Riskide juhtimise ja hoolsusmeetmete kohaldamise juhend

.

Reaalajas jälgimine

4.233. Ärisuhte reaalajas jälgimise eesmärgiks on tuvastada kahtlaseid ja ebaharilikke tehinguid ning tehingumustreid, etteantud piirmäärasid ületavaid tehinguid, riikliku taustaga isikuid, sanktsioneeritud isikuid, negatiivset meediainfot vms informatsiooni, mis on oluline kliendi kohta ning mis võib mõjutada riskipõhist lähenemist tema suhtes.

4.234. Keerukate, suure väärtusega ja ebatavaliste tehingute ja tehingumustrite jälgimine on oluline osa kõikidest rakendatavatest hoolsusmeetmetest. Sellistel tehingutel ei pruugi olla mõistlikku või nähtavat majanduslikku ega õiguspärast eesmärki või need pole konkreetsele ärispetsiifikale iseloomulikud. Jälgimine võimaldab klientide majandustegevuses tuvastada asjaolusid, mis võivad viidata rahapesule või terrorismi rahastamisele. Ärisuhete jälgimine ülaltoodud eesmärkidel omab samuti rolli, et tuvastada riikliku taustaga isikuid.

4.235. Ärisuhte ja tehingute reaalajas jälgimiseks kasutatavad meetmed peavad olema riskipõhised ehk vastama kohustatud isiku suurusele ning tema tegevuse ja teenuste olemusele, ulatusele, keerukusastmele, sealhulgas riskiisule ja tegevusega kaasnevatele riskidele.

Mida suurem on kliendibaas ning risk, et teenuste kaudu võidakse kuritegelikul teel saadud rahalisi vahendeid legaliseerida (ehk pesta) ja terrorismi rahastada, seda rohkem või seda ulatuslikumaid meetmeid tuleb rakendad. Näiteks, kui tehingute ja klientide maht on nii suur, et sellise info manuaalne reaalajas jälgimine ei ole tõhus, siis tuleks kasutata täisautomaatseid või poolautomaatseid süsteeme.

4.236. Kohustatud isik võib proportsionaalsuse põhimõttest lähtudes kasutada reaalajas tehingute jälgimiseks ja klientide kontrollimiseks:

4.236.1. automaatseid IT-süsteeme;

4.236.2. manuaalset kontrolli;

4.236.3. nende kahe meetodi kombineeritud versiooni.

4.237. Kui kasutatakse manuaalset kontrolli, peab see tagama vähemalt samaväärse kontrollitaseme kui automaatsed süsteemid ning hõlmama käesolevas juhendis kirjeldatud riskistsenaariume (punktis 4.240.).

4.238. Kohustatud isik peab olema valmis pädevale järelevalveasutusele põhjendama, miks valiti konkreetne reaalajas kontrollimise ja jälgimise lahendus ning miks see on tema tegevuse ja riskide seisukohast sobiv.

4.239. Kui ärisuhte reaalajas jälgimiseks kasutatakse automaatseid süsteeme konkreetsete ärisuhete raames tehtavate kahtlaste ja ebaharilike tehingute tuvastamiseks, siis tuleb samuti tagada, et need süsteemid on eesmärgipärased ja proportsionaalsed.

4.240. Ärisuhte reaalajas jälgimise eesmärgiks on tuvastada kahtlaseid ja ebaharilikke tehinguid ning tehingumustreid, etteantud piirmäärasid ületavaid tehinguid või riikliku taustaga isikuid või sanktsioneeritud isikuid. Sellest tulenevalt peavad automaatsed IT-süsteemi parameetrid/stsenaariumid vastama proportsionaalsuse põhimõttele ning arvestama ka kohustatud isiku riskihinnangut. Parameetrid/stsenaariumid peavad muu hulgas:

4.240.1. hõlmama kahtlaste ja ebaharilike tehingute (ning võimalusel tehingumustrite) tuvastamiseks riske ja ohte, millega oma tegevuses eelkõige kokku puututakse (näiteks ebaharilikult suured tehingud, sagedased väiksed tehingud, kiire tehingute tegemine, tehingu majandusliku eesmärgi ebaselgus, keerukad omandi- ja tehingustruktuurid, kolmandate isikute kaasamine ilma selge põhjuseta);

4.240.2. võimaldama tuvastada tehinguid, mis teostatakse, edastatakse või laekuvad riikidest, millel on kõrge rahapesu või terrorismi rahastamise risk, sealhulgas konfliktipiirkondadest, ning vajadusel ka nende riikidega seotud riikidest ja naaberriikidest, kui see on põhjendatud kohustatud isiku riskihinnangu ja täiendavate riskitegurite alusel;

4.240.3. katma ka tehingute kirjeldusi ja selles olevat informatsiooni, sealhulgas ka seda kas arvete eest tasub klient või keegi kolmas;

4.240.4. kontrollima nii kliendi, tema esindaja kui ka tegeliku kasusaaja andmete vastavust;

4.240.5. peavad võimaldama tuvastada riikliku taustaga isikuid, kontrollides nii kliendi, tema esindaja kui ka tegeliku kasusaaja andmete vastavust;

4.240.6. tagama isikute tuvastamise (hõlmab isikut ennast, tema esindajat ja tegelikku kasusaajat), kelle osas on eelnev kahtlus või kellega on ärisuhte loomisest keeldutud või ärisuhe erakorraliselt üles öeldud (sealhulgas juhul, kui see on tehniliselt võimalik ja ei ole liiga koormav, võimalusel kontrollida kasutatud IP-aadresse). Eesmärgiks on, et rakendataks kohaseid meetmeid, kui samad isikud soovivad luua uuesti ärisuhet;

4.240.7. tagama võimalused, et suudetakse tuvastada varjatud või nähtavad (äri)sidemed erinevate klientide vahel (nn ühte gruppi kuuluvus, sama tegelik kasusaaja, samad sidevahendite andmed, samad IP-aadressid jne).

4.241. Kehtestatud parameetreid/stsenaariume tuleb ka regulaarselt üle hinnata, et veenduda, kas need parameetrid/stsenaariumid on veel vastavuses kohustatud isiku tegevuse, suuruse ja riskidega.

Viimati uuendatud 17.07.2026

Viimati uuendatud 21.09.2026

Kas sellest lehest oli abi?