Μετάβαση στο κύριο περιεχόμενο
Certyneo
Άρθρο L561-5 και L561-6 CMF · LCB-FT · eIDAS AES

Υπογραφή αρχείου KYC / σύνδεση στο διαδίκτυο

Φάκελος έναρξης σχέσης και γνωριμίας πελάτη (KYC) μεταξύ ενός υπόχρεου ιδρύματος (τράπεζα, ασφαλιστική εταιρεία, εταιρεία χρηματοοικονομικής τεχνολογίας, ίδρυμα πληρωμών, μεσίτης) και του πελάτη του, υπογεγραμμένος ηλεκτρονικά με ισχυρή ταυτοποίηση. Συμμορφώνεται με τις υποχρεώσεις επαγρύπνησης κατά της νομιμοποίησης εσόδων από παράνομες δραστηριότητες και της χρηματοδότησης της τρομοκρατίας (LCB-FT) των άρθρων L561-5 και L561-6 του Νομισματικού και Χρηματοοικονομικού Κώδικα, συμπεριλαμβανομένης της καταγραφής της συγκατάθεσης με χρονοσήμανση και της συμμορφούμενης αρχειοθέτησης.

Νομικό πλαίσιο
Άρθρο L561-5/6 CMF · LCB-FT
Επίπεδο υπογραφής
Επαναλαμβάνεται η χρήση του AES eIDAS
Νομικό αρχείο
5 χρόνια μετά τη σχέση

Τι είναι η σύνδεση και το KYC;

Η σύνδεση είναι η διαδικασία με την οποία μια επιχείρηση που υπόκειται στην LCB-FT (τραπεζική, ασφαλιστική, fintech, πληρωτική επιχείρηση, μεσίτης) δημιουργεί μια επιχειρηματική σχέση με έναν νέο πελάτη. Το άρθρο L561-5 του νομισματικού και χρηματοοικονομικού κώδικα απαιτεί, πριν από κάθε σύνδεση, την ταυτοποίηση του πελάτη και την εξακρίβωση της ταυτότητάς του με την παρουσίαση γραπτού εγγράφου που αποδεικνύει την ταυτότητά του. Το άρθρο L561-6 απαιτεί στη συνέχεια συνεχή επιτήρηση καθ' όλη τη διάρκεια της σχέσης, με συλλογή και ενημέρωση πληροφοριών σχετικά με το αντικείμενο και τη φύση της επιχειρηματικής σχέσης. Το KYC (Know Your Customer) περιλαμβάνει αυτές τις διαδικασίες: ισχυρή ταυτότητα, πραγματικός δικαιούχος, προέλευση των κεφαλαίων, προφίλ κινδύνου. Η προηγμένη ηλεκτρονική υπογραφή + SMS επιτρέπουν την ακριβή υποβολή της συγκατάθεσίας του πελάτη και την επαλήθεύση κάθε προφίλματος, ικανοποιώντας την απαίτηση του DSP2.

Γιατί να αποδιδαματριάσουμε την είσοδο σε σχέση;

Σημαντική αναγνώριση συμμόρφωσης

Το άρθρο L561-5 απαιτεί την επαλήθευση της ταυτότητας σε αποδεικτικό έγγραφο.

Συλλογή συγκατάθεσης με ωρολογική σφραγίδα

Κάθε έγγραφο του αρχείου KYC (φόρμα γνώσης πελάτη, δήλωση πραγματικού δικαιούχου, συναίνεση για επεξεργασία δεδομένων) υπογράφεται με RFC 3161 χρονοσήμανση που αποδεικνύει την ακριβή ημερομηνία συλλογής — ανταγωνιστική σε έλεγχο ACPR ή στο δικαίωμα δήλωσης TRACFIN.

Η συνεχής επαγρύπνηση έχει σχεδιαστεί

Το άρθρο L561-6 επιβάλλει συνεχή επαγρύπνηση και ενημέρωση του φακέλου. Η Certyneo διατηρεί κάθε υπογεγραμμένη έκδοση μαζί με το ιστορικό ελέγχου της, γεγονός που επιτρέπει την απόδειξη της τακτικής ενημέρωσης των στοιχείων του πελάτη καθ’ όλη τη διάρκεια της επιχειρηματικής σχέσης.

Ελέγχος της ενδεχόμενης διαφοράς ACPR / TRACFIN

Κάθε φάκελος παραδίδεται με ένα PDF απόδειξης: ταυτότητα επαληθευμένη με OTP SMS, χρονοσήμανση RFC 3161, hash SHA-256, IP. Αντιτάξιμο σε περίπτωση ελέγχου της ACPR στη συσκευή LCB-FT, και εκμεταλλεύσιμο για την υποστήριξη δήλωσης υποψίας προς TRACFIN.

Δραστηριότητα τεσσάρων σταδίων

Από τη συλλογή των μερών στην συμμόρφωση με την αρχειοθέτηση, σε λιγότερο από 5 λεπτά.

  1. 1. Κατασκευή του φακέλου KYC

    Συγκεντρώστε το έντυπο γνωριμίας πελάτη, ταυτότητα του πελάτη (ή του διευθυντή και του δικαιούχου για νομική οντότητα), απόδειξη κατοικίας και δήλωση προέλευσης των κεφαλαίων.

  2. 2. Προσθήκη του πελάτη ως υπογράφοντα

    Ο πελάτης (φυσικό πρόσωπο) ή ο νόμιμος εκπρόσωπος (νομικό πρόσωπο) λαμβάνει ένα προσωπικό ασφαλές σύνδεσμο μέσω ηλεκτρονικού ταχυδρομείου. Η ταυτότητά του επαληθεύεται μέσω OTP SMS σε επιβεβαιωμένο τηλέφωνο.

  3. 3. Επιλογή του επιπέδου eIDAS

    Προηγμένη υπογραφή (AES) που συνιστάται για την ικανοποίηση της ισχυρής ταυτοποίησης DSP2 και τη διαθεσιμότητα αποδεκτής απόδειξης κατά την έννοια του άρθρου 1367 του Αστικού Κώδικα: μοναδικό πιστοποιητικό ανά υπογράφοντα, χρονοσήμανση RFC 3161 σύμφωνη με το άρθρο 26 του κανονισμού eIDAS.

  4. 4. Υπογραφή και αρχειοθέτηση

    Ο πελάτης υπογράφει την αρχεία σύνδεσης από το τηλέφωνό του ή τον υπολογιστή του. Η τελική αρχεία + το PDF αποδεικτικού αρχείου αρχειοθετούνται και παραμένουν προσβάσιμα για κάθε έλεγχο ACPR ή κάθε ενημέρωση της συνεχούς επιτήρησης.

Επικαιρότερα ερωτήματα

Μπορεί η αρχεία σύνδεσης να υπογραφεί ηλεκτρονικά;
Η προχωρημένη υπογραφή (AES) Certyneo, με ισχυρή ταυτοποίηση μέσω SMS OTP, ικανοποιεί τόσο την απαίτηση επαλήθευσης ταυτότητας όσο και την ισχυρή εξακρίβωση του πελάτη (SCA) της DSP2.
Ποια είναι τα στοιχεία ενός φακέλου KYC;
Πιστοποιητικό ταυτότητας, αποδείξεις κατοικίας, έντυπο γνωριμίας πελάτη (εργασία, αντικείμενο της σχέσης, προέλευση των κεφαλαίων) και για νομική οντότητα: Kbis ηλικίας κάτω των 3 μηνών, καταστατικά, δήλωση πραγματικού δικαιούχου (UBO register).
Η ηλεκτρονική υπογραφή πληροί την υποχρέωση επαλήθευσης ταυτότητας του άρθρου L561-5;
Το άρθρο L561-5 επιβάλλει την επαλήθευση της ταυτότητας του πελάτη κατόπιν προσκόμισης αποδεικτικού εγγράφου. Η ηλεκτρονική υπογραφή δεν αντικαθιστά αυτόν τον έλεγχο των εγγράφων, αλλά τον συμπληρώνει: χρονοσημαίνει τη συλλογή των εγγράφων, πιστοποιεί την ταυτότητα του πελάτη μέσω OTP SMS και σφραγίζει τον φάκελο με ένα έγκυρο ιστορικό ελέγχου. Αυτή αποτελεί τη βάση για μια σύμφωνη με τους κανόνες εξ αποστάσεως σύναψη σχέσης.
Ποιο επίπεδο υπογραφής να επιλέξετε: SES, AES ή QES;
Για έναν φάκελο έναρξης επιχειρηματικής σχέσης, συνιστάται η προηγμένη υπογραφή (AES): είναι παραδεκτή ενώπιον δικαστηρίου (άρθρο 1367 του Αστικού Κώδικα), ο φάκελος αποδείξεών της αποδεικνύει την αξιοπιστία της, και ικανοποιεί την ισχυρή ταυτοποίηση του πελάτη κατά την DSP2. Η QES, η μόνη που απολαύει τεκμηρίου αξιοπιστίας, μπορεί να απαιτηθεί για επιχειρηματικές σχέσεις με υψηλό κίνδυνο ξεπλύματος χρήματος.
Πόσο καιρό πρέπει να κρατήσουμε το αρχείο KYC;
5 έτη από το τέλος της επιχειρηματικής σχέσης (άρθρο L561-12 του Νομισματικού και Χρηματοοικονομικού Κώδικα).
Η τηλεσύνδεση επιτρέπεται από την LCB-FT;
Ναι. Η απομακρυσμένη σύναψη σχέσης επιτρέπεται εφόσον εφαρμόζονται συμπληρωματικά μέτρα προσοχής (άρθρο L561-10 του Νόμου περί Νομίσματος και Χρηματοπιστωτικών και συναφές κανονιστικό πλαίσιο): για παράδειγμα επιπλέον δικαιολογητικό, πρώτη συναλλαγή που πραγματοποιήθηκε από λογαριασμό ανοιγμένο στο όνομα του πελάτη, ή χρήση μέσου ηλεκτρονικής ταυτοποίησης. Η Certyneo καταγράφει αυτά τα μέτρα με χρονοσήμανση RFC 3161.
Πώς θα αποδείξουμε την συνεχή επιφυλακή που απαιτεί το άρθρο L561-6;
Το άρθρο L561-6 απαιτεί την ενημέρωση της γνώσης του πελάτη καθ' όλη τη διάρκεια της σχέσης.
Η ηλεκτρονικά υπογεγραμμένη δήλωση είναι αντικρουόμενη στο πλαίσιο ελέγχου ACPR;
Ναι. Το ίχνος ελέγχου Certyneo (ταυτότητα επαληθευμένη με OTP, χρονοσήμανση RFC 3161, hash SHA-256) τεκμηριώνει κάθε ενέργεια LCB-FT. Είναι εξαγόμενο σε πιστοποιημένο PDF και αντιτάξιμο στην ACPR για την απόδειξη της συμμόρφωσης της συσκευής σύναψης σχέσης, καθώς και στα δικαστήρια σε περίπτωση διαφοράς.

Διάβασε επίσης

Απο-διαγραφές για την επόμενη σχέση σας

Δωρεάν μόνιμο σχέδιο (5 φάκελοι για 14 ημέρες, στη συνέχεια 2/μήνα), χωρίς πιστωτική κάρτα. Συμμόρφωση με LCB-FT και eIDAS. Ισχυρή ταυτοποίηση, ίχνος ελέγχου και αρχειοθέτηση συμπεριλαμβανομένα.