Capitolul II — Obligațiile entităților reglementate

Pe această pagină

Secțiunea 1 — Cerințe generale

Articolul 3

Componentele evaluării și gestionării riscului de SB/FT

(1) În aplicarea art. 25 alin. (1) din Legea nr. 129/2019, entitățile reglementate realizează, revizuiesc și documentează evaluări proprii de risc prin care identifică, evaluează și gestionează riscul de SB/FT, atât la nivelul întregii activități incidente Legii nr. 129/2019, cât și la nivel individual, cu luarea în considerare a tuturor factorilor de risc prevăzuți în anexele nr. 1-4, care fac parte integrantă din prezentul regulament, astfel încât să poată demonstra ASF că înțeleg modul în care acestea au fost efectuate și administrează adecvat riscul de SB/FT la care sunt sau ar putea fi expuse.

(la 09-02-2023, Alineatul (1) din Articolul 3 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 9, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(1^1) Evaluările proprii de risc prevăzute la alin. (1) trebuie să cuprindă:

a) evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivelul activității desfășurate, proporțional cu natura, dimensiunea și complexitatea activității acesteia; și

b) evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivel individual, ca urmare a stabilirii unei relații de afaceri sau a efectuării unei tranzacții ocazionale.

(la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 10, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Evaluările de risc prevăzute la alin. (1) se actualizează anual sau ori de câte ori intervin modificări în cadrul evaluărilor de risc SB/FT naționale și sectoriale, al standardelor tehnice de reglementare în domeniu adoptate de Comisia Europeană și al factorilor de risc prevăzuți de Legea nr. 129/2019, al cerințelor din prezentul regulament și, după caz, al evaluărilor realizate la nivelul grupului din care fac parte entitățile reglementate.

(la 09-02-2023, Alineatul (2) din Articolul 3 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 11, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Entitățile reglementate întocmesc o metodologie (managementul riscului) în baza căreia se vor realiza identificarea, evaluarea și gestionarea riscului (măsuri de diminuare), care să cuprindă cel puțin următoarele:

a) precizarea categoriilor și surselor de informații utilizate în realizarea evaluării;

b) procedura de identificare a factorilor de risc relevanți asociați activității desfășurate;

c) modul de determinare a ponderilor asociate factorilor de risc identificați în funcție de importanța acestora;

d) procedura de luare în considerare a factorilor de risc identificați la determinarea gradului de risc asociat clienților, produselor și serviciilor, canalelor de distribuție a produselor și serviciilor și, după caz, activității externalizate și activității derulate prin sucursalele și filialele deținute în proporție majoritară situate în state membre UE și state terțe;

(la 13-01-2021, Litera d) din Alineatul (3) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 6, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

e) procedura de stabilire și reevaluare a claselor de risc aferente clienților, produselor și serviciilor, în funcție de gradul de risc asociat. Periodicitatea evaluărilor se stabilește în funcție de mărimea și natura activității, frecvența și gravitatea deficiențelor constatate în cadrul controalelor interne/supravegherii de către ASF, schimbările de reglementare;

f) procedura pentru stabilirea gradului de risc la nivelul întregii activități.

(4) Evaluarea și gestionarea riscului de SB/FT de către entitățile reglementate cuprind cel puțin următoarele componente:

a) identificarea și evaluarea globală a tuturor factorilor de risc: identificarea riscului de SB/FT asociat produselor și serviciilor oferite, a jurisdicțiilor în care activează clienții și potențialii clienți, a canalelor de distribuție utilizate;

b) măsurile privind cunoașterea clientelei: utilizarea constatărilor desprinse din evaluarea asupra riscurilor la nivelul activității și fundamentarea deciziei cu privire la nivelul și tipul adecvat al măsurilor de cunoaștere a clientelei;

c) obținerea unei perspective generale asupra riscului asociat clientului, unei anumite relații de afaceri sau unei tranzacții ocazionale prin strângerea tuturor informațiilor necesare în vederea identificării tuturor factorilor de risc relevanți și evaluarea acestora;

d) monitorizarea tranzacțiilor și serviciilor oferite, corelate cu profilul de risc, cu activitatea și situația financiară a clientului, pentru a detecta tranzacțiile neobișnuite sau suspecte;

(la 09-02-2023, Litera d) din Alineatul (4) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 12, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

e) revizuirea, respectiv actualizarea documentelor, datelor și informațiilor, pentru a înțelege dacă riscul asociat relației de afaceri s-a schimbat, respectiv actualizarea și revizuirea în permanență a evaluării riscurilor.

(la 09-02-2023, Alineatul (4) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 13, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5) În aplicarea prevederilor alin. (1) entitățile reglementate stabilesc politici și norme interne, mecanisme de control intern și proceduri de administrare a riscurilor de SB/FT, corespunzător naturii și volumului activității desfășurate, care includ cel puțin următoarele elemente:

a) măsuri aplicabile în materie de cunoaștere a clientelei prin care este verificată identitatea clientului și a beneficiarului real, modul în care se stabilesc natura și scopul relației de afaceri, măsuri prin care sunt stabilite categoriile de diligențe în raport cu anumite categorii de clienți și procesele efective de monitorizare permanentă în raport cu activitatea acestora, încadrarea acestora în categoria de clientelă corespunzătoare gradului de risc, respectiv trecerea dintr-o categorie de clientelă în alta;

(la 09-02-2023, Litera a) din Alineatul (5) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 14, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

a^1) măsuri aplicabile tranzacțiilor ocazionale în contextul activității desfășurate și procesele efective de determinare a circumstanțelor în care o serie de tranzacții punctuale reprezintă o relație de afaceri individuală, și nu o tranzacție ocazională, luând în considerare factori precum frecvența cu care clientul revine pentru tranzacția ocazională și măsura în care se preconizează că relația va avea sau pare să aibă un element de durată; o serie de tranzacții ocazionale pot constitui o relație de afaceri inclusiv în cazul în care nu se atinge pragul prevăzut la art. 13 alin. (1) lit. b) din Legea nr. 129/2019;

(la 09-02-2023, Alineatul (5) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 15, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

b) strategia de acceptare a clienților, din perspectiva măsurilor de precauție implementate;

c) mecanismele de evaluare pe bază de risc față de clienți și de operațiunile derulate de aceștia, în scopul detectării tranzacțiilor neobișnuite și a tranzacțiilor suspecte, precum și pentru a detecta modificările survenite în informațiile deținute și utilizate pentru stabilirea profilului de risc al clientului;

d) modalități de abordare a tranzacțiilor și a clienților în și/sau din jurisdicțiile care nu impun aplicarea de proceduri de cunoaștere a clientelei și de păstrare a evidențelor referitoare la aceasta echivalente cu cele prevăzute în Legea nr. 129/2019, în cazul în care aplicarea acestora nu este supravegheată de o manieră echivalentă celei stabilite prin legislația precizată;

e) măsuri aplicabile în materie de raportare și de furnizare promptă a datelor la solicitarea autorităților competente, în formatul și metodologia stabilite de acestea;

f) măsuri aplicabile în materie de control intern, evaluare și gestionare a riscurilor, managementul de conformitate și comunicare;

g) măsuri aplicabile în materie de protecție a personalului propriu implicat în procesul de aplicare a acestor politici împotriva oricăror amenințări ori acțiuni ostile sau discriminatorii;

h) standardele pentru angajare și verificările efectuate în acest sens, precum și programele de pregătire a personalului cu atribuții în domeniul SB/FT și de instruire și evaluare periodică a angajaților;

i) modalități de întocmire și păstrare a evidențelor, inclusiv a celor secundare, și a tuturor documentelor privind tranzacțiile efectuate și cele privind aplicarea măsurilor de cunoaștere a clientelei, precum și stabilirea accesului la acestea al personalului care deține atribuții și responsabilități în aplicarea Legii nr. 129/2019 la nivelul entității reglementate;

j) procesele interne de verificare a modului în care sunt implementate politicile și procedurile elaborate în aplicarea Legii nr. 129/2019, precum și de evaluare a eficienței acestora;

k) procedurile de raportare internă și de raportare către autoritățile competente;

l) evaluarea riscului în raport cu tipurile de produse și servicii pe care entitatea reglementată intenționează să le ofere, apetitul și toleranța la risc, precum și limita maximă a nivelului de risc considerată acceptabilă de entitatea reglementată la nivel de clienți, produse și servicii, precum și la nivelul întregii activități;

m) direcțiile și măsurile generale considerate adecvate pentru diminuarea riscului de SB/FT stabilit prin evaluarea de risc, pe componente și la nivelul întregii activități desfășurate, inclusiv, dacă este cazul, pentru activitatea derulată prin sucursalele și filialele deținute în proporție majoritară situate în state membre UE sau state terțe;

(la 13-01-2021, Litera m) din Alineatul (5) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 7, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

n) modalitatea în care este asigurată respectarea politicilor și procedurilor la nivel de grup.

o) termenul în care elementele comune ale operațiunilor care au o legătură între ele prezintă relevanță, precum și orice alte scenarii ce ar putea da naștere unor tranzacții legate între ele.

(la 13-01-2021, Alineatul (5) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 8, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(5^1) Politicile și normele interne, mecanismele de control intern și procedurile de administrare a riscurilor de SB/FT prevăzute la alin. (5) îndeplinesc următoarele cerințe:

a) se bazează pe evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivelul activității desfășurate și reflectă această evaluare;

b) sunt accesibile și sunt înțelese de personalul cu atribuții în domeniul SB/FT.

(la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5^2) Entitățile reglementate se asigură că evaluarea riscurilor de SB/FT la nivelul întregii activități incidente Legii nr. 129/2019 reflectă măsurile luate pentru a evalua riscul de SB/FT asociat relațiilor de afaceri individuale sau tranzacțiilor ocazionale și apetitul acestora pentru riscul de SB/FT.

(la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5^3) Pentru a se conforma prevederilor alin. (5^2), entitățile reglementate utilizează evaluarea riscului la nivelul întregii activități incidente Legii nr. 129/2019 pentru a fundamenta nivelul de măsuri suplimentare de cunoaștere a clientelei pe care îl aplică în situații specifice, precum și anumitor tipuri de clienți, produse, servicii și canale de distribuție.

(la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(6) Entitățile reglementate înregistrează și documentează evaluările riscurilor efectuate în legătură cu relațiile de afaceri, precum și orice modificări aduse acestor evaluări, ca parte a acțiunilor de monitorizare și revizuire, pentru a se asigura că pot demonstra la solicitarea ASF că evaluările efectuate cu privire la riscuri și măsurile de gestionare a riscurilor SB/FT sunt adecvate.

Articolul 4

Reguli de aprobare și monitorizare a procedurilor și politicilor interne de prevenire și combatere a SB/FT

(1) Entitățile reglementate aprobă, monitorizează și revizuiesc anual și ori de câte ori este necesar, pe baza evaluărilor proprii de risc prevăzute la art. 3, politicile, normele interne, mecanismele și procedurile de administrare a riscurilor de SB/FT, precum și metodologia, în conformitate cu prevederile art. 24 alin. (1),(3) și (7) și art. 25 alin. (3) din Legea nr. 129/2019, luând în considerare, totodată, și elementele menționate la art. 3 alin. (3) și (4) din prezentul regulament.

(la 09-02-2023, Alineatul (1) din Articolul 4 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 17, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Factorii care stau la baza evaluării riscului de SB/FT asociat relațiilor de afaceri și tranzacțiilor ocazionale sunt analizați permanent de către entitățile reglementate pentru a menține actualizată relevanța acestora.

(3) Entitățile reglementate evaluează și integrează informațiile obținute în cadrul procesului lor permanent de monitorizare a unei relații de afaceri și analizează dacă acestea afectează evaluarea riscurilor.

Articolul 5

Monitorizarea și revizuirea evaluărilor inițiale

(1) Entitățile reglementate implementează sisteme și proceduri de control intern pentru a identifica riscuri emergente de SB/FT și pentru evaluarea acestora, în scopul de a le integra cât mai repede în evaluările la nivelul activității incidente Legii nr. 129/2019 și la nivel individual.

(la 09-02-2023, Alineatul (1) din Articolul 5 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 18, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(1^1) Entitățile reglementate instituie măsuri de verificare a modului de implementare și de evaluare a eficienței sistemelor și procedurilor de control intern, inclusiv prin intermediul funcției de audit independent.

(la 09-02-2023, Articolul 5 din Sectiunea 1 , Capitolul II a fost completat de Punctul 19, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Sistemele și procedurile de control intern prevăzute la alin. (1) cuprind cel puțin următoarele:

a) procese ce asigură faptul că informațiile interne obținute în cadrul monitorizării continue a relațiilor de afaceri sunt revizuite periodic, pentru identificarea tendințelor și a riscurilor emergente în ceea ce privește relațiile de afaceri individuale și activitatea entității reglementate;

b) procese ce asigură revizuiri periodice a surselor de informații utilizate în cadrul evaluărilor de risc și, în special:

1. cu privire la evaluarea riscurilor la nivel individual:

(i) verificarea periodică a rapoartelor mediatice relevante pentru sectoarele sau jurisdicțiile în care entitatea reglementată își desfășoară activitatea sau are relații de afaceri ocazionale;

(ii) asigurarea cunoașterii de către entitatea reglementată a modificărilor produse la nivelul alertelor de terorism și al regimurilor de sancțiuni de îndată ce au fost emise sau comunicate;

2. cu privire la evaluarea riscurilor la nivelul întregii activități:

(i) verificarea periodică a avertizărilor și a rapoartelor din partea Oficiului, a ASF, a altor autorități naționale competente sau a organismelor internaționale de resort;

(ii) verificarea periodică a analizelor tematice și a publicațiilor similare emise de către autoritățile competente și organismele internaționale de resort;

(iii) procese de captare și analizare a informațiilor privind riscurile de SB/FT legate de categorii noi de clienți, țări sau zone geografice, produse și servicii noi, canale noi de distribuție, sisteme și proceduri noi de control de conformitate;

c) stabilirea de legături cu alți reprezentanți din industrie/organizații profesionale, cu ASF și cu Oficiul, precum și furnizarea de răspunsuri referitoare la anumite constatări specifice.

(la 09-02-2023, Alineatul (2) din Articolul 5 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 20, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Sistemele și procedurile de control intern aferente pe care entitățile reglementate le instituie pentru a se asigura că evaluările lor asupra riscurilor la nivel individual și la nivelul activității rămân actualizate includ cu precădere:

a) planificarea anuală a evaluării riscurilor la nivelul întregii activități și stabilirea unei date, în cursul anului, în funcție de riscuri, în care să se efectueze evaluarea riscurilor la nivel individual, astfel încât să se asigure includerea riscurilor noi sau emergente; în cazul în care entitatea reglementată are cunoștință despre faptul că a apărut un nou risc sau despre creșterea unui risc existent, acest lucru trebuie să se reflecte în evaluările riscurilor cât mai repede posibil;

(la 09-02-2023, Litera a) din Alineatul (3) , Articolul 5 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 21, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

b) păstrarea și monitorizarea evidențelor referitoare la problemele din cursul anului care pot avea un impact asupra evaluărilor riscurilor, precum rapoartele interne de tranzacții suspecte, cazurile de neconformitate și informațiile de la personalul care are relații cu clienții.

Articolul 6

Politici, proceduri la nivel de grup

(1) În aplicarea art. 24 alin. (7) din Legea nr. 129/2019 entitățile reglementate care fac parte dintr-un grup aplică politici și proceduri interne în scopul prevenirii și combaterii SB/FT la nivelul grupului, inclusiv în ceea ce privește schimbul de informații în cadrul grupului și protecția datelor de profil utilizate.

