This is the official Match Systems AML/CFT Policy.
Anti-Money Laundering and Countering the Financing of Terrorism
Introduction
Match Systems Solutions Pte Ltd (hereafter referred to as “Match Systems” or “the Company”) is a service provider established under the laws of Singapore on 14 February 2022, with UEN number 202204935E and having its registered address at 10 Anson Road, #20-05, International Plaza, Singapore 079903.
Match Systems provides unique information about cryptocurrency addresses involved in illegal activities. We are a link between depersonalized addresses in the blockchain and real participants in cryptocurrency relations.
Match Systems is committed to the highest standards of integrity in the conduct of its business practices and has established an AML/CFT Policy for this purpose.
Objectives
The objective of this AML/CFT Policy is to ensure that any money laundering risks identified by Match Systems are appropriately mitigated. This means that the Company has adequate systems and controls in place to mitigate the risk of it being used to facilitate any financial crimes, as well as basic guidelines for the Company’s customers and staff regarding essential AML/CFT requirements.
This AML/CFT Policy cannot cover every possible situation that may arise in the course of conducting business. It is not intended to be an exhaustive statement of the legal or regulatory compliance requirements, but can serve as guidance to help employees carry out their professional activity.
Definitions
“AML/CFT” — means anti-money laundering and countering the financing of terrorism.
“Anti-Money Laundering (AML)” means a set of laws, regulations, and procedures intended to prevent criminals from disguising illegally obtained funds as legitimate income.
“Customer” or “Client” means any person, (whether a natural person or a legal person)who has successfully passed all risk assessment and KYC procedures established by the Company, and with whom the Company has a business relationship, offered under the scope of its activities.
“Financing of Terrorism (FT)” means the provision of funds for terrorist activity. It may involve funds raised from legitimate sources, such as personal donations and profits from businesses and charitable organizations, as well as from criminal sources, such as the drug trade, the smuggling of weapons and other goods, fraud, kidnapping, and extortion.
“Money Laundering (ML)” is the process whereby “dirty money,” produced through criminal activity, is transformed into “clean money,” the criminal origin of which is difficult to trace. Criminals do this by disguising the sources, changing the form, or moving the funds to a place where they are less likely to attract attention.
The generic term used to describe the process by which criminals disguise the original ownership and control of the proceeds of criminal conduct by making such proceeds appear to have derived from a legitimate source. Money laundering illegal activity may include (but not limited to) drug trafficking, smuggling weapons, or terrorist funding. Money laundering often involves financial institutions and money transactions to make money look as if it came from a legal source. Money laundering also requires participation in, association to commit, attempts to commit, and to aid, to abet, facilitating, and counselling the commission of any of the actions mentioned in the previous points. Failure to notify the appropriate authorities of the act or suspicion of money laundering is also considered a crime.
Money laundering is usually described as a three-stage process aimed at concealing the origin of criminal proceeds:
(1) Placement – the stage at which criminal money and/or property is introduced into the financial system.
(2) Layering – the stage at which the property is ‘washed’ and takes on a new appearance. This is designed to confuse the audit trail of the property; and
(3) Integration – the stage at which it is re-integrated into the legitimate economy. In other words, the point at which the criminal benefits from their activity.
«Policies and Procedures» mean policies, practices, and programs that 1) govern the Match Systems due diligence performance under this Policy and its use of or activities under or with respect to any other company-provided resources and systems, 2) may be updated periodically by the company at its sole discretion.
“Proliferation Financing (PF)” means the act of providing funds or financial services which are used, in whole or in part, for the manufacture, acquisition, possession, development, export, transhipment, brokering, transport, transfer, stockpiling or use of nuclear, chemical or biological weapons and their means of delivery and related materials (including both technologies and dual-use goods used for non-legitimate purposes), in contravention of national laws or, where applicable, international obligations.
“Reasonable Measures” — mean the steps taken to achieve a desired outcome, even if they do not result in the desired outcome. For example, this can include doing one or more of the following:
- asking the client for information,
- conducting open-source searches,
- retrieving information already available, including information held in non-digital formats, or consulting commercially available information.
“Terrorist” or “terrorist group” includes anyone that has as one of their purposes or activities facilitating or carrying out any terrorist activity. This can be an individual, a group, a trust, a partnership, or a fund. It can also be an unincorporated association or organization.
“Ultimate Beneficial Owner (UBO)” means the natural person(s) who ultimately owns or controls a customer and/or the natural person on whose behalf a transaction is being conducted.
Risk-Based Approach (RBA)
Match Systems manages its affairs reflective of the inherent business risk and in consideration of the effectiveness of the controls in place to manage these risks. This risk-based approach takes systematic steps in assessing the most efficient and proportionate way to manage and mitigate the ML/FT faced by the company:
- Identify the ML/FT risks that are relevant to the company;
- Assess the risks presented by the company’s:
- Customers and business relationship,
- Corporate structures and beneficial owners,
- Geographical location of activities,
- Design and implement controls to manage and mitigate these assessed risks;
- Monitor and improve the effective operation of these controls;
- Record appropriately what has been done and why.
The risk-based approach enables Match Systems to employ a realistic assessment of the threat of the company being used in connection with ML or FT. The broad objective is that Match Systems knows its customers (KYC), what they do and the risk of potential involvement in criminal activity. The profile of the customers’ financial behaviour builds up over time, allowing the company to identify transactions or activity that may be suspicious.
With clear communication of policies and procedures across the company, the RBA mechanism ensures that they are carried out effectively, weaknesses are identified and improvements are made where necessary.
The risk assessment carried out by the company has resulted in a categorisation of ML/FT risk, on a scale of low, medium and high. Criteria has been assigned to each category to assist in allocating customers and products to the risk categories, to determine the different treatments of identification, verification, additional customer information and monitoring for each category. It has been designed in such a way as to minimise complexity.
Customer Due Diligence
Customer Due Diligence (CDD) involves detailed analysis and assessment of a new client from an ML/FT risk perspective, as set out in this policy. In the customer onboarding process identity verification typically comes first, followed by further due diligence. If a customer’s identity cannot be verified, a relationship with them will not be established. The Company seeks to determine whether a particular customer and business relationship pose a higher risk and the potential impact of any mitigating factors, and applies a risk rating accordingly. This risk score is then used to identify those customers who must be more closely monitored for potential ML/FT activity. Because it is not feasible to monitor every single customer in-depth, a risk score allows for targeting of those customers who present a higher risk potential.
Simplified Customer Due Diligence (SCDD) may be performed if the customers are identified and verified to fall within a low-risk rating, which are potentially of lower ML/MT risks. This involves certain leniency in identification and verification procedures, such as exemption from verifying UBOs and less frequent periodic reviews in terms of ongoing monitoring.
Standard Customer Due Diligence(CDD) is applied where the customer exhibits neither any low-risk qualities nor any high-risk potential, i.e., it is applied to medium-risk customers. The measures involved here are listed in the Identification and Verification of Customer’s Identity chapter.
Enhanced Customer Due Diligence (ECDD) measures are performed where the customer is determined to be of potentially high risk. In addition to the standard CDD documents, Match Systems obtains confirmation of SOF and/or SOW. Where it is not possible to obtain reliable supporting documents from high risk customers (e.g. salary slips, audited financial statements, documentary evidence of sale of assets, etc.), the Company is required to validate their SOF/SOW confirmation against independent checks via publicly available sources of information (e.g. salary benchmarking reports from HR consultancy firms, publicly available financial performance data for businesses of similar scale or nature), and document the assessment of the plausibility of the customer’s wealth.
Risk Assessment
Match Systems details client risk categories in the following manner:
Low risk ratings are typically applied to the types of customers mentioned below, who are either listed or regulated, and where Simplified Due Diligence can be applied. Listed and regulated entities are subject to regulatory disclosure requirements and Financial Institutions are subject to and supervised for compliance with AML/CFT requirements consistent with standards set by the FATF. The Company takes the approach that these entities would be vigilant to be compliant so as to safeguard their regulatory status and mitigate any reputational risk. Additionally, any significant UBO would have also been rigorously screened with robust due diligence measures undertaken by the regulatory authority or bank or stock exchange.
The following categories of customers can be identified as potentially low ML/FT risks:
- A legal person publicly listed on a stock exchange;
- A majority-owned subsidiary of a publicly listed legal person;
- Entities registered on a regulated market;
- Public sector body / subsidiary;
- Government entities from FATF member countries;
- Entities that are subject to and supervised for compliance with AML/CFT requirements consistent with standards set by the FATF.
Medium Risk, where customers are likely to pose an inconsequential amount of risk to the Company and will comprise the bulk of its customer base, where Standard CDD may be applied.
High Risk implies enhanced due diligence (ECDD) measures for those customers, where the following factors indicate that they are more likely to be exposed to ML/FT risks:
- Customers from non-FATF countries and jurisdictions identified by the FATF and other reputable international bodies (e.g., Transparency International) as having inadequate AML/CFT measures, significant levels of bribery and corruption, terrorism financing or other criminal activity;
- Presence of PEPs;
- Ownership structure of the legal person or arrangement appears unusual or excessively complex given the nature of the legal person’s or legal arrangement’s business;
- Business relations are conducted under unusual circumstances;
- Companies that have nominee shareholders;
- Presence of OCCJ’s – Outstanding Country Court Judgements;
- SoF/SoW not evidenced or originating from a high-risk jurisdiction;
- Negative news or adverse media found;
- Customer is under sanctions.
PEP
A PEP (Politically Exposed Person) generally presents a higher risk for potential involvement in bribery and corruption by virtue of his or her position and the influence that the person may hold. A risk-based approach helps in determining whether to perform ECDD measures or the extent of measures to be performed for PEPs of varying backgrounds, that is:
- Domestic PEPs, their family members and close associate;
- International organization PEPs, their family members and close associates;
- PEPs who have stepped down from their prominent public functions but may continue to exercise influence.
A Domestic or Foreign PEP may be an individual who is or has been entrusted with a prominent public function and includes a head of state, head of government, senior politician, senior government or member of a legislature, deputy minister or equivalent rank, ambassador, or attaché or counsellor of an ambassador judicial or military officer with a rank of general or above, judge of a supreme court, constitutional court or other court of last resort senior executive of a state-owned corporation or bank and an important political party official.
Family members of a PEP may be a spouse or common-law partner, a partner, a child, a parent or a parent of a spouse or common-law partner of an individual falling within the above-mentioned individual, or a spouse or a partner of a child of such individual.
A close associate of a PEP can be an individual who is a beneficial owner of a legal person or trust that is set up for the benefit of the above-mentioned individual, or an individual who has close personal or business relations with the above-mentioned individual.
Know Your Customer (KYC)
Screening constitutes an essential stage of onboarding process and ongoing monitoring. The Company employs a third-party screening system which automatically screens all companies and their representatives against numerous lists of sanctioned entities, terrorist groups, blacklists, PEP lists, adverse media, etc.
Match Systems applies the following KYC measures:
- Identify the customer and verify the customer’s identity using documents, data or information provided by a reliable and independent source;
- Identify and take reasonable measures to verify the beneficial owner’s identity, including in the case of a legal person or trust. Where there are more than one beneficial owners in relation to the customer – to identify and take reasonable measures to verify the identities of those beneficial owners, who own 25% or more of the customer’s shares.
- Obtain information on the purpose and intended nature of the business relationship with the Company;
- If a person purports to act on behalf of the customer, the Company must identify the person and take reasonable measures to verify the person’s identity using documents, data or information provided by a reliable and independent source, and verify the person’s authority to act on behalf of the customer.
The company carries out KYC in relation to a customer:
- Before establishing a new business relationship and/or onboarding a new client;
- During the course of periodic reviews in terms of ongoing monitoring;
- When a customer is suspected to be involved in ML/FT/PF.
Match Systems identifies and verifies the identity of customers using reliable, independent source data, documents or information. The Company may use official company registers, various commercial trade platforms for customer identification and verification, for the purposes of verifying the customer’s name, unique identification number, date of birth, nationality and residential address.
- Individuals – identification and verification in respect of a natural person/individual involves obtaining the following: (i) full name, including any aliases; (ii) unique identification number (such as an identity card number, birth certificate number or passport number); (iii) existing residential address; (iv) date of birth; (v) nationality; (vi) contact number; (vii) tax residency (viii) Source of Funds / Source of Wealth as applicable. The above information must be verified by sighting the original or obtaining a certified true copy of the following documents: (i) identity card or passport (identification document should contain a clear photograph of the customer) (e.g. NRICs, Driving Licence, Aadhar Card or other acceptable national identification documents); (ii) proof of residential address (e.g. recent utility bill, land line phone bill, bank statements or correspondence from a government agency); (iii) all copies of documents must not be older than 6 months from the date of certification.
- Corporations – where the customer is a legal person or legal arrangement, apart from identifying the customer, Match Systems also identifies and verifies the legal form, proof of existence, constitution and powers that regulate and bind the customer, using reliable, independent source data, documents or information, such as: (i) full name (including both registered and trading names); (ii) incorporation/business registration number; (iii) registered or business address(es); (iv) date of incorporation/registration; (v) place of incorporation/registration; (vi) tax residency; (vii) nature of business and its ownership and control structure; (viii) source of funds/source of wealth as applicable. Additionally, the Company may identify the connected parties of the customer, by obtaining at least the following information of each connected party: full name (including any aliases) and unique identification number.
- Legal Arrangements – where the customer is a trust or a foundation, the Company may obtain the following: (i) identity of the settlor, the trustee, the protector (if any), the beneficiaries, and any natural person exercising ultimate ownership or control over the trust (including through a chain of control or ownership); and (ii) for other types of legal arrangements – the identity of persons in equivalent or similar positions, as those described under (i).
Source of Funds
Source of funds (“SoF”) checks are performed on all high-risk customers. SoF refers to the origin of the particular funds or other assets which are the subject of the establishment of business relations (e.g., the amounts being invested, deposited, or wired as part of the business relations). Examples of appropriate and reasonable means of establishing SOF are information such as salary payments or sale proceeds. The Compliance Function may perform corroboration for customers who have provided clear KYC information or when there is sufficient public online information without the need to request for documentary evidence.
Source of Wealth
Source of wealth (“SoW”) checks are performed on high-risk customers as well. SoW is requested during the process of onboarding and upon assessment that the customer is of higher risk. SoW generally refers to the origin of the customer’s and beneficial owner’s entire body of wealth (i.e., total assets). This relates to how the customer and beneficial owner of the customer have acquired the wealth which is distinct from identifying the assets that they own. Examples of appropriate and reasonable means of establishing SoW are information and documents such as evidence of title, copies of trust deeds, audited accounts, salary details, tax returns and bank statements. The Compliance Function may perform corroboration for customers who have provided clear KYC information or when there is sufficient public online information without the need to request for documentary evidence.
Beneficial Owner Exemption
Inquiry for any existence of beneficial owners for the following group of customers is not required unless there are doubts the credibility of the CDD information, or suspicion that the customer, business relations with or transaction for the customer, may be connected to ML/FT:
- An Entity listed on an acceptable Stock Exchange platform, specifically in FATF member states;
- An entity listed on a stock exchange that is: (i) subject to regulatory disclosure requirements; and (ii) requirements relating to adequacy transparency in respect of its beneficial owners (imposed through stock exchange rules, law or other enforceable means);
- A subsidiary of an entity that is subject to and supervised for compliance with AML/CFT requirements consistent with standards set by the FATF.
CDD Measures for Non-Face-to-Face (“NFTF”) Business Relations
In the event that verification of identity is performed without face-to-face contact, Match Systems carries out additional checks to manage risks arising from establishing business relations with such customers. Examples of such additional checks are:
- Telephone contact with the customer at residential or business number that can be verified independently;
- Confirmation of the customer’s address through an exchange of correspondence or other appropriate method;
- Provision of certified identification documents by certifiers acceptable to the Company;
- Holding real-time video conference that is comparable to face-to-face communication.
Reliability of Information and Documentation
Match Systems is acceptable of documents that are certified by an approved certifier. An approved certifier includes a suitably qualified person, such as: a notary public, a lawyer, or a certified public/professional accountant; a director of a regulated company; or a member of staff of the Company, who can sight the original document and sign the copy.
AML Training
The AML Policy is distributed to all employees. It must be ensured that all employees understand and adhere to the AML Policy, particularly those who work in areas relating to client identification and record keeping. Additionally, all employees receive training upon hiring, refresher trainings on an annual basis, and each time there are changes in AML regulations.
