Протидія відмиванню коштів (AML)
Бухгалтерська фірма є зобовʼязаним субʼєктом у розумінні закону про протидію відмиванню коштів та фінансуванню тероризму. Пояснюємо, що це означає на практиці для клієнтів і партнерів.
Останнє оновлення: 08.09.2026
1. Навіщо цей документ
Це інформація для клієнтів і партнерів фірми — це не текст нашої внутрішньої процедури AML. Ми описуємо, яких запитань і документів можна очікувати на старті співпраці та протягом неї, а також чому ми не можемо від них відмовитися.
Внутрішня процедура, оцінка ризику та документація щодо її застосування є конфіденційними. Ми надаємо їх виключно органам, уповноваженим на це законом.
2. Правова підстава та статус фірми
Бухгалтерська фірма є зобовʼязаним субʼєктом на підставі ст. 2 п. 1 підп. 15a Закону від 1 березня 2018 р. про протидію відмиванню коштів та фінансуванню тероризму — як підприємець, що здійснює діяльність із надання послуг ведення бухгалтерських книг або податкових книг прибутків і видатків.
Обовʼязки випливають безпосередньо із закону та мають публічно-правовий характер; їх виконання не залежить від згоди клієнта чи положень договору. Додатково ми керуємося повідомленнями та рекомендаціями Генерального інспектора фінансової інформації (GIIF).
3. Внутрішня процедура та організація
- Фірма впровадила внутрішню процедуру зобовʼязаного субʼєкта, що охоплює правила застосування заходів фінансової безпеки, оцінки ризику, зберігання документації та звітування.
- Призначено представника вищої керівної ланки, відповідального за виконання законодавчих обовʼязків, а також працівника, відповідального за поточне застосування процедури та контакт із GIIF.
- Ми переглядаємо процедуру щонайменше раз на рік і щоразу після суттєвої зміни законодавства чи профілю діяльності фірми.
- Діє принцип обмеженого доступу: документація AML доступна виключно особам, яким вона необхідна для виконання обовʼязків.
4. Оцінка ризику
Ми складаємо й оновлюємо оцінку ризику фірми, а також оцінюємо ризик кожних ділових відносин. Оцінка визначає обсяг і частоту застосовуваних заходів фінансової безпеки.
- Тип клієнта та структура власності, зокрема наявність іноземних субʼєктів і багаторівневих структур.
- Географічна сфера діяльності та звʼязки з третіми країнами високого ризику.
- Тип пропонованих продуктів і послуг та канал їх дистрибуції, зокрема частка готівкового обороту — суттєва в галузі HoReCa.
- Вартість і характер операцій, нетипові схеми розрахунків, операції без економічного обґрунтування.
- Результат оцінки визначає застосування стандартних, спрощених або посилених заходів; про застосування посилених заходів ми повідомляємо клієнта під час онбордингу.
5. Заходи фінансової безпеки
Заходи фінансової безпеки ми застосовуємо до встановлення ділових відносин, а потім протягом співпраці — періодично та завжди, коли змінюються обставини або зʼявляються сумніви щодо наявних даних.
- Ідентифікація клієнта та перевірка його особи на підставі документів і даних з публічних реєстрів.
- Ідентифікація та перевірка бенефіціарного власника, встановлення структури власності й контролю, зокрема порівняння з записом у Центральному реєстрі бенефіціарних власників (CRBR) і зʼясування можливих розбіжностей.
- Встановлення, чи є клієнт, бенефіціарний власник або особа, що його представляє, особою, яка обіймає визначну публічну посаду (PEP), членом родини такої особи чи її близьким співробітником, — на підставі заяви, поданої під загрозою кримінальної відповідальності.
- Оцінка мети та передбачуваного характеру ділових відносин.
- Поточний моніторинг ділових відносин, зокрема перевірка операцій на відповідність наявним відомостям про клієнта і профіль його діяльності, а також встановлення джерела походження майна, коли цього вимагає рівень ризику.
- Перевірка клієнта та повʼязаних осіб за санкційними списками — унійними, національними та тими, що випливають із закону про особливі рішення щодо протидії підтримці агресії проти України.
6. Документи під час онбордингу
На початку співпраці ми просимо повний комплект відомостей, що дає змогу виконати законодавчі обовʼязки. Обсяг залежить від організаційно-правової форми та оцінки ризику; нижче наведено типовий перелік.
- Реєстраційні дані субʼєкта: назва, організаційно-правова форма, юридична адреса, NIP, REGON, номер KRS або запис у CEIDG.
- Документ, що посвідчує особу представників субʼєкта, та довіреність, якщо договір підписує представник за довіреністю.
- Відомості про структуру власності та про бенефіціарних власників: імʼя та прізвище, громадянство, країна проживання, PESEL або дата народження, розмір і характер частки або прав.
- Заява про статус PEP для клієнта, бенефіціарного власника та осіб, що представляють клієнта.
- Відомості про предмет і масштаб діяльності, основні ринки, форми розрахунків і частку готівки.
- Для іноземних субʼєктів — реєстраційні документи з країни місцезнаходження разом із перекладом, якщо він потрібен.
- Оновлення наведених вище даних за кожної суттєвої зміни, зокрема зміни учасників, правління чи профілю діяльності.
7. Коли ми не можемо застосувати заходи безпеки
Якщо ми не в змозі застосувати заходи фінансової безпеки — наприклад, не отримуємо дані про бенефіціарного власника або надана інформація викликає обґрунтовані сумніви, — закон зобовʼязує нас не встановлювати ділові відносини, не проводити операцію або припинити вже встановлені відносини.
У такому разі ми також розглядаємо, чи є підстави для передання інформації Генеральному інспектору фінансової інформації. Це не оцінка добросовісності клієнта — це законодавчий обовʼязок, від якого ми не можемо відступити.
8. Звітування до GIIF і заборона розголошення
- Ми передаємо Генеральному інспектору фінансової інформації відомості про обставини, які можуть свідчити про підозру у відмиванні коштів чи фінансуванні тероризму, а також про операції, що підлягають обовʼязковому звітуванню.
- Повідомлення про підозру ми подаємо невідкладно, а у випадках, зазначених у законі, — призупиняємо операцію або блокуємо рахунок на умовах, визначених законодавством.
- Діє законодавча заборона розголошення (tipping-off): ми не повідомляємо клієнта чи третіх осіб про передання інформації до GIIF, про здійснюваний аналіз чи про провадження в цій справі.
- Передання інформації відповідно до закону не є порушенням професійної таємниці чи обовʼязку конфіденційності, що випливає з договору.
9. Зберігання документації
Документи та відомості, отримані внаслідок застосування заходів фінансової безпеки, а також докази, що підтверджують проведені операції, ми зберігаємо протягом 5 років, рахуючи від першого дня року, що настає за роком, у якому завершилися ділові відносини з клієнтом або проведено разову операцію.
Генеральний інспектор фінансової інформації може вимагати продовження цього строку ще на 5 років. Після спливу строку ми видаляємо документацію, якщо її подальше зберігання не вимагають інші норми права.
10. Навчання та внутрішній контроль
- Працівники та співробітники, що виконують обовʼязки, повʼязані з протидією відмиванню коштів, беруть участь у навчальних програмах, які повторюються періодично та після суттєвих змін законодавства.
- Ми проводимо задокументований внутрішній контроль застосування процедури й робимо з нього висновки, що оновлюють процедуру та оцінку ризику.
- Перед допуском до обовʼязків AML ми перевіряємо фахову підготовку та відсутність судимості осіб у межах, дозволених законодавством.
11. Повідомлення про порушення (сигналісти)
Відповідно до ст. 53 закону про протидію відмиванню коштів та фінансуванню тероризму фірма має внутрішню процедуру анонімного повідомлення про фактичні або потенційні порушення норм у сфері протидії відмиванню коштів і фінансуванню тероризму.
- Повідомлення можуть подавати працівники, співробітники та інші особи, що виконують діяльність на користь фірми, незалежно від підстави працевлаштування.
- Повідомлення можна подати анонімно, за допомогою каналу, вказаного в процедурі; процедура визначає порядок прийому повідомлень, їх перевірки та подальших дій.
- Особа, що подає повідомлення, перебуває під захистом — повідомлення, подане добросовісно, не може бути підставою для репресивних дій, дискримінації чи іншого несправедливого ставлення.
- Дані особи, що подає повідомлення, та особи, якої стосується повідомлення, захищаються відповідно до закону та положень про захист персональних даних.
- Незалежно від внутрішнього каналу, про порушення можна повідомляти безпосередньо Генерального інспектора фінансової інформації.
12. Захист даних, зібраних у звʼязку з AML
Персональні дані, що збираються для виконання законодавчих обовʼязків, ми обробляємо на підставі ст. 6 п. 1 підп. c GDPR, виключно з метою протидії відмиванню коштів і фінансуванню тероризму — ми не використовуємо їх з іншою метою, зокрема маркетинговою.
Інформаційний обовʼязок щодо осіб, чиї дані ми збираємо для цієї мети, ми виконуємо відповідно до закону; право доступу до даних та інші права можуть підлягати обмеженням, що випливають із норм AML, зокрема із заборони розголошення. Решту правил описує Політика конфіденційності.
13. Співпраця з клієнтом
Просимо сприймати запитання AML як стандартний елемент обслуговування. Повні дані на старті скорочують онбординг, а їх поточне оновлення дає змогу уникнути призупинення розрахунків протягом року.
Усі запитання щодо обсягу необхідних документів надсилайте своєму бухгалтеру або на e-mail фірми.