Allekirjoita KYC / uusien asiakasten suhtautuminen online
Suhteiden ja asiakastietojen tunnistamisen arkistointi ja KYC-prosessi yhtäpitokseen asetettuun asiakkaan kanssa (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri), elektronisesti vahvistettuna. Nämä velvoitteet noudatetaan LCB-FT:n säännösten 561-5 ja 561-6 osaston mukaisesti, ajoittinen suostumusarkisto, arkistointi sopivan tyyppisen.
- Laillinen kehys
- Laki 561-5/6 CMF · LCB-FT
- Allekirjoitusaste
- EIDAS-AES suositeltavaa
- Laillinen arkisto
- Viisi vuotta suhteiden jälkeen
Mikä on suhteen avaaminen ja KYC?
Suhteen avaaminen on prosessin nimi, jossa asetettuva laitoksesta (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri) luodaan uusi asiakasrelaatio. Laki 561-5 monetarista ja rahoitusalan laitosta vaatii ennen suhteen avaamista asiakkaan tunnistamisen ja identiteettinsä vahvistamisen dokumentoituilla tietojen esittämisen. Laki 561-6 vaatii sitten jatkuvaa huolellisuutta koko suhteen kestämisessa, tiedot siitä, mikä on ja mitä asiakas tekee, päivitetään. KYC (Know Your Customer) sisältää nämä toimet: identiteetti, todellinen hyödyntäjä, rahojen alkuperä, risikon profilerointi. Avansoituva elektroninen allekirjoitus + OTP SMS -vahvistus saa asiakkaan suostumuksen ja ajoittinasti päivittää jokaisen vaiheen, samalla täyttämällä asetuksen SCA (Strong Customer Authentication) DSP2:n mukaisesti.
Miksi dematerialisoida suhteen avaamisen?
Vahva tunnistaminen
Laki 561-5 vaatii identiteettin kertomisen dokumentoituilla tietojen esittämisellä. Certyneo yhdistää tunnisteiden pöytäkirjan siirtämisen, sen vahvistamisen ja OTP SMS -kanaalinen allekirjoitus, joka on yhteensopiva SCA (Strong Customer Authentication) -vaatimuksiin DSP2:n mukaisesti.
Suostumusarkisto ajoittinasti
Jokainen KYC-asiakirjan osa (asiakastuntemusta koskeva lomake, tosiasiallisen edunsaajan ilmoitus, tietojen käsittelyyn perustuva suostumus) allekirjoitetaan RFC 3161 -aikaleimalla, joka todistaa tarkan keräämispäivän — vastuussa ACPR-valvonnassa tai TRACFIN-ilmoitusta tukevan asiakirjan osaksi.
Jatkuvan huolen merkitty
Laki 561-6 vaatii jatkuvaa huolellisuutta ja tiedon päivitystä. Certyneo säilyttää kaikki versiot elektronisesti vahvistetuilla, mikä mahdollistaa näiden tietojen osoittamisen suhteen tunnistetiedot koko suhteen kestämisessä.
Sopivan tyyppinen audit trail
Jokainen asiakirja toimitetaan todistuksen PDF-muodossa: henkilöllisyys vahvistettu OTP SMS -menetelmällä, RFC 3161 -aikaleima, SHA-256-tiiviste, IP-osoite. Vastuussa ACPR:n valvonnassa LCB-FT-järjestelystä ja hyödynnettävä epäilyn ilmoituksen tukemiseen TRACFIN:ille.
Menettely 4 vaiheessa
Tiedon keräämistä arkistointiin niihin kuin viidessä minuutissa.
1. KYC-tiedonrakenteen luominen
Raportoi tiedot asiakastunnistuksesta, asiakkaan tunnistettava identiteetin osoittamaa dokumenttia (tai johtavan ja tehokasvatusvaltaisen henkilön tunnistettavat identiteetit yhdistysyksissä), kotimajoilla oikeutta ja rahojen alkuperän lausunto.
2. Lisää asiakkaan allekirjoittajana
Asiakas (henkilö) tai sen edustaja (yhdistysyksessä) saa henkilökohtaisesti mukautettu salainen linkki sähköpostilla. Hänen tunnistettaan tarkistetaan OTP-sähköpostin koodilla varmennetulla puhelinnumeron avulla.
3. EIDAS-tason valitseminen
Laajennettu allekirjoitus (AES) suositellaan vahvan DSP2-todentamisen täyttämiseksi ja hyväksyttävän todisteen saamiseksi siviililain 1367 artiklan merkityksessä: yksittäinen sertifikaatti allekirjoittajaa kohti, RFC 3161 -aikaleima eIDAS-asetuksen 26 artiklan mukaisesti.
4. Allekirjoita ja arkistoi
Asiakas allekirjoittaa suhtautumisesta käynnistävän asiakirjan puhelimella tai tietokoneella. Lopullinen asiakirja + ePDF todiste arkistoitu ja pysyy saatavilla kaiken ACPR:n valvontatoimenpiteen tai jatkuvan huolellisuuden päivityksen vuoksi.
Usein kysyttyjä kysymyksiä
- Suhtaudumisesta käynnistävä asiakirja voikö allekirjoittaa sähköiseksi?
- Kyllä, ilman rajoitteita. Varaavien toimijoiden huolellisuusvaatimukset (LCB-FT) eivät vaadi paperipaperia. Suositelluilla eduskirjallisella allekirjoituksesta Certyneolla, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla, täyttäytyy sekä identiteettilausuvaatimusta että vahvan asiakkaan tunnistamisen (SCA) vaatimus DSP2:lle.
- Mikä on KYC-tiedonrakenteen osa?
- Tunnistettava identiteetin osoittama dokumentti, kotimajoilla oikeutta, asiakastunnistuskirja (toiminta, suhtautumisesta käynnistävän suhteiden tavoite, rahojen alkuperä), ja yhdistyksessä: vähintään kolmen kuukauden vanha Kbis, statuutit, tehokasvatusvaltaisen henkilön lausunto (UBO-rekisteri). Certyneella on mahdollisuus lataamaan ja allekirjoittaa sähköiseksi kokonaisuudessaan.
- Sähköinen allekirjoitus täyttääko artiklan L561-5 mukaisen identiteettilausunvaatimisen?
- Artikla L561-5 vaatii tunnistetta oikeudellisella dokumentilla. Sähköinen allekirjoitus ei korvaa tätä dokumentaalista tarkastusta, mutta sitä täydentää: se aikaleimaa raportin kerääminen, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla ja sijoittaa asiakirjan eIDAS:n audit trailin kanssa. Se on suhtaudumisesta käynnistävän etätoiminnan perusta.
- Mikä allekirjoitus valita: SES, AES vai QES?
- Asiakassuhteen aloittamisasiakirjoissa suositellaan edistynyttä allekirjoitusta (AES): se kelpaa todisteeksi tuomioistuimessa (siviililain 1367 artikla), sen todisteaineisto osoittaa luotettavuuden, ja se täyttää DSP2:n vahvan asiakastunnistuksen vaatimukset. QES, jolla yksin on luotettavuusolettama, voidaan vaatia liikesuhteissa, joihin liittyy korkea rahanpesuriski.
- Miten pitkään on säilyttää KYC-tiedosto?
- Viisi vuotta suhtaudumisesta käynnistävän suhteenvaihdon lopettamisen jälkeen (artikla L561-12 suomalaislaista oikeutta). Certyneella on automaattinen tiedonrakenteen arkistoiminen + eIDAS:n audit trail, yhden klikin kautta saatavilla kaiken ACPR:n valvontatoimenpiteen vuoksi.
- Etäyhteys onko sallittu LCB-FT:n mukaan?
- Kyllä. Etäyhteyden muodostaminen on sallittua, mikäli lisävalvontatoimenpiteet toteutetaan (raha- ja rahoituslain L561-10 artikla ja liittyvät säädökset): esimerkiksi lisätodiste, ensimmäinen toimenpide asiakkaan nimiin avatulta tililtä tai sähköisen tunnistamiskeinon käyttö. Certyneo dokumentoi nämä toimenpiteet RFC 3161 -aikaleimauksella.
- Miten voit osoittaa välttämätöntä huolellisuutta, vaadittua artikkelin L561-6 mukaan?
- Artikkeli L561-6 vaatii asiakaspainotuksen päivityksen koko yhteysaikana. Certyneo säilyttää jokaisen allekirjoitettavan versio tiedostosta sen tarkastustiedon kanssa, mikä mahdollistaa ACPR:lle näyttämisen aikoina ja sisällön jokainen päivitys.
- Onko elektronisesti allekirjoittama asiakirja hyväksyttävissä ACPR:n valvonnassa?
- Kyllä. Certyneo-tarkistusketju (henkilöllisyys vahvistettu OTP-menetelmällä, RFC 3161 -aikaleima, SHA-256-tiiviste) dokumentoi jokaisen LCB-FT-toimenpiteen. Se on vietävissä sertifioidussa PDF-muodossa ja vastuussa ACPR:lle yhteydenottojärjestelmän vaatimustenmukaisuuden osoittamiseen, sekä tuomioistuimille riita-asioissa.
Lue myös
- Sähköinen allekirjoitus pankkien ja vakuutuspalvelujen osalta
- Sananlasku Edistetty allekirjoitus (AES)
- Tarvitsetko hyväksyttävää allekirjoitusta?
- Certyneon hinnat
- eIDAS-muodinen tietokoneelle suoritettavan allekirjoitusratkaisuus
- Varmennus ammattikäyttötilin avaus verkkona
- Varmennus asuinomaisen krediitidokumentti
- Varmennus kuluttajakrediitti tarjous
Dematerialisoitua seuraava yhteys
Pysyvä ilmaispaketti (5 kirjekuorta 14 päivää, sitten 2/kk), ilman pankkikorttia. LCB-FT:n ja eIDAS:n mukainen. Vahva tunnistaminen, audit trail ja arkistointi sisältyy.