REGULAMENT nr. 13 din 28 noiembrie 2019privind instituirea măsurilor de prevenire și combatere a spălării banilor și a finanțării terorismului prin intermediul sectoarelor financiare supravegheate de Autoritatea de Supraveghere Financiară
EMITENT
  • AUTORITATEA DE SUPRAVEGHERE FINANCIARĂ
  • Publicat în  MONITORUL OFICIAL nr. 991 din 10 decembrie 2019



    Având în vedere prevederile art. 1 alin. (4) și (8)-(10),art. 5 alin. (1) lit. b) și c),art. 6 alin. (1), art. 10 alin. (6), art. 11,12,art. 13 alin. (4), art. 14,art. 15 alin. (1) lit. c), art. 16,art. 17 alin. (1), (5)-(7), (9) și (11)-(14), art. 18 alin. (1) și (3),art. 19 alin. (1)-(5), art. 21-25, art. 26 alin. (1) lit. a), alin. (2) și (4)-(8), art. 28, art. 33 alin. (2), art. 37, 38, 43, art. 44 alin. (1) lit. b), c),e)-i),alin. (3) și (5)-(7), art. 45, 46, 48, art. 59 alin. (1), (3) și (4) și art. 60 alin. (3) din Legea nr. 129/2019 pentru prevenirea și combaterea spălării banilor și finanțării terorismului, precum și pentru modificarea și completarea unor acte normative, cu modificările ulterioare,în temeiul prevederilor art. 2 alin. (1), art. 3 alin. (1) lit. b), art. 6 alin. (2) și art. 21^2 din Ordonanța de urgență a Guvernului nr. 93/2012 privind înființarea, organizarea și funcționarea Autorității de Supraveghere Financiară, aprobată cu modificări și completări prin Legea nr. 113/2013, cu modificările și completările ulterioare,având în vedere prevederile:– art. 173 alin. (1) lit. t) din Legea nr. 237/2015 privind autorizarea și supravegherea activității de asigurare și reasigurare, cu modificările și completările ulterioare;– art. 36 alin. (2) lit. g) din Legea nr. 236/2018 privind distribuția de asigurări, cu completările ulterioare;– art. 280 alin. (1) din Legea nr. 126/2018 privind piețele de instrumente financiare;– art. 63 alin. (6) din Legea nr. 74/2015 privind administratorii de fonduri de investiții alternative, cu modificările și completările ulterioare;– art. 151 din Legea nr. 24/2017 privind emitenții de instrumente financiare și operațiuni de piață;– Ordonanței de urgență a Guvernului nr. 32/2012 privind organismele de plasament colectiv în valori mobiliare și societățile de administrare a investițiilor, precum și pentru modificarea și completarea Legii nr. 297/2004 privind piața de capital, aprobată cu modificări și completări prin Legea nr. 10/2015, cu modificările și completările ulterioare;– Legii nr. 411/2004 privind fondurile de pensii administrate privat, republicată, cu modificările și completările ulterioare;– Legii nr. 204/2006 privind pensiile facultative, cu modificările și completările ulterioare;– Legii nr. 1/2020 privind pensiile ocupaționale, (la 15-06-2020, Preambulul actului normativ a fost modificat de Articolul IV din REGULAMENT nr. 10 din 28 mai 2020, publicată în MONITORUL OFICIAL nr. 507 din 15 iunie 2020 ) având în vedere: – Ghidul ESAs în temeiul art. 17 și art. 18 alin. (4) din Directiva (UE) 2015/849 cu privire la măsurile de precauție simplificată și sporită privind clientela și factorii pe care instituțiile de credit și cele financiare trebuie să îi aibă în vedere atunci când evaluează riscul de spălare a banilor și de finanțare a terorismului asociat relațiilor de afaceri individuale și tranzacțiilor ocazionale; – Ghidul ESAs privind caracteristicile unei abordări bazate pe risc a acțiunii de supraveghere în ceea ce privește prevenirea și combaterea spălării banilor și a finanțării terorismului, precum și etapele care trebuie urmate atunci când se efectuează supravegherea în funcție de riscuri,potrivit deliberărilor Consiliului Autorității de Supraveghere Financiară din data de 27 noiembrie 2019, Autoritatea de Supraveghere Financiară emite prezentul regulament.  +  Capitolul I Dispoziții generale  +  Articolul 1Scopul regulamentului(1) Prezentul regulament stabilește măsurile de prevenire și combatere a spălării banilor și a finanțării actelor de terorism prin intermediul sectoarelor financiare reglementate, supravegheate și controlate de Autoritatea de Supraveghere Financiară, denumită în continuare ASF.(2) Prevederile prezentului regulament se aplică de către entitățile raportoare menționate la art. 2 lit. g) pct. 2-7 și art. 5 alin. (1) lit. b) și c) din Legea nr. 129/2019 pentru prevenirea și combaterea spălării banilor și finanțării terorismului, precum și pentru modificarea și completarea unor acte normative, cu modificările ulterioare, denumită în continuare Legea nr. 129/2019, și de către ASF, în procesul de identificare și evaluare a riscurilor de spălare a banilor și de finanțare a terorismului, precum și în activitatea de supraveghere, monitorizare și revizuire a evaluărilor privind aceste riscuri.(3) Abordarea bazată pe risc, intensitatea și frecvența acțiunilor de supraveghere realizată de către ASF în ceea ce privește prevenirea și combaterea spălării banilor și finanțării terorismului sunt stabilite, în mod proporțional, pe baza identificării și evaluării riscurilor de spălare a banilor și de finanțare a terorismului care afectează entitățile reglementate. (4) Prezentul regulament stabilește factorii care trebuie avuți în vedere în procesul de evaluare a riscului de spălare a banilor și finanțare a terorismului (denumit în continuare risc SB/FT) asociați unei relații de afaceri sau unei tranzacții ocazionale, precum și evaluarea riscului de SB/FT la nivelul activității entităților reglementate. (la 09-02-2023, Articolul 1 din Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (5) Prevederile prezentului regulament stabilesc rolul și responsabilitățile ofițerilor de conformitate SB/FT, ale conducătorilor direct responsabili SB/FT și ale structurii de conducere. (la 09-02-2023, Articolul 1 din Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )  +  Articolul 2Definiții(1) Termenii și expresiile utilizate în