(2) Entitățile reglementate prevăzute la alin. (1) se asigură că toate politicile și procedurile interne CSB/CFT sunt implementate și aplicate în mod eficace și la nivelul sucursalelor și al filialelor deținute în proporție majoritară din statele membre și din țările terțe, inclusiv în cele în care există cerințe specifice domeniului CSB/CFT mai puțin stricte decât cele din România.

(3) Entitățile reglementate aplică măsuri suplimentare pentru a face față riscului de SB/FT, în cazul în care legislația din statul în care se află sucursala sau filiala deținută în proporție majoritară nu permite aplicarea politicilor prevăzute de alin. (1), și informează ASF de îndată.

(la 13-01-2021, Alineatul (3) din Articolul 6 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 11, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(4) Măsurile suplimentare prevăzute la alin. (3) sunt proporționale cu riscul de SB/FT, fără a fi mai reduse decât cele prevăzute de standardele tehnice stabilite de Comisia Europeană, de autoritățile europene de supraveghere, respectiv de prezentul regulament.

(5) În cazul în care ASF apreciază că măsurile suplimentare prevăzute la alin. (3) nu sunt suficiente, poate aplica măsuri suplimentare de supraveghere, inclusiv să impună următoarele măsuri la nivelul grupului:

a) să refuze stabilirea relației de afaceri sau să înceteze relația de afaceri deja stabilită;

b) să refuze efectuarea tranzacțiilor în acea jurisdicție;

c) să închidă operațiunile în acea jurisdicție.

Articolul 7

Auditarea independentă a procedurilor, normelor, politicilor și mecanismelor interne de prevenire și combatere a SB/FT

(1) Entitățile reglementate semnificative, astfel cum sunt definite potrivit prevederilor art. 1 alin. (2) lit. k) din Regulamentul ASF nr. 1/2019, asigură o funcție de audit independent care să testeze periodic eficiența politicilor, normelor interne, mecanismelor, sistemelor informatice și procedurilor de administrare a riscului de SB/FT, inclusiv evaluările de risc și metodologia de realizare și actualizare a acestora.

(2) Atunci când consideră necesar, ASF poate solicita ca anumite verificări să fie efectuate de către auditorii entității reglementate, concluziile verificărilor urmând a fi puse la dispoziția ASF, în termenele stabilite de către aceasta.

(3) Entitățile reglementate se asigură că rezultatele verificărilor realizate potrivit alin. (1) și (2), inclusiv, după caz, deficiențele identificate, recomandările pentru diminuarea acestora și termenele în care ar trebui implementate, sunt comunicate și analizate la nivelul structurii de conducere.

(4) Entitățile reglementate stabilesc frecvența de testare în funcție de riscul de SB/FT la care sunt expuse, fără a depăși un interval de 1 an de la ultima testare.

(la 09-02-2023, Alineatul (4) din Articolul 7 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 22, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5) În funcție de evaluările sectoriale de risc și analizele de profil, ASF poate extinde obligația de a asigura funcția de audit prevăzută la alin. (1) și altor categorii de entități reglementate decât cele semnificative.

Secțiunea a 2-a

Cadrul de guvernanță CSB/CFT

(la 09-02-2023, Denumirea Sectiunii a 2-a din Capitolul II a fost modificată de Punctul 23, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 7^1

Rolul și responsabilitățile structurii de conducere

(1) În aplicarea art. 23 și art. 59 alin. (4) din Legea nr. 129/2019, entitățile reglementate desemnează una sau mai multe persoane care au responsabilități în aplicarea CSB/CFT, cu luarea în considerare a prevederilor alin. (2).

(2) Structura de conducere a entității reglementate asigură un cadru adecvat și eficient de guvernanță pentru CSB/CFT și are cel puțin următoarele responsabilități:

a) aprobă strategia generală de CSB/CFT și supraveghează implementarea acesteia;

b) evaluează, luând în considerare principiul proporționalității și în baza criteriilor prevăzute la alin. (8), necesitatea desemnării unei persoane distincte, alta decât conducătorul direct responsabil SB/FT, în calitate de ofițer de conformitate SB/FT.

(3) Consiliul supraveghează și monitorizează punerea în aplicare a cadrului de guvernanță și asigură conformitatea entității reglementate cu cerințele legale aplicabile prevenirii SB/FT.

(4) În aplicarea alin. (3), responsabilitățile consiliului includ cel puțin următoarele:

a) supraveghează și monitorizează adecvarea și eficiența politicilor, normelor interne, mecanismelor și procedurilor de administrare a riscurilor de SB/FT, în raport cu riscul de SB/FT la care este expusă entitatea reglementată, și, dacă este cazul, dispune măsuri de revizuire a acestora;

b) numește conducătorul direct responsabil SB/FT și evaluează adecvarea acestuia sau analizează evaluarea adecvării, după caz, cu respectarea prevederilor art. 6 alin. (4) lit. d), art. 10 alin. (3^1) și art. 14 alin. (1) lit. a) din Regulamentul ASF nr. 1/2019;

c) desemnează persoana care asigură exercitarea atribuțiilor ofițerului de conformitate SB/FT în conformitate cu prevederile art. 23 alin. (2) din Legea nr. 129/2019, ținând seama de rezultatul evaluării menționate la alin. (2) lit. b);

d) aprobă raportul de activitate al ofițerului de conformitate SB/FT sau, după caz, dispune revizuirea acestuia;

e) primește periodic actualizări referitoare la activitățile care expun entitatea reglementată la risc sporit de SB/FT și este informat cu privire la rezultatele evaluării riscului de SB/FT la nivelul întregii activități;

f) comunică conducătorului direct responsabil SB/FT deciziile care pot afecta riscurile de SB/FT la care este expusă entitatea reglementată;

g) evaluează anual funcționarea eficientă a funcției de conformitate SB/FT, luând în considerare concluziile rapoartelor de audit independent, inclusiv prin evaluarea adecvării resurselor umane și tehnice alocate funcției de conformitate SB/FT.

(5) Consiliul are acces direct și permanent la toate datele și informațiile deținute la nivelul societății necesare îndeplinirii obligațiilor prevăzute de legislația în vigoare SB/FT, respectiv la rapoartele ofițerului de conformitate SB/FT, auditorului independent, precum și la comunicările entității reglementate cu Oficiul, constatările, măsurile de remediere și sancțiunile impuse de ASF.

(6) Conducerea executivă/Conducerea superioară asigură implementarea politicilor și normelor interne, mecanismelor de control intern și procedurilor de administrare a riscurilor de SB/FT prevăzute la art. 3 alin. (5) și exercită în acest sens următoarele:

a) evaluează necesitatea înființării unei structuri CSB/CFT care să îl asiste pe ofițerul de conformitate SB/FT și informează consiliul cu privire la rezultatul evaluării;

b) stabilește și implementează structura organizatorică și operațională necesară îndeplinirii strategiei CSB/CFT și asigură adecvarea resurselor umane și tehnice alocate;

c) avizează raportul de activitate al ofițerului de conformitate SB/FT sau, după caz, dispune revizuirea acestuia;

d) transmite datele și informațiile prevăzute la art. 43 alin. (2).

(7) Atribuțiile conducătorului direct responsabil SB/FT numit în conformitate cu alin. (4) lit. b) includ cel puțin următoarele:

a) asigură faptul că politicile și normele interne, mecanismele de control intern și procedurile de administrare a riscurilor de SB/FT, prevăzute la art. 3 alin. (5), iau în considerare caracteristicile și riscurile SB/FT la care este expusă entitatea reglementată;

b) evaluează împreună cu structura de conducere necesitatea numirii unui ofițer de conformitate SB/FT;

c) evaluează împreună cu structura de conducere, proporțional cu natura, amploarea și complexitatea activității și expunerea entității reglementate la riscul de SB/FT, necesitatea înființării unei structuri CSB/CFT care să îl asiste pe ofițerul de conformitate SB/FT;

Notă Conform articolului II din REGULAMENTUL nr. 18 din 21 decembrie 2022 , publicat în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023, entitățile reglementate au obligația să efectueze evaluările prevăzute la art. 7^1 alin. (7) lit. b) și c) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019 privind instituirea măsurilor de prevenire și combatere a spălării banilor și a finanțării terorismului prin intermediul sectoarelor financiare supravegheate de Autoritatea de Supraveghere Financiară, cu modificările și completările ulterioare, precum și cu cele aduse prin prezentul regulament, până la data de 31 martie 2023.

d) raportează periodic structurii de conducere riscul de SB/FT la care este expusă entitatea reglementată și activitatea desfășurată de ofițerul de conformitate SB/FT;

e) informează structura de conducere cu privire la riscurile semnificative de SB/FT și recomandă acțiuni pentru remedierea lor;

f) asigură faptul că ofițerul de conformitate SB/FT:

(i) are acces direct la toate informațiile necesare îndeplinirii sarcinilor sale;

(ii) dispune de resurse umane și de instrumente tehnice suficiente pentru a putea îndeplini în mod adecvat sarcinile care îi sunt atribuite;

(iii) este informat cu privire la incidentele legate de CSB/CFT identificate de sistemele de control intern și despre deficiențele constatate de ASF referitoare la implementarea prevederilor reglementărilor CSB/CFT;

g) exercită atribuțiile și responsabilitățile ofițerului de conformitate în cazul în care entitatea reglementată nu desemnează o persoană în calitate de ofițer de conformitate SB/FT.

(8) Evaluările prevăzute la alin. (7) lit. b) și c) se realizează pe baza următoarelor criterii:

a) expunerea geografică;

b) numărul clienților;

c) canalele de distribuție;

d) produsele și serviciile oferite;

e) numărul și volumul tranzacțiilor;

f) numărul de angajați;

g) forma juridică;

h) apartenența entității reglementate la un grup.

(9) Decizia structurii de conducere ca urmare a evaluării prevăzute la alin. (2) lit. b) trebuie justificată și documentată potrivit criteriilor menționate la alin. (8).

(la 09-02-2023, Sectiunea a 2-a din Capitolul II a fost completată de Punctul 24, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 8

Numirea ofițerilor de conformitate

(1) În aplicarea art. 23 alin. (2) din Legea nr. 129/2019, entitățile reglementate desemnează ofițerul de conformitate SB/FT, cu luarea în considerare a principiului proporționalității și a rezultatului evaluării menționate la art. 7^1 alin. (7) lit. b), determinat în baza criteriilor prevăzute la art. 7^1 alin. (8).

(2) Ofițerul de conformitate SB/FT, desemnat conform alin. (1), poate fi orice persoană care îndeplinește condițiile stabilite în Legea nr. 129/2019, inclusiv cele de instruire adecvată și de gestionare a conflictelor de interese, după cum urmează:

a) conducătorul direct responsabil SB/FT;

b) persoana care exercită funcția-cheie corespunzătoare ofițerului de conformitate/controlului intern, definită conform art. 2 alin. (2) lit. p) pct. (ii) din Regulamentul ASF nr. 1/2019, cu condiția ca aceasta să fie exercitată de o persoană cu funcție de conducere de rang superior, astfel cum este definită la art. 2 lit. o) din Legea nr. 129/2019;

c) altă persoană cu funcție de conducere cu atribuții specifice în materia SB/FT, subordonată direct consiliului.

(3) În situația menționată la alin. (2) lit. a), dispozițiile Legii nr. 129/2019 și ale prezentului regulament aplicabile ofițerului de conformitate SB/FT se aplică corespunzător conducătorului direct responsabil SB/FT

(4) Ofițerul de conformitate SB/FT nu se află în raport de subordonare cu o persoană care are responsabilitatea gestionării activităților monitorizate de acesta.

(5) În aplicarea art. 23 alin. (3) din Legea nr. 129/2019, entitatea reglementată numește una sau mai multe persoane desemnate SB/FT cu responsabilități în aplicarea Legii nr. 129/2019 și a reglementărilor emise în aplicarea acesteia.

(6) Notificarea ofițerului de conformitate SB/FT către ASF este realizată prin transmiterea formularului completat, prevăzut în anexa nr. 5, cu cel puțin 15 zile lucrătoare înainte de începerea exercitării atribuțiilor, cu precizarea naturii și limitelor responsabilităților încredințate.

(7) În aplicarea art. 23 alin. (3), coroborat cu art. 24 alin. (5) și (6) din Legea nr. 129/2019, entitățile reglementate stabilesc și documentează cerințele și condițiile de desemnare a persoanelor desemnate SB/FT, precum și cu privire la recrutarea angajaților.

(8) În aplicarea art. 23 alin. (2), coroborat cu art. 24 alin. (6) din Legea nr. 129/2019, entitățile reglementate stabilesc și documentează standardele de desemnare a ofițerului de conformitate SB/FT care coordonează implementarea politicilor și procedurilor interne în domeniul prevenirii și combaterii SB/FT.

(9) Standardele pentru desemnarea ofițerului de conformitate, menționate la alin. (8), se pun la dispoziția ASF, la cererea acesteia, și trebuie să cuprindă cerințe stabilite de entitatea reglementată în procesul de recrutare pentru a se asigura că persoana desemnată dispune de suficientă experiență și cunoștințe pentru îndeplinirea eficientă a sarcinilor ce îi revin, precum și de o bună reputație.

(la 09-02-2023, Articolul 8 din Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 25, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 9

Atribuții și responsabilități ale ofițerilor de conformitate SB/FT

(1) Entitățile reglementate definesc și documentează rolul ofițerului de conformitate SB/FT, ale cărui responsabilități includ cel puțin următoarele:

a) asigură elaborarea, coordonarea, implementarea și revizuirea politicilor și procedurilor interne pentru aplicarea dispozițiilor legale referitoare la prevenirea SB/FT, proporțional cu riscurile de SB/FT identificate;

b) elaborează și actualizează cadrul de evaluare a riscurilor SB/FT la nivel individual și la nivelul întregii activități conform prevederilor prezentului regulament;

c) informează conducătorul direct responsabil SB/FT periodic și anual, prin intermediul raportului prevăzut la lit. e), ASF cu privire la rezultatele evaluării de risc SB/FT și cu privire la planul de măsuri de gestionare și diminuare a riscurilor identificate;

d) prezintă funcției de audit independent toate informațiile necesare testării/verificării eficienței mecanismului de prevenire și combatere a SB/FT;

e) întocmește anual raportul de activitate;

f) transmite raportul anual de activitate către ASF și răspunde solicitărilor formulate de aceasta.

(2) Ofițerul de conformitate SB/FT informează conducătorul direct responsabil SB/FT și, după caz, conducerea executivă/ conducerea superioară cu privire la domeniile în care desfășurarea controalelor SB/FT trebuie implementată sau, după caz, îmbunătățită și propune măsuri de remediere pentru diminuarea și gestionarea eficientă a riscului de SB/FT.

(3) Raportul anual de activitate al ofițerului de conformitate SB/FT prevăzut la alin. (1) lit. e) conține cel puțin elementele menționate în anexa nr. 7 și este transmis ASF până la data de 31 martie a fiecărui an, pentru anul precedent, începând cu raportul aferent anului 2023.

(4) În aplicarea art. 23 alin. (3) din Legea nr. 129/2019, entitățile reglementate se asigură că ofițerul de conformitate SB/FT, conducătorul direct responsabil SB/FT și auditorul:

a) au acces direct și permanent la toate datele și informațiile deținute la nivelul societății necesare îndeplinirii obligațiilor prevăzute de legislația în vigoare;

b) dispun de resursele și instrumentele necesare îndeplinirii atribuțiilor SB/FT;

c) au acces permanent la toate evidențele întocmite de entitatea reglementată în conformitate cu prevederile prezentului regulament și cu celelalte dispoziții legale incidente.

