Auditorii financiari au obligația ca în desfășurarea activității lor să adopte măsuri adecvate de prevenire a spălării banilor și finanțării terorismului și în acest scop, în funcție de risc, aplică măsuri-standard, măsuri simplificate sau măsuri suplimentare de cunoaștere a clientelei, care să le permită identificarea, după caz, și a beneficiarului real.
Principalele măsuri-standard de cunoaștere a clientului cuprind:
a) identificarea clientului pe bază de documente și, după caz, de informații obținute din surse independente;
b) identificarea, dacă este cazul, a beneficiarului real și verificarea, pe bază de documente și, după caz, de informații obținute din surse independente, în funcție de risc, a identității acestuia;
c) obținerea de informații despre scopul și natura relației de afaceri;
d) monitorizarea relației de afaceri, pentru a se asigura că acestea sunt concordante cu informațiile privind identitatea clientului, precum și cu profilul de risc.
(1) Identificarea clienților persoane juridice are în vedere obținerea cel puțin a datelor menționate în documentele de înmatriculare prevăzute de lege, precum și dovada că persoana fizică care semnează contractul reprezintă legal persoana juridică, respectiv:
a) numărul, seria și data certificatului/documentului de înregistrare la Oficiul Național al Registrului Comerțului sau la alte autorități;
c) codul unic de înregistrare (CUI) sau echivalentul acestuia pentru persoanele străine;
d) instituția de credit și codul IBAN;
e) adresa completă a sediului social/sediului central sau, după caz, a sucursalei;
f) numărul de telefon, fax și, după caz, e-mailul, adresa paginii de internet;
g) tipul și natura activității desfășurate;
h) scopul și natura tranzacțiilor/operațiunilor derulate cu entitatea reglementată;
i) identitatea persoanelor care, potrivit actelor constitutive și/sau hotărârii organelor statutare, sunt învestite cu competența de a conduce și a reprezenta entitatea, precum și puterile acestora de angajare a entității;
j) numele beneficiarului real, dacă este cazul;
k) identitatea persoanei care acționează în numele clientului, precum și informații pentru a se stabili că aceasta este autorizată/împuternicită în acest sens.
(2) Auditorii financiari vor lua măsurile de identificare a persoanelor fizice care acționează în numele clientului persoană juridică, potrivit politicilor și procedurilor referitoare la identificarea persoanelor fizice și vor analiza documentele în baza cărora sunt mandatate să acționeze în numele persoanei juridice.
(1) Identificarea persoanelor fizice care acționează în numele clientului persoană juridică are în vedere obținerea cel puțin a următoarelor informații:
b) data și locul nașterii;
c) codul numeric personal sau, dacă este cazul, un alt element unic de identificare similar;
d) domiciliul și, dacă este cazul, reședința;
e) numărul de telefon, fax, adresa de poștă electronică, după caz;
g) calitatea de rezident/nerezident;
h) funcția publică importantă deținută, în cazul clienților care sunt rezidenți în străinătate, dacă este cazul.
(2) Auditorii financiari au obligația de a păstra, pe o perioadă de 5 ani începând cu data la care se încheie relația cu clientul, copii ale documentelor care atestă informațiile de la alin. (1), referitoare la persoana fizică ce acționează în numele clientului persoană juridică. Auditorii financiari au obligația de a verifica informațiile primite de la client, prin informații disponibile din surse independente.