ЗАТВЕРДЖЕНО
Наказ Міністерства
фінансів України
04 червня 2021 року
№ 322
Зареєстровано в Міністерстві
юстиції України
06 серпня 2021 р.
за № 1036/36658
ПОРЯДОК
інформаційної взаємодії суб’єктів первинного фінансового моніторингу та Державної служби фінансового моніторингу України
І. Загальні положення
1. Цей Порядок визначає механізм взаємодії між суб’єктами первинного фінансового моніторингу (далі - суб’єкти) та Держфінмоніторингом щодо забезпечення відповідно до Закону України "Про запобігання та протидію легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення" (далі - Закон) обміну інформацією щодо фінансового моніторингу, а також вимоги та формати повідомлень такого обміну.
2. У цьому Порядку терміни вживаються у таких значеннях:
КЕП - кваліфікований електронний підпис суб’єкта або кваліфікована електронна печатка Держфінмоніторингу;
КЕП суб’єкта:
для юридичної особи - КЕП посадової особи - керівника юридичної особи, або працівника, відповідального за проведення фінансового моніторингу (далі - відповідальний працівник) або особи, яка тимчасово виконуватиме його обов’язки, в сертифікаті яких зазначені реєстраційні дані суб’єкта та такої особи;
для фізичної особи - КЕП особи, в сертифікаті якої зазначені реєстраційні дані цієї особи;
реєстраційні дані - ідентифікаційний код згідно з Єдиним державним реєстром підприємств та організацій України (далі - ідентифікаційний код за ЄДРПОУ), для фізичних осіб - реєстраційний номер облікової картки платника податків або серія (за наявності) та номер паспорта (для фізичних осіб, які через свої релігійні переконання відмовляються від прийняття реєстраційного номера облікової картки платника податків та повідомили про це відповідний контролюючий орган і мають відмітку у паспорті) (далі - Реєстраційний номер ОКПП);
транспортний файл - єдиний підписаний файл-повідомлення (файл-квитанція) разом з КЕП, якому надається розширення.p7s;
тестовий файл-повідомлення - файл інформаційного обміну, що має набір даних та структуру відповідних типів файлів-повідомлень або файлів-квитанцій та використовується для тестування правильності формування та подання інформації, а інформація, що надається таким файлом, не є офіційною та не береться на облік Держфінмоніторингом;
файл-повідомлення - файл інформаційного обміну визначеної структури, що містить інформацію, дані, обмін якими передбачено Законом;
файл-квитанція - файл інформаційного обміну визначеної структури, що містить інформацію про результати обробки відповідного повідомлення та/або інформації в ньому;
PEP - фізичні особи, які є національними, іноземними публічними діячами та діячами, які виконують публічні функції в міжнародних організаціях.
3. Подання суб’єктами будь-якої інформації до Держфінмоніторингу, а також доведення Держфінмоніторингом до суб’єктів запитів, рішень/доручень, та іншої інформації, визначеної Законом, здійснюється в електронній формі.
4. Електронна інформаційна взаємодія суб’єкта та Держфінмоніторингу здійснюється відповідно до Законів України:
5. У разі виникнення ситуацій, що призводять до неможливості подання суб’єктами до Держфінмоніторингу інформації в електронній формі, суб’єкт (крім суб’єкту-банку) подає її в паперовій формі згідно з відповідними візуальними формами повідомлень.
II. Об’єкти інформаційного обміну
1. Для інформаційної взаємодії між Держфінмоніторингом та суб’єктами використовуються наступні повідомлення:
повідомлення про суб’єкта, що формується суб’єктом та надсилається Держфінмоніторингу і містить відомості про суб’єкта (відокремлені підрозділи), відповідального працівника суб’єкта та особи, яка тимчасово виконуватиме його обов’язки, необхідні для взяття суб’єкта на облік, зняття суб’єкта з обліку, а також внесення змін до інформації про суб’єкта, що взята на облік в єдиній інформаційній системі у сфері запобігання та протидії легалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуванню тероризму та фінансуванню розповсюдження зброї масового знищення;
повідомлення про результати обробки інформації про суб’єкта, що формується Держфінмоніторингом та надсилається суб’єкту і містить інформацію про обробку відомостей про суб’єкта, його відокремлені підрозділи і відповідального працівника суб’єкта та особи, яка тимчасово виконуватиме його обов’язки;
повідомлення про фінансові операції, що формується суб’єктом та надсилається Держфінмоніторингу і містить інформацію про фінансові операції (далі - ФО). Один файл-повідомлення може містити інформацію про декілька фінансових операцій;
повідомлення про взяття (відмову у взятті) інформації про ФО на облік, що формується Держфінмоніторингом та надсилається суб’єкту і містить інформацію про обробку інформації про ФО та про взяття (відмову у взятті) її на облік;
повідомлення про підозрілу діяльність, що формується суб’єктом та надсилається Держфінмоніторингу і містить інформацію про підозрілу діяльність;
повідомлення про взяття (відмову від взяття) на облік інформації про підозрілу діяльність, що формується Держфінмоніторингом та надсилається суб’єкту і містить інформацію про обробку інформації про підозрілу діяльність та про взяття (відмову у взятті) її на облік;
повідомлення про відмову від встановлення (підтримання) ділових відносин, що формується суб’єктом та надсилається Держфінмоніторингу і містить інформацію про відмову від встановлення (підтримання) ділових відносин;
повідомлення про замороження (розмороження) активів, що формується суб’єктом та надсилається Держфінмоніторингу і містить інформацію про замороження (розмороження) активів клієнта суб’єкта;
повідомлення про розбіжності відомостей про кінцевих бенефіціарних власників, що формується суб’єктом та надсилається Держфінмоніторингу і містить інформацію розбіжності між відомостями про кінцевих бенефіціарних власників клієнта, які містяться в Єдиному державному реєстрі юридичних осіб, фізичних осіб - підприємців та громадських формувань, та інформацією про кінцевих бенефіціарних власників (далі - КБВ), отриманою суб’єктом первинного фінансового моніторингу в результаті здійснення належної перевірки клієнта;
повідомлення-запит, що формується Держфінмоніторингом та надсилається суб’єкту і містить запит щодо отримання додаткової інформації (копій документів), необхідної (необхідних) для виконання покладених на Держфінмоніторинг завдань. Одне повідомлення може містити декілька запитів;
повідомлення-відповідь на запит, що формується суб’єктом та надсилається Держфінмоніторингу і містить відповідь на запит Держфінмоніторингу. Одне повідомлення може містити декілька відповідей на запити;
повідомлення-додаток, що формується суб’єктом та надсилається Держфінмоніторингу як додаток до одного з типів повідомлень і містить додаткові дані та/або копії документів, іншу інформацію у визначених форматах;
повідомлення про рішення/доручення, що формується Держфінмоніторингом та надсилається суб’єкту і містить інформацію про рішення (доручення) Держфінмоніторингу або запит на відстеження (моніторинг) фінансових операцій;
повідомлення-лист, що використовується під час інформаційного обміну між Держфінмоніторингом та суб’єктом з питань фінансового моніторингу;
повідомлення про результат обробки, що містить інформацію про результати оброблення відповідного повідомлення та/або інформації в ньому.
2. Надсилання повідомлень в електронній формі здійснюється у формі файлів-повідомлень, які підписані КЕП та шифруються на адресу отримувача.
3. Позначення повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом, наведені у додатку 1 до цього Порядку.
4. Структура, реквізити файлів-повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом, наведені у додатку 2 до цього Порядку.
5. Вимоги до заповнення візуальних форм повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом, наведені у додатку 3 до цього Порядку.
6. Довідники, для заповнення повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом, наведені у додатку 4 до цього Порядку.
Для посилання на довідники у цьому Порядку використовується позначення K_DFM***, де *** - зазначає номер довідника.
7. Візуальні форми повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом, наведені у додатку 5 до цього Порядку.
8. Максимальний об’єм одного файлу-повідомлення не може перевищувати 10 мегабайт.
Якщо виникає потреба у передаванні додаткової інформації більшого об’єму, вона повинна бути заархівована програмними засобами, що підтримують формати, наведені у Довіднику типів вкладень K_DFM34, а в разі потреби - розділена на окремі частини, об’єм яких не може перевищувати 10 мегабайт, та надіслана Держфінмоніторингу окремими файлами-повідомленнями.
III. Правила формування найменувань файлів-повідомлень
1. Найменування файлу-повідомлення формується з урахуванням ідентифікаційних даних суб’єкта або його відокремленого підрозділу, типу інформації, дати його формування.
2. Для суб’єктів, які є банками, платіжними організаціями та членами/учасниками платіжних систем, що є банками, філіями іноземних банків (далі - банки), імена файлів, що використовуються в інформаційному обміні, мають таку структуру:
Xt0RxxMD.Ynn,
де
X - ознака належності файлу фінансового моніторингу банкам (може приймати значення U для тестових файлів);
t - тип файлу згідно з Довідником типів файлів-повідомлень K_DFM25;
0 - константа;
Rxx - ідентифікатор банку, де: R - ідентифікатор адміністративно-територіальної одиниці України, у якому розташований банк, xx - унікальний ідентифікатор банку у межах цієї адмініст-ративно-територіальної одиниці України. Rxx збігається з останніми трьома байтами електронного ідентифікатора банку в системі електронних платежів Національного банку;
M - місяць формування файлу в 36-знаковій системі числення;
D - день формування файлу в 36-знаковій системі числення;
Y - рік формування файлу (указується остання цифра року);
nn - порядковий номер файлу зазначеного типу протягом дня в 36-знаковій системі числення.
Файли нумеруються, починаючи з 1.
Ім’я файлу-квитанції формується з імені файлу-повідомлення, що квитується, шляхом заміни символу "тип файлу" на відповідний тип файлу-квитанції.
3. Для суб’єктів, які не є банками, імена файлів, що використовуються в інформаційному обміні, мають таку структуру:
Zt0XXXXXXXXXXYYYYMMDD.nnn,
де
Z - ознака належності файлу фінансового моніторингу суб’єктів, які не є банками;
t - тип файлу згідно з Довідником типів файлів-повідомлень K_DFM25;
0 - Резерв;
XXXXXXXXXX - Ідентифікаційний код за ЄДРПОУ/Реєстраційний номер ОКПП, доповнюється зліва символом "0" до 10 символів;
YYYY - рік формування файлу;
MM - місяць формування файлу;
DD - день формування файлу;
nnn - порядковий номер файлу зазначеного типу протягом дня.
Файли нумеруються, починаючи з 1.
Ім’я файлу-квитанції формується з імені файлу повідомлення, що квитується, шляхом заміни символу "тип файлу" на відповідний тип файлу-квитанції.
IV. Формати файлів-повідомлень та типів даних
1. Файли-повідомлення формуються відповідно до опису структури та реквізитів повідомлень, визначених у додатку 2 до цього Порядку та містять елементи (реквізити) структури файлів у специфікації XML.
Візуалізація повідомлень здійснюється відповідно до форм візуалізації повідомлень, визначених у додатку 5 до цього Порядку, які містять поля (реквізити), що відповідають елементам (реквізитам) у структурі відповідних файлів повідомлень.
Значення реквізитів (елементів, полів) повідомлень формуються відповідно до графи "Вимоги до змісту" таблиць, наведених у додатку 3 до цього Порядку.
2. У файлах-повідомленнях допустимі формати вкладень, наведені у Довіднику типів вкладень K_DFM34.
3. Кодування значень елементів файлів-повідомлень виконується згідно зі стандартом UTF-8. Для зазначення такого кодування першим рядком файлу-повідомлення має бути відповідна XML-директива:
<?xml version="1.0" encoding="UTF-8"?>.
4. Під час заповнення значень інформаційних елементів (реквізитів) допускаються лише символи, які можуть бути коректно представлені у кодовій сторінці Windows-1251, згідно з переліком, наведеним у Довіднику символів, допустимих у повідомленнях K_DFM22.
5. Файли-повідомлення мають відповідати визначенню типу документа (document type definition, далі - DTD) згідно з файлами-схемами, які оприлюднюються на офіційному вебсайті Держфінмоніторингу.
Для зазначення такого DTD другим рядком файлу-повідомлення має бути відповідна XML-директива:
<!DOCTYPE transport-file SYSTEM "Ім’я файлу-схеми">.
6. Ім’я файлів-схем для відповідних типів файлів-повідомлень наведено в додатку 6 до цього Порядку.
7. Для інформаційної взаємодії між Держфінмоніторингом та суб’єктами у файлах інформаційного обміну допустимі такі формати даних:
8. Наявність елементів (реквізитів) у повідомлені та кількість елементів (значень), що можуть бути заповнені для такого реквізиту, визначається у колонці "Кратність" додатка 2 до цього Порядку. Перша цифра визначає мінімальну, а друга - максимальну кількість елементів (реквізитів), що можуть зустрічатись, зокрема:
0-1 - елемент (реквізит) може бути відсутнім або може бути заповненим один раз;
0-n - елемент (реквізит) може бути відсутнім або може бути заповненим декілька разів;
0-3 - елемент (реквізит) може бути відсутнім або може бути заповненим до трьох разів;
1 - елемент (реквізит) не може бути відсутнім та може бути заповненим один раз;
1-n - елемент (реквізит) не може бути відсутнім та може бути заповненим декілька разів;
2-n - елемент (реквізит) не може бути відсутнім та може бути заповненим два та більше разів.
Максимальна кількість значень "n", що може бути заповнена для цього реквізиту, не може перевищувати 100.
Файл-повідомлення не може містити не заповнені (пусті) елементи (реквізити).
9. Для інформаційної взаємодії між Держфінмоніторингом та суб’єктами у файлах-квитанціях використовуються довідник помилок інформаційного обміну K_DFM14.
10. Під час заповнення значень полів повідомлень суб’єкти використовують коди відповідних довідників, а при візуалізації форм повідомлень - відображається відповідний код довідника та, через кому, його відповідне значення.
11. Поля, що містять дані, встановлені в результаті ідентифікації осіб, заповнюються тільки на підставі та мовою наданих оригіналів документів (чи належним чином завірених копій). Інші поля, які передбачається заповнювати текстом, заповнюються українською мовою.
V. Порядок підписання повідомлень
1. Держфінмоніторинг, суб’єкти здійснюють накладення/перевірку КЕП / кваліфікованої електронної печатки у відповідності до вимог Постанови Кабінету Міністрів України від 07 листопада 2018 року № 992 "Про затвердження вимог у сфері електронних довірчих послуг та Порядку перевірки дотримання вимог законодавства у сфері електронних довірчих послуг".
2. КЕП / кваліфікована електронна печатка разом з підписаними даними утворюють єдиний контейнер (файл) з розширенням .p7s. Формат контейнера КЕП повинен містити повний набор даних перевірки, який дозволяє перевірити підпис у довготривалому періоді.
VI. Особливості формування повідомлень уразі виникнення ситуацій, що призводять до неможливості подання суб’єктами до Держфінмоніторингу інформації в електронній формі
1. У разі виникнення ситуацій, що призводять до неможливості подання суб’єктами до Держфінмоніторингу інформації в електронній формі, суб’єкт (крім суб’єкту-банку) подає заповнені візуальні форми повідомлень на адресу Держфінмоніторингу: вул. Білоруська, 24, м. Київ, 04050.
2. Візуальні форми повідомлень у форматі PDF розміщуються на офіційному вебсайті Держфінмоніторингу за електронною адресою: https://fiu.gov.ua.
3. Під час надання інформації до Держфінмоніторингу забороняється змінювати назви та послідовність реквізитів інформації у візуальних формах.
4. Під час заповнення візуальних форм повідомлень, розділ "Загальні відомості про повідомлення" суб’єктами не заповнюється.
5. Під час заповнення значень полів візуальних форм повідомлень, відповідно до інструкції про їх заповнення, суб’єкти повинні використовувати відповідні довідники та зазначати у відповідному полі код.
6. Якщо з будь-яких причин в окремих полях інформація відсутня, у них ставиться символ "-" (прочерк).
VII. Вимоги до захисту інформації
1. Інформаційний обмін між суб’єктами та Держфінмоніторингом здійснюється відповідно до вимог законодавства за умови функціонування системи захисту інформації, яка забезпечує цілісність, доступність, конфіденційність та автентичність документів.
2. Держфінмоніторинг забезпечує захист інформації шляхом впровадження та функціонування комплексної системи захисту інформації Інформаційно-телекомунікаційної системи "е-кабінет системи фінансового моніторингу" відповідно до вимог законодавства у сфері технічного та криптографічного захисту інформації.
3. Суб’єкт самостійно відповідно до вимог законодавства визначає організацію захисту інформації фінансового моніторингу, що ним обробляється та зберігається, та забезпечує захист такої інформації.
Директор Департаменту забезпечення координаційно-моніторингової роботи | Ю. Конюшенко |
Додаток 1
до Порядку інформаційної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 3 розділ II)
ПОЗНАЧЕННЯ
повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом
Додаток 2
до Порядку інформаційної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 4 розділ II)
СТРУКТУРА, РЕКВІЗИТИ
файлів-повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом
( Див. текст )
Додаток 3
до Порядку інформаційної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 5 розділ II)
ВИМОГИ
до заповнення повідомлень, що використовуються при обміні інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом
( Див. текст )
Додаток 4
до Порядку інформаційної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 6 розділ II)
ДОВІДНИКИ
для заповнення повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом
( Див. текст )
Додаток 5
до Порядку інформаційної взаємодії
суб’єктів первинного фінансового
моніторингу та Державної служби
фінансового моніторингу України
(пункт 7 розділ II)
ФОРМИ
візуалізації повідомлень, що використовуються під час обміну інформацією з питань фінансового моніторингу між суб’єктами первинного фінансового моніторингу та Держфінмоніторингом
Форми візуалізації повідомлень інформаційного обміну між суб’єктами фінансового моніторингу та Держфінмоніторингом наведені нижче.
Під час візуалізації повідомлень КЕП особи суб’єкта, що підписала це повідомлення візуалізується як QR-код (розміром 21 на 21 мм), який містить назву файлу повідомлення, найменування суб’єкта, прізвище ім’я по батькові (за наявності) підписувача (для юридичних осіб) та реквізити КЕП. Зразок візуалізації QR-коду наведено нижче.
Під час візуалізації повідомлень КЕП Держфінмоніторингу, візуалізується як QR-код, який містить назву файлу повідомлення, назву електронної печатки спеціально уповноваженого органу, реквізити КЕП.
Зразок візуалізації QR-коду наведено нижче.
QR-код | Zt0XXXXXXXXXXYYYYMMDD.nnn Державна служба фінансового моніторингу України е-кабінет Сертифікат: 341C050E72C685404000000 A6D05009B940D00 Дійсний: з 12.01.2021 12:38:06 по 12.01.2023 12:38:06; |
QR-код |