(5) În situația în care, temporar, accesul la informații și documente prevăzut la alin. (4) nu se poate face în mod direct, acesta va fi efectuat în timpul util îndeplinirii obligațiilor incidente, fără a aduce atingere atribuțiilor și responsabilităților prevăzute de Legea nr. 129/2019 pentru ofițerii de conformitate SB/FT și conducătorul direct responsabil SB/FT.

(6) În măsura în care modul de conformare cu obligațiile legale CSB/CFT este subiectul unei misiuni de audit, entitatea reglementată asigură accesul auditorului la toate informațiile și documentele necesare, în timp util și într-o formă completă și corectă.

(7) Ofițerii de conformitate SB/FT și conducătorul direct responsabil SB/FT răspund pentru îndeplinirea sarcinilor stabilite în aplicarea Legii nr. 129/2019 și a prezentului regulament, în măsura în care entitatea reglementată a asigurat cadrul operațional și procedural intern pentru îndeplinirea obligațiilor legale CSB/CFT.

(8) Entitatea reglementată asigură cadrul necesar pentru respectarea prevederilor alin. (4) și (6) și răspunde pentru îndeplinirea acestor obligații.

(la 09-02-2023, Articolul 9 din Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 26, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 10

Recrutarea, instruirea și verificarea profesională a ofițerilor de conformitate SB/FT și a conducătorilor direct responsabili SB/FT

(1) Entitățile reglementate stabilesc criterii de selecție, recrutare internă/externă și de numire a persoanelor eligibile pentru îndeplinirea atribuțiilor ofițerilor de conformitate și ale conducătorilor direct responsabili SB/FT, cu respectarea cel puțin a următoarelor cerințe:

a) îndeplinirea criteriilor de adecvare a persoanelor evaluate prevăzute în Regulamentul ASF nr. 1/2019;

b) participarea candidaților la stagiile de pregătire și instruire cu privire la aplicarea dispozițiilor legislației în vigoare și a tehnicilor de prevenire și combatere a SB/FT stabilite/organizate de Institutul de Studii Financiare, Institutul Bancar Român sau alte organisme de pregătire și formare profesională acreditate/atestate;

c) inexistența unui conflict de interese cu alte situații care ar avea impact asupra realizării atribuțiilor prevăzute la art. 9.

(2) Entitățile reglementate asigură formarea profesională continuă privind tehnicile de prevenire și combatere a SB/FT a persoanelor menționate la art. 8 alin. (5), ori de câte ori este nevoie, însă nu mai târziu de un interval de 2 ani.

(3) Documentele întocmite în scopul aplicării alin. (1) și (2) se pun la dispoziția ASF, la cererea acesteia.

(la 09-02-2023, Articolul 10 din Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 27, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 11

Recrutarea și instruirea angajaților

(1) Entitățile reglementate pun în aplicare proceduri de verificare (screening) pentru a asigura standarde ridicate la angajare, verificând dacă persoanele sunt competente și potrivite, inclusiv referitor la reputație, astfel cum se prevede la art. 2 alin. (2) lit. a) și d) din Regulamentul ASF nr. 1/2019. În acest sens, entitățile reglementate verifică din surse de încredere informațiile puse la dispoziție de candidați.

(2) Entitățile reglementate comunică tuturor angajaților politicile, mecanismele și procedurile de prevenire și combatere a SB/FT, la angajare și ori de câte ori apar modificări ale acestora, și pun în aplicare proceduri de verificare privind cunoașterea acestora.

(3) Entitățile reglementate asigură formarea profesională, în conformitate cu dispozițiile alin. (2), și pregătirea continuă a angajaților proprii, în acord cu dispozițiile art. 24 alin. (6) din Legea nr. 129/2019 și cu dispozițiile alin. (4), și se asigură că programele de formare profesională sunt:

a) relevante pentru activitatea entității reglementate;

b) adaptate la necesitățile angajaților și la funcțiile specifice ale acestora;

c) actualizate periodic.

(la 09-02-2023, Alineatul (3) din Articolul 11 , Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 28, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(4) Programele de instruire trebuie să asigure faptul că angajații entităților reglementate:

a) cunosc obligațiile ce le revin în conformitate cu legile, regulamentele, politicile și procedurile privind prevenirea și combaterea SB/FT;

a^1) înțeleg atât politicile, mecanismele și procedurile de prevenire și combatere a SB/FT prevăzute la alin. (2), cât și modul în care acestea trebuie aplicate;

(la 09-02-2023, Alineatul (4) din Articolul 11 , Sectiunea a 2-a , Capitolul II a fost completat de Punctul 29, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

a^2) înțeleg evaluarea riscurilor de SB/FT la nivelul întregii activități și modul în care aceasta afectează activitatea lor;

(la 09-02-2023, Alineatul (4) din Articolul 11 , Sectiunea a 2-a , Capitolul II a fost completat de Punctul 29, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

b) au competența necesară pentru a recunoaște operațiunile care pot avea legătură cu SB/FT și cunosc cum să procedeze în astfel de cazuri;

c) au competența necesară pentru a analiza adecvat serviciile sau tranzacțiile solicitate sau efectuate în scopul identificării riscurilor de SB/FT;

d) cunosc în întregime cerințele de raportare;

e) cunosc cerințele legale în materie de prevenire și combatere a SB/FT;

f) cunosc responsabilitățile ce le revin potrivit normelor interne de cunoaștere a clientelei și riscurile la care este expusă entitatea reglementată potrivit evaluării proprii de risc;

g) conștientizează consecințele neîndeplinirii adecvate a responsabilităților ce le revin în acest domeniu și implicațiile pentru entitatea reglementată și angajații acesteia în cazul producerii riscurilor.

(5) Entitățile reglementate verifică anual dacă persoanele cu responsabilități în aplicarea măsurilor CSB/CFT sunt pregătite în mod adecvat și cunosc atribuțiile ce le revin.

(la 13-01-2021, Alineatul (5) din Articolul 11 , Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 14, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(6) Entitățile reglementate includ în contractul de mandat al conducătorului direct responsabil SB/FT, respectiv în fișele de post ale angajaților atribuțiile specifice și concrete ce le revin în ceea ce privește aplicarea normelor CSB/CFT.

(la 09-02-2023, Alineatul (6) din Articolul 11 , Sectiunea a 2-a , Capitolul II a fost modificat de Punctul 30, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(7) Documentele întocmite în scopul aplicării alin. (1)-(6) se pun la dispoziția ASF, la cererea acesteia.

Articolul 12

Mecanisme de protecție

(1) Entitățile reglementate instituie mecanisme interne de protejare a persoanelor desemnate SB/FT, a ofițerilor de conformitate și a angajaților care raportează încălcări ale legislației privind SB/FT.

(2) Entitățile reglementate instituie mecanisme interne de raportare de către angajații proprii a situațiilor sau a suspiciunilor în legătură cu acte sau fapte de SB/FT sau de nerespectare a legislației incidente în vigoare sau a procedurilor interne.

(3) Mecanismele interne prevăzute la alin. (1) conțin cel puțin următoarele prevederi:

a) proceduri specifice pentru primirea rapoartelor privind încălcările de orice natură ale Legii nr. 129/2019 și luarea de măsuri ulterioare;

b) protecție din punct de vedere juridic corespunzătoare a angajaților sau a persoanelor aflate într-o relație contractuală asemănătoare cu entitățile reglementate, în cadrul entităților reglementate, care raportează încălcări de orice natură ale Legii nr. 129/2019 și ale prezentului regulament, comise în cadrul acestora;

c) protecție din punct de vedere juridic a persoanelor prevăzute la alin. (1) și (2) față de expunerea la amenințări, la represiuni sau la acțiuni ostile și, în special, la acțiuni nefavorabile sau discriminatorii la locul de muncă;

d) protecția datelor cu caracter personal ale persoanei care raportează încălcarea de orice natură a Legii nr. 129/2019 și a prezentului regulament, precum și ale persoanei fizice suspectate că este responsabilă de încălcare, în conformitate cu principiile stabilite în Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), denumit în continuare Regulamentul (UE) 2016/679;

e) norme clare care să asigure faptul că este garantată confidențialitatea în toate cazurile în ceea ce privește identitatea persoanei care raportează încălcările de orice natură ale Legii nr. 129/2019 și ale prezentului regulament, comise în cadrul entității reglementate, cu excepția cazului în care divulgarea este impusă de alte prevederi legale.

(4) Contractele de muncă sau de mandat încheiate de entitatea reglementată cu persoanele desemnate SB/FT și ofițerii de conformitate cuprind clauze care conferă dreptul acestora de a se adresa direct, în nume propriu, ASF și/sau Oficiului pentru a semnala încălcări de orice natură în legătură cu legislația privind prevenirea și combaterea spălării banilor și finanțării terorismului.

(5) Canalele de comunicare prin care persoanele desemnate SB/FT, ofițerii de conformitate SB/FT și angajații raportează încălcări ale legislației de profil CSB/CFT sunt stabilite de ASF și notificate în acest sens.

Secțiunea a 3-a — Identificarea și evaluarea riscurilor

Articolul 13

Identificarea și evaluarea riscurilor

(1) Entitățile reglementate identifică și evaluează riscurile activității desfășurate cu privire la expunerea la riscul de SB/FT, luând în considerare cel puțin următoarele:

a) factorii de risc, inclusiv cei referitori la clienți, țări sau zone geografice, produse, servicii, tranzacții sau canale de distribuție, menționați în anexa nr. 1;

b) scopul inițierii unei relații sau al efectuării unei tranzacții ocazionale;

b^1) tipul de dovezi furnizate de către client și metoda de identificare utilizată la verificarea identității clientului și, după caz, a beneficiarului real;

(la 09-02-2023, Alineatul (1) din Articolul 13 , Sectiunea a 3-a , Capitolul II a fost completat de Punctul 31, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

c) nivelul activelor care urmează a fi tranzacționate de către un client sau dimensiunea tranzacțiilor deja efectuate;

d) regularitatea tranzacțiilor sau durata relației de afaceri;

e) reglementările și instrucțiunile sectoriale emise de autoritățile naționale și europene de supraveghere.

(1^1) Procesul de management al riscului de SB/FT efectuat de entitățile reglementate include următoarele etape distincte, dar corelate:

a) identificarea factorilor de risc de SB/FT;

b) evaluarea riscurilor de SB/FT.

(la 09-02-2023, Articolul 13 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 32, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(1^2) La evaluarea nivelului general al riscului rezidual de SB/FT asociat activității, relațiilor de afaceri individuale și tranzacțiilor ocazionale, entitățile reglementate iau în considerare atât nivelul riscului inerent, calitatea procedurilor de control, cât și alți factori de diminuare a riscurilor.

(la 09-02-2023, Articolul 13 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 32, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Evaluările riscurilor menționate la alin. (1) sunt documentate și actualizate inclusiv pe baza evaluării naționale și sectoriale și a reglementărilor emise de ASF, de autoritățile europene de supraveghere sectorială sau de alte organisme internaționale din domeniu.

(2^1) Ofițerul de conformitate SB/FT raportează structurii de conducere rezultatele evaluării riscurilor la nivel individual și la nivelul întregii activități, propune măsuri în vederea diminuării riscurilor și se asigură că structura de conducere înțelege și ia în considerare riscul de SB/FT la care este expusă activitatea entității reglementate.

(la 09-02-2023, Articolul 13 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 33, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Abrogat.

(la 09-02-2023, Alineatul (3) din Articolul 13 , Sectiunea a 3-a , Capitolul II a fost abrogat de Punctul 34, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(4) Entitățile reglementate, periodic, identifică, evaluează și documentează în scris riscul de SB/FT generat de dezvoltarea de noi produse și noi practici de afaceri, inclusiv noi canale de distribuție și utilizarea de tehnologii pentru produse noi sau preexistente, înainte de lansarea acestora, precum și ulterior. Entitățile reglementate iau măsuri adecvate pentru a diminua aceste riscuri.

Articolul 14

Surse de informare

(1) Informațiile cu privire la factorii de risc de SB/FT provin din surse diverse, credibile și independente, stabilite de entitatea reglementată, accesate individual sau prin intermediul unor instrumente sau baze de date disponibile.

(2) Indiferent de natura și de tipul riscurilor identificate, entitățile reglementate țin seama de următoarele surse de informații:

a) evaluarea riscurilor la nivel european realizată de Comisia Europeană;

b) informații și evaluări efectuate de autoritățile naționale competente cu privire la riscurile la nivel național, declarații și avertizări politice sau expuneri de motive pentru legislația relevantă;

c) informații din partea Oficiului, ASF și a altor autorități și instituții prevăzute la art. 1 alin. (1) din Legea nr. 129/2019, precum:

(i) orientări, ghiduri, instrucțiuni sau atenționări punctuale, dar și, după caz, motivări ale aplicării amenzilor pentru încălcarea reglementărilor aplicabile SB/FT;

(ii) rapoarte privind amenințări, alerte, tipologii;

d) informații obținute în cadrul procesului de aplicare a măsurilor de CSB/CFT, inclusiv cele de cunoaștere a clientelei.

(3) Alte surse de informații ce pot fi avute în vedere de către entitățile reglementate în contextul identificării riscurilor de SB/FT includ, printre altele:

a) propriile cunoștințe și expertiza profesională a entității reglementate;

b) informații din partea organismelor din domeniul financiar, cum ar fi tipologii și riscuri emergente;

c) informații din partea societății civile, cum ar fi indicii de percepție a corupției și rapoartele de țară;

d) informații din partea organismelor de standardizare internaționale, precum rapoartele de evaluare reciprocă sau listele privind statele sau jurisdicțiile care au deficiențe în implementarea standardelor internaționale de profil în cadrul sistemelor naționale de prevenire și combatere a SB/FT;

e) informații din surse deschise credibile și sigure, inclusiv cele obținute din surse libere;

f) informații din partea unor organizații comerciale credibile și sigure;

g) informații din partea organizațiilor de statistică și din mediul academic.

(4) Pe lângă sursele de informare prevăzute la alin. (2) și (3), entitățile reglementate consultă tipologiile Grupului de Acțiune Financiară Internațională (GAFI) privind finanțarea terorismului și Avizul EBA-OP-2016-07 privind aplicarea măsurilor de precauție privind clientela pentru clienții care sunt solicitanți de azil din țări terțe sau din țări cu risc ridicat de SB/FT.

(la 09-02-2023, Articolul 14 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 35, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5) Entitățile reglementate stabilesc sursele de informare prevăzute la alin. (2)-(4) în funcție de riscuri, luând în considerare natura, amploarea și complexitatea activității lor.

(la 09-02-2023, Articolul 14 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 35, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 15

Factori de risc de SB/FT

Entitățile reglementate obțin o perspectivă de ansamblu asupra riscului de SB/FT asociat unei situații, luând în considerare, fără ca enumerarea să fie exhaustivă, factorii de risc relevanți menționați în anexa nr. 1, interpretați în corelație cu orientările specifice categoriilor de entități reglementate prezentate în anexa nr. 2, 3 sau 4, după caz.

Articolul 16

Evaluarea riscului de SB/FT și ponderarea factorilor de risc

(1) Entitățile reglementate evaluează nivelul de risc de SB/FT asociat unei relații de afaceri sau tranzacții după conturarea imaginii de ansamblu asupra factorilor de risc identificați și pot decide în cadrul acestei evaluări să pondereze factorii în mod diferit în funcție de importanța lor.

