BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление N 34/2 от 16.07.2024 об утверждении Положения об условиях деятельности администратора факультативного пенсионного фонда

Тип документа
Постановления
Дата принятия
16.07.2024

НАЦИОНАЛЬНАЯ КОМИССИЯ
ПО ФИНАНСОВОМУ РЫНКУ

ПОСТАНОВЛЕНИЕ

об утверждении Положения об условиях деятельности

администратора факультативного пенсионного фонда

№ 34/2  от  16.07.2024

 (в силу 23.07.2024) 

Мониторул Офичиал ал Р. Молдова № 314-317 ст. 583 от 23.07.2024

* * *

На основании пункта b) части (1) статьи 28, части (4) статьи 29, части (2) статьи 32, части (5) статьи 33, пункта 5) части (4) статьи 35 Закона о факультативных пенсионных фондах № 198/2020 (Официальный монитор Республики Молдова, 2020, № 344 – 351, ст.227) Национальная комиссия по финансовому рынку

ПОСТАНОВЛЯЕТ:

1. Утвердить Положение об условиях деятельности администратора факультативного пенсионного фонда (прилагается).

2. Настоящее постановление вступает в силу со дня опубликования в Официальном мониторе Республики Молдова.

ПОЛОЖЕНИЕ

об условиях деятельности администратора

факультативного пенсионного фонда

ОБЩИЕ ПОЛОЖЕНИЯ

1. Положение об условиях деятельности администратора факультативного пенсионного фонда (далее – Положение) распространяется на администраторов факультативных пенсионных фондов (далее – Администратор/ы), лиц, имеющих лицензию в соответствии с положениями закона о факультативных пенсионных фондах № 198/2020 (далее – Закон № 198/2020) и устанавливает рамки управления их деятельностью для обеспечения эффективного и разумного управления деятельностью администратора.

2. Филиал администратора из другого государства, открытый на территории Республики Молдова, может руководствоваться политиками в области управления, регулирующие деятельность материнской компании, при условии, что они, также, включают требования, установленные законодательством Республики Молдова и настоящим Положением. В противном случае, руководство филиала иностранного администратора должно установить свои собственные политики и оценивать любые решения или практики на уровне группы, чтобы убедиться, что они не приводят к нарушению филиалом положений законодательства Республики Молдова или пруденциальных правил, действующих на территории Республики Молдова.

3. Администратор осуществляет свою деятельность в соответствии с учредительным актом и программой деятельности, утвержденной решением компетентного органа общества, которая должна содержать, как минимум, аспекты, предусмотренные пунктом f) части (2) статьи 40 Закона № 198/2020, проспекта факультативного пенсионного плана и декларацию об инвестиционной политике управляемого пенсионного фонда, а также других утвержденных внутренних правил и процедур.

4. При управлении пенсионным фондом, органы управления администратора должны принимать во внимание величину, организационную структуру, а также характер, масштаб и сложность рисков, связанных с его деятельностью и управляемым им пенсионным фондом.

5. Администратор должен обеспечить организацию своей деятельности таким образом, чтобы решения, принимаемые органом управления, и/или применяемые практики способствовали разумному и пруденциальному управлению пенсионным фондом и не ставили под угрозу его финансовую стабильность и законные интересы участников/бенефициаров.

6. Администратор должен осуществлять деятельность и оказывать услуги, обеспечивающие уверенность в том, что риски, которым подвергаются или могут подвергнуться администратор и пенсионные фонды, будут управляться надлежащим образом.

7. Администратор должен поддерживать адекватный набор основных компетенций на операционном уровне, связанных с переданной на аутсорсинг деятельностью, включая соответствующий план реинтеграции, таким образом, чтобы иметь возможность, при необходимости, напрямую осуществлять переданную на аутсорсинг деятельность, и иметь соответствующие записанные политики и внутренние процедуры для оценки, управления, контроля переданной на аутсорсинг деятельности и/или ключевых должностей, в соответствии с положениями статьи 35 Закона 198/2020 и настоящего Положения.

8. Термины и выражения, используемые в настоящем Положении, имеют значения, предусмотренные Законом № 198/2020, а также используются следующие выражения:

внутренний аудит – ключевая должность (отдельное лицо или подразделение), созданная администратором, с полномочиями по проведению объективного анализа общей деятельности администратора и пенсионных фондов с целью независимой оценки управления рисками, системы внутреннего контроля и процессов управления;

переменный компонент оплаты труда – компонент заработной платы, который начисляется на основе критериев эффективности, включая премии;

конфликт интересов – ситуация или обстоятельство, которое может возникнуть в процессе операционной деятельности или принятия решений, когда, прямая или косвенная, личная заинтересованность сотрудников и лиц управляющие деятельностью администратора противоречит интересам участников и бенефициаров управляемых пенсионных фондов, таким образом, что это влияет или может повлиять на независимость и беспристрастность принятия решений, профессиональную оценку или на своевременное и объективное выполнение должностных обязанностей, или которое, по своей природе, может повлиять на целостность или стабильность администратора и управляемых пенсионных фондов;

внутренний контроль – непрерывный процесс достижения целей: эффективности (эффективность и результативность проводимых мероприятий), информирования (достоверность, целостность и своевременное предоставление информации), соответствия (соблюдение действующих нормативных актов и внутренних процедур);

управление рисками – процесс выявления, оценки, снижения, мониторинга и отчетности относительно рисков, возникших в результате внутренних или внешних факторов, которые могут оказать негативное влияние на деятельность администратора и/или пенсионных фондов;

должность внутреннего контроля – должность управления рисками, внутреннего аудита и другие аналогичные функции в рамках администратора;

релевантное лицо по отношению к администратору – любое из следующих лиц:

a) лица, управляющие деятельностью администратора;

b) сотрудники администратора;

c) любое другое физическое лицо, которое предлагает свои услуги в распоряжении и под контролем администратора и которое участвует в осуществлении администратором деятельности по управлению факультативным пенсионным фондом;

d) физическое/юридическое лицо, непосредственно участвующее в оказании услуг администратору, на основании договора в целях осуществления управления факультативным пенсионным фондом.

ОСУЩЕСТВЛЕНИЕ ДЕЯТЕЛЬНОСТИ АДМИНИСТРАТОРА

Организационные и операционные требования к администратору

9. Администратор пенсионного фонда несет ответственность за наличие тщательно разработанной системы управления деятельностью пенсионного фонда, включающей, как минимум:

1) четкую организационную структуру с хорошо определенными, прозрачными и последовательными границами ответственности;

2) эффективные процессы выявления, управления, мониторинга и отчетности относительно рисков, которым подвергается или может подвергнуться пенсионный фонд;

3) адекватные механизмы внутреннего контроля, включая надежные административные и бухгалтерские процедуры;

4) информационные системы, соответствующие потребностям администратора и пенсионного фонда и обеспечивающие непрерывность их деятельности;

5) механизмы соблюдения требованиям прозрачности и раскрытия информации;

6) политики и практики оплаты труда;

7) требования к аутсорсингу.

10. Совет администратора или исполнительный орган получает от лиц, занимающие ключевые должности, с периодичностью установленной настоящим Положением, письменные отчеты об управлении рисками, о внутреннем аудите и, соответственно, относительно других внутренних правил администратора и/или пенсионного фонда, с указанием того, были ли приняты соответствующие меры для устранения недостатков.

11. Применяя положения пункта 9, администратор пенсионного фонда обязан выполнить следующие требования:

1) установить, внедрить и поддерживать процедуры и организационную структуру, с указанием конкретных должностей и обязанностей, возложенных на подразделения администратора;

2) удостовериться, что лица, управляющие деятельностью администратора, информированы о процедурах, которым они должны следовать для надлежащего выполнения своих обязанностей;

3) создать, внедрить и поддерживать соответствующие механизмы внутреннего контроля, обеспечивающие соблюдение решений и процедур на всех иерархических уровнях администратора;

4) создать, внедрить и поддерживать эффективную систему внутренней отчетности и взаимодействия на всех соответствующих иерархических уровнях администратора;

5) вести надлежащий и упорядоченный учет внутренней деятельности и организации администратора;

6) принять необходимые организационные и технические меры для защиты персональных данных от уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в целях обеспечения надлежащего уровня безопасности в отношении рисков, представленных обработкой и природой обрабатываемых данных, в соответствии с требованиями законодательства о защите персональных данных.

Роли и обязанности лиц, управляющие деятельностью администратора

12. Администратор определяет размер и состав своих руководящих органов и механизм управления, принимая во внимание объем, характер, масштаб и сложность осуществляемой деятельности и риски, которые могут возникнуть.

13. Обязанности и ответственность органов управления должны быть четко определены и эффективно распределены между советом администратора и исполнительным органом.

14. Роль, структура, численный состав, срок на который выбраны/назначены члены органов управления, метод функционирования и полномочия органов управления устанавливаются в уставе администратора и во внутренних политиках и/или внутренних положениях, в соответствии с Законом № 198/2020 и соответствующими нормативными актами, изданными Национальной Комиссией по Финансовому Рынку (далее – Национальная комиссия) по его применению, и Законом об акционерных обществах № 1134/1997.

15. Совет администратора, исполнительный орган и лица занимающие ключевые должности должны взаимодействовать и обмениваться информацией, достаточной для адекватного исполнения возложенных на них обязанностей и ответственности.

Организационная структура администратора

16. Организационная структура администратора будет создана в соответствии с положениями Закона № 198/2020 и с нормативными актами Национальной комиссии, и будет включать, как минимум:

1) совет администратора, обязанности и организация которого изложены в Разделе 4;

2) исполнительный орган, обязанности и организация которого изложены в Разделе 5;

3) подразделение, ответственное за анализ инвестиционных возможностей и размещение активов, в соответствии с инвестиционной политикой, обязанности которого определены в Положении об инвестировании и оценке активов факультативных пенсионных фондов, утвержденным постановлением Национальной комиссии № 62/14/2022 (далее – Положение об инвестировании и оценке активов факультативных пенсионных фондов);

4) подразделение, ответственное за электронную регистрацию всех сделок с финансовыми инструментами портфеля управляемых пенсионных фондов и заявок на подписку или выкупа паев фонда, а также, ответственное и за хранение этой регистрации, в соответствии с положениями пункта 46 Положения об инвестировании и оценке активов факультативного пенсионного фонда.

Эта деятельность отделена от инвестиционного анализа и эффективного размещения активов, как указано в подпункте 3;

5) должности управления рисками и внутреннего аудита, ответственные за обеспечение соблюдения администратором порядка ведения специфической деятельности, требования функционирования и задачи которых изложены в Главе III;

6) подразделение/должность, ответственную за оценку портфеля и расчет любых сборов и комиссий для каждого отдельного пенсионного фонда, в соответствии с учредительными документами/правилами каждого пенсионного фонда, Законом № 198/2020 и подчиненным ему нормативным актам.

17. Администратор устанавливает, внедряет и поддерживает адекватную политику обеспечения непрерывности деятельности, призванную обеспечить, в случае сбоя своих систем и процедур, хранение основных данных и функций, поддержание услуг и деятельности или, если это невозможно, своевременное восстановление этих данных и функций и немедленное возобновление предоставления услуг и деятельности.

18. Для ведения бухгалтерского учета и составления финансовой отчетности администратора и управляемых им пенсионных фондов, администратор выбирает, утверждает и применяет учетные политики, основанные на нормативной системе бухгалтерского учета. Элементы бухгалтерского учета пенсионного фонда отражаются отдельно от элементов бухгалтерского учета его администратора.

19. Учетные политики, указанные в пункте 18, должны быть установлены таким образом, чтобы расчет стоимости чистых активов и стоимости единицы чистых активов каждого пенсионного фонда были правильно составлены на основании данных бухгалтерского учета, чтобы позиции портфеля были оценены в соответствии с Законом № 198/2020 и Положением об инвестировании и оценке активов факультативных пенсионных фондов, а заявления на подписку и выкуп могли быть правильно обработаны по стоимости единицы чистых активов.

20. Администратор должен установить, внедрить и поддерживать эффективные и прозрачные процедуры оперативного рассмотрения жалоб, полученных от участников и бенефициаров, а также, и вести учет каждой жалобы и принятых мер по ее разрешению, в соответствии с положениями законодательства о защите персональных данных.

21. Администратор должен вести учет рассмотрения жалоб, с указанием:

1) даты подачи жалобы;

2) имени, фамилии клиента/лица, передающего жалобу, и предоставленной услуги, к которой относится жалоба;

3) идентификационных данных лиц администратора, в адрес которых были поданы жалобы или к которым участник/бенефициар обратился;

4) фактов, на предмет которых поданы жалобы;

5) ущерба, на причинение которого подана жалоба;

6) даты и способа урегулирования жалобы.

Обязанности и организация совета администратора

22. Основные обязанности совета по применению принципов корпоративного управления должны быть указаны в учредительном акте/уставе администратора и далее развиты во внутренних политиках и/или внутренних положениях в соответствии со специфичным применимым законодательством.

23. На совет возложены, как минимум, следующие обязательства:

1) выполнение полномочий, установленных Законом об акционерных обществах № 1134/1997 и Законом № 198/2020;

2) принятие решения о создании комитета по оплате труда или выполнение обязательств, возложенных на комитет по оплате труда, если он не был создан на уровне администратора;

3) утверждение кодекса поведения, определяющего приемлемое и неприемлемое поведение персонала, включая недопустимые виды деятельности и чрезмерный риск для администратора, а также порядок управления конфликтами интересов;

4) надзор за внедрением и соблюдением кодекса поведения администратора, включая выявление, управление и предотвращение потенциальных и/или фактических конфликтов интересов;

5) обеспечение деятельности внутреннего аудита путем выполнения задач, указанных в пункте 97;

6) утверждение и контроль внедрения политики касающейся назначения исполнительного органа и лиц, занимающих ключевые должности;

7) обеспечение обучения персонала администратора в области управления рисками;

8) обеспечение соблюдения требований аутсорсинга деятельности, услуг или ключевых должностей, как до передачи на аутсорсинг, так и в процессе передачи, в соответствии с нормами, установленными в Главе IV.

24. Совет осуществляет надзор за деятельностью исполнительного органа, отслеживая его действия на соответствие внутренним политикам и процедурам, анализируя информацию, предоставляемую исполнительным органом и ключевыми должностями, а также, проводя встречи с ними регулярно, не менее одного раза в квартал.

25. Совет обязан утвердить и периодически обновлять нормы, регулирующие собственную деятельность, с учетом нормативных актов, и внутренних правил, и положений, определяющих организацию, права, обязанности и деятельность совета, а также, поддерживать эффективность и целостность путем регулярной оценки как деятельности каждого члена совета, так и совета в целом.

26. Для выполнения своих обязанностей члены совета должны иметь постоянный доступ к любой информации, касающейся деятельности администратора и исполнительного органа, а также к отчетам внутреннего аудита.

Обязанности и организация исполнительного органа

27. Исполнительный орган несет ответственность за управление и слаженное ведение деятельности администратора, в том числе для внедрения политик, стратегий развития администратора и пенсионного фонда и достижение целевых показателей деятельности.

28. Исполнительный орган несет ответственность перед советом администратора и обязан постоянно информировать его, как минимум:

1) о ситуациях, которые могут повлиять на стратегию и/или структуру управления деятельностью администратора;

2) о финансовых показателях администратора;

3) о нарушениях определенных ограничений относительно степени (профиля) риска или инвестиций;

4) о недостатках в системе внутреннего контроля.

29. Для исполнения своих обязанностей и реализации своих полномочий, исполнительный орган должен действовать в рамках хорошо выстроенной структуры с особыми, четко определенными целями и в соответствии с применимым законодательством.

30. Исполнительный орган обязан своевременно представлять совету, по его требованию или по собственной инициативе, качественную и количественную информацию в результате эффективного и результативного выполнения своих обязанностей.

31. Исполнительный орган несет ответственность за целостность и точность отчетности и другой информации о деятельности и финансовом положении администраторов и пенсионных фондов, в соответствии с требованиями действующего законодательства.

32. Исполнительный орган обязан обеспечить, чтобы информация, предоставляемая в Национальную комиссию в целях надзора и опубликованная на официальной веб-странице администратора, была доступна, в соответствии с действующим законодательством и соблюдались сроки представления и публикации информации.

33. Администратор должен убедиться, что члены исполнительного органа обладают профессиональной компетентностью и опытом соответствующим осуществляемой деятельности и возложенным обязанностям, знаниями о применимом законодательстве и надлежащих практик, а также, имели хорошую репутацию и добросовестность.

Управление конфликтами интересов

34. Совет администратора несет ответственность за установление, утверждение и надзор за внедрением и поддержанием эффективной политики по выявлению, оценке, управлению и смягчению или предотвращению фактических и потенциальных конфликтов между интересами администратора и частными интересами персонала руководящего деятельность администратора, которые могут повлиять на выполнение ими своих обязанностей и ответственности.

35. Политика в отношении конфликта интересов должна включать четкие процедуры выявления конфликта интересов сотрудников, в том числе интересов членов их семей (родственников I-ой, II-ой степени родства, супругов).

36. Администратор должен учитывать любые конфликты интересов, которые могут возникнуть в результате предыдущих отношений. Для этого администратор должен установить соответствующие сроки, но не реже одного раза в год, чтобы сотрудники сообщали о таких конфликтах интересов на том основании, что они все еще могут оказывать влияние на поведение и участие персонала в принятии решений.

37. Лица, управляющие деятельностью администратора, персонал и сотрудники должны соблюдать политики, указанные в пункте 35 и действовать с должной осмотрительностью, честностью и открытостью как внутри, так и вне администратора.

