חוק הסדרת העיסוק בשירותי תשלום וייזום תשלום התשפ"ג-2023 (להלן: "החוק") מסמיך את רשות ניירות ערך (להלן: "הרשות") להעניק רישיונות ולפקח על חברות אשר עוסקות בשירותי תשלום כהגדרתם בחוק.
ביום 05 בנובמבר 2024 פורסם צו איסור הלבנת הון (חובות זיהוי, דיווח וניהול רישומים של חברת תשלומים למניעת הלבנת הון ומימון טרור), התשפ"ד – 2024 (להלן: "הצו"), המחיל חובות למניעת הלבנת הון על חברות תשלומים. הצו הסמיך את הרשות לקבוע הוראות לגבי אמצעים חלופיים לזיהוי, אימות וקבלת הצהרת נהנים.
בהתאם לכך, ביום 06 בנובמבר 2024 פרסמה הרשות הצעת הוראה לחברות תשלומים ליישום חובות איסור הלבנת הון באמצעות טכנולוגיה לזיהוי מקוון. מטרת ההוראה המוצעת לאפשר הליך זיהוי אימות וקבלת הצהרת נהנים ובעלי שליטה באופן דיגיטלי, תוך שמירה על אמינות הזיהוי וניהול סיכונים מתאים, ובהלימה להוראות הצו. הערות להוראה המוצעת ניתן להעביר עד ליום 08.12.2024.
בעדכון זה ריכזנו עבורכם את עיקרי ההוראה המוצעת.
ההוראה המוצעת כוללת את המרכיבים הבאים:
- קביעת תנאים ותהליכים לביצוע זיהוי מקוון: ההוראה המוצעת קובעת את התנאים בהם ניתן לבצע זיהוי ואימות מקוון, ואת התהליכים והטכנולוגיות בהם ניתן לבצע שימוש במסגרת הזיהוי המקוון.
- חובת ביצוע הערכת סיכונים: ביצוע הערכת סיכונים מקיפה לפני ובמהלך השימוש בטכנולוגיות לזיהוי מקוון. במסגרת הערכה זו יש לבחון את הסיכונים הקיימים בהלבנת הון ובמימון טרור הכרוכים בזיהוי מקוון, ולהקים תכניות בקרות המותאמות למזעור סיכונים אלו. יש לבצע הבחנה בין לקוחות שונים, כמו תושבי ישראל לעומת תושבי חוץ, ולהתאים את רמת האבטחה והבקרות בהתאם למאפיינים ולסיכונים הייחודיים של כל לקוח. כל הערכת סיכונים תיעשה בהתאם לגישה מבוססת סיכון, כלומר תוך ניתוח רמת הסיכון הכוללת של החברה והפעולות שבוצעו.
- קביעת מדיניות לזיהוי מקוון: קביעת מדיניות באישור הדירקטוריון שתתעדכן באופן קבוע, ותכלול הוראות לגבי סוגי השירותים בהם ניתן לבצע זיהוי מקוון, רמות סיכון, ואמצעי אבטחה ושמירה על נתונים. כמו כן, יש להגדיר דרישות טכניות מינימליות לאיכות הטכנולוגיה, כמו איכות הווידאו והשמע.
- מינוי אחראי לזיהוי מקוון: חברת תשלומים נדרשת למנות אחראי שיפקח על השימוש בטכנולוגיות לזיהוי מקוון, בעל כישורים ומיומנויות מתאימים לפיקוח על יישום המדיניות.
- שמירה ואבטחת מידע: דרישה לשמירת תיעוד תהליך הזיהוי באופן מאובטח ותקין בהתאם לתקנות הגנת הפרטיות. החברות מחויבות לשמור תיעוד מלא של תהליך הזיהוי, כולל מסמכים ותיעוד וידאו, במערכות מאובטחות.
- פיקוח ואישור יו"ר הרשות: כל שימוש בטכנולוגיה לזיהוי מקוון מחייב אישור מיו"ר רשות ניירות ערך. כמו כן, יש לדווח ולקבל אישור יו"ר הרשות על כל שינוי מהותי בטכנולוגיה או בשירות.
לצפיה בהוראה המוצעת במלואה – לחץ כאן.
כאמור, הערות להוראה המוצעת ניתן להעביר עד ליום 08.12.2024.
אנו מזמינים אתכם לפנות אלינו לכל שאלה ו/או התייעצות בנושא.