Employees are made aware of circumstances where an enhanced level of caution is required, such as those involving countries or territories that have not yet established adequate anti-money laundering or anti-terrorist financing regimes consistent with international standards.
Ongoing Monitoring
Match Systems may review client documents on a risk-sensitive basis, according to their risk rating. This ensures that all client information is accurate and up to date as well as ensuring that there are no discrepancies between a client and the risk rating. The periods for reviewing the profile and records of high-risk clients every 12 months, medium risk clients every 24 months, and any low-risk clients every 36 months. The main role of ongoing monitoring or periodic review, as it is often called:
- review existing records of customers,beneficial ownership information, and the purpose and intended nature of the business relationship on a regular basis and/or upon trigger events;
- re-assess the client’s risk based on any new information uncovered during the review;
Trigger Events / Red Flags
It is not possible to detail all potential red flags in relation to suspicious activity. Each situation will involve a particular set of circumstances. The list below contains common warning signs:
- Checking any part of the customer’s identity during due diligence is unnecessarily difficult;
- The customer is reluctant to provide details of their identity or provides fake details or documents;
- The customer is unable to provide satisfactory evidence of the source of funds or source of wealth;
- The transmission of funds is from a high-risk country;
- A confirmed match against PEP or sanctions list;
- Change in local/global regulations;
- Address change or legal name change;
- Change of UBOs, directors and controllers;
Reliance on Third Parties
The following requirements are to be fulfilled when relying on a third party to perform CDD measures:
- Match Systems is satisfied that the third party is subject to and supervised for compliance with AML/CFT requirements consistent with standards set by the FATF, and has adequate AML/CFT measures in place to comply with those requirements;
- The Company takes appropriate steps to identify, assess and understand the ML/FT risks particular to the countries or jurisdictions that the third party operates in;
- The third party is not listed in any blacklists or sanctioned entities lists;
- The third party is able and willing to provide, without delay, upon the Company’s request, any CDD information obtained by the third party with respect to the measures applied on the Company’s customer.
Restricted Industries
Match Systems does not initiate business relationships with clients involved in the following industries:
- Arms and ammunition trade
- Unlicensed investment services and investment ancillary services
- Legal entities, which are recognised as shell companies
- Pornographic videos / pictures and other related services
- Charities
- Cash collection services
- Debt recovery services
- Drugs distribution
- Pyramid / Ponzi schemes
- Telemarketing
- Pawnshop services
- Auctions and related services
- Tobacco and alcohol products distribution
- Extractive industries
Internal Audit
The Compliance Function’s work procedures, as well as compliance reports / reviews / updates are subject to the review and approval by the senior management, thereby constituting internal audit. The frequency of the internal audit is dependent upon a variety of factors, such as, but not limited to: number of high-risk customers, number of red flags noted, number of rejected clients.
Противодействие отмыванию денег и финансированию терроризма
Введение
Match Systems Solutions Pte Ltd (далее именуемая «Match Systems» или «Компания») является поставщиком услуг, учрежденным в соответствии с законодательством Сингапура 14 февраля 2022 года, с номером UEN 202204935E и зарегистрированным адресом: 10 Anson Road, #20-05, International Plaza, Singapore 079903.
Match Systems предоставляет уникальную информацию о криптовалютных адресах, вовлеченных в незаконную деятельность. Мы являемся связующим звеном между деперсонализированными адресами в блокчейне и реальными участниками криптовалютных отношений.
Match Systems придерживается высочайших стандартов честности при ведении своей деловой практики и в этих целях разработала настоящую AML/CFT Policy.
Цели
Целью настоящей AML/CFT Policy является обеспечение надлежащего смягчения любых рисков отмывания денег, выявленных Match Systems. Это означает, что у Компании есть адекватные системы и механизмы контроля для снижения риска ее использования в целях содействия любым финансовым преступлениям, а также базовые рекомендации для клиентов и персонала Компании относительно основных требований AML/CFT.
Настоящая AML/CFT Policy не может охватывать все возможные ситуации, которые могут возникнуть в ходе ведения бизнеса. Она не претендует на роль исчерпывающего изложения требований законодательного или нормативного соответствия, но может служить руководством для помощи сотрудникам в осуществлении их профессиональной деятельности.
Определения
- «AML/CFT» — означает противодействие отмыванию денег и финансированию терроризма.
- «Противодействие отмыванию денег (AML)» — означает совокупность законов, правил и процедур, предназначенных для предотвращения сокрытия преступниками незаконно полученных средств под видом законного дохода.
- «Клиент» — означает любое лицо (физическое или юридическое), которое успешно прошло все процедуры оценки рисков и KYC, установленные Компанией, и с которым Компания состоит в деловых отношениях, предлагаемых в рамках ее деятельности.
- «Финансирование терроризма (FT)» — означает предоставление средств для террористической деятельности. Оно может включать средства, полученные из законных источников, таких как личные пожертвования и прибыль от бизнеса и благотворительных организаций, а также из преступных источников, таких как торговля наркотиками, контрабанда оружия и других товаров, мошенничество, похищение людей и вымогательство.
- «Отмывание денег (ML)» — это процесс, в ходе которого «грязные деньги», полученные в результате преступной деятельности, превращаются в «чистые деньги», преступное происхождение которых трудно отследить. Преступники делают это путем маскировки источников, изменения формы или перевода средств в место, где они с меньшей вероятностью привлекут внимание.
Общий термин, используемый для описания процесса, посредством которого преступники маскируют первоначальное владение и контроль над доходами от преступной деятельности, заставляя такие доходы казаться полученными из законного источника. Незаконная деятельность по отмыванию денег может включать (но не ограничивается) незаконный оборот наркотиков, контрабанду оружия или финансирование терроризма. Отмывание денег часто вовлекает финансовые учреждения и денежные операции, чтобы деньги выглядели так, будто они поступили из законного источника. Отмывание денег также требует участия, объединения для совершения, попыток совершения, а также помощи, подстрекательства, содействия и консультирования при совершении любого из действий, упомянутых в предыдущих пунктах. Неуведомление соответствующих органов о факте или подозрении в отмывании денег также считается преступлением.
Отмывание денег обычно описывается как трехэтапный процесс, направленный на сокрытие происхождения преступных доходов:
- Размещение (Placement) — этап, на котором преступные деньги и/или имущество вводятся в финансовую систему.
- Расслоение (Layering) — этап, на котором имущество «отмывается» и приобретает новый вид. Это предназначено для того, чтобы запутать след аудита имущества.
- Интеграция (Integration) — этап, на котором оно повторно интегрируется в легальную экономику. Иными словами, момент, когда преступник получает выгоду от своей деятельности.
- «Политики и процедуры» — означают политики, практики и программы, которые 1) регулируют выполнение Match Systems комплексной проверки в соответствии с настоящей Политикой и ее использование или деятельность в рамках или в отношении любых других ресурсов и систем, предоставляемых компанией, 2) могут периодически обновляться компанией по ее собственному усмотрению.
- «Финансирование распространения (PF)» — означает акт предоставления средств или финансовых услуг, которые используются, полностью или частично, для производства, приобретения, владения, разработки, экспорта, перевалки, брокерской деятельности, транспортировки, передачи, накопления запасов или использования ядерного, химического или биологического оружия и средств его доставки и связанных с ними материалов (включая как технологии, так и товары двойного назначения, используемые в нелегитимных целях) в нарушение национальных законов или, где это применимо, международных обязательств.
- «Разумные меры» — означают шаги, предпринятые для достижения желаемого результата, даже если они не приводят к желаемому результату. Например, это может включать одно или несколько из следующего:
- запрос информации у клиента,
- проведение поиска в открытых источниках,
- получение уже доступной информации, включая информацию в нецифровых форматах, или консультация с коммерчески доступной информацией.
- «Террорист» или «террористическая группа» — включает любого, чьей целью или деятельностью является содействие или осуществление любой террористической деятельности. Это может быть физическое лицо, группа, траст, партнерство или фонд. Это также может быть незарегистрированная ассоциация или организация.
- «Конечный бенефициарный владелец (UBO)» — означает физическое лицо (лиц), которое в конечном счете владеет или контролирует клиента и/или физическое лицо, от имени которого проводится транзакция.
Риск-ориентированный подход (RBA)
Match Systems управляет своими делами, отражая присущий бизнесу риск и учитывая эффективность мер контроля, имеющихся для управления этими рисками. Этот риск-ориентированный подход включает систематические шаги по оценке наиболее эффективного и соразмерного способа управления и смягчения рисков ML/FT, с которыми сталкивается компания:
- Выявление рисков ML/FT, актуальных для компании;
- Оценка рисков, представляемых:
- Клиентами и деловыми отношениями,
- Корпоративными структурами и бенефициарными владельцами,
- Географическим расположением деятельности;
- Разработка и внедрение мер контроля для управления и смягчения этих оцененных рисков;
- Мониторинг и улучшение эффективной работы этих мер контроля;
- Надлежащая фиксация того, что было сделано и почему.
Риск-ориентированный подход позволяет Match Systems применять реалистичную оценку угрозы использования компании в связи с ML или FT. Широкая цель состоит в том, чтобы Match Systems знала своих клиентов (KYC), чем они занимаются, и риск потенциальной причастности к преступной деятельности. Профиль финансового поведения клиентов формируется с течением времени, что позволяет компании выявлять транзакции или деятельность, которые могут быть подозрительными.
Благодаря четкому информированию о политиках и процедурах во всей компании механизм RBA гарантирует, что они выполняются эффективно, выявляются слабые места и при необходимости вносятся улучшения.
Оценка рисков, проведенная компанией, привела к категоризации рисков ML/FT по шкале: низкий, средний и высокий. Для каждой категории были назначены критерии, помогающие распределять клиентов и продукты по категориям риска, определять различные способы идентификации, верификации, предоставления дополнительной информации о клиентах и мониторинга для каждой категории. Система разработана таким образом, чтобы минимизировать сложность.
Комплексная проверка клиентов (CDD)
Комплексная проверка клиентов (CDD) включает детальный анализ и оценку нового клиента с точки зрения риска ML/FT, как это изложено в настоящей политике. В процессе адаптации клиента (onboarding) верификация личности обычно идет первой, за ней следует дальнейшая проверка. Если личность клиента не может быть верифицирована, отношения с ним не будут установлены. Компания стремится определить, представляют ли конкретный клиент и деловые отношения более высокий риск и потенциальное влияние любых смягчающих факторов, и соответственно присваивает рейтинг риска. Этот показатель риска затем используется для выявления тех клиентов, за которыми необходимо более внимательно следить на предмет потенциальной деятельности ML/FT. Поскольку углубленный мониторинг каждого отдельного клиента невозможен, показатель риска позволяет нацелиться на тех клиентов, которые представляют более высокий потенциальный риск.
Упрощенная комплексная проверка клиентов (SCDD) может проводиться, если клиенты идентифицированы и верифицированы как относящиеся к низкому рейтингу риска, который потенциально несет меньшие риски ML/FT. Это предполагает определенные послабления в процедурах идентификации и верификации, такие как освобождение от верификации UBO и менее частые периодические проверки в рамках текущего мониторинга.