38. Администратор должен предпринять все необходимые меры для того, чтобы ситуации конфликта интересов между ним, включая лиц, управляющих деятельностью администратора, его персонала, материнского предприятия или группы, к которой он принадлежит, или любым релевантным относительно администратору лицом, прямо или косвенно находящимся в положении контроля над ним, и пенсионным фондом, которым он управляет, а также комбинации вышеуказанных ситуаций, выявлены, предотвращены, управляемы и/или устранены таким образом, чтобы не были затронуты интересы пенсионного фонда.

39. В целях выявления конфликтов интересов, которые возникают в результате управления пенсионными фондами и, которые в результате могут нанести ущерб интересам участников/бенефициаров пенсионных фондов, администратор должен рассмотреть ситуации, когда администратор, релевантное лицо или лицо, которое прямо или косвенно осуществляет контроль администратора:

1) может получить финансовую выгоду или избежать финансовых потерь за счет пенсионного фонда;

2) имеет интерес в отношении результата оказанной пенсионному фонду услуги или деятельности, или сделки, совершенной от имени пенсионного фонда, интерес, который не совпадает с интересом пенсионного фонда в этом результате;

3) получает финансовый или иной стимул в пользу интересов другого клиента или группы клиентов в ущерб интересам пенсионного фонда;

4) получает или будет получать от лица, не являющегося пенсионным фондом, оплату за деятельность по управлению активами пенсионного фонда в виде денег, товаров или услуг в дополнение к стандартной комиссии или оплате за соответствующую услугу.

40. Администратор должен разработать, внедрить и поддерживать письменные политики в отношении конфликта интересов, которые должны включать, как минимум, следующее:

1) выявление обстоятельств, представляющих собой конфликт интересов или способных привести к конфликту интересов, который может нанести существенный ущерб интересам пенсионного фонда;

2) определение процедур, которым необходимо следовать;

3) применяемые меры;

4) меры, принимаемые в случае несоблюдения процедуры.

41. В смысле подпункта 2) пункта 40 процедуры, которым необходимо следовать должны включать, как минимум:

1) надлежащее разделение обязанностей, например, поручение определенных действий, которые могут привести к возникновению конфликтных ситуаций в цепочке транзакций или услуг, разным лицам;

2) возложение обязанностей по надзору и отчетности за деятельностью, приводящей к конфликту интересов, разным лицам;

3) установление обязанности сотрудников администратора сообщать и раскрывать любую информацию, которая может привести или уже привела к конфликту интересов;

4) установление обязанности органов управления администратора воздерживаться от любой деятельности, в которой они (каждый в отдельности) имеют или могут иметь конфликт интересов, или в которой может быть поставлена под угрозу их объективность или способность должным образом выполнять свои обязанности в интересах пенсионного фонда;

5) выявление лиц, вне администратора, которые могут оказать негативное влияние на администратора в связи с его осуществляемой деятельностью.

42. Фактические или потенциальные конфликты интересов, о которых было сообщено ответственным органам управления администратора, должны быть надлежащим образом оценены и урегулированы. В случае выявления конфликта интересов персонала, администратор должен документально подтвердить принятое решение, особенно если конфликт интересов и связанные с ним риски были приняты и если был принят метод смягчения или устранения этого конфликта интересов, а также, определить было ли это достаточно или нет.

43. При возникновении конфликта интересов администратор должен оценить его значимость для своей деятельности и принять и реализовать меры по его смягчению/устранению, если это необходимо.

44. Администратор разрабатывает внутренние правила для определения способа реализации прав голоса, связанных с финансовыми инструментами, находящимися в управляемых портфелях, исключительно в интересах соответствующих пенсионных фондов, которые должны содержать меры и процедуры:

1) для мониторинга существенных событий, происходящих на уровне обществ из портфеля пенсионных фондов;

2) для обеспечения реализации прав голоса в соответствии с целями и инвестиционной политикой соответствующего пенсионного фонда;

3) для предотвращения или урегулирования возможного конфликта интересов, возникающего в связи с реализацией прав голоса.

Политика по оплате труда

45. Совет администратора должен проанализировать и установить политику по оплате труда лиц, управляющих его деятельностью, таким образом, чтобы она соответствовала бизнес-стратегии, целям и долгосрочным интересам администратора, такие как перспективы устойчивого роста, и соблюдать принципы, касающиеся защиты членов и бенефициаров пенсионного фонда, находящегося в управлении, а также, включала меры по предотвращению конфликтов интересов.

46. Совет администратора должен удостовериться, что все механизмы оплаты труда структурированы надлежащим образом и ответственно, а Политика по оплате труда позволяет и способствует эффективному управлению рисками, не приводя к принятию рисков, превышающих риски администратора и пенсионного фонда.

47. Политика фиксированной оплаты труда и политика переменной оплаты труда администратора устанавливаются на основе фундаментального анализа и четко определенных показателей индивидуальных результатов деятельности оплачиваемого лица, в соотношении с коллективными результатами и на основе разумного распределения расходов администратора, где это возможно, а также, и во избежание создания стимулов, поощряющих чрезмерный риск, или в соответствии с принципами, изложенными в конкретных положениях администратора, в зависимости от обстоятельств.

48. В случае если оплата труда включает переменный компонент, Политика по оплате труда должна быть построена таким образом, чтобы обеспечить баланс между фиксированным и переменным компонентами. Политика по оплате труда должна устанавливать максимальный предел переменного компонента, который не может превышать 100% от фиксированного компонента общей оплаты труда каждого сотрудника.

49. Фиксированный компонент оплаты труда должен составлять достаточно высокий процент от общей оплаты труда, чтобы позволить руководителю применять максимально гибкую политику премирования, чтобы руководитель мог полностью или частично лишать премии, когда критерии эффективности не соблюдаются конкретным работником, подразделением или руководителем. Руководитель также должен иметь возможность не выплачивать премии в случае значительного ухудшения ситуации, в частности, когда можно предположить, что он больше не в состоянии продолжать свою деятельность в нормальных условиях.

50. При предоставлении крупной премии большая часть премии должна быть отложена с минимальным сроком отсрочки. Размер отсроченной части премии должен определяться в зависимости от общей суммы премии по сравнению с общей суммой оплаты труда.

51. Отложенный элемент премии должен учитывать основные риски, связанные с результатами деятельности, от которых зависит премия, и может состоять из дивидендов, денежных или иных средств, отложенных для выплаты в течение периода отсрочки. Оценка будущих результатов деятельности, от которых зависит отложенный элемент, должна быть скорректирована в зависимости от риска, в соответствии с пунктом 58.

52. Выплаты при досрочном увольнении отражают результаты работы за определенный период времени и разработаны таким образом, чтобы не поощрять неудачи или низкий результат работы.

53. Совет администратора может, на основании договорных положений, потребовать от работников возмещения всех или части премий, предоставленных на основании информации, которая впоследствии окажется явно ошибочной.

54. Политика по оплате труда должна обновляться с течением времени, чтобы обеспечить ее эволюцию в соответствии с изменениями в обстоятельствах деятельности администратора.

55. Каждый администратор устанавливает свои показатели, предусмотренные в пункте 47, в соответствии с особенностями осуществляемой деятельности.

56. Политика по оплате труда должна содержать, как минимум, положения:

1) о целях деятельности руководителя, области деятельности и персонала;

2) о методах оценки эффективности, включая количественные и качественные критерии эффективности;

3) о структуре переменной оплаты труда, включая инструменты, в рамках которых выплачиваются части переменной оплаты труда;

4) о мерах корректировки переменной оплаты труда в зависимости от уровня принимаемых рисков.

57. Политика по оплате труда должна быть доступна для сотрудников, к которым она применяется, и они должны быть заранее проинформированы о критериях, которые будут использоваться при определении оплаты труда и в процессе оценки. Процесс оценки и Политика по оплате труда должны быть надлежащим образом задокументированы и прозрачны для соответствующих сотрудников.

58. Оценка результатов деятельности должна проводиться в рамках многолетней системы, чтобы процесс оценки основывался на долгосрочных результатах деятельности, и чтобы фактическая выплата компонентов оплаты труда, основанных на результатах деятельности, охватывала период, учитывающий бизнес-цикл администратора и риски, характерные для его деятельности.

59. Оценка результатов деятельности, являющаяся основой для начисления премий и премиальных пулов, должна включать корректировку на текущие и будущие риски, угрожающие результатам, от которых зависит начисление премий, и учитывать стоимость задействованного капитала и необходимую ликвидность.

60. При определении индивидуальной эффективности также должны учитываться нефинансовые критерии, такие как соблюдение внутренних правил и процедур, а также стандартов, регулирующих отношения с клиентами и инвесторами.

