Hotărâre nr.63/1 din 19.12.2023 cu privire la aprobarea Regulamentului privind măsurile de prevenire şi combatere a spălării banilor şi finanţării terorismului
COMISIA NAŢIONALĂ A PIEŢEI FINANCIARE
H O T Ă R Â R E
cu privire la aprobarea Regulamentului privind măsurile de prevenire
şi combatere a spălării banilor şi finanţării terorismului
nr. 63/1 din 19.12.2023
(în vigoare 23.01.2024)
Monitorul Oficial al R. Moldova nr. 28-31 art. 58 din 23.01.2024
* * *
ÎNREGISTRAT:
Ministerul Justiţiei
al Republicii Moldova
nr.1899 din 17 ianuarie 2024
Ministru______ Veronica MIHAILOV-MORARU
În temeiul art.5 alin.(10), art.13 alin.(9) şi alin.(14) şi art.15 alin.(1) lit.b) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (Monitorul Oficial al Republicii Moldova, 2018, nr.58 – 66, art.133), Comisia Naţională a Pieţei Financiare
HOTĂRĂŞTE:
1. Se aprobă Regulamentul privind măsurile de prevenire şi combatere a spălării banilor şi finanţării terorismului (se anexează).
2. Entităţile raportoare, prevăzute la art.4 alin.(1) lit.c), lit.d) şi lit.f) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului, în termen de până la 4 luni de la data intrării în vigoare a prezentei Hotărâri, vor elabora şi aproba documente de politici interne, ţinând cont de cerinţele prezentului Regulament.
3. Hotărârea Comisiei Naţionale a Pieţei Financiare nr.38/1/2018 cu privire la aprobarea Regulamentului privind măsurile de prevenire şi combatere a spălării banilor şi finanţării terorismului pe piaţa financiară nebancară, înregistrată la Ministerul Justiţiei al Republicii Moldova cu nr.1358 din 18 septembrie 2018 (Monitorul Oficial al Republicii Moldova, 2018, nr.366 – 376, art.1457), se abrogă.
4. Prezenta Hotărâre intră în vigoare la data publicării în Monitorul Oficial al Republicii Moldova.
| PREŞEDINTE | Dumitru BUDIANSCHI |
| Nr.63/1. Chişinău, 19 decembrie 2023. | |
Aprobat
prin Hotărârea CNPF
nr.63/1 din 19.12.2023
REGULAMENT
privind măsurile de prevenire şi combatere
a spălării banilor şi finanţării terorismului
Capitolul I
DISPOZIŢII GENERALE
1. Regulamentul privind măsurile de prevenire şi combatere a spălării banilor şi finanţării terorismului (în continuare – Regulament) se aplică entităţilor raportoare, determinate de art.4 alin.(1) lit.c), lit.d), lit.f) şi lit.p) din Legea nr.308/2017 cu privire la prevenirea şi combaterea spălării banilor şi finanţării terorismului (în continuare – Legea nr.308/2017), precum şi subdiviziunilor din străinătate ale acestora. Regulamentul stabileşte cerinţe privind:
1) identificarea şi evaluarea riscurilor de spălare a banilor şi finanţare a terorismului;
2) aplicarea măsurilor de precauţie, inclusiv de identificare a clientului şi a beneficiarului efectiv;
3) elaborarea şi implementarea politicilor şi a programelor proprii pentru prevenirea şi combaterea spălării banilor şi finanţării terorismului şi controlul intern;
4) păstrarea datelor;
5) raportarea activităţilor şi tranzacţiilor suspecte.
2. Termenii şi expresiile utilizate în Regulament au semnificaţia atribuită acestora de Legea nr.308/2017, de actele normative subordonate legii, emise de Serviciul Prevenirea şi Combaterea Spălării Banilor (în continuare – SPCSB), precum şi de actele normative, adoptate de către Comisia Naţională a Pieţei Financiare (în continuare – CNPF). De asemenea, în sensul Regulamentului, se utilizează următoarele noţiuni:
instituţie financiară – entitate cu activitate principală, comparabilă cu a oricărei dintre entităţile raportare, menţionate la art.4 alin.(1) lit.a) – g), lit.i) şi lit.p) din Legea nr.308/2017;
persoană cu funcţie de răspundere – persoană fizică căreia i se acordă, permanent sau provizoriu, prin lege, prin numire, alegere sau, în virtutea unei însărcinări, anumite drepturi şi obligaţii, în vederea exercitării funcţiilor administrative de dispoziţie, organizatorice ori economice.
3. Entitatea raportoare este responsabilă pentru elaborarea, aprobarea şi asigurarea aplicării unor programe proprii privind prevenirea şi combaterea spălării banilor şi finanţării terorismului, care vor asigura prevenirea şi depistarea la timp a activităţilor sau tranzacţiilor suspecte.
4. Entitatea raportoare desemnează persoanele, inclusiv din rândul membrilor Consiliului şi/sau al organului executiv, investite cu atribuţii de executare a cerinţelor actelor normative în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului şi de asigurare a conformităţii politicilor şi procedurilor cu aceste cerinţe.
5. Entitatea raportoare întreprinde măsuri de identificare, evaluare şi minimizare a riscurilor, în vederea prevenirii utilizării sau implicării entităţii raportoare în tranzacţii de spălare a banilor şi finanţare a terorismului.
Capitolul II
EVALUAREA RISCURILOR DE SPĂLARE A BANILOR ŞI FINANŢARE
A TERORISMULUI ŞI ABORDAREA BAZATĂ PE RISC
6. Entitatea raportoare este obligată să identifice şi să evalueze riscurile de spălare a banilor şi de finanţare a terorismului în domeniul propriu de activitate, ţinând cont de evaluarea riscurilor de spălare a banilor şi de finanţare a terorismului la nivel naţional, precum şi de criteriile şi factorii stabiliţi, în acest sens, de către CNPF.
7. Entitatea raportoare va asigura evaluarea şi actualizarea riscurilor de spălare a banilor şi finanţare a terorismului, la care sunt expuse subdiviziunile deţinute în alte ţări (jurisdicţii), rezultatele căreia vor fi păstrate potrivit cerinţelor Regulamentului.
8. Entitatea raportoare identifică şi evaluează riscurile de spălare a banilor şi de finanţare a terorismului în domeniul propriu de activitate până la lansarea şi dezvoltarea de produse, servicii noi şi utilizarea tehnologiilor noi sau aflate în dezvoltare, atât pentru produsele şi serviciile noi, cât şi pentru cele existente. Entitatea raportoare va întreprinde măsurile adecvate, pentru a gestiona şi diminua aceste riscuri.
9. Rezultatele evaluării riscurilor de spălare a banilor şi de finanţare a terorismului (inclusiv în cadrul subdiviziunilor deţinute în alte ţări (jurisdicţii) se consemnează într-un raport de evaluare, care se aprobă de către persoana cu funcţie de conducere de rang superior, responsabilă de asigurarea conformităţii politicilor şi a procedurilor cu cerinţele legale privind prevenirea şi combaterea spălării banilor şi finanţării terorismului din cadrul entităţii raportoare, şi se aduce la cunoştinţa persoanelor cu funcţie de răspundere ale entităţii raportoare. Periodicitatea evaluărilor se stabileşte în funcţie de mărimea şi natura activităţii entităţii raportoare, frecvenţa şi gravitatea deficienţelor constatate în cadrul controalelor interne/supravegherii, a modificării actelor normative sau cel puţin anual.
10. În cazul în care din evaluarea anuală a riscurilor de spălare a banilor şi finanţare a terorismului rezultă că nu este necesară revizuirea raportului corespunzător, întrucât nu au apărut modificări la nivelul entităţii raportoare sau al riscurilor la care este expusă, entitatea raportoare trebuie să documenteze analiza care a condus la această concluzie.
11. În procesul de evaluare a riscurilor de spălare a banilor şi finanţare a terorismului, entitatea raportoare ia în considerare factorii de risc, inclusiv cei referitori la clienţi, jurisdicţii, canale de distribuţie, tranzacţii, servicii şi produse oferite, prin utilizarea diferitor variabile aferente domeniului de activitate, inclusiv: destinaţia investiţiei, scopul, frecvenţa şi durata relaţiei de afaceri, volumul mijloacelor financiare depuse sau mărimea tranzacţiilor efectuate, categoria de produs sau serviciu prestat etc.
12. Evaluarea variabilelor menţionate la pct.11, fiecare separat sau prin combinarea acestora, poate creşte sau diminua riscul de spălare a banilor şi finanţare a terorismului. În funcţie de gradul de risc asociat – redus sau sporit, se aplică, corespunzător, măsurile de precauţie privind clienţii – simplificate sau sporite.
13. Entitatea raportoare va identifica activităţile ce pot prezenta un risc de spălare a banilor şi finanţare a terorismului, care pot fi, fără a se limita la:
1) tranzacţiile complexe şi neordinare;
2) operaţiunile financiare internaţionale;
3) operaţiunile efectuate cu aplicarea tehnologiilor informaţionale noi;
4) administrarea fiduciară;
5) alte activităţi în conformitate cu prevederile legislaţiei în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului.
14. La evaluarea riscurilor asociate clienţilor, entitatea raportoare face o descriere a tipurilor de clienţi care implică un risc sporit entităţii. În cadrul acesteia, situaţia clienţilor cu risc sporit implică examinarea profilului activităţii economice şi financiare a clientului, a ţării de reşedinţă şi a altor indicatori, având în vedere Recomandările cu privire la abordarea bazată pe risc a clienţilor de către entităţile raportoare, în vederea prevenirii şi combaterii spălării banilor şi finanţării terorismului, aprobate de către CNPF.
15. Entitatea raportoare va realiza identificarea, evaluarea şi gestionarea riscului în baza unei metodologii de management al riscului, care va cuprinde cel puţin următoarele:
1) sursele de informaţii utilizate în realizarea evaluării;
2) procedura de identificare a factorilor de risc relevanţi, asociaţi activităţii desfăşurate;
3) modul de determinare a ponderilor asociate factorilor de risc, identificaţi în funcţie de importanţa acestora;
4) procedura de determinare şi reevaluare a gradului de risc asociat clienţilor, produselor şi serviciilor şi, după caz, canalelor de distribuţie a produselor şi serviciilor, activităţii externalizate şi activităţii derulate prin subdiviziunile deţinute în alte ţări (jurisdicţii);
5) procedura de stabilire a gradului de risc la nivelul întregii activităţi.
16. În procesul implementării măsurilor de gestionare a riscurilor de spălare a banilor şi de finanţare a terorismului, entitatea raportoare asigură proporţionalitatea acţiunilor cu riscurile identificate în domeniul de activitate.
17. Entitatea raportoare evaluează şi integrează informaţiile obţinute în cadrul procesului intern de monitorizare a unei relaţii de afaceri şi analizează dacă acestea afectează evaluarea riscurilor.
Capitolul III
PROGRAMELE PROPRII DE PREVENIRE ŞI COMBATERE
A SPĂLĂRII BANILOR ŞI FINANŢĂRII TERORISMULUI
18. Programele proprii de prevenire şi combatere a spălării banilor şi finanţării terorismului reprezintă politici, metode, practici şi proceduri scrise, măsuri de control intern şi reguli stricte pentru prevenirea spălării banilor şi finanţării terorismului, inclusiv aferente măsurilor de precauţie privind clienţii, norme de etică şi profesionalism în cadrul entităţii raportoare şi împiedică implicarea acesteia în acţiuni de spălare a banilor sau finanţare a terorismului.
19. La elaborarea programelor proprii privind prevenirea şi combaterea spălării banilor şi finanţării terorismului, entitatea raportoare, inclusiv la nivel de grup, transpune cel puţin cerinţele prezentului Regulament, cu adaptarea la propria activitate în funcţie de mărimea, complexitatea, natura şi volumul activităţilor, tipul clienţilor, nivelul de risc asociat categoriilor de clienţi din portofoliu şi operaţiunile desfăşurate de aceştia.
20. Programele entităţii raportoare privind prevenirea şi combaterea spălării banilor şi finanţării terorismului se aprobă de către persoana cu funcţie de răspundere din cadrul entităţii raportoare şi se supun revizuirii ori de câte ori este necesar, inclusiv ca urmare a modificărilor operate în cadrul normativ din domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului, precum şi în situaţia modificărilor în evaluarea de risc – implicit ca urmare a extinderii gamei de produse şi servicii sau în strategia de dezvoltare a entităţii raportoare, sau în structura organizatorică a acesteia.
21. Programele proprii de prevenire şi combatere a spălării banilor şi finanţării terorismului prevăd cel puţin:
1) obligaţiile entităţii raportoare:
a) delimitarea atribuţiilor fiecărei subdiviziuni ce ţin de prevenirea şi combaterea spălării banilor şi finanţării terorismului;
b) modul de aprobare a tranzacţiilor clienţilor cu grad de risc sporit;
c) modul de constatare şi înlăturare a neconformităţilor identificate în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului;
d) proceduri interne privind accesul în timp rezonabil al personalului responsabil la informaţia necesară exercitării atribuţiilor de serviciu;
e) persoanele, inclusiv cele cu funcţii de conducere de rang superior, responsabile de asigurarea conformităţii politicilor şi procedurilor cu cerinţele normative în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului;
2) măsuri de precauţie privind clienţii (inclusiv reguli "cunoaşte-ţi clientul");
3) proceduri de raportare internă – de către angajaţii proprii a situaţiilor sau a suspiciunilor în legătură cu acte sau fapte de spălare a banilor sau de finanţare a terorismului ori de încălcare a legislaţiei incidente sau a procedurilor interne şi de raportare externă – către autorităţile competente privind activităţile şi operaţiunile suspecte;
4) modalităţi de ţinere a evidenţei informaţiilor corespunzătoare;
5) proceduri şi măsuri de verificare a modului de conformare cu normele elaborate şi de evaluare a eficienţei acestora;
6) standarde pentru angajare, ce ţin de domeniul prevenirii şi combaterii spălării banilor, precum şi proceduri privind selectarea angajaţilor noi în baza criteriului de profesionalism înalt, măsuri de promovare a normelor etice şi profesionale, inclusiv un program continuu de instruire a personalului;
7) mecanismul de protecţie a persoanelor responsabile de asigurarea conformităţii şi a angajaţilor care raportează încălcări ale legislaţiei privind prevenirea şi combaterea spălării banilor şi finanţării terorismului.
22. Entitatea raportoare se asigură că normele interne aferente măsurilor de precauţie privind clienţii sunt formulate într-un limbaj care să permită înţelegerea sarcinilor, sunt structurate astfel încât să faciliteze consultarea lor, sunt puse la dispoziţie şi sunt cunoscute de toate persoanele responsabile de aplicarea măsurilor pe care le conţin.
Capitolul IV
MĂSURI DE PRECAUŢIE PRIVIND CLIENŢII
Secţiunea 1
Măsuri de identificare şi verificare a clientului şi a beneficiarului efectiv
23. Entitatea raportoare nu este în drept să deschidă şi să ţină conturi anonime sau conturi pe nume fictive, să stabilească sau să menţină relaţii de afaceri cu o bancă fictivă sau cu o bancă despre care se ştie că permite unei entităţi fictive să utilizeze conturile sale.
24. Entitatea raportoare aplică măsuri standard de precauţie privind clienţii:
1) la iniţierea relaţiilor de afaceri;
2) la efectuarea tuturor tipurilor de tranzacţii ocazionale:
a) în valoare de peste 20 000 de lei – dacă tranzacţia se efectuează printr-o singură operaţiune, inclusiv cu utilizarea mijloacelor electronice;
b) în valoare de peste 20 0000 de lei – dacă tranzacţia se efectuează prin una sau mai multe operaţiuni care au legătură între ele, ţinând cont de cerinţele stabilite la nivel naţional;
3) atunci când există o suspiciune de spălare a banilor sau de finanţare a terorismului, independent de derogări, scutiri sau limite stabilite;
4) atunci când există suspiciuni privind veridicitatea, suficienţa şi precizia datelor de identificare obţinute anterior.
25. Măsurile standard de precauţie privind clienţii includ:
1) identificarea şi verificarea identităţii clienţilor în baza actelor de identitate, precum şi a documentelor, a datelor sau a informaţiilor obţinute dintr-o sursă sigură şi independentă, inclusiv dacă sunt disponibile, a mijloacelor de identificare electronică, a serviciilor de încredere relevante sau a oricărui alt proces de identificare sigur, la distanţă sau electronic, reglementat, recunoscut, aprobat sau acceptat de organele cu funcţii de supraveghere;
2) identificarea beneficiarului efectiv şi adoptarea de măsuri rezonabile, adecvate şi bazate pe risc pentru verificarea identităţii acestuia, utilizând documente, date şi informaţii relevante, obţinute dintr-o sursă sigură, astfel încât entitatea raportoare să aibă certitudinea că ştie cine este beneficiarul efectiv şi înţelege structura proprietăţii şi structura de control a clientului;
3) evaluarea şi înţelegerea scopului şi a naturii dorite a relaţiei de afaceri şi, dacă este necesar, obţinerea de informaţii suplimentare despre acestea;
4) monitorizarea continuă a relaţiei de afaceri, inclusiv examinarea tranzacţiilor încheiate pe toată durata relaţiei respective, pentru a se asigura că tranzacţiile realizate sunt conforme cu informaţiile deţinute de entităţile raportoare referitoare la client, la profilul activităţii şi la profilul riscului, inclusiv la sursa bunurilor, şi că documentele, datele sau informaţiile deţinute sunt actualizate.
26. La cererea entităţii raportoare, clientul este obligat să prezinte toată informaţia, documentele şi copiile de pe acestea, necesare implementării măsurilor standard de precauţie, iar în cazul survenirii circumstanţelor noi legate de beneficiari efectivi, să actualizeze, din propria iniţiativă, datele deja prezentate. Corectitudinea şi veridicitatea informaţiilor şi a documentelor prezentate, inclusiv a documentelor prezentate prin mijloace electronice, sunt certificate de către clienţi în mod obligatoriu.
27. Măsurile standard de precauţie privind clienţii sunt aplicate de către entitatea raportoare atât clienţilor noi, cât şi clienţilor existenţi, prin adoptarea de măsuri adecvate şi bazate pe risc. Circumstanţele relevante care pot determina necesitatea aplicării măsurilor standard de precauţie clienţilor existenţi includ cel puţin:
1) neaplicarea anterioară a măsurilor standard de precauţie privind clienţii;
2) perioada aplicării acestora, gradul de adecvare a datelor obţinute;
3) noi cerinţe normative privind măsurile standard de precauţie şi/sau modificarea circumstanţelor relevante privind clientul.
Informaţia cu privire la identificarea clienţilor şi a beneficiarilor efectivi ai acestora se actualizează ori de câte ori este necesar, dar cel puţin anual – pentru clienţii cu grad de risc sporit şi cel puţin odată la 3 ani – pentru cei cu grad de risc scăzut.
28. Entitatea raportoare trebuie să poată demonstra organelor cu funcţii de supraveghere că amploarea măsurilor de precauţie întreprinse de aceasta este adecvată, având în vedere riscurile de spălare a banilor şi de finanţare a terorismului. Entitatea raportoare actualizează profilurile de risc ale clienţilor, cu luarea în considerare cel puţin a modificărilor ce privesc informaţiile despre client, oferta de produse şi servicii adresată acestuia sau, după caz, riscurile identificate, aferente produselor şi serviciilor oferite deja clientului, precum şi a modificărilor în comportamentul tranzacţional al acestuia. În cazul clienţilor existenţi, care trec într-o categorie de clienţi cu un nivel de risc mai ridicat, pentru continuarea relaţiei de afaceri, entitatea raportoare se asigură că a aplicat toate măsurile de precauţie privind clienţii, corespunzătoare categoriei în care trec.
29. La aplicarea măsurilor de identificare a clienţilor, entitatea raportoare respectă prevederile legislaţiei aferente prevenirii şi combaterii spălării banilor şi finanţării terorismului prin obţinerea cel puţin a următoarelor informaţii:
1) în cazul clientului – persoană fizică:
a) numele, prenumele;
b) data şi locul naşterii;
c) numărul de identificare (IDNP), seria şi numărul sau alţi indici unici incluşi într-un act de identitate oficial valabil, care conţine fotografia titularului (de ex.: paşaportul, buletinul de identitate, permisul de şedere, eliberat de autorităţile împuternicite ale Republicii Moldova, alte acte de identitate);
d) adresa de domiciliu şi/sau reşedinţă;
e) numărul de telefon, adresa de e-mail (în cazul în care există);
f) cetăţenia (după caz, se indică şi alte cetăţenii pe care le deţine);
g) ocupaţia şi/sau numele/denumirea angajatorului;
h) încadrarea în categoria persoanelor expuse politic sau de membru al familiei persoanei expuse politic, sau de persoană asociată persoanei expuse politic;
i) informaţii privind beneficiarul efectiv, dacă este diferit de client;
j) scopul şi natura relaţiei cu entitatea raportoare, serviciul sau produsul solicitat;
k) în funcţie de profilul de risc şi profilul activităţii clientului – sursa fondurilor ce urmează să fie utilizate în derularea relaţiei de afaceri (după caz, se indică dacă majoritatea fondurilor respective provin de peste hotare);
2) în cazul clientului – persoană juridică:
a) denumirea clientului, forma juridică, actul de constituire – după caz, şi dovada de înregistrare a persoanei juridice;
b) numărul de identificare de stat şi/sau codul fiscal;
c) sediul/adresa unde sunt desfăşurate operaţiunile de afaceri ale persoanei juridice, precum şi adresa de corespondenţa, după caz;
d) numărul de telefon, adresa de poştă electronică, după caz;
e) informaţia privind identitatea persoanelor care, potrivit actelor de constituire sunt investite cu competenţa de a conduce şi reprezenta entitatea;
f) natura şi scopul activităţii;
g) scopul şi natura relaţiei de afaceri cu entitatea raportoare;
h) informaţii privind beneficiarul efectiv;
3) pentru beneficiarii bunurilor aflate sub orice formă de administrare fiduciară, care sunt desemnaţi după caracteristici particulare sau după categorie, entitatea raportoare va obţine suficiente informaţii cu privire la beneficiar, astfel încât să se asigure că va stabili identitatea acestuia la momentul plăţii sau al exercitării de către beneficiar a drepturilor sale dobândite.
30. La evaluarea scopului şi naturii relaţiei de afaceri, entitatea raportoare este obligată să ia în considerare cel puţin unul dintre următorii factori:
1) scopul iniţierii relaţiei de afaceri sau al efectuării unei tranzacţii ocazionale;
2) tipul serviciilor solicitate;
3) destinaţia plăţii;
4) volumul activelor depuse sau mărimea tranzacţiilor efectuate de client;
5) frecvenţa tranzacţiilor şi potenţiala durata a relaţiei de afaceri.
31. În cadrul aplicării măsurilor de precauţie sporită, la identificarea clienţilor, în baza riscului sporit identificat, entitatea raportoare va obţine, suplimentar, următoarele informaţii:
1) pentru clienţii – persoane fizice:
a) oricare alt nume utilizat (de ex., alt nume deţinut anterior), dacă există;
b) adresa de serviciu, codul poştal, adresa de e-mail, numărul telefonului mobil;
c) statutul de rezident/nerezident;
2) pentru persoanele juridice, inclusiv cele care gestionează bunuri aflate sub administrare fiduciară: informaţii privind identitatea persoanelor cu funcţie de răspundere, situaţia financiară şi sursa/destinaţia mijloacelor băneşti aferente operaţiunii/tranzacţiei.
32. La identificarea beneficiarului efectiv al clientului, entitatea raportoare va obţine cel puţin următoarele informaţii:
1) numele şi prenumele;
2) data şi locul naşterii;
3) numărul de identificare (IDNP), seria şi numărul sau alţi indici unici conţinuţi într-un act de identitate oficial valabil;
4) adresa de domiciliu şi/sau reşedinţă;
5) numărul de telefon, adresa de e-mail (în cazul în care există);
6) cetăţenia;
7) încadrarea în categoria persoanelor expuse politic sau de membru al familiei persoanei expuse politic sau persoană asociată persoanei expusă politic;
8) natura relaţiei care a generat calificarea în această calitate, precum şi natura activităţii pe care o desfăşoară.
33. Clientul, beneficiarul efectiv sau persoana împuternicită completează, pe proprie răspundere, declaraţia privind beneficiarul efectiv, care va cuprinde cel puţin datele prevăzute la pct.32.
34. La identificarea beneficiarilor efectivi ai clienţilor, entitatea raportoare întreprinde următoarele măsuri:
1) în cazul persoanelor fizice: dacă contul este deschis pe numele unei anumite persoane, entitatea raportoare va determina dacă persoana respectivă acţionează în numele său (pe baza declaraţiei persoanei privind beneficiarul efectiv sau, subsecvent, pe baza indicatorilor/factorilor de suspiciune identificaţi);
2) în cazul persoanelor juridice: entitatea raportoare determină structura proprietăţii şi mecanismul de control asupra persoanei juridice şi aplică măsuri rezonabile la verificarea identităţii beneficiarilor efectivi. Întru corespunderea acestor cerinţe este necesară identificarea persoanelor cu funcţie de răspundere, a persoanelor fizice care elaborează strategia de afaceri a persoanei juridice şi a persoanelor fizice care controlează această persoană (în baza documentelor de constituire, extrasului din Registru de stat etc.).
35. Verificarea identităţii clientului – persoană fizică – şi a beneficiarului efectiv se realizează pe baza documentelor oficiale, cum ar fi documentele de identitate, emise de o autoritate oficială, care să includă o fotografie a titularului. Totodată, pot fi utilizate şi alte metode corespunzătoare, cum ar fi:
1) confirmarea datei de naştere, de exemplu, din certificatul de naştere, paşaport, buletinul de identitate, permisul de şedere, eliberat de autorităţile împuternicite ale Republicii Moldova etc.;
2) confirmarea adresei de reşedinţă, în cazul în care nu corespunde cu domiciliul (de ex., informaţia de la autorităţi publice sau de la alte persoane abilitate etc.);
3) contactarea clientului prin telefon sau e-mail (în cazul în care există), pentru a confirma informaţia prezentată după deschiderea contului.
36. Entitatea raportoare are obligaţia de a verifica dacă persoana juridică este înregistrată în Registrul de stat al persoanelor juridice sau, după caz, într-un alt registru public. Verificarea informaţiilor furnizate de client se va realiza prin orice metodă corespunzătoare, astfel încât entitatea raportoare să se asigure de veridicitatea acestor informaţii. În acest sens, entitatea raportoare va aplica, de exemplu, următoarele modalităţi:
1) revizuirea ultimelor rapoarte financiare;
2) utilizarea informaţiei independente în procesul de verificare, cum ar fi prin accesul public (registrele de stat) sau baze de date private;
3) efectuarea unei analize, pentru a vedea dacă clientul nu a fost sau nu este în proces de insolvabilitate sau lichidare;
4) analiza documentelor fiscale şi a rapoartelor de audit;
5) contactarea clientului prin telefon, prin intermediul serviciilor poştale sau e-mail;
6) coroborarea cu informaţia prezentată pe pagina web a clientului sau efectuarea unei vizite pe teren la adresa indicată de persoana juridică.
37. În cadrul aplicării măsurilor standard de precauţie privind clienţii, entitatea raportoare va stabili şi verifica legalitatea împuternicirilor şi identitatea reprezentanţilor clientului. În cazul în care o persoană fizică este împuternicită în numele clientului să deschidă cont sau să efectueze tranzacţii, entitatea raportoare verifică împuternicirile acesteia, autentificate în modul stabilit de legislaţie şi obţine cel puţin următoarele informaţii:
1) numele şi prenumele;
2) data şi locul naşterii;
3) numărul de identificare (IDNP), seria şi numărul sau alţi indici unici conţinuţi într-un act de identitate oficial valabil;
4) adresa de domiciliu şi/sau de reşedinţă;
5) cetăţenia.
38. Documentele prezentate în vederea identificării şi verificării identităţii clientului şi a beneficiarului efectiv trebuie să fie valabile la data prezentării lor, iar copiile acestora se păstrează de către entitatea raportoare, conform prevederilor prezentului Regulament şi ale procedurilor interne stabilite.
39. Informaţia consolidată privind clientul şi beneficiarul efectiv va fi colectată într-un format accesibil, care va permite prelucrarea facilă, verificarea şi actualizarea acesteia, precum şi furnizarea promptă a informaţiilor la solicitarea autorităţilor competente.
Secţiunea 2
Măsuri de monitorizare a activităţilor şi tranzacţiilor
40. Entitatea raportoare monitorizează continuu tranzacţiile sau relaţiile de afaceri cu clientul, pentru a se asigura că acestea sunt conforme informaţiilor furnizate. Procedurile privind monitorizarea continuă a conturilor şi a tranzacţiilor includ:
1) determinarea operaţiunilor ordinare (specifice) ale clientului;
2) monitorizarea operaţiunilor clientului în scopul determinării corespunderii operaţiunilor ordinare (specifice) pentru acel client sau pentru clienţii din cadrul categoriilor similare cu profilul de risc al acestora;
3) dispunerea de proceduri de raportare adecvate, în scopul prezentării către persoanele responsabile a informaţiei din cadrul tuturor sistemelor necesare pentru identificarea, analiza şi monitorizarea eficientă a conturilor clienţilor cu grad de risc sporit;
4) identificarea de către entitatea raportoare a operaţiunilor neordinare sau suspecte, inclusiv a celor ocazionale sau potenţiale, precum şi a surselor mijloacelor folosite de client în aceste operaţiuni.
41. Entitatea raportoare acordă atenţie sporită tuturor tranzacţiilor complexe şi neordinare (neobişnuite), care nu au un scop economic sau juridic clar. Entitatea raportoare examinează natura şi scopul acestor tranzacţii, iar constatările le documentează în scris şi ia măsuri de precauţie sporite în conformitate cu cerinţele Regulamentului.
42. Pentru toate conturile, entitatea raportoare aplică măsuri pentru detectarea activităţilor sau a tranzacţiilor suspecte. Acest lucru poate fi efectuat prin stabilirea de limite valorice pe categorie de client, produs sau tranzacţie, categorii de tranzacţii derulate în relaţie cu diferitele categorii de clienţi şi, în cazul persoanelor juridice şi al altor entităţi, şi domeniul de activitate. O atenţie deosebită se acordă tranzacţiilor care depăşesc limitele stabilite şi tranzacţiilor care presupun că clientul efectuează activităţi neobişnuite sau suspecte. Acestea pot include tranzacţii care nu par să aibă un sens economic sau comercial ori care implică sume mari de bani, care nu sunt specifice tranzacţiilor obişnuite ale clientului.
43. În vederea monitorizării clienţilor şi tranzacţiilor acestora, entitatea raportoare solicită documentele justificative, care confirmă scopul tranzacţiilor şi, după caz, determină sursa mijloacelor băneşti utilizate (contracte, facturi, documente de expediţie, declaraţii vamale, certificate de salariu, dări de seamă fiscale, rapoarte de activitate etc.).
44. Pentru categoria clienţilor cu un risc sporit, se monitorizează toate tranzacţiile derulate prin conturile acestora. Fiecare entitate raportoare stabileşte persoanele care se încadrează în această categorie, luând în considerare tipul clientului (persoană fizică sau juridică, fiducii şi alte construcţii juridice similare), istoricul acestuia, ţara de origine, încadrarea acestuia în categoria persoanelor expuse politic sau de membru al familiei persoanei expuse politic sau persoană asociată persoanei expuse politic, specificul activităţii desfăşurate de către client, sursa fondurilor, după caz, şi alţi factori de risc.
45. Pentru clienţii cu un risc sporit, entitatea raportoare:
1) dispune de sisteme de control intern, care vor evidenţia, în timp util, lipsa sau insuficienţa documentaţiei corespunzătoare la deschiderea contului, tranzacţiile neobişnuite derulate prin contul clientului;
2) acordă o atenţie sporită informaţiilor provenite de la terţe părţi în legătură cu aceste persoane;
3) informează persoana cu funcţii de conducere de rang superior asupra situaţiei monitorizării conturilor clienţilor cu risc sporit.
46. Entitatea raportoare, având în vedere prevederile art.33 din Legea nr.308/2017, din oficiu sau la solicitare, se abţine de la executarea activităţilor şi tranzacţiilor cu bunuri, inclusiv mijloace financiare, pentru un termen de 5 zile lucrătoare, de la stabilirea suspiciunilor care pot indica despre acţiuni de spălare a banilor, infracţiuni predicat, acţiuni de finanţare a terorismului sau a proliferării armelor de distrugere în masă, în curs de pregătire, de tentativă, de realizare ori deja realizate.
47. Entitatea raportoare informează imediat SPCSB despre măsurile întreprinse, dar nu mai târziu de 24 de ore de la momentul abţinerii.
48. Măsurile aplicate conform cerinţelor pct.46 încetează din oficiu la expirarea termenului pentru care au fost aplicate. Acestea pot înceta înainte de expirarea termenului doar în baza permisiunii scrise a SPCSB.
Secţiunea 3
Execuţia de către terţi
49. Entitatea raportoare poate utiliza informaţia deţinută de către persoanele terţe pentru a realiza măsurile prevăzute la pct.25 sbp. 1) – 3), în următoarele condiţii:
1) obţinerea imediată a informaţiilor necesare, aferente măsurilor prevăzute la pct.25 sbp. 1) – 3), deţinute de către persoanele terţe;
2) adoptarea şi implementarea procedurilor eficiente privind accesul operativ la copiile actelor de identificare şi la alte documente aferente măsurilor prevăzute la pct.25, deţinute de către persoanele terţe;
3) persoanele terţe sunt reglementate şi supravegheate adecvat şi îndeplinesc cerinţe similare celor prevăzute de Legea nr.308/2017, inclusiv măsuri de precauţie privind clienţii şi de păstrare a datelor;
4) persoanele terţe nu sunt rezidente în jurisdicţiile cu risc sporit, inclusiv cele desemnate/monitorizate de Grupul de Acţiune Financiară Internaţională (GAFI).
50. Entitatea raportoare poartă răspunderea finală pentru realizarea măsurilor prevăzute la pct.25 sbp. 1) – 3) de către persoanele terţe la care a apelat.
Capitolul V
MĂSURI DE PRECAUŢIE SIMPLIFICATĂ PRIVIND CLIENŢII
51. Entitatea raportoare poate aplica măsuri de precauţie simplificată privind clienţii atunci când, potrivit evaluării proprii, riscul de spălare a banilor sau de finanţare a terorismului asociat clienţilor şi tranzacţiilor este unul scăzut.
52. Măsurile de precauţie simplificată privind clienţii implică obţinerea de suficiente informaţii despre aceştia, care să asigure entităţii raportoare legitimitatea încadrării clienţilor în categoria de clienţi cu grad scăzut de risc de spălare a banilor şi finanţare a terorismului, conform legislaţiei, monitorizarea operaţiunilor acestora pentru detectarea tranzacţiilor suspecte şi stabilirea unei proceduri care să permită actualizarea şi adecvarea informaţiilor deţinute despre clienţi, astfel încât entitatea raportoare să se asigure că aceştia se menţin în respectiva categorie de clienţi.
53. Măsurile de precauţie simplificată privind clienţii cuprind măsurile standard de precauţie privind clienţii, prevăzute la pct.25, în cadrul unei proceduri simplificate aferente riscului scăzut de spălare a banilor şi de finanţare a terorismului, care pot include:
1) verificarea identităţii clientului şi a beneficiarului efectiv după stabilirea relaţiei de afaceri în cazul în care acest lucru este esenţial pentru a asigura continuitatea acesteia şi a nu întrerupe practicile comerciale normale, însă cât mai curând posibil şi nu mai târziu de o lună de la stabilirea contactului iniţial. Până la finalizarea măsurilor de verificare, entitatea raportoare va stabili condiţii specifice în privinţa relaţiei de afaceri cu clientul dat, potrivit procedurilor de gestionare a riscurilor şi a politicilor sale interne;
2) reducerea frecvenţei actualizării datelor de identificare;
3) reducerea gradului de monitorizare continuă a tranzacţiei sau a relaţiei de afaceri;
4) limitarea obţinerii informaţiilor privind scopul şi natura relaţiei de afaceri (de ex., deducerea acestora din tipul tranzacţiilor sau al relaţiei de afaceri stabilită).
54. Entitatea raportoare, în baza evaluării proprii, va stabili factorii care generează riscuri scăzute de spălare a banilor şi de finanţare a terorismului şi permit aplicarea măsurilor de precauţie simplificată privind clienţii, care includ şi:
1) sume reduse pentru plăţi, depuneri sau retrageri de numerar;
2) număr de plăţi sau depuneri limitate şi periodice, inclusiv retragerea numerarului într-o anumită perioadă de timp;
3) contul poate stoca doar valori limitate de fonduri aferente unui produs sau serviciu;
4) produsul sau serviciul poate fi folosit doar la nivel naţional;
5) produsul sau serviciul este acceptat de un număr limitat de agenţi, a căror activitate este cunoscută entităţii raportoare;
6) activitatea clientului este tipică produsului/serviciului de care beneficiază şi constantă în timp;
7) caracteristicile produsului/serviciului nu permit mişcări pe cont sau nu pot fi retrase fonduri în favoarea altui client, cum ar fi beneficiile unui grup de clienţi;
8) produsul/serviciul include penalităţi semnificative pentru retrageri anticipate;
9) produsul/serviciul permite doar tranzacţii sau mişcări pe cont de la clienţi identificaţi sau în care toate fondurile revin clientului.
55. Entitatea raportoare nu aplică măsuri de precauţie simplificată în cazul existenţei suspiciunii cu privire la spălarea banilor sau finanţarea terorismului.
Capitolul VI
MĂSURI DE PRECAUŢIE SPORITĂ PRIVIND CLIENŢII
56. Întru respectarea legislaţiei în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului, entitatea raportoare stabileşte categoria clienţilor şi a tranzacţiilor ce prezintă risc sporit, pe baza unor indicatori de risc care pot avea în vedere volumul activelor sau veniturilor, tipul serviciilor solicitate, tipul activităţii desfăşurate de client, circumstanţele economice, reputaţia ţării de origine, admisibilitatea explicaţiilor oferite de client, nivelurile valorice prestabilite pe categorii de tranzacţii.
57. Entitatea raportoare, în baza evaluării proprii, stabileşte factorii care generează riscuri sporite de spălare a banilor şi de finanţare a terorismului şi determină necesitatea aplicării măsurilor de precauţie sporită privind clienţii, care includ şi:
1) instrucţiuni primite de la terţi sau implicarea acestora;
2) transferuri de active "fără plată", cum ar fi dintr-un cont al clientului deţinut la o societate de investiţii dintr-o jurisdicţie cu risc sporit către un cont al aceluiaşi client deţinut la o societate de investiţii dintr-o jurisdicţie cu risc redus;
3) strategii de tranzacţionare aparent fără scop legal sau economic sau metode de tranzacţionare neobişnuite, cum ar fi concentrarea de către cumpărător, atunci când un client tranzacţionează disproporţionat cu aceiaşi cumpărători sau rate neobişnuite de profit/pierdere;
4) clientul face frecvent investiţii substanţiale în acţiuni, obligaţiuni sau instrumente similare, în numerar, într-o perioadă scurtă de timp, şi aceste tranzacţii nu corespund profilului activităţii clientului;
5) clientul doreşte să investească în condiţii neavantajoase sau necompetitive;
6) tranzacţia implică persoane juridice şi alte construcţii juridice similare, create în jurisdicţii cu risc sporit, atunci când caracteristicile tranzacţiei se potrivesc cu oricare dintre factorii şi criteriile specificate la prezentul punct;
7) tranzacţia implică persoane juridice, în special nou-create, atunci când valoarea acesteia este mare, comparativ cu activele lor;
8) tranzacţia în care se folosesc entităţi juridice unde structura proprietăţii şi/sau structura de control sunt neobişnuite sau excesiv de complexe, având în vedere natura activităţii desfăşurate, fără o logică economică;
9) tranzacţia pare a fi incompatibilă cu natura activităţii declarate de către client sau situaţia financiară aparentă (de ex., persoana care nu are venituri oficiale investeşte sume importante în valori mobiliare sau alte instrumente financiare);
10) tranzacţia pare incompatibilă cu practica din piaţa de capital sau nu pare să fie viabilă din punct de vedere economic pentru client;
11) tranzacţia implică organizaţii necomerciale pentru care nu pare să existe un scop economic logic sau în care nu pare să existe nicio legătură între activitatea declarată a organizaţiei şi cealaltă parte din tranzacţie;
12) transferul şi cumpărarea de acţiuni sau alte instrumente financiare ale mai multor persoane juridice într-o perioadă scurtă de timp, cu elemente comune, fără justificare economică;
13) nu există documente despre istoricul clientului, tranzacţiile anterioare sau activităţile companiei;
14) creşterea complexităţii tranzacţiei, fapt care rezultă în taxe şi comisioane aparent mai mari decât este necesar;
15) solicitări de plată către terţi fără un temei legal;
16) alţi factori identificaţi în cadrul evaluării riscurilor.
58. Măsurile de precauţie sporită aplicate de către entitatea raportoare pot include, dar nu se limitează la:
1) obţinerea informaţiei suplimentare despre client şi beneficiarul efectiv (de ex., genul de activitate, volumul activelor şi/sau investiţiilor preconizate, natura şi scopul relaţiei de afaceri preconizate, informaţia disponibilă din alte surse publice, internet) şi actualizarea frecventă a informaţiei cu privire la identitatea clientului şi a beneficiarului efectiv;
2) obţinerea informaţiei suplimentare despre sursa bunurilor clientului, ale beneficiarului efectiv şi a averii deţinute de către client;
3) obţinerea informaţiei suplimentare despre natura şi scopul relaţiei de afaceri;
4) obţinerea informaţiei despre scopul activităţii sau al tranzacţiei în curs de pregătire, de realizare sau deja realizate;
5) aprobarea de către persoana cu funcţii de conducere de rang superior a începerii sau continuării relaţiei de afaceri cu astfel de clienţi;
6) monitorizarea sporită şi permanentă a relaţiei de afaceri, prin creşterea numărului şi frecvenţei verificărilor efectuate şi selectarea activităţilor şi a tranzacţiilor ce necesită examinare suplimentară;
7) solicitarea ca prima plată să fie efectuată de client prin intermediul unui cont deschis în numele clientului la o bancă sau societate de plată, care aplică cel puţin aceleaşi măsuri de precauţie privind clientul.
59. În cazul în care persoana fizică sau juridică nu se prezintă personal la identificare, precum şi în momentul efectuării tranzacţiilor (relaţii prin corespondenţă sau prin telefon, e-mail, internet sau prin alte mijloace electronice), entitatea raportoare aplică clienţilor în cauză procedurile de identificare şi standardele de monitorizare egale celor aplicabile clienţilor disponibili să se prezinte personal la entitatea raportoare (de ex., prin utilizarea semnăturii electronice, metode biometrice, chei de sesiune etc.). În cazul unor astfel de relaţii, măsurile efectuate de către entitatea raportoare includ:
1) certificarea copiilor documentelor transmise entităţii raportoare şi, după caz, verificarea semnăturii electronice;
2) solicitarea şi obţinerea documentelor suplimentare pentru a completa dosarul, conform procedurilor de precauţie sporită privind clienţii, în cazul care aceştia prezintă un risc sporit;
3) aplicarea măsurilor de protecţie care să asigure autenticitatea documentaţiei transmise entităţii raportoare, în cazul documentelor în formă electronică;
4) stabilirea şi menţinerea unei modalităţi de contact cu clientul, independentă de modalitatea prin care sunt realizate tranzacţiile cu clienţii la distanţă.
60. În cazul tranzacţiilor cu persoanele expuse politic, membrii familiilor, precum şi cu persoanele asociate persoanelor expuse politic, cu clienţii nerezidenţi şi cu clienţii sau beneficiarii efectivi, care primesc fonduri din străinătate, entitatea raportoare aplică, suplimentar, măsuri de precauţie, care pot include, dar nu se limitează la:
1) dispunerea de proceduri corespunzătoare, în funcţie de risc, inclusiv de evaluare a riscurilor, pentru a stabili dacă un client, potenţial client sau beneficiarul efectiv al unui client este o persoană expusă politic;
2) aprobarea de către persoana cu funcţii de conducere de rang superior a începerii continuării sau încetării relaţiei de afaceri cu astfel de clienţi şi/sau pentru realizarea acestor tranzacţii;
3) supravegherea sporită şi permanentă a relaţiilor de afaceri;
4) adoptarea de măsuri corespunzătoare, pentru a stabili/verifica sursa mijloacelor băneşti şi sursa averii deţinute de către client;
5) gestiunea adecvată a informaţiei care să permită furnizarea, în timp util, a informaţiilor necesare pentru identificarea, analiza şi monitorizarea efectivă a acestor tranzacţii, iar, după caz, luarea măsurilor privind informarea organului abilitat, conform legislaţiei;
6) necesitatea ca persoanele împuternicite cu coordonarea activităţii de prestare a serviciilor clienţilor respectivi să cunoască şi să acorde o atenţie sporită informaţiilor provenite de la terţi în legătură cu aceste persoane.
61. În cazul persoanelor fizice şi juridice, care stabilesc relaţia de afaceri, în scopul de constituire a administrării fiduciare a bunurilor, entitatea raportoare identifică administratorul fiduciar, beneficiarul în numele căruia acţionează acesta, precum şi determină conţinutul contractului de administrare fiduciară. Măsurile de identificare vor cuprinde, de asemenea, fondatorii administrării fiduciare, orice alte persoane care au predat bunuri în administrare fiduciară şi orice beneficiar al administrării fiduciare.
62. În cazul în care clienţii care nu se prezintă personal la identificare, precum şi persoanele juridice cu funcţie de administrare a bunurilor personale, cu excepţia clienţilor identificaţi prin intermediul mijloacelor electronice, nu au dreptul să furnizeze entităţii raportoare informaţia necesară privind clienţii şi beneficiarii efectivi, entitatea raportoare nu va stabili o altă relaţie de afaceri cu aceştia sau, după caz, o va înceta pe cea existentă.
63. În relaţiile de afaceri sau în cazul tranzacţiilor cu clienţii şi entităţile financiare din ţările (jurisdicţiile) cu risc sporit desemnate/monitorizate de GAFI, entitatea raportoare, suplimentar măsurilor de precauţie sporită, aplică, în conformitate cu acţiunile solicitate de GAFI şi în funcţie de risc, una sau mai multe dintre următoarele măsuri:
1) limitarea relaţiilor de afaceri şi/sau a tranzacţiilor ori, după caz, încetarea acestora;
2) evaluarea, modificarea sau, după caz, încetarea relaţiilor transfrontaliere de corespondenţă;
3) efectuarea auditului extern pentru subdiviziunile entităţilor raportoare situate în ţările (jurisdicţiile) în cauză;
4) închiderea subdiviziunii entităţii raportoare situate în ţările (jurisdicţiile) în cauză;
5) alte măsuri stabilite în reglementările entităţii raportoare pentru atenuarea riscurilor asociate ţărilor (jurisdicţiilor) în cauză.
Capitolul VII
RAPORTAREA ACTIVITĂŢILOR ŞI TRANZACŢIILOR
64. Entitatea raportoare dispune de proceduri clare, având în vedere prevederile Legii nr.308/2017, aduse la cunoştinţa personalului, care prevăd raportarea de către personal a tuturor tranzacţiilor şi activităţilor suspecte de spălare a banilor, de infracţiuni predicat şi de finanţare a terorismului. Procedurile prevăd modul de informare a persoanelor cu funcţii de conducere de rang superior despre problemele ce ţin de prevenirea şi combaterea spălării banilor şi finanţării terorismului.
65. Entitatea raportoare este obligată să informeze imediat SPCSB despre bunurile suspecte, activităţile sau tranzacţiile suspecte de spălare a banilor, de infracţiuni predicat şi de finanţare a terorismului, care sunt în curs de pregătire, de tentativă, de realizare sau sunt deja realizate. Datele privind activităţile, tranzacţiile suspecte şi bunurile suspecte se indică în formulare speciale, care se remit SPCSB, în cel mult 24 de ore de la identificarea actului sau a circumstanţelor care generează suspiciuni. În acest scop, entitatea raportoare se va asigura că angajaţii săi pot identifica tranzacţiile suspecte pe baza unor indicatori specifici, prevăzuţi de actele normative în domeniul respectiv.
66. Entitatea raportoare completează un formular special pentru activităţile sau tranzacţiile clienţilor, realizate în numerar, printr-o operaţiune cu o valoare de cel puţin 200 000 lei ori prin mai multe operaţiuni în numerar, care au legătură între ele, în decursul unei luni, începând cu prima zi şi terminând cu ultima zi a lunii. Formularul se remite SPCSB până la data de 5 a lunii următoare lunii în care au fost efectuate tranzacţiile.
67. Entitatea raportoare completează un formular special pentru tranzacţiile clienţilor realizate printr-o operaţiune a cărei valoare este de cel puţin 200 000 lei şi care nu se încadrează în prevederile pct.66. Formularul se remite SPCSB până la data de 10 a lunii următoare lunii în care au fost efectuate tranzacţiile.
68. În cazul în care tranzacţiile prevăzute la pct.67 sunt derulate prin intermediul unei entităţi raportoare indicate la art.4 alin.(1) lit.a) şi lit.i) din Legea nr.308/2017, obligaţia de raportare revine acesteia.
69. Forma, structura, precum şi modul de raportare, primire şi confirmare a formularelor speciale sunt prevăzute de instrucţiunea şi procedura cu privire la raportarea activităţilor sau a tranzacţiilor elaborate şi aprobate de către SPCSB.
70. Entitatea raportoare, persoanele cu funcţie de răspundere, reprezentanţii entităţii raportoare şi angajaţii acesteia sunt obligaţi să nu comunice persoanelor fizice sau juridice care efectuează activitatea sau tranzacţia ori terţilor despre transmiterea informaţiei către SPCSB.
71. Suspiciunea privind activităţile şi tranzacţiile se stabileşte în baza criteriilor obiective şi subiective, în conformitate cu recomandările naţionale şi internaţionale în domeniu, cum ar fi Recomandările GAFI, a criteriilor privind tranzacţiile cu jurisdicţiile cu risc sporit sau necooperante, a criteriilor privind lipsa sensului economic al tranzacţiilor, lipsa încrederii în persoanele care participă la activitate sau tranzacţie, îndoiala în ceea ce priveşte corectitudinea, legalitatea faptelor acestora, modul neobişnuit în care se efectuează activitatea sau tranzacţia, precum şi în baza riscurilor identificate în urma evaluării efectuate în domeniul propriu de activitate.
72. Persoana juridică care a deţinut calitatea de entitate raportoare informează SPCSB despre activităţile sau tranzacţiile clienţilor, potrivit cerinţelor legislaţiei, până la stingerea tuturor obligaţiilor aferente genului de activitate licenţiat/autorizat.
73. Entitatea raportoare asigură protecţia angajaţilor, a persoanelor cu funcţie de răspundere şi a reprezentanţilor acestora de orice acţiuni ostile, care pot interveni ca urmare a aplicării măsurilor de precauţie privind clienţii, a încetării relaţiilor de afaceri, a aplicării măsurilor asigurătorii, a transmiterii cu bună-credinţă a informaţiei către SPCSB şi CNPF, precum şi ca urmare a efectuării altor acţiuni în scopul executării prevederilor Regulamentului, inclusiv prin protejarea identităţii acestora şi asigurarea confidenţialităţii acestor operaţiuni, cu excepţia cazurilor când aceste acţiuni au fost săvârşite cu rea-credinţă, din neglijenţă şi/sau prin abuz de serviciu.
Capitolul VIII
PĂSTRAREA DATELOR
74. Entitatea raportoare păstrează toate documentele şi informaţiile aferente tranzacţiilor şi activităţilor efectuate, despre clienţi şi beneficiarii efectivi, obţinute în cadrul aplicării măsurilor de precauţie privind clienţii, inclusiv copiile documentelor de identificare, arhiva conturilor şi a documentelor primare, corespondenţa de afaceri, rezultatele analizelor şi cercetărilor efectuate, inclusiv cele privind identificarea tranzacţiilor complexe şi neordinare, inclusiv informaţiile obţinute prin mijloace de identificare electronică, servicii de încredere relevante sau prin orice alt proces de identificare sigur, la distanţă sau electronic reglementat, recunoscut, aprobat sau acceptat de autorităţile naţionale abilitate prin lege, pe perioada activă a relaţiei de afaceri şi pe o perioadă de 5 ani de la încetarea acesteia sau de la data efectuării tranzacţiilor ocazionale.
75. În funcţie de metoda de identificare aplicată, entitatea raportoare păstrează, pe o perioada de 5 ani de la încetarea relaţiei de afaceri sau de la data efectuării unei tranzacţii ocazionale, toate datele aferente tranzacţiilor naţionale şi internaţionale, în măsura în care să poată răspunde operativ solicitărilor SPCSB, CNPF şi organelor de drept. Datele păstrate trebuie să fie suficiente ca să permită reconstituirea fiecărei activităţi sau tranzacţii, astfel încât să servească, în caz de necesitate, ca probă în cadrul procedurii penale, contravenţionale şi în cadrul altor altor proceduri legale.
76. Entitatea raportoare dispune de proceduri şi sisteme eficiente privind deţinerea şi păstrarea informaţiei, care să-i permită să răspundă, în mod complet şi rapid, la solicitările de informaţii ale SPCSB, CNPF şi alte organe competente privind tranzacţiile şi relaţiile de afaceri cu clienţii, precum şi natura acestor relaţii.
77. Entitatea raportoare asigură, în caz de solicitare, accesul organelor abilitate la documentele şi informaţia cu privire la identificarea şi verificarea clienţilor, a beneficiarului efectiv, precum şi privind monitorizarea operaţiunilor clienţilor, inclusiv la documentele justificative. La solicitarea autorităţilor competente, termenul pentru anumite tipuri de documente şi informaţii, inclusiv privind deţinerea şi păstrarea informaţiei aferente clienţilor şi operaţiunilor acestora poate fi prelungit pentru o perioadă determinată în solicitare, dar nu mai mult de 5 ani.
Capitolul IX
PROCEDURI INTERNE, CONTROL ŞI FORMARE
78. Entitatea raportoare stabileşte politici, proceduri şi efectuează controale interne pentru a minimiza riscurile de spălare a banilor şi finanţare a terorismului şi pentru a asigura conformarea entităţii raportoare cu cerinţele actelor normative în domeniul respectiv.
79. În scopul asigurării respectării programelor proprii de prevenire şi combatere a spălării banilor şi finanţării terorismului, sistemul de control intern al entităţii raportoare va fi constituit din:
1) prevederi speciale pentru a asigura conformarea continuă, în vederea minimizării riscurilor aferente spălării banilor şi finanţării terorismului. Acestea trebuie să includă, dar să nu fie limitate la următoarele:
a) procedurile de identificare a tranzacţiilor complexe şi neordinare;
b) monitorizarea clienţilor care efectuează un volum mare de operaţiuni nespecifice activităţii;
c) procedurile interne privind raportarea tranzacţiilor suspecte;
d) monitorizarea continuă a operaţiunilor clientului, care se află în legătură nemijlocită cu relaţia de afaceri, stabilită cu entitatea raportoare, în vederea identificării riscurilor adiţionale care pot apărea ca urmare a dezvoltării noilor tehnologii;
e) modalitatea în care este asigurată respectarea politicilor şi a procedurilor la nivel de grup;
2) o funcţie de audit intern care realizează, anual:
a) evaluarea independentă a politicilor interne şi a procedurilor entităţii raportoare, inclusiv respectarea cerinţelor legislaţiei;
b) monitorizarea activităţii personalului;
c) testarea tranzacţiilor în caz de necesitate;
d) informarea organului de conducere, precum şi a persoanei cu funcţie de conducere de rang superior despre rezultatele verificării şi recomandarea întreprinderii măsurilor necesare pentru minimizarea riscurilor şi a deficienţelor identificate.
În funcţie de complexitatea şi natura activităţii, inclusiv în cazul derulării tranzacţiilor cu clienţii şi instituţiile financiare din ţările (jurisdicţiile) cu risc sporit desemnate/monitorizate de GAFI, la prescrierea CNPF sau cel puţin o dată la 3 ani, entitatea raportoare contractează servicii de audit extern pentru evaluarea caracterului adecvat şi a conformităţii entităţii raportoare cu prevederile programului propriu de prevenire şi combatere a spălării banilor şi finanţării terorismului. Entitatea raportoare prezintă CNPF, anual, împreună cu situaţiile financiare individuale, argumentarea şi documentaţia corespunzătoare, care să demonstreze necesitatea efectuării/neefectuării auditului extern o dată la 3 ani.
3) o persoană cu funcţii de conducere de rang superior, prin atribuirea responsabilităţii de a asigura că politica şi procedurile entităţii raportoare sunt în conformitate cu cerinţele şi reglementările în domeniul spălării banilor şi finanţării terorismului. Persoana în cauză este abilitată cel puţin cu următoarele atribuţii:
a) acordă consultaţii personalului entităţii raportoare cu privire la întrebările apărute în timpul realizării programelor proprii de prevenire şi combatere a spălării banilor şi finanţării terorismului, inclusiv la identificarea şi examinarea clienţilor entităţii raportoare şi evaluarea riscului de spălare a banilor proveniţi din acţiuni ilegale (criminale) şi finanţare a terorismului;
b) ia decizii în baza informaţiei primite;
c) organizează instruirea personalului entităţii raportoare în problemele contracarării spălării banilor proveniţi din acţiuni ilegale (criminale) şi finanţării terorismului;
d) întreprinde măsuri privind prezentarea SPCSB a informaţiei în conformitate cu legislaţia în domeniu;
e) colaborează, după caz, cu auditorul intern, în vederea efectuării controlului activităţii entităţii raportoare cu prevederile legislaţiei în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului;
f) prezintă în scris, cel puţin o dată pe an, conducerii entităţii raportoare un raport cu privire la rezultatele implementării programelor proprii privind prevenirea şi combaterea spălării banilor şi finanţării terorismului, inclusiv informează despre riscurile de spălare a banilor şi finanţare a terorismului, identificate pe parcursul anului şi măsurile luate pentru minimizarea şi gestionarea acestora;
g) îndeplineşte alte funcţii în corespundere cu Regulamentul şi documentele interne ale entităţii raportoare.
4) norme interne ce prevăd răspunderea angajaţilor care nu îşi realizează atribuţiile de serviciu în partea ce ţine de raportarea tranzacţiilor suspecte persoanei responsabile sau direct autorităţilor de resort şi/sau contribuie personal la derularea operaţiunilor de spălare a banilor şi finanţare a terorismului.
80. În procesul de desemnare a persoanelor responsabile, conform prevederilor pct.79, entitatea raportoare ia în considerare cel puţin următoarele:
a) deţinerea cunoştinţelor necesare în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului;
b) reputaţia profesională şi integritatea morală, care pot avea la bază inclusiv cazierul judiciar şi referinţe ale angajatorilor anteriori.
81. Entitatea raportoare dispune de un program de selectare şi instruire continuă a personalului în domeniul prevenirii şi combaterii spălării banilor şi finanţării terorismului, adaptat la necesităţile individuale ale entităţii. Entitatea raportoare asigură deţinerea de către persoanele desemnate cu atribuţii de executare şi verificare a conformităţii legislaţiei în domeniul în cauză a cunoştinţelor, calităţilor şi a abilităţilor corespunzătoare pentru îndeplinirea eficientă a responsabilităţilor.
82. Programul de selectare şi instruire continuă a personalului trebuie să cuprindă toate aspectele procesului de prevenire şi combatere a spălării banilor şi finanţării terorismului. Instruirea personalului va fi ajustată în funcţie de nivelul implicării acestuia în proces, inclusiv în cadrul subdiviziunilor deţinute în alte ţări (jurisdicţii). Cerinţele de instruire trebuie să includă cel puţin:
1) instruirea personalului nou referitor la cerinţele de bază şi importanţa programelor interne de prevenire şi combatere a spălării banilor şi finanţării terorismului;
2) instruirea personalului care comunică direct cu clienţii referitor la verificarea identităţii clienţilor noi, monitorizarea conturilor clienţilor deja existenţi în bază continuă şi detectarea indicilor de activitate suspectă;
3) instruiri permanente de actualizare a responsabilităţilor personalului, inclusiv informarea privind noile tipologii şi tendinţe în domeniu.
83. Entitatea raportoare verifică, periodic, toate persoanele responsabile de aplicarea măsurilor de precauţie privind clienţii, pentru a se asigura de faptul că acestea sunt pregătite în mod adecvat pentru îndeplinirea atribuţiilor ce le revin. În cadrul verificării, entitatea raportoare va acorda prioritate departamentelor, oficiilor secundare, agenţilor şi intermediarilor în cazul cărora s-a constatat neraportarea unor tranzacţii suspecte efectuate prin intermediul acestora şi identificate ulterior de entitate, dacă elementele de suspiciune erau detectabile la nivelul acestora, precum şi în cazul celor în privinţa cărora verificările interne sau acţiunile de supraveghere ale CNPF identifică deficienţe.
84. Entitatea raportoare comunică şi implementează prevederile programelor proprii pentru prevenirea şi combaterea spălării banilor şi finanţării terorismului în cadrul subdiviziunilor deţinute, inclusiv al celor situate în alte ţări (jurisdicţii) – în măsura în care legislaţia ţării (jurisdicţiei) respective permite. Acestea vor fi ajustate potrivit tipului activităţii subdiviziunilor deţinute şi vor conţine inclusiv:
1) politici şi proceduri referitoare la schimbul de date aferente măsurilor de precauţie privind clienţii, precum şi la gestionarea riscurilor de spălare a banilor şi finanţare a terorismului;
2) măsuri adecvate, în vederea asigurării confidenţialităţii schimbului de informaţii şi date utilizate.
85. În cazul în care cerinţele de prevenire şi combatere a spălării banilor şi finanţării terorismului sunt insuficiente în altă ţară (jurisdicţie), entitatea raportoare trebuie să asigure implementarea cerinţelor actelor normative ale Republicii Moldova în măsura în care legislaţia ţării (jurisdicţiei) respective permite.
86. În vederea executării prevederilor art.13 alin.(8) şi alin.(9) din Legea nr.308/2017, în cazul în care altă ţară (jurisdicţie) nu permite aplicarea corespunzătoare, interzicerea sau restricţionarea unor cerinţe ale actelor normative ale Republicii Moldova, entitatea raportoare aplică măsuri minime, în vederea diminuării riscului de spălare a banilor şi finanţare a terorismului, şi anume:
1) informează CNPF, în decurs de cel mult 28 de zile din data identificării imposibilităţii de aplicare, cu privire la denumirea ţării (jurisdicţiei) în cauză, modul în care punerea în aplicare a legislaţiei în vigoare în ţara (jurisdicţia) respectivă nu permite aplicarea corespunzătoare, interzicerea sau restricţionarea cerinţelor actelor normative ale Republicii Moldova;
2) solicită subdiviziunii deţinute în ţara (jurisdicţia) respectivă să furnizeze persoanelor cu funcţie de răspundere, cu o anumită periodicitate, informaţii relevante ce ţin de modul în care se execută prevederile legislaţiei în cauză;
3) refuză stabilirea relaţiei de afaceri sau încetează relaţia de afaceri deja stabilită;
4) refuză efectuarea tranzacţiilor în ţara (jurisdicţia) corespunzătoare;
5) închide o parte sau toate operaţiunile desfăşurate de subdiviziunea respectivă.
87. În cazul în care entitatea raportoare nu poate gestiona riscul de spălare a banilor şi finanţare a terorismului în cadrul subdiviziunilor deţinute în alte ţări (jurisdicţii), aceasta aplică următoarele măsuri suplimentare:
1) efectuează controale la faţa locului sau audit independent, pentru a se asigura că subdiviziunile deţinute în ţara (jurisdicţia) respectivă implementează, în mod eficient, politicile şi procedurile în domeniul vizat, precum şi privind identificarea, evaluarea şi gestionarea adecvată a riscurilor de spălare a banilor şi finanţare a terorismului;
2) la cerere, pune la dispoziţia CNPF sau a SPCSB, rapoartele aferente controalelor sau auditurilor independente, menţionate la sbp. 1);
3) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă solicită aprobarea persoanei cu funcţie de răspundere a entităţii raportoare pentru stabilirea şi menţinerea relaţiilor de afaceri cu risc sporit sau pentru efectuarea unei tranzacţii ocazionale cu risc sporit;
4) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă identifică sursa şi, după caz, destinaţia fondurilor care urmează să fie utilizate în relaţia de afaceri sau tranzacţia ocazională;
5) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă efectuează o monitorizare continuă sporită a relaţiei de afaceri, inclusiv o monitorizare sporită a tranzacţiilor până când acestea înţeleg, identifică şi documentează corespunzător riscul de spălare a banilor şi finanţare a terorismului asociat cu relaţia de afaceri;
6) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă partajează cu entitatea raportoare informaţiile care au servit temei pentru raportarea tranzacţiilor suspecte care au permis identificarea, suspectarea sau existenţa unor motive rezonabile de a suspecta că au existat tentative sau activităţi efective de spălare a banilor şi de finanţare a terorismului, cum ar fi faptele, tranzacţiile, circumstanţele şi documentele pe care se bazează suspiciunile, inclusiv datele cu caracter personal în măsura în care acest lucru este posibil în temeiul legislaţiei în vigoare din ţara (jurisdicţia) dată;
7) efectuează monitorizarea continuă sporită a oricărui client şi, după caz, a beneficiarului efectiv al unui client al unei subdiviziuni deţinute în ţara (jurisdicţia) respectivă, despre care alte entităţi din acelaşi grup cunosc că au făcut obiectul unor rapoarte de tranzacţii suspecte;
8) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă deţin sisteme şi controale eficiente pentru identificarea şi raportarea tranzacţiilor suspecte;
9) se asigură că subdiviziunile deţinute în ţara (jurisdicţia) respectivă păstrează actualizate şi securizate profilul de risc şi informaţiile privind măsurile de precauţie referitoare la un client al acestora, pentru perioada de timp stabilită de legislaţie şi, în orice caz, cel puţin pe durata relaţiei de afaceri.
Capitolul X
MĂSURI DE SUPRAVEGHERE
88. Nerespectarea cerinţelor prezentului Regulament atrage după sine răspunderea în conformitate cu prevederile legislaţiei.
89. În scopul înlăturării deficienţelor constatate la respectarea de către entităţile raportoare a legislaţiei de prevenire şi combatere a spălării banilor şi finanţării terorismului, CNPF poate dispune întreprinderea următoarele măsuri de către entitatea raportoare:
1) modificarea programelor proprii de prevenire şi combatere a spălării banilor şi finanţării terorismului;
2) aplicarea măsurilor standard de precauţie privind clienţii pentru produse, operaţiuni şi/sau clienţi în cazul cărora normele interne ale entităţii raportoare stabilesc aplicarea de măsuri simplificate sau/şi impunerea obligaţiei de aplicare a măsurilor de precauţie sporite pentru operaţiuni ori clienţi în cazul cărora normele interne stabilesc aplicarea de măsuri standard de precauţie privind clienţii;
3) întocmirea unui plan de minimizare a riscurilor identificate de spălare a banilor şi finanţare a terorismului;
4) efectuarea unei evaluări repetate a riscurilor de spălare a banilor şi finanţare a terorismului.
90. În vederea aplicării cerinţelor Legii nr.308/2017, CNPF poate dispune retragerea aprobării emise pentru deschiderea subdiviziunilor pe teritoriul unei anumite ţări (jurisdicţii).