Siirry pääsisältöön
Certyneo
LCB-FT artiklan L561-5 & -6 · eIDAS AES

Allekirjoita KYC / uusien asiakasten suhtautuminen online

Suhteiden ja asiakastietojen tunnistamisen arkistointi ja KYC-prosessi yhtäpitokseen asetettuun asiakkaan kanssa (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri), elektronisesti vahvistettuna. Nämä velvoitteet noudatetaan LCB-FT:n säännösten 561-5 ja 561-6 osaston mukaisesti, ajoittinen suostumusarkisto, arkistointi sopivan tyyppisen.

Laillinen kehys
Laki 561-5/6 CMF · LCB-FT
Allekirjoitusaste
EIDAS-AES suositeltavaa
Laillinen arkisto
Viisi vuotta suhteiden jälkeen

Mikä on suhteen avaaminen ja KYC?

Suhteen avaaminen on prosessin nimi, jossa asetettuva laitoksesta (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri) luodaan uusi asiakasrelaatio. Laki 561-5 monetarista ja rahoitusalan laitosta vaatii ennen suhteen avaamista asiakkaan tunnistamisen ja identiteettinsä vahvistamisen dokumentoituilla tietojen esittämisen. Laki 561-6 vaatii sitten jatkuvaa huolellisuutta koko suhteen kestämisessa, tiedot siitä, mikä on ja mitä asiakas tekee, päivitetään. KYC (Know Your Customer) sisältää nämä toimet: identiteetti, todellinen hyödyntäjä, rahojen alkuperä, risikon profilerointi. Avansoituva elektroninen allekirjoitus + OTP SMS -vahvistus saa asiakkaan suostumuksen ja ajoittinasti päivittää jokaisen vaiheen, samalla täyttämällä asetuksen SCA (Strong Customer Authentication) DSP2:n mukaisesti.

Miksi dematerialisoida suhteen avaamisen?

Vahva tunnistaminen

Laki 561-5 vaatii identiteettin kertomisen dokumentoituilla tietojen esittämisellä. Certyneo yhdistää tunnisteiden pöytäkirjan siirtämisen, sen vahvistamisen ja OTP SMS -kanaalinen allekirjoitus, joka on yhteensopiva SCA (Strong Customer Authentication) -vaatimuksiin DSP2:n mukaisesti.

Suostumusarkisto ajoittinasti

KYC-prosessin jokainen osa (esim. asiakastiedon kysely, todellisen hyödyntäjän julistus, tietojen käytön suostuminen) on elektronisesti vahvistettuna ajoittinasti, mikä osoittaa täsmälleen milloin se tapahtui — kyseessä on dokumentoitu suostumus, joka voidaan esimerkiksi käyttää ACPR:n tai TRACFIN:n tietojen julistuksessa.

Jatkuvan huolen merkitty

Laki 561-6 vaatii jatkuvaa huolellisuutta ja tiedon päivitystä. Certyneo säilyttää kaikki versiot elektronisesti vahvistetuilla, mikä mahdollistaa näiden tietojen osoittamisen suhteen tunnistetiedot koko suhteen kestämisessä.

Sopivan tyyppinen audit trail

Jokainen pöytäkirja toimii todistuksena: tunnisteiden OTP SMS -vahvistus, ajoittinasti päivitetty allekirjoitus, SHA-256 hash, IP. Tämä voidaan käyttää ACPR:n LCB-FT -systeemin tarkastuksen kontekstissa ja tukea TRACFIN:n epäilyjen julistusta.

Menettely 4 vaiheessa

Tiedon keräämistä arkistointiin niihin kuin viidessä minuutissa.

  1. 1. KYC-tiedonrakenteen luominen

    Raportoi tiedot asiakastunnistuksesta, asiakkaan tunnistettava identiteetin osoittamaa dokumenttia (tai johtavan ja tehokasvatusvaltaisen henkilön tunnistettavat identiteetit yhdistysyksissä), kotimajoilla oikeutta ja rahojen alkuperän lausunto.

  2. 2. Lisää asiakkaan allekirjoittajana

    Asiakas (henkilö) tai sen edustaja (yhdistysyksessä) saa henkilökohtaisesti mukautettu salainen linkki sähköpostilla. Hänen tunnistettaan tarkistetaan OTP-sähköpostin koodilla varmennetulla puhelinnumeron avulla.

  3. 3. EIDAS-tason valitseminen

    Suositellut eduskirjallinen allekirjoitus (AES) saavuttaa vahvaasen tunnustamisen DSP2:een ja artiklan 1367 suomalaislaista oikeutta: yksittäinen allekirjoittajaun venner, kvalifioitu aikaleimaan mukainen, noudattamaan artiklaa 26 eIDAS:n säännöksiä.

  4. 4. Allekirjoita ja arkistoi

    Asiakas allekirjoittaa suhtautumisesta käynnistävän asiakirjan puhelimella tai tietokoneella. Lopullinen asiakirja + ePDF todiste arkistoitu ja pysyy saatavilla kaiken ACPR:n valvontatoimenpiteen tai jatkuvan huolellisuuden päivityksen vuoksi.

Usein kysyttyjä kysymyksiä

Suhtaudumisesta käynnistävä asiakirja voikö allekirjoittaa sähköiseksi?
Kyllä, ilman rajoitteita. Varaavien toimijoiden huolellisuusvaatimukset (LCB-FT) eivät vaadi paperipaperia. Suositelluilla eduskirjallisella allekirjoituksesta Certyneolla, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla, täyttäytyy sekä identiteettilausuvaatimusta että vahvan asiakkaan tunnistamisen (SCA) vaatimus DSP2:lle.
Mikä on KYC-tiedonrakenteen osa?
Tunnistettava identiteetin osoittama dokumentti, kotimajoilla oikeutta, asiakastunnistuskirja (toiminta, suhtautumisesta käynnistävän suhteiden tavoite, rahojen alkuperä), ja yhdistyksessä: vähintään kolmen kuukauden vanha Kbis, statuutit, tehokasvatusvaltaisen henkilön lausunto (UBO-rekisteri). Certyneella on mahdollisuus lataamaan ja allekirjoittaa sähköiseksi kokonaisuudessaan.
Sähköinen allekirjoitus täyttääko artiklan L561-5 mukaisen identiteettilausunvaatimisen?
Artikla L561-5 vaatii tunnistetta oikeudellisella dokumentilla. Sähköinen allekirjoitus ei korvaa tätä dokumentaalista tarkastusta, mutta sitä täydentää: se aikaleimaa raportin kerääminen, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla ja sijoittaa asiakirjan eIDAS:n audit trailin kanssa. Se on suhtaudumisesta käynnistävän etätoiminnan perusta.
Mikä allekirjoitus valita: SES, AES vai QES?
Suhtaudumisesta käynnistävä asiakirja suositellaan eduskirjallisen allekirjoituksen (AES) avulla: se saavuttaa artiklan 1367 suomalaislaista oikeutta vahvaan luotettavuuden ja vahvan asiakkaan tunnistamisen DSP2:lle. Varmennuselokuva voi vaatittua korkean rahoituslaitoksen riskiä koskien.
Miten pitkään on säilyttää KYC-tiedosto?
Viisi vuotta suhtaudumisesta käynnistävän suhteenvaihdon lopettamisen jälkeen (artikla L561-12 suomalaislaista oikeutta). Certyneella on automaattinen tiedonrakenteen arkistoiminen + eIDAS:n audit trail, yhden klikin kautta saatavilla kaiken ACPR:n valvontatoimenpiteen vuoksi.
Etäyhteys onko sallittu LCB-FT:n mukaan?
Kyllä. Etäyhteys on sallittua, kun vähintään yhdenlaiset huolellisuusmitat ovat toteutettu (L561-10 Rahoitusalan lain ja liittyvät säädökset) esimerkiksi lisäpäättelymukana, ensimmäinen toiminta asiakkaan nimissä avoimesta tilistä tai elektronisen tunnistamisen käytön. Certyneo seuraa näitä mittoja aikaleimaan merkityksekkään.
Miten voit osoittaa välttämätöntä huolellisuutta, vaadittua artikkelin L561-6 mukaan?
Artikkeli L561-6 vaatii asiakaspainotuksen päivityksen koko yhteysaikana. Certyneo säilyttää jokaisen allekirjoitettavan versio tiedostosta sen tarkastustiedon kanssa, mikä mahdollistaa ACPR:lle näyttämisen aikoina ja sisällön jokainen päivitys.
Onko elektronisesti allekirjoittama asiakirja hyväksyttävissä ACPR:n valvonnassa?
Kyllä. Certyneon tarkastustiedon (OTP-vervattu tunnistus, aikaleimaan merkityksekkäinen aika ja SHA-256-hashes) dokumentoi LCB-FT:n kaikki huolehdinnat. Se on PDF:ksi vahvistettavissa ja ACPR:n valvonnan tarkoituksessa voidaan osoittaa sopimuksen käyttöönoton soveltamisen, sekä mahdollisesti tuomariin vastaavan toiminnan tapauksessa.

Lue myös

Dematerialisoitua seuraava yhteys

Vapaat käyttöoikeudet (5 kappaleen / kuukausi), ilman pankkituotantokorttia. LCB-FT:n ja eIDAS:n mukainen. Vahva tunnistus, tarkastustiedon säilytys ja arkistointi sisältyvät.