prezentul regulament au semnificația prevăzută în Legea nr. 129/2019. (2) De asemenea, în înțelesul prezentului regulament, termenii, acronimele și expresiile de mai jos au următoarele semnificații:a) abordare bazată pe risc - abordare prin care ASF și entitățile reglementate identifică, evaluează și înțeleg riscurile de spălare a banilor și finanțare a terorismului la care sunt expuse entitățile reglementate de ASF și iau măsuri de prevenire și combatere a acestora, proporțional cu riscurile respective; b) amenințare - eventual prejudiciu cauzat de către o persoană sau un grup de persoane, un obiect sau o activitate ori un eventual prejudiciu cauzat de infractori, grupuri teroriste și persoanele care facilitează actele acestora, fondurile acestora, precum și activități de SB/FT trecute, prezente și viitoare; b^1) autoritate responsabilă cu supravegherea consolidată - supraveghetorul coordonator definit la art. 1 alin. (2) pct. 67 din Legea nr. 237/2015 privind autorizarea și supravegherea activității de asigurare și reasigurare, cu modificările și completările ulterioare, respectiv supraveghetorul consolidant definit la art. 4 alin. (1) pct. 41 din Regulamentul nr. 575/2013 privind cerințele prudențiale pentru instituțiile de credit și societățile de investiții și de modificare a Regulamentului (UE) nr. 648/2012; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) b^2) autoritate de supraveghere principală:I. pentru unitățile transfrontaliere înființate în cel puțin trei state membre, autoritatea de supraveghere principală înseamnă:1. autoritatea competentă a statului membru în care este situată autoritatea responsabilă cu supravegherea consolidată prevăzută la lit. b^1) sau, în cazul în care autoritatea responsabilă cu supravegherea consolidată este Banca Centrală Europeană (BCE), autoritatea competentă a statului membru în care ar fi fost situată autoritatea responsabilă cu supravegherea consolidată înainte de aplicarea Regulamentului (UE) nr. 1.024/2013;sau2. pentru o entitate cu unități transfrontaliere, alta decât o instituție de credit sau asigurător:(i) care sunt filiale, autoritatea competentă din statul membru de origine al societății-mamă;(ii) care nu sunt filiale, autoritatea competentă a statului membru de origine al entității respective;sau3. în cazul unei entități care operează pe o bază transfrontalieră, care este o filială a unei entități, alta decât entitățile prevăzute la art. 2 lit. f)-g) din Legea nr. 129/2019, autoritatea competentă a unui stat membru, așa cum este definită la pct. 2 pct. (i) și (ii);II. pentru unitățile din UE înființate în cel puțin trei state membre, autoritatea de supraveghere principală înseamnă:1. între sucursale și filiale, autoritatea competentă a statului membru în care este constituită filiala;2. între filiale sau între sucursale, autoritatea competentă a statului membru în care este stabilită filiala sau sucursala care prezintă cel mai ridicat nivel de risc de SB/FT, în conformitate cu evaluarea riscurilor efectuată de autoritatea menționată la lit. b^3);3. între filiale sau între sucursale cu același risc de SB/FT, autoritatea competentă din statul membru în care este constituită filiala sau sucursala cu cea mai mare valoare totală a activelor. În cazul în care autoritatea de supraveghere principală nu poate fi identificată, Autoritatea Europeană pentru Valori Mobiliare și Piețe, respectiv Autoritatea Europeană de Asigurări și Pensii Ocupaționale poate, din proprie inițiativă sau la solicitarea ASF, să acorde asistență, inclusiv prin mediere; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) b^3) autoritate de supraveghere prudențială - autoritatea competentă și/sau autoritatea de supraveghere: 1. împuternicită în temeiul unui act cu putere de lege sau al unei norme administrative să supravegheze activitatea instituțiilor de credit;2. abilitată în temeiul legii sau al unei reglementări să supravegheze societățile de investiții;3. responsabilă pentru autorizarea și supravegherea prudențială a instituțiilor de plată, respectiv autorități publice/organisme recunoscute de legislația națională sau de autoritățile publice special abilitate în acest scop de legislația națională, inclusiv de băncile centrale naționale;4. abilitată, în temeiul unui act cu putere de lege sau al unei norme administrative, să controleze societățile de asigurare sau de reasigurare;5. desemnată să îndeplinească atribuțiile prevăzute în Directiva 2003/41/CE privind activitățile și supravegherea instituțiilor pentru furnizarea de pensii ocupaționale;6. autorități publice, organisme recunoscute de legislația internă sau organisme recunoscute de autoritățile publice împuternicite în mod expres în acest sens de legislația internă; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) b^4) colegiu de CSB/CFT - structură permanentă constituită din autoritatea de supraveghere principală, membri permanenți și observatori cu scopul de a coopera și a face schimb de informații între aceștia, în scopul supravegherii unei entități care operează la nivel transfrontalier; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 1, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) b^5) apetit pentru risc - nivelul de risc pe care o entitate reglementată este dispusă să îl accepte și să îl gestioneze; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 2, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) b^6) conducător direct responsabil SB/FT - membrul conducerii executive/conducerii superioare, respectiv, în cazul societăților cu formă juridică de societate cu răspundere limitată, conducătorul executiv/directorul general direct responsabil pentru punerea în aplicare a Legii nr. 129/2019, a reglementărilor emise în aplicarea acesteia și a procedurilor administrative incidente SB/FT; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 2, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) b^7) conducere executivă/conducere superioară - persoanele menționate la art. 2 alin. (2) lit. g) din Regulamentul Autorității de Supraveghere Financiară nr. 1/2019 privind evaluarea și aprobarea membrilor structurii de conducere și a persoanelor care dețin funcții-cheie în cadrul entităților reglementate de Autoritatea de Supraveghere Financiară, denumit în continuare Regulamentul ASF nr. 1/2019, sau conducătorul executiv/directorul general în cazul societăților cu formă juridică de societate cu răspundere limitată, după caz; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 2, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) b^8) consiliu - structura menționată la art. 2 alin. (2) lit. f) din Regulamentul ASF nr. 1/2019 sau consiliul de administrație/administratorul unic în cazul societăților cu formă juridică de societate cu răspundere limitată, după caz; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 2, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) c) CSB/CFT - prevenirea și combaterea spălării banilor și a finanțării terorismului;c^1) entități care funcționează la nivel transfrontalier - entități reglementate cu sucursale stabilite în alt stat membru sau într-o țară terță sau un grup cu filiale și sucursale înființate într-un stat membru sau într-o țară terță; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 2, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) d) entități raportoare - instituțiile financiare persoane juridice române și sucursalele instituțiilor financiare persoane juridice străine, menționate la art. 2 lit. g) pct. 2-7 și art. 5 alin. (1) lit. b) și c) din Legea nr. 129/2019, denumite în continuare entități reglementate; (la 13-01-2021, Litera d) din Alineatul (2) , Articolul 2 , Capitolul I a fost modificată de Punctul 3, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) e) execuția de către terți - utilizarea în vederea aplicării măsurilor de cunoaștere a clientelei a entităților raportoare prevăzute la art. 5 din Legea nr. 129/2019, precum și a altor instituții sau persoane care aplică măsuri de cunoaștere a clientelei și cerințe de păstrare a documentelor similare cu cele prevăzute în Legea nr. 129/2019 și sunt supravegheate referitor la aplicarea acestora într-un mod similar cu cel prevăzut în Legea nr. 129/2019;f) factori de risc SB/FT - variabile care, fie individual, fie în combinație, pot mări sau pot diminua riscul de spălare a banilor și de finanțare a terorismului pe care îl prezintă o relație de afaceri individuală sau o tranzacție ocazională; g) jurisdicții asociate unui risc de SB/FT mai ridicat - state care, pe baza unei evaluări a factorilor de risc, prezintă un risc mai ridicat de SB/FT; acest termen include, printre altele, „state terțe cu risc ridicat“ identificate de Comisia Europeană ca prezentând deficiențe strategice la nivelul regimului lor de combatere a SB/FT, ceea ce reprezintă o amenințare semnificativă pentru sistemul financiar al Uniunii Europene; h) ofițer de conformitate SB/FT - persoană din cadrul entității reglementate desemnată în conformitate cu art. 7^1 alin. (7) lit. g), art. 8 și 9; (la 09-02-2023, Litera h) din Alineatul (2) , Articolul 2 , Capitolul I a fost modificată de Punctul 3, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) i) Oficiu - Oficiul Național de Prevenire și Combatere a Spălării Banilor;j) persoană desemnată SB/FT - persoană din cadrul entității reglementate care are responsabilități în aplicarea Legii nr. 129/2019 și a reglementărilor emise în aplicarea acesteia, respectiv conducătorul direct responsabil SB/FT și ofițerul de conformitate SB/FT; (la 09-02-2023, Litera j) din Alineatul (2) , Articolul 2 , Capitolul I a fost modificată de Punctul 4, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) j^1) principiul proporționalității - urmărește corelarea următoarelor criterii: natura activității entității reglementate, ținând seama de expunerea sa geografică, de baza de clienți, de canalele de distribuție, de oferta de produse și servicii, dimensiunea operațiunilor sale, forma juridică a entității reglementate, respectiv dacă face parte dintr-un grup; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 5, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) k) profil de risc - caracteristici generale, inclusiv tipul și nivelul riscului de SB/FT atribuit unei entități; k^1) relație de afaceri sau tranzacție la distanță - o relație de afaceri sau o tranzacție în care clientul nu este prezent fizic și identitatea acestuia este necesar să fie verificată prin conexiune video sau prin mijloace tehnologice similare; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 6, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) k^2) risc emergent - riscul care nu a fost identificat anterior sau riscul existent care a crescut în mod semnificativ; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 6, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) k^3) risc inerent - nivelul riscului de SB/FT identificat înainte de aplicarea măsurilor de diminuare; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 6, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) k^4) risc rezidual - nivelul riscului rămas după aplicarea măsurilor de diminuare a riscului inerent; (la 09-02-2023, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 6, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) l) risc de SB/FT - probabilitatea și impactul ca spălarea banilor sau finanțarea actelor de terorism să se materializeze; (la 09-02-2023, Litera l) din Alineatul (2) , Articolul 2 , Capitolul I a fost modificată de Punctul 7, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) m) SB/FT - spălarea banilor și finanțarea terorismului, unde SB - spălarea banilor, astfel cum este definită