Dyrektywa Parlamentu Europejskiego i Rady (UE) 2015/849 z dnia 20 maja 2015 r. w sprawie zapobiegania wykorzystywaniu systemu finansowego do prania pieniędzy lub finansowania terroryzmu, zmieniająca rozporządzenie Parlamentu Europejskiego i Rady (UE) nr 648/2012 i uchylająca dyrektywę Parlamentu Europejskiego i Rady 2005/60/WE oraz dyrektywę Komisji 2006/70/WE
Sekcja 2 — Ocena ryzyka
Artykuł 8
W mocy1. Państwa członkowskie zapewniają podjęcie przez podmioty zobowiązane odpowiednich działań w celu zidentyfikowania i ocenienia ich ryzyka związanego z praniem pieniędzy i finansowaniem terroryzmu, z uwzględnieniem czynników ryzyka obejmujących ryzyko dotyczące klientów, państw lub obszarów geograficznych, produktów, usług, transakcji lub kanałów dostaw. Działania te są proporcjonalne do charakteru i wielkości podmiotów zobowiązanych.
2. Oceny ryzyka, o których mowa w ust. 1, są dokumentowane, aktualizowane i udostępniane odpowiednim właściwym organom oraz zainteresowanym organom samorządu zawodowego. Właściwe organy mogą zdecydować, że pojedyncze udokumentowane oceny ryzyka nie są wymagane, jeżeli konkretne ryzyko typowe dla danego sektora jest jasne i zrozumiałe.
3. Państwa członkowskie zapewniają posiadanie przez podmioty zobowiązane strategii, środków kontroli oraz procedur służących skutecznemu ograniczaniu ryzyka związanego z praniem pieniędzy i finansowaniem terroryzmu oraz skutecznemu zarządzaniu tym ryzykiem zidentyfikowanym na poziomie Unii, państwa członkowskiego oraz na poziomie podmiotu zobowiązanego. Te strategie, środki kontroli oraz procedury muszą być proporcjonalne do charakteru i wielkości podmiotów zobowiązanych.
4. Strategie, środki kontroli i procedury, o których mowa w ust. 3, obejmują:
a) opracowanie wewnętrznych strategii, środków kontroli i procedur, obejmujących wzorcowe praktyki dotyczące zarządzania ryzykiem, zasady należytej staranności wobec klienta, procedury zgłaszania, przechowywanie dokumentacji, kontrolę wewnętrzną, zarządzanie zgodnością z przepisami, w tym, o ile jest to stosowne z uwagi na wielkość i charakter działalności, wyznaczenie pracownika odpowiedzialnego za zapewnienie zgodności z odpowiednimi przepisami na szczeblu kadry kierowniczej, oraz kontrole pracowników;
b) o ile jest to stosowne z uwagi na wielkość i charakter działalności – zapewnienie niezależnej funkcji audytu w celu sprawdzenia wewnętrznych strategii, środków kontroli i procedur, o których mowa w lit. a).
5. Państwa członkowskie wymagają od podmiotów zobowiązanych uzyskania zgody kadry kierowniczej wyższego szczebla na wprowadzenie przez te podmioty strategii, środków kontroli i procedur oraz monitorowania i wzmacniania zastosowanych środków, w stosownych przypadkach.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.