آیین نامه ماده 14 قانون مبارزه با پولشویی 1386 مصوب 1398/07/21
فصل ششم - نقل و انتقال الکترونیکی وجوه و کارگزاری بانکی
فصل ششم - نقل و انتقال الکترونیکی وجوه و کارگزاری بانکی
موسسات مالی مکلفند در روابط کارگزاری بانکی برون مرزی و سایر روابط مشابه، ارزیابی مناسبی از خطر (ریسک) های پول شویی و تأمین مالی تروریسم مرتبط با فعالیت های کارگزاری بانکی انجام دهند و متعاقباً اقدامات لازم را برای شناسایی مشتری (بانک درخواست کننده) بـه عمل آورند. بر این اساس، بانک های کارگزار مکلفند اطلاعات کافی را پیش از برقراری تعامل کاری و بـه طور مستمر پس از ایجاد آن در مورد بانک های درخواست کننده روابط کارگزاری جمع آوری کنند تا ماهیت فعالیت آن بانک را کاملاً بشناسند و بـه نحو مطلوب، خطر (ریسک) های پول شویی و تأمین مالی تروریسم را بـه صورت مستمر ارزیابی کنند. حداقل عوامل یا اقداماتی کـه موسسه مالی باید در خصوص بانک درخواست کننده مورد نظر قرار دهد عبارتند از:
1- کشور یا حوزه قضایی کـه بانک درخواست کننده در آن قرار دارد؛
2- جمع آوری اطلاعات کافی درباره بانک درخواست کننده خدمات کارگزاری با هدف شناخت کامل ماهیت کسب و کار و بازار هدف آن بانک و شناخت شهرت بانک بر مبنای اطلاعات موجود در دسترس عموم؛
3- کیفیت نظارت بر بانک ازجمله بررسی وجود یا نبودِ اجرای تحقیقات یا سایر اقدامات نظارتی در ارتباط با پول شویی و تأمین مالی تروریسم در خصوص بانک؛
4- گروه مالی کـه بانک درخواست کننده بـه آن تعلق دارد و کشور و حوزه قضایی کـه شعب و واحدهای تابع گروه در آن واقع اند؛
5- اطلاعاتی در مورد مدیریت و مالکیت بانک درخواست کننده (به ویژه وجود مالکان واقعی یا اشخاص دارای خطر (ریسک) سیاسی)؛
6- هدف از خدمات ارائه شده بـه بانک درخواست کننده؛
7- شرایط و کیفیت مقررات و نظارت بانکی در کشور بانک درخواست کننده (به ویژه قوانین مبارزه با پول شویی و تأمین مالی تروریسم)؛
8- رویه ها و سیاست های پیشگیری و شناسایی پول شویی و تأمین مالی تروریسم در بانک درخواست کننده شامل اقدامات آن بانک برای شناسایی کافی مشتریان؛
9- امکان احراز هویت اشخاص ثالث کـه مجازند از خدمات موسسه مالی بـه عنوان بانک کارگزار استفاده کنند؛
10- ارزیابی اقدامات واپایشی (کنترلی) کـه توسط بانک درخواست کننده خدمات کارگزاری برای مبارزه با پول شویی و تأمین مالی تروریسم انجام می شود.
تبصره 1 ـ بانک مرکزی جمهوری اسلامی ایران مکلف است حداقل ضوابط و رویه های اجرایی این ماده را ظرف شش ماه تدوین و ابلاغ کند.
تبصره 2 ـ موسسات مالی مکلفند اطلاعات مورد نیاز در مورد خط مشی ها و رویه های مبارزه با پول شویی و تأمین مالی تروریسم بانک کارگزار را از طریق پرسش نامه ای کـه بانک درخواست کننده تکمیل کرده است یا بر اساس اطلاعات عمومی موجود ارائه شده توسط وی، بـه دست آورند و بررسی کنند.
تبصره 3 ـ تصمیم برای پذیرش یا ادامه یک رابطه کارگزاری بانکی باید بـه تأیید مدیریت ارشد موسسه مالی برسد و مدیریت ارشد باید بـه طور منظم از روابط کارگزاری بانکی با خطرپذیری (ریسک) بالا و نحوه نظارت بر آن ها مطلع شود.
موسسات مالی مکلفند از برقراری هرگونه رابطه کارگزاری با بانک های پوسته ای خودداری کنند. تبصره ـ موسسات مالی مکلفند در صورت اطلاع از رابطه کارگزاری با بانک های پوسته ای، مراتب را بـه بانک مرکزی اعلام نموده و مطابق رویه اعلامی توسط آن نهاد اقدام نمایند.