la art. 2 lit. a) din Legea nr. 129/2019, și FT - finanțarea terorismului, astfel cum este definită la art. 2 lit. b) din Legea nr. 129/2019;n) sectoare financiare supravegheate de ASF - sectoarele de supraveghere financiară care intră sub incidența Ordonanței de urgență a Guvernului nr. 93/2012 privind înființarea, organizarea și funcționarea Autorității de Supraveghere Financiară, aprobată cu modificări și completări prin Legea nr. 113/2013, cu modificările și completările ulterioare, respectiv Sectorul instrumente și investiții financiare, Sectorul asigurări-reasigurări, Sectorul sistemului de pensii private;o) structură de conducere - astfel cum este definită la art. 2 alin. (2) lit. x) din Regulamentul ASF nr. 1/2019. (la 09-02-2023, Litera o) din Alineatul (2) , Articolul 2 , Capitolul I a fost modificată de Punctul 8, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) p) subiectul evaluării - entitate reglementată, categorie de entități reglementate sau sector de supraveghere financiară căreia/căruia îi sunt atribuite riscuri de SB/FT;q) sursa fondurilor - originea fondurilor implicate într-o relație de afaceri sau o tranzacție ocazională. Aceasta include atât activitatea care a generat fondurile utilizate în relația de afaceri, cât și mijloacele prin care au fost transferate fondurile clientului. r) unitate din UE - filială directă sau indirectă stabilită întrun stat membru a unei entități dintr-o țară terță sau o sucursală cu sediul în UE sau entitățile raportoare care operează unități într-un alt stat membru aparținând respectivei entități din țara terță sau oricare dintre filialele sale din UE; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 4, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) s) unitate transfrontalieră - o sucursală sau o entitate raportoare a unei entități care își desfășoară activitatea întrun stat membru diferit de statul membru în care se află sediul central sau într-o țară terță sau filiala unei societăți-mamă stabilită în alt stat membru decât statul membru în care s-a înființat societatea-mamă sau într-o țară terță; (la 13-01-2021, Alineatul (2) din Articolul 2 , Capitolul I a fost completat de Punctul 4, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 )  +  Capitolul II Obligațiile entităților reglementate  +  Secţiunea 1 Cerințe generale  +  Articolul 3Componentele evaluării și gestionării riscului de SB/FT(1) În aplicarea art. 25 alin. (1) din Legea nr. 129/2019, entitățile reglementate realizează, revizuiesc și documentează evaluări proprii de risc prin care identifică, evaluează și gestionează riscul de SB/FT, atât la nivelul întregii activități incidente Legii nr. 129/2019, cât și la nivel individual, cu luarea în considerare a tuturor factorilor de risc prevăzuți în anexele nr. 1-4, care fac parte integrantă din prezentul regulament, astfel încât să poată demonstra ASF că înțeleg modul în care acestea au fost efectuate și administrează adecvat riscul de SB/FT la care sunt sau ar putea fi expuse. (la 09-02-2023, Alineatul (1) din Articolul 3 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 9, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (1^1) Evaluările proprii de risc prevăzute la alin. (1) trebuie să cuprindă: a) evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivelul activității desfășurate, proporțional cu natura, dimensiunea și complexitatea activității acesteia; și b) evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivel individual, ca urmare a stabilirii unei relații de afaceri sau a efectuării unei tranzacții ocazionale. (la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 10, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (2) Evaluările de risc prevăzute la alin. (1) se actualizează anual sau ori de câte ori intervin modificări în cadrul evaluărilor de risc SB/FT naționale și sectoriale, al standardelor tehnice de reglementare în domeniu adoptate de Comisia Europeană și al factorilor de risc prevăzuți de Legea nr. 129/2019, al cerințelor din prezentul regulament și, după caz, al evaluărilor realizate la nivelul grupului din care fac parte entitățile reglementate. (la 09-02-2023, Alineatul (2) din Articolul 3 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 11, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (3) Entitățile reglementate întocmesc o metodologie (managementul riscului) în baza căreia se vor realiza identificarea, evaluarea și gestionarea riscului (măsuri de diminuare), care să cuprindă cel puțin următoarele: a) precizarea categoriilor și surselor de informații utilizate în realizarea evaluării; b) procedura de identificare a factorilor de risc relevanți asociați activității desfășurate;c) modul de determinare a ponderilor asociate factorilor de risc identificați în funcție de importanța acestora;d) procedura de luare în considerare a factorilor de risc identificați la determinarea gradului de risc asociat clienților, produselor și serviciilor, canalelor de distribuție a produselor și serviciilor și, după caz, activității externalizate și activității derulate prin sucursalele și filialele deținute în proporție majoritară situate în state membre UE și state terțe; (la 13-01-2021, Litera d) din Alineatul (3) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 6, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) Notă
    Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.
    e) procedura de stabilire și reevaluare a claselor de risc aferente clienților, produselor și serviciilor, în funcție de gradul de risc asociat. Periodicitatea evaluărilor se stabilește în funcție de mărimea și natura activității, frecvența și gravitatea deficiențelor constatate în cadrul controalelor interne/supravegherii de către ASF, schimbările de reglementare; f) procedura pentru stabilirea gradului de risc la nivelul întregii activități.
