(Ver reglamentos aplicables de Argentina, Paraguay y Perú)
www.bestpractices.com.py
Las Entidades deben implementar un Sistema de Prevención de LA/FT, el cual deberá contener todas las políticas, procedimientos y controles establecidos para la gestión de Riesgos de LA/FT a los que se encuentran expuestos y los elementos de cumplimiento exigidos por la normativa vigente.
El componente referido a la Gestión de Riesgos de LA/FT se encuentra conformado por las políticas, procedimientos y controles de identificación, evaluación, mitigación y monitoreo de Riesgos de LA/FT, según el entendimiento de los riesgos a los que se encuentra expuesta la propia Entidad, identificados en el marco de su autoevaluación, y las disposiciones que la UIF haya emitido para guiar la gestión.
El componente de cumplimiento se encuentra conformado por las políticas, procedimientos y controles establecidos por las Entidades, de acuerdo con la Ley N° 25.246 y sus modificatorias, las Resoluciones emanadas de la UIF, y las demás disposiciones normativas sobre la materia.
El Sistema de Prevención de LA/FT, debe ser elaborado por el Oficial de Cumplimiento y aprobado por el órgano de administración o autoridad máxima de la Entidad, de acuerdo con los principios de Gobierno Corporativo aplicables a la industria bancaria y financiera, y ajustados a las características específicas de la propia Entidad. El Sistema de Prevención de LA/FT debe receptar, al menos, las previsiones que surgen de la presente.
Autoevaluación de Riesgos.
Las Entidades deben establecer políticas, procedimientos y controles aprobados por su órgano de administración o máxima autoridad, que les permitan identificar, evaluar, mitigar y monitorear sus Riesgos de LA/FT. Para ello deberán desarrollar una metodología de identificación y evaluación de riesgos acorde con la naturaleza y dimensión de su actividad comercial, que tome en cuenta los distintos factores de riesgo en cada una de sus líneas de negocio.
Las características y procedimientos de la metodología de identificación y evaluación de riesgos que vaya a implementar la Entidad, considerando todos los factores relevantes para determinar el nivel general de riesgo y el nivel apropiado de mitigación y monitoreo a aplicar, deberán ser documentados. Los resultados de la aplicación de la metodología, constarán en un informe técnico elaborado por el Oficial de Cumplimiento, el cual debe cumplir con los siguientes requisitos:
a) Contar con la aprobación del órgano de administración o máxima autoridad de la Entidad.
b) Conservarse, conjuntamente con la metodología y la documentación e información que lo sustente, en el domicilio de registración ante la UIF.
c) Ser actualizado anualmente.
d) Ser enviado a la UIF, una vez aprobado, antes del 30 de abril de cada año calendario.
La UIF podrá revisar, en el ejercicio de su competencia, la lógica, coherencia y razonabilidad de la metodología implementada y el informe resultante de la misma, y podrá plantear objeciones o exigir modificaciones a la Autoevaluación de Riesgos. La no revisión por parte de la UIF de este documento no podrá considerarse nunca una aceptación y/o aprobación tácita de su contenido.
Factores de Riesgo de LA/FT.
A los fines de confeccionar la autoevaluación y gestionar los riesgos identificados, las Entidades deberán considerar, como mínimo, los Factores de Riesgos de LA/FT que a continuación se detallan:
a) Clientes: Los Riesgos de LA/FT asociados a los Clientes, los cuales se relacionan con sus antecedentes, actividades y comportamiento, al inicio y durante toda la relación comercial. El análisis asociado a este factor incorpora, entre otros, los atributos o características de los Clientes como la residencia y nacionalidad, el nivel de renta o patrimonio y la actividad que realiza, el carácter de persona humana o jurídica, la condición de PEP, el carácter público o privado y su participación en mercados de capitales o asimilables.
b) Productos y/o servicios: Los Riesgos de LA/FT asociados a los productos y/o servicios que ofrecen las Entidades, durante la etapa de diseño o desarrollo, así como durante toda su vigencia. Esta evaluación también debe realizarse cuando las Entidades decidan usar nuevas tecnologías asociadas a los productos y/o servicios ofrecidos o se realice un cambio en un producto o servicio existente que modifica su Perfil de Riesgo de LA/FT.
c) Canales de distribución: Los Riesgos de LA/FT asociados a los diferentes modelos de distribución (banca personal en oficinas con presencia del Cliente, banca por Internet, banca telefónica, uso de cajeros para ejecución de transacciones, operatividad remota, entre otros).
d) Zona geográfica: Los Riesgos de LA/FT asociados a las zonas geográficas en las que ofrecen sus productos y/o servicios, tanto a nivel local como internacional, tomando en cuenta sus índices de criminalidad, características económico-financieras y socio-demográficas y las disposiciones y guías que autoridades competentes o el GAFI emitan con respecto a dichas jurisdicciones. El análisis asociado a este factor de Riesgo de LA/FT comprende las zonas en las que operan las Entidades, así como aquellas vinculadas al proceso de la operación.
Los factores de Riesgo de LA/FT detallados precedentemente constituyen la desagregación mínima que provee información acerca del nivel de exposición de las Entidades a los riesgos de LA/FT en un determinado momento. A dichos fines, las Entidades, de acuerdo a las características de sus Clientes y a la complejidad de sus operaciones y/o productos y/o servicios, canales de distribución y zonas geográficas, podrán desarrollar internamente indicadores de riesgos adicionales a los requeridos por la presente.
Mitigación de Riesgos.
Una vez identificados y evaluados sus riesgos, las Entidades deberán establecer mecanismos adecuados y eficaces para la mitigación de los mismos.
En situaciones identificadas como de Riesgo Alto, la Entidad deberá adoptar medidas intensificadas o específicas para mitigarlos; en los demás casos podrá diferenciar el alcance de las medidas de mitigación, dependiendo del nivel de riesgo detectado, pudiendo adoptar medidas simplificadas en casos de bajo riesgo constatado, entendiendo por esto último, que la Entidad está en condiciones de aportar toda la documentación, tablas, bases estadísticas, documentación analítica u otros soportes que acrediten la no concurrencia de Factores de Riesgo o su carácter meramente marginal, de acaecimiento remoto o circunstancial.
Las medidas de mitigación y los controles internos adoptados para garantizar razonablemente que los riesgos identificados y evaluados se mantengan dentro de los niveles y características decididas por el órgano de administración o máxima autoridad de la Entidad, deberán ser implementados en el marco del Sistema de Prevención de LA/FT de la Entidad que deberá ser objeto de tantas actualizaciones como resulten necesarias para cumplir en todo momento con los objetivos de gestión de riesgos establecidos.
Conforme a la estrategia de negocio y dimensión de su actividad, en el marco de las políticas de gestión de riesgos, las Entidades deberán contar con:
a) Una Declaración de Tolerancia al Riesgo de LA/FT aprobada por el órgano de administración o la máxima autoridad de la Entidad, que refleje el nivel de riesgo aceptado en relación a Clientes, productos y/o servicios, canales de distribución y zonas geográficas, exponiendo las razones tenidas en cuenta para tal aceptación, así como las acciones mitigantes para un adecuado monitoreo y control de los mismos.
b) Políticas para la Aceptación de Clientes que presenten un alto Riesgo de LA/FT donde se establezcan las condiciones generales y particulares que se seguirá en cada caso, informando qué personas, órganos, comités o apoderados, cuentan con atribuciones suficientes para aceptar cada tipo de Clientes, de acuerdo a su perfil de riesgo. Asimismo, se detallarán aquellos tipos de Clientes con los que no se mantendrá relación comercial, y las razones que fundamentan tal decisión.
Este viernes a las 14:00 hs tendremos nuestro facebook live "Res. 156/2020 para Cooperativas - parte 1" clic para ir a la sala
Leer más