موسسه مالی در ارتباط با حساب های کارگزاری مورد استفاده مستقیم اشخاص ثالث (مشتریان بانک درخواست کننده) باید اطمینان یابد بانک درخواست کننده خدمات کارگزاری:
1- وظایف مربوط بـه شناسایی ارباب رجوع را در مورد مشتریانی کـه دسترسی مستقیم بـه حساب های بانک کارگزار دارند، اعمال می کند؛
2- قادر است در صورت درخواست موسسه مالی، اطلاعات اخذ شده از ارباب رجوع در فرایند شناسایی را در اختیار آن موسسه مالی قرار دهد.
موسسات مالی مکلفند کلیه نقل و انتقالات الکترونیکی ارزی برون مرزی را از طریق سامانه (سیستم) های پیام رسان مورد تأیید و مسیر های تحت نظارت بانک مرکزی جمهوری اسلامی ایران انجام دهند و هنگام ارسال کلیه نقل و انتقالات مذکور، اطلاعات زیر را دریافت کنند:
1- مشخصات فرستنده شامل نام و نام خانوادگی، شماره ملی / شناسه ملی / شماره اختصاصی اتباع خارجی، شماره شهاب، تاریخ و محل تولد، آدرس و شماره حسابی کـه تراکنش از طریق آن انجام می شود؛
2- مشخصات گیرنده (ذی نفع) شامل نام و نام خانوادگی/ نام شرکت، نام بانک و شماره حساب (حساب مقصد).
تبصره 1 ـ حواله ارسالی باید حاوی شماره ارجاع تراکنش منحصر بـه فرد باشد، بـه نحوی کـه تراکنش قابلِ ردیابی باشد.
تبصره 2 ـ مصادیق مجاز نقل و انتقال الکترونیکی برون مرزی و اشخاص مجاز برای انجام این دسته از عملیات بـه تشخیص بانک مرکزی جمهوری اسلامی ایران خواهد بود.
موسسات مالی مکلفند کلیه نقل و انتقالات الکترونیکی داخلی بین بانکی را صرفاً از طریق زیرساخت های ملی پرداخت بانک مرکزی جمهوری اسلامی ایران از قبیل ساتنا، پایا و شتاب انجام دهند و هنگام ارسال کلیه این نقل و انتقالات، اطلاعات زیر را در سامانه های مربوط بانک مرکزی جمهوری اسلامی ایران ثبت کنند:
1- مشخصات فرستنده شامل نام و نام خانوادگی، شماره ملی / شناسه ملی / شماره اختصاصی اتباع خارجی، شماره شهاب، آدرس و شماره حساب/ شماره شبای حسابی کـه تراکنش از طریق آن انجام می شود؛
2- مشخصات گیرنده (ذی نفع) شامل نام و نام خانوادگی، شماره حساب/ شماره شبا (حساب مقصد).
تبصره ـ بانک مرکزی جمهوری اسلامی ایران مکلف است ظرف یک سال پس از تصویب این آیین نامه، زیرساخت های لازم را جهت اجرایی کردن این ماده فراهم کند.
موسسات مالی مکلفند هنگام انجام کلیه نقل و انتقالات الکترونیکی درون بانکی، اطلاعات زیر را در سامانه های مربوط موسسه مالی ثبت کنند:
1- مشخصات فرستنده شامل نام و نام خانوادگی، شماره ملی / شناسه ملی / شماره اختصاصی اتباع خارجی، شماره شهاب، تاریخ و محل تولد، آدرس و شماره حساب (حسابی کـه تراکنش از طریق آن انجام می شود)؛
2- مشخصات گیرنده (ذی نفع) شامل نام و نام خانوادگی، شماره ملی / شناسه ملی / شماره اختصاصی اتباع خارجی، شماره شهاب، تاریخ و محل تولد، آدرس و شماره حساب (حساب مقصد).
تبصره 1 ـ الحاق 1404/07/27 ـ ضوابط اجرایی این ماده در خصوص مؤسسات مالی ارائه دهنده خدمات دارایی مجازی توسط دستگاه متولی نظارت با هماهنگی مرکز تعیین و ابلاغ می شود.
تبصره 2 ـ الحاق 1404/07/27 ـ بانک مرکزی جمهوری اسلامی ایران مکلف است ظرف شش ماه از تاریخ ابلاغ این آیین نامه، پایگاه یکپارچه معاملات دارایی های مجازی را با اخذ اطلاعات لازم از ارائه دهندگان خدمات دارایی مجازی تحت نظارت ایجاد و امکان دسترسی مرکز را بـه صورت برخط و بدون محدودیت فراهم نماید.
موسسات مالی مکلفند چنانچه بـه عنوان واسطه نقل و انتقالات الکترونیکی برون مرزی یا داخلی عمل می کنند، اطلاعات دریافتی مرتبط با فرستنده و گیرنده و اطلاعات ضروری تراکنش را در سر تا سر زنجیره پرداخت و در فرایند نقل و انتقال و پیام های مرتبط نگهداری کنند.
تبصره ـ سیاست گذاری های مربوط بـه موضوع فوق توسط بانک مرکزی جمهوری اسلامی ایران تهیه می شود و بـه تأیید شورا می رسد و بانک ها مکلفند در خصوص نقل و انتقالات مذکور، بخشنامه های بانک مرکزی جمهوری اسلامی ایران در این خصوص را رعایت کنند.
موسسات مالی مکلفند در هنگام نقل و انتقالات الکترونیکی (مستقیماً یا با واسطه)، اقدامات لازم مانند نظارت در لحظه یا نظارت پس از وقوع را برای شناسایی آن دسته از نقل و انتقالات الکترونیکی کـه فاقد اطلاعات ضروری تراکنش از جمله اطلاعات مربوط بـه فرستنده یا گیرنده وجه هستند، اتخاذ و همچنین در خصوص نحوه عمل در مورد این نقل و انتقالات، خط مشی ها و رویه های لازم مبتنی بر خطر (ریسک) را تدوین کنند.
تبصره 1 ـ موسسات مالی مکلفند سامانه های خود را بـه گونه ای طراحی کنند کـه امکان شناسایی آن دسته از نقل و انتقالات الکترونیکی را کـه فاقد اطلاعات ضروری طرفین تراکنش است، بـه طور خودکار فراهم و از انجام تراکنش جلوگیری کنند.
تبصره 2 ـ منسوخ 1404/07/27 ـ موسسات مالی و بانک مرکزی جمهوری اسلامی ایران مکلفند با ایجاد ساز و کار لازم در سامانه های پرداخت خود، از انجام آن دسته از نقل و انتقالات الکترونیکی کـه فرستنده یا دریافت کننده آن یکی از اشخاص موجود در فهرست تحریمی است، بـه صورت سامانه ای (سیستمی) جلوگیری و گزارش آن را برای مرکز ارسال کنند.
ارائه دهندگان خدمات پرداخت مکلفند نسبت بـه دریافت تعهدات لازم از پذیرنده مبنی بر عدم استفاده غیرمجاز از ابزارهای پذیرش و نیز رعایت مقررات مبارزه با پول شویی و تأمین مالی تروریسم اقدام کنند و در صورت بروز تخلف توسط آن ها، بر اساس الزامات بانک مرکزی جمهوری اسلامی ایران اقدام شود.
تبصره 1 ـ مصادیق استفاده غیرمجاز مانند واگذاری ابزار پذیرش بـه دیگران، استفاده در خارج از نقطه دسترسی و استفاده از ابزار پذیرش برای ارائه وجه نقد، توسط بانک مرکزی جمهوری اسلامی ایران با همکاری مرکز مشخص خواهد شد.
تبصره 2 ـ لازم است در قرارداد ارائه دهندگان خدمات پرداخت با پذیرنده تصریح گردد کـه در صورت استفاده غیرمجاز از ابزار پذیرش، شرکت خدمات پرداخت می تواند ارائه خدمات بـه پذیرنده را بـه طور دائم و بدون اطلاع پذیرنده متوقف کند.
تبصره 3 ـ در صورتی کـه ارباب رجوع متقاضی دریافت ابزارهای پذیرش فیزیکی یا مجازی متعدد باشد از جمله در مواردی کـه یک شخص حقوقی متقاضی دریافت این ابزارها برای دفتر مرکزی، نمایندگی ها و شعب خود باشد، لازم است تمام تکالیف مقرر در این آیین نامه در مورد هر یک از ابزارهای مذکور اجرا شود.
تبصره 4 ـ واگذاری ابزار پذیرش بـه اشخاص زیر سن 18سال ممنوع است.
موسسات مالی مکلفند از صدور کارت های هدیه، کارت های خرید بی نام و کارت های پرداخت مشابه برای ارباب رجوع فاقد حساب نزد موسسه مزبور خودداری و ارتباط بین کارت های پرداخت مذکور را با حساب ارباب رجوع در سامانه های خود مشخص کنند.
تبصره ـ این کارت ها مشمول ضوابط مربوط بـه وجه نقد است و سایر ضوابط مربوط بـه صدور کارت های مذکور، بـه منظور کاهش خطر (ریسک) پول شویی و تأمین مالی تروریسم، از سوی بانک مرکزی جمهوری اسلامی ایران با همکاری مرکز بـه موسسات مالی ابلاغ خواهد شد.
ارائه دهندگان خدمات پرداخت مکلفند پیش از ارائه هرگونه ابزار پذیرش فیزیکی، ضمن انجام شناسایی معمول ارباب رجوع، اطلاعات زیر را نیز از پذیرنده دریافت و پس از استعلام از مراجع ذی ربط، در رخ نمای (پروفایل) ارباب رجوع ثبت کنند:
1- تصویر جواز فعالیت اقتصادی مانند پروانه کسب کـه مجوز پذیرنده را برای کسب و کار مربوط اثبات نماید و همچنین مدارک ثبتی برای شخص حقوقی پس از تطبیق با اصل مدارک و مجوزها؛
2- نشانی کامل و شناسه (کد) پستی مطابق با مدارک گرفته شده در بند 1 این ماده کـه باید با محل نصب ابزار پذیرش یکسان باشد؛
3- شماره حساب مجاز متصل بـه ابزار پذیرش کـه باید مشخصات صاحب آن با پذیرنده تطابق داشته باشد؛ سایر اطلاعات بـه درخواست بانک مرکزی جمهوری اسلامی ایران.
ارائه دهندگان خدمات پرداخت مکلفند پیش از ارائه هرگونه ابزار پذیرش مجازی، ضمن انجام شناسایی معمول ارباب رجوع، اطلاعات زیر را نیز از پذیرنده دریافت و پس از استعلام از مراجع ذی ربط، در رخ نمای (پروفایل) ارباب رجوع ثبت کنند:
1- اطلاعات مجوز نماد اعتماد الکترونیکی پذیرنده و یا پروانه کسب موضوع ماده 87 قانون نظام صنفی کشور مصوب 1382 و اصلاحات بعدی آن؛
2- نشانی کامل و شناسه (کد) پستی محل فعالیت و حضور پذیرنده (دفتر یا محلی کـه تجهیزات یا سامانه های پردازش مجازی مطابق با مجوز کسب و کار یا مدارک ثبتی شخص حقوقی در آنجا مستقر است) کـه باید با محل اظهار شده در نماد اعتماد الکترونیکی یکسان باشد و توسط ارائه دهندگان خدمات پرداخت مجازی بـه صورت میدانی بررسی شود؛
3- مشخصات و نشانی اینترنتی دقیق پذیرنده و مشخصات هویتی و نشانی میزبان پایگاه اینترنتی؛
4- شماره حساب مجاز متصل بـه ابزار پذیرش کـه باید مشخصات صاحب آن با پذیرنده منطبق باشد؛
5- سایر اطلاعات بـه درخواست بانک مرکزی جمهوری اسلامی ایران.
تبصره 1 ـ وزارت صنعت، معدن و تجارت مکلف است امکان استعلام سامانه ای (سیستمی) و برخط نماد اعتماد الکترونیکی را برای ارائه دهندگان خدمات پرداخت و بانک مرکزی جمهوری اسلامی ایران فراهم آورد.
تبصره 2 ـ وزارت صنعت، معدن و تجارت مکلف است تغییرات وضعیت اعتباری نمادهای مذکور (اعم از تعلیق، انقضا و ابطال) را بـه صورت سامانه ای (سیستمی) در اختیار بانک مرکزی جمهوری اسلامی ایران قرار دهد و بانک مذکور مکلف است از ادامه ارائه خدمات بـه ابزار پذیرش مجازی جلوگیری کند.
ارائه دهنده خدمات پرداخت مکلف است پیش از نصب و راه اندازی ابزار پذیرش، اعم از فیزیکی یا مجازی، اطلاعات زیر را مطابق با اظهار پذیرنده اخذ و در سوابق داده ای پذیرنده ثبت کند:
1- سقف انفرادی هر تراکنش مالی؛
2- سقف گردش ماهانه هر یک از ابزارهای پذیرش.
تبصره 1 ـ در صورت عدم تناسب سطح فعالیت اظهار شده با اطلاعات هویتی و اقتصادی پذیرنده، ارائه دهنده خدمات پرداخت مکلف است سقف انفرادی تراکنش را بر اساس اطلاعات مذکور و با روشی کـه بـه تأیید مرکز می رسد، تعیین کند.
تبصره 2 ـ ارائه دهنده خدمات پرداخت مکلف است تراکنش های بیش از سقف تعیین شده برای ابزار پذیرش را بـه مرکز مطابق ساختار اعلامی آن گزارش دهد.
هرگونه تغییر در اطلاعات و داده های پذیرنده، اعم از تغییر مکان فیزیکی یا مجازی، تغییر ماهیت فعالیت و نظیر آن باید در اسرع وقت توسط پذیرنده بـه اطلاع ارائه دهنده خدمات پرداخت نصب کننده ابزار پذیرش برسد و شرکت ارائه دهنده خدمات پرداخت مزبور نیز مکلف است ظرف یک هفته نسبت بـه به روزرسانی اطلاعات و داده های مزبور در سامانه های اطلاعاتی خود اقدام کند. این مورد باید بـه روشنی در قراردادهای نصب ابزارهای پذیرش تصریح گردد.
استفاده از ابزار پذیرش در هر صنفی بـه جز صنف اظهاری پذیرنده یا هر نشانی غیر از نقطه دسترسی تعیین شده در قرارداد با پذیرنده، بدون اخذ تأییدیه از سامانه جامع پذیرندگان ممنوع است و در صورت اقدام بـه این امر توسط پذیرنده، ارائه دهندگان خدمات پرداخت مکلفند ضمن عدم ارائه خدمت بـه پذیرنده، موضوع را بـه عنوان عملیات مشکوک بـه مرکز گزارش دهند. ارائه خدمت بـه ابزارهای پذیرش در خارج از مرزهای جمهوری اسلامی ایران تنها در صورت تأیید بانک مرکزی جمهوری اسلامی ایران مجاز است.
تبصره 1 ـ ارائه دهندگان خدمات پرداخت مکلفند برای هر ابزار پذیرش، نقطه دسترسی تعریف کنند تا در صورت تغییر نشانی ابزار پذیرش، بدون هماهنگی با ارائه دهندگان خدمات پرداخت، امکان دریافت خدمات وجود نداشته باشد.
تبصره 2 ـ نقطه دسترسی برای ابزار پذیرش فیزیکی باید بـه گونه ای باشد کـه در مورد ابزار پذیرش متصل بـه خط تلفن و یا اتصال اینترنت ثابت، موقعیت آن متناظر با محل ثبت شده برای خط تلفن و یا اتصال اینترنت ثابت باشد و در مورد ابزار پذیرش متصل بـه خط تلفن همراه و اتصال اینترنت همراه، مالکیت تلفن همراه و یا اتصال اینترنت، متناظر با هویت ثبت شده نزد ارائه دهندگان خدمات پرداخت و صاحب حساب بانکی متصل بـه ابزار پذیرش باشد.
تبصره 3 ـ ارائه دهندگان خدمات پرداخت مکلفند هنگام اعطای ابزار پذیرش فیزیکی متصل بـه تلفن و اتصال اینترنت همراه، محدوده جغرافیایی مجاز برای فعالیت پذیرنده را در قرارداد تعیین و در صورت استفاده از این ابزار در خارج از محدوده، نسبت بـه ارسال گزارش عملیات مشکوک برای مرکز اقدام کنند. محدوده ها باید متناسب با وسعت منطقه، میزان خطر (ریسک) پول شویی و تأمین مالی تروریسم در آن و امکانات موجود تعریف شود.
تبصره 4 ـ نقطه دسترسی برای ابزار پذیرش مجازی باید بـه گونه ای باشد کـه استفاده از آن صرفاً از طریق مشخصات و نشانی اینترنتی ثبت شده نزد ارائه دهندگان خدمات پرداخت و نماد اعتماد الکترونیکی امکان پذیر باشد.
تبصره 5 ـ وزارت ارتباطات و فناوری اطلاعات و شرکت های کارور (اپراتور) و زیرساخت مکلفند همه امکانات و خدمات (سرویس های) مورد نیاز برای اجرای تکالف این ماده را در اختیار بانک مرکزی جمهوری اسلامی ایران و ارائه دهندگان خدمات پرداخت قرار دهند.
بانک مرکزی جمهوری اسلامی ایران مکلف است بـه منظور تسهیل فرایند و نظارت بر اجرای مفاد این فصل، سامانه جامع پذیرندگان را بـه نحوی راه اندازی کند کـه در دسترس مرکز باشد و امکان رتبه بندی شرکت های خدمات پرداخت بر اساس رویه های ماده 40 و پیگرد قضایی تخلفات پذیرندگان و شرکت های خدمات پرداخت فراهم گردد.