    (4) Evaluarea și gestionarea riscului de SB/FT de către entitățile reglementate cuprind cel puțin următoarele componente: a) identificarea și evaluarea globală a tuturor factorilor de risc: identificarea riscului de SB/FT asociat produselor și serviciilor oferite, a jurisdicțiilor în care activează clienții și potențialii clienți, a canalelor de distribuție utilizate;b) măsurile privind cunoașterea clientelei: utilizarea constatărilor desprinse din evaluarea asupra riscurilor la nivelul activității și fundamentarea deciziei cu privire la nivelul și tipul adecvat al măsurilor de cunoaștere a clientelei;c) obținerea unei perspective generale asupra riscului asociat clientului, unei anumite relații de afaceri sau unei tranzacții ocazionale prin strângerea tuturor informațiilor necesare în vederea identificării tuturor factorilor de risc relevanți și evaluarea acestora;d) monitorizarea tranzacțiilor și serviciilor oferite, corelate cu profilul de risc, cu activitatea și situația financiară a clientului, pentru a detecta tranzacțiile neobișnuite sau suspecte; (la 09-02-2023, Litera d) din Alineatul (4) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 12, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) e) revizuirea, respectiv actualizarea documentelor, datelor și informațiilor, pentru a înțelege dacă riscul asociat relației de afaceri s-a schimbat, respectiv actualizarea și revizuirea în permanență a evaluării riscurilor. (la 09-02-2023, Alineatul (4) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 13, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (5) În aplicarea prevederilor alin. (1) entitățile reglementate stabilesc politici și norme interne, mecanisme de control intern și proceduri de administrare a riscurilor de SB/FT, corespunzător naturii și volumului activității desfășurate, care includ cel puțin următoarele elemente: a) măsuri aplicabile în materie de cunoaștere a clientelei prin care este verificată identitatea clientului și a beneficiarului real, modul în care se stabilesc natura și scopul relației de afaceri, măsuri prin care sunt stabilite categoriile de diligențe în raport cu anumite categorii de clienți și procesele efective de monitorizare permanentă în raport cu activitatea acestora, încadrarea acestora în categoria de clientelă corespunzătoare gradului de risc, respectiv trecerea dintr-o categorie de clientelă în alta; (la 09-02-2023, Litera a) din Alineatul (5) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 14, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) a^1) măsuri aplicabile tranzacțiilor ocazionale în contextul activității desfășurate și procesele efective de determinare a circumstanțelor în care o serie de tranzacții punctuale reprezintă o relație de afaceri individuală, și nu o tranzacție ocazională, luând în considerare factori precum frecvența cu care clientul revine pentru tranzacția ocazională și măsura în care se preconizează că relația va avea sau pare să aibă un element de durată; o serie de tranzacții ocazionale pot constitui o relație de afaceri inclusiv în cazul în care nu se atinge pragul prevăzut la art. 13 alin. (1) lit. b) din Legea nr. 129/2019; (la 09-02-2023, Alineatul (5) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 15, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) b) strategia de acceptare a clienților, din perspectiva măsurilor de precauție implementate; c) mecanismele de evaluare pe bază de risc față de clienți și de operațiunile derulate de aceștia, în scopul detectării tranzacțiilor neobișnuite și a tranzacțiilor suspecte, precum și pentru a detecta modificările survenite în informațiile deținute și utilizate pentru stabilirea profilului de risc al clientului;d) modalități de abordare a tranzacțiilor și a clienților în și/sau din jurisdicțiile care nu impun aplicarea de proceduri de cunoaștere a clientelei și de păstrare a evidențelor referitoare la aceasta echivalente cu cele prevăzute în Legea nr. 129/2019, în cazul în care aplicarea acestora nu este supravegheată de o manieră echivalentă celei stabilite prin legislația precizată;e) măsuri aplicabile în materie de raportare și de furnizare promptă a datelor la solicitarea autorităților competente, în formatul și metodologia stabilite de acestea;f) măsuri aplicabile în materie de control intern, evaluare și gestionare a riscurilor, managementul de conformitate și comunicare;g) măsuri aplicabile în materie de protecție a personalului propriu implicat în procesul de aplicare a acestor politici împotriva oricăror amenințări ori acțiuni ostile sau discriminatorii;h) standardele pentru angajare și verificările efectuate în acest sens, precum și programele de pregătire a personalului cu atribuții în domeniul SB/FT și de instruire și evaluare periodică a angajaților;i) modalități de întocmire și păstrare a evidențelor, inclusiv a celor secundare, și a tuturor documentelor privind tranzacțiile efectuate și cele privind aplicarea măsurilor de cunoaștere a clientelei, precum și stabilirea accesului la acestea al personalului care deține atribuții și responsabilități în aplicarea Legii nr. 129/2019 la nivelul entității reglementate;j) procesele interne de verificare a modului în care sunt implementate politicile și procedurile elaborate în aplicarea Legii nr. 129/2019, precum și de evaluare a eficienței acestora;k) procedurile de raportare internă și de raportare către autoritățile competente;l) evaluarea riscului în raport cu tipurile de produse și servicii pe care entitatea reglementată intenționează să le ofere, apetitul și toleranța la risc, precum și limita maximă a nivelului de risc considerată acceptabilă de entitatea reglementată la nivel de clienți, produse și servicii, precum și la nivelul întregii activități;m) direcțiile și măsurile generale considerate adecvate pentru diminuarea riscului de SB/FT stabilit prin evaluarea de risc, pe componente și la nivelul întregii activități desfășurate, inclusiv, dacă este cazul, pentru activitatea derulată prin sucursalele și filialele deținute în proporție majoritară situate în state membre UE sau state terțe; (la 13-01-2021, Litera m) din Alineatul (5) , Articolul 3 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 7, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) Notă
    Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.