61. Политика по оплате труда должна быть адаптирована к конкретной ситуации администратора, принимая во внимание также случай, когда персонал, включая членов исполнительного органа, лицо, занимающее ключевую должность, также является прямым или косвенным владельцем, в том числе в качестве выгодоприобретающего собственника, акций в уставном капитале администратора.

62. Участники пенсионного фонда должны иметь доступ к принятой администратором политике в отношении определения оплаты труда членов совета, исполнительного органа, лиц, занимающие ключевые должности, а также к информации о годовой оплате труда и переменных стимулах, получаемых этими лицами.

63. Периодическая оценка соблюдения внутренней политики, процедур и правил оплаты труда должна проводиться подразделением внутреннего аудита администратора. В ходе такой оценки необходимо убедиться, что политика, практика и процессы оплаты труда:

1) соблюдаются и действуют в соответствии с поставленными целями;

2) соответствуют бизнес-модели, профилю риска, долгосрочным целям и другим задачам администратора и отражены надлежащим образом;

3) реализуются последовательно в рамках администратора, и обеспечивают соблюдение положений Закона 198/2020 и изданных в соответствии с ним нормативных актов, а также не ограничивают возможности администратора по поддержанию надежной капитальной базы.

64. Лицо, ответственное за функцию внутреннего аудита, представляет совету администратора отчет об оценке, указанной в пункте 63.

65. Администратор вправе создать Комитет по оплате труда для оказания помощи совету в выполнении его обязанностей.

66. Члены совета администратора, ответственные за политику оплаты труда, в зависимости от случая, члены комитетов по оплате труда, внешние эксперты и представители сотрудников, участвующие в разработке и реализации политики оплаты труда, должны обладать соответствующим опытом и функциональной независимостью от подконтрольных им подразделений и, таким образом, быть в состоянии проводить оценку адекватности политики оплаты труда, включая задействованные риски и управление рисками.

67. Комитет по оплате труда имеет, как минимум, следующие обязанности:

1) несет ответственность за разработку решений по оплате, которые будут приняты советом, в особенности по оплате членов исполнительного органа, а также лиц, занимающих ключевые должности;

2) оказывает помощь и консультирование совета по разработке политики оплаты труда администратора;

3) поддерживает совет в мониторинге политик, практик и процессов оплаты труда и по соблюдению политики оплаты труда;

4) проверяет актуальность политики по оплате труда и, по необходимости, вносит предложения для ее изменения;

5) обеспечивает адекватный характер информации, поставленной акционерам, о политиках и практиках оплаты труда, в основном о соотношении между фиксированной и переменной оплаты труда;

6) чтобы система оплаты труда соответствующим образом учитывала все виды рисков, и что общая политика оплаты труда соответствует им и продвигает устойчивое и эффективное управление рисками и приравнивается к целям, результатам деятельности и долгосрочным интересами админгистратора;

7) оценивает достижение целевых показателей эффективности и необходимость их корректировки.

68. Для выполнения обязанностей, изложенных в пункте 67, Комитет по оплате труда имеет следующие права:

1) имеет доступ ко всем данным и информациям, связанными с процессом принятия советом решений в отношении разработки, внедрения, надзора и анализа политики и практики оплаты труда;

2) имеет неограниченный доступ ко всем информациям и данным функций внутреннего контроля, включая функцию управления рисками;

69. Как минимум один из членов комитета по оплате труда должен иметь соответствующий опыт в области политики и практики оплаты труда, управления рисками и/или контроля/аудита, в частности, в отношении механизма согласования структуры оплаты труда с профилем риска и капиталом администратора.

70. В случае если администратор не создал комитет по оплате труда, положения пунктов 67 – 69 применяются к совету администратора и его членам.

71. Положения данного раздела применяются к администраторам пенсионных фондов как на индивидуальном, так и на консолидированном уровне.

72. Положения этого раздела не применяются к платежам и комиссионным, выплачиваемым посредникам и/или поставщикам услуг за переданную на аутсорсинг деятельность.

МЕХАНИЗМ ВНУТРЕННЕГО КОНТРОЛЯ

Требования к механизму внутреннего контроля

73. Администратор должен иметь собственный механизм внутреннего контроля для обеспечения эффективного управления своей деятельностью, безопасного и разумного ведения финансовой деятельности, соблюдения законодательства, а также, и защиты интересов участников/бенефициаров пенсионного фонда.

74. Администратор внедряет процесс управления непрерывностью деятельности с планами восстановления для всех своих функций и критических ресурсов, соизмеримых с характером, масштабом и сложностью рисков и осуществляемой деятельности, для обеспечения непрерывности как в нормальные, так и в кризисные периоды.

75. Механизм внутреннего контроля должен включать, по крайней мере, должность управления рисками и должность внутреннего аудита. Должность внутреннего аудита осуществляет контроль над должностью управления рисками.

76. Деятельность по внутреннему контролю осуществляется независимо от деятельности, которую администратор отслеживает и контролирует, с тем чтобы постоянно оценивать эффективность и адекватность мер и процедур администратора и мер, принятых в связи с любым невыполнением обязательств администратора.

77. Деятельность по внутреннему контролю осуществляется в соответствии с процедурами, утвержденными советом администратора, и положениями применимого законодательства.

78. Лица, ответственные за внутренний контроль, должны назначаться советом администратора и не могут быть уволены без предварительного разрешения совета директоров.

79. Совет администратора предоставляет лицам, ответственным за внутренний контроль, полномочия и статус, необходимые для исполнения ими своих обязанностей, и обеспечивает их независимость от деятельности и подразделений, которые они контролируют.

80. В целях надлежащего проведения и осуществления деятельности по внутреннему контролю администратор должен убедиться, что лица, ответственные за внутренний контроль:

1) обладают ресурсами и необходимым опытом, а также доступом ко всей необходимой информации;

2) не вовлечены в деятельность, которую они контролируют;

3) имеют возможность доступа и отчитываются непосредственно перед советом администратора, чтобы выявить проблемы и предупредить совет, в случае необходимости, о специфических событиях, которые влияют или могут повлиять на работу администратора.

81. Цели деятельности по внутреннему контролю являются:

1) осуществление деятельности в условиях эффективности;

2) предоставление точной, надежной, актуальной, полной и своевременной информации при принятии решений членами совета/исполнительного органа, в зависимости от обстоятельств;

3) надзор за соблюдением администратором и его сотрудниками применимого законодательства и нормативных актов/ стандартов/ процедур/ внутренних правил;

4) снижение рисков несоблюдения администратором установленных требований.

82. Для достижения целей, изложенных в пункте 81, администратор должен:

1) устанавливать, внедрять и поддерживать процедуры для обеспечения:

a) безопасности, целостности и конфиденциальности информации с учетом ее характера;

b) непрерывности и регулярности предоставления услуг по управлению пенсионными фондами;

c) соответствующих механизмов внутреннего контроля соблюдения решений и процедур на всех уровнях иерархии;

d) системы внутренней отчетности и взаимодействия на всех соответствующих иерархических уровнях;

e) учетных политик в соответствии с требованиями действующих нормативных актов;

2) обеспечить наличие квалифицированного персонала, обладающего необходимыми навыками, знаниями и опытом для выполнения возложенных на него обязанностей;

3) осуществлять ведение надлежащих и упорядоченных записей о деятельности администратора;

4) разрабатывать другие процедуры, в соответствии с требованиями применяемых нормативных актов.

83. Лица, ответственные за внутренний контроль, должны, как минимум, нести ответственность за:

1) подготовку годового плана внутреннего контроля, который должен быть утвержден советом администратора и в котором указаны, по меньшей мере, цели, виды деятельности и период, подлежащие контролю, период осуществления контроля, и задействованные структуры;

2) соответствующее распределение задач, чтобы не возникало конфликта интересов;

3) утверждение для своего персонала правил профессионального поведения, дисциплины и действий, в случае потенциального конфликта интересов, включающие соответствующие меры по исправлению ситуации в случае их нарушений;

4) установку процедур связи, обеспечивающие надлежащий поток информации на всех уровнях, гарантирующие, что сотрудники осведомлены о политике и процедурах, которые имеют отношение к их обязанностям и ответственности, и что соответствующая информация получена своевременно, что позволяет:

a) информировать совет администратора о рисках, связанных с деятельностью администратора и пенсионных фондов;

b) распространять соответствующую информацию между подразделениями и структурами администратора;

5) устанавливать меры по обеспечению разработки процедур в области информационно-коммуникационных технологий для создания и поддержания информационной системы, отвечающей потребностям администратора, соответствующей размеру, характеру и сложности деятельности администратора, а именно:

a) процедуры обеспечения физической безопасности систем hardware, software и баз данных;

b) процедуры обеспечения безопасности данных, включая обеспечение условий безопасности для зон, в которых осуществляется доступ к конфиденциальной информации;

6) установить процедуры по ограничению доступа неавторизованных лиц в операционную среду, предотвращению неправомерного использования информации персоналом администратора и регистрации всех попыток неавторизованного доступа;

7) установить меры и процедуры, подтверждающие соблюдения:

a) требований о том, чтобы сотрудники подразделения, ответственного за анализ инвестиционных возможностей, и другие соответствующие лица не участвовали в личных сделках, или влияли или склоняли кого-либо к сделкам с анализируемыми финансовыми инструментами или любыми связанными с ними финансовыми инструментами;

b) требования о том, чтобы личные сделки, выявленные на уровне администратора пенсионного фонда, регистрировались в реестре, включающем любые одобрения или запреты, относящиеся к ним;

8) обсуждает предложения по пересмотру деятельности внутреннего контроля и утверждает в свете любых существенных изменений в системе управления, но не реже одного раза в 3 года.

84. При исполнении своих обязанностей и ответственности лица, ответственные за внутренний контроль, должны составлять и вести:

1) реестр внутреннего контроля;

2) реестр личных сделок;

3) реестр конфликтов интересов.

85. Реестры, указанные в пункте 84, хранятся на бумажном носителе или в электронном виде.

86. Реестр внутреннего контроля должен включать, как минимум, информацию:

1) о проверках и проведенных расследованиях;

2) о лицах, проводившие проверки и расследования;

3) о продолжительности проверок и расследований и период, к которому они относятся;

4) о результатах проверок и расследований;

5) о предложениях совету администратора в письменном виде, с указанем даты их представления;

6) о мерах по устранению недостатков, а также предусмотренные и фактические сроки выполнения действий, предпринятых уполномоченными лицами.

87. Лица, ответственные за внутренний контроль, должны регистрировать все проведенные расследования в реестре, предусмотренном в подпункте (1) пункта 84, в хронологическом порядке.

88. Реестр личных сделок охватывает все операции соответствующих лиц, за исключением операций с теми финансовыми инструментами, в которые не могут быть инвестированы активы пенсионного фонда, в соответствии с положениями законодательства.

89. Реестр личных сделок должен содержать, как минимум, следующую информацию:

1) имя и фамилия соответствующего лица;

2) дата и время совершения сделки;

3) тип сделки;

4) торгуемый финансовый инструмент;

5) посредник;

6) любое утверждение или запрет сделки, по случаю.

90. При проверке личных сделок, лицо ответственное за внутренний контроль, проверяет соблюдение положений Раздела 6 главы II.

91. Реестр конфликтов интересов должен содержать, как минимум, следующую информацию:

1) дата заполнения;

2) выявленная/подозреваемая деятельность, которая привела/может привести к конфликту интересов;

3) вовлеченные лица;

4) последствия, которые могут возникнуть;

5) предложения, представленные в письменном виде совету администратора;

6) способы урегулирование конфликта.

92. При анализе потенциальных конфликтов интересов, лицо, ответственное за внутренний контроль, должно уделять особое внимание сделкам с участием соответствующих лиц или лиц, действующих согласованно.

93. Должности внутреннего контроля могут быть частично или полностью переданы в аутсорсинг, но администратор остается и далее ответственным за надлежащее управление рисками, связанными с переданной на аутсорсинг деятельностью и/или ключевыми должностями.

Деятельность структуры внутреннего аудита

94. Совет администратора несет ответственность за обеспечения деятельности внутреннего аудита в соответствии с размером и характером осуществляемых операций, которая отделена и независима от других отделов и ключевых должностей.

95. Для обеспечения соблюдения пункта 94 совет администратора должен иметь, как минимум, следующие обязанности:

1) разработка внутренних процедур относительно внутреннего аудита, которые должны содержать, как минимум, следующее:

a) цели деятельности внутреннего аудита и его сфера применения;

b) полномочия и обязанности подразделения внутреннего аудита;

c) полномочия и обязанности лица, возглавляющего подразделение внутреннего аудита;

d) порядок проведения анализа и пересмотра.

2) утверждение плана внутреннего аудита и отчета о внутреннем аудите;

3) удостовериться в том, что информирован о плане действий, вытекающих из рекомендаций, сделанных по результатам внутреннего аудита;

4) удостовериться в том, что он регулярно информирован о состоянии выполнения плана действий и, при необходимости, распорядиться о принятии дополнительных мер.

96. Деятельность по внутреннему аудиту должна включать, как минимум, обеспечение:

1) контроля за тем, как администратор управляет доступом к операциям, связанным с активами пенсионного фонда и счетами участников;

2) проверки операций, превышающих определенные лимиты сумм, проводились компетентным уровнем управления;

3) проверок, в том числе по разделению обязанностей, перекрестной проверке, двойной проверке активов и другим аналогичным проверкам;

4) проверки операций, осуществляемых на уровне администратора и на уровне пенсионного фонда;

5) проверки, не реже одного раза в шесть месяцев, лицами, ответственными за этот вопрос, операций, касающихся:

а) присоединения и учета участников;

b) учета индивидуальных договоров присоединения;

c) выплаты комиссионных;

d) конвертации взносов;

e) оценки портфеля финансовых активов и расчета чистых активов пенсионного фонда;

f) перевода индивидуальных взносов членов в пенсионные фонды;

g) расчетов по операциям с финансовыми инструментами;

h) перевода активов членов между пенсионными фондами;

i) выплаты эквивалента стоимости чистых личных активов члена пенсионного фонда в случае инвалидности, смерти и открытия пенсионного права члена пенсионного фонда;

j) урегулирования обязательств администратора и пенсионных фондов;

k) авторизации и мониторинга агентов пенсионных фондов по размещению;

l) подготовки, представления, подачи, публикации и передачи Национальной комиссии и участникам/бенефициарам отчетов/информации, предусмотренных действующими применяемыми нормативными актами;

6) проверка достоверности данных и отчетов администратора и пенсионных фондов.

97. Для выполнения задач, должность внутреннего аудита должна обладать следующими правами:

1) инициатива в отношении общения с любым сотрудником администратора;

2) проверять любую деятельность любого подразделения администратора, включая филиалы администраторов из других стран, действующие на территории Республики Молдова, и, при необходимости, аффилированных лиц;

3) иметь доступ к информации, любым внутренним записям, файлам и информации, включая информацию, предназначенную для руководства администратора;

4) иметь доступ к протоколам и другим материалам аналогичного характера всех органов, принимающих решения, которые имеют отношение к выполнению их обязанностей;

5) иметь достаточные ресурсы, включая достаточное количество квалифицированного персонала, операционные ИТ-системы.

98. Сотрудник, нанятый для выполнения функции внутреннего аудита, должен иметь соответствующий опыт работы в области финансов или бухгалтерского учета, или связанный с финансовой и/или контрольной/аудиторской деятельностью.

99. Основными обязанностями сотрудника, нанятого для выполнения функции внутреннего аудита, являются:

1) разработка и внедрение плана аудита для проверки и оценки адекватности и эффективности систем, деятельности внутреннего контроля, по управлению рисками, по управлению инвестициями;

2) выдача рекомендаций по результатам проведенной работы, в соответствии с подпунктом 1), и проверка их выполнения;

3) подготовка и представление совету администратора отчетов о недостатках, выявленных в результате внутреннего аудита, проведенному в соответствии с подпунктом 1);

4) рассмотрение процедур администратора и проверка эффективности систем внутреннего контроля и управления рисками, относящихся к процессам, проверенным в ходе проведенных миссий;

5) обеспечение соблюдения правовых норм, в соответствии с применимыми нормативными актами в отношении процессов, проверяемых в ходе проведенных миссий.

100. План внутреннего аудита, указанный в подпункте (1) пункта 99, должен удовлетворять следующим условиям:

1) определять цели, сроки и периодичность проведения внутреннего аудита, а также информацию обо всех мероприятиях, которые необходимо провести, о человеческих и материальных ресурсах;

2) охватывать все операции, виды деятельности и процессы, принимая во внимание риски и организацию различных видов деятельности администратора.

101. Совет администратора утверждает план внутреннего аудита.

102. Каждая миссия плана внутреннего аудита должна выполняться на основе специфических аудиту документов, в которых подробно описываются проводимые мероприятия, приемы и методы работы, а также этапы выполнения миссии.

103. Документы, указанные в пункте 102, должны храниться не менее 10 лет и предоставляться внешним аудиторам и комитету по аудиту, по случаю.

104. Ежегодно план внутреннего аудита, утвержденный советом администратора, представляется в Национальную комиссию до 31 января года, в котором должны быть проведены внутренние аудиторские миссии.

105. План внутреннего аудита, указанный в пункте 104, должен содержать следующую информацию:

1) тема аудиторской миссии/миссий;

2) деятельность по управлению, подлежащая аудиту;

3) цели аудиторской миссии;

4) период, подлежащий внутреннему аудиту;

5) проверяемый департамент/подразделение/служба;

6) период проведения аудиторской миссии;

7) запланированные мероприятия;

8) выделенные человеческие ресурсы.

106. По каждой миссии внутреннего аудита составляется отчет о внутреннем аудите, который представляется совету администратора.

107. Отчет, указанный в пункте 106, должен включать, как минимум, следующие элементы:

1) период, подлежащий аудиту;

2) перечень мероприятий, проведенных подразделением внутреннего аудита за проверяемый период;

3) описание основных проведенных мероприятий;

4) ответственные лица за осуществление соответствующей деятельности;

5) выявленные недостатки и рекомендации подразделения внутреннего аудита по их устранению;

6) план действий по устранению выявленных недостатков, отдельно по текущим недостаткам и недостаткам, выявленным в предыдущих отчетах о внутреннем аудите, если последние не были должным образом устранены.

108. Единый отчет на уровне администратора пенсионного фонда должен содержать подробное описание миссий внутреннего аудита, проведенных как на уровне администратора, так и на уровне каждого пенсионного фонда. Отчет представляется в Национальную комиссию ежеквартально, до 25 числа месяца, следующего за отчетным кварталом.

109. В ходе выполнения своих обязанностей, руководитель подразделения внутреннего аудита проверяет выполнение рекомендаций, содержащихся в отчете о внутреннем аудите, и, не реже одного раза в квартал, отчитывается перед советом администратора.

110. Внутренним аудиторам при исполнении своих обязанностей запрещается:

1) использование информации, полученной каким-либо образом, противоречащим правовым нормам, или в ущерб целям администратора, или для получения личной выгоды;

2) оценка операций, за которые они были ответственны до проведения внутреннего аудита.

Должность управления рисками

111. Задачи должности управления рисками заключаются в выявлении, анализе, оценке, снижения, мониторинге и представлении отчетности по рискам, которым подвержены пенсионные фонды и администраторы, с учетом:

1) внутренних факторов, такие как сложность организационной структуры, характер и масштабы осуществляемой деятельности, качество персонала, текучесть кадров и др;

2) внешних факторов, такие как экономические условия, изменения в законодательной базе и т.д..

112. Оценка риска должна проводиться как при нормальных, так и при альтернативных сценариях, включая стрессовые условия.

113. Для выявленных рисков, администратор должен провести количественный и/или качественный анализ, используя, в зависимости от случая, стресс-тесты.

114. Администратор определяет риски, подлежащие соответствующему и пропорциональному стресс-тестированию, с учетом анализа характера и структуры портфелей, а также и среды, в которых осуществляют свою деятельность администратор и пенсионные фонды.

115. Стресс-тесты должны разрабатываться и регулярно обновляться в соответствии с характером, размером и сложностью деятельностью по управлению пенсионными фондами и должны проводиться с периодичностью, соответствующей типу риска, развитию деятельности администратора и рыночному климату. Стресс-тесты должны проводиться с периодичностью, определяемой администратором, но не реже одного раза в год. Стресс-тесты могут также проводиться ad hoc для специфических целей.

116. Результаты стресс-тестов доводятся до сведения совета администратора, чтобы обосновать необходимость для пересмотра и совершенствования политики управления рисками и установленных пределов риска, включая принятие соответствующих мер, если результаты тестов указывают на значительную уязвимость.

117. Лица, осуществляющие деятельность по управлению рисками, должны обладать необходимым опытом в области выявления, оценки, снижения, мониторинга и отчетности по рискам, включая выполнение обязанностей по разработке и мониторингу моделей оценки рисков, а также тестовых сценариев стресса.

118. Совет администратора должен разработать, внедрить и обновлять соответствующую и документированную политику управления рисками, которая определяет, оценивает, снижает, мониторит и отчитывается по рискам, которым подвержены или могут быть подвержены администратор и пенсионные фонды, соблюдая применимые нормативные акты.

119. В случае, если, учитывая характер, масштаб и сложность своей деятельности, администратор решает не содержать независимую должность управления рисками, он должен продемонстрировать, что у него есть адекватные гарантии против конфликта интересов, позволяющие независимо осуществлять деятельность по управлению рисками.

120. Для выполнения пункта 119 администратор в течение 3 рабочих дней с даты принятия решения должен представить в Национальную комиссию необходимые мотивы, обоснования и документы, подтверждающие необходимость совмещения запрашиваемых должностей и то, что это не создает конфликта интересов и не ставит под угрозу эффективность функций, а также то, что они выполняются профессионально, честно и надлежащим образом.

121. Политика управления рисками может быть предметом отдельного документа или может быть включена во внутренние процедуры администратора, при условии, что в ней четко определены обязанности, ответственность и операции в рамках администратора.

122. Политика, указанная в пункте 121, должна:

1) содержать информацию о выявлении, анализе, оценке, снижении, мониторинге и отчетности, как минимум, по следующим рискам:

a) рыночный/инвестиционный риск;

b) кредитный риск;

c) риск концентрации;

d) риск ликвидности;

e) операционный риск по следующим подкатегориям:

- коммерческие споры (споры, касающиеся консультационной деятельности, ненадлежащей коммерческой практики/продуктов, недостаточного обслуживания клиентов);

- споры с органами власти (нарушения отраслевого законодательства, а также трудового, бухгалтерского, налогового законодательства и т.д.);

- ошибки оценки рисков (недостатки управления пределами и мониторинга, недостоверные или недостаточные рыночные данные и публичная информация, неправильная модель рыночного ценообразования или недостаточные рыночные данные);

- ошибки выполнения (ошибки при передаче, применении или понимании некоторой инструкции, уязвимость контрольной среды, неадекватная организационная структура, недостатки в ведении учета документов, ошибки при сверке, несанкционированный доступ к конфиденциальным и персональным данным и т.д.);

- информационные преступления (незаконный доступ к компьютерной информации (с компьютеров, с материальных информационных носителях, из компьютерной системы или сети) совершенные лицом, не уполномоченным на то законом или договором, изменение целостности компьютерных данных, хранящихся в информационной системе, нарушение функционирования информационной системы, незаконное производство, импорт, торговля или предоставление паролей, кодов доступа или аналогичных данных, другие формы компьютерных преступлений, предусмотренные Уголовным кодексом Республики Молдова;

- потеря средств эксплуатации (отсутствие персонала, потеря данных, потеря средств эксплуатации);

- прекращение деятельности и сбои в работе систем;

f) репутационный риск;

g) риск соответствия;

2) определить воздействие и вероятность материализации риска, если это возможно, и оценить подверженность этому риску;

3) оценить количественно или качественно интерпретировать присущий риск в сочетании с системой внутреннего контроля, действующей для его снижения и впоследствии определить остаточный риск;

4) установить толерантность к риску и контролировать его соблюдение установленным пределам;

5) определить, если пределы (рисков) не могут быть превышены ни при каких обстоятельствах или, при четко оговоренных условиях, можно ли допустить их превышение в течение определенного периода времени.

123. Лицо, ответственное за управление рисками, должно выполнять следующие координационные обязанности:

1) разработка и внедрение соответствующих политик и процедур по выявлению, оценке, измерению, контролю и управлению рисками, а также предложение на утверждение совету администратора или исполнительному органу, в зависимости от случая, соответствующих пределов подверженности рискам, в том числе в кризисных условиях, в соответствии с размером, сложностью и финансовым положением пенсионного фонда, а также необходимых процедур для утверждения исключений из этих пределов;

2) разработка ежегодного плана мероприятий по управлению рисками, утверждаемого советом администратора, в котором указываются, как минимум, вид и описание мероприятий, период времени и периодичность;

3) установка соответствующих процессов, методов и моделей, для оценки рисков и ограничения подверженности рискам;

4) контроль за соблюдением пенсионными фондами и администратором профиля и пределов рисков;

5) представление исполнительному органу и совету администратора/ комитету по аудиту с периодичностью, установленной политикой управления рисками, но не реже одного раза в год, следующие отчеты:

a) отчет об адекватном характере и эффективности политики и процедур управления рисками, с указанием информации о том, принимались ли соответствующие меры для устранения недостатков;

b) отчет о соблюдении каждым управляемым пенсионным фондом пределов риска, включая соответствие между текущим уровнем риска, которому подвергается каждый управляемый пенсионный фонд, и согласованным профилем риска данного пенсионного фонда;

c) отчет о результатах оценки рисков, включая операционные риски, о разработанном плане профилактических и коррекционных мер и о регулярных отчетах о выполнении этих плановых мер.

6) информирование совета администратора о существенных вопросах и событиях, которые могут повлиять на профиль риска пенсионного фонда, которым он управляет;

7) отчет об анализе рисков, связанных с решениями об инвестировании или неинвестировании;

8) отчет о разработке и обновлении сценариев стресс-тестов и предложении корректирующих мер, если это необходимо;

9) отчет о подготовке предложений по выбору стресс-тестов и методов их проверки и валидации.

124. Лицо, ответственное за управление рисками, обязано ежеквартально (за I - III кварталы) подготовить отчет об оценке профиля рисков пенсионного фонда.