(2) Măsurarea diferiților factori și atribuirea unor punctaje corespunzătoare unui nivel mai ridicat sau mai scăzut de risc de SB/FT, în contextul fiecărei relații de afaceri sau al unei tranzacții ocazionale, precum și relevanța acestora sunt stabilite prin proceduri proprii de către entitățile reglementate. Cu excepția cazului în care legislația prevede altfel, prezența factorilor de risc izolați nu încadrează neapărat o relație de afaceri într-o clasă de risc mai ridicat sau mai scăzut.

(2^1) Entitățile reglementate se asigură că evaluarea riscului la nivelul activității este adaptată profilului lor de activitate și ia în considerare factorii și riscurile specifice activității, inclusiv în cazul externalizării activității de evaluare a riscurilor.

(la 09-02-2023, Articolul 16 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 36, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2^2) Entitățile reglementate care fac parte dintr-un grup care elaborează o evaluare a riscurilor la nivel de grup analizează dacă aceasta reflectă activitatea și riscurile la care este expusă entitatea reglementată ca urmare a legăturilor grupului cu diferite țări și zone geografice și modifică, dacă este cazul, evaluarea entității reglementate.

(la 09-02-2023, Articolul 16 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 36, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2^3) În situația în care grupul din care face parte entitatea reglementată are sediul într-o țară asociată cu un nivel ridicat de corupție, acest aspect trebuie să se reflecte în evaluarea riscurilor la nivelul entității reglementate.

(la 09-02-2023, Articolul 16 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 36, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) La evaluarea riscurilor de SB/FT se iau în considerare factorii caracteristici situațiilor cu risc potențial sporit menționați la art. 17 alin. (1) și la art. 17^1 alin. (1) din Legea nr. 129/2019.

(la 13-01-2021, Alineatul (3) din Articolul 16 , Sectiunea a 3-a , Capitolul II a fost modificat de Punctul 16, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(4) Ponderea atribuită fiecăruia dintre factorii de risc identificați poate varia de la un produs la altul și de la un client/o categorie de clienți la altul/alta și de la o entitate reglementată la alta. Atunci când măsoară factorii de risc, entitățile reglementate se asigură că:

a) măsurarea nu este influențată în mod necorespunzător doar de un singur factor;

b) considerentele de natură economică sau cu privire la profit nu influențează evaluarea riscului;

c) măsurarea nu conduce la o situație în care este imposibil pentru orice relație de afaceri să fie clasificată ca prezentând un risc ridicat;

d) dispozițiile Legii nr. 129/2019 sau cele din legislația secundară emisă în aplicarea acesteia cu privire la situații care prezintă întotdeauna un risc ridicat de spălare a banilor nu pot fi ignorate în favoarea măsurării efectuate de către entitatea reglementată;

e) punctajele generate automat pentru riscuri pot să nu fie luate în considerare de entitatea reglementată, dacă este necesar și dacă justificarea pentru decizia de a nu lua în considerare astfel de punctaje este documentată în scris în mod corespunzător.

(5) Entitățile reglementate actualizează periodic evaluările de risc de SB/FT și metodologia de realizare și actualizare a acestora ori de câte ori este necesar, inclusiv cu luarea în considerare a modificărilor apărute în strategia de dezvoltare și structura organizatorică a entității.

(la 13-01-2021, Alineatul (5) din Articolul 16 , Sectiunea a 3-a , Capitolul II a fost modificat de Punctul 16, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(6) Actualizarea evaluării riscurilor menționate la alin. (3) și adaptarea măsurilor de cunoaștere a clientelei trebuie să fie proporționale și pe măsura riscului de SB/FT.

(la 13-01-2021, Articolul 16 din Sectiunea a 3-a , Capitolul II a fost completat de Punctul 17, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Secțiunea a 4-a — Gestionarea riscurilor de SB/FT

Articolul 17

Dispoziții generale

(1) Entitățile reglementate dispun de sisteme adecvate de gestionare a riscurilor pentru a determina setul de măsuri de cunoaștere a clientelei aplicabile fiecărui client în parte, cu precădere fiind necesitatea de a stabili dacă sunt incidente prevederile art. 17 și 17^1 din Legea nr. 129/2019.

(la 13-01-2021, Alineatul (1) din Articolul 17 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 18, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(2) Evaluările de risc SB/FT efectuate stau la baza politicilor și procedurilor proprii de gestionare a riscului de SB/FT, precum și la determinarea setului de măsuri de cunoaștere a clientelei care sunt aplicabile fiecărui client, potrivit prevederilor art. 25 din Legea nr. 129/2019; evaluările întocmite în acest scop sunt înregistrate, documentate, actualizate și se pun la dispoziția ASF, la solicitarea acesteia.

(la 09-02-2023, Alineatul (2) din Articolul 17 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 37, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Entitățile reglementate identifică și analizează aspectele ce decurg din evaluarea riscurilor la nivelul întregii activități și la nivel individual care implică o concentrare a măsurilor de gestionare a riscului în contextul prevenirii și combaterii SB/FT, care se iau atât la momentul inițierii relației de afaceri, cât și pe durata relației de afaceri.

(la 09-02-2023, Alineatul (3) din Articolul 17 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 37, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(4) Entitățile reglementate asigură un echilibru între nevoia de incluziune financiară și necesitatea de a atenua riscul de SB/FT, iar în aplicarea unei abordări bazate pe risc entitățile reglementate nu au obligația să refuze sau să întrerupă automat relațiile de afaceri cu categorii întregi de clienți pe care acestea îi asociază unui risc mai ridicat de SB/FT. Riscul asociat relațiilor de afaceri individuale variază chiar și în cadrul unei singure categorii.

(la 09-02-2023, Alineatul (4) din Articolul 17 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 37, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 18

Sisteme de control pentru gestionarea riscurilor de SB/FT

(1) Entitățile reglementate instituie sisteme și proceduri de control specifice pentru a verifica dacă propriile evaluări de risc de SB/FT și metodologia de realizare și actualizare a acestora sunt relevante, inclusiv prin intermediul funcției de audit independent.

(2) În cursul acestui proces, entitățile reglementate dispun măsuri pentru a se asigura că sistemele și procedurile lor de control pentru gestionarea riscurilor, în special cele care sunt legate de aplicarea nivelului corect al măsurilor de cunoaștere a clientelei, sunt eficiente și proporționale.

(3) În cazul în care entitatea reglementată recurge la sisteme informatice pentru alocarea punctajelor aferente riscului general în vederea clasificării relațiilor de afaceri sau a tranzacțiilor ocazionale și nu dezvoltă intern astfel de sisteme, ci le achiziționează de la un furnizor extern, aceasta se asigură că:

a) înțelege cum funcționează sistemul și cum combină factorii de risc pentru a obține un punctaj al riscului general;

b) are întotdeauna posibilitatea de a se asigura că punctajele atribuite reflectă înțelegerea entității reglementate privind riscul de SB/FT;

c) poate demonstra aspectele menționate la lit. a) și b) la solicitarea ASF.

(la 13-01-2021, Alineatul (3) din Articolul 18 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 19, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(4) Abrogat.

(la 13-01-2021, Alineatul (4) din Articolul 18 , Sectiunea a 4-a , Capitolul II a fost abrogat de Punctul 20, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(5) Entitățile reglementate înregistrează și documentează, în scris, evaluările riscurilor efectuate de către acestea asupra relațiilor de afaceri, precum și orice modificări aduse evaluărilor riscurilor, ca parte a acțiunilor lor de revizuire și monitorizare. Evaluarea se efectuează periodic și/sau permanent asupra modificărilor intervenite la nivelul portofoliului și la nivelul activității entității, pentru a se asigura că pot demonstra, la solicitarea ASF, că evaluările lor cu privire la riscuri și măsurile de gestionare a riscurilor aferente sunt adecvate.

Articolul 19

Proporționalitatea măsurilor adoptate

Entitățile reglementate iau măsuri de identificare și evaluare a riscului de SB/FT proporționale cu natura, amploarea și complexitatea activității.

Articolul 20

Clasificarea relațiilor de afaceri și a tranzacțiilor ocazionale

(1) În urma evaluării riscurilor și după luarea în considerare a riscurilor inerente și a factorilor de diminuare pe care i-a identificat, entitatea reglementată clasifică liniile de activitate, precum și relațiile de afaceri și tranzacțiile ocazionale în funcție de nivelul identificat al riscului de SB/FT.

(la 09-02-2023, Alineatul (1) din Articolul 20 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 38, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Entitățile reglementate stabilesc un mod adecvat de clasificare a riscurilor (ridicat, mediu, scăzut sau alte clasificări) în corelație cu natura și amploarea activității desfășurate și tipurile de riscuri de SB/FT la care sunt expuse.

(3) Entitățile reglementate au obligația de a nu iniția o relație de afaceri, de a nu deschide conturi și de a nu efectua o tranzacție ocazională sau de a înceta relația de afaceri dacă nu pot aplica măsurile de cunoaștere a clientelei, inclusiv în cazurile în care nu pot stabili legitimitatea scopului și naturii relației de afaceri, nu pot actualiza informațiile deținute despre client sau nu pot administra adecvat riscul de SB/FT. În astfel de situații, entitățile reglementate iau în considerare transmiterea unui raport de tranzacție suspectă.

Articolul 21

Norme interne de prevenire și combatere a SB/FT

(1) În aplicarea art. 11 alin. (7),art. 24 alin. (1) și art. 25 alin. (3) din Legea nr. 129/2019, în vederea transpunerii politicii pentru administrarea și diminuarea riscului de SB/FT, pe baza evaluării proprii de risc și a recomandărilor emise de ASF, entitățile reglementate adoptă norme interne de prevenire și combatere a SB/FT în care stabilesc toate măsurile aplicabile în materie de cunoaștere a clientelei, procedurile, procesele, limitele și controalele care să asigure identificarea, evaluarea, monitorizarea, diminuarea și raportarea riscului asociat activităților pe care le desfășoară și la nivel de ansamblu al entității.

(2) Normele interne menționate la alin. (1) sunt parte a normelor și procedurilor interne CSB/CFT implementate la nivelul entității reglementate.

(3) În scopul prevăzut la alin. (1), entitățile stabilesc în normele de prevenire și combatere a SB/FT cel puțin următoarele elemente:

a) procesul de luare a deciziilor, cu evidențierea pozițiilor ierarhice, a sarcinilor și a nivelului de responsabilitate alocat pe structuri și persoane implicate în aplicarea măsurilor prevăzute în norma de cunoaștere a clientelei;

b) nivelul ierarhic de aprobare a acceptării clienților stabilit pe baza unor criterii clar identificate;

c) tipurile de produse și servicii care pot fi furnizate fiecărei categorii de clientelă și, după caz, în fiecare jurisdicție relevantă;

d) procedurile de încadrare a clienților în categoria de clientelă corespunzătoare și de trecere dintr-o categorie de clientelă în alta;

e) frecvența actualizării periodice, pe bază de risc, a informațiilor și a documentației despre clienți, precum și situațiile în care se impune actualizarea, suplimentar față de cea periodică;

f) conținutul măsurilor de cunoaștere a clientelei pentru fiecare clasă de risc aferentă clienților, produselor și serviciilor supuse acestor măsuri, cu identificarea explicită a documentelor și informațiilor utilizate;

g) procedurile de monitorizare permanentă a operațiunilor derulate de clienți, indiferent de gradul de risc în care acestea sunt încadrate, în scopul detectării tranzacțiilor neobișnuite și tranzacțiilor suspecte, și criteriile pentru prioritizarea investigării alertelor și stabilirea termenelor maxime pentru soluționarea acestora;

h) criteriile, aspectele și scenariile în funcție de care se urmărește identificarea tranzacțiilor legate între ele, precum și intervalele de timp pentru urmărirea diferitelor categorii de tranzacții din perspectiva încadrării tranzacțiilor pentru acest scop;

i) modalitățile de abordare a tranzacțiilor și a clienților către și/sau din statele terțe, la care se face referire la art. 17 alin. (1) lit. d), alin. (4), art. 17^1 și art. 24 alin. (8) din Legea nr. 129/2019 sau identificate de entitatea reglementată ca având risc ridicat;

(la 13-01-2021, Litera i) din Alineatul (3) , Articolul 21 , Sectiunea a 4-a , Capitolul II a fost modificată de Punctul 21, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

j) procedurile de gestionare a situațiilor în care apar incidente în procesul de cunoaștere a clientelei, inclusiv procedura aplicabilă în situația în care este necesară amânarea realizării operațiunii sau refuzul executării unei operațiuni solicitate, precum și procedura de gestionare a situațiilor de solicitări repetate de informații în contextul unei relații de corespondent;

k) regulile de încetare a relației de afaceri, prin care să se stabilească cel puțin situațiile în care este obligatorie încetarea relației, nivelul ierarhic de aprobare a deciziei, măsurile suplimentare prevăzute la art. 17 din Legea nr. 129/2019 și elementele minime pe care trebuie să le conțină comunicarea către clientul în cauză;

l) modalitățile de întocmire și păstrare a evidențelor, precum și stabilirea accesului la acestea;

m) obligațiile și procedurile de raportare internă și către autoritățile competente, inclusiv canalele, documentele aferente și termenele de raportare;

n) proceduri specifice aplicabile pentru scopul asigurării implementării normelor în cazul activităților externalizate sau în cazul execuției prin terți;

o) nivelul ierarhic, sarcinile și responsabilitățile ofițerului de conformitate;

p) termenele de realizare a sarcinilor prevăzute în normele interne de prevenire și combatere a SB/FT.

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(4) Abrogat.

(la 09-02-2023, Alineatul (4) din Articolul 21 , Sectiunea a 4-a , Capitolul II a fost abrogat de Punctul 39, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(5) Entitățile reglementate se asigură că normele interne de prevenire și combatere a SB/FT sunt formulate într-un limbaj care să permită înțelegerea sarcinilor, sunt structurate astfel încât să faciliteze consultarea lor, sunt centralizate în cadrul unui singur document, sunt puse la dispoziție și sunt cunoscute de toate persoanele cu responsabilități în aplicarea măsurilor pe care le conțin.

(6) Entitățile reglementate evaluează și revizuiesc normele interne de cunoaștere a clientelei ori de câte ori este necesar sau anual, potrivit dispozițiilor art. 5, inclusiv în scopul corectării deficiențelor identificate în urma verificărilor interne și a acțiunilor de supraveghere desfășurate de ASF.

(la 09-02-2023, Alineatul (6) din Articolul 21 , Sectiunea a 4-a , Capitolul II a fost modificat de Punctul 40, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(7) Abrogat.

(la 13-01-2021, Alineatul (7) din Articolul 21 , Sectiunea a 4-a , Capitolul II a fost abrogat de Punctul 23, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Secțiunea a 5-a — Obligația de cunoaștere a clientelei

Articolul 22

Identificarea clienților și a beneficiarilor reali

(1) În aplicarea art. 11 alin. (1), (3) și (8^1) și art. 15 alin. (1) din Legea nr. 129/2019, la stabilirea unei relații de afaceri sau efectuarea unei tranzacții ocazionale entitățile reglementate trebuie să obțină și să preia în evidențele proprii, pentru a verifica identitatea clientului persoană fizică, beneficiarul real și factorii de risc specifici acestora, anterior inițierii sau perfectării relației de afaceri sau efectuării tranzacției ocazionale, cel puțin următoarele informații în formă completă și corectă privind:

(la 13-01-2021, Partea introductivă a alineatului (1) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 24, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

1. în cazul persoanelor fizice:

a) numele, prenumele și pseudonimul, dacă este cazul;

b) data și locul nașterii;

c) codul numeric personal sau echivalentul acestuia pentru persoanele străine sau, dacă este cazul, un alt element unic de identificare similar;

d) numărul și seria documentului de identitate;

e) domiciliul stabil/reședința (adresa completă - stradă, număr, bloc, scară, etaj, apartament, oraș, județ/sector, țară) și identificarea regimului juridic al acesteia, respectiv dacă este domiciliu, reședință ori alt atribut de identificare de același tip;

f) cetățenia și țara de origine;

(la 13-01-2021, Litera f) din Punctul 1. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 25, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

g) ocupația și, după caz, numele angajatorului ori natura activității proprii;

h) numărul de telefon, adresa de poștă electronică, dacă există;

i) abrogată;

(la 13-01-2021, Litera i) din Punctul 1. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost abrogată de Punctul 26, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

j) scopul și natura relației de afaceri derulate cu entitatea reglementată;

k) sursa fondurilor ce urmează să fie utilizate în derularea relației de afaceri;

l) încadrarea în categoria persoanelor expuse public sau deținerea calității de membru al familiei persoanei expuse public ori de persoană cunoscută ca asociat apropiat al unei persoane expuse public;

m) informații referitoare la beneficiarul real, dacă este diferit de client, respectiv numele și prenumele, data nașterii, codul numeric personal sau echivalentul acestuia pentru persoanele străine sau, dacă este cazul, un alt element unic de identificare similar, țara de reședință, cetățenia, natura relației care a generat calificarea în această calitate, precum și natura activității pe care o desfășoară, încadrarea în categoria persoanelor expuse public sau deținerea calității de membru al familiei unei persoane expuse public ori de persoană cunoscută ca asociat apropiat al unei persoane expuse public și informații din care să rezulte factorii de risc specifici acestuia;

(la 13-01-2021, Litera m) din Punctul 1. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 27, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

2. în cazul persoanelor juridice, fiduciilor sau construcțiilor juridice similare acestora sau entităților fără personalitate juridică, în aplicarea art. 11 alin. (1) și (3) și art. 15 alin. (1) lit. b) și c) din Legea nr. 129/2019, informații privind:

(la 13-01-2021, Partea introductivă a punctului 2. din Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 28, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

a) denumirea;

b) forma juridică;

c) codul de identificare fiscală și/sau numărul de înregistrare de la registrul comerțului/codul de identificare europeană (EUID) și/sau informația echivalentă pentru persoanele juridice străine;

(la 13-01-2021, Litera c) din Punctul 2. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 29, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

d) abrogată;

(la 13-01-2021, Litera d) din Punctul 2. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost abrogată de Punctul 30, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

e) codul unic de înregistrare (CUI) sau echivalentul acestuia pentru persoanele străine;

f) instituția de credit și codul IBAN prin intermediul căreia se efectuează plata contravalorii activităților sau serviciilor prestate de entitatea reglementată;

g) abrogată;

(la 13-01-2021, Litera g) din Punctul 2. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost abrogată de Punctul 30, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

h) informațiile prevăzute la pct. 1 pentru persoanele care reprezintă clientul în relație cu entitatea și puterile acestora de angajare a entității;

i) sediul social și, dacă este cazul, sediul real sau, după caz, sediul sucursalei;

(la 13-01-2021, Litera i) din Punctul 2. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 31, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

j) structura acționariatului/asociaților;

k) telefon, fax și, după caz, e-mail, pagină de internet;

l) scopul și natura relațiilor de afaceri, în special a operațiunilor derulate cu entitatea reglementată;

m) numele beneficiarului real și datele de identificare ale acestuia, natura relației care a generat calificarea în această calitate, natura activității pe care o desfășoară sau, în cazul fiduciilor, toate persoanele următoare:

(i) constituitorul (constituitorii);

(ii) fiduciarul (fiduciarii);

(iii) protectorul (protectorii), dacă există;

(iv) beneficiarii sau, în cazul în care persoanele care beneficiază de construcția juridică sau entitatea juridică nu au fost încă identificate, categoria de persoane în al căror interes principal se constituie sau funcționează construcția juridică sau entitatea juridică;

(v) oricare altă persoană fizică ce exercită controlul în ultimă instanță asupra fiduciei prin exercitarea directă sau indirectă a dreptului de proprietate sau prin alte mijloace;

(la 13-01-2021, Litera m) din Punctul 2. , Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 31, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

m^1) dovada înregistrării beneficiarului real sau informații din registrele centrale prevăzute la art. 19 alin. (5) din Legea nr. 129/2019 sau din registrele similare din alte jurisdicții, dacă aceste date sunt disponibile;

(la 13-01-2021, Punctul 2. din Alineatul (1) , Articolul 22 , Sectiunea a 5-a , Capitolul II a fost completat de Punctul 32, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

n) tipul și natura activității desfășurate;

o) încadrarea beneficiarului real în categoria persoanelor expuse public sau deținerea calității de membru al familiei persoanei expuse public ori de persoană cunoscută ca asociat apropiat al unei persoane expuse public.

(2) În aplicarea art. 11 alin. (4) din Legea nr. 129/2019, în situația în care un client este reprezentat în relația cu entitatea reglementată de o altă persoană, care acționează ca reprezentant legal, împuternicit, curator, tutore sau în orice altă calitate legală, entitatea obține și verifică informațiile și documentele corespunzătoare cu privire la identitatea reprezentantului, natura și limitele reprezentării. În scopul identificării persoanei care reprezintă clientul, entitățile obțin cel puțin următoarele informații:

a) numele și prenumele;

b) data și locul nașterii;

c) codul numeric personal sau, dacă este cazul, un alt element unic de identificare similar;

d) adresa la care locuiește și identificarea regimului juridic al acesteia, respectiv dacă este domiciliu, reședință ori alt tip de atribut de identificare de același tip;

e) cetățenia.

(la 13-01-2021, Alineatul (2) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 33, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(3) Entitățile reglementate aplică măsuri de cunoaștere a clientelei și de păstrare a evidențelor referitoare la acestea la toate sucursalele și filialele acestora deținute în proporție majoritară, situate în state membre UE și state terțe.

(la 13-01-2021, Alineatul (3) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 33, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(4) Entitățile reglementate aplică măsurile de cunoaștere a clientelei nu numai clienților noi, ci și clienților existenți, în funcție de materialitate și pe baza evaluării de risc, luând în considerare și momentul în care au fost aplicate anterior măsurile de cunoaștere a clientelei și relevanța acestora, inclusiv atunci când circumstanțele relevante privind clientul se schimbă sau în cazul în care entitățile reglementate au în cursul anului calendaristic relevant obligația legală de a contacta clientul pentru a examina toate informațiile relevante referitoare la beneficiarul real sau în cazul în care entitățile reglementate au această obligație în temeiul dispozițiilor art. 62 din Legea nr. 207/2015 privind Codul de procedură fiscală, cu modificările și completările ulterioare.

(la 13-01-2021, Alineatul (4) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 33, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(5) La efectuarea tranzacțiilor ocazionale prevăzute la art. 2 lit. j) din Legea nr. 129/2019 entitățile reglementate obțin informațiile prevăzute la alin. (1).

(6) În aplicarea prevederilor alin. (1) și (2) entitatea reglementată verifică informațiile referitoare la clienți pe baza documentelor din categoria celor mai greu de falsificat sau de obținut pe cale ilicită sub un nume fals, cum sunt documentele de identitate care includ o fotografie a titularului, emise de o autoritate oficială sau, după caz, documentele constitutive înregistrate la registrul comerțului sau la o structură echivalentă sau documentele emise de aceste structuri din care rezultă existența legală a persoanei juridice sau a entității fără personalitate juridică ori prin mijloacele de identificare electronică prevăzute de Legea nr. 129/2019.

(7) Verificarea acelor informații prevăzute la alin. (1) și (2) care nu se pot proba potrivit alin. (6) și, după caz, a veridicității documentelor prevăzute la alin. (1) și (2) se va realiza din alte surse credibile și independente, ca de exemplu bazele de date ale Oficiului Național al Registrului Comerțului sau ale oricăror autorități publice ori bazele de date private care conțin informații de la autorități publice, autorizații de funcționare, rapoarte de audit, documente fiscale, extrase de cont sau prin accesarea informațiilor publice.

(8) Entitățile reglementate verifică informațiile privind beneficiarul real furnizate de clienți persoane fizice sau juridice, prin orice metodă corespunzătoare adaptată situației, luând în considerare sursa și volumul fondurilor implicate în relația de afaceri sau tranzacția ocazională, iar în cazul clienților persoane juridice, fiduciilor sau construcțiilor juridice similare acestora sau entităților fără personalitate juridică au obligația de a obține dovada înregistrării beneficiarilor reali sau informații din registrele prevăzute la art. 19 alin. (5) din Legea nr. 129/2019 sau din registrele similare din alte jurisdicții, dacă aceste surse sunt disponibile.

(la 13-01-2021, Alineatul (8) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 33, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Notă Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020 , publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.

(8^1) În cazul în care riscul asociat relației de afaceri este ridicat sau entitățile reglementate au îndoieli privind veridicitatea sau suficiența informațiilor de identificare a beneficiarului real obținute din registrele prevăzute la art. 19 alin. (5) din Legea nr. 129/2019 sau din registrele similare din alte jurisdicții, entitățile reglementate iau măsuri suplimentare pentru a identifica și verifica beneficiarul real; utilizarea informațiilor prevăzute în registrele menționate nu este suficientă pentru îndeplinirea obligației de a lua măsuri adecvate și în funcție de riscuri pentru identificarea beneficiarului real și verificarea identității acestuia.

(la 09-02-2023, Articolul 22 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 41, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(9) În aplicarea art. 11 alin. (1) lit. b) și alin. (3) și art. 17 alin. (1) din Legea nr. 129/2019, în cazul clienților persoane juridice, fiducii ori alte construcții similare, entitățile verifică informațiile privind beneficiarul real prin metode de tipul celor prevăzute la alin. (7), (8) și (8^1) sau, dacă astfel de verificări nu sunt disponibile, prin alte metode corespunzătoare, în cazurile în care din documentele și informațiile pe care le dețin ori în raport cu plauzibilitatea informațiilor obținute de la clienți:

a) nu pot stabili sau verifica identitatea beneficiarului real;

b) nu pot stabili sau verifica factorii de risc specifici beneficiarului real;

c) relația de afaceri propusă ori tranzacția ocazională solicitată prezintă un risc sporit de SB/FT.

(la 09-02-2023, Alineatul (9) din Articolul 22 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 42, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(9^1) Entitățile reglementate recurg la identificarea membrilor conducerii de rang superior care iau decizii cu caracter obligatoriu în numele clientului doar în următoarele condiții:

a) au fost epuizate toate mijloacele posibile de identificare a persoanei fizice care deține sau controlează clientul;

b) nu sunt suspiciuni de SB/FT ca urmare a incapacității de identificare a persoanei fizice care deține sau controlează clientul;

c) motivația furnizată de client privind imposibilitatea identificării persoanei fizice care îl deține sau îl controlează este plauzibilă.

(la 09-02-2023, Articolul 22 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 43, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(9^2) Entitățile reglementate înregistrează și documentează motivele care au stat la baza identificării membrilor conducerii de rang superior prevăzuți la alin. (9^1).

(la 09-02-2023, Articolul 22 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 43, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

a) nu pot stabili sau verifica identitatea beneficiarului real;

b) nu pot stabili sau verifica factorii de risc specifici beneficiarului real;

c) relația de afaceri propusă ori tranzacția ocazională solicitată prezintă un risc sporit de SB/FT.

(10) În aplicarea art. 15 și art. 19 alin. (1) și (4) din Legea nr. 129/2019, entitatea reglementată păstrează copii ale documentelor justificative care stau la baza identificării clienților și beneficiarilor reali.

(11) Entitățile reglementate completează datele de identificare menționate la alin. (1) cu informații desprinse din măsurile de cunoaștere a clientelei, corespunzătoare gradului de risc în care este încadrat fiecare client.

(12) Entitățile reglementate demonstrează, la solicitarea ASF, că măsurile privind cunoașterea clientelei pe care le-au aplicat sunt proporționale cu riscurile de SB/FT.

(13) Măsurile de cunoaștere a clientelei se aplică și în situația preluării unui portofoliu de clienți ca urmare a unei operațiuni de fuziune prin absorbție. Clienții preluați trebuie evaluați conform metodologiei de management al riscului, fiind aplicabile toate măsurile de cunoaștere incidente.

Articolul 23

Sisteme de verificare periodică a informațiilor despre clienți și beneficiarul real

(1) Entitățile reglementate trebuie să dispună de mecanisme pentru verificarea periodică sau ori de câte ori este necesar, atât în ceea ce privește veridicitatea, cât și în ceea ce privește adecvarea, a informațiilor deținute despre client și despre beneficiarul real, proporțional cu nivelul de risc asociat, care să furnizeze entității o asigurare rezonabilă că profilul tranzacțional stabilit este corect și procesul de monitorizare este eficient.

(la 13-01-2021, Alineatul (1) din Articolul 23 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 34, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(2) Entitățile reglementate actualizează informațiile despre clienți și factorii de risc de SB/FT ai clienților, cu luarea în considerare cel puțin a modificărilor informațiilor despre client, a ofertei de produse și servicii adresate acestuia sau, după caz, a riscurilor identificate în legătură cu produsele și serviciile oferite deja clientului, precum și a schimbării sursei fondurilor, a structurii acționariatului/asociaților, a modificărilor în comportamentul tranzacțional al acestuia.

(la 09-02-2023, Alineatul (2) din Articolul 23 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 44, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) În cazul clienților existenți care trec într-o categorie de clientelă cu un nivel de risc mai ridicat, pentru continuarea relației de afaceri, entitatea reglementată se asigură că a aplicat toate măsurile de cunoaștere a clientelei corespunzătoare categoriei superioare.

Articolul 24

Conturi anonime. Bănci fictive

(1) Entitățile reglementate sunt obligate să nu deschidă sau să continue o relație de afaceri și să nu furnizeze conturi anonime sau cu nume evident fictiv, respectiv conturi pentru care identitatea titularului sau a beneficiarului real nu este cunoscută, verificată și evidențiată corespunzător.

(2) Entitățile reglementate aplică cât mai curând posibil măsurile de cunoaștere a clientelei tuturor titularilor și beneficiarilor conturilor anonime existente în portofoliu; utilizarea în orice fel a conturilor anonime existente nu este permisă decât după aplicarea măsurilor de cunoaștere a clientelei.

(3) Entitățile reglementate au obligația de a închide conturile anonime pentru care nu au reușit să identifice clientul în conformitate cu prevederile alin. (2).

(4) Entitățile reglementate întreprind măsurile care se impun în cazul operațiunilor care favorizează anonimatul sau care permit interacțiunea în absență cu clientul, pentru a împiedica utilizarea lor în operațiuni de SB/FT.

(5) Entitățile reglementate aplică măsuri corespunzătoare conform prevederilor Legii nr. 129/2019 și prezentului regulament pentru a se asigura că nu intră în relații de corespondent sau nu continuă o astfel de relație cu o instituție de credit sau o instituie financiară despre care se știe că permite unei alte instituții de credit fictive să îi utilizeze conturile.

Articolul 25

Măsuri standard de cunoaștere a clientelei

(1) În aplicarea prevederilor art. 11 alin. (1),art. 12 și 13 din Legea nr. 129/2019 entitățile reglementate aplică măsuri standard de cunoaștere a clientelei, astfel:

a) la stabilirea unei relații de afaceri;

b) la efectuarea tranzacțiilor ocazionale așa cum sunt definite la art. 2 lit. j) din Legea nr. 129/2019;

c) când există o suspiciune de SB/FT, indiferent de orice exceptare, derogare sau prag;

d) în cazul în care entitatea reglementată are îndoieli privind veridicitatea sau suficiența informațiilor de identificare obținute anterior prin aplicarea măsurilor de cunoaștere a clientelei.

(la 13-01-2021, Litera d) din Alineatul (1) , Articolul 25 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 35, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(2) Măsurile standard de cunoaștere a clientelei cuprind:

a) identificarea clientului și verificarea identității acestuia pe baza documentelor, datelor sau informațiilor obținute din surse sigure și independente, inclusiv, dacă sunt disponibile, prin mijloace de identificare electronică și prin servicii de încredere relevante prevăzute de Regulamentul (UE) nr. 910/2014 al Parlamentului European și al Consiliului din 23 iulie 2014 privind identificarea electronică și serviciile de încredere pentru tranzacțiile electronice pe piața internă și de abrogare a Directivei 1.999/93/CE, denumit în continuare Regulamentul (UE) nr. 910/2014, sau prin oricare alt proces de identificare sigur, la distanță sau electronic, reglementat, recunoscut, aprobat sau acceptat la nivel național de către Autoritatea pentru Digitalizarea României;

(la 13-01-2021, Litera a) din Alineatul (2) , Articolul 25 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 36, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

b) identificarea beneficiarului real și adoptarea de măsuri rezonabile pentru a verifica identitatea acestuia, astfel încât entitatea reglementată să se asigure că a identificat beneficiarul real, inclusiv în ceea ce privește persoanele juridice, fiduciile, societățile, asociațiile, fundațiile și entitățile fără personalitate juridică similare;

c) înțelegerea și, după caz, obținerea de informații suplimentare privind scopul și natura relației de afaceri;

d) realizarea unei monitorizări continue a relației de afaceri, inclusiv prin analizarea tranzacțiilor încheiate pe parcursul acesteia, în vederea asigurării că aceste tranzacții corespund informațiilor deținute despre client, profilului său de risc și profilului activității, inclusiv, după caz, privind sursa fondurilor, și asigurarea că documentele, datele și informațiile obținute anterior sunt actualizate și relevante, prin realizarea de verificări periodice, în special pentru clienții încadrați în categoria de risc ridicat.

(3) Entitățile reglementate trebuie să înțeleagă natura activității, structura acționariatului/proprietății și structura de control a clientului persoană juridică, fiducie, asociație, fundație și entitate fără personalitate juridică similară.

(4) Entitățile reglementate verifică identitatea clientului și a beneficiarului real înainte de stabilirea unei relații de afaceri sau de desfășurarea tranzacției ocazionale.

(4^1) Entitățile reglementate au obligația de a obține o dovadă a înregistrării beneficiarilor reali sau informații din registrele centrale ale beneficiarilor reali prevăzute la art. 19 alin. (5) din Legea nr. 129/2019, cu respectarea normelor privind protecția datelor cu caracter personal, ori de câte ori încep o nouă relație de afaceri cu persoane care sunt supuse obligației înregistrării informațiilor privind beneficiarul real.

(la 13-01-2021, Articolul 25 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 37, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(4^2) Entitățile reglementate informează Oficiul și autoritățile care gestionează aceste registre cu privire la orice neconcordanță între informațiile disponibile în registrele centrale privind beneficiarii reali și informațiile privind beneficiarii reali pe care le dețin.

(la 13-01-2021, Articolul 25 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 37, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(5) Entităților reglementate le este permis să nu finalizeze aplicarea măsurilor de cunoaștere a clientelei în cazurile în care suspectează o activitate de SB/FT și consideră că aplicarea măsurilor ar alerta clientul asupra acestui aspect. În acest caz, entitatea reglementată transmite, de îndată, un raport de tranzacții suspecte către Oficiu.

(6) Entitățile reglementate adaptează măsurile standard de cunoaștere a clientelei în funcție de risc, cu luarea în considerare a dispozițiilor art. 16-19 din Legea nr. 129/2019, le completează și le corelează cu rezultatele evaluării riscurilor efectuate la nivelul întregii activități, precum și cu măsurile simplificate sau suplimentare de cunoaștere a clientelei relevante pentru diferitele categorii de entități reglementate, conform orientărilor prezentate în anexa nr. 2, 3 sau 4.

(la 09-02-2023, Alineatul (6) din Articolul 25 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 45, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(7) Entitățile reglementate aplică măsurile standard de cunoaștere a clientelei și pot stabili modalitatea de aplicare a acestor măsuri în funcție de riscurile identificate, asociate relației de afaceri sau tranzacției ocazionale.

(7^1) În scopul aplicării măsurilor standard de cunoaștere a clientelei, entitățile reglementate stabilesc în politici și proceduri datele și informațiile obținute din surse sigure și independente pe care le utilizează, cu luarea în considerare a:

a) elementelor care determină gradul de siguranță a datelor și a informațiilor pe baza:

(i) verificărilor efectuate pentru obținerea de date și informații cu privire la client;

(ii) statutului persoanei/entității care a efectuat verificările, după caz;

(iii) nivelului de securitate asociat sistemelor de identificare digitală utilizat;

(iv) gradului de dificultate cu care informațiile sau datele de identitate furnizate pot fi falsificate;

b) elementelor care determină independența datelor sau informațiilor.

(la 09-02-2023, Articolul 25 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 46, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(7^2) Entitățile reglementate evaluează riscurile asociate fiecărui tip de dovezi furnizate și metodei de identificare și verificare a clientului utilizate și se asigură că metoda și tipul ales sunt proporționale cu riscul de SB/FT asociat clientului.

(la 09-02-2023, Articolul 25 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 46, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(7^3) Entitățile reglementate iau în considerare diferite grade de independență a datelor și informațiilor, pe care trebuie să le stabilească în funcție de măsura în care persoana sau entitatea care a emis sau a furnizat inițial datele sau informațiile:

a) are o relație cu clientul prin legături personale, profesionale sau familiale directe;

b) ar putea fi influențată de client.

(la 09-02-2023, Articolul 25 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 46, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(8) În cazul asigurărilor de viață sau al altor tipuri de asigurări care includ o componentă investițională, entitatea reglementată trebuie să aplice în plus față de măsurile de cunoaștere a clientelei față de client și beneficiarul real următoarele măsuri față de beneficiarii poliței de asigurare, de îndată ce sunt identificați:

a) obținerea numelui beneficiarului persoană fizică sau persoană juridică și aplicarea măsurilor de cunoaștere a clientelei, la momentul desemnării sau la momentul în care entitatea reglementată are cunoștință despre atribuirea poliței, și verificarea acestuia la momentul plății polițelor;

b) în cazul beneficiarilor desemnați după caracteristici sau categorie ori prin alte mijloace, obținerea de informații suficiente privind beneficiarii respectivi, astfel încât să se asigure că, la momentul plății, va fi în măsură să stabilească și să verifice identitatea beneficiarului acestor tipuri de asigurări.

Articolul 26

Măsuri simplificate de cunoaștere a clientelei

(1) În aplicarea art. 16 alin. (1) dinLegea nr. 129/2019, încadrarea clienților la un grad de risc redus se realizează prin evaluarea factorilor de risc menționați la art. 15, cu luarea în considerare a factorilor menționați la art. 16 alin. (2) dinLegea nr. 129/2019.

(2) Măsurile simplificate privind cunoașterea clientelei constituie o adaptare a modului de aplicare a tuturor sau doar a unora din măsurile standard menționate la art. 25, fără a se înțelege eliminarea completă a vreuneia dintre acestea, aplicate de entitatea reglementată în funcție de volumul informațiilor, numărul surselor de informații, frecvența și intensitatea monitorizării tranzacțiilor și actualizării informațiilor, astfel încât acestea să fie proporționale cu riscul scăzut pe care l-au identificat.

(3) În aplicarea prevederilor art. 16 alin. (2) din Legea nr. 129/2019, entitățile reglementate pot aplica măsuri simplificate de cunoaștere a clientelei, fără ca enumerarea să fie limitativă, în cazul în care:

a) clienții își au reședința în zone geografice cu risc redus și/sau au sisteme eficiente de prevenire și combatere a SB/FT; au un nivel scăzut al corupției sau al altor activități infracționale ce poate fi dedus din surse credibile;

b) polițele de asigurare de viață cu prime de asigurare sau totalul ratelor de plată anuală sunt mai mici sau egale cu echivalentul în lei al sumei de 1.000 euro ori prima unică de asigurare plătită este în valoare de până la echivalentul în lei a 2.500 euro;

c) sunt polițe de asigurare pentru sistemele de pensii, în cazul în care nu există o clauză de răscumpărare timpurie și polița nu poate fi folosită drept garanție;

d) în sistemele de pensii, anuități sau sisteme similare care asigură salariaților prestații de pensii, în cazul în care contribuțiile sunt reprezentate de sume plătite de participanți sau angajatori în numele acestora la un fond de pensii;

e) produse în cazul cărora riscurile de SB/FT sunt gestionate de alți factori, cum ar fi limitele financiare sau transparența proprietății;

f) produse care, prin natura lor și modul de tranzacționare, sunt încadrate în urma evaluărilor sectoriale sau naționale în categoriile de risc scăzut de SB/FT.

(4) Printre măsurile simplificate privind clientela pe care entitățile reglementate le pot aplica se numără:

a) adaptarea cantității de informații obținute în scopul identificării, al verificării sau al monitorizării, de exemplu prin:

(i) verificarea identității pe baza informațiilor obținute dintr-un număr redus de documente sau de surse credibile și independente; sau

(la 13-01-2021, Punctul (i) din Litera a) , Alineatul (4) , Articolul 26 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 38, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(ii) stabilirea naturii și a scopului implicit ale relației de afaceri, deoarece produsul este conceput doar pentru un singur scop specific;

b) adaptarea calității sau a sursei informațiilor obținute în scopul identificării, al verificării sau al monitorizării, de exemplu:

(i) prin acceptarea informațiilor obținute de la client în locul celor dintr-o sursă independentă atunci când se verifică identitatea beneficiarului real (acest lucru nu este permis atunci când se verifică identitatea clientului); sau

(ii) în cazul în care riscul asociat tuturor aspectelor relației este foarte scăzut, să se bazeze pe sursa fondurilor pentru îndeplinirea unor cerințe de cunoaștere a clientelei, de exemplu atunci când fondurile constituie plăți pentru beneficii de stat sau când fondurile au fost transferate dintr-un cont deschis în numele clientului la o firmă din Spațiul Economic European;

c) adaptarea frecvenței actualizărilor măsurilor de cunoaștere a clientelei și a revizuirilor relației de afaceri, de exemplu efectuarea acestora doar atunci când apar evenimente declanșatoare precum momentul în care clientul caută să obțină un produs sau serviciu nou sau atunci când se atinge un anumit prag al tranzacției; entitățile reglementate se asigură că aceasta nu determină o exceptare de facto de la păstrarea la zi a informațiilor obținute prin aplicarea măsurilor privind cunoașterea clientelei;

d) adaptarea frecvenței și intensității monitorizării tranzacțiilor, de exemplu monitorizând doar tranzacțiile peste un anumit prag; în acest caz entitățile reglementate se asigură că pragul este stabilit la un nivel rezonabil și că au instituit sisteme pentru a identifica tranzacții corelate care, împreună, ar depăși pragul respectiv.

(5) Atunci când decide aplicarea măsurilor simplificate de cunoaștere a clientelei, entitatea reglementată se asigură că:

a) informațiile pe care le obține demonstrează că o astfel de evaluare este rezonabilă;

b) are suficiente informații despre natura relației de afaceri pentru a identifica orice tranzacții neobișnuite sau suspecte.

(6) Măsurile simplificate privind cunoașterea clientelei nu exonerează entitatea reglementată de la raportarea tranzacțiilor suspecte către Oficiu.

(7) Măsurile simplificate de cunoaștere a clientelei nu se aplică de către entitățile reglementate:

a) în cazul în care există indicii conform cărora este posibil ca riscul să nu fie scăzut, de exemplu în cazul în care există motive de a suspecta că se încearcă acțiuni de SB/FT sau în cazul în care entitatea reglementată are îndoieli cu privire la veridicitatea informațiilor obținute;

b) în cazul scenariilor specifice cu risc ridicat și pentru care există obligația de a aplica măsuri suplimentare de cunoaștere a clientelei;

c) în cazul în care există suspiciuni de SB/FT.

Articolul 27

Măsuri suplimentare de cunoaștere a clientelei

(1) Entitățile reglementate aplică în plus față de măsurile standard măsuri suplimentare de cunoaștere a clientelei, în conformitate cu prevederile art. 17 din Legea nr. 129/2019, în toate situațiile care prin natura lor pot prezenta un risc sporit de SB/FT.

(2) În cazul tranzacțiilor sau al relațiilor de afaceri cu persoanele expuse public sau cu clienți ai căror beneficiari reali sunt persoane expuse public, entitatea reglementată trebuie să adopte următoarele măsuri:

a) să obțină aprobarea conducerii de rang superior cu privire la stabilirea sau continuarea relației de afaceri. Reprezentantul conducerii de rang superior care aprobă stabilirea sau continuarea relației de afaceri cu persoana expusă public trebuie să aibă suficientă experiență și o imagine de ansamblu pentru a lua decizii în cunoștință de cauză cu privire la problemele care au impact direct asupra profilului de risc al entității reglementate; decizia de aprobare acordată de conducerea executivă/ superioară apreciază nivelul de risc de SB/FT la care ar fi expusă entitatea reglementată dacă ar stabili o relație de afaceri și măsura în care entitatea reglementată poate gestiona riscul respectiv în mod eficace;

b) să obțină informații despre sursa fondurilor și averii clientului și beneficiarului real al clientului și sursa fondurilor care urmează să fie utilizate în relația de afaceri sau în tranzacții cu astfel de persoane;

c) să efectueze permanent o monitorizare sporită a relației de afaceri cu aceste persoane. În cadrul acțiunilor sporite de monitorizare permanentă a riscului asociat relației de afaceri entitățile reglementate identifică tranzacțiile neobișnuite și analizează în mod regulat informațiile pe care le dețin pentru a se asigura de identificarea promptă a oricăror informații noi sau emergente care pot afecta evaluarea riscurilor; frecvența acțiunii de monitorizare permanentă este stabilită în funcție de nivelul de risc ridicat asociat relației.

d) să aibă în vedere lista funcțiilor publice importante publicată de Comisia Europeană, de Agenția Națională de Integritate și să se asigură că titularii funcțiilor sunt identificați.

(la 09-02-2023, Alineatul (2) din Articolul 27 , Sectiunea a 5-a , Capitolul II a fost completat de Punctul 47, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Prevederile art. 11 alin. (3) dinLegea nr. 129/2019 și ale alin. (2) al prezentului articol se aplică și membrilor familiilor persoanelor expuse public, precum și persoanelor cunoscute ca fiind asociați apropiați ai acestora.

(4) În aplicarea prevederilor art. 17 alin. (7) din Legea nr. 129/2019, privind relațiile transfrontaliere de corespondent, entitățile reglementate dețin și aplică politici și proceduri care să permită înțelegerea naturii activității instituției respondent și evaluarea mecanismelor implementate de aceasta. În evaluările proprii privind instituția respondentă entitatea reglementată ține cont de recomandările emise de ASF și de alte instituții prevăzute la art. 1 alin. (1) din Legea nr. 129/2019.

(la 13-01-2021, Alineatul (4) din Articolul 27 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 39, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(5) În cazul relațiilor transfrontaliere de corespondent cu instituții de credit și instituții financiare din alte state sau jurisdicții, entitatea reglementată aplică următoarele măsuri, înainte de stabilirea unei relații de corespondent, fără ca enumerarea să fie limitativă:

(la 13-01-2021, Partea introductivă a alineatului (5) din Articolul 27 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 39, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

a) să identifice și să verifice identitatea respondentului și a beneficiarului real al acestuia;

b) să obțină din surse publice și independente informații privind reputația respondentului;

c) să înțeleagă tipul și natura activității desfășurate de respondent;

d) să înțeleagă activitatea clientului și dacă activitatea acestuia este asociată unui sector de activitate cu grad de risc ridicat;

e) să verifice dacă respondentul a fost subiectul unei investigații sau a fost sancționat de autoritatea de supraveghere;

f) să evalueze procedurile de control intern privind prevenirea și combaterea SB/FT ale instituției respondente;

g) să obțină aprobarea conducerii de rang superior cu privire la stabilirea de relații noi de corespondență;

h) să verifice că respondentul aplică măsuri de cunoaștere a clientelei asupra clienților care au acces direct la conturile băncilor respondent;

i) să se asigure că instituția respondentă poate furniza, la solicitarea instituției corespondente, informații relevante privind cunoașterea clientelei.

(6) În aplicarea prevederilor art. 6 alin. (1) lit. d) și art. 17 alin. (2) și (3) din Legea nr. 129/2019, entitățile reglementate instituie sisteme adecvate pentru a detecta tranzacțiile complexe și pe cele neobișnuite, inclusiv din perspectiva valorii acestora, aplicabile pentru a detecta toți clienții și toate tranzacțiile care nu se circumscriu unei tipologii obișnuite. Fără ca enumerarea să fie limitativă, tranzacțiile pot fi considerate neobișnuite în cel puțin următoarele situații:

a) sunt mai mari decât ar preconiza în mod normal entitatea reglementată pe baza cunoștințelor sale despre client, relația de afaceri sau categoria în care este încadrat clientul;

b) prezintă un tipar neobișnuit sau complex comparativ cu profilul de risc al clientului sau cu tiparul tranzacțiilor asociate clientului, produselor sau serviciilor similare;

c) sunt complexe comparativ cu alte tranzacții similare asociate unor tipuri de clienți, produse sau servicii similare și entitatea reglementată nu cunoaște justificarea economică sau scopul legal al acestora ori are îndoieli cu privire la veridicitatea informațiilor care i s-au pus la dispoziție;

d) nu au un scop economic, comercial sau legal evident.

(7) În cazul tranzacțiilor complexe și neobișnuit de mari sau al tiparelor neobișnuite de tranzacții care nu au un scop economic sau legal evident, entitățile reglementate aplică următoarele măsuri:

a) instituie sisteme de detectare a tranzacțiilor din perspectiva valorii, sursei fondurilor și a profilului tranzacțional al acestora ori a celor care nu au motivație economică sau aparență legală evidentă;

b) examinează, cât mai curând posibil, contextul și scopul tuturor tranzacțiilor complexe și care au valori neobișnuit de mari sau al tuturor tipurilor de tranzacții neobișnuite care nu au un scop economic, comercial sau legal evident;

c) solicită clientului documente suplimentare pentru justificarea tranzacției;

d) cresc gradul și natura monitorizării relației de afaceri în scopul stabilirii dacă respectivele tranzacții sau activități sunt suspecte;

(la 13-01-2021, Litera d) din Alineatul (7) , Articolul 27 , Sectiunea a 5-a , Capitolul II a fost modificată de Punctul 40, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

e) consemnează în scris verificările efectuate și constatările desprinse și le pun la dispoziția ASF, ori de câte ori aceasta solicită.

(8) Prin măsurile suplimentare de cunoaștere a clientelei, entitățile reglementate stabilesc dacă tranzacțiile neobișnuite identificate dau naștere unor suspiciuni și dispun:

a) măsuri rezonabile și adecvate pentru a înțelege contextul și scopul acestor tranzacții, de exemplu prin stabilirea sursei și a destinației fondurilor sau aflarea mai multor informații despre activitatea clientului pentru a confirma probabilitatea desfășurării unor astfel de tranzacții de către client;

b) monitorizarea relației de afaceri și a tranzacțiilor subsecvente mai frecvent și cu o atenție mai mare la detalii; entitatea reglementată poate decide să monitorizeze tranzacții individuale în cazul în care această măsură este proporțională cu riscul pe care l-a identificat;

c) stabilirea unor parametri și tipologii în interiorul cărora se situează tranzacțiile derulate, precum: praguri valorice pe categorie de client, produs, tranzacție sau domeniu de activitate, în cazul clienților persoană juridică sau asimilați.

(9) Atunci când tranzacționează cu persoane fizice sau juridice care au sediul sau locuiesc într-un stat terț identificat de către Comisia Europeană drept țară terță cu grad ridicat de risc și în orice alte situații care prezintă un risc ridicat, entitățile reglementate iau decizii în cunoștință de cauză în legătură cu măsurile suplimentare de precauție privind clientela, care sunt adecvate pentru fiecare situație cu risc ridicat și pe care le pot demonstra la solicitarea ASF.

(10) În cazul relațiilor de afaceri și tranzacțiilor care implică clienți/investitori din țări care nu aplică sau aplică insuficient standardele internaționale în domeniul prevenirii și combaterii SB/FT sau care sunt cunoscute la nivel internațional ca fiind țări necooperante, entitățile reglementate aplică următoarele măsuri:

a) solicită viitorului client să declare dacă investește în nume propriu sau prin intermediar;

b) informează ASF, prin canalul de comunicare pus la dispoziție în acest sens, cu privire la relația de afaceri și tranzacțiile pe care clientul/investitorul vrea să le deschidă/să le efectueze anterior inițierii relației de afaceri/tranzacției;

c) obțin informații despre reputația și istoricul clientului înainte de stabilirea relației de afaceri;

d) obțin informații despre sursa fondurilor și/sau sursa averii clientului și a beneficiarului real al clientului;

e) obțin aprobarea conducerii de rang superior cu privire la stabilirea sau continuarea relației de afaceri sau la momentul efectuării tranzacțiilor.

(11) Entitatea reglementată decide tipul adecvat de măsuri suplimentare privind cunoașterea clientelei, inclusiv cantitatea de informații suplimentare solicitate, precum și întinderea acțiunii de monitorizare crescută, în funcție de motivul pentru care o tranzacție ocazională sau o relație de afaceri a fost clasificată ca prezentând un risc ridicat.

(12) Măsurile suplimentare privind cunoașterea clientelei pe care entitățile reglementate le aplică în anumite situații cu risc ridicat pot include, fără a se limita la următoarele:

a) solicitarea mai multor informații în scopul aplicării măsurilor de cunoaștere privind clientela:

(i) informații despre identitatea clientului sau a beneficiarului real ori despre structura de proprietate și de control a clientului în scopul determinării riscului asociat relației, obținerea și evaluarea informațiilor despre reputația clientului și/sau a beneficiarului real și verificarea oricăror acuzații negative aduse clientului sau beneficiarului real, cum ar fi:

1. informații despre membrii familiei și despre partenerii de afaceri apropiați;

2. informații despre activitățile economice din trecut și din prezent ale clientului și/sau ale beneficiarului real;

3. informații cu impact asupra reputației, onestității și integrității, disponibile din surse libere;

(ii) informații despre natura și scopul relației de afaceri proporționale cu riscul asociat relației, pentru a determina legitimitatea acesteia și pentru stabilirea unui profil de risc complet privind clientul, cum ar fi:

1. numărul, dimensiunea și frecvența tranzacțiilor care ar putea să fie efectuate prin intermediul contului/serviciilor prestate, pentru a permite entității reglementate să identifice abaterile care pot da naștere unor suspiciuni (în unele cazuri, poate fi adecvată solicitarea de dovezi);

2. motivul pentru care clientul caută un anumit produs sau serviciu și modul în care va utiliza produsul sau serviciul, în special în cazul în care este neclar de ce nevoile clientului nu pot fi îndeplinite mai bine în alt mod sau într-o altă jurisdicție;

3. valoarea și sursa, precum și destinația fondurilor;

4. natura activității clientului sau a beneficiarului real, pentru a permite entității reglementate să înțeleagă mai bine natura probabilă a relației de afaceri.

(la 09-02-2023, Punctul (ii) din Litera a) , Alineatul (12) , Articolul 27 , Sectiunea a 5-a , Capitolul II a fost modificat de Punctul 48, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

b) creșterea calității informațiilor obținute prin aplicarea măsurilor privind cunoașterea clientelei pentru a confirma identitatea clientului sau a beneficiarului real, inclusiv prin:

(i) solicitarea ca prima plată să fie efectuată într-un cont care să poată fi verificat, deschis în numele clientului la o instituție de credit supusă unor standarde cu privire la măsurile de precauție privind clientela care să nu fie mai puțin stricte decât cele prevăzute la cap. IV din Legea nr. 129/2019;

(ii) constatarea faptului că averile și fondurile clientului utilizate în relația de afaceri nu sunt produse provenite dintr-o activitate infracțională și că sursa averii și a fondurilor este în concordanță cu ceea ce cunoaște entitatea reglementată despre client și cu natura relației de afaceri; sursa fondurilor sau a averii poate fi verificată, printre altele, prin trimitere la declarațiile de TVA și de impozit pe profit, copii ale situațiilor financiare auditate, adeverințe privind salariul, documente publice sau rapoarte ale mijloacelor de comunicare în masă independente;

c) creșterea frecvenței analizelor în scopul stabilirii capacității continue a entității reglementate de a gestiona riscul asociat relației de afaceri individuale sau, după caz, pentru a ajunge la concluzia că relația nu mai corespunde apetitului la risc al entității reglementate, precum și pentru a ajuta la identificarea oricăror tranzacții care necesită analize suplimentare, inclusiv prin:

(i) creșterea frecvenței analizelor în ceea ce privește relația de afaceri pentru a constata dacă profilul de risc al clientului s-a schimbat și dacă riscul poate fi în continuare gestionat;

(ii) obținerea aprobării conducerii de rang superior pentru inițierea sau continuarea relației de afaceri, pentru a se asigura că aceasta cunoaște riscul la care este expusă entitatea reglementată și că poate lua o decizie în cunoștință de cauză în legătură cu măsura în care există dotarea necesară pentru a gestiona riscul respectiv;

(iii) examinarea relației de afaceri cu o mai mare regularitate pentru a asigura identificarea și evaluarea oricăror modificări produse la nivelul profilului de risc al clientului și, dacă este cazul, acționarea în consecință;

(iv) monitorizarea mai frecventă sau mai aprofundată a tranzacțiilor pentru a identifica orice tranzacții neobișnuite sau complexe care pot genera suspiciunea de SB/FT, de exemplu stabilirea destinației fondurilor sau constatarea motivului desfășurării anumitor tranzacții.

(13) În aplicarea prevederilor art. 17 alin. (11)-(13) din Legea nr. 129/2019, entitatea reglementată aplică măsuri rezonabile pentru a stabili, cel mai târziu la momentul plății sau la momentul atribuirii totale sau parțiale a poliței, dacă beneficiarii unei polițe de asigurare de viață sau ai unei alte polițe de asigurare cu componentă investițională/investiții bazate pe asigurări și/sau, după caz, beneficiarul real al beneficiarului poliței este o persoană expusă public, iar acest lucru să fie luat în considerare ca factor de risc de SB/FT; în cazul în care se identifică riscuri sporite în legătură cu acesta, entitățile reglementate aplică, în plus față de măsurile standard de cunoaștere a clientelei, următoarele măsuri:

a) informarea conducerii executive/superioare înainte de plata veniturilor corespunzătoare poliței;

b) efectuarea unei examinări sporite a întregii relații de afaceri cu asiguratul.

(14) Sistemele de detectare prevăzute la alin. (6) au în vedere inclusiv stabilirea unor parametri și tipologii în interiorul cărora se situează tranzacțiile obișnuite derulate, cum ar fi: limite valorice pe categorie de client, produs sau tranzacție, categorii de tranzacții derulate în relație cu diferitele categorii de clientelă și, în cazul persoanelor juridice și al altor entități, și domeniul și sectorul de activitate.

Articolul 27^1

Relații de afaceri și tranzacții ocazionale desfășurate la distanță

(1) În cazul unei relații de afaceri inițiate, stabilite și continuate la distanță sau al efectuării unei tranzacții ocazionale la distanță, entitățile reglementate:

a) instituie măsuri adecvate pentru verificarea identității clientului;

b) evaluează dacă încheierea relației de afaceri sau a tranzacției ocazionale conduce la creșterea riscului de SB/FT, în vederea aplicării măsurilor suplimentare de cunoaștere a clientelei.

(2) Entitățile reglementate care utilizează mijloace tehnologice inovatoare în scopuri de identificare și verificare a identității clientului se asigură de faptul că dovezile obținute se bazează pe date și informații care provin din surse sigure, credibile și independente.

(3) Pentru a evalua gradul în care utilizarea mijloacelor tehnologice prevăzute la alin. (2) poate avea impact asupra riscului de SB/FT, entitățile reglementate au în vedere următoarele:

a) riscurile asociate utilizării tehnologiei informațiilor și comunicațiilor, riscurile asociate securității cibernetice, respectiv riscul ca soluția inovatoare să fie inadecvată, nesigură sau să poată fi modificată;

b) riscurile calitative, în special riscul ca sursele de informații utilizate în scopul verificării să nu fie suficient de sigure și independente și să nu respecte legislația incidentă în vigoare;

c) riscul ca verificarea identității furnizate de soluția inovatoare să nu fie proporțională cu nivelul riscului de SB/FT asociat relației de afaceri;

d) riscurile juridice, în special riscul ca furnizorul de soluții tehnologice să nu respecte legislația aplicabilă privind protecția datelor;

e) riscurile de fraudă de asumare a identității, respectiv:

(i) riscul ca un client să nu fie cine pretinde că este;

(ii) riscul ca persoana să nu fie o persoană reală.

(4) Entitățile reglementate care recurg la un furnizor de soluții inovatoare în scopuri de aplicare a măsurilor standard de cunoaștere a clientelei stabilesc în sarcina acestuia, pe bază contractuală, următoarele obligații:

a) să respecte prevederile Regulamentului (UE) 2016/679;

b) să acceseze și să utilizeze o gamă suficientă de date din surse diferite și actualizate, având în vedere în special următoarele elemente:

(i) dovezile electronice bazate pe actul de identificare al unui client nu sunt suficiente într-un context la distanță fără să fie însoțite de verificări pentru a se asigura că respectivul client este cine afirmă că este și că documentul nu a fost modificat;

(ii) o singură sursă de date nu este suficientă pentru îndeplinirea standardelor de verificare a identității clienților;

c) să respecte obligațiile contractuale și legale și să informeze imediat entitatea reglementată în cazul în care intervin modificări;

d) să funcționeze în mod transparent, astfel încât entitatea reglementată să știe în orice moment ce verificări au fost efectuate, ce surse au fost utilizate, care au fost rezultatele și cât de sigure au fost rezultatele respective;

e) să reducă riscurile juridice și riscurile operaționale și să respecte cerințele privind protecția datelor.

(la 09-02-2023, Sectiunea a 5-a din Capitolul II a fost completată de Punctul 49, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Articolul 28

Deținerea de informații și monitorizarea relației de afaceri

(1) Entitățile reglementate dețin informații adecvate actualizate și monitorizează toate operațiunile efectuate de către clienții lor în legătură cu entitatea reglementată, iar cu prioritate operațiunile efectuate de către clienții încadrați în categoria de risc ridicat.

(2) În aplicarea art. 16 alin. (4) și art. 21 din Legea nr. 129/2019, entitățile reglementate efectuează, în toate cazurile, monitorizarea adecvată, documentată și formalizată în scris a tranzacțiilor și relațiilor de afaceri pentru a permite depistarea tranzacțiilor neobișnuite sau suspecte.

(2^1) În funcție de natura, amploarea și complexitatea activității desfășurate, precum și de riscul de SB/FT la care este expusă, entitatea reglementată adaptează intensitatea monitorizării și frecvența verificărilor în concordanță cu abordarea bazată pe riscuri și determină:

a) tranzacțiile care sunt monitorizate în timp real și tranzacțiile care sunt monitorizate ex post, cu stabilirea:

(i) factorilor cu grad ridicat de risc de SB/FT care declanșează monitorizarea în timp real;

(ii) tranzacțiilor asociate unui risc crescut de SB/FT care sunt monitorizate în timp real, în special în cazul în care riscul de SB/FT asociat relației de afaceri este crescut;

b) modalitățile de monitorizare a tranzacțiilor, în special în cazul în care prelucrează un volum mare de tranzacții, utilizarea unui sistem automat de monitorizare a tranzacțiilor;

c) frecvența de verificare a tranzacțiilor.

(la 09-02-2023, Articolul 28 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 50, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2^2) Pe lângă monitorizarea prevăzută la alin. (2^1) și indiferent de nivelul de automatizare utilizat, entitățile reglementate efectuează periodic verificări ex post pe un eșantion selectat din toate tranzacțiile prelucrate, în vederea identificării tendințelor care ar putea sta la baza evaluărilor lor de risc și pentru a testa și, după caz, a îmbunătăți fiabilitatea și caracterul adecvat al sistemului de monitorizate a tranzacțiilor; entitățile reglementate utilizează informațiile obținute din sursele de informare menționate la art. 14.

(la 09-02-2023, Articolul 28 din Sectiunea a 5-a , Capitolul II a fost completat de Punctul 50, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(3) Pentru identificarea unor clienți cu risc ridicat sunt avute în vedere următoarele informații:

a) tipul de client - persoană fizică/juridică sau entitate fără personalitate juridică;

b) statul de origine;

c) funcția publică sau funcția importantă deținută;

d) tipul de activitate desfășurată de către client;

e) sursa fondurilor clientului;

f) alți indicatori de risc.

(4) Entitățile reglementate acordă o atenție sporită relațiilor de afaceri și tranzacțiilor cu persoane expuse public și celor cu persoane din jurisdicții care nu beneficiază de sisteme adecvate de prevenire și combatere a SB/FT.

(5) Entitățile reglementate acordă o atenție deosebită tuturor tranzacțiilor complexe, neobișnuit de mari sau care nu se circumscriu tipologiei obișnuite, inclusiv operațiunilor care nu par să aibă un sens economic, comercial ori legal, precum și celor care implică persoane din țări care prezintă vulnerabilități în sistemele de prevenire și combatere a SB/FT, care nu aplică sau aplică insuficient standardele internaționale în domeniu.

(6) Abrogat.

(la 13-01-2021, Alineatul (6) din Articolul 28 , Sectiunea a 5-a , Capitolul II a fost abrogat de Punctul 41, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(7) Abrogat.

(la 13-01-2021, Alineatul (7) din Articolul 28 , Sectiunea a 5-a , Capitolul II a fost abrogat de Punctul 41, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Secțiunea a 6-a — Execuția de către terți

Articolul 29

Informații obținute de la terți

(1) În aplicarea art. 18 alin. (4) din Legea nr. 129/2019, entitățile reglementate pot utiliza în scopul aplicării măsurilor standard de cunoaștere a clientelei informații obținute de la terțe părți, cu respectarea prevederilor art. 18 alin. (1) și (6) din Legea nr. 129/2019.

(2) Anterior încheierii unei relații de afaceri cu terțe părți, entitățile reglementate trebuie să se asigure că obțin de la acestea de îndată:

a) toate informațiile necesare potrivit procedurilor proprii pentru aplicarea măsurilor standard de cunoaștere a clientelei prevăzute la art. 11 alin. (1) lit. a)-c) din Legea nr. 129/2019;

b) la cerere, copii ale documentelor pe baza cărora terța parte a aplicat măsurile standard de cunoaștere a clientelei prevăzute de Legea nr. 129/2019 și de prezentul regulament, inclusiv, atunci când sunt disponibile, datele obținute prin mijloacele de identificare electronică, serviciile de încredere relevante prevăzute în Regulamentul (UE) nr. 910/2014 sau prin orice alt proces de identificare sigur, la distanță sau electronic, reglementat, recunoscut, aprobat sau acceptat de către Autoritatea pentru Digitalizarea României;

c) informații cu privire la faptul că terța parte este supravegheată și se conformează standardelor privind măsurile de cunoaștere a clientelei și cerințelor de păstrare a evidențelor într-un mod similar cu cel prevăzut de Legea nr. 129/2019.

(3) În cazul entităților reglementate care utilizează în scopul aplicării măsurilor standard de cunoaștere a clientelei o terță parte din același grup, se poate considera că cerințele enumerate la alin. (2) sunt îndeplinite dacă:

a) grupul aplică măsuri standard de cunoaștere a clientelei, cerințe de păstrare a evidențelor și programe de combatere a SB/FT similare cu cele prevăzute în Legea nr. 129/2019 și în prezentul regulament;

b) conformarea la cerințele prevăzute la lit. a) este supravegheată la nivel de grup de către autoritatea competentă din statul în care își desfășoară activitatea terța parte.

(4) În aplicarea art. 18 alin. (8) din Legea nr. 129/2019, entitățile reglementate pot externaliza către alte entități aplicarea măsurilor standard de cunoaștere a clientelei.

(5) În situația menționată la alin. (4), entitățile reglementate stabilesc pe bază contractuală obligația entității către care s-a externalizat activitatea de aplicare a măsurilor standard de cunoaștere a clientelei de respectare a prevederilor Legii nr. 129/2019 și ale prezentului regulament, precum și mecanismele prin care entitatea reglementată se asigură de conformare.

(6) În situațiile menționate la alin. (1) și (4), și la art. 27^1 alin. (4), entitatea reglementată rămâne răspunzătoare pentru aplicarea obligațiilor prevăzute de Legea nr. 129/2019 și de prezentul regulament.

(la 09-02-2023, Articolul 29 din Sectiunea a 6-a , Capitolul II a fost modificat de Punctul 51, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

Secțiunea a 7-a — Cerințe organizatorice

Articolul 30

Protecția datelor, păstrarea evidențelor

(1) Entitățile reglementate păstrează, cu respectarea prevederilor art. 21 din Legea nr. 129/2019, într-o formă admisă în procedurile judiciare, cel puțin următoarele documente și informații, în scopul prevenirii, depistării și investigării posibilelor cazuri de SB/FT și pentru a demonstra ASF că măsurile luate sunt adecvate, având în vedere riscul de SB/FT:

(la 09-02-2023, Partea introductivă a alineatului (1) din Articolul 30 , Sectiunea a 7-a , Capitolul II a fost modificată de Punctul 52, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

a) toate înregistrările obținute prin aplicarea măsurilor de cunoaștere a clientelei, cum ar fi copii ale documentelor de identificare, ale monitorizărilor și verificărilor efectuate și ale rezultatelor analizelor efectuate în legătură cu clientul, ale dosarelor de client și ale corespondenței, inclusiv ale informațiilor obținute prin mijloacele de identificare electronică, serviciile de încredere relevante prevăzute în Regulamentul (UE) nr. 910/2014 sau prin orice alt proces de identificare sigur, la distanță sau electronic, reglementat, recunoscut, aprobat sau acceptat de către Autoritatea pentru Digitalizarea României, necesare pentru respectarea cerințelor de cunoaștere privind clientela;

(la 13-01-2021, Litera a) din Alineatul (1) , Articolul 30 , Sectiunea a 7-a , Capitolul II a fost modificată de Punctul 43, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

b) toate documentele necesare pentru reconstituirea tranzacțiilor.

c) evaluările de risc de SB/FT.

(la 09-02-2023, Alineatul (1) din Articolul 30, Sectiunea a 7-a , Capitolul II a fost completat de Punctul 53, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )

(2) Documentele și informațiile prevăzute la alin. (1) se păstrează pe toată perioada de desfășurare a relației de afaceri și ulterior, pentru o perioadă de 5 ani de la încetarea relației de afaceri sau de la data tranzacției ocazionale, cu excepția situației prevăzute la art. 21 alin. (3) din Legea nr. 129/2019.

(3) Entitățile reglementate stabilesc prin politica internă mecanisme adecvate și proporționale privind păstrarea documentelor și accesul la acestea, potrivit art. 3 alin. (5) lit. i).

(4) În aplicarea art. 21 alin. (3) din Legea nr. 129/2019, entitățile reglementate respectă termenele indicate de Oficiu sau ASF, atunci când se impune extinderea perioadei de păstrare a documentelor în scopul de a preveni, depista sau investiga activitățile de SB/FT.

Articolul 31

Datele cu caracter personal

(1) Datele cu caracter personal sunt prelucrate de entitățile reglementate în conformitate cu dispozițiile Legii nr. 129/2019 și ale Regulamentului (UE) 2016/679.

(2) Entitățile reglementate informează clienții noi, anterior începerii relației de afaceri, cu privire la scopul prelucrării datelor cu caracter personal și obligațiile legale care le revin în temeiul Legii nr. 129/2019 atunci când prelucrează date cu caracter personal în scopul prevenirii SB/FT.

(3) La expirarea perioadei de păstrare menționate la art. 30 alin. (2), entitățile reglementate pot șterge datele cu caracter personal, cu excepția situației în care entitatea reglementată se află, la împlinirea acestui termen, într-o procedură de evaluare, supraveghere sau control realizată de către autoritățile competente, conform competențelor legale. În această situație, datele pot fi șterse numai după finalizarea și implementarea măsurilor dispuse prin actele individuale emise de autoritățile competente.

(la 13-01-2021, Alineatul (3) din Articolul 31 , Sectiunea a 7-a , Capitolul II a fost modificat de Punctul 44, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

Articolul 32

Controlul intern

(1) În aplicarea art. 24 alin. (1) și (2) din Legea nr. 129/2019, entitățile reglementate stabilesc, cu respectarea cerințelor prudențiale, cadrul de administrare a riscului de SB/FT și mecanismele de control intern care să acopere în mod specific și eficace întregul sistem al entității de administrare a riscului de SB/FT.

(2) Entitățile reglementate implementează, cu respectarea cerințelor prudențiale în materia cadrului de administrare a activității, măsuri eficace și adecvate, inclusiv sisteme informatice, care:

a) să acopere toate activitățile, întreg portofoliul de clienți și toate tranzacțiile care au asociat risc de SB/FT;

b) să monitorizeze, colecteze și să analizeze datele aferente riscului de SB/FT;

c) să faciliteze realizarea de raportări adecvate interne și externe.

(3) În aplicarea dispozițiilor alin. (2), entitățile reglementate adoptă, în temeiul unei abordări pe bază de risc, proceduri și măsuri pentru verificarea eficacității și funcționării corecte a sistemelor informatice utilizate pentru administrarea riscului de SB/FT, inclusiv prin misiunile de audit specifice, cu respectarea prevederilor Normei Autorității de Supraveghere Financiară nr. 4/2018 privind gestionarea riscurilor operaționale generate de sistemele informatice utilizate de entitățile autorizate/ avizate/înregistrate, reglementate și/sau supravegheate de către Autoritatea de Supraveghere Financiară, cu modificările ulterioare.

(4) Entitățile reglementate actualizează sistemele informatice utilizate pentru administrarea riscului de SB/FT, pentru dezvoltarea și implementarea de noi funcționalități și pentru corectarea deficiențelor constatate în urma verificărilor realizate potrivit alin. (3) și a acțiunilor de supraveghere și control desfășurate de ASF.

Secțiunea a 8-a — Raportarea tranzacțiilor

Articolul 33

Reguli de raportare și furnizare imediată a datelor solicitate de autoritățile competente

(1) Corespunzător naturii și volumului activității desfășurate, entitățile reglementate stabilesc politici și norme interne, mecanisme de control intern și proceduri de administrare a riscurilor de SB/FT, privind măsurile aplicabile în materie de raportare, păstrare a evidențelor și a tuturor documentelor, conform cerințelor din Legea nr. 129/2019 și din prezentul regulament, precum și de furnizare promptă a datelor la solicitarea autorităților competente.

(2) Entitățile reglementate instituie proceduri interne și dispun de sisteme care să le permită transmiterea promptă, la solicitarea Oficiului, respectiv la solicitarea ASF și/sau a organelor de urmărire penală, a informațiilor obținute în urma aplicării măsurilor de cunoaștere a clienților și a înregistrărilor legate de tranzacții pentru perioada prevăzută la art. 21 alin. (2) și (3) din Legea nr. 129/2019.

(3) Entitățile reglementate se asigură că toate informațiile privind măsurile de cunoaștere a clientelei și documentele tranzacțiilor sunt puse de îndată la dispoziția ASF, în condițiile solicitării conform prevederilor art. 33 alin. (3) dinLegea nr. 129/2019 și ale art. 43 alin. (3) din prezentul regulament.

(4) În aplicarea prevederilor alin. (3), entitățile reglementate instituie sisteme care să le permită să răspundă în mod complet, de îndată și direct ASF, prin canale sigure care să garanteze confidențialitatea deplină a cererilor de informații.

(5) Contractele de confidențialitate, legislația sau prevederile privind secretul profesional nu pot fi invocate pentru a restricționa capacitatea de raportare a entităților.

(6) Entitățile reglementate comunică direct Oficiului datele și informațiile solicitate în formatul și în termenul indicat de acesta, fără a se depăși un termen de maxim 15 zile de la data primirii cererii, iar pentru cererile care prezintă un caracter de urgență, marcate în acest sens, în termenul indicat de Oficiu.

Articolul 34

Raportarea tranzacțiilor suspecte

(1) Entitățile reglementate identifică tranzacțiile sau tipurile de tranzacții suspecte efectuate în numele ori în interesul clienților lor.

(la 13-01-2021, Alineatul (1) din Articolul 34 , Sectiunea a 8-a , Capitolul II a fost modificat de Punctul 45, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )

(2) Entitățile reglementate sunt obligate să transmită un raport pentru tranzacții suspecte către Oficiu, indiferent de valoarea acestora, în situațiile menționate de art. 6 din Legea nr. 129/2019, înainte de efectuarea oricărei tranzacții aferente clientului, care are legătură cu suspiciunea raportată.

(3) În cazul în care entitățile reglementate au motive rezonabile să suspecteze existența unor tentative sau amenințări de SB/FT, raportează acest lucru Oficiului.

Articolul 35

Raportarea tranzacțiilor care nu prezintă indicatori de suspiciune

(1) Entitățile reglementate raportează electronic, pe canalele puse la dispoziție, către Oficiu tranzacțiile care se încadrează la art. 7 alin. (1) și (3) dinLegea nr. 129/2019, în cel mult 3 zile lucrătoare de la momentul efectuării tranzacției.

(2) Entitățile reglementate respectă condițiile și modalitățile de raportare stabilite la art. 6-9 din Legea nr. 129/2019 și în metodologiile sau instrucțiunile de raportare emise în aplicarea acesteia.

(3) Pentru efectuarea activității de supraveghere de profil CSB/CFT, ASF poate solicita informații statistice cu privire la raportările efectuate către Oficiu, în formatul și metodologia prevăzute de instrucțiunile emise în aplicarea prezentului regulament.

Sursă: legislatie.just.ro (Monitorul Oficial). Textul afișat este forma consolidată curentă.