    n) modalitatea în care este asigurată respectarea politicilor și procedurilor la nivel de grup. o) termenul în care elementele comune ale operațiunilor care au o legătură între ele prezintă relevanță, precum și orice alte scenarii ce ar putea da naștere unor tranzacții legate între ele. (la 13-01-2021, Alineatul (5) din Articolul 3 , Sectiunea 1 , Capitolul II a fost completat de Punctul 8, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) Notă
    Potrivit alin. (2) al articolului I din REGULAMENTUL nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021, entitățile reglementate implementează prevederile art. 3 alin. (3) lit. d), art. 3 alin. (5) lit. m) și o), art. 8 alin. (8), art. 16 alin. (3), art. 21 alin. (3), art. 22 alin. (2), (4) și (8) din Regulamentul Autorității de Supraveghere Financiară nr. 13/2019, cu modificările ulterioare, precum și cu modificările și completările aduse prin prezentul regulament, în termen de 90 de zile de la data intrării în vigoare a prezentului regulament.
    (5^1) Politicile și normele interne, mecanismele de control intern și procedurile de administrare a riscurilor de SB/FT prevăzute la alin. (5) îndeplinesc următoarele cerințe:a) se bazează pe evaluarea riscului de SB/FT la care este expusă entitatea reglementată la nivelul activității desfășurate și reflectă această evaluare;b) sunt accesibile și sunt înțelese de personalul cu atribuții în domeniul SB/FT. (la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (5^2) Entitățile reglementate se asigură că evaluarea riscurilor de SB/FT la nivelul întregii activități incidente Legii nr. 129/2019 reflectă măsurile luate pentru a evalua riscul de SB/FT asociat relațiilor de afaceri individuale sau tranzacțiilor ocazionale și apetitul acestora pentru riscul de SB/FT. (la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (5^3) Pentru a se conforma prevederilor alin. (5^2), entitățile reglementate utilizează evaluarea riscului la nivelul întregii activități incidente Legii nr. 129/2019 pentru a fundamenta nivelul de măsuri suplimentare de cunoaștere a clientelei pe care îl aplică în situații specifice, precum și anumitor tipuri de clienți, produse, servicii și canale de distribuție. (la 09-02-2023, Articolul 3 din Sectiunea 1 , Capitolul II a fost completat de Punctul 16, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (6) Entitățile reglementate înregistrează și documentează evaluările riscurilor efectuate în legătură cu relațiile de afaceri, precum și orice modificări aduse acestor evaluări, ca parte a acțiunilor de monitorizare și revizuire, pentru a se asigura că pot demonstra la solicitarea ASF că evaluările efectuate cu privire la riscuri și măsurile de gestionare a riscurilor SB/FT sunt adecvate.
     +  Articolul 4Reguli de aprobare și monitorizare a procedurilor și politicilor interne de prevenire și combatere a SB/FT(1) Entitățile reglementate aprobă, monitorizează și revizuiesc anual și ori de câte ori este necesar, pe baza evaluărilor proprii de risc prevăzute la art. 3, politicile, normele interne, mecanismele și procedurile de administrare a riscurilor de SB/FT, precum și metodologia, în conformitate cu prevederile art. 24 alin. (1),(3) și (7) și art. 25 alin. (3) din Legea nr. 129/2019, luând în considerare, totodată, și elementele menționate la art. 3 alin. (3) și (4) din prezentul regulament. (la 09-02-2023, Alineatul (1) din Articolul 4 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 17, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (2) Factorii care stau la baza evaluării riscului de SB/FT asociat relațiilor de afaceri și tranzacțiilor ocazionale sunt analizați permanent de către entitățile reglementate pentru a menține actualizată relevanța acestora. (3) Entitățile reglementate evaluează și integrează informațiile obținute în cadrul procesului lor permanent de monitorizare a unei relații de afaceri și analizează dacă acestea afectează evaluarea riscurilor.  +  Articolul 5Monitorizarea și revizuirea evaluărilor inițiale(1) Entitățile reglementate implementează sisteme și proceduri de control intern pentru a identifica riscuri emergente de SB/FT și pentru evaluarea acestora, în scopul de a le integra cât mai repede în evaluările la nivelul activității incidente Legii nr. 129/2019 și la nivel individual. (la 09-02-2023, Alineatul (1) din Articolul 5 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 18, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (1^1) Entitățile reglementate instituie măsuri de verificare a modului de implementare și de evaluare a eficienței sistemelor și procedurilor de control intern, inclusiv prin intermediul funcției de audit independent. (la 09-02-2023, Articolul 5 din Sectiunea 1 , Capitolul II a fost completat de Punctul 19, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (2) Sistemele și procedurile de control intern prevăzute la alin. (1) cuprind cel puțin următoarele: a) procese ce asigură faptul că informațiile interne obținute în cadrul monitorizării continue a relațiilor de afaceri sunt revizuite periodic, pentru identificarea tendințelor și a riscurilor emergente în ceea ce privește relațiile de afaceri individuale și activitatea entității reglementate; b) procese ce asigură revizuiri periodice a surselor de informații utilizate în cadrul evaluărilor de risc și, în special: 1. cu privire la evaluarea riscurilor la nivel individual: (i) verificarea periodică a rapoartelor mediatice relevante pentru sectoarele sau jurisdicțiile în care entitatea reglementată își desfășoară activitatea sau are relații de afaceri ocazionale;(ii) asigurarea cunoașterii de către entitatea reglementată a modificărilor produse la nivelul alertelor de terorism și al regimurilor de sancțiuni de îndată ce au fost emise sau comunicate; 2. cu privire la evaluarea riscurilor la nivelul întregii activități: (i) verificarea periodică a avertizărilor și a rapoartelor din partea Oficiului, a ASF, a altor autorități naționale competente sau a organismelor internaționale de resort;(ii) verificarea periodică a analizelor tematice și a publicațiilor similare emise de către autoritățile competente și organismele internaționale de resort;(iii) procese de captare și analizare a informațiilor privind riscurile de SB/FT legate de categorii noi de clienți, țări sau zone geografice, produse și servicii noi, canale noi de distribuție, sisteme și proceduri noi de control de conformitate;c) stabilirea de legături cu alți reprezentanți din industrie/organizații profesionale, cu ASF și cu Oficiul, precum și furnizarea de răspunsuri referitoare la anumite constatări specifice. (la 09-02-2023, Alineatul (2) din Articolul 5 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 20, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (3) Sistemele și procedurile de control intern aferente pe care entitățile reglementate le instituie pentru a se asigura că evaluările lor asupra riscurilor la nivel individual și la nivelul activității rămân actualizate includ cu precădere: a) planificarea anuală a evaluării riscurilor la nivelul întregii activități și stabilirea unei date, în cursul anului, în funcție de riscuri, în care să se efectueze evaluarea riscurilor la nivel individual, astfel încât să se asigure includerea riscurilor noi sau emergente; în cazul în care entitatea reglementată are cunoștință despre faptul că a apărut un nou risc sau despre creșterea unui risc existent, acest lucru trebuie să se reflecte în evaluările riscurilor cât mai repede posibil; (la 09-02-2023, Litera a) din Alineatul (3) , Articolul 5 , Sectiunea 1 , Capitolul II a fost modificată de Punctul 21, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) b) păstrarea și monitorizarea evidențelor referitoare la problemele din cursul anului care pot avea un impact asupra evaluărilor riscurilor, precum rapoartele interne de tranzacții suspecte, cazurile de neconformitate și informațiile de la personalul care are relații cu clienții.  +  Articolul 6Politici, proceduri la nivel de grup(1) În aplicarea art. 24 alin. (7) din Legea nr. 129/2019 entitățile reglementate care fac parte dintr-un grup aplică politici și proceduri interne în scopul prevenirii și combaterii SB/FT la nivelul grupului, inclusiv în ceea ce privește schimbul de informații în cadrul grupului și protecția datelor de profil utilizate.(2) Entitățile reglementate prevăzute la alin. (1) se asigură că toate politicile și procedurile interne CSB/CFT sunt implementate și aplicate în mod eficace și la nivelul sucursalelor și al filialelor deținute în proporție majoritară din statele membre și din țările terțe, inclusiv în cele în care există cerințe specifice domeniului CSB/CFT mai puțin stricte decât cele din România.(3) Entitățile reglementate aplică măsuri suplimentare pentru a face față riscului de SB/FT, în cazul în care legislația din statul în care se află sucursala sau filiala deținută în proporție majoritară nu permite aplicarea politicilor prevăzute de alin. (1), și informează ASF de îndată. (la 13-01-2021, Alineatul (3) din Articolul 6 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 11, Articolul I din REGULAMENT nr. 29 din 28 decembrie 2020, publicată în MONITORUL OFICIAL nr. 38 din 13 ianuarie 2021 ) (4) Măsurile suplimentare prevăzute la alin. (3) sunt proporționale cu riscul de SB/FT, fără a fi mai reduse decât cele prevăzute de standardele tehnice stabilite de Comisia Europeană, de autoritățile europene de supraveghere, respectiv de prezentul regulament.(5) În cazul în care ASF apreciază că măsurile suplimentare prevăzute la alin. (3) nu sunt suficiente, poate aplica măsuri suplimentare de supraveghere, inclusiv să impună următoarele măsuri la nivelul grupului: a) să refuze stabilirea relației de afaceri sau să înceteze relația de afaceri deja stabilită;b) să refuze efectuarea tranzacțiilor în acea jurisdicție;c) să închidă operațiunile în acea jurisdicție.  +  Articolul 7Auditarea independentă a procedurilor, normelor, politicilor și mecanismelor interne de prevenire și combatere a SB/FT(1) Entitățile reglementate semnificative, astfel cum sunt definite potrivit prevederilor art. 1 alin. (2) lit. k) din Regulamentul ASF nr. 1/2019, asigură o funcție de audit independent care să testeze periodic eficiența politicilor, normelor interne, mecanismelor, sistemelor informatice și procedurilor de administrare a riscului de SB/FT, inclusiv evaluările de risc și metodologia de realizare și actualizare a acestora.(2) Atunci când consideră necesar, ASF poate solicita ca anumite verificări să fie efectuate de către auditorii entității reglementate, concluziile verificărilor urmând a fi puse la dispoziția ASF, în termenele stabilite de către aceasta.(3) Entitățile reglementate se asigură că rezultatele verificărilor realizate potrivit alin. (1) și (2), inclusiv, după caz, deficiențele identificate, recomandările pentru diminuarea acestora și termenele în care ar trebui implementate, sunt comunicate și analizate la nivelul structurii de conducere. (4) Entitățile reglementate stabilesc frecvența de testare în funcție de riscul de SB/FT la care sunt expuse, fără a depăși un interval de 1 an de la ultima testare. (la 09-02-2023, Alineatul (4) din Articolul 7 , Sectiunea 1 , Capitolul II a fost modificat de Punctul 22, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 ) (5) În funcție de evaluările sectoriale de risc și analizele de profil, ASF poate extinde obligația de a asigura funcția de audit prevăzută la alin. (1) și altor categorii de entități reglementate decât cele semnificative.
     +  Secţiunea a 2-aCadrul de guvernanță CSB/CFT (la 09-02-2023, Denumirea Sectiunii a 2-a din Capitolul II a fost modificată de Punctul 23, Articolul I din REGULAMENT nr. 18 din 21 decembrie 2022, publicată în MONITORUL OFICIAL nr. 26 din 10 ianuarie 2023 )  +  Articolul 7^1Rolul și responsabilitățile structurii de conducere(1) În aplicarea art. 23 și art. 59 alin. (4) din Legea nr. 129/2019, entitățile reglementate desemnează una sau mai multe persoane care au responsabilități în aplicarea CSB/CFT, cu luarea în considerare a prevederilor alin. (2).(2) Structura de conducere a entității reglementate asigură un cadru adecvat și eficient de guvernanță pentru CSB/CFT și are cel puțin următoarele responsabilități:a) aprobă strategia generală de CSB/CFT și supraveghează implementarea acesteia; b) evaluează, luând în considerare principiul proporționalității și în baza criteriilor prevăzute la alin. (8), necesitatea desemnării unei persoane distincte, alta decât conducătorul direct responsabil SB/FT, în calitate de ofițer de conformitate SB/FT.(3) Consiliul supraveghează și monitorizează punerea în aplicare a cadrului de guvernanță și asigură conformitatea entității reglementate cu cerințele legale aplicabile prevenirii SB/FT. (4) În aplicarea alin. (3), responsabilitățile consiliului includ cel puțin următoarele:a) supraveghează și monitorizează adecvarea și eficiența politicilor, normelor interne, mecanismelor și procedurilor de administrare a riscurilor de SB/FT, în raport cu riscul de SB/FT la care este expusă entitatea reglementată, și, dacă este cazul, dispune măsuri de revizuire a acestora; b) numește conducătorul direct responsabil SB/FT și evaluează adecvarea acestuia sau analizează evaluarea adecvării, după caz, cu respectarea prevederilor art. 6 alin. (4) lit. d), art. 10 alin. (3^1) și art. 14 alin. (1) lit. a) din Regulamentul ASF nr. 1/2019; c) desemnează persoana care asigură exercitarea atribuțiilor ofițerului de conformitate SB/FT în conformitate cu prevederile art. 23 alin. (2) din Legea nr. 129/2019, ținând seama de rezultatul evaluării menționate la alin. (2) lit. b); d) aprobă raportul de activitate al ofițerului de conformitate SB/FT sau, după caz, dispune revizuirea acestuia; e) primește periodic actualizări referitoare la activitățile care expun entitatea reglementată la risc sporit de SB/FT și este informat cu privire la rezultatele evaluării riscului de SB/FT la nivelul întregii activități; f) comunică conducătorului direct responsabil SB/FT deciziile care pot afecta riscurile de SB/FT la care este expusă entitatea reglementată; g) evaluează anual funcționarea eficientă a funcției de conformitate SB/FT, luând în considerare concluziile rapoartelor de audit independent, inclusiv prin evaluarea adecvării resurselor umane și tehnice alocate funcției de conformitate SB/FT.(5) Consiliul are acces direct și permanent la toate datele și informațiile deținute la nivelul societății necesare îndeplinirii obligațiilor prevăzute de legislația în vigoare SB/FT, respectiv la rapoartele ofițerului de conformitate SB/FT, auditorului independent, precum și la comunicările entității reglementate cu Oficiul, constatările, măsurile de remediere și sancțiunile impuse de ASF.(6) Conducerea executivă/Conducerea superioară asigură implementarea politicilor și normelor interne, mecanismelor de control intern și procedurilor de administrare a riscurilor de SB/FT prevăzute la art. 3 alin. (5) și exercită în acest sens următoarele: a) evaluează necesitatea înființării unei structuri CSB/CFT care să îl asiste pe ofițerul de conformitate SB/FT și informează consiliul cu privire la rezultatul evaluării; b) stabilește și implementează structura organizatorică și operațională necesară îndeplinirii strategiei CSB/CFT și asigură adecvarea resurselor umane și tehnice alocate;