125. Отчет, указанный в пункте 124, утвержденный советом администратора, представляется в Национальную комиссию до 25 числа месяца, следующего за отчетным кварталом, и должен включать, по меньшей мере, следующие элементы:

1) развитие, детальный анализ и интерпретация всех показателей риска или пределов, контролируемых в соответствии с внутренними процедурами, по каждой категории риска;

2) результаты стресс-тестов, их интерпретация и предложения по корректирующим действиям, по случаю;

3) краткое описание событий риска, выявленных в течение периода управления, и предпринятых мер по их устранению;

4) подробное описание отклонений текущего уровня риска за отчетный период от установленных пределов риска (профиль риска, принятый на себя администратором пенсионным фондом).

126. Ежегодно администратор составляет и представляет в Национальную комиссию отчет о текущем профиле риска пенсионного фонда и системах управления рисками, используемых администратором, в соответствии с Положением об обязательствах по отчетности и прозрачности в деятельности администраторов и факультативных пенсионных фондов, утвержденного Постановлением Национальной комиссии № 3/11/2023.

Требования к информационной системе

127. Администратор должен обеспечить, чтобы у него были определены роли и обязанности по управлению рисками, связанными с информационными системами, которые четко доведены до сведения, установлены и внедрены в соответствующую внутреннюю организацию и процессы, включая роли по сбору и объединению информации о рисках и представление ее руководству.

128. Администратор должен обеспечить для процессов управления рисками информационных систем как достаточные финансовые, человеческие, технические, так и другие необходимые ресурсы, которые как количественно, так и качественно соизмеримы с характером, масштабами и сложностью рисков, присущих бизнес-модели и деятельности администратора.

129. Администратор должен обеспечить внедрение адекватных мер контроля для устранения, при необходимости, как минимум следующих категорий рисков, связанных с информационными системами:

1) риски доступности и непрерывности;

2) риски безопасности;

3) риски передачи;

4) риски целостности данных;

5) риски аутсорсинга;

6) риски соответствия.

130. Технико-информационные системы, используемые администратором, должны выполнять следующие функции:

1) гарантирование защиты всех данных, зарегистрированных в системе, от потери, утечки, несанкционированного доступа, неправильного управления, ненадлежащего отражения в записях и других рисков обработки;

2) обладать достаточным потенциалом для обработки дополнительной информации в связи с увеличением объема записей;

3) гарантирование защиты интересов участников путем создания системы учета их индивидуальных счетов;

4) ежедневное создание резервных копий – backup;

5) создание процедур обеспечения безопасности данных, включая обеспечение условий безопасности для зон, в которых есть доступ к конфиденциальной информации;

6) создание процедур ограничения доступа неавторизованных лиц в операционную среду, предотвращения неправомерного использования информации сотрудниками администратора и регистрации всех попыток несанкционированного доступа.

131. Администратор должен обеспечить адекватный уровень безопасности и конфиденциальности с учетом рисков, связанных с обработкой и характером данных, в соответствии с условиями, изложенными в законодательстве о защите персональных данных.

АУТСОРСИНГ

Общие положения

132. Аутсорсинг видов деятельности, оказания услуг и/или исполнение ключевых должностей должен осуществляться в порядке, установленном в статьи 35 Закона № 198/2020.

133. Конечная ответственность за надлежащее управление рисками, связанными с деятельностью/операциями, переданными на аутсорсинг, возлагается на администратора.

134. Администратор несет ответственность за оценку соответствия поставщика услуг требованиям, изложенным в настоящем Положении и Законе № 198/2020.

135. Администратор несет ответственность за соблюдение положений нормативных актов, связанных с процессом аутсорсинга, а также за обеспечение надзора за деятельностью/операциями, переданными на аутсорсинг.

136. Положения об аутсорсинге видов деятельности и оказание услуг также применяются к услугам в области информационных технологий и другим видам деятельности, которые непосредственно поддерживают основную деятельность администратора.

137. Приобретение администратором услуг по предоставлению рыночной информации, включая предоставление данных Bloomberg, Moody's, Standard & Poor's и т.д., не считается аутсорсингом.

138. Администратор раскрывает информацию о передаче видов деятельности/операций на аутсорсинг в соответствии с требованиями правил отчетности и прозрачности администраторов факультативных пенсионных фондов.

139. Перед началом процесса передачи на аутсорсинг видов деятельности, услуг и/или ключевых функций, администратор обязан провести анализ для определения необходимости передачи на аутсорсинг некоторого вида деятельности, некоторой услуги или некоторой ключевой функции, цель передачи на аутсорсинг, включая возможные риски и, соответственно, необходимые и надлежащие методы и меры для покрытия этих рисков, а также степень выполнения условий, предусмотренных применимым законодательством.

140. Администратор должен предоставить в Национальную комиссию и быть в состоянии подтвердить в любое время по ее запросу, что администратором были приняты необходимые и надлежащие меры по управлению рисками для обеспечения постоянного соблюдения требований, установленных нормативно-правовой базой, и, соответственно, предоставить в Национальную комиссию всю необходимую информацию для осуществления надзора за соответствием переданной на аутсорсинг деятельности требованиям применимого законодательства.

Оценка поставщиков услуг и заключение договора аутсорсинга

141. Администратор обязан до заключения договора на аутсорсинг провести оценку поставщика услуг, за исключением регулируемых субъектов финансового сектора.

142. Поставщик услуг считается имеющим хорошую деловую репутацию, если отсутствует негативная информация о его профессиональной компетентности при выполнении переданной на аутсорсинг деятельности/операции и его добросовестности.

143. Администратор, оценивая поставщика услуг в соответствии с пунктом 141, принимает во внимание, как минимум, следующее:

1) характер, масштаб, сложность деятельности, финансовое положение, включая главные/ключевые показатели деятельности, организационную структуру и структуру собственности поставщика услуг, а также структуру группы, если таковая имеется;

2) результаты оценок и обзоров, отраженные в последнем отчете об оценке, если поставщик услуг находится под надзором компетентного органа;

3) отчеты о внутреннем аудите и/или внешнем аудите за последний год деятельности поставщика услуг перед передачей деятельности на аутсорсинг, если таковые имеются;

4) информация о судимости и уголовном преследовании поставщика услуг, санкциях, наложенных на уполномоченных лиц поставщика услуг в соответствии с налоговым, таможенным законодательством, а также о мерах и санкциях, наложенных любым надзорным или экономическим органом в отношении поставщика услуг;

5) информация о наличии политики, касающейся конфиденциальности и безопасности данных, полученных в результате аутсорсинга.

144. Администратор письменно фиксирует результаты оценки, указанной в пункте 141, включая окончательное заключение о соответствии поставщика услуг критериям, установленным внутренними правилами администратора по аутсорсингу видам деятельности/операций, и требованиям настоящего Положения.

145. Любой аутсорсинг должен быть предметом договора аутсорсинга, который должен быть заключен в письменной форме и содержать, как минимум, следующее:

1) подробное описание видов деятельности, услуг, ключевых должностей, передаваемых на аутсорсинг;

2) количественные и качественные требования к переданным на аутсорсинг видам деятельности, услугам или ключевым должностям, позволяющие администратору в течение срока действия договора оценивать и контролировать насколько адекватно он выполняет свои обязанности;

3) указание юридического адреса/ местонахождения/ месторасположения осуществления переданных на аутсорсинг видов деятельности, услуг или ключевых должностей, включая обязательство поставщика услуг информировать администратора в случае изменения этих данных;

4) четкое определение прав и обязанностей администратора и поставщика услуг, обеспечивая надлежащее выполнение переданных на аутсорсинг видов деятельности и услуг и соблюдение пруденциальных требований в течение всего срока действия договора;

5) положения об одностороннем расторжении договора администратором, позволяющие передать виды деятельности, услуги или ключевые должности другому поставщику услуг или включить их в состав администратора и содержащие, как минимум, следующие ситуации:

a) если поставщик услуг нарушает действующее законодательство, нормативные акты и/или положения договора аутсорсинга;

b) если администратор выявляет препятствия, которые негативно влияют на выполнение переданных на аутсорсинг видов деятельности, услуг или ключевых должностей;

c) если имеются недостатки в управлении и обеспечении безопасности данных или конфиденциальной, личной, или иной информации;

d) если расторжение договора предписано Национальной комиссией;

6) положения, касающиеся конфиденциальности документов и/или информации, полученных от администратора, включая защиту персональных данных, обработку такой информации и ее хранение поставщиком услуг, как минимум, в том же объеме, что и администратором;

7) положения, касающиеся постоянного контроля и оценки администратором исполнения договора поставщиком услуг, чтобы можно было своевременно принять соответствующие меры;

8) возложение на поставщика услуг обязанности:

a) предоставлять администратору любую информацию, когда это необходимо, относительно деятельности, услуг или ключевых должностей, переданных на аутсорсинг;

b) предоставить полный доступ внутреннему аудиту администратора к информации, обрабатываемой поставщиком услуг, относящейся к договору аутсорсинга.

