Allekirjoita KYC / uusien asiakasten suhtautuminen online
Suhteiden ja asiakastietojen tunnistamisen arkistointi ja KYC-prosessi yhtäpitokseen asetettuun asiakkaan kanssa (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri), elektronisesti vahvistettuna. Nämä velvoitteet noudatetaan LCB-FT:n säännösten 561-5 ja 561-6 osaston mukaisesti, ajoittinen suostumusarkisto, arkistointi sopivan tyyppisen.
- Laillinen kehys
- Laki 561-5/6 CMF · LCB-FT
- Allekirjoitusaste
- EIDAS-AES suositeltavaa
- Laillinen arkisto
- Viisi vuotta suhteiden jälkeen
Mikä on suhteen avaaminen ja KYC?
Suhteen avaaminen on prosessin nimi, jossa asetettuva laitoksesta (esim. pankki, järjestelmän toimittaja, finanssityöntekijä, maksutapahtama-asemalaitos tai brokuri) luodaan uusi asiakasrelaatio. Laki 561-5 monetarista ja rahoitusalan laitosta vaatii ennen suhteen avaamista asiakkaan tunnistamisen ja identiteettinsä vahvistamisen dokumentoituilla tietojen esittämisen. Laki 561-6 vaatii sitten jatkuvaa huolellisuutta koko suhteen kestämisessa, tiedot siitä, mikä on ja mitä asiakas tekee, päivitetään. KYC (Know Your Customer) sisältää nämä toimet: identiteetti, todellinen hyödyntäjä, rahojen alkuperä, risikon profilerointi. Avansoituva elektroninen allekirjoitus + OTP SMS -vahvistus saa asiakkaan suostumuksen ja ajoittinasti päivittää jokaisen vaiheen, samalla täyttämällä asetuksen SCA (Strong Customer Authentication) DSP2:n mukaisesti.
Miksi dematerialisoida suhteen avaamisen?
Vahva tunnistaminen
Laki 561-5 vaatii identiteettin kertomisen dokumentoituilla tietojen esittämisellä. Certyneo yhdistää tunnisteiden pöytäkirjan siirtämisen, sen vahvistamisen ja OTP SMS -kanaalinen allekirjoitus, joka on yhteensopiva SCA (Strong Customer Authentication) -vaatimuksiin DSP2:n mukaisesti.
Suostumusarkisto ajoittinasti
KYC-prosessin jokainen osa (esim. asiakastiedon kysely, todellisen hyödyntäjän julistus, tietojen käytön suostuminen) on elektronisesti vahvistettuna ajoittinasti, mikä osoittaa täsmälleen milloin se tapahtui — kyseessä on dokumentoitu suostumus, joka voidaan esimerkiksi käyttää ACPR:n tai TRACFIN:n tietojen julistuksessa.
Jatkuvan huolen merkitty
Laki 561-6 vaatii jatkuvaa huolellisuutta ja tiedon päivitystä. Certyneo säilyttää kaikki versiot elektronisesti vahvistetuilla, mikä mahdollistaa näiden tietojen osoittamisen suhteen tunnistetiedot koko suhteen kestämisessä.
Sopivan tyyppinen audit trail
Jokainen pöytäkirja toimii todistuksena: tunnisteiden OTP SMS -vahvistus, ajoittinasti päivitetty allekirjoitus, SHA-256 hash, IP. Tämä voidaan käyttää ACPR:n LCB-FT -systeemin tarkastuksen kontekstissa ja tukea TRACFIN:n epäilyjen julistusta.
Menettely 4 vaiheessa
Tiedon keräämistä arkistointiin niihin kuin viidessä minuutissa.
1. KYC-tiedonrakenteen luominen
Raportoi tiedot asiakastunnistuksesta, asiakkaan tunnistettava identiteetin osoittamaa dokumenttia (tai johtavan ja tehokasvatusvaltaisen henkilön tunnistettavat identiteetit yhdistysyksissä), kotimajoilla oikeutta ja rahojen alkuperän lausunto.
2. Lisää asiakkaan allekirjoittajana
Asiakas (henkilö) tai sen edustaja (yhdistysyksessä) saa henkilökohtaisesti mukautettu salainen linkki sähköpostilla. Hänen tunnistettaan tarkistetaan OTP-sähköpostin koodilla varmennetulla puhelinnumeron avulla.
3. EIDAS-tason valitseminen
Suositellut eduskirjallinen allekirjoitus (AES) saavuttaa vahvaasen tunnustamisen DSP2:een ja artiklan 1367 suomalaislaista oikeutta: yksittäinen allekirjoittajaun venner, kvalifioitu aikaleimaan mukainen, noudattamaan artiklaa 26 eIDAS:n säännöksiä.
4. Allekirjoita ja arkistoi
Asiakas allekirjoittaa suhtautumisesta käynnistävän asiakirjan puhelimella tai tietokoneella. Lopullinen asiakirja + ePDF todiste arkistoitu ja pysyy saatavilla kaiken ACPR:n valvontatoimenpiteen tai jatkuvan huolellisuuden päivityksen vuoksi.
Usein kysyttyjä kysymyksiä
- Suhtaudumisesta käynnistävä asiakirja voikö allekirjoittaa sähköiseksi?
- Kyllä, ilman rajoitteita. Varaavien toimijoiden huolellisuusvaatimukset (LCB-FT) eivät vaadi paperipaperia. Suositelluilla eduskirjallisella allekirjoituksesta Certyneolla, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla, täyttäytyy sekä identiteettilausuvaatimusta että vahvan asiakkaan tunnistamisen (SCA) vaatimus DSP2:lle.
- Mikä on KYC-tiedonrakenteen osa?
- Tunnistettava identiteetin osoittama dokumentti, kotimajoilla oikeutta, asiakastunnistuskirja (toiminta, suhtautumisesta käynnistävän suhteiden tavoite, rahojen alkuperä), ja yhdistyksessä: vähintään kolmen kuukauden vanha Kbis, statuutit, tehokasvatusvaltaisen henkilön lausunto (UBO-rekisteri). Certyneella on mahdollisuus lataamaan ja allekirjoittaa sähköiseksi kokonaisuudessaan.
- Sähköinen allekirjoitus täyttääko artiklan L561-5 mukaisen identiteettilausunvaatimisen?
- Artikla L561-5 vaatii tunnistetta oikeudellisella dokumentilla. Sähköinen allekirjoitus ei korvaa tätä dokumentaalista tarkastusta, mutta sitä täydentää: se aikaleimaa raportin kerääminen, tunnisteiden vahvistamisen avulla OTP-sähköpostin koodilla ja sijoittaa asiakirjan eIDAS:n audit trailin kanssa. Se on suhtaudumisesta käynnistävän etätoiminnan perusta.
- Mikä allekirjoitus valita: SES, AES vai QES?
- Suhtaudumisesta käynnistävä asiakirja suositellaan eduskirjallisen allekirjoituksen (AES) avulla: se saavuttaa artiklan 1367 suomalaislaista oikeutta vahvaan luotettavuuden ja vahvan asiakkaan tunnistamisen DSP2:lle. Varmennuselokuva voi vaatittua korkean rahoituslaitoksen riskiä koskien.
- Miten pitkään on säilyttää KYC-tiedosto?
- Viisi vuotta suhtaudumisesta käynnistävän suhteenvaihdon lopettamisen jälkeen (artikla L561-12 suomalaislaista oikeutta). Certyneella on automaattinen tiedonrakenteen arkistoiminen + eIDAS:n audit trail, yhden klikin kautta saatavilla kaiken ACPR:n valvontatoimenpiteen vuoksi.
- Etäyhteys onko sallittu LCB-FT:n mukaan?
- Kyllä. Etäyhteys on sallittua, kun vähintään yhdenlaiset huolellisuusmitat ovat toteutettu (L561-10 Rahoitusalan lain ja liittyvät säädökset) esimerkiksi lisäpäättelymukana, ensimmäinen toiminta asiakkaan nimissä avoimesta tilistä tai elektronisen tunnistamisen käytön. Certyneo seuraa näitä mittoja aikaleimaan merkityksekkään.
- Miten voit osoittaa välttämätöntä huolellisuutta, vaadittua artikkelin L561-6 mukaan?
- Artikkeli L561-6 vaatii asiakaspainotuksen päivityksen koko yhteysaikana. Certyneo säilyttää jokaisen allekirjoitettavan versio tiedostosta sen tarkastustiedon kanssa, mikä mahdollistaa ACPR:lle näyttämisen aikoina ja sisällön jokainen päivitys.
- Onko elektronisesti allekirjoittama asiakirja hyväksyttävissä ACPR:n valvonnassa?
- Kyllä. Certyneon tarkastustiedon (OTP-vervattu tunnistus, aikaleimaan merkityksekkäinen aika ja SHA-256-hashes) dokumentoi LCB-FT:n kaikki huolehdinnat. Se on PDF:ksi vahvistettavissa ja ACPR:n valvonnan tarkoituksessa voidaan osoittaa sopimuksen käyttöönoton soveltamisen, sekä mahdollisesti tuomariin vastaavan toiminnan tapauksessa.
Lue myös
- Sähköinen allekirjoitus pankkien ja vakuutuspalvelujen osalta
- Sananlasku Edistetty allekirjoitus (AES)
- Sanasto — eIDAS-asetus
- Certyneon hinnat
- eIDAS-muodinen tietokoneelle suoritettavan allekirjoitusratkaisuus
- Varmennus ammattikäyttötilin avaus verkkona
- Varmennus asuinomaisen krediitidokumentti
- Varmennus kuluttajakrediitti tarjous
Dematerialisoitua seuraava yhteys
Vapaat käyttöoikeudet (5 kappaleen / kuukausi), ilman pankkituotantokorttia. LCB-FT:n ja eIDAS:n mukainen. Vahva tunnistus, tarkastustiedon säilytys ja arkistointi sisältyvät.