Стандартная комплексная проверка клиентов (CDD) применяется в случаях, когда клиент не проявляет ни качеств низкого риска, ни потенциала высокого риска, т. е. она применяется к клиентам со средним уровнем риска. Меры, задействованные здесь, перечислены в главе «Идентификация и верификация личности клиента».
Усиленная комплексная проверка клиентов (ECDD) проводится в случаях, когда установлено, что клиент относится к потенциально высокому риску. В дополнение к стандартным документам CDD Match Systems получает подтверждение SOF (источник средств) и/или SOW (источник состояния). Если получить надежные подтверждающие документы от клиентов с высоким риском невозможно (например, расчетные листки, проверенную финансовую отчетность, документальные доказательства продажи активов и т. д.), Компания обязана проверить их подтверждение SOF/SOW с помощью независимых проверок через общедоступные источники информации (например, отчеты о сравнительном анализе зарплат от консультационных фирм по кадрам, общедоступные данные о финансовых показателях предприятий аналогичного масштаба или характера) и задокументировать оценку правдоподобности состояния клиента.
Оценка рисков
Match Systems детализирует категории риска клиентов следующим образом:
Низкие рейтинги риска обычно применяются к типам клиентов, упомянутым ниже, которые либо котируются на бирже, либо регулируются, и к которым может быть применена упрощенная комплексная проверка. Организации, котирующиеся на бирже и регулируемые организации, подлежат требованиям по раскрытию нормативной информации, а финансовые учреждения подлежат надзору за соблюдением требований AML/CFT, соответствующих стандартам, установленным FATF. Компания придерживается подхода, согласно которому эти организации будут бдительны в соблюдении требований, чтобы сохранить свой нормативный статус и смягчить любые репутационные риски. Кроме того, любые значимые UBO также должны были пройти тщательный скрининг с помощью надежных мер комплексной проверки, предпринятых регулирующим органом, банком или фондовой биржей.
Следующие категории клиентов могут быть идентифицированы как имеющие потенциально низкие риски ML/FT:
- Юридическое лицо, публично котирующееся на фондовой бирже;
- Дочерняя компания с мажоритарным участием публичного юридического лица;
- Юридические лица, зарегистрированные на регулируемом рынке;
- Государственный орган / дочерняя компания;
- Государственные структуры из стран-членов FATF;
- Юридические лица, которые подлежат надзору за соблюдением требований AML/CFT, соответствующих стандартам FATF.
Средний риск, при котором клиенты, скорее всего, представляют незначительный объем риска для Компании и составят основную часть ее клиентской базы, где может применяться стандартная CDD.
Высокий риск подразумевает усиленные меры комплексной проверки (ECDD) для тех клиентов, в отношении которых следующие факторы указывают на большую вероятность подверженности рискам ML/FT:
- Клиенты из стран, не входящих в FATF, и юрисдикций, определенных FATF и другими авторитетными международными организациями (например, Transparency International) как имеющие неадекватные меры AML/CFT, значительный уровень взяточничества и коррупции, финансирования терроризма или иной преступной деятельности;
- Наличие PEP (политически значимых лиц);
- Структура собственности юридического лица или соглашения кажется необычной или чрезмерно сложной, учитывая характер бизнеса юридического лица или правового соглашения;
- Деловые отношения ведутся при необычных обстоятельствах;
- Компании, имеющие номинальных акционеров;
- Наличие OCCJ — неисполненных судебных решений окружных судов (Outstanding Country Court Judgements);
- SoF/SoW не подтверждены документально или происходят из юрисдикции с высоким риском;
- Обнаружены негативные новости или неблагоприятные упоминания в СМИ;
- Клиент находится под санкциями.
PEP
PEP (политически значимое лицо) обычно представляет более высокий риск потенциальной причастности к взяточничеству и коррупции в силу его или ее положения и влияния, которым лицо может обладать. Риск-ориентированный подход помогает определить, следует ли проводить меры ECDD или объем мер, которые необходимо выполнить для PEP с разным прошлым, а именно:
- Национальные PEP, члены их семей и близкие соратники;
- PEP международных организаций, члены их семей и близкие соратники;
- PEP, которые ушли со своих видных государственных должностей, но могут продолжать оказывать влияние.
Национальным или иностранным PEP может быть лицо, которому доверена или была доверена важная государственная функция, включая главу государства, главу правительства, высокопоставленного политика, высокопоставленного правительственного чиновника или члена законодательного органа, заместителя министра или эквивалентный ранг, посла, атташе или советника посла, судебного или военного офицера в звании генерала или выше, судью верховного суда, конституционного суда или иного суда последней инстанции, высокопоставленного руководителя государственной корпорации или банка, а также важного должностного лица политической партии.
Членами семьи PEP могут быть супруг(а) или гражданский партнер, партнер, ребенок, родитель или родитель супруга или гражданского партнера лица, подпадающего под вышеупомянутую категорию, либо супруг(а) или партнер ребенка такого лица.
Близким соратником PEP может быть лицо, которое является бенефициарным владельцем юридического лица или траста, созданного в интересах вышеупомянутого лица, или лицо, имеющее тесные личные или деловые отношения с вышеупомянутым лицом.
Знай своего клиента (KYC)
Скрининг является важным этапом процесса адаптации и текущего мониторинга. Компания использует стороннюю систему скрининга, которая автоматически проверяет все компании и их представителей по многочисленным спискам подсанкционных лиц, террористических групп, черным спискам, спискам PEP, неблагоприятным упоминаниям в СМИ и т. д.
Match Systems применяет следующие меры KYC:
- Идентификация клиента и верификация личности клиента с использованием документов, данных или информации, предоставленных надежным и независимым источником;
- Идентификация и принятие разумных мер для верификации личности бенефициарного владельца, в том числе в случае юридического лица или траста. Если в отношении клиента имеется более одного бенефициарного владельца — идентификация и принятие разумных мер для верификации личностей тех бенефициарных владельцев, которые владеют 25% или более акций клиента;
- Получение информации о цели и предполагаемом характере деловых отношений с Компанией;
- Если лицо заявляет, что действует от имени клиента, Компания должна идентифицировать это лицо и принять разумные меры для верификации его личности с использованием документов, данных или информации, предоставленных надежным и независимым источником, а также проверить полномочия этого лица действовать от имени клиента.
Компания проводит KYC в отношении клиента:
- Перед установлением новых деловых отношений и/или приемом нового клиента;
- В ходе периодических проверок в рамках текущего мониторинга;
- Когда возникает подозрение, что клиент вовлечен в ML/FT/PF.
Match Systems идентифицирует и верифицирует личность клиентов, используя надежные, независимые исходные данные, документы или информацию. Компания может использовать официальные реестры компаний, различные коммерческие торговые платформы для идентификации и верификации клиентов в целях проверки имени клиента, уникального идентификационного номера, даты рождения, гражданства и адреса проживания.
- Физические лица — идентификация и верификация в отношении физического лица включает получение следующего: (i) полное имя, включая любые псевдонимы; (ii) уникальный идентификационный номер (например, номер удостоверения личности, номер свидетельства о рождении или номер паспорта); (iii) текущий адрес проживания; (iv) дата рождения; (v) гражданство; (vi) контактный номер; (vii) налоговое резидентство; (viii) источник средств / источник состояния (в зависимости от ситуации). Вышеуказанная информация должна быть верифицирована путем осмотра оригинала или получения заверенной верной копии следующих документов: (i) удостоверение личности или паспорт (документ, удостоверяющий личность, должен содержать четкую фотографию клиента) (например, NRIC, водительские права, карта Aadhar или другие приемлемые национальные документы, удостоверяющие личность); (ii) подтверждение адреса проживания (например, недавний счет за коммунальные услуги, счет за стационарный телефон, банковские выписки или корреспонденция от государственного органа); (iii) все копии документов должны быть не старше 6 месяцев с даты заверения.
- Корпорации — если клиентом является юридическое лицо или правовое соглашение, помимо идентификации клиента, Match Systems также идентифицирует и верифицирует правовую форму, подтверждение существования, устав и полномочия, которые регулируют деятельность и связывают обязательствами клиента, используя надежные, независимые исходные данные, документы или информацию, такие как: (i) полное наименование (включая как зарегистрированное, так и торговое наименование); (ii) номер регистрации компании/бизнеса; (iii) зарегистрированный или деловой адрес(а); (iv) дата регистрации; (v) место регистрации; (vi) налоговое резидентство; (vii) характер бизнеса, его структура собственности и контроля; (viii) источник средств / источник состояния (в зависимости от ситуации). Кроме того, Компания может идентифицировать связанные стороны клиента, получая как минимум следующую информацию о каждой связанной стороне: полное имя (включая любые псевдонимы) и уникальный идентификационный номер.
- Правовые соглашения — если клиентом является траст или фонд, Компания может получить следующее: (i) личность учредителя, доверительного управляющего, протектора (если есть), бенефициаров и любого физического лица, осуществляющего конечную собственность или контроль над трастом (в том числе через цепочку контроля или собственности); и (ii) для других типов правовых соглашений — личности лиц, занимающих эквивалентные или аналогичные позиции тем, что описаны в пункте (i).
Источник средств (Source of Funds)
Проверки источника средств (SoF) проводятся в отношении всех клиентов с высоким риском. SoF относится к происхождению конкретных денежных средств или других активов, которые являются предметом установления деловых отношений (например, суммы, инвестируемые, депонируемые или переводимые в рамках деловых отношений). Примерами подходящих и разумных средств установления SOF является такая информация, как выплаты заработной платы или выручка от продажи. Функция комплаенса может проводить подтверждение для клиентов, предоставивших четкую информацию KYC, или когда имеется достаточно общедоступной онлайн-информации без необходимости запрашивать документальные доказательства.
Источник состояния (Source of Wealth)
Проверки источника состояния (SoW) также проводятся в отношении клиентов с высоким риском. SoW запрашивается в процессе адаптации и после оценки того, что клиент относится к категории высокого риска. SoW обычно относится к происхождению всего объема состояния клиента и бенефициарного владельца (т. е. общих активов). Это касается того, как клиент и бенефициарный владелец клиента приобрели состояние, что отличается от идентификации активов, которыми они владеют. Примерами подходящих и разумных средств установления SoW являются информация и документы, такие как свидетельства о праве собственности, копии трастовых договоров, проверенная отчетность, сведения о зарплате, налоговые декларации и банковские выписки. Функция комплаенса может проводить подтверждение для клиентов, предоставивших четкую информацию KYC, или когда имеется достаточно общедоступной онлайн-информации без необходимости запрашивать документальные доказательства.
Освобождение от проверки бенефициарного владельца
Запрос о наличии каких-либо бенефициарных владельцев для следующей группы клиентов не требуется, за исключением случаев сомнений в достоверности информации CDD или подозрений, что клиент, деловые отношения с ним или транзакция для клиента могут быть связаны с ML/FT:
- Организация, котирующаяся на приемлемой платформе фондовой биржи, в частности, в странах-членах FATF;
- Организация, котирующаяся на фондовой бирже, которая: (i) подлежит требованиям по раскрытию нормативной информации; и (ii) требованиям, касающимся адекватной прозрачности в отношении ее бенефициарных владельцев (установленным правилами фондовой биржи, законом или иными имеющими силу средствами);
- Дочерняя компания организации, которая подлежит надзору за соблюдением требований AML/CFT, соответствующих стандартам FATF.
Меры CDD для деловых отношений без личного контакта (NFTF)
В случае, если верификация личности проводится без личного контакта, Match Systems осуществляет дополнительные проверки для управления рисками, возникающими при установлении деловых отношений с такими клиентами. Примерами таких дополнительных проверок являются:
- Телефонный контакт с клиентом по домашнему или рабочему номеру, который может быть верифицирован независимо;
- Подтверждение адреса клиента путем обмена корреспонденцией или другим подходящим методом;
- Предоставление заверенных идентификационных документов лицами, уполномоченными на заверение, которые приемлемы для Компании;
- Проведение видеоконференции в режиме реального времени, сопоставимой с личным общением.
Надежность информации и документации
Match Systems принимает документы, заверенные утвержденным лицом. К утвержденным лицам относятся лица с соответствующей квалификацией, такие как: нотариус, юрист или сертифицированный общественный/профессиональный бухгалтер; директор регулируемой компании; или сотрудник Компании, который может осмотреть оригинал документа и подписать копию.
Обучение AML
AML Policy распространяется среди всех сотрудников. Необходимо убедиться, что все сотрудники понимают и соблюдают AML Policy, особенно те, кто работает в областях, связанных с идентификацией клиентов и ведением документации. Кроме того, все сотрудники проходят обучение при приеме на работу, курсы повышения квалификации ежегодно, а также каждый раз при изменениях в правилах AML.
Сотрудников информируют об обстоятельствах, требующих повышенного уровня осторожности, например, связанных со странами или территориями, которые еще не установили адекватные режимы противодействия отмыванию денег или финансированию терроризма, соответствующие международным стандартам.
Текущий мониторинг
Match Systems может пересматривать документы клиентов на основе оценки рисков в соответствии с их рейтингом. Это гарантирует точность и актуальность всей информации о клиенте, а также отсутствие расхождений между клиентом и рейтингом риска. Периоды пересмотра профиля и записей клиентов с высоким риском составляют каждые 12 месяцев, клиентов со средним риском — каждые 24 месяца, а любых клиентов с низким риском — каждые 36 месяцев. Основная роль текущего мониторинга или периодического пересмотра, как его часто называют:
- регулярный пересмотр существующих записей о клиентах, информации о бенефициарном владении, а также цели и предполагаемого характера деловых отношений и/или пересмотр при наступлении триггерных событий;
- переоценка риска клиента на основе любой новой информации, обнаруженной в ходе пересмотра.
Триггерные события / «Красные флаги»
Невозможно детально описать все потенциальные «красные флаги» в отношении подозрительной деятельности. Каждая ситуация будет включать определенный набор обстоятельств. Список ниже содержит распространенные предупреждающие знаки:
- Проверка любой части личности клиента в ходе комплексной проверки неоправданно затруднена;
- Клиент неохотно предоставляет сведения о своей личности или предоставляет поддельные данные или документы;
- Клиент не может предоставить удовлетворительные доказательства источника средств или источника состояния;
- Перевод средств осуществляется из страны с высоким риском;
- Подтвержденное совпадение со списками PEP или санкционными списками;
- Изменение местных/мировых правил;
- Изменение адреса или смена юридического наименования;
- Смена UBO, директоров и лиц, осуществляющих контроль.
Полагание на третьих лиц
При использовании услуг третьих лиц для выполнения мер CDD должны быть соблюдены следующие требования:
- Match Systems убеждена, что третья сторона подлежит надзору за соблюдением требований AML/CFT, соответствующих стандартам FATF, и имеет адекватные меры AML/CFT для соблюдения этих требований;
- Компания предпринимает соответствующие шаги для идентификации, оценки и понимания рисков ML/FT, характерных для стран или юрисдикций, в которых работает третья сторона;
- Третья сторона не внесена ни в какие черные списки или списки подсанкционных организаций;
- Третья сторона может и готова предоставить без задержки по запросу Компании любую информацию CDD, полученную третьей стороной в отношении мер, примененных к клиенту Компании.
Ограниченные отрасли
Match Systems не вступает в деловые отношения с клиентами, вовлеченными в следующие отрасли:
- Торговля оружием и боеприпасами;
- Нелицензионные инвестиционные услуги и вспомогательные инвестиционные услуги;
- Юридические лица, признанные фиктивными компаниями (shell companies);
- Порнографические видео / изображения и другие сопутствующие услуги;
- Благотворительные организации;
- Услуги по инкассации;
- Услуги по взысканию долгов;
- Распространение наркотиков;
- Пирамиды / схемы Понци;
- Телемаркетинг;
- Услуги ломбардов;
- Аукционы и сопутствующие услуги;
- Распространение табачных изделий и алкогольной продукции;
- Добывающие отрасли.
Внутренний аудит
Рабочие процедуры функции комплаенса, а также отчеты / обзоры / обновления комплаенса подлежат рассмотрению и утверждению высшим руководством, что представляет собой внутренний аудит. Частота внутреннего аудита зависит от множества факторов, таких как (но не ограничиваясь ими): количество клиентов с высоким риском, количество отмеченных «красных флагов», количество отклоненных клиентов.