Disposiciones de carácter general a que se refiere el artículo 91 de la Ley de Fondos de Inversión.
Artículo 17
- Versión consultada
- Fecha por validar
- Última actualización de la norma
- Fecha por validar
- Página de origen
- 3
artículo 17-D del Código Fiscal de la Federación o conforme a lo dispuesto por el Código de Comercio; XIII Bis. Derogada.
- XIV.
Geolocalización, a la ubicación geográfica del Dispositivo utilizado para celebrar contratos o realicen Operaciones no presenciales, la cual consiste en obtener las coordenadas geográficas de latitud y longitud a través del sistema de posicionamiento global (GPS) en que se encuentre el Dispositivo;
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 En caso de que los Clientes celebren contratos o realicen Operaciones no presenciales desde un Dispositivo que, por sus características, no pueda proporcionar las coordenadas geográficas de latitud y longitud a través del GPS, las Entidades deberán obtener las coordenadas geográficas de latitud y longitud basadas en el emparejamiento de la dirección de protocolo de Internet que proporcione el Dispositivo del Cliente con una ubicación geográfica, para la obtención aproximada de dichas coordenadas. Las coordenadas geográficas de latitud y longitud obtenidas a través del GPS o basadas en el emparejamiento de la dirección de protocolo de Internet deberán obtenerse previo consentimiento del Cliente en términos de la regulación que en materia de protección de datos resulte aplicable;
- XV.
Grado de Riesgo, a la clasificación de los Clientes llevada a cabo por la Entidad con base en la evaluación de su Riesgo;
- XVI.
Infraestructura Tecnológica, a los equipos de cómputo, instalaciones de procesamiento de datos y comunicaciones, equipos y redes de comunicaciones, sistemas operativos, bases de datos, aplicaciones y sistemas que utilizan las Entidades para soportar sus operaciones;
- XVII.
Instrumento Monetario, a los billetes y las monedas metálicas de curso legal en los Estados Unidos Mexicanos o en cualquier otro país, los cheques de viajero, los cheques de caja, las monedas acuñadas en platino, oro y plata, los cheques, las obligaciones de pago asumidas mediante el uso de una tarjeta de crédito o de débito, las tarjetas comercializadas por las Entidades en las que se almacenen recursos susceptibles de utilizarse como medio de pago o de retirarse mediante disposiciones en efectivo en cajeros automatizados o establecimientos bancarios o mercantiles, así como los valores o los recursos que se transfieran por cualquier medio electrónico o de otra naturaleza análoga y cualquier otro tipo de recursos, derechos, bienes o mercancías;
- XVIII.
Ley, a la Ley de Fondos de Inversión;
- XIX.
Lista de Personas Bloqueadas, a la lista a que se refiere el
artículo 17 de la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita.
- iii.
Lugar y fecha de constitución o celebración del Fideicomiso.
- iv.
Denominación o razón social de la institución fiduciaria.
- v.
Patrimonio fideicomitido (bienes y derechos).
- vi.
Aportaciones de los fideicomitentes.
- vii.
Datos de identificación, en términos de la presente Disposición, según corresponda, de los fideicomitentes, fideicomisarios, delegados fiduciarios y, en su caso, de los miembros del comité técnico u órgano de gobierno equivalente, representante(s) legal(es) y apoderado(s) legal(es). Sin perjuicio de lo anterior, la sociedad operadora de fondos de inversión que no actúe como fiduciaria, podrá dar cumplimiento a la obligación de recabar los datos relativos a los miembros del comité técnico u órgano de gobierno equivalente, indicando únicamente el nombre o nombres y apellidos paterno y materno, sin abreviaturas, de estos, así como su fecha de nacimiento.
- b)
Copia simple de los documentos siguientes:
- i.
Contrato, testimonio o copia certificada del instrumento público que acredite la celebración o constitución del Fideicomiso, inscrito, en su caso, en el registro público que corresponda, o bien, del documento que, de acuerdo con el régimen que le resulte aplic
able al Fideicomiso de que se trate, acredite fehacientemente su existencia. En caso de que el Fideicomiso sea de reciente constitución y, en tal virtud, no se encuentre aún inscrito en el registro público que corresponda de acuerdo con su naturaleza, la Entidad de que se trate deberá obtener un escrito firmado por persona legalmente facultada que acredite su personalidad en términos del instrumento público a que se refiere el inciso b) numeral iii., de esta fracción, en el que conste la obligación de llevar a cabo la inscripción respectiva y proporcionar, en su oportunidad, los datos correspondientes a la propia Entidad.
- ii.
Comprobante de domicilio, en términos de lo señalado en el inciso b), numeral iii., de la fracción I de la presente Disposición.
- iii.
Testimonio o copia certificada del instrumento que contenga los poderes del(los) representante(s) legal(es), apoderado(s) legal(es) o de(los) delegado(s) fiduciario(s), expedido por fedatario público, cuando no estén contenidos en el instrumento público que acredite la legal existencia del Fideicomiso de que se trate, así como la identificación personal de cada uno de dichos representantes, apoderados o delegados fiduciarios, conforme al inciso b), numeral i., de la fracción I de la presente Disposición.
- iv.
Cédula de Identificación Fiscal expedida por la Secretaría y, en su caso, el documento en el que conste la asignación del número de identificación fiscal y/o equivalente expedidos por autoridad competente, así como constancia de la Firma Electrónica Avanzada. Las Entidades que actúen como fiduciarias deberán integrar el expediente de identificación de los fideicomisarios que no estén individualizados en el contrato, en el momento en el que estos acudan a ejercer sus derechos derivados del contrato de Fideicomiso. La obligación establecida en este párrafo no será aplicable
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección) para aquellos Fideicomisos en donde exista intermediación de valores, en cuyo caso la obligación recaerá en la entidad financiera que lleve a cabo dicha intermediación. Las Entidades no estarán obligadas a integrar el expediente de identificación cuando se trate de Fideicomisos en los cuales las aportaciones destinadas a prestaciones laborales o a la previsión social de los trabajadores provengan de los propios trabajadores o de los patrones, y que el fideicomitente sea siempre una entidad pública que destine los fondos de que se trate para los fines antes mencionados. En lo relativo a la integración y conservación de los expedientes de identificación de fideicomisarios en los Fideicomisos que sean constituidos para cumplir prestaciones laborales o de previsión social de carácter general, en los que se reciban aportaciones de las dependencias y entidades de la Administración Pública Federal, de la Ciudad de México o de alguna entidad federativa o municipio, así como de otras personas morales mexicanas de derecho público o bien, de empresas, sus sindicatos o personas integrantes de ambos, deberá observarse lo siguiente:
- a)
El expediente de identificación de cada uno de los fideicomisarios podrá ser integrado y conservado por el Cliente en lugar de las Entidades. En este caso, las Entidades deberán convenir contractualmente con el Cliente la obligación de mantener dicho expediente a disposición de aquella para su consulta y proporcionarlo a las propias Entidades, para que pueda presentarlo a la Comisión, en el momento en que esta última así se lo requiera a las Entidades, y
- b)
En el supuesto a que se refiere el inciso anterior, las Entidades deberán convenir contractualmente con el Cliente que en substitución de ellas integre y conserve los expedientes de identificación de los fideicomisarios, mecanismos para que las propias Entidades puedan: (i) verificar, de manera aleatoria, que dichos expedientes se encuentren integrados de conformidad con lo señalado en las presentes Disposiciones, y (ii) conservar el expediente de identificación de aquellos trabajadores o personal, una vez que dejen de prestar sus servicios al Cliente solicitante. En todo caso, las Entidades serán responsables en todo momento del cumplimiento de las obligaciones que, en materia de identificación del Cliente, establecen las presentes Disposiciones, a cuyo efecto, deberán establecer en su Manual de Cumplimiento, los mecanismos que habrán de adoptar para dar cumplimiento a lo señalado en este párrafo. Las Entidades que r
ealicen Operaciones con Fideicomisos respecto de los cuales no actúen como fiduciarias, podrán dar cumplimiento a la obligación (a) de recabar el documento a que se refiere el numeral i., del inciso b) de esta fracción, y (b) a que se refiere la fracción VI de la presente Disposición, respectivamente, mediante una constancia firmada por el delegado fiduciario y el Oficial de Cumplimiento de la Entidad, institución o sociedad que actúe como fiduciaria, misma que deberá contener la información indicada en el inciso a) anterior, así como la obligación de mantener dicha documentación a disposición de la Secretaría y la Comisión, a fin de remitírselas, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. Cuando alguna Operación conforme a la Ley se lleve a cabo a través de comisionistas o terceros facultados para celebrar Operaciones a nombre y por cuenta de las propias Entidades, el expediente de identificación podrá ser integrado y conservado por dichos comisionistas o terceros. Para tales efectos, la Entidad deberá convenir contractualmente con el comisionista o tercero de que se trate la obligación de este de mantener dicho expediente a disposición de aquella para su consulta, así como proporcionarlo a la propia Entidad para que pueda presentarlo a la Secretaría o a la Comisión, a requerimiento de esta última, en el momento en que esta última así se lo requiera a la Entidad. Adicionalmente a lo dispuesto en el párrafo anterior, las Entidades deberán convenir contractualmente con los comisionistas la obligación de estos de (i) obtener, previo a la celebración de contratos, la información y documentación para la integración del expediente de identificación respectivo; (ii) mantener los expedientes a disposición de la Secretaría o la Comisión y (iii) contar con mecanismos para que las propias Entidades puedan verificar que los expedientes se encuentren integrados de conformidad con lo señalado en las presentes Disposiciones. En todo caso, las Entidades serán responsables del cumplimiento de las obligaciones que, en materia de identificación del Cliente, establecen las presentes Disposiciones, a cuyo efecto, deberán establecer en el Manual de Cumplimiento, los mecanismos que habrán de adoptar para dar cumplimiento a lo señalado en el párrafo anterior. En los casos que los Clientes realicen operaciones a través de representantes legales, apoderados, delegados fiduciarios o titulares de firma, cuyo domicilio se encuentre fuera del territorio nacional, la Entidad estará obligada a solicitarles a dichos Clientes la información respe
cto de los domicilios fuera del territorio nacional y recabar el número de identificación fiscal y/o equivalente, así como el país o países que generaron dichos números, en su caso. Cuando los documentos de identificación proporcionados presenten tachaduras o enmendaduras, las Entidades deberán recabar otro medio de identificación o, en su defecto, solicitar dos referencias bancarias o comerciales y dos referencias personales, que incluyan el nombre o nombres y apellidos paterno y materno sin abreviaturas, domicilio compuesto por los mismos datos que los señalados en la fracción I de esta Disposición
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 y teléfono de quien las emita, cuya autenticidad será verificada por las Entidades con las personas que suscriban tales referencias, antes de que se celebre el contrato respectivo. El expediente de identificación del Cliente que las Entidades deben integrar en términos de las presentes Disposiciones podrá ser utilizado para todos los contratos que un mismo Cliente tenga en la Entidad que lo integró. Las Entidades, al recabar las copias simples de los documentos que deben integrar a los expedientes de identificación del Cliente, conforme a lo señalado por la presente Disposición, deberán asegurarse de que estas sean legibles y cotejarlas contra los documentos originales correspondientes que tengan a la vista de manera presencial. Los requisitos de identificación previstos en esta Disposición serán aplicables a todo tipo de contratos celebrados por las Entidades, incluyendo los numerados y cifrados; sin perjuicio de lo previsto en la 12ª de las presentes Disposiciones en lo referente a la integración de expedientes simplificados. Las Entidades podrán conservar, en sus Archivos o Registros, de forma separada los datos y documentos que deban formar parte de los expedientes de identificación de sus Clientes, sin necesidad de integrar ambos en archivo físico único, siempre y cuando cuenten con sistemas automatizados que les permitan conjuntar dichos datos y documentos para su consulta oportuna por las propias Entidades o por la Secretaría o la Comisión, a requerimiento de esta última, en términos de estas Disposiciones y las demás que sean aplicables. 4ª Bis.- Las Entidades que celebren un contrato a través de Dispositivos de forma no presencial con Clientes personas físicas o morales, ambas de nacionalidad mexicana, de acuerdo con lo establecido en el Anexo 2 de las presentes Disposiciones, además de los datos de identificación a que se refiere la 4ª de las presentes Disposiciones, según sea el caso, deberán requerir y obtener de sus Clientes la Geolocalización del Dispositivo desde el cual estos celebren el contrato, así como:
- I.
Tratándose de Clientes personas físicas que declaren a la Entidad ser de nacionalidad mexicana:
- a)
Se deroga.
- b)
Consentimiento que podrá obtenerse mediante la Firma Electrónica o Firma Electrónica Avanzada. Dicho consentimiento hará prueba para acreditar legalmente la celebración del contrato que realice con la Entidad de forma no presencial.
- c)
Correo electrónico o teléfono celular.
- d)
Clave Bancaria Estandarizada (CLABE) de una cuenta abierta en alguna entidad fin
anciera o Entidad Financiera Extranjera autorizadas para recibir depósitos, cuyo titular coincida con el nombre a que se refiere la 4ª, fracción I de las presentes Disposiciones.
- e)
La manifestación de la persona física en la que señale que actúa por cuenta propia. Dicha manifestación podrá establecerse en los Términos y Condiciones que al efecto establezca la Entidad.
- f)
La versión digital del documento válido de identificación personal oficial vigente de donde provengan los datos referidos en la presente Disposición.
- g)
La versión digital del comprobante de domicilio que podrá ser alguno de los señalados en el inciso b), numeral iii. de la fracción I de la 4ª de las presentes Disposiciones. No obstante, cuando el domicilio manifestado coincida con el de la credencial para votar del Cliente expedida por autoridad mexicana, en caso de que se haya identificado con la misma, esta funcionará como el comprobante de domicilio a que se refiere el presente inciso.
- II.
Tratándose de Clientes que sean personas morales de nacionalidad mexicana:
- a)
Correo electrónico.
- b)
Clave Bancaria Estandarizada (CLABE) de una cuenta abierta en alguna entidad financiera o Entidad Financiera Extranjera autorizadas para recibir depósitos, cuyo titular coincida con la denominación o razón social a que se refiere la 4ª, fracción II de las presentes Disposiciones.
- c)
Consentimiento que podrá obtenerse mediante la Firma Electrónica o Firma Electrónica Avanzada, del representante legal. Dicho consentimiento hará prueba para acreditar legalmente la celebración del contrato que realice con la Entidad de forma no presencial.
- d)
La información a que se refiere la 4ª, fracción II, inciso c) y fracción VI de las presentes Disposiciones.
- e)
La versión digital de los documentos de identificación a que se refiere la 4ª, fracción II, inciso b) de las presentes Disposiciones, con excepción de los señalados en el numeral ii del mismo inciso.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección) Las Entidades no deberán llevar a cabo celebración del contrato de forma no presencial cuando no recaben el dato relativo a la Geolocalización. Las Entidades no estarán obligadas a recabar el dato relativo a la Geolocalización tratándose de las sociedades, dependencias y entidades a que hace referencia el Anexo 1 de las presentes Disposiciones, siempre que las referidas sociedades, dependencias y entidades hubieran sido clasificadas como Clientes con un Grado de Riesgo bajo en términos de la 21ª de estas Disposiciones. Párrafo derogado. Se entenderá como documento válido de identificación personal oficial vigente para el cumplimiento de la presente Disposición, a la credencial para votar expedida por el Instituto Nacional Electoral en el país o a través de las oficinas consulares de la Secretaría de Relaciones Exteriores en el extranjero, el pasaporte y el certificado de matrícula consular. Las Entidades podrán recabar las versiones digitales de la documentación a que se refiere la presente Disposición de forma no presencial y a través de medios ópticos o de cualquier otra tecnología. La versión digital del documento válido de identificación personal oficial vigente que las Entidades recaben para efectos de identificación deberá permitir su verificación en términos de las presentes Disposiciones. Adicionalmente, las versiones digitales de los documentos que las Entidades recaben deberán conservarse en sus Archivos o Registros conforme a las presentes Disposiciones. Las Entidades deberán conservar los documentos de conformidad con la norma oficial mexicana sobre digitalización y conservación de Mensajes de Datos aplicable o considerar una norma internacional siempre que el estándar de cumplimiento tenga al menos los requisitos de la norma oficial mexicana y no contravenga la misma. Las Entidades deberán establecer en su Manual de Cumplimiento, los criterios y mecanismos que habrán de adoptar para el cumplimiento a lo señalado en la presente Disposición. 5ª.- En el caso en que una Entidad sea titular de una Cuenta Concentradora aperturada en algún Sujeto Obligado, corresponderá a la primera:
- I.
Aplicar respecto de sus Clientes que efectúen operaciones en tal cuenta, las políticas y medidas de identificación y conocimiento previstas en estas Disposiciones;
- II.
Dar seguimiento a todas las Operaciones realizadas en dicha Cuenta Concentradora y, para tal efecto, verificar que el Sujeto Obligado que lleve la Cuenta Concentradora le reporte, entre los datos de las operaciones que se realicen en d
icha Cuenta Concentradora, el tipo de Instrumento Monetario utilizado en cada una de ellas, y
- III.
Reportar a la Secretaría, en los términos de las presentes Disposiciones, y conforme a la información que le proporcionen los Sujetos Obligados que manejan las Cuentas Concentradoras, las Operaciones Relevantes, Operaciones Inusuales y Operaciones Internas Preocupantes que correspondan en relación con sus Clientes, directivos, funcionarios, empleados o apoderados que intervengan en dicha Cuenta Concentradora. Las Entidades, con el objeto de cumplir las obligaciones que, en materia de identificación y conocimiento del Cliente establecen las presentes Disposiciones, deberán conservar en los sistemas a que se refiere la 46ª de las citadas Disposiciones, la información que les proporcionen los Sujetos Obligados respecto a los Clientes que operen a través de dichas cuentas señalando los tipos de Instrumentos Monetarios utilizados, la fecha y el monto de la Operación. 6ª.- La Entidad, previo a establecer o iniciar una relación contractual con un Cliente, deberá celebrar una entrevista presencial con este o su representante legal, a fin de recabar los datos y documentos de identificación respectivos. Los resultados de la entrevista deberán asentarse de forma escrita o electrónica y constar en los Archivos o Registros de la Entidad. Tratándose de contratos celebrados conforme a la 4ª Bis de estas Disposiciones, en sustitución de la entrevista a que se refiere el párrafo anterior, las Entidades podrán establecer los Mecanismos Tecnológicos de Identificación a que se refiere el Anexo 2 de las presentes Disposiciones. Tratándose de contratos celebrados conforme a la 4ª Bis de las presentes Disposiciones, las Entidades podrán suscribir convenios con terceros para la realización de la entrevista a que se refiere la presente Disposición, la cual deberá hacerse en los términos establecidos en los artículos 56 Bis y 56 Bis 1 de la Ley y las disposiciones de carácter general que expida la Comisión con fundamento en esos artículos. En todo caso, las Entidades que se encuentren en el supuesto previsto en este párrafo serán responsables del cumplimiento de las obligaciones que, en materia de identificación y conocimiento del Cliente, establecen las presentes Disposiciones.
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 Asimismo, previo aviso a la Comisión, las Entidades para llevar a cabo la entrevista a que se refiere la presente Disposición, podrán suscribir convenios con instituciones financieras del exterior, sus sucursales y filiales que tengan participación en las mismas, siempre y cuando no operen en países de alto riesgo o no cooperantes señalados por el Grupo de Acción Financiera. Las Entidades que se encuentren en el supuesto previsto en el presente párrafo, serán responsables del cumplimiento de las obligaciones que, en materia de identificación y conocimiento del Cliente, establecen las presentes Disposiciones. En lo relativo a los contratos de bajo Riesgo referidos en la 12ª de estas Disposiciones, las Entidades podrán llevar a cabo la recepción o captura de los datos de forma remota, en sustitución de la entrevista mencionada en el primer párrafo de esta disposición, siempre y cuando la Entidad de que se trate, verifique la autenticidad de los datos del Cliente, para lo cual deberán, ya sea directamente o a través de un tercero, realizar una consulta al Registro Nacional de Población a fin de integrar la Clave Única del Registro de Población del Cliente y, validar que los datos proporcionados de manera remota por el mismo, con excepción del domicilio, coincidan con los registros existentes en las bases de datos de dicho Registro. La validación de los datos de identificación a que se refiere la presente Disposición podrá llevarse a cabo a través de procedimientos distintos al señalado en el párrafo anterior, previa autorización de la Comisión, con opinión de la Secretaría. 7ª.- Las Entidades deberán conservar, como parte del expediente de identificación de cada uno de sus Clientes, los datos y documentos mencionados en las Disposiciones del presente Capítulo, en su caso, el documento que contenga los resultados de la entrevista o de los Mecanismos Tecnológicos de Identificación a que se refieren la 6ª y la 13ª, según corresponda, el de la visita a que se refiere la 17ª, en su caso, y el cuestionario previsto en la 21ª de las presentes Disposiciones. 8ª.- Tratándose de Entidades que formen parte de grupos financieros, el expediente de identificación del Cliente, podrá ser integrado y conservado por cualquiera de las entidades que formen parte del grupo financiero, siempre que:
- I.
La entidad que integre y conserve dicho expediente cuente con el consentimiento del Cliente para que dicha entidad proporcione los datos y documentos relativos a su identificación, o la versión digital de estos últi
mos, a cualquiera de las entidades que conforman el grupo financiero con la que pretenda establecer una relación contractual, y
- II.
Las entidades que conforman el grupo financiero celebren entre ellas un convenio, en el que estipulen expresamente que:
- a)
Podrán intercambiar los datos y documentos, así como las versiones digitales, relativos a la identificación del Cliente, con el objeto de establecer una nueva relación contractual con el mismo;
- b)
La entidad que integre el expediente se obligue, por una parte, a hacerlo en los mismos términos en que las otras entidades deban integrarlo conforme a las disposiciones que, en esa materia, les resulten aplicables y, por la otra, a mantenerlo a disposición de las otras entidades para su consulta y/o para que lo proporcionen a la autoridad encargada de su inspección y vigilancia, cuando esta lo requiera, y
- c)
En caso de que alguna de las entidades obligadas a integrar expedientes de identificación de sus clientes en términos similares a los previstos en estas Disposiciones se separe del grupo financiero, esta deberá integrar el expediente de identificación de sus Clientes en esos términos. 9ª.- Las Entidades tendrán prohibido establecer o mantener contratos anónimos o bajo nombres ficticios o en las que no se pueda identificar al Cliente o Propietario Real, por lo que únicamente podrán suscribir contratos con sus Clientes cuando hayan cumplido con los requisitos de identificación de los mismos, conforme a las presentes Disposiciones. 9ª Bis.- Las Entidades no podrán aplicar a sus Clientes las medidas simplificadas que se prevén en el presente Capítulo, cuando tengan sospecha fundada o indicios, de que los recursos, bienes o valores que sus Clientes pretendan usar para realizar una Operación, pudieran estar relacionados con los actos o conductas a que se refieren los artículos 139 Quáter o 400 Bis del Código Penal Federal. Las políticas, criterios, medidas y procedimientos que desarrollen las Entidades para determinar lo señalado en el párrafo anterior deberán documentarse en su Manual de Cumplimiento. 9ª Ter.- Las Entidades podrán suspender el proceso de identificación de su posible Cliente, cuando estimen de forma razonable:
- I.
Que pudieran estar relacionadas con actos o conductas a que se refieren los artículos 139 Quáter o 400 Bis del Código Penal Federal.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección)
- II.
Que de continuar con el proceso de identificación podrían prevenir o alertar al Cliente que la Entidad considera que los recursos, bienes o valores están relacionados con actos o conductas a que se refieren los artículos 139 Quáter o 400 Bis del Código Penal Federal.
- III.
Cuando identifiquen la existencia de Riesgos conforme a los criterios que establezcan en el Manual de Cumplimiento. En caso de llevar a cabo la suspensión a que se refiere esta Disposición, las Entidades deberán generar el Reporte de Operación Inusual de 24 horas correspondiente, con la información que cuenten del posible Cliente de que se trate, el cual podrá elaborarse de manera manual. El reporte a que se refiere el párrafo anterior deberá ser remitido a la Secretaría, por conducto de la Comisión, dentro de las 24 horas contadas a partir de que la Entidad conozca la información señalada en la presente Disposición, a través del formato oficial correspondiente. Las Entidades para efectos de lo establecido en la presente Disposición deberán establecer en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por la propia Entidad, las políticas, criterios, medidas y procedimientos necesarios. 10ª.- Las Entidades deberán requerir a los Beneficiarios los mismos documentos que aquellos señalados para Clientes en la 4ª de las presentes Disposiciones, al momento en que tales Beneficiarios se presenten a ejercer sus derechos. 11ª.- Tratándose de mandatos o comisiones que las Entidades se encuentren facultadas a realizar, estas invariablemente deberán integrar el expediente de identificación de todas las partes que intervengan en la suscripción de los instrumentos respectivos (mandante, mandatario, comisionista, comitente), en los términos establecidos en la 4ª o 4ª Bis de las presentes Disposiciones, excepto cuando se trate de terceros referidos en estipulaciones a su favor que no sean identificados en lo individual en el contrato de mandato o comisión respectivo. 12ª.- Para el caso de contratos en los que se pacte que la realización de Operaciones se encuentre limitada a niveles transaccionales inferiores a tres mil Unidades de Inversión por Cliente y por Entidad, en el transcurso de un mes calendario, las Entidades estarán obligadas a integrar los respectivos expedientes de identificación de sus Clientes, únicamente con los datos relativos al nombre completo, sin abreviaturas, fecha de nacimiento y domicilio de estos, compuesto por los elementos a que se refiere la 4ª de las presentes Disposiciones
. Respecto de los contratos celebrados de forma remota en términos de lo establecido en la 6ª, párrafo quinto de las Disposiciones, las Entidades deberán integrar los expedientes de identificación de sus Clientes con los datos relativos al nombre completo, sin abreviaturas, género, entidad federativa de nacimiento, fecha de nacimiento, así como domicilio de estos, compuesto por los elementos a que se refiere la 4ª de las presentes Disposiciones. Se deroga. En todos los casos, se deberá tomar como valor de referencia de las Unidades de Inversión correspondientes, aquel aplicable para el último día del mes calendario anterior a aquel en que se lleve a cabo el cómputo del nivel transaccional de que se trate. Asimismo, por nivel transaccional se entenderá la suma de todos los montos que, por cualquier Operación, sean abonados. En el supuesto de que se sobrepase el nivel transaccional establecido en el primer párrafo de la presente Disposición, las Entidades deberán proceder a realizar la entrevista presencial o aplicar alguno de los Mecanismos Tecnológicos de Identificación a que se refiere la 6ª y Anexo 2, respectivamente, de las presentes Disposiciones e integrar el expediente de identificación del Cliente respectivo con la totalidad de la información y documentación que corresponda, en términos de lo previsto en la 4ª o 4ª Bis de las presentes Disposiciones, así como cumplir con las diversas obligaciones establecidas en las mismas. Asimismo, las Entidades deberán informar a sus Clientes que no podrán realizar Operaciones por encima del límite hasta que se concluya con el proceso de identificación que corresponda. Para determinar el nivel transaccional a que se refiere la presente disposición, las Entidades no están obligadas a considerar los importes relativos a intereses generados o cualquier otra bonificación, incluyendo aquellos importes relativos a los derechos patrimoniales del Cliente, que dichas Entidades otorguen por el uso o manejo de la cuenta respectiva que, en su caso, se efectúen en el período de que se trate. 13ª.- Para la realización de Operaciones a través de medios electrónicos, ópticos o cualquier otra tecnología, las Entidades deberán integrar previamente el expediente de identificación del Cliente de conformidad con lo establecido en estas Disposiciones; establecer mecanismos para identificar al mismo, así como desarrollar procedimientos para prevenir el uso indebido de dichos medios o tecnologías, los cuales deberán estar contenidos en su Manual de Cumplimiento o en algún otro documento o manual elaborado por la propia Entidad.
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 13ª Bis.- Las Entidades deberán verificar los datos y documentos que sus posibles Clientes les proporcionen para acreditar su identidad. La verificación a que se refiere el párrafo anterior, podrá realizarse de forma no presencial conforme a lo establecido en el Anexo 2 de las presentes Disposiciones, en lo que resulte aplicable. Cuando se trate de Operaciones de Clientes clasificados por las Entidades como de Grado de Riesgo bajo, la verificación a que se refiere el párrafo anterior podrá ser hecha con posterioridad a la celebración del contrato de que se trate. En los casos a que se refiere el presente párrafo, las Entidades deberán informar a sus Clientes, que no podrán realizar Operaciones hasta que se concluya con el proceso de verificación a que se refiere la presente Disposición. Las Entidades deberán establecer en su Manual de Cumplimiento, las políticas, criterios, medidas y procedimientos que habrán de adoptar para el cumplimiento a lo señalado en la presente Disposición. La verificación de los datos y documentos a que se refiere la presente Disposición, obtenidos de sus Clientes, podrá ser realizada por terceros sin que esto exima a las Entidades del cumplimiento a las obligaciones previstas en las presentes Disposiciones. 14ª.- Las Entidades deberán establecer mecanismos para dar seguimiento y, en su caso, agrupar las Operaciones con cheques de viajero que, en lo individual, realicen sus Clientes por montos iguales o superiores al equivalente en moneda nacional a quinientos dólares de los Estados Unidos de América o su equivalente en la moneda extranjera de que se trate. Los mismos mecanismos deberán establecerse respecto de Operaciones en efectivo con pesos de los Estados Unidos Mexicanos que, en lo individual, realicen los Clientes, por montos superiores a los trescientos mil pesos, cuando aquellos sean personas físicas o bien, por montos superiores a quinientos mil pesos, cuando dichos Clientes sean personas morales o Fideicomisos. Para efectos de lo previsto en el primer párrafo de la presente Disposición, los sistemas a que se refiere la 46ª de estas Disposiciones deberán tener la capacidad de agrupar las Operaciones a que se refieren los párrafos anteriores, en periodos de un mes calendario con el fin de dar el seguimiento antes indicado. Con el propósito de que las Entidades lleven un adecuado seguimiento de las Operaciones indicadas en la presente Disposición, deberán establecer un registro de sus Clientes que realicen dichas Operaciones, con el objeto de identificarlo
s, conocer su transaccionalidad y contar con mayores elementos para emitir los reportes que, en su caso, correspondan de conformidad con lo previsto en las presentes Disposiciones. Asimismo, tratándose de cheques de viajero que las Entidades comercialicen a favor o a solicitud de sus Clientes a que se refiere la presente Disposición, se deberá proporcionar, a petición de la Secretaría o de la Comisión, dentro de un plazo que no deberá exceder de dos meses a partir de la recepción de la citada petición, la información del destino o uso que se le hubiere dado a dichos cheques de viajero, que deberá incluir, cuando menos, datos sobre las localidades y fechas en que estos se hubieren presentado para su cobro. Para estos efectos, aquellas Entidades que comercialicen cheques de viajero expedidos por un tercero deberán convenir contractualmente con el tercero la obligación de que este último proporcione a las autoridades financieras la información a que se refiere este párrafo. Las Entidades deberán conservar la información contemplada en esta Disposición para proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última. Los mecanismos de seguimiento y de agrupación de operaciones, de escalamiento de aprobación interna, así como los registros a que se refiere esta Disposición, deberán quedar expresamente documentados por las Entidades. 15ª.- Las Entidades que comercialicen cualquier tipo de medios de pago emitidos por entidades financieras supervisadas en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo, que permitan a sus tenedores, mediante abonos anticipados, realizar pagos o retirar efectivo en establecimientos mercantiles o cajeros automatizados tanto en territorio nacional como en el extranjero, deberán establecer mecanismos para dar seguimiento a las operaciones de compra y recarga de fondos que, en lo individual, realicen sus Clientes con dichos medios de pago por montos superiores al límite establecido por el Banco de México para la emisión de tarjetas prepagadas bancarias al portador. Los mecanismos citados en el párrafo anterior deberán permitir la identificación de la fecha y la sucursal de la Entidad en que se realizaron las operaciones de compra o recarga mencionadas en dicho párrafo, así como los montos de la mismas. A petición de la Secretaría o de la Comisión, formulada por conducto de esta última, las Entidades deberán proporcionar, dentro de un plazo que no deberá exceder de dos meses a partir de la citada petición, la información relativa al destino o uso que se le hubi
ere dado al medio de pago de que se trate, que deberá incluir,
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección) cuando menos, datos sobre las localidades en las que dichos medios de pago se hubieren presentado para hacer pagos o disposiciones en efectivo. Para estar en posibilidad de comercializar los productos señalados en el primer párrafo de la presente Disposición, las Entidades deberán aprobar, a nivel directivo, la relación que permita iniciar dicha prestación y, para ello, documentarán las medidas y procedimientos que los emisores de medios de pago observen en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo, de acuerdo con la normativa que les resulte aplicable en su jurisdicción correspondiente. Para efectos de lo dispuesto por el párrafo anterior, las Entidades deberán obtener de los emisores de dichos medios de pago lo siguiente:
- I.
Una certificación por parte de un auditor independiente o, a falta de este, del emisor de dichos medios de pago, en la que conste que dicho emisor da cumplimiento a obligaciones similares a las establecidas para las Entidades en las presentes Disposiciones, respecto de la identificación y conocimiento del Cliente, y
- II.
Aquella información que, a satisfacción de las mismas Entidades, les permita:
- a)
Conocer el negocio al que se dedican dichos emisores de medios de pago;
- b)
Evaluar los controles con que cuenten, con la finalidad de determinar que cumplan con los estándares internacionales aplicables en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Los criterios conforme a los cuales las Entidades realizarán la evaluación señalada en este inciso deberán contemplarse en los documentos de políticas, criterios, medidas y procedimientos a que se refiere la 57ª de las presentes Disposiciones, o bien, en algún otro documento o manual elaborado por la Entidad de que se trate, y
- c)
Identificar si cuentan con buena reputación, para lo cual las Entidades deberán considerar, al menos, la información que permita conocer si los emisores de medios de pago a que se refiere el primer párrafo de la presente Disposición han estado sujetos a sanciones derivadas del incumplimiento a la normativa aplicable en la materia referida en el inciso b) anterior. Las Entidades deberán abstenerse de comercializar los productos señalados en el primer párrafo de la presente Disposición con emisores de medios de pago que no tengan presencia física en jurisdicción alguna. 16ª.- Además de lo impuesto en la 14ª de las presentes Disposiciones, las Entidades deberán establecer mecanismos
de seguimiento y de agrupación de Operaciones más estrictos respecto de aquellos Clientes que realicen Operaciones durante un mes calendario, en efectivo moneda nacional, por un monto acumulado igual o superior a un millón de pesos. Aunado a lo anterior, cada una de las Entidades deberá llevar un registro de sus Clientes a que se refiere la presente Disposición, el cual contendrá lo siguiente:
- I.
Los datos a que se refieren las fracciones I, II, III, IV y IX de la 4ª de las presentes Disposiciones, según se trate de personas físicas, morales o Fideicomisos, así como la ocupación o profesión, actividad, objeto social, giro del negocio o finalidad del Fideicomiso;
- II.
Fecha y monto de cada una de las Operaciones contempladas en la presente Disposición que haya realizado el Cliente de que se trate, y
- III.
Sucursal de la Entidad de que se trate en la que se haya llevado a cabo cada una de las Operaciones señaladas en la presente Disposición. Las Entidades deberán conservar la información contemplada en esta Disposición para proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última. Los mecanismos de monitoreo a que se refiere esta Disposición deberán quedar expresamente documentados por las Entidades. 17ª.- Las Entidades verificarán que los expedientes de identificación de sus Clientes personas morales, con independencia de su Grado de Riesgo, cuenten con todos los datos y documentos previstos en la 4ª o 4ª Bis, según el caso, de las presentes Disposiciones, así como que dichos datos y documentos se encuentren actualizados, en el entendido que las Entidades podrán optar en no llevar a cabo la actualización de estos últimos, en caso que se trate de un Cliente persona moral con un Grado de Riesgo bajo. Lo anterior, en los términos y condiciones que las Entidades establezcan en su propio Manual de Cumplimiento. De igual forma, verificarán, cuando menos una vez al año, que los expedientes de identificación de sus Clientes clasificados como de Grado de Riesgo alto, cuenten de manera actualizada con todos los datos y documentos previstos en la 4ª, 4ª Bis, 24ª y 28ª de estas Disposiciones.
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 Si durante el curso de una relación contractual con un Cliente, la Entidad de que se trate detecta cambios significativos en el comportamiento transaccional habitual de aquel, sin que exista causa justificada para ello, o bien, surgen dudas acerca de la veracidad o exactitud de los datos o documentos proporcionados por el propio Cliente, entre otros supuestos que la propia Entidad establezca en su Manual de Cumplimiento, esta reclasificará a dicho Cliente en el Grado de Riesgo superior que corresponda, de acuerdo con los resultados del análisis que, en su caso, la Entidad realice, y deberá verificar y solicitar la actualización tanto de los datos como de los documentos de identificación, entre otras medidas que la Entidad juzgue convenientes. Las Entidades podrán dar cumplimiento a la obligación de actualizar los expedientes de sus Clientes conforme a la presente Disposición de forma no presencial, con independencia de la forma de apertura de la cuenta, debiendo, en todo caso, recabar los datos y documentos que resulten aplicables según el tipo de Cliente, y llevar a cabo la verificación respectiva. Las Entidades deberán establecer en su Manual de Cumplimiento, las políticas, criterios, medidas y procedimientos que habrán de adoptar para dar cumplimiento a lo señalado en esta Disposición, incluyendo los supuestos en que deba realizarse una visita al domicilio de los Clientes que sean clasificados como de Grado de Riesgo alto, con el objeto de integrar debidamente los expedientes y/o actualizar los datos y documentos correspondientes, en cuyo caso deberá dejarse constancia de los resultados de tal visita en el expediente respectivo. CAPÍTULO II BIS ENFOQUE BASADO EN RIESGO 17ª-1.- Las Entidades, deberán diseñar e implementar una metodología, para llevar a cabo una evaluación de Riesgos a los que se encuentran expuestas derivado de sus productos, servicios, Clientes, países o áreas geográficas, transacciones y canales de envío o distribución con los que operan. El diseño de la metodología a que se refiere el párrafo anterior deberá estar establecido en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad, y deberá establecer y describir todos los procesos que se llevarán a cabo para la identificación, medición y mitigación de los Riesgos para lo cual deberán tomar en cuenta, los factores de Riesgo que para tal efecto hayan identificado, así como la información que resulte aplicable dado el contexto de cada Entidad contenida en la evaluación nacional d
e riesgos y sus actualizaciones, que la Secretaría les dé a conocer por conducto de la Comisión. Tratándose de Entidades que formen parte de grupos financieros en términos de la Ley para Regular las Agrupaciones Financieras, estas deberán establecer en el diseño de la metodología cómo se tomarán en cuenta los resultados de la metodología que, en su caso, hayan implementado las demás entidades financieras que integren el grupo correspondiente. Asimismo, las Entidades llevarán a cabo una evaluación de Riesgos a los que se encuentran expuestas de conformidad con lo establecido en este Capítulo, con antelación al lanzamiento o uso de nuevos productos, servicios, tipos de Clientes, países o áreas geográficas, canales de envío o distribución y transacciones. 17ª-2.- Las Entidades, para el diseño de la metodología de evaluación de Riesgos deberán cumplir con lo siguiente:
- I.
Identificar los elementos e indicadores asociados a cada uno de ellos que explican cómo y en qué medida se puede encontrar expuesta al Riesgo la Entidad, considerando al menos, los siguientes elementos:
- a)
Productos y servicios.
- b)
Clientes.
- c)
Países y áreas geográficas.
- d)
Transacciones y canales de envío o distribución vinculados con las Operaciones de la Entidad, con sus Clientes. Dentro del proceso de identificación de los indicadores de Riesgo, deberán ser considerados el total de los productos, servicios, tipos de Clientes, países o áreas geográficas, transacciones y canales de envío o distribución, con los que opera la Entidad.
- II.
Utilizar un método para la medición de los Riesgos que establezca una relación entre los indicadores y el elemento al que pertenecen referidos en la fracción I anterior y asignar un peso a cada uno de ellos de manera consistente en función de su importancia para describir dichos Riesgos. A su vez, se deberá asignar un peso a cada uno de los elementos de Riesgo definidos de manera consistente en función de su importancia para describir los Riesgos a los que está expuesta la Entidad.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección)
- III.
Identificar los Mitigantes que la Entidad tiene implementados al momento del diseño de la metodología, debiendo considerar todas las políticas, criterios, medidas y procedimientos internos a que se refiere la 57ª de las presentes Disposiciones, así como su efectiva aplicación, a fin de establecer el efecto que estos tendrán sobre los indicadores y elementos de Riesgo señalados en la fracción I anterior, así como sobre el Riesgo de la Entidad. 17ª-3.- Las Entidades deberán implementar la metodología diseñada y obtener los resultados de la misma a fin de conocer los Riesgos a los que se encuentran expuestas. En la implementación de la metodología de evaluación de Riesgos, las Entidades deberán asegurarse de:
- I.
Que no existan inconsistencias entre la información que incorporen a esta y la que obre en sus sistemas automatizados.
- II.
Utilizar, al menos, la información correspondiente al total del número de Clientes, número de operaciones y monto operado correspondiente a un periodo que no podrá ser menor a doce meses. Cuando, derivado de los resultados de la implementación de la metodología de evaluación de Riesgos, se detecte la existencia de mayores o nuevos Riesgos para las propias Entidades, estas deberán modificar las políticas, criterios, medidas y procedimientos que correspondan, contenidos en el Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad, a fin de establecer los Mitigantes que considere necesarios en función de los Riesgos identificados, así como para mantenerlos en un nivel de tolerancia aceptable de conformidad con lo establecido en el Manual de Cumplimiento. Las modificaciones a las políticas, criterios, medidas y procedimientos internos a que se refiere el párrafo anterior, derivadas de los resultados de la implementación de la metodología de evaluación de Riesgos, deberán realizarse en un plazo no mayor a doce meses contados a partir de que la Entidad cuente con los resultados de su implementación y estar claramente identificadas y señaladas, indicando al menos el año y mes en que se hubieren obtenido los resultados de la implementación de la metodología que hubiera dado lugar a dichas modificaciones. 17ª-4.- El cumplimiento y resultados de las obligaciones contenidas en este Capítulo, deberán ser revisados y actualizados por las Entidades cuando se detecte la existencia de nuevos Riesgos, cuando se actualice la evaluación nacional de riesgos, o en un plazo no mayor a 12 meses a partir de que la Entidad cuente con los resultados
de su implementación. Dichas revisiones y actualizaciones deberán constar por escrito y estar a disposición de la Secretaría y de la Comisión, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. La Comisión podrá revisar y, en su caso, ordenar a las Entidades la modificación de su metodología de evaluación de Riesgos o de sus Mitigantes, entre otros supuestos, cuando no consideren una debida administración de Riesgos en el procedimiento y criterio(s) para la determinación de la apertura, limitación o terminación de una relación contractual con sus Clientes, que deberá ser congruente con dicha metodología, así como solicitar un plan de acción para que adopten medidas reforzadas para gestionar y mitigar sus Riesgos. Las Entidades deberán conservar la información generada con motivo del presente Capítulo durante un plazo no menor a cinco años y proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. 17ª-5.- Las Entidades deberán dar cumplimiento a todas las obligaciones contenidas en las presentes Disposiciones, en concordancia con los resultados que generen sus metodologías a las que se hace referencia en este Capítulo. 17ª-6.- La Comisión, previa opinión de la Secretaría, elaborará lineamientos, guías y/o mejores prácticas que las Entidades considerarán para el mejor cumplimiento a lo previsto en el presente Capítulo, mismas que se darán a conocer a través de los medios electrónicos que establezca la misma. CAPÍTULO III POLÍTICA DE CONOCIMIENTO DEL CLIENTE 18ª.- Las Entidades deberán elaborar y observar una política de conocimiento del Cliente, la cual comprenderá los criterios, medidas y procedimientos que se requieran para dar debido cumplimiento a lo establecido en las presentes Disposiciones. Dicha política deberá formar parte integrante del Manual de Cumplimiento de cada Entidad. 19ª.- Las políticas de identificación y conocimiento del Cliente de cada Entidad deberán incluir por lo menos:
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014
- I.
Las políticas, procedimientos y controles para mitigar los Riesgos, que deben ser acordes con los resultados de la implementación de la metodología a que se refiere el Capítulo II Bis;
- I.
Bis. Procedimientos para que la Entidad dé seguimiento a las Operaciones realizadas por sus Clientes;
- II.
Procedimientos para el debido conocimiento del perfil transaccional de cada uno de sus Clientes y de agrupación de las Operaciones a que se refiere la presente Disposición;
- III.
Los supuestos en que las Operaciones se aparten del perfil transaccional de cada uno de sus Clientes;
- IV.
Medidas para la identificación de posibles Operaciones Inusuales, y
- V.
Consideraciones para, en su caso, modificar el grado de Riesgo previamente determinado para un Cliente. 20ª.- Para los efectos de las presentes Disposiciones, el perfil transaccional de cada uno de los Clientes estará basado en la información que ellos proporcionen a la Entidad y, en su caso, en aquella con que cuente la misma, respecto del monto, número, tipo, naturaleza y frecuencia de las Operaciones que comúnmente realizan dichos Clientes, el origen y destino de los recursos involucrados; así como en el conocimiento que tenga el empleado o funcionario de la Entidad respecto de su cartera de clientes, y en los demás elementos y criterios que determinen las mismas Entidades. Tratándose de aquellas Operaciones realizadas de forma no presencial, además de los elementos para determinar el perfil transaccional del Cliente señalados en el párrafo anterior, la Entidad deberá tomar en cuenta la Geolocalización del Dispositivo de donde se lleve a cabo dicha Operación. La Geolocalización a que se refiere el párrafo anterior podrá amparar las diversas Operaciones que realice el Cliente en la sesión activa dentro de la página de Internet o aplicación móvil, entre otros desarrollos tecnológicos, que las propias Entidades pongan a disposición de sus Clientes para llevarlas a cabo. Las Entidades no estarán obligadas a tomar en cuenta el dato relativo a la Geolocalización en términos de la presente Disposición, tratándose de las sociedades, dependencias y entidades a que hace referencia el Anexo 1 de las presentes Disposiciones, siempre que las referidas sociedades, dependencias y entidades hubieran sido clasificadas como Clientes con un Grado de Riesgo bajo en términos de la 21ª de estas Disposiciones. 21ª.- La aplicación de la política de conocimiento del Cliente se deberá basar en el Grado de Riesgo que represente un Cliente, de tal manera que cuando el Grado
de Riesgo sea mayor, la Entidad deberá recabar mayor información sobre su actividad preponderante, así como realizar una supervisión más estricta a su comportamiento transaccional. Para efectos de lo señalado en el párrafo anterior, cada una de las Entidades deberá contar con un sistema de alertas que le permita dar seguimiento y detectar oportunamente cambios en el comportamiento transaccional de sus Clientes y, en su caso, adoptar las medidas necesarias. Lo anterior, con excepción de aquellos Fideicomisos a los que las Entidades proporcionen el servicio de gestión de inversiones como emisores de certificados bursátiles fiduciarios indizados que no busquen explícitamente rendimientos mayores a los del índice, activo financiero o parámetro de referencia, a que se refieren las Disposiciones de carácter general aplicables a las entidades financieras y demás personas que proporcionen servicios de inversión, expedidas por la Comisión. El sistema de alertas antes señalado deberá tomar en cuenta los montos máximos estimados a que se refiere el párrafo siguiente, para evaluar la transaccionalidad conforme a lo establecido en el quinto párrafo de la presente Disposición. Para efectos de lo anterior, las Entidades deberán considerar, al menos durante los seis primeros meses siguientes al inicio de la relación contractual, la información que proporcione cada uno de sus Clientes en ese momento, relativa a los montos máximos mensuales de las Operaciones que los propios Clientes estimen realizar, para determinar su perfil transaccional inicial, que deberá estar incluido en el sistema de alertas a que se refiere el párrafo anterior, con objeto de detectar inconsistencias entre la información proporcionada por el Cliente y el monto de las Operaciones que realice. En el caso de celebración de contratos de forma no presencial a que se refiere la 4ª Bis de las presentes Disposiciones, las Entidades deberán considerar la información de la Geolocalización del Dispositivo desde el cual el Cliente realice la Operación, actividad o servicio con la respectiva Entidad. Las Entidades no estarán obligadas a considerar información de la Geolocalización en términos de la presente Disposición, tratándose de las sociedades, dependencias y entidades a que hace referencia el Anexo 1 de las presentes Disposiciones, siempre que las referidas sociedades, dependencias y entidades hubieran sido clasificadas como Clientes con un Grado de Riesgo bajo en términos de la presente Disposición.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección) Asimismo, las Entidades deberán clasificar a los Clientes por su Grado de Riesgo y establecer, como mínimo (i) dos clasificaciones respecto de sus Clientes personas físicas: Grados de Riesgo alto y bajo, y (ii) tres clasificaciones respecto de sus Clientes personas morales y Fideicomisos: Grados de Riesgo alto, medio y bajo. Las Entidades podrán establecer Grados de Riesgo intermedios adicionales a las clasificaciones antes señaladas. Con la finalidad de determinar el Grado de Riesgo en que deba ubicarse a los Clientes al inicio de la relación contractual, las Entidades deberán considerar la información que les sea proporcionada por estos al momento de la celebración del contrato respectivo. Adicionalmente, las Entidades deberán llevar a cabo, al menos, dos evaluaciones por año calendario, a fin de determinar si resulta o no necesario modificar el perfil transaccional inicial de sus Clientes, así como clasificar a estos en un Grado de Riesgo diferente al inicialmente considerado. Las evaluaciones se realizarán sobre aquellos Clientes cuya celebración de contrato se hubiere realizado al menos con seis meses de anticipación a la evaluación correspondiente. Las Entidades, en los términos que al efecto prevean en su Manual de Cumplimiento, aplicarán a sus Clientes que hayan sido catalogados como de Grado de Riesgo alto, así como a los Clientes nuevos que reúnan tal carácter, cuestionarios de identificación que permitan obtener mayor información sobre el origen y destino de los recursos y las actividades y Operaciones que realizan o que pretendan llevar a cabo. Los cuestionarios a que se refiere el párrafo anterior podrán realizarse de forma no presencial, por medios digitales o electrónicos, con el fin de procurar la veracidad y seguridad en su elaboración, los cuales en todo caso deberán contener el consentimiento a que se refiere la 4ª Bis de las presentes Disposiciones de quien los suscribe. Para determinar el Grado de Riesgo en el que deban ubicarse los Clientes, así como si deben considerarse Personas Políticamente Expuestas, cada una de las Entidades establecerá en su Manual de Cumplimiento los criterios conducentes para ese fin, que tomen en cuenta, entre otros aspectos, los antecedentes del Cliente, su profesión, actividad o giro del negocio, el origen y destino de sus recursos, el lugar de su residencia, Geolocalización, la metodología a que se refiere el Capítulo II Bis de las presentes Disposiciones y las demás circunstancias que determine la propia Entidad. 22ª.- Para los casos en
