ПОД/ФТ и KYC для грузинской компании: что вы обязаны делать на самом деле
Кто подпадает под грузинский закон о противодействии отмыванию, что реально требует надлежащая проверка клиентов, правила по бенефициарам, отчётность в Службу финансового мониторинга, хранение документов и что проверяет надзор.
Грузинская система ПОД/ФТ закреплена в Законе «О содействии предотвращению отмывания денег и финансирования терроризма»; Служба финансового мониторинга Грузии выступает подразделением финансовой разведки, а отраслевые надзорные органы, включая Национальный банк, надзирают за поднадзорными субъектами. Если ваша компания — подотчётный субъект, комплаенс не опция и не делегируется.
Кто является подотчётным субъектом
- Банки, микрофинансовые организации, обменные пункты и кредиторы.
- Поставщики платёжных услуг и эмитенты электронных денег.
- Поставщики услуг виртуальных активов.
- Страховые компании и брокеры, участники рынка ценных бумаг.
- Казино и организаторы азартных игр.
- Нотариусы, а также юристы и бухгалтеры при совершении определённых операций для клиентов.
- Провайдеры корпоративных услуг, включая тех, кто создаёт и администрирует компании — именно поэтому регистрационный агент задаёт свои вопросы.
- Дилеры товаров высокой стоимости, включая недвижимость и драгоценные металлы, выше установленных порогов.
Даже если вы не подотчётный субъект, вы сталкиваетесь с ПОД постоянно — как клиент. Каждый банк, платёжный провайдер и регистрационный агент исполняет свои обязанности через вас. Понимание системы делает вас гораздо более удобным клиентом при онбординге.
Надлежащая проверка на практике
- Идентифицировать клиента и подтвердить личность по надёжным независимым источникам.
- Установить бенефициарного собственника и принять разумные меры для подтверждения его личности — просматривая цепочку, а не останавливаясь на первой компании.
- Понять цель и предполагаемый характер деловых отношений.
- Вести постоянный мониторинг, поддерживая информацию актуальной и проверяя соответствие операций тому, что вы знаете о клиенте.
- Применять усиленную проверку при повышенном риске: публичные должностные лица, высокорисковые юрисдикции, сложные структуры, дистанционный онбординг.
- Применять упрощённые меры только там, где это разрешено законом и обосновано оценкой риска.
Бенефициарное владение
Бенефициарный собственник — физическое лицо, которое в конечном счёте владеет клиентом или контролирует его. Рабочий порог — владение или контроль 25% и более долей или голосов либо контроль иными средствами. Если такое лицо установить невозможно, бенефициаром считается старшее должностное лицо — и этот вывод нужно задокументировать, а не использовать как способ не искать.
- Ведите схему владения, доходящую до физических лиц по каждой ветке.
- Храните документы, удостоверяющие личность, и подтверждение адреса по каждому бенефициару.
- Фиксируйте основание контроля: доля, соглашение о голосовании или иные средства.
- Обновляйте данные в короткий срок после изменения и фиксируйте дату последней проверки.
Обязанности по отчётности
- Сообщения о подозрительных операциях в Службу финансового мониторинга — без уведомления клиента.
- Пороговая отчётность по определённым видам операций, где этого требует закон.
- Внутренняя эскалация ответственному лицу с фиксацией решения — независимо от того, подано сообщение или нет.
Документы и сроки хранения
Клиентские файлы, записи об операциях и обоснования решений хранятся, как правило, не менее пяти лет после прекращения отношений или совершения операции. Хранение — не просто архив: файл должен быть восстановим, чтобы надзор увидел, кто был принят на обслуживание, на каких доказательствах и почему риск оценён именно так.
Что реально проверяет надзор
- Оценку рисков, специфичную для бизнеса, а не шаблон со сменённым названием.
- Доказательства, что процедуры соблюдались на реальных файлах, отобранных случайно.
- Назначенное и наделённое полномочиями ответственное лицо, способное объяснить систему без чтения по бумаге.
- Мониторинг, который выдаёт срабатывания, и срабатывания, по которым принимаются решения.
- Записи об обучении и независимое тестирование, которое что-то нашло.
Самый частый провал — прекрасная политика и клиентский файл без доказательств внутри. Надзор проверяет файл, а не политику.