Conformitate privind avertizorii în servicii financiare #
Instituțiile financiare operează atât sub Directiva UE privind avertizorii, cât și sub reglementări sectoriale care cer independent existența unor canale interne de raportare. Neconformitatea expune firmele la sancțiuni atât din partea legislației naționale de transpunere, cât și din partea regulatorilor financiari.
Reglementări care cer canale de raportare #
- Directiva (UE) 2019/1937 - cere canale confidențiale de raportare, confirmarea primirii în 7 zile și feedback în 3 luni. Pragul de 50 de angajați, aplicabil majorității entităților private, nu se aplică entităților financiare supravegheate: potrivit articolului 8 alineatul (4), entitățile care intră în domeniul de aplicare al actelor Uniunii enumerate în părțile I.B și II din anexă trebuie să opereze un canal intern de raportare indiferent de numărul de angajați. Partea I.B este lista privind serviciile, produsele și piețele financiare și combaterea spălării banilor; partea II cuprinde acte sectoriale care prevăd propriile reguli de raportare. O entitate supravegheată cu 20 de angajați are aceeași obligație ca una cu 2.000.
- MiFID II (2014/65/UE) - articolul 73 cere firmelor de investiții să aibă proceduri prin care angajații să poată raporta intern posibile încălcări. Regulatorii naționali aplică aceste obligații independent de Directiva privind avertizorii.
- Regulamentul privind abuzul de piață (UE 596/2014) - articolul 32 cere statelor membre să instituie mecanisme pentru raportarea abuzului de piață efectiv sau potențial. Firmele trebuie să se asigure că există canale interne prin care angajații pot raporta înainte de a merge la regulatori.
- Directivele privind combaterea spălării banilor (AMLD 4/5/6) - cer proceduri interne de raportare pentru tranzacții suspecte. Pachetul AML adoptat în 2024 consolidează protecția avertizorilor în raportarea AML.
- Solvency II (2009/138/CE) - articolul 71 cere asigurătorilor să mențină proceduri pentru raportarea internă a încălcărilor.
Regulatori sectoriali cu competențe de aplicare #
| Țara | Regulator | Domeniu |
|---|---|---|
| România | ASF / BNR | Piețe și asigurări / bănci |
| Germania | BaFin | Bănci, asigurări, valori mobiliare |
| Franța | AMF / ACPR | Piețe / bănci și asigurări |
| Țările de Jos | AFM / DNB | Piețe / supraveghere prudențială |
| Italia | Consob / Banca d’Italia | Piețe / bănci |
| Spania | CNMV | Piețe de capital |
| Polonia | KNF | Toate sectoarele financiare |
| Irlanda | Central Bank of Ireland | Toate sectoarele financiare |
Acești regulatori pot aplica sancțiuni independent de autoritățile naționale competente în materia avertizorilor.
Achiziția în regimul DORA #
Regulamentul (UE) 2022/2554 (DORA) se aplică de la 17 ianuarie 2025. Nu impune un canal de raportare, dar, pentru entitățile financiare din domeniul său de aplicare, reglementează modul în care acesta este achiziționat. Software-ul de raportare este un serviciu TIC, astfel încât contractarea urmează procesul de risc privind terții TIC, nu o achiziție obișnuită de software.
În practică:
- Contractul este înscris în registrul de informații și raportat autorității competente.
- Se aplică clauzele contractuale de la articolul 30. Care anume — cele de bază de la articolul 30 alineatul (2) sau cele extinse de la alineatul (3) — depinde de clasificarea serviciului ca sprijinind o funcție critică sau importantă. Această clasificare revine entității financiare, nu furnizorului.
- Drepturile de audit, acces și inspecție trebuie să se extindă și asupra autorității dumneavoastră competente, nu doar asupra entității.
- Subcontractarea, raportarea incidentelor, nivelurile de serviciu și o strategie de ieșire documentată trebuie reglementate contractual.
Harta DORA a furnizorului terț de servicii TIC oferă câmpurile de registru ale furnizorului, corespondența cu articolul 30, limitările declarate și cartografierea istorică UKNF. Este material pentru evaluarea furnizorului, nu certificare sau angajament contractual. Modelul contractual DORA nu este obligatoriu; obligațiile DORA apar numai printr-un ordin specific clientului, semnat de ambele părți.
Ce se raportează #
- manipularea pieței și tranzacționarea pe baza informațiilor privilegiate;
- deficiențe în procedurile AML/KYC;
- vânzarea abuzivă a produselor financiare;
- eludarea sancțiunilor;
- tranzacționare neautorizată sau depășirea limitelor de risc;
- conflicte de interese în activități de consiliere.
De ce contează un canal dedicat #
Angajații din sectorul financiar care raportează prin canale generale de resurse umane riscă ca dezvăluirea lor să ajungă exact la persoana responsabilă de încălcare. Articolul 9 din Directivă cere canale care protejează confidențialitatea și previn conflictele de interese - lucru critic în organizații în care conformitatea, activitatea de tranzacționare și conducerea se suprapun.
Configurați canalul de raportare ->
Ultima actualizare: