Rozporządzenie delegowane Komisji (UE) 2022/2580 z dnia 17 czerwca 2022 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady 2013/36/UE w odniesieniu do regulacyjnych standardów technicznych określających informacje, które należy przekazać we wniosku o udzielenie zezwolenia na prowadzenie działalności jako instytucja kredytowa, oraz określających przeszkody, które mogą uniemożliwiać skuteczne sprawowanie funkcji nadzorczych właściwych organów
Artykuł 5
W mocyInformacje dotyczące programu działalności, struktury organizacyjnej, systemów kontroli wewnętrznej oraz audytorów wnioskującej instytucji kredytowej
1. Wniosek o udzielenie zezwolenia na prowadzenie działalności jako instytucja kredytowa zawiera następujące informacje dotyczące programu działalności (biznesplanu), struktury organizacyjnej, systemów kontroli wewnętrznej oraz audytorów wnioskującej instytucji kredytowej:
a) program działalności na co najmniej pierwsze trzy lata po udzieleniu zezwolenia na prowadzenie działalności jako instytucja kredytowa lub, w zależności od przepisów prawa krajowego, po rozpoczęciu działalności, który to program obejmuje, w oparciu o scenariusz podstawowy i scenariusz warunków skrajnych, informacje na temat planowanej działalności oraz struktury i organizacji wnioskującej instytucji kredytowej, w tym:
(i) przegląd geograficznego rozkładu działalności, którą zamierza prowadzić wnioskująca instytucja kredytowa w państwie członkowskim pochodzenia oraz w każdym innym państwie członkowskim lub państwie trzecim, w tym poprzez oddziały lub jednostki zależne lub poprzez bezpośrednie świadczenie usług, a także plany dotyczące ekspansji w przyszłości;
(ii) wyjaśnienie początkowej i bieżącej rentowności modelu biznesowego;
(iii) przegląd rynków docelowych, segmentacji klientów, produktów i usług oraz kanałów dostawy, takich jak oddziały, internet, poczta, agencje i jednostki zależne;
(iv) przegląd organizacji i struktury grupy, do której należy wnioskująca instytucja kredytowa, zawierający opis działalności podmiotów należących do grupy oraz wskazanie jednostek dominujących, finansowych spółek holdingowych oraz finansowych spółek holdingowych o działalności mieszanej w ramach grupy;
(v) przegląd wszystkich prawdopodobnych czynników ryzyka prowadzenia działalności i ryzyka regulacyjnego, w tym ryzyka prania pieniędzy i finansowania terroryzmu, oraz wyjaśnienie, w jaki sposób będą one monitorowane i kontrolowane;
(vi) wskazanie, czy potrzebny jest plan wdrażania obejmujący okres do czasu uzyskania przez wnioskującą instytucję kredytową pełnej zdolności do działania oraz, o ile jest dostępny, przegląd takiego planu;
(vii) przegląd ogólnej strategii wnioskującej instytucji kredytowej, w tym celów strategicznych i wszelkiej zidentyfikowanej przewagi konkurencyjnej, a także przyczyn jej założenia oraz powodów, dla których zdecydowała się ona prowadzić działalność, której dotyczy wniosek o udzielenie zezwolenia;
b) informacje na temat organizacji, struktury i zasad zarządzania wnioskującej instytucji kredytowej, w tym schemat organizacyjny i każdy z poniższych elementów:
(i) opis stosowanych przez wnioskującą instytucję kredytową zasad zarządzania, procedur i mechanizmów, o których mowa w art. 74 ust. 1 dyrektywy 2013/36/UE;
(ii) zakres uprawnień organu zarządzającego;
(iii) opis zasobów ludzkich, technicznych i prawnych przydzielonych do poszczególnych planowanych działań, w tym funkcji informatycznych, handlowych, prawnych, funkcji kontroli wewnętrznej i funkcji zgodności z przepisami;
(iv) opis interakcji między różnymi funkcjami wnioskującej instytucji kredytowej;
(v) nazwę każdego systemu płatniczego, rozliczeniowego lub rozrachunkowego, którego uczestnikiem, bezpośrednio lub pośrednio, zamierza być wnioskująca instytucja kredytowa w pierwszym roku działalności;
c) następujące informacje dotyczące ram kontroli wewnętrznej:
(i) przegląd organizacji wewnętrznej, w tym przeznaczonych zasobów budżetowych i ludzkich, funkcji zgodności z przepisami, funkcji zarządzania ryzykiem i funkcji audytu wewnętrznego, z uwzględnieniem wyjaśnienia, w jaki sposób wnioskująca instytucja kredytowa spełni obowiązujące ją wymogi prawne i ostrożnościowe, takie jak np. wymogi w zakresie przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu, wskazanie tożsamości osób odpowiedzialnych za funkcje dotyczące kontroli wewnętrznej oraz opis systemów i procedur instytucji w zakresie zgodności z przepisami, kontroli wewnętrznej i zarządzania ryzykiem, a także hierarchii służbowej wobec organu zarządzającego;
(ii) ogólne informacje na temat następujących polityk i procedur dotyczących kwestii związanych z działaniami określonymi na podstawie art. 3:
1) polityki sygnalizowania nieprawidłowości;
2) polityki przeciwdziałania konfliktom interesów;
3) procedury rozpatrywania skarg;
4) polityki przeciwdziałania nadużyciom na rynku;
5) polityki promowania różnorodności w ramach organu zarządzającego;
6) polityki wynagrodzeń dla pracowników, których działalność zawodowa ma istotny wpływ na profil ryzyka wnioskującej instytucji kredytowej;
(iii) ogólne informacje na temat systemów i polityk służących do oceny ryzyka prania pieniędzy i finansowania terroryzmu oraz zarządzania tym ryzykiem, określonych w strategii wysokiego szczebla, o której mowa w art. 4 lit. g) ppkt (i), w tym przegląd najważniejszych procedur, które zostały wprowadzone w celu przeciwdziałania ryzyku, że wnioskująca instytucja kredytowa może być wykorzystywana do ułatwiania przestępstw finansowych;
d) opis zasobów audytu wewnętrznego oraz zarys metodyki i planu audytu wewnętrznego na okres trzech lat po uzyskaniu zezwolenia na prowadzenie działalności jako instytucja kredytowa;
e) ogólne informacje na temat następujących polityk i planów wnioskującej instytucji kredytowej:
(i) polityki dotyczącej audytu wewnętrznego;
(ii) polityki zarządzania produktami;
(iii) polityki ochrony konsumentów;
(iv) planu i polityki ciągłości działania, z uwzględnieniem przeglądu dostępnych systemów tworzenia kopii zapasowych i odzyskiwania danych oraz planów zapewniania dostępności kluczowych pracowników w sytuacjach związanych z ciągłością działania;
f) następujące informacje na temat organizacji działalności i działań wnioskującej instytucji kredytowej:
(i) ogólne informacje na temat outsourcingu zewnętrznego i wewnątrzgrupowego wspierającego działalność lub kontrolę wewnętrzną wnioskującej instytucji kredytowej, z uwzględnieniem wszystkich poniższych kwestii:
1) danych dostawcy świadczącego usługi na zasadzie outsourcingu;
2) wszelkich powiązań dostawcy świadczącego usługi na zasadzie outsourcingu z wnioskującą instytucją kredytową;
3) lokalizacji dostawcy świadczącego usługi na zasadzie outsourcingu;
4) uzasadnienia dla outsourcingu;
5) informacji na temat zasobów ludzkich dostawcy świadczącego usługi na zasadzie outsourcingu;
6) informacji na temat stosowanego przez wnioskującą instytucję kredytową systemu kontroli wewnętrznej w zakresie zarządzania działalnością outsourcingową;
7) wszelkich planów awaryjnych, na wypadek gdyby dostawca świadczący usługi na zasadzie outsourcingu nie mógł zapewnić ciągłości świadczenia usług;
8) wszelkich zachowanych funkcji w zakresie działalności zlecanej na zasadzie outsourcingu;
(ii) krótki opis obowiązków i ustaleń dotyczących nadzoru, systemów i kontroli w odniesieniu do każdej funkcji zleconej na zasadzie outsourcingu, która ma znaczenie krytyczne lub jest istotna dla zarządzania wnioskującą instytucją kredytową i jej działalności;
(iii) ogólne informacje na temat umów o gwarantowanym poziomie usług i ustaleń w tym zakresie w odniesieniu do każdej funkcji zlecanej na zasadzie outsourcingu, która ma znaczenie krytyczne lub jest istotna dla zarządzania wnioskującą instytucją kredytową i jej działalności;
(iv) opis infrastruktury informatycznej wnioskującej instytucji kredytowej, w tym systemów, które są lub mają być stosowane, ustaleń tej instytucji w zakresie hostingu, organizacji jej funkcji informatycznej, struktury informatycznej, strategii informatycznej i sposobu zarządzania systemami informatycznymi, polityk i procedur bezpieczeństwa informatycznego oraz wszelkich systemów i kontroli, które są stosowane lub mają być stosowane w celu świadczenia usług bankowości internetowej.
2. We wniosku o rejestrację jako instytucja kredytowa podaje się imię i nazwisko/nazwę, adres i dane kontaktowe biegłych rewidentów lub firmy audytorskiej wnioskującej instytucji kredytowej.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.