Hiweisgeeber-Compliance fir Finanzservicer #
Finanzinstituter ënnerleien der EU-Hiweisgeeber-Richtlinn an sektorspezifesche Reglementer, déi onofhängeg dervun intern Meldekanäl verlaangen. Luxembourg ass als grouss EU-Finanzplaz besonnesch beréiert.
Reglementer mat Meldekanalpflicht #
- EU-Richtlinn 2019/1937 / Loi du 16 mai 2023 — verlaangt vertraulech Meldekanäl, eng Bestätegung bannent 7 Deeg an eng Réckmeldung bannent 3 Méint. De Schwellewäert vu 50 Mataarbechter, deen fir déi meescht privat Entreprisen gëllt, gëllt net fir beopsiichtegt Finanzentitéiten: no Art. 8 Abs. 4 mussen Entitéiten, déi ënner d’Unions-Rechtsakten aus Deel I.B an II vum Anhang falen, onofhängeg vun der Zuel vun de Mataarbechter en interne Meldekanal bedreiwen. Deel I.B ass d’Lëscht zu Finanzdéngschtleeschtungen, -produkter a -mäert souwéi zur Bekämpfung vun der Geldwäsch; Deel II ëmfaasst sektorspezifesch Rechtsakten mat eegene Meldereegelen.
- MiFID II (2014/65/EU) — Art. 73 verlaangt vu Wäertpabeierfirmen Verfahren, iwwer déi Mataarbechter Verstéiss intern mellen kënnen.
- Marketmëssbrauchsverordnung (EU 596/2014) — Art. 32 verflicht d’Memberstate zur Ariichtung vu Mechanismen fir d’Meldung vu Marketmëssbrauch.
- Geldwäschrichtlinnen (AMLD 4/5/6) — intern Verfahren fir d’Meldung vu verdächtegen Transaktiounen.
- Solvency II (2009/138/EG) — Art. 71 verflicht Versécherer zu Hiweisgeeberverfahren.
Sektor-Aufsichtsbehörden #
| Land | Aufsicht | Zoustännegkeet |
|---|---|---|
| Luxembourg | CSSF | Banken, Wäertpabeierfirmen |
| Luxembourg | CAA | Versécherer |
| Däitschland | BaFin | Banken, Versécherer, Wäertpabeier |
| Frankräich | AMF / ACPR | Maarten / Banken a Versécherer |
| Niederlande | AFM / DNB | Maarten / Prudentiell Aufsicht |
| Italien | Consob / Banca d’Italia | Maarten / Banken |
| Spuenien | CNMV | Wäertpabeiermaarten |
| Rumänien | ASF / BNR | Maarten a Versécherer / Banken |
Beschafung ënner DORA #
D’Veruerdnung (EU) 2022/2554 (DORA) gëllt zanter dem 17. Januar 2025. Si verlaangt kee Meldekanal — reglementéiert awer fir Finanzentitéiten an hirem Uwendungsberäich, wéi een esou e Kanal beschaaft. Meldekanal-Software ass en IKT-Déngscht, dofir leeft d’Beoptragung iwwer Äre Prozess fir IKT-Drëttparteirisiko an net als gewéinlechen Softwarekaf.
Konkret:
- D’Beoptragung gëtt an Ärem Informatiounsregëster agedroen an der zoustänneger Aufsiicht gemellt.
- D’Vertragsufuerderunge vum Art. 30 gëllen. Wéi eng — d’Basis aus Art. 30 Abs. 2 oder déi erweidert aus Abs. 3 — hänkt dovun of, ob den Déngscht als Ënnerstëtzung vun enger kritescher oder wichteger Funktioun agestuuft gëtt. Dës Astufung mécht d’Finanzentitéit, net de Fournisseur.
- Prüfungs-, Zougangs- an Inspektiounsrechter musse sech och op Är zoustänneg Aufsiicht ausdehnen, net nëmmen op Iech.
- Ënnerbeoptragung, Virfallmeldung, Service-Level an eng dokumentéiert Ausstigsstrategie musse vertraglech gereegelt ginn.
Dat meescht, wat eng DORA-Drëttparteiprüfung ufreet, ass publizéiert a gëtt net nëmmen op Ufro erausginn: d’Ënnerauftragsveraarbechter , d’Sécherheetsarchitektur , de Business-Continuity-Plang , de Virfallregëster an d’Export- a Läschbedingungen am AVV .
Typesch Meldungsgeigeständ #
- Marketmanipulation an Insiderhandel
- Schwächen am KYC/Geldwäschverfahren
- Feelverkaaf vu Finanzprodukter
- Ëmgeeung vu Sanktiounen
- Unberechtegten Handel oder Verletzung vun Risikolimiten
- Interessenkonflikter an der Berodung
Firwat en dediciéiert Meldekanal zielt #
Meldungen iwwer allgemeng HR-Kanäl riskéieren, bei der Persoun ze landen, déi fir de Verstouss verantwortlech ass. Art. 9 vun der Richtlinn verlaangt Kanäl, déi d’Vertraulechkeet wahren.
Zulescht aktualiséiert: