BIZLEXLegislația Republicii Moldova
Cuprins
Hotărâri

Hotărâre nr.34/2 din 16.07.2024 privind aprobarea Regulamentului privind condiţiile de funcţionare a administratorului fondului de pensii facultative

Tipul documentului
Hotărâri
Data adoptării
16.07.2024

COMISIA NAŢIONALĂ A PIEŢEI FINANCIARE

H O T Ă R Â R E

privind aprobarea Regulamentului privind condiţiile

de funcţionare a administratorului fondului

de pensii facultative

nr. 34/2  din  16.07.2024

 (în vigoare 23.07.2024) 

Monitorul Oficial al R. Moldova nr. 314-317 art. 583 din 23.07.2024

* * *

În temeiul art.28 alin.(1) lit.b), art.29 alin.(4), art.32 alin.(2), art.33 alin.(5), art.35 alin.(4) pct.5) din Legea nr.198/2020 privind fondurile de pensii facultative (Monitorul Oficial al Republicii Moldova, 2020, nr.344-351, art.227), Comisia Naţională a Pieţei Financiare

HOTĂRĂŞTE:

1. Se aprobă Regulamentul privind condiţiile de funcţionare a administratorului fondului de pensii facultative (se anexează).

2. Prezenta Hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.

Aprobat

prin Hotărârea Comisiei Naţionale

a Pieţei Financiare

nr.34/2 din 16.07.2024

REGULAMENT

privind condiţiile de funcţionare

a administratorului fondului de pensii facultative

DISPOZIŢII GENERALE

1. Regulamentul privind condiţiile de funcţionare a administratorului fondului de pensii facultative (în continuare – Regulament) se aplică administratorilor fondurilor de pensii facultative (în continuare – Administrator/i), persoane licenţiate în condiţiile Legii nr.198/2020 privind fondurile de pensii facultative (în continuare – Legea nr.198/2020), şi stabileşte cadrul de administrare a activităţii acestora pentru asigurarea unei gestiuni corecte şi prudente a activităţii administratorului.

2. Sucursala unui administrator din alt stat, deschisă pe teritoriul Republicii Moldova, poate să se conducă de politicile privind cadrul de administrare ce reglementează activitatea societăţii-mamă, cu condiţia că acestea integrează şi cerinţele stabilite de legislaţia Republicii Moldova şi prezentul Regulament. În caz contrar, conducerea sucursalei administratorului străin trebuie să-şi stabilească propriile politici şi să evalueze orice decizii sau practici la nivel de grup, pentru a se asigura că acestea nu duc la încălcarea, de către sucursală, a prevederilor legislaţiei Republicii Moldova sau a regulilor prudenţiale aplicabile pe teritoriul Republicii Moldova.

3. Administratorul îşi desfăşoară activitatea în conformitate cu actul de constituire şi programul de activitate, aprobat prin decizia organului competent al societăţii, care va conţine cel puţin aspectele stipulate la art.40 alin.(2) lit.f) din Legea nr.198/2020, prospectul/ele planului de pensii facultative şi declaraţia privind politica de investiţii ale fondurilor de pensii administrat/e, precum şi cu alte reguli şi proceduri interne aprobate.

4. În cadrul activităţii de administrare a fondului de pensii, organele de conducere ale administratorului trebuie să ţină cont de dimensiunea, structura sa organizatorică, precum şi de natura, amploarea şi complexitatea riscurilor aferente activităţii sale şi a fondurilor de pensii gestionate.

5. Administratorul trebuie să asigure organizarea activităţii sale astfel încât deciziile luate de către organul de conducere şi/sau practicile utilizate să sprijine administrarea sănătoasă şi prudentă a fondului de pensii şi să nu pericliteze stabilitatea financiară a acestuia şi interesele legale ale participanţilor/beneficiarilor.

6. Administratorul trebuie să practice activităţi şi servicii care îi oferă siguranţa că riscurile la care sunt expuşi sau la care ar putea fi expuşi administratorul şi fondurile de pensii vor fi gestionate în modul corespunzător.

7. Administratorul trebuie să menţină un ansamblu adecvat de competenţe de bază la nivel operaţional aferent activităţilor externalizate, inclusiv un plan de reintegrare corespunzător, astfel încât să aibă capacitatea de a desfăşura nemijlocit, dacă este cazul, activităţi externalizate şi să dispună de politici scrise şi proceduri interne adecvate privind evaluarea, gestionarea, controlul activităţilor şi/sau al funcţiilor-cheie externalizate, în corespundere cu prevederile art.35 din Legea nr.198/2020 şi ale Regulamentului.

8. În sensul prezentului Regulament se utilizează noţiunile definite în Legea nr.198/2020, precum şi următoarele noţiuni:

audit intern – funcţie-cheie (persoană sau unitate separata) instituită de către administrator, investită cu atribuţii de examinare obiectivă a ansamblului activităţilor administratorului şi ale fondurilor de pensii, în scopul furnizării unei evaluări independente a administrării riscului, a sistemului de control intern şi proceselor de conducere;

componentă variabilă a remunerării – componentă a drepturilor salariale care se acordă pe baza unor criterii de performanţă, în această categorie fiind incluse şi primele;

conflict de interese – situaţie sau împrejurare care poate să apară în procesul operaţional sau decizional, în care interesul personal, direct ori indirect, al personalului şi al persoanelor care gestionează activitatea administratorului contravine intereselor participanţilor şi beneficiarilor fondurilor de pensii gestionate, astfel încât afectează sau ar putea afecta independenţa şi imparţialitatea în luarea deciziilor, raţionamentul profesional ori îndeplinirea la timp şi cu obiectivitate a îndatoririlor aferente atribuţiilor sau care ar putea afecta, prin natura sa, integritatea ori stabilitatea administratorului şi fondurilor de pensii gestionate;

control intern – proces continuu, prin care se urmăreşte îndeplinirea obiectivului: de performanţă (eficacitatea şi eficienţa activităţilor desfăşurate), de informare (credibilitatea, integritatea şi furnizarea la timp a informaţiilor), de conformitate (conformarea cu actele normative aplicabile, precum şi cu procedurile interne);

gestionarea riscurilor – proces prin care se identifică, evaluează, diminuează, monitorizează şi se raportează riscurile generate de factorii interni sau de factorii externi, care ar putea avea un impact negativ asupra activităţii administratorului şi/sau a fondurilor de pensii;

funcţii de control intern – funcţii de gestionare a riscurilor, de audit intern şi alte funcţii similare din cadrul unui administrator;

persoană relevantă în raport cu administratorul – oricare dintre următoarele persoane:

a) persoanele care gestionează activitatea administratorului;

b) angajaţii administratorului;

c) orice altă persoană fizică care îşi oferă serviciile la dispoziţia şi sub controlul administratorului şi care este implicată în desfăşurarea de către administrator a activităţii de administrare a fondului de pensii facultative;

d) persoană fizică/juridică direct implicată în prestarea de servicii către administrator în baza unui contract, în vederea desfăşurării activităţii de administrare a fondului de pensii facultative.

DESFĂŞURAREA ACTIVITĂŢII ADMINISTRATORULUI

Secţiunea 1

Cerinţe de organizare şi funcţionare a administratorului

9. Administratorul fondului de pensii este responsabil pentru existenţa unui cadru de administrare a activităţii fondului de pensii riguros conceput, care să includă, cel puţin:

1) o structură organizatorică clară, cu linii de responsabilitate bine definite, transparente şi coerente;

2) procese eficiente de identificare, administrare, monitorizare şi raportare a riscurilor la care administratorul şi/sau fondul de pensii este sau ar putea fi expus;

3) mecanisme adecvate de control intern, inclusiv proceduri administrative şi contabile riguroase;

4) sisteme informaţionale adecvate necesităţilor administratorului şi fondului de pensii şi asigurarea continuităţii activităţii acestora;

5) mecanisme de conformare a cerinţelor de transparenţă şi publicare a informaţiilor;

6) politici şi practici de remunerare;

7) cerinţe aferente externalizării.

10. Consiliul administratorului sau organul executiv primesc de la persoanele care deţin funcţii-cheie, cu periodicitatea stabilită de prezentul Regulament, rapoarte scrise privind gestionarea riscurilor, auditul intern şi, respectiv, cu privire la alte norme interne ale administratorul şi/sau ale fondului de pensii, cu precizarea dacă au fost luate măsurile adecvate pentru remedierea eventualelor deficienţe.

11. În aplicarea prevederilor pct.10, administratorul fondului de pensii este obligat să îndeplinească următoarele cerinţe:

1) să stabilească, să implementeze şi să menţină proceduri şi o structură organizatorică, cu indicarea exactă a funcţiilor şi a responsabilităţilor încredinţate compartimentelor din cadrul administratorului;

2) să se asigure că persoanele care gestionează activitatea administratorului cunosc procedurile pe care trebuie să le urmeze pentru îndeplinirea adecvată a responsabilităţilor acestora;

3) să stabilească, să implementeze şi să menţină mecanisme corespunzătoare de control intern destinate asigurării respectării deciziilor şi procedurilor la toate nivelele ierarhice ale administratorului;

4) să stabilească, să implementeze şi să menţină un sistem eficient de raportare şi comunicare internă la toate nivelele ierarhice relevante ale administratorului;

5) să menţină înregistrări corespunzătoare şi ordonate ale activităţii şi ale organizării interne a administratorului;

6) să ia măsuri organizatorice şi tehnice necesare pentru protecţia datelor cu caracter personal împotriva distrugerii, modificării, blocării, răspândirii, precum şi împotriva unor acţiuni ilicite, măsuri menite să asigure un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.

Secţiunea 2

Rolul şi responsabilităţile persoanelor care

gestionează activitatea administratorului

12. Administratorul stabileşte mărimea şi componenţa organelor sale de conducere şi mecanismul său de guvernanţă, luând în consideraţie volumul, natura, amploarea şi complexitatea activităţilor desfăşurate şi a riscurilor ce pot apărea.

13. Atribuţiile şi responsabilităţile organelor de conducere trebuie să fie explicit determinate, precum şi repartizate, într-un mod eficient, între consiliul administratorului şi organul executiv.

14. Rolul, structura, componenţa numerică, termenul pentru care se aleg/numesc membrii organelor de conducere, modul de funcţionare şi atribuţiile organelor de conducere se stabilesc în statutul administratorului şi în politicile interne şi/sau regulamentele interne, în conformitate cu Legea nr.198/2020 şi cu actele normative emise de către Comisia Naţională a Pieţei Financiare (în continuare – Comisie Naţională) în aplicarea acesteia şi cu Legea nr.1134/1997 privind societăţile pe acţiuni.

15. Consiliul administratorului, organul executiv şi persoanele care deţin funcţii-cheie trebuie să interacţioneze şi să facă schimb de informaţii suficiente pentru îndeplinirea adecvată a atribuţiilor şi a responsabilităţilor încredinţate acestora.

Secţiunea 3

Structura organizatorică a administratorului

16. Structura organizatorică a administratorului va fi constituită cu respectarea prevederilor Legii nr.198/2020 şi ale actelor normative ale Comisiei Naţionale, precum şi va conţine, cel puţin, următoarele componente:

1) consiliul administratorului, organizarea şi atribuţiile căruia sunt prevăzute la secţiunea 4;

2) organul executiv, organizarea şi responsabilităţile căruia sunt prevăzute la secţiunea 5;

3) subdiviziunea responsabilă de analiza oportunităţilor investiţionale şi plasarea activelor în conformitate cu politica de investiţii, atribuţiile căreia sunt prevăzute în Regulamentul privind investirea şi evaluarea activelor fondurilor de pensii facultative, aprobat prin Hotărârea Comisiei Naţionale nr.62/14/2022 (în continuare - Regulamentul privind investirea şi evaluarea activelor fondurilor de pensii facultative);

4) un compartiment cu atribuţie de înregistrare electronică a tuturor tranzacţiilor cu instrumente financiare din portofoliul fondurilor de pensii administrate şi a cererilor de subscriere sau răscumpărare a unităţilor de fond, precum şi de păstrare a acestor înregistrări în conformitate cu prevederile pct.46 din Regulamentul privind investirea şi evaluarea activelor fondului de pensii facultative. Această activitate este separată de aceea de analiză investiţională şi de plasare efectivă a activelor, stabilită la sbp. 3;

5) funcţiile de gestionare a riscurilor şi de audit intern responsabile de asigurarea respectării de către administrator a modului de desfăşurare a activităţilor specifice, cerinţele de funcţionare şi atribuţiile cărora sunt stabilite la capitolul III;

6) subdiviziunea/funcţia responsabilă de evaluarea portofoliului, precum şi calcularea oricăror taxe şi comisioane pentru fiecare fond de pensii în parte, în conformitate cu actele de constituire/regulile fiecărui fond de pensii, Legea nr.198/2020 şi actele normative subordonate acesteia.

17. Administratorul stabileşte, implementează şi menţine o politică adecvată privind continuitatea activităţii, menită să asigure, în cazul unei întreruperi a sistemelor şi procedurilor proprii, stocarea datelor şi a funcţiilor fundamentale, menţinerea serviciilor şi a activităţilor sau, în situaţia în care acest lucru nu este posibil, recuperarea la timp a acestor date şi funcţii şi reînceperea imediată a serviciilor şi activităţilor.

18. Pentru ţinerea contabilităţii şi întocmirea situaţiilor financiare ale administratorului şi ale fondurilor de pensii administrate, administratorul selectează, aprobă şi aplică politici contabile în baza sistemului de reglementare normativă a contabilităţii. Elementele contabile ale fondului de pensii sunt reflectate distinct de cele ale administratorului acestuia.

19. Politicile contabile prevăzute la pct.18 sunt stabilite astfel încât calcularea valorii activului net şi a activului net unitar al fiecărui fond de pensii să fie corect efectuată pe baza datelor contabile, poziţiile din portofoliu să fie evaluate conform Legii nr.198/2020 şi Regulamentului privind investirea şi evaluarea activelor fondurilor de pensii facultative, iar cererile de subscriere şi de răscumpărare să poată fi corect procesate la valoarea activului net unitar.

20. Administratorul stabileşte, implementează şi menţine proceduri efective şi transparente în scopul administrării prompte a reclamaţiilor primite de la participanţi şi beneficiari, precum şi păstrează o înregistrare a fiecărei reclamaţii şi a măsurilor luate pentru soluţionarea acesteia, cu respectarea principiilor statuate de legislaţia privind protecţia datelor cu caracter personal.

21. Administratorul va păstra o evidenţă privind administrarea reclamaţiilor, cu indicarea:

1) datei reclamaţiei;

2) numelui, prenumelui clientului/persoanei care transmite reclamaţia şi serviciul prestat la care se referă reclamaţia;

3) datele de identificare ale persoanelor din cadrul administratorului în adresa cărora s-au formulat reclamaţiile sau cărora participantul/beneficiarul li s-a adresat;

4) faptelor reclamate;

5) prejudiciului reclamat;

6) datei şi modului de soluţionare a reclamaţiei.

Secţiunea 4

Responsabilităţile şi organizarea consiliului administratorului

22. Responsabilităţile de bază ale consiliului cu privire la aplicarea principiilor guvernanţei corporative se menţionează în actul de constituire/statutul administratorului şi se dezvoltă în politicile interne şi/sau regulamentele interne în conformitate cu legislaţia specifică aplicabilă.

23. Consiliul are, cel puţin, responsabilitatea de a:

1) realiza atribuţiile stabilite prin Legea nr.1134/1997 privind societăţile pe acţiuni şi Legea nr.198/2020;

2) decide cu privire la instituirea comitetului de remunerare sau realizează responsabilităţile atribuite comitetului de remunerare, dacă acesta nu a fost constituit la nivelul administratorului;

3) aproba codul de conduită care determină comportamentul acceptabil şi inacceptabil al personalului, inclusiv activităţile nepermise şi asumarea de riscuri excesive pentru administrator, precum şi modul de gestionare a conflictelor de interese;

4) supraveghea modul de implementare şi conformare cu codul de conduită al administratorului, inclusiv identificarea, gestionarea şi prevenirea unor conflicte de interese potenţiale şi/sau actuale;

5) asigura activitatea de audit intern prin îndeplinirea atribuţiilor stabilite la pct.95;

6) aproba şi supraveghea implementarea politicii privind numirea organului executiv şi a persoanelor care deţine funcţii-cheie;

7) asigura instruirea personalului administratorului cu atribuţii în domeniul gestionării riscurilor şi auditul intern;

8) asigura respectarea cerinţelor privind externalizarea activităţilor, serviciilor sau funcţiilor-cheie atât înainte de efectuarea acesteia, cât şi pe toată durata externalizării, în corespundere cu normele prevăzute la capitolul IV.

24. Consiliul va supraveghea activitatea organului executiv, monitorizând acţiunile acestuia, pentru a se asigura că acestea sunt în concordanţă cu politicile şi procedurile interne, prin examinarea informaţiilor furnizate de către organul executiv şi de către persoanele ce deţin funcţiile-cheie şi prin întrunirea regulată, dar cel puţin trimestrial, cu aceştia.

25. Consiliul este obligat să aprobe şi să actualizeze periodic normele privind propria activitate, ţinând cont de actele normative şi de regulamentele interne, care stabilesc organizarea, drepturile, responsabilităţile şi activităţile consiliului, precum şi să menţină performanţa şi integritatea, prin practicarea evaluărilor periodice ale fiecărui membru, precum şi ale consiliului în întregime.

26. Pentru realizarea atribuţiilor sale, membrii consiliului trebuie să dispună de acces în orice moment la orice informaţie ce ţine de activitatea administratorului şi a organului executiv, precum şi la rapoartele auditului intern.

Secţiunea 5

Responsabilităţile şi organizarea organului executiv

27. Organul executiv este responsabil pentru administrarea şi buna desfăşurare a activităţilor administratorului, inclusiv pentru punerea în aplicare a politicilor, strategiilor de dezvoltare a administratorului şi a fondului de pensii şi atingerea obiectivelor de activitate.

28. Organul executiv este responsabil faţă de consiliul administratorului şi este obligat să-l informeze permanent, cel puţin, despre:

1) situaţiile care pot influenţa strategia şi/sau cadrul de administrare a activităţii administratorului;

2) performanţa financiară a administratorului;

3) încălcarea unor limite aferente gradului (profilului) de risc sau investiţiilor;

4) deficienţele sistemului de control intern.

29. Pentru îndeplinirea atribuţiilor şi exercitarea competenţelor, organul executiv trebuie să acţioneze într-un cadru bine structurat, cu obiective specifice, clar definite şi în conformitate cu legislaţia aplicabilă.

30. Organul executiv prezintă consiliului, informaţii calitative şi cantitative, în timp util, la solicitarea acestuia sau din proprie iniţiativă, ca urmare a îndeplinirii atribuţiilor în mod operativ şi eficient.

31. Organul executiv este responsabil pentru integritatea şi corectitudinea raportărilor şi a altor informaţii cu privire la activitatea şi situaţia financiară a administratorilor şi a fondurilor de pensii, conform legislaţiei aplicabile.

32. Organul executiv trebuie să se asigure că informaţiile transmise către Comisia Naţională, în scop de supraveghere, şi publicate pe pagina web oficială a administratorului sunt disponibile, conform legislaţiei aplicabile, fiind respectat termenul de raportare şi de publicare a acestora.

33. Administratorul trebuie să se asigure că membrii organului executiv dispun de competenţă profesională şi experienţă adecvată, în conformitate cu activitatea desfăşurată şi responsabilităţile încredinţate, cunoştinţe privind legislaţia aplicabilă şi bunele practici şi că dau dovadă de bună reputaţie şi integritate.

Secţiunea 6

Gestionarea conflictelor de interese

34. Consiliul administratorului are responsabilitatea de a stabili, aproba şi supraveghea punerea în aplicare şi menţinerea unor politici eficiente pentru identificarea, evaluarea, gestionarea şi atenuarea sau prevenirea conflictelor actuale şi potenţiale între interesele administratorului şi interesele private ale personalului, ale persoanelor care gestionează activitatea administratorului, care ar putea afecta îndeplinirea sarcinilor şi a responsabilităţilor acestora.

35. Politica privind conflictele de interese trebuie să vizeze proceduri clare de identificare a conflictelor de interese ale personalului, ale persoanelor care gestionează activitatea administratorului, inclusiv intereselor membrilor familiilor acestora (rude de gradul I, II, soţul/soţia).

36. Administratorul trebuie să ţină cont de conflictele de interese care ar putea rezulta din relaţiile anterioare. În acest scop, administratorul trebuie să stabilească un interval de timp adecvat, dar nu mai puţin de o dată pe an, ca personalul să raporteze astfel de conflicte de interese, pe baza faptului că acestea ar putea avea totuşi un impact asupra comportamentului şi participării personalului la luarea deciziilor.

37. Persoanele care gestionează activitatea administratorului, precum şi personalul angajat au obligaţia să respecte politicile menţionate la pct.35 şi să acţioneze cu diligenţa cuvenită, să relaţioneze, cu onestitate şi în mod deschis, atât intern, cât şi extern.

38. Administratorul trebuie să ia toate măsurile necesare pentru a se asigura că situaţiile de conflict de interese între acesta, inclusiv persoanele care gestionează activitatea administratorului, personalul, societatea-mamă sau grupul din care face parte sau orice persoană relevantă în raport cu administratorul ori aflată în mod direct sau indirect în poziţie de control faţă de acesta, şi fondul de pensii pe care îl gestionează, precum şi între combinaţii ale situaţiilor de mai sus sunt identificate, prevenite, gestionate şi/sau înlăturate astfel încât interesele fondului de pensii să nu fie afectate.

39. În scopul identificării conflictelor de interese care apar ca rezultat al administrării fondurilor de pensii şi care, ca urmare, ar putea prejudicia interesele participanţilor/beneficiarilor fondurilor de pensii, administratorul va lua în consideraţie situaţiile în care administratorul, o persoană relevantă sau o persoană care, direct sau indirect, deţine controlul asupra administratorului:

1) ar putea obţine un câştig financiar sau ar putea evita o pierdere financiară, pe seama fondului de pensii;

2) are un interes în legătură cu rezultatul unui serviciu sau al unei activităţi furnizate fondului de pensii ori cu privire la o tranzacţie efectuată în numele fondului de pensii, interes care este diferit de interesul fondului de pensii cu privire la acel rezultat;

3) beneficiază de un stimulent financiar ori de un altfel de stimulent pentru a favoriza interesul unui alt client sau grup de clienţi în detrimentul intereselor fondului de pensii;

4) primeşte ori va primi de la o altă persoană, decât fondul de pensii, un stimulent pentru activităţile de administrare a activelor fondului de pensii, sub formă de bani, bunuri sau servicii, pe lângă comisionul ori tariful standard pentru serviciul respectiv.

40. Administratorul va stabili, implementa şi menţine politici scrise referitoare la conflictul de interese, care va cuprinde, cel puţin:

1) identificarea circumstanţelor care constituie conflict de interese sau ar putea conduce la un conflict de interese, care ar cauza daune materiale intereselor fondului de pensii;

2) specificarea procedurilor ce trebuie urmate;

3) tratamentul aplicat;

4) măsurile întreprinse în situaţiile în care nu este respectată procedura.

41. În sensul pct.40 sbp. 2), procedurile ce trebuie urmate cuprind, cel puţin, informaţii cu privire la:

1) separarea adecvată a atribuţiilor, cum ar fi încredinţarea unor activităţi de natură să genereze situaţii conflictuale din lanţul de tranzacţii sau servicii unor persoane diferite;

2) încredinţarea responsabilităţilor de supraveghere şi raportare pentru activităţile care generează conflicte de interese unor persoane diferite;

3) stabilirea responsabilităţii personalului din cadrul administratorului de a raporta şi comunica orice chestiune care ar putea rezulta sau ar fi rezultat deja într-un conflict de interese;

4) stabilirea responsabilităţii organelor de conducere ale administratorului de a se abţine de la orice activitate în care aceştia (individual) au sau pot avea un conflict de interese sau în care obiectivitatea sau capacitatea de a îndeplini în modul corespunzător funcţiile în interesul fondului de pensii poate fi compromisă;

5) identificarea persoanelor care, din afara administratorului, pot avea o influenţă negativă asupra acestuia cu privire la activităţile desfăşurate.

42. Conflictele de interese actuale sau potenţiale, care au fost dezvăluite organelor de conducere responsabile din cadrul administratorului, trebuie să fie evaluate şi gestionate în modul corespunzător. În cazul identificării unui conflict de interese al personalului, administratorul trebuie să documenteze decizia luată, în special dacă conflictul de interese şi riscurile aferente au fost acceptate şi dacă a fost acceptat modul în care acest conflict de interese a fost atenuat sau remediat, precum şi dacă acesta a fost suficient sau nu.

43. În cazul apariţiei conflictelor de interese, administratorul trebuie să evalueze semnificaţia acestora în raport cu activitatea sa şi să decidă şi să pună în aplicare, după caz, măsuri de atenuare/remediere.

44. Administratorul elaborează reguli interne, în scopul determinării modului de exercitare a drepturilor de vot aferente instrumentelor financiare deţinute în portofoliile administrate, în beneficiul exclusiv al fondurilor de pensii respective, care conţin măsuri şi proceduri pentru:

1) monitorizarea evenimentelor importante, care se produc la nivelul societăţilor, din portofoliul fondurilor de pensii;

2) asigurarea exercitării drepturilor de vot în conformitate cu obiectivele şi politica de investiţii a fondului de pensii respectiv;

3) prevenirea sau administrarea eventualelor conflicte de interese care decurg din exercitarea drepturilor de vot.

Secţiunea 7

Politica de remunerare şi structura ei

45. Consiliul administratorului trebuie să analizeze şi să stabilească politica de remunerare pentru persoanele care gestionează activitatea sa, astfel încât aceasta să corespundă strategiei de afaceri, obiectivelor şi intereselor pe termen lung ale administratorului, cum ar fi perspectivele creşterii sustenabile, şi să respecte principiile legate de protecţia participanţilor şi a beneficiarilor fondului de pensii administrat, precum şi să cuprindă măsuri pentru prevenirea conflictelor de interese.

46. Consiliul administratorului trebuie să se asigure că toate angajamentele referitoare la remunerare sunt structurate corect şi responsabil şi că politicile de remunerare permit şi promovează o administrare eficientă a riscurilor, fără a conduce la o asumare de riscuri care să depăşească nivelul profilului de risc al administratorului şi al fondului de pensii.

47. Politica de remunerare fixă şi politica de remunerare variabilă a administratorului se stabilesc în baza unei analize fundamentate şi a unor indicatori bine definiţi ai performanţei individuale a celui remunerat, corelate cu performanţa colectivă şi în baza unei repartizări judicioase a cheltuielilor administratorului, acolo unde este posibil, precum şi având în vedere evitarea stabilirii unor stimulente care să încurajeze asumarea excesivă de riscuri sau în conformitate cu principiile enunţate în reglementările specifice administratorului, după caz.

48. Dacă remuneraţia include o componentă variabilă, politica de remunerare trebuie să fie astfel structurată, încât să existe un echilibru între componentele fixe şi cele variabile. Politica de remunerare trebuie să stabilească o limită maximă pentru componenta variabilă, care nu poate depăşi 100% din componenta fixă a remuneraţiei totale pentru fiecare angajat.

49. Componenta fixă a remuneraţiei trebuie să reprezinte un procentaj suficient de mare din totalul remuneraţiei, care să permită administratorului să aplice o politică de prime cât se poate de flexibilă, astfel încât acesta să poată reţine primele, integral sau parţial, atunci când criteriile de performanţă nu sunt îndeplinite de un anumit salariat, o anumită subdiviziune sau de administrator. De asemenea, este necesar ca administratorul să poată reţine primele atunci când situaţia se deteriorează considerabil, mai ales în cazul în care se poate presupune că acesta nu mai are capacitatea de a-şi continua activitatea în condiţii normale.

50. Atunci când se acordă o primă de valoare considerabilă, este necesar ca cea mai mare parte a acesteia să fie amânată, aplicându-se o perioadă minimă de amânare. Valoarea părţii amânate a primei ar trebui stabilită în funcţie de valoarea totală a primei, comparativ cu valoarea totală a remuneraţiei.

51. Elementul amânat al primei ar trebui să ia în consideraţie riscurile majore, asociate performanţei de care depinde prima, şi poate consta în dividende, numerar sau alte fonduri a căror plată este amânată pe durata perioadei de amânare. Măsurarea performanţelor viitoare de care depinde elementul amânat ar trebui ajustată în funcţie de riscuri, conform pct.58.

52. Plăţile legate de încetarea anticipată a unui contract de muncă reflectă performanţa obţinută în timp şi sînt proiectate într-o modalitate care să nu recompenseze nereuşita sau rezultatele slabe.

53. Consiliul administratorului, în baza prevederilor contractuale, poate solicita salariaţilor să ramburseze integral sau parţial, primele acordate pe baza unor informaţii care, ulterior, se dovedesc a fi, în mod evident, eronate.

54. Politica de remunerare trebuie actualizată în timp, astfel încât să se garanteze evoluţia sa în direcţia adaptării la schimbările intervenite în situaţia administratorului.

55. Fiecare administrator îşi stabileşte indicatorii prevăzuţi la pct.47 în funcţie de specificul activităţii desfăşurate.

56. Politica de remunerare trebuie să conţină, cel puţin prevederi privind:

1) obiectivele de performanţă ale administratorului, domeniile de activitate şi personalul;

2) metodele de măsurare a performanţei, inclusiv criteriile cantitative şi calitative de performanţă;

3) structura remuneraţiei variabile, inclusiv instrumentele în care sunt acordate părţi ale remuneraţiei variabile;

4) măsurile de ajustare a remuneraţiei variabile în funcţie de nivelul riscurilor asumate.

57. Politica de remunerare trebuie să fie accesibilă salariaţilor cărora li se aplică, aceştia fiind informaţi din timp cu privire la criteriile care urmează să fie utilizate pentru stabilirea remuneraţiei, precum şi în cadrul procesului de evaluare. Procesul de evaluare şi politica de remunerare trebuie să fie corespunzător documentate şi transparente pentru salariaţii respectivi.

58. Evaluarea performanţei trebuie realizată într-un cadru multianual, pentru a garanta că procesul de evaluare se bazează pe performanţa pe termen lung, iar plata efectivă a componentelor remuneraţiei bazate pe performanţă se extinde pe o perioadă care ţine cont de ciclul de afaceri al administratorului şi de riscurile specifice activităţii acestuia.

59. Măsurarea performanţei, ca bază pentru acordarea primelor şi a cumulurilor de prime, trebuie să includă o adaptare în funcţie de riscurile actuale şi viitoare care ameninţă rezultatele de care depinde acordarea primelor şi trebuie să ia în consideraţie costul capitalului utilizat şi lichidităţile necesare.

60. Pentru a determina performanţa individuală, trebuie luate în consideraţie şi criterii non-financiare, cum ar fi respectarea normelor şi a procedurilor interne, precum şi a standardelor care guvernează relaţiile cu clienţii şi cu investitorii.

61. Politica de remunerare trebuie ajustată la situaţia specifică a administratorului, având în vedere şi cazul în care personalul, inclusiv membrii organului executiv, persoana care deţine o funcţie-cheie este şi deţinător, direct sau indirect, inclusiv în calitate de beneficiar efectiv, al acţiunilor în capitalul social al administratorului.

62. Participanţii fondului de pensii trebuie să aibă acces la politica adoptată de administrator în ceea ce priveşte stabilirea remuneraţiilor membrilor consiliului, organului executiv, persoanelor care deţin funcţii-cheie, precum şi la informaţia cu privire la remuneraţiile anuale şi stimulentele variabile primite de aceste persoane.

63. Evaluarea periodică a conformităţii cu politicile, procedurile şi regulile interne de remunerare trebuie efectuată, cel puţin anual, de persoana care deţine funcţia de audit intern al administratorului. În cadrul evaluării respective, trebuie să se asigure dacă politicile, practicile şi procesele de remunerare:

1) funcţionează astfel după cum au fost prevăzute, în special dacă sunt respectate;

2) sunt corespunzătoare, în conformitate cu modelul de afaceri, profilul de risc, obiectivele pe termen lung şi alte obiective ale administratorului şi sunt reflectate în mod adecvat;

3) sunt implementate consecvent în cadrul administratorului şi respectă prevederile Legii nr.198/2020 şi ale actelor normative emise în aplicarea acesteia şi nu limitează capacitatea administratorului de a menţine o bază solidă de capital.

64. Persoana care deţine funcţia de audit intern trebuie să prezinte consiliului administratorului un raport cu privire la evaluarea prevăzută la pct.63.

65. Administratorul este în drept să înfiinţeze un comitet de remunerare, care să acorde asistenţă consiliului în îndeplinirea atribuţiilor ce îi revin.

66. Membrii consiliului administratorului responsabili de politica de remunerare, după caz, membrii comitetelor de remunerare, experţii externi şi reprezentanţii salariaţilor, implicaţi în elaborarea şi implementarea politicii de remunerare trebuie să aibă cunoştinţe de specialitate pertinente şi independenţă funcţională faţă de subdiviziunile pe care le controlează şi astfel să fie capabili de a realiza evaluări cu privire la caracterul adecvat al politicii de remunerare, inclusiv în ceea ce priveşte implicaţiile la nivel de riscuri şi de gestionare a riscurilor.

67. Comitetul de remunerare are, cel puţin, responsabilitatea de a:

1) elabora propuneri, inclusiv sub formă de proiecte de hotărâri privind remunerarea, ce urmează a fi adoptate de consiliu, în special cu privire la remunerarea membrilor organului executiv, precum şi a persoanelor care deţin funcţii-cheie;

2) acorda asistenţă şi consultanţă consiliului cu privire la elaborarea politicii de remunerare a administratorului;

3) acorda suport consiliului în monitorizarea politicilor şi a proceselor de remunerare şi în respectarea politicii de remunerare;

4) verifica dacă politica de remunerare existentă este actuală şi, după caz, propune modificări la aceasta;

5) asigura caracterul adecvat al informaţiilor furnizate participanţilor cu privire la politicile şi practicile de remunerare, în special cu privire la raportul dintre remuneraţia fixă şi cea variabilă;

6) asigura că sistemul de remunerare ia în consideraţie, în modul corespunzător, toate tipurile de riscuri şi că politica de remunerare este în concordanţă cu acestea şi promovează o administrare a riscurilor eficientă, şi este aliniată cu obiectivele, performanţa şi cu interesele pe termen lung ale administratorului;

7) evalua îndeplinirea obiectivelor de performanţă şi necesitatea efectuării ajustărilor.

68. Întru realizarea responsabilităţilor prevăzute la pct.67, comitetul de remunerare dispune de dreptul de acces nelimitat:

1) la toate datele şi informaţiile referitoare la procesul decizional al consiliului cu privire la formularea, punerea în aplicare, supravegherea şi revizuirea politicilor şi a practicilor de remunerare;

2) la toate informaţiile şi datele provenite de la funcţiile de control intern.

69. Cel puţin unul din membrii comitetului de remunerare trebuie să aibă experienţă relevantă politicilor şi practicilor de remunerare, de gestionare a riscurilor şi/sau activităţilor de control/audit, în special cu privire la mecanismul pentru alinierea structurii de remunerare la profilul de risc şi la capitalul administratorului.

70. În cazul în care administratorul nu a înfiinţat comitetul de remunerare, prevederile de la pct.67 – 69 sunt aplicabile consiliului administratorului şi membrilor acestuia.

71. Prevederile secţiunii respective se aplică administratorilor de fonduri de pensii la nivel individual şi la nivel consolidat.

72. Prevederile secţiunii respective nu se aplică tarifelor şi comisioanelor achitate intermediarilor şi/sau prestatorilor de servicii în cazul activităţilor externalizate.

MECANISMUL DE CONTROL INTERN

Secţiunea 1

Cerinţe privind mecanismul de control intern

73. Administratorul trebuie să dispună de propriul mecanism de control intern, care să asigure gestionarea eficientă a activităţii sale, desfăşurarea activităţilor financiare într-un mod sigur şi prudent, conformarea cu prevederile legislaţiei, precum şi protejarea intereselor participanţilor/beneficiarilor fondului de pensii.

74. Administratorul va implementa un proces de gestiune a continuităţii activităţii cu planuri de redresare pentru toate funcţiile şi resursele sale critice, proporţional cu natura, amploarea şi complexitatea riscurilor şi a activităţilor desfăşurate pentru a asigura continuitatea atât în perioade normale, cât şi în perioade de criză.

75. Mecanismul de control intern trebuie să asigure, cel puţin, funcţia de gestionare a riscurilor şi funcţia de audit intern. Funcţia de gestionare a riscurilor trebuie să fie verificată de către funcţia de audit intern.

76. Activităţile de control intern se desfăşoară în mod independent de activităţile pe care administratorul le monitorizează şi controlează, astfel încât să evalueze, în mod continuu, eficacitatea şi modul adecvat de punere în aplicare a măsurilor şi procedurilor administratorului, precum şi măsurile dispuse pentru rezolvarea oricăror situaţii de neîndeplinire a obligaţiilor acestuia.

77. Activităţile de control intern se exercită în corespundere cu procedurile aprobate de către consiliul administratorului şi cu prevederile legislaţiei aplicabile.

78. Persoanele responsabile de control intern trebuie să fie numite de consiliul administratorului şi nu pot fi demise/concediate fără aprobarea prealabilă a consiliului administratorului.

79. Consiliul administratorului trebuie să le confere persoanelor responsabile de controlul intern autoritatea şi statutul necesar pentru a-şi îndeplini atribuţiile, şi să asigure independenţa acestora de activităţile şi de subdiviziunile pe care le controlează.

80. În scopul desfăşurării şi îndeplinirii corespunzătoare a activităţilor de control intern, administratorul se va asigura că persoanele responsabile de controlul intern:

1) dispun de resurse şi experienţa necesară, precum şi au acces la toate informaţiile relevante;

2) nu sunt implicate în desfăşurarea activităţilor pe care le monitorizează;

3) dispun de posibilitatea de a avea acces şi de a raporta direct consiliului administratorului pentru a semnala probleme şi a avertiza, după caz, atunci când există evoluţii specifice, care afectează sau ar putea afecta activitatea administratorului.

81. Obiectivele activităţii de control intern sunt:

1) desfăşurarea acesteia în condiţii de eficienţă;

2) furnizarea unor informaţii corecte, credibile, relevante, complete şi oportune în luarea deciziilor de către membrii consiliului de administraţie/organului executiv, după caz;

3) supravegherea respectării de către administrator şi personalul acestuia a actelor normative aplicabile şi a reglementărilor/normelor/procedurilor/regulilor interne;

4) reducerea riscurilor de neîndeplinire a obligaţiilor de către administrator.

82. În vederea îndeplinirii obiectivelor prevăzute la pct.81, administratorul procedează la:

1) stabilirea, implementarea şi menţinerea unor proceduri pentru a asigura:

a) securitatea, integritatea şi confidenţialitatea informaţiilor, luând în consideraţie natura acestora;

b) continuitatea şi regularitatea prestării serviciilor de administrare a fondurilor de pensii;

c) mecanismele corespunzătoare de control intern destinate respectării deciziilor şi procedurilor la toate nivelurile ierarhice;

d) un sistem de raportare şi comunicare internă la toate nivelurile ierarhice relevante;

e) politicile contabile, conform actelor normative aplicabile;

2) asigurarea de personal calificat având aptitudinile, cunoştinţele şi experienţa necesară pentru îndeplinirea responsabilităţilor alocate;

3) menţinerea de înregistrări corespunzătoare şi ordonate ale activităţii administratorului;

4) elaborarea altor proceduri, conform actelor normative aplicabile.

83. Persoanele responsabile de controlul intern au, cel puţin, atribuţia de a:

1) elabora planul anual de control intern, care trebuie aprobat de consiliul administratorului care stabileşte, cel puţin, obiectivele, activităţile şi perioada supusă controlului, perioada de desfăşurare şi structurile implicate;

2) repartiza corespunzător atribuţiile, astfel încât să nu conducă la apariţia conflictelor de interese;

3) adopta, pentru personalul propriu, reguli de conduită profesională, de disciplină şi de acţiune, în cazul unor potenţiale conflicte de interese, care să prevadă inclusiv măsuri corective adecvate în cazul în care acestea sunt încălcate;

4) stabili proceduri de comunicare care să asigure un flux corespunzător de informaţii la toate nivelurile, care să garanteze că personalul propriu cunoaşte politicile şi procedurile cu implicaţii asupra atribuţiilor şi responsabilităţilor sale şi că informaţiile relevante sunt primite, în timp util, astfel încât să permită:

a) informarea consiliului administratorului cu privire la riscurile aferente activităţii administratorului şi a fondurilor de pensii;

b) difuzarea informaţiilor relevante între subdiviziunile şi structurile administratorului;

5) stabili măsuri pentru a se asigura că sunt elaborate proceduri privind tehnologia informaţiei şi a comunicaţiilor, menite să garanteze existenţa şi menţinerea unui sistem informatic adecvat nevoilor administratorului, corespunzător cu dimensiunea, natura şi complexitatea activităţii acestuia, după cum urmează:

a) proceduri cu privire la siguranţa fizică a sistemelor hardware, software şi a bazelor de date;

b) proceduri cu privire la siguranţa datelor, inclusiv asigurarea condiţiilor de securitate pentru zonele în care sunt accesate informaţiile cu caracter confidenţial;

6) stabili proceduri cu privire la limitarea accesului persoanelor neautorizate din mediul de operare, prevenirea utilizării necorespunzătoare a informaţiei de către personalul administratorului şi înregistrarea tuturor tentativelor de acces neautorizate;

7) stabili măsuri şi proceduri pentru a se asigura că sunt respectate:

a) cerinţele ca personalul subdiviziunii responsabile de analiza oportunităţilor investiţionale şi alte persoane relevante să nu se implice în tranzacţii personale sau să influenţeze ori determine orice persoane de a efectua tranzacţii cu instrumentele financiare supuse analizei sau cu orice instrumente financiare legate de acestea;

b) cerinţele ca tranzacţiile personale identificate la nivelul administratorului fondului de pensii să fie evidenţiate într-un registru care să includă orice aprobare sau interdicţie în legătură cu acestea;

8) dezbate propunerilor privind revizuirea activităţii de control intern şi aprobarea acestora, în funcţie de orice modificare semnificativă a sistemului de guvernanţă, dar nu mai puţin de o dată la 3 ani.

84. În exercitarea atribuţiilor şi a responsabilităţilor lor, persoanele responsabile de control intern au obligaţia de a întocmi şi de a gestiona :

1) registrul de control intern;

2) registrul tranzacţiilor personale;

3) registrul conflictelor de interese.

85. Registrele menţionate la pct.84 se păstrează pe suport hârtie sau în format electronic.

86. Registrul de control intern cuprinde, cel puţin, informaţii referitoare la:

1) verificările şi investigaţiile efectuate;

2) persoanele care au efectuat verificări şi investigaţii;

3) durata verificărilor şi a investigaţiilor, precum şi perioada la care acestea se referă;

4) rezultatul verificărilor şi investigaţiilor;

5) propunerile înaintate, în scris, consiliului administratorului şi data când acestea au fost formulate;

6) măsurile de remediere şi termenele preconizate şi efective de realizare a acţiunilor asumate de persoanele abilitate.

87. Persoanele responsabile de controlul intern au obligaţia înscrierii tuturor investigaţiilor efectuate în registrul prevăzut la pct.84 subpct. 1), în ordine cronologică.

88. Registrul tranzacţiilor personale cuprinde toate tranzacţiile persoanelor relevante, cu excepţia tranzacţiilor cu acele instrumente financiare în care activele fondului de pensii nu pot fi investite, conform prevederilor legale.

89. Registrul tranzacţiilor personale trebuie să conţină, cel puţin, următoarele informaţii:

1) numele şi prenumele persoanei relevante;

2) data şi ora tranzacţiei;

3) tipul tranzacţiei;

4) instrumentul financiar tranzacţionat;

5) intermediarul;

6) orice aprobare sau interdicţie a tranzacţiei, după caz.

90. În analiza tranzacţiilor personale, persoana responsabilă de controlul intern trebuie să verifice respectarea prevederilor de la secţiunea 6 a capitolului II.

91. Registrul conflictelor de interese conţine, cel puţin, următoarele informaţii:

1) data completării;

2) activitatea identificată/suspectă că a condus/ar putea conduce la un conflict de interese;

3) persoanele implicate;

4) efectele ce ar putea surveni;

5) propuneri transmise în scris consiliului administratorului;

6) modalitatea de gestionare a conflictului.

92. În analiza potenţialelor conflicte de interese, persoana responsabilă de control intern acordă o atenţie sporită tranzacţiilor care implică persoane relevante sau persoane care acţionează în mod concertat.

93. Funcţiile de control intern pot fi externalizate parţial sau integral, însă administratorul rămâne, în continuare, responsabil de administrarea corespunzătoare a riscurilor asociate activităţilor şi/sau funcţiilor-cheie externalizate.

Secţiunea 2

Activitatea funcţiei de audit intern

94. Consiliul administratorului este responsabil de asigurarea unei activităţi de audit intern adecvate, corespunzătoare dimensiunii şi naturii operaţiunilor desfăşurate, care este separată şi independentă de alte compartimente şi funcţii-cheie.

95. Întru respectarea prevederilor pct.94, consiliul administratorului are, cel puţin, următoarele atribuţii:

1) aprobarea procedurilor interne cu privire la activitatea auditului intern, care trebuie să conţină, cel puţin, următoarele:

a) obiectivele activităţii de audit intern şi sfera de cuprindere a acesteia;

b) competenţele şi responsabilităţile structurii de audit intern;

c) atribuţiile şi responsabilităţile persoanei care conduce structura de audit intern;

d) modalitatea de analiză şi revizuire.

2) aprobarea planului de audit intern şi a raportului de audit intern;

3) monitorizarea implementării planului de măsuri rezultat în urma recomandărilor formulate de structura de audit intern;

4) evaluarea periodică a stadiului implementării planului de măsuri şi, după caz, dispunerea măsurilor suplimentare necesare.

96. Activitatea de audit intern cuprinde, cel puţin, asigurarea că se realizează:

1) controale privind modalitatea prin care administratorul gestionează accesul la operaţiuni referitoare la activele fondului de pensii şi conturile participanţilor;

2) verificări ale operaţiunilor care depăşesc anumite limite de sume de către nivelul de conducere competent;

3) verificări independente, inclusiv privind separarea atribuţiilor, verificarea încrucişată, dublul control al activelor, şi alte verificări similare;

4) verificări ale tranzacţiilor efectuate la nivelul administratorului şi la nivelul fondului de pensii;

5) verificări, cel puţin semestriale, de către persoanele responsabile în acest sens, ale operaţiunilor privind:

a) aderarea şi evidenţa participanţilor;

b) evidenţa contractelor individuale de aderare;

c) plata comisioanelor;

d) convertirea contribuţiilor;

e) evaluarea portofoliului de active financiare şi calculul activului net al fondului de pensii;

f) viramentele contribuţiilor individuale ale participanţilor la fondurile de pensii;

g) decontarea tranzacţiilor cu instrumente financiare;

h) transferul activelor participanţilor între fondurile de pensii;

i) plata contravalorii activului personal net al participantului la un fond de pensii în caz de invaliditate, deces şi deschiderea dreptului acestuia la pensie;

j) stingerea obligaţiilor administratorului şi ale fondurilor de pensii;

k) autorizarea şi monitorizarea agenţilor de distribuţie ai fondurilor de pensii;

l) elaborarea, prezentarea, depunerea, publicarea şi transmiterea către Comisia Naţională şi participanţi/beneficiari a rapoartelor/informărilor prevăzute de actele normative aplicabile;

6) verificarea corectitudinii datelor şi a raportărilor administratorului şi ale fondurilor de pensii.

97. Pentru realizarea sarcinilor, funcţia de audit intern trebuie să dispună de următoarele drepturi:

1) de iniţiativă privind comunicarea cu orice angajat al administratorului;

2) de a examina orice activitate a oricărei subdiviziuni din cadrul administratorului, inclusiv al sucursalelor administratorilor din alte state care îşi desfăşoară activitatea pe teritoriul Republicii Moldova şi, după caz, al persoanelor afiliate;

3) de a avea acces la informaţii, la orice înregistrări, fişiere şi informaţii interne, inclusiv la informaţiile destinate conducerii administratorului;

4) de a avea acces la procesele-verbale şi alte materiale cu caracter similar ale tuturor organelor de decizie, care sunt relevante pentru îndeplinirea atribuţiilor;

5) de a dispune de suficiente resurse, inclusiv de un număr adecvat de personal calificat, de sisteme IT operaţionale.

98. Persoana angajată în funcţia de audit intern trebuie să aibă experienţă relevantă domeniului financiar sau contabilităţii ori legată de activitatea financiară şi/sau de control/audit.

99. Principalele responsabilităţi ale persoanei angajate în funcţia de audit intern sunt:

1) stabilirea şi implementarea unui plan de audit pentru verificarea şi evaluarea caracterului adecvat şi a eficienţei sistemelor, activităţii de control intern, de administrare a riscurilor, de administrare a investiţiilor;

2) emiterea de recomandări bazate pe rezultatul activităţii desfăşurate conform sbp. 1) şi verificarea respectării acestora;

3) întocmirea şi prezentarea consiliului administratorului a rapoartelor cu privire la deficienţele constatate ca rezultat al activităţii de audit intern desfăşurate în conformitate cu prevederile sbp. 1);

4) analizarea procedurilor administratorului şi testarea eficacităţii sistemelor de control intern şi de administrare a riscurilor referitoare la procesele auditate cu ocazia misiunilor întreprinse;

5) asigurarea respectării prevederilor legale, conform actelor normative aplicabile, referitor la procesele auditate cu ocazia misiunilor întreprinse.

100. Planul de audit intern prevăzut la pct.99 subpct. 1) trebuie să îndeplinească următoarele condiţii:

1) să definească obiectivele, termenele şi frecvenţa misiunilor de audit intern, precum şi informaţiile privind ansamblul activităţilor care se vor desfăşura, resursele umane şi materiale necesare;

2) să cuprindă ansamblul operaţiunilor, activităţilor şi proceselor, ţinând cont de riscurile şi de organizarea diferitelor activităţi ale administratorului.

101. Planul de audit intern este supus aprobării consiliului de administraţie.

102. Fiecare misiune a planului de audit intern este executată pe baza documentelor specifice activităţii de audit care detaliază activităţile desfăşurate, tehnicile şi metodele de lucru, precum şi etapele misiunii.

103. Documentele prevăzute la pct.102 trebuie păstrate pentru o perioadă de minimum 10 ani şi puse la dispoziţia auditorilor externi şi a comitetului de audit, după caz.

104. Anual, planul de audit intern aprobat de consiliul administratorului, se transmite Comisiei Naţionale până la data de 31 ianuarie a anului pentru care urmează a se efectua misiunile de audit intern.

105. Planul de audit intern prevăzut la pct.104 trebuie să cuprindă următoarele informaţii:

1) tema misiunii/misiunilor de audit;

2) activitatea de administrare supusă auditării;

3) obiectivele misiunii de audit;

4) perioada supusă auditării interne;

5) departamentul/Direcţia/Serviciul auditat;

6) perioada desfăşurării misiunii de audit;

7) activităţi planificate;

8) resurse umane alocate.

106. Fiecare misiune de audit intern face obiectul unui raport de audit intern care este prezentat consiliului administratorului.

107. Raportul prevăzut la pct.106 trebuie să cuprindă cel puţin următoarele elemente:

1) perioada supusă auditării;

2) lista activităţilor desfăşurate de către structura de audit intern aferente perioadei auditate;

3) descrierea principalelor activităţi desfăşurate;

4) persoanele responsabile pentru efectuarea respectivelor activităţi;

5) deficienţele identificate şi recomandările structurii de audit intern pentru remedierea acestora;

6) planul de măsuri pentru soluţionarea deficienţelor identificate, separat pentru deficienţele curente şi cele identificate prin rapoartele de audit intern anterioare, în cazul în care acestea din urmă nu au fost soluţionate corespunzător.

108. Raportul unic la nivelul administratorului de fonduri de pensii va prezenta detaliat misiunile de audit intern desfăşurate atât la nivelul administratorului, cât şi la nivelul fiecărui fond de pensii. Raportul va fi transmis Comisiei Naţionale trimestrial, până la data de 25 a lunii ce urmează după trimestrul de raportare.

109. În îndeplinirea atribuţiilor care îi revin, persoana care conduce structura de audit intern urmăreşte modul de implementare a recomandărilor formulate în raportul de audit intern şi raportează în acest sens, cel puţin trimestrial, consiliului de administraţie.

110. Auditorilor interni, în exercitarea atribuţiilor, le este interzisă:

1) utilizarea informaţiilor colectate în orice mod contrar prevederilor legale sau în detrimentul obiectivelor administratorului ori pentru obţinerea unor avantaje personale;

2) evaluarea operaţiunilor de care au fost responsabili anterior exercitării activităţii de audit intern.

Secţiunea 3

Funcţia de gestionare a riscurilor

111. Obiectivele funcţiei de gestionare a riscurilor sunt identificarea, analizarea, evaluarea, diminuarea, monitorizarea şi raportarea riscurilor la care sunt expuse fondurile de pensii şi administratorii, cu luarea în consideraţie a:

1) factorilor interni, precum complexitatea structurii organizatorice, natura şi dimensiunea activităţilor desfăşurate, calitatea personalului, fluctuaţia acestuia, precum şi altele;

2) factorilor externi, precum condiţiile economice, modificările cadrului legislativ, precum şi altele.

112. Evaluarea riscurilor se efectuează atât în condiţii normale, cât şi în condiţiile unor scenarii alternative, inclusiv pentru condiţii de criză.

113. Pentru riscurile identificate, administratorul efectuează analize cantitative şi/sau calitative, utilizând teste de stres, după caz.

114. Administratorul determină riscurile care trebuie să fie supuse unor teste de stres adecvate şi proporţionale, având în vedere o analiză a naturii şi structurii portofoliilor, precum şi a mediului în care administratorul şi fondurile de pensii îşi desfăşoară activitatea.

115. Testele de stres sunt elaborate şi actualizate periodic în concordanţă cu natura, dimensiunea şi complexitatea activităţii de administrare a fondurilor de pensii şi trebuie să aibă o frecvenţă specifică tipului de risc, evoluţiei activităţii administratorului şi contextului de piaţă. Testele de stres trebuie efectuate cu o periodicitate stabilită de administrator, dar nu mai rar decât o dată pe an. Testele de stres pot fi efectuate şi ad hoc pentru scopuri specifice.

116. Rezultatele testelor de stres sunt raportate consiliului administratorului, în scopul de a oferi fundamentare pentru revizuirea şi îmbunătăţirea politicii de administrare a riscurilor şi a limitelor de expunere fixate, inclusiv pentru adoptarea de măsuri adecvate dacă rezultatele testelor indică o vulnerabilitate semnificativă.

117. Persoanele care desfăşoară activităţi de gestionare a riscurilor trebuie să dispună de experienţa necesară în procesul de identificare, evaluare, diminuare, monitorizare şi raportare a riscurilor, acestea exercitând inclusiv atribuţiile de elaborare şi monitorizare a modelelor de evaluare a riscurilor, precum şi a scenariilor privind testele de stres.

118. Administratorul trebuie să stabilească, să implementeze şi să actualizeze o politică de gestionare a riscurilor, adecvată şi documentată care identifică, evaluează, diminuează, monitorizează şi raportează riscurile la care sunt sau ar putea fi expuşi administratorul şi fondurile de pensii, cu respectarea actelor normative aplicabile.

119. În situaţia în care, în raport cu natura, dimensiunea şi complexitatea activităţii sale, administratorul stabileşte să nu menţină o funcţie independentă de gestionare a riscului, acesta trebuie să demonstreze că a adoptat măsuri adecvate de protecţie împotriva conflictelor de interese, pentru a permite exercitarea independentă a activităţilor de gestionare a riscului.

120. Întru executarea pct.119, administratorul, în termen de 3 zile lucrătoare din data adoptării deciziei, prezintă la Comisia Naţională motivaţiile, argumentarea şi documentaţia necesară care să demonstreze necesitatea suprapunerii funcţiilor solicitate şi faptul că aceasta nu generează un conflict de interese şi nu compromite eficienţa funcţiilor şi că acestea se realizează într-un mod profesionist, onest şi adecvat.

121. Politica de gestionare a riscurilor poate constitui obiectul unui document separat sau poate fi inclusă în procedurile interne ale administratorului, în condiţiile în care permite o identificare clară a atribuţiilor, responsabilităţilor şi operaţiunilor din cadrul acesteia.

122. Politica prevăzută la pct.121 trebuie:

1) să conţină informaţii privind identificarea, analizarea, evaluarea, diminuarea, monitorizarea şi raportarea cel puţin a următoarelor riscuri:

a) riscul de piaţă/investiţiei;

b) riscul de credit;

c) riscul de concentrare;

d) riscul de lichiditate;

e) riscul operaţional pe următoarele subcategorii:

- litigii comerciale (litigii privind activitatea de consiliere, practici/produse comerciale inadecvate, insuficienţa serviciilor către clienţi);

- litigii cu autorităţile (încălcarea legislaţiei sectoriale, precum şi a legislaţiei muncii, contabile, fiscale etc.);

- erori de evaluare a riscurilor (deficienţe de gestionare şi monitorizare a limitelor, date de piaţă şi informaţii publice false sau insuficiente, model greşit de calcul al preţului de piaţă sau date de piaţă insuficiente);

- erori de execuţie (erori în transmiterea, aplicarea sau înţelegerea unei instrucţiuni, fragilitatea mediului de control, structura organizatorică inadecvată, deficienţe în pastrarea documentelor, greşeli de reconciliere, acces nesancţionat la datele confidenţiale şi datele personale etc.);

- infracţiuni informatice (accesul ilegal la informaţia computerizată (din calculatoare, de pe suport material de informaţie, din sistemul sau reţeaua informatică) al unei persoane care nu este autorizată în temeiul legii sau al unui contract; alterarea integrităţii datelor informatice ţinute într-un sistem informatic; perturbarea funcţionării sistemului informatic; producerea, importul, comercializarea sau punerea ilegală la dispoziţie a parolelor, a codurilor de acces sau a datelor similar; alte forme de infracţiuni asupra informaţiei computerizate astfel cum sunt stabilite în Codul penal al Republicii Moldova);

- pierderi din mijloacele de exploatare (lipsă de personal, pierdere de date, pierderi de mijloace de exploatare);

- întreruperea activităţii şi funcţionarea defectuoasă a sistemelor;

f) riscul reputaţional;

g) riscul de conformitate;

2) să măsoare impactul şi probabilitatea de materializare a riscului, în cazul în care este posibil, şi să evalueze expunerea la riscul respectiv;

3) să evalueze cantitativ sau să interpreteze calitativ riscul inerent, de rând cu sistemul de control intern, aplicat în vederea diminuării acestora, şi, ulterior, să determine riscul rezidual;

4) să stabilească toleranţa la risc şi să monitorizeze încadrarea în limitele acesteia;

5) să stabilească dacă limitele nu pot fi în nicio situaţie depăşite sau dacă, în condiţii clar specificate, depăşirea acestora poate fi tolerată pentru o anumită perioadă de timp.

123. Persoana responsabilă de gestionarea riscurilor are următoarele atribuţii de coordonare:

1) elaborarea şi implementarea de politici şi proceduri adecvate pentru identificarea, evaluarea, măsurarea, controlul şi gestionarea riscurilor, precum şi propunerea spre aprobare consiliului administratorului sau organului executiv, după caz, a limitelor corespunzătoare privind expunerea la riscuri, inclusiv pentru condiţii de criză, în conformitate cu mărimea, complexitatea şi situaţia financiară a fondului de pensii, precum şi a procedurilor necesare pentru aprobarea excepţiilor de la respectivele limite;

2) elaborarea unui plan anual privind activităţile de gestionare a riscurilor, aprobat de către consiliul administratorului, care stabileşte, cel puţin, tipul şi descrierea activităţii, perioada de desfăşurare şi frecvenţa;

3) stabilirea de procese, tehnici şi modele adecvate pentru evaluarea riscurilor şi limitarea expunerilor la riscuri;

4) monitorizarea încadrării fondurilor de pensii şi a administratorului în profilul şi limitele de risc;

5) prezentarea organului executiv şi consiliului de administraţie/comitetului de audit, cu periodicitatea stabilită în politica de gestionare a riscurilor, dar nu mai rar decât o dată pe an a rapoartelor cu privire la:

a) caracterul adecvat şi eficienţa politicilor şi procedurilor de gestionare a riscurilor, indicând dacă au fost luate măsurile adecvate de remediere a eventualelor deficienţe;

b) respectarea pentru fiecare fond de pensii administrat a limitelor de risc, inclusiv coerenţa dintre nivelul actual al riscului la care este expus fiecare fond de pensii administrat şi profilul de risc agreat pentru fondul de pensii respectiv;

c) rezultatul exerciţiului de evaluare a riscurilor, inclusiv a celor operaţionale, a planului de măsuri de prevenire, şi remediere întocmit în rezultatul acestuia, precum şi rapoarte periodice privind executarea acestor planuri de măsuri.

6) informarea consiliului administratorului asupra problemelor şi evoluţiilor semnificative care ar putea influenţa profilul de risc al fondului de pensii pe care îl administrează;

7) analiza riscurilor aferente unor decizii de investire sau neinvestire;

8) elaborarea şi actualizarea scenariilor privind testele de stres şi propunerea de măsuri corective, după caz;

9) întocmirea de propuneri privind selectarea testelor de stres şi a metodelor de verificare şi validare a acestora.

124. Persoana responsabilă de gestionarea riscurilor are obligaţia de a întocmi trimestrial (pentru trimestrele I–III) un raport privind evaluarea profilului de risc al fondului de pensii.

125. Raportul menţionat la pct.124, aprobat de consiliul administratorului, se transmite Comisiei Naţionale, până la data de 25 a lunii ce urmează după trimestrul de raportare şi trebuie să cuprindă, cel puţin, următoarele elemente:

1) evoluţia, analiza detaliată şi interpretarea tuturor indicatorilor de risc sau limitelor monitorizate conform procedurilor interne, pe fiecare categorie de risc;

2) rezultatele testelor de stres, interpretarea acestora şi propuneri de măsuri corective, după caz;

3) sumarul evenimentelor de risc identificate în perioada de gestiune şi a măsurilor de remediere implementate;

4) descrierea detaliată a abaterilor nivelului curent al riscurilor din perioada analizată de la limitele de risc stabilite (profilul de risc asumat de administrator pentru fondul de pensii).

126. Anual, administratorul va întocmi şi va prezenta Comisiei Naţionale raportul privind profilul actual de risc al fondului de pensii şi al sistemelor de administrare a riscurilor utilizate de administrator, în conformitate cu prevederile Regulamentului privind obligaţiile de raportare şi transparenţă în activitatea administratorilor şi a fondurilor de pensii facultative, aprobat prin Hotărârea Comisiei Naţionale nr.3/11/2023.

Secţiunea 4

Cerinţe privind sistemul informaţional

127. Administratorul trebuie să asigure că are definite rolurile şi responsabilităţile de gestionare a riscurilor aferente sistemelor informatice, ce sunt comunicate în mod clar, stabilite şi integrate în organizarea internă şi procesele relevante, inclusiv rolurile privind colectarea şi agregarea informaţiilor despre riscuri şi raportarea acestora către organele de conducere.

128. Administratorul trebuie să asigure pentru procesele de gestionare a riscurilor aferente sistemelor informaţionale atât resurse financiare, umane şi tehnice suficiente, cât şi alte resurse necesare ce vor fi atât cantitativ, cât şi calitativ corespunzătoare cu natura, amploarea şi complexitatea riscurilor inerente modelului de afaceri şi activităţilor desfăşurate de administrator.

129. Administratorul trebuie să asigure că sunt implementate măsurile de control adecvate pentru a trata, dacă este cazul, cel puţin următoarele categorii de riscuri aferente sistemelor informaţionale:

1) riscuri de disponibilitate şi continuitate;

2) riscuri de securitate;

3) riscuri de transfer;

4) riscuri de integritate a datelor;

5) riscuri asociate externalizărilor;

6) riscuri de conformitate.

130. Sistemele informaţionale folosite de administrator trebuie să îndeplinească funcţia de:

1) garantare că toate datele înregistrate în sistem sunt protejate împotriva pierderii, a scurgerii, a accesului neautorizat, a administrării necorespunzătoare, a înregistrării necorespunzătoare în evidenţe, precum şi împotriva altor riscuri de procesare;

2) dispunere de o capacitate suficientă pentru a procesa informaţii suplimentare, ca urmare a creşterii volumului de înregistrări;

3) garantare a protecţiei intereselor participanţilor prin asigurarea unui sistem de evidenţă a conturilor individuale ale acestora;

4) constituire a unor fişiere de rezervă – backup – zilnic;

5) instituire a procedurilor cu privire la siguranţa datelor, inclusiv asigurarea condiţiilor de securitate pentru zonele în care sunt accesate informaţiile cu caracter confidenţial;

6) stabilire a procedurilor cu privire la limitarea accesului persoanelor neautorizate din mediul de operare, prevenirea utilizării necorespunzătoare a informaţiei de către personalul administratorului şi înregistrarea tuturor tentativelor de acces neautorizate.

131. Administratorul trebuie să asigure un nivel de securitate şi confidenţialitate adecvat în ceea ce priveşte riscurile prezentate de prelucrarea şi caracterul datelor, conform principiilor stabilite de legislaţia privind protecţia datelor cu caracter personal.

EXTERNALIZAREA

Secţiunea 1

Norme generale

132. Externalizarea activităţilor, prestarea serviciilor şi/sau exercitarea funcţiilor-cheie se efectuează în condiţiile prevăzute la art.35 din Legea nr.198/2020.

133. Responsabilitatea finală pentru administrarea corespunzătoare a riscurilor asociate activităţilor/operaţiunilor externalizate îi revine administratorului.

134. Administratorul este responsabil de a evalua corespunderea prestatorului de servicii cu cerinţele prevăzute în prezentul Regulament şi Legea nr.198/2020.

135. Administratorul este responsabil pentru respectarea prevederilor actelor normative aferente procesului de externalizare, precum şi de asigurarea supravegherii activităţilor/operaţiunilor externalizate.

136. Prevederile privind externalizarea activităţilor şi prestarea serviciilor se aplică şi serviciilor privind tehnologiile informaţionale şi alte activităţi care sprijină, în mod direct, operaţiunile principale ale administratorului.

137. Nu se consideră externalizare achiziţionarea de către administrator a serviciilor de informare despre piaţă, inclusiv furnizarea de date de către agenţiile Bloomberg, Moody`s, Standard&Poor`s.

138. Administratorul dezvăluie informaţia cu privire la externalizarea activităţilor/operaţiunilor astfel cum este prevăzut în reglementările cu privire la raportarea şi transparenţa administratorilor fondurilor de pensii facultative.

139. Înainte de iniţierea procesului de externalizare a activităţilor, serviciilor şi/sau a funcţiilor-cheie, administratorul este obligat să efectueze o analiză pentru identificarea necesităţii de externalizare a unui serviciu, a unei activităţi sau a unei funcţii-cheie, scopul externalizării, precum şi riscurile posibile şi, respectiv, metodele şi măsurile necesare şi adecvate pentru acoperirea acestor riscuri, precum şi măsura în care condiţiile stabilite de legislaţia aplicabilă poate fi respectată.

140. Administratorul trebuie să pună la dispoziţie şi să fie în măsură să argumenteze Comisiei Naţionale, în orice moment, la cererea acesteia, că a luat măsurile necesare şi adecvate de gestionare a riscurilor, pentru a se asigura conformitatea permanentă cu cerinţele stabilite de cadrul legal şi, respectiv, să ofere toate informaţiile necesare Comisiei Naţionale pentru supravegherea conformităţii activităţilor externalizate cu cerinţele legislaţiei aplicabile.

Secţiunea 2

Evaluarea prestatorilor de servicii

şi contractul de externalizare

141. Administratorul este obligat, înainte de încheierea contractului de externalizare, de a efectua evaluarea prestatorului de servicii, cu excepţia entităţilor reglementate din sectorul financiar.

142. Prestatorul de servicii se consideră că are o reputaţie bună de afaceri, dacă nu există informaţii negative în ceea ce priveşte competenţa profesională în desfăşurarea activităţii/operaţiunii externalizate şi integritatea acestuia.

143. Administratorul, la evaluarea prestatorului de servicii, potrivit pct.141, va lua în consideraţie, cel puţin, următoarele:

1) natura, amploarea, complexitatea afacerii acestuia, situaţia sa financiară, inclusiv principalii indicatori de performanţă, structura organizatorică, structura de proprietate a prestatorulu de servicii, şi structura grupului, dacă există;

2) rezultatele evaluărilor şi ale revizuirilor reflectate în ultimul raport de evaluare, în cazul în care prestatoruli de servicii este supravegheat de către o autoritate competentă;

3) rapoartele auditului intern şi/sau ale auditului extern pentru ultimul an al prestatorului de servicii înainte de a externaliza activitatea, dacă există;

4) informaţia cu privire la antecedentele penale şi aflarea sub urmărire penală, sancţiunile aplicate persoanelor abilitate ale prestatorului de servicii, potrivit legislaţiei fiscale, vamale, precum şi cu privire la măsurile şi sancţiunile aplicate de orice autoritate de supraveghere sau din domeniul economic în raport cu acesta şi cu persoanele cu funcţie de conducere ale acestuia;

5) informaţia privind dispunerea de politici ce ţin de confidenţialitatea şi securitatea datelor deţinute ca urmare a externalizării.

144. Administratorul consemnează, în scris, rezultatele evaluării menţionate la pct.141, inclusiv concluzia finală privind corespunderea prestatorului de servicii criteriilor stabilite în reglementările interne ale administratorului cu privire la externalizarea activităţilor/operaţiunilor acestuia şi cerinţelor prezentului Regulament.

145. Orice externalizare trebuie să fie obiectul unui contract de externalizare care se încheie în formă scrisă şi conţine, cel puţin:

1) descrierea detaliată a activităţilor, a serviciilor şi a funcţiilor-cheie externalizate;

2) cerinţe cantitative şi calitative specifice activităţilor, serviciilor sau funcţiilor-cheie externalizare, care să permită administratorului să evalueze şi să monitorizeze, pe durata contractului, dacă desfăşurarea/efectuarea acesteia este corespunzătoare;

3) indicarea adresei juridice/sediului/locului desfăşurării activităţilor, serviciilor sau funcţiilor-cheie externalizate, inclusiv obligativitatea prestatorului de servicii de a informa administratorul în cazul schimbării datelor respective;

4) definirea, în mod clar, a drepturilor şi a obligaţiilor administratorului şi ale prestatorului de servicii, urmărindu-se buna executare a activităţilor, serviciilor externalizate şi asigurarea respectării cerinţelor prudenţiale pe durata contractului;

5) clauze de rezoluţiune unilaterală a contractului de către administrator care să permită transferul activităţilor, serviciilor sau a funcţiilor-cheie către un alt prestator de servicii sau reintegrarea acestora în cadrul administratorului şi care includ, cel puţin, următoarele situaţii:

a) în cazul în care prestatorul de servicii încalcă legea, reglementările şi/sau dispoziţiile contractului de externalizare aplicabile;

b) în cazul în care administratorul identifică impedimente care influenţează negativ performanţa activităţilor, serviciilor sau funcţiilor-cheie externalizate;

c) în cazul în care există deficiente în ceea ce priveşte gestionarea şi securitizarea datelor sau a informaţiilor confidenţiale, personale sau de altă natură;

d) în cazul în care rezoluţiunea contractului este prescrisă de Comisia Naţională;

6) prevederi aferente păstrării confidenţialităţii documentelor şi/sau a informaţiilor primite din partea administratorului, inclusiv în domeniul protecţiei datelor cu caracter personal, procesarea şi păstrarea acestor informaţii de către prestatorul de servicii, cel puţin, în aceeaşi măsură ca şi administratorul;

7) prevederi aferente monitorizării şi evaluării permanente de către administrator a modului de executare a contractului de către prestatorul de servicii, astfel încât acesta să poată întreprinde prompt măsurile necesare;

8) stabilirea în sarcina prestatorului de servicii a obligaţiei:

a) de a pune la dispoziţia administratorului orice informaţie, ori de câte ori este necesar, privind activităţile, serviciile sau funcţiile-cheie externalizate;

b) de a permite accesul complet al auditului intern din cadrul administratorului la informaţiile procesate de către prestatorul de servicii aferente obiectului contractului de externalizare;

9) stabilirea termenului contractului şi a perioadei de tranziţie adecvate, în cazul în care prestatorul de servicii, după rezoluţiunea contractului de externalizare, ar continua să furnizeze activitatea, serviciile sau funcţiile-cheie externalizate;

10) descrierea detaliată a drepturilor şi a obligaţiilor părţilor în cazul încetării contractului înainte de termen, în scopul asigurării continuităţii desfăşurării activităţii, serviciilor sau funcţiilor-cheie;

11) modul de soluţionare a litigiilor;

12) alte prevederi privind activitatea administratorului care nu contravin actelor normative aplicabile, concurenţa, prevenirea şi combaterea spălării banilor şi finanţării terorismului, precum şi politicilor şi procedurilor interne ale administratorului.

146. La elaborarea contractului de externalizare, administratorul va lua în consideraţie nivelul de monitorizare, evaluare, auditare care va fi proporţional cu dimensiunea, profilul de risc, natura, amploarea şi complexitatea activităţilor, serviciilor externalizate.

147. În cazul în care contractul de externalizare include mai multe tipuri de activităţi, servicii externalizate, administratorul se va referi în contract la aspectele care includ toate aceste tipuri.

148. Comisia Naţională are dreptul să prescrie rezoluţiunea contractului de externalizare în cazurile prevăzute la art.35 alin.(7) din Legea nr.198/2020.

Secţiunea 3

Particularităţile obţinerii avizului prealabil al

Comisiei Naţionale pentru externalizarea unor

activităţi sau servicii ori a funcţiilor-cheie

149. Administratorul externalizează activităţile, serviciile sau funcţiile-cheie doar după obţinerea avizului prealabil al Comisiei Naţionale, conform cerinţelor stabilite în secţiunea respectivă.

150. Administratorul depune la Comisia Naţională o cerere pentru obţinerea avizului prealabil al Comisiei Naţioanle, la care se anexează cel puţin următoarele documente şi informaţii:

1) decizia privind externalizarea emisă de către organul de conducere abilitat prin lege sau statut;

2) rezultatele evaluării prestatorului de servicii, potrivit pct.144;

3) descrierea detaliată a activităţii, a serviciilor sau a funcţiilor-cheie şi a motivului externalizării acestora;

4) planul de analiză şi de gestiune a riscurilor asociate externalizării activităţii, serviciilor sau funţiilor-cheie, inclusiv măsurile ce urmează a fi implementate de către administrator în scopul asigurării stabilităţii, performanţei şi continuităţii la nivelul activităţii în cauză;

5) impactul estimat asupra situaţiei şi performanţei financiare a administratorului urmare a externalizării;

6) prezentarea informaţiei despre prestatorul de servicii, care să cuprindă cel puţin:

a) denumirea;

b) adresa juridică/sediul/locul desfăşurării activităţilor/serviciilor externalizate;

c) genurile de activitate;

d) capacitatea, resursele, inclusiv umane, informaţionale şi financiare, piaţa de operare şi poziţia de piaţă a acestuia;

e) structura organizatorică;

f) date privind experienţa relevantă a angajaţilor responsabili de desfăşurarea activităţii externalizate, cu anexarea certificatului/calificărilor de performanţă, dacă există;

g) situaţiile financiare pe cel puţin ultimii 3 ani de activitate;

7) proiectul contractului de externalizare;

8) politicile scrise ale administratorului privind activităţile externalizate, aprobate de consiliul administratorului, în conformitate cu prevederile art.28 alin.(3) din Legea nr.198/2020, care conţin cel puţin următoarele:

a) criteriile de selectare a prestatorului de servicii în funcţie de activitatea, serviciul sau funcţia-cheie externalizată;

b) principiile utilizate în procesul de externalizare, ţinând cont de specificul activităţii, al serviciului sau al funcţiei-cheie externalizate;

c) descrierea modului de reintegrare a activităţii în activitatea administratorului, a cadrului de evaluare a riscurilor asociate activităţii externalizate şi a procesului de evaluare, gestionare şi control al acesteia, conform procedurilor descrise la Secţiunea 4 a capitolului respectiv;

9) copia licenţei sau a autorizaţiei prestatorului de servicii, semnată de către administrator, dacă există, cu excepţia cazului în care potenţialul prestator de servicii este o entitate reglementată din sectorul financiar, licenţiat conform Legii nr.171/2012 sau Legii nr.92/2022 privind activitatea de asigurare sau de reasigurare, pentru desfăşurarea activităţii care urmează a fi externalizată, valabilă la data depunerii cererii.

151. Cererea, documentele şi informaţiile menţionate la pct.150 se întocmesc în limba română şi se semnează de către persoana împuternicită de către administrator.

152. În cazul în care documentele şi/sau informaţiile specificate la pct.150 sunt incomplete sau conţin date neveridice, Comisia Naţională notifică despre acest fapt administratorul în termen de 10 zile lucrătoare de la data depunerii cererii. Administratorul, în termen de cel mult 15 zile lucrătoare de la data recepţionării scrisorii Comisiei Naţionale, prezintă acesteia documentele/informaţiile suplimentare şi/sau corectate.

153. În cazul în care administratorul nu respectă cerinţele prevăzute la pct.152, cererea depusă nu se examinează, iar setul de documente şi informaţii se restituie. Restituirea documentelor nu exclude posibilitatea prezentării repetate a acestora către Comisia Naţională după înlăturarea neajunsurilor.

154. În termen de 30 de zile de la data primirii setului complet de documente în conformitate cu pct.150, Comisia Naţională eliberează avizul prealabil privind externalizarea activităţii/serviciilor sau a funcţiei-cheie, informând, în scris, administratorul despre decizia sa.

155. Comisia Naţională are dreptul să solicite prezentarea oricăror documente suplimentare necesare pentru examinarea cererii de externalizare, cu condiţia că acestea să fie în legătură directă cu subiectul examinat.

156. Administratorul este obligat să prezinte informaţiile şi documentele suplimentare în termenul indicat de Comisia Naţională, perioadă pe parcursul căreia termenul prevăzut la pct.154 se suspendă.

157. Aprobarea prealabilă a Comisiei Naţionale privind externalizarea nu este transferabilă şi este valabilă doar pe durata contractului de externalizare încheiat între administrator şi prestatorul de servicii.

158. În caz de respingere a cererii pentru obţinerea avizului prealabil al Comisiei Naţionale privind externalizarea, se vor indica temeiurile în baza cărora se respinge cererea. Drept temei de respingere a cererii pentru obţinerea avizului prealabil al Comisiei Naţionale privind externalizarea sunt considerate următoarele:

1) prezentarea la Comisia Naţională a informaţiei eronate pentru luarea deciziei cu privire la eliberarea avizului prealabil privind externalizarea unor activităţi sau servicii ori a funcţiilor-cheie;

2) informaţia de care dispune Comisia Naţională, inclusiv rezultatele evaluării menţionate la pct.144 şi/sau orice fapte sau circumstanţe cunoscute Comisiei Naţionale generează suspiciunea că prestatorul de servicii nu dispune de o reputaţie bună;

3) necorespunderea proiectului contractului de externalizare cu cerinţele minime specificate la pct.145;

4) necorespunderea activităţii administratorului cu prevederile Legii nr.198/2020 şi ale actelor normative subordonate, întru executarea acesteia, ca urmare a externalizării activităţii respective;

5) constatarea insuficienţei măsurilor de control ale administratorului raportate la riscurile asociate externalizării sau constatarea unor riscuri semnificative în raport cu beneficiile invocate de către administrator.

Secţiunea 4

Politici şi proceduri aferente externalizării

159. Administratorul stabileşte şi asigură implementarea politicii de externalizare, care va include principalele etape ale procesului de externalizare, definirea principiilor, responsabilităţilor şi proceselor legate de externalizare, inclusiv modul de gestionare a riscurilor aferente activităţii/operaţiunii externalizate, prin reglementările sale interne, care cuprind, cel puţin, următoarele:

1) stabilirea responsabilităţii organului de conducere, inclusiv implicarea sa, după caz în:

a) luarea deciziilor privind externalizarea;

b) asigurarea evaluării prestatorului de servicii, cu excepţia entităţilor reglementate din sectorul financiar, atât la etapa precontractuală, cât şi periodic, pe parcursul etapei contractuale, în baza reglementărilor interne;

c) monitorizarea şi evaluarea supravegherii zilnice a activităţii administratorului, inclusiv gestionarea riscurilor asociate externalizării, a performanţei financiare, precum şi a structurii organizatorice a prestatorului de servicii;

2) implicarea funcţiilor de control intern în ceea ce priveşte activitatea de externalizare;

3) planificarea externalizării, care include, cel puţin, următoarele:

a) luarea în considerare, înainte de externalizare, a efectelor potenţiale ale externalizării asupra activităţilor administratorului;

b) stabilirea termenelor, condiţiilor de realizare a activităţilor, serviciilor, funcţiilor-cheie externalizate şi a cerinţelor cu privire la activitatea, serviciile, funcţiile-cheie externalizate, inclusiv a cerinţelor de selectare a prestatorului de servicii, ţinând cont de faptul că acesta dispune de suficiente resurse, abilităţi, competenţe, standarde etice corespunzătoare sau de un cod de conduită;

c) proceduri privind identificarea, evaluarea, monitorizarea şi gestionarea riscurilor asociate activităţilor, serviciilor, funcţiilor-cheie externalizate, inclusiv impactul asupra activităţii financiare şi continuităţii activităţii administratorului, a riscurilor cu care se poate confrunta administratorul urmare a externalizării;

d) proceduri pentru identificarea, evaluarea, gestionarea şi atenuarea potenţialelor conflicte de interese în cadrul procesului de externalizare;

e) planificarea continuităţii activităţii externalizate;

f) procesul de aprobare a contractelor de externalizare.

160. Auditul intern, periodic, evaluează actualitatea şi caracterul adecvat al reglementărilor interne, inclusiv procesul de gestionare a riscurilor asociate externalizării.