9) установление срока действия договора и соответствующего переходного периода в случае, если поставщик услуг после прекращения договора аутсорсинга продолжал бы предоставлять переданные на аутсорсинг виды деятельности, услуги или ключевые должности;

10) подробное описание прав и обязанностей сторон в случае досрочного расторжения договора для обеспечения непрерывного предоставления деятельности, услуг или ключевых должностей;

11) порядок разрешения споров;

12) другие положения, касающиеся деятельности администратора, которые не противоречат действующему законодательству, конкуренции, предупреждению и борьбе с отмыванием денег и финансированием терроризма, а также внутренним политикам и процедурам администратора.

146. При составлении договора аутсорсинга администратор принимает во внимание уровень мониторинга, оценки и аудита, который должен быть пропорционален размеру, профилю риска, характеру, объему и сложности деятельности и услуг, переданных на аутсорсинг.

147. В случае если договор аутсорсинга включает более одного вида переданной на аутсорсинг деятельности или услуг, администратор должен указать в договоре аспекты, включающие все эти виды.

148. Национальная комиссия имеет право предписать расторжение договора аутсорсинга в случаях, указанных в пункте (7) статьи 35 Закона № 198/2020.

Особенности получения предварительного разрешения

Национальной комиссии по аутсорсингу

149. Администратор передает на аутсорсинг виды деятельности, услуги, ключевые должности только после получения предварительного разрешения Национальной комиссии в соответствии с требованиями, изложенными в этом разделе.

150. Администратор представляет в Национальную комиссию заявление на получение предварительного разрешения Национальной комиссии, к которой прилагаются, как минимум, следующие документы и информации:

1) решение об аутсорсинге, принятое органом управления, наделенным полномочиями в соответствии с законом или уставом;

2) результаты оценки поставщика услуг в соответствии с пунктом 144;

3) подробное описание деятельности, услуг или ключевых должностей и мотивы передачи на аутсорсинг;

4) план анализа и управления рисками, связанными с передачей на аутсорсинг вида деятельности, услуг или ключевых должностей, включая меры, которые должен предпринять администратор для обеспечения стабильности, эффективности и непрерывности рассматриваемого вида деятельности;

5) предполагаемое влияние на финансовое положение и результаты деятельности администратора в результате передачи деятельности на аутсорсинг;

6) информацию о поставщике услуг, включая, как минимум:

a) наименование;

b) юридический адрес/ главный офис/ местонахождение осуществление деятельности/ услуг, переданных на аутсорсинг;

c) виды деятельности;

d) возможности, ресурсы, включая человеческие, информационные и финансовые, операционный рынок и положение на рынке;

e) организационная структура;

f) данные о соответствующем опыте сотрудников, ответственных за осуществление аутсорсинговой деятельности, с приложением их аттестатов/квалификаций, если таковые имеются;

g) финансовая отчетность, как минимум, за последние 3 года деятельности.

7) проект договора аутсорсинга;

8) письменные политики администратора в отношении аутсорсинговой деятельности, утвержденная советом администратора в соответствии с положениями пункта (3) статьи 28 Закона № 198/2020, содержащие, как минимум, следующее:

a) критерии выбора поставщика услуг в зависимости от вида деятельности, услуги, ключевых функций, передаваемых на аутсорсинг;

b) принципы, используемые в процессе аутсорсинга с учетом специфики передаваемого на аутсорсинг вида деятельности, услуги или ключевой функции;

c) описание способа реинтеграции вида деятельности в деятельность администратора, системы оценки рисков, связанных с переданной на аутсорсинг деятельностью, и процесс ее оценки, управления и контроля в соответствии с процедурами, описанными в разделе 4 данной главы.

9) подписанная администратором копия лицензии или авторизации поставщика услуг, если таковые имеются, за исключением случая, когда потенциальный поставщик услуг является регулируемым субъектом в финансовом секторе, лицензированным в соответствии с Законом № 171/2012 или Законом о страховой или перестраховочной деятельности № 92/2022, для осуществления деятельности, подлежащей аутсорсингу, действительная на дату подачи заявления.

151. Заявление, документы и информации, указанные в пункте 150, должны быть составлены на румынском языке и подписаны лицом, уполномоченным администратором.

152. В случае если документы и/или информации, указанные в пункте 150, являются неполными или содержат неточные данные, Национальная комиссия уведомляет об этом администратора в течение 10 рабочих дней с даты подачи заявления. Администратор, не позднее 15 рабочих дней с даты получения письма от Национальной комиссии, представляет в Национальную комиссию дополнительные и/или исправленные документы/информации.

153. В случае невыполнения требований, установленных пунктом 152, пакет документов и информаций возвращается администратору. Возврат документов не исключает возможности их повторного представления в Национальную комиссию после устранения недостатков.

154. В течение 30 дней со дня получения полного пакета документов, в соответствии с пунктом 150, Национальная комиссия выносит предварительное разрешение о передаче на аутсорсинг вида деятельности/услуг или ключевой функции, письменно информируя администратора о своем решении.

155. Национальная комиссия вправе запросить представление любых дополнительных документов, необходимых для рассмотрения заявления на аутсорсинг, если они имеют непосредственное отношение к рассматриваемому субъекту.

156. Администратор обязан представить дополнительные информации и документы в течении указанного Национальной комиссией сроке, в течение которого приостанавливается действие срока, указанного в пункте 154.

157. Предварительное разрешение Национальной комиссии на аутсорсинг не подлежит передаче и действует только в течение срока действия договора аутсорсинга, заключенного между администратором и поставщиком услуг.

158. В случае отклонения заявления на получение предварительного разрешения Национальной комиссии по аутсорсингу, указываются основания, по которым заявление было отклонено. Основаниями для отклонения заявления на получение предварительного разрешения Национальной комиссии по аутсорсингу считаются следующие:

1) представление в Национальную комиссию ошибочной информации для принятия решения о выдаче предварительного заключения об аутсорсинге;

2) имеющаяся у Национальной комиссии информация, в том числе результаты оценки, указанные в пункте 144, и/или любые факты или обстоятельства, известные Национальной комиссии, дают основание подозревать, что поставщик услуг не имеет хорошую репутацию;

3) несоответствие проекта договора аутсорсинга минимальным требованиям, указанным в пункте 145;

4) несоответствие деятельности администратора положениям Закона № 198/2020 и подзаконных нормативных актов, необходимых для ее осуществления, в результате передачи этой деятельности на аутсорсинг;

5) установление недостаточности мер контроля администратора по отношению к рискам, связанным с аутсорсингом, или установление значительных рисков по отношению к выгодам, заявленным администратором.

Политики и процедуры аутсорсинга

159. Администратор должен разработать и обеспечить внедрение политики аутсорсинга, которая должна включать основные этапы процесса аутсорсинга, определение принципов, обязанностей и процессов, связанных с аутсорсингом, включая управление рисками, связанными с деятельностью/операциями, переданными на аутсорсинг, посредством своих внутренних правил, которые должны включать, как минимум, следующее:

1) установление ответственности управляющего органа, включая, при необходимости, его участие:

a) в принятии решений об аутсорсинге;

b) в обеспечении оценки поставщика услуг, за исключением регулируемых субъектов финансового сектора, как до подписания договора, так и периодически во время действия договора на основании внутренних правил;

c) в мониторинге и оценки повседневного надзора за деятельностью администратора, включая управление рисками, связанными с аутсорсингом, финансовыми показателями и организационной структурой поставщика услуг;

2) вовлечение должностей внутреннего контроля в деятельность по аутсорсингу;

3) планирование аутсорсинга, которое включает, как минимум, следующее:

a) перед передачей на аутсорсинг, рассмотрение потенциального влияния аутсорсинга на деятельность администратора;

b) установление сроков, условий осуществления переданной на аутсорсинг деятельности, услуг, ключевых должностей и требований к переданной на аутсорсинг деятельности, услугам, ключевым функциям, включая требования к выбору поставщика услуг, принимая во внимание наличие у поставщика услуг достаточных ресурсов, навыков, компетенции, соответствующих этических стандартов или кодекса поведения;

c) процедуры выявления, оценки, мониторинга и управления рисками, связанными с передачей на аутсорсинг деятельности, услуг, ключевых функций, включая влияние на финансовую деятельность и непрерывность деятельности администратора, риски, с которыми администратор может столкнуться в результате передачи на аутсорсинг;

d) процедуры выявления, оценки, управления и смягчения потенциальных конфликтов интересов в процессе аутсорсинга;

e) планирование непрерывности переданной на аутсорсинг деятельности;

f) процесс утверждения договоров на аутсорсинг.

145. Внутренний регулярный аудит оценивает своевременность и адекватность внутренних нормативных документов, включая процесс управления рисками, связанными с аутсорсингом.