Gå till huvudinnehål
Certyneo
Artikel L561-5 och L561-6 CMF · LCB-FT · eIDAS AES

Skapa en KYC-fil / online-kontakt

Dokumentation för etablering av affärsrelation och kundkännedom (KYC) mellan ett reglerat företag (bank, försäkringsbolag, fintech-företag, betalningsinstitut, mäklare) och dess kund, elektroniskt undertecknat med stark identifiering. Uppfyller kraven på tillvaksamhet mot penningtvätt och finansiering av terrorism enligt artiklarna L561-5 och L561-6 i den franska penning- och finanslagen, inklusive tidsstämplat samtycke och regelbunden arkivering.

Rättslig ram
Artikel L561-5/6 CMF · LCB-FT
Underteckningsnivå
AES eIDAS rekommenderas
Lagligt arkiv
Fem år efter förhållandet

Vad är kontakt och KYC?

En kontakt är en process genom vilken en institution som omfattas av LCB-FT (bank, försäkringsbolag, fintech, betalningsinstitut, mäklare) inleder en affärsrelation med en ny kund. Artikel L561-5 i monetära och finansiella koden kräver, innan en kontakt inleds, att kunden identifieras och att hans identitet verifieras på framställning av ett skriftligt dokument som bevisar detta. Artikel L561-6 kräver sedan ständig övervakning under hela relationen, med insamling och uppdatering av information om affärsrelationens syfte och karaktär. KYC (Know Your Customer) omfattar dessa åtgärder: stark identitet, verklig mottagare, ursprung av medel, riskprofil.

Varför dematerialisera en upplevelse?

Styrkt överensstämmande identifiering

Artikel L561-5 kräver att identiteten verifieras på bevisdokument. Certyneo kombinerar uppladdning av identitetsbeviset, verifiering av det och en signatur som autentiseras med OTP-tvåkanals-SMS som är kompatibel med DSP2s starka kundautentisering (SCA).

Samling av tidstämplat samtycke

Varje del av KYC-dossiären (kundsäkerhetsformulär, deklaration om verklig ägare, samtycke till databehandling) signeras med en RFC 3161-tidsstämpel som bevisar det exakta samlingsdatumet — gällande vid ACPR-kontroll eller som stöd för en TRACFIN-deklaration.

Ständig vaksamhet markerad

Artikel L561-6 kräver ständig uppdatering av dokumentationen och Certyneo sparar varje undertecknad version med sin revisionsrekord, vilket visar att kundkunskapen regelbundet uppdateras under hela affärsrelationen.

AVS- och TRACFIN-avvisningsbara spår

Varje dossier levereras med en bevispdf: identitet verifierad via OTP SMS, RFC 3161-tidsstämpel, SHA-256-hash, IP. Gällande vid ACPR-kontroll av AML/CFT-systemet och användbar för att stödja en misstankeanmälan till TRACFIN.

Fyra steg

Från att samla in delar till att arkivera dem på mindre än fem minuter.

  1. 1. Skapa KYC-registret

    Samla in kundinformationsformuläret, kundens (eller för en juridisk person företrädarens och den verkliga förvärvarens) ID-kort, bevis på bostad och deklaration om ursprunget till pengarna.

  2. 2. Lägg till kunden som undertecknare

    Kunden (en fysisk person) eller den juridiska representanten (en juridisk person) får en personlig säker länk via e-post.

  3. 3.Välj eIDAS-nivå

    Avancerad signatur (AES) rekommenderad för att uppfylla stark autentisering enligt DSP2 och ha ett bevis som är mottagligt enligt artikel 1367 i civil lagstiftningen: unikt certifikat per signerare, RFC 3161-tidsstämpel överensstämmande med artikel 26 i eIDAS-förordningen.

  4. 4. Underteckna och arkivera

    Kunden skriver under inloggningsdokumentet från sin telefon eller dator. Det färdiga dokumentet + bevis PDF arkiveras och förblir tillgängligt för ACPR-kontroll eller uppdatering av ständig övervakning.

Frågor som ofta ställs

Kan kontaktfilen undertecknas elektroniskt?
Ja, utan begränsning. LCB-FT:s övervakningsskyldigheter (artikel L561-5 och L561-6 i monetära och finansiella koden) kräver ingen pappersform. Certyneos avancerade signatur (AES) med stark identifiering via OTP-SMS uppfyller både DSP2:s krav på identitetskontroll och stark kundautentisering (SCA).
Vilka delar av en KYC-fil?
Gällande legitimation, bevis på hemvist, kundinformation (verksamhet, syfte med relationen, ursprung av medel) och för juridiska personer: Kbis under 3 månader, stadgar, deklaration om förvärvsförmån (UBO-registret).
Uppfyller den elektroniska signaturen identitetskontrollkravet i artikel L561-5?
Artikel L561-5 kräver att kundens identitet kontrolleras på uppvisande av ett skriftligt bevisdokument. Den elektroniska signaturen ersätter inte denna dokumentation, utan kompletterar den: den visar tidpunkten för insamlingen av dokument, autentiserar kunden med OTP-SMS och stänger in filen med ett motstridiga spår.
Vilken signaturnivå ska man välja: SES, AES eller QES?
För en kopplingsfil rekommenderas en avancerad signatur (AES): den är godtagbar som bevis i domstol (artikel 1367 i civillagen), dess bevisunderlag styrker tillförlitligheten, och den uppfyller DSP2s starka autentisering av kunden. QES, som är den enda som åtnjuter presumtionen om tillförlitlighet, kan krävas för affärsförbindelser med hög risk för penningtvätt.
Hur länge ska KYC-registret förvaras?
5 år från och med att affärsförhållandet upphör (art. L561-12 i den franska monetära och finansiella lagen). Certyneo arkiverar automatiskt den undertecknade filen samt dess eIDAS-revisionsspår, som är tillgängliga med ett klick för eventuell granskning av ACPR.
Är det tillåtet att komma i kontakt på distans med LCB-FT?
Ja. Fjärrrelationsupptagning är tillåten under förutsättning att kompletterande kontrollåtgärder genomförs (art. L561-10 i monetär och finansiell lagstiftning och associerade regleringsbestämmelser): till exempel ett ytterligare stödhandlingar, en första transaktion utförd från ett konto öppet i kundens namn, eller användning av elektroniska identifieringsmittel. Certyneo spårar dessa åtgärder med en RFC 3161-tidsstämpel.
Hur kan man bevisa den ständiga vaksamhet som artikel L561-6 kräver?
Enligt artikel L561-6 måste kundernas kunskaper uppdateras under hela relationen.Certyneo behåller varje signerad version av dokumentationen med sin revisionsspår, vilket gör det möjligt att visa för ACPR datum och innehåll för varje uppdatering av övervakningen.
Är den elektroniskt undertecknade dokumentationen bestridsbar vid ACPR-kontroll?
Ja. Certyneo-revisionsloggen (identitet verifierad via OTP, RFC 3161-tidsstämpel, SHA-256-hash) dokumenterar varje AML/CFT-åtgärd. Den är exporterbar i certifierad pdf och gällande för ACPR för att demonstrera överensstämmelse med fjärrrelationsupptagningssystemet, liksom för domstolar i tvister.

Läs även

Dematerialiserar nästa förhållande

Permanent gratis plan (5 kuvert i 14 dagar, sedan 2/månad), utan bankkort. Överensstämmer med LCB-FT och eIDAS. Stark identifiering, audit trail och arkivering ingår.