhas do ato; consulte o documento operacional e requisitos de experiência aplicáveis.
ResoluçãoResolução 342/2023consolidada v1(abre o documento oficial no site do Banco Central)snapshot
Sem revisão humana · confira a fonte
Gerada e revisada por IA (gpt-6), sem revisão humana. Confira a fonte. · 30/09/2026 Como funciona a revisão.
Reportar erro nesta leitura · abre seu e-mail para contato@guiapix.com.br
Resolução 342 para Operações: comunicar e mitigar incidentes
Operações e atendimento
O texto exige comunicar titulares pessoas naturais mesmo se o provedor não for responsável pelo incidente. Também transcreve hipóteses relativas à atuação tempestiva e à comprovação de medidas de restabelecimento.
| Quem | Dever | Fonte |
|---|---|---|
| Participante provedor da conta transacional | Comunicar aos titulares pessoas naturais o incidente de dados pessoais nas condições transcritas, independentemente de ser responsável pelo incidente ou de haver risco ou dano relevante, nos termos e procedimentos definidos pelo BC. | Res. BCB 342/2023, art. 1º |
- A redação exige comunicar aos titulares pessoas naturais de contas providas pelo participante a ocorrência de incidente de segurança com dados pessoais envolvendo banco de dados relacionado a componente ou infraestrutura Pix, mesmo se o provedor da conta não for responsável e mesmo sem risco ou dano relevante. Termos e procedimentos remetem a documento específico do BC. Res. BCB 342/2023, art. 1º
- Os incisos do art. 6º transcrito incluem não agir tempestivamente para cessar ou mitigar eventos, não comprovar medidas para restabelecer disponibilidade o mais rápido possível e comprometimento de confidencialidade de dados financeiros, fiscais, patrimoniais ou usados para segurança. O caput desse artigo não está reproduzido. Res. BCB 342/2023, art. 2º
- Os incisos transcritos do Manual de Penalidades distinguem descumprimento técnico de segurança e incidentes com repercussões em transações de usuários, confidencialidade, integridade ou disponibilidade das informações, funcionamento de componentes e infraestruturas ou subtração de recursos. A hipótese de informações tem ressalva expressa para exposição de informações disponibilizáveis nas condições do Regulamento. Res. BCB 342/2023, art. 2º
- A tabela de transações considera as três datas-bases anteriores indicadas; a de chaves compara chaves potencialmente comprometidas ao total registrado no DICT na data de cessação do evento. Para percentual de chaves igual a zero, essa tabela indica fator zero, sem zerar por si os fatores das outras tabelas. Res. BCB 342/2023, art. 3ºRes. BCB 342/2023, art. 2º
- O ato entra em vigor na data de sua publicação. Res. BCB 342/2023, art. 4º
O que esta leitura não diz. Não há SLA de suporte, plano de resposta completo ou checklist de prova. O caput do art. 6º do Manual está omitido; consulte esse artigo e os procedimentos de comunicação.
ResoluçãoResolução 342/2023consolidada v1(abre o documento oficial no site do Banco Central)snapshot
Sem revisão humana · confira a fonte
Gerada e revisada por IA (gpt-6), sem revisão humana. Confira a fonte. · 30/09/2026 Como funciona a revisão.
Reportar erro nesta leitura · abre seu e-mail para contato@guiapix.com.br
Linha do tempo desta norma
Versões
- Versão consolidada v1Vigentedesde 26/09/2023
Comparar versões
Relacionados
Atos relacionados
2 alteraver na linha do tempo