que, previamente o con posterioridad al inicio de la relación contractual, una Entidad detecte que la persona que pretenda ser Cliente o que ya lo sea, según corresponda, reúne los requisitos para ser considerado Persona Políticamente Expuesta y, además, como de Grado de Riesgo alto, dicha Entidad deberá, de acuerdo con lo que al efecto establezca en su Manual de Cumplimiento, obtener la aprobación de un directivo o su equivalente que cuente con facultades específicas para aprobar la celebración de dichos contratos, a efecto de iniciar o, en su caso, continuar la relación contractual. 23ª.- Previamente a la celebración de contratos con Clientes que, por sus características sean clasificados con un Grado de Riesgo alto por la Entidad, al menos un directivo o su equivalente que cuente con facultades específicas para aprobar la celebración de dichos contratos, deberá otorgar, por escrito, de forma digital o electrónica, la aprobación respectiva. Asimismo, para los efectos a que se refieren las fracciones IV y V de la 41ª, así como las fracciones IV y X de la 42ª de las presentes Disposiciones, según sea el caso, las Entidades deberán prever en su Manual de Cumplimiento, los mecanismos para que sus respectivos Oficiales de Cumplimiento o representantes a que se refiere la 42ª de las presentes Disposiciones, según sea el caso, tengan conocimiento de aquellos Clientes que sean clasificados con un Grado de Riesgo alto por las propias Entidades, así como los procedimientos que se deberán llevar a cabo para tramitar la aprobación señalada en esta Disposición. 24ª.- Las Entidades deberán clasificar a sus Clientes en función al Grado de Riesgo de estos. Se considerarán como Clientes de Grado de Riesgo alto, al menos a las Personas Políticamente Expuestas extranjeras. Respecto de los Clientes a que se refiere este párrafo, las Entidades deberán recabar la información que les permita conocer y asentar las razones por las que estos han elegido celebrar Operaciones en territorio nacional. En las Operaciones que realicen los Clientes que hayan sido clasificados de Grado de Riesgo alto, las Entidades adoptarán medidas para conocer el origen de los recursos, y procurarán obtener los datos señalados en el Capítulo II de estas Disposiciones, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas, respecto del cónyuge y dependientes económicos del Cliente, así como de las sociedades y asociaciones con las que mantenga vínculos patrimoniales, para el caso de personas físicas y tratándose de person
as morales, de sus principales accionistas o socios, según corresponda, mientras que en el caso de Fideicomisos, procurarán recabar los mismos datos respecto del cónyuge y dependientes económicos de los fideicomitentes y fideicomisarios personas físicas, así como de las sociedades y asociaciones con las que mantengan vínculos patrimoniales y, respecto de
(Segunda Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 fideicomitentes y fideicomisarios personas morales, de su estructura corporativa y de sus principales accionistas o socios, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas. Tratándose de Personas Políticamente Expuestas extranjeras, las Entidades, deberán obtener, además de los datos de referencia, la documentación señalada en el Capítulo II de las presentes Disposiciones, respecto de las personas físicas y morales antes señaladas en este párrafo. Sin perjuicio de lo anterior, tratándose de Clientes personas morales cuyos títulos o valores coticen en alguna bolsa de valores del país o en mercados de valores del exterior reconocidos como tales en términos de las Disposiciones de carácter general aplicables a las bolsas de valores publicadas en el Diario Oficial de la Federación el 15 de mayo de 2017 y sus respectivas modificaciones, así como aquellas subsidiarias de estas en las que tengan una participación mayoritaria al cincuenta por ciento en su capital social, las Entidades no estarán obligadas a recabar los datos y documentos de identificación antes mencionados, considerando que las mismas se encuentran sujetas a disposiciones en materia bursátil sobre revelación de información. Las Entidades, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas, deberán desarrollar mecanismos para establecer el grado de Riesgo de las Operaciones que realicen con Personas Políticamente Expuestas de nacionalidad mexicana y, al efecto, las Entidades determinarán si el comportamiento transaccional corresponde razonablemente con las funciones, nivel y responsabilidad de dichas personas, de acuerdo con el conocimiento e información de que dispongan las citadas Entidades. 25ª.- Sin perjuicio de lo que establezcan otras disposiciones aplicables, para la prestación de servicios de corresponsalía a contrapartes del extranjero, las Entidades deberán considerar los Riesgos y aprobar, a nivel directivo, la relación que permita iniciar dicha prestación y, para ello, documentarán las medidas y procedimientos que sus contrapartes observen en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo, de acuerdo con la normativa que les resulte aplicable en su jurisdicción correspondiente. Para efectos de lo dispuesto por el párrafo anterior, las Entidades deberán obtener de las contrapartes del exterior lo s
iguiente:
- I.
Una certificación por parte de un auditor independiente o, a falta de este, una certificación de la contraparte respectiva, en la que conste que dicha contraparte da cumplimiento a obligaciones similares a las establecidas para las Entidades en las presentes Disposiciones, respecto de la identificación y conocimiento del Cliente, y
- II.
Aquella información que, a satisfacción de las mismas Entidades, les permita:
- a)
Conocer el negocio al que se dedican dichas contrapartes;
- b)
Evaluar los controles con que cuenten, con la finalidad de determinar que cumplan con los estándares internacionales aplicables en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Los criterios conforme a los cuales las Entidades realizarán la evaluación señalada en este inciso deberán contemplarse en los Manuales de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad de que se trate;
- c)
Conocer si dichas contrapartes son supervisadas por alguna autoridad competente en la materia referida en el inciso b) anterior, e
- d)
Identificar si cuentan con buena reputación, para lo cual las Entidades deberán considerar, al menos, la información que permita conocer si las contrapartes han estado sujetas a sanciones derivadas del incumplimiento a la normativa aplicable en la materia referida en el inciso b) anterior. En las relaciones de corresponsalía, tanto las Entidades como sus contrapartes en el extranjero deberán documentar las obligaciones en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo a las que cada una se encuentra sujeta en sus países. A fin de dar cumplimiento a lo establecido en este párrafo las Entidades podrán solicitar el programa de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo de su contraparte en el extranjero. Asimismo, la Entidad previamente a la relación de corresponsalía deberá reunir información disponible que le permita tener conocimiento de las obligaciones en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo de la institución corresponsal, así como conocer a partir de la información disponible públicamente, la reputación de la institución y la calidad de la supervisión, incluyendo si ha sido objeto o no de una investigación sobre operaciones con recursos de procedencia ilícita y/o financiamiento al terrorismo. 26ª.- Las Entidades deberán aplicar estrictamente su política de conocimiento del Cliente, en los casos de cu
entas corresponsales aperturadas en las propias Entidades por parte de entidades financieras domiciliadas en el extranjero y constituidas en países o territorios que dé a conocer la Secretaría como aquellos en los que
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Segunda Sección) no existan o se apliquen de forma insuficiente medidas en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Para efectos de lo anterior, la Secretaría pondrá a disposición de las Entidades, a través de medios de consulta en el portal que al efecto, aquella mantenga en la red mundial denominada Internet, la lista de países y territorios anteriormente señalados, de acuerdo con la información proporcionada por autoridades mexicanas, organismos internacionales y agrupaciones intergubernamentales en materia de prevención y combate de operaciones con recursos de procedencia ilícita y de financiamiento al terrorismo. Las Entidades deberán abstenerse de realizar Operaciones de corresponsalía con instituciones o intermediarios financieros que no tengan presencia física en jurisdicción alguna. 27ª.- Cuando una Entidad cuente con información basada en indicios o hechos ciertos acerca de que alguno de sus Clientes actúa por cuenta de otra persona, sin que lo haya declarado de acuerdo con lo señalado en la 4ª o 4ª Bis de las presentes Disposiciones, dicha Entidad deberá solicitar al Cliente de que se trate, información que le permita identificar al Propietario Real de los recursos involucrados en el contrato u Operación respectivo, sin perjuicio de los deberes de confidencialidad frente a terceras personas que dicho Cliente haya asumido por vía convencional. Tanto en los supuestos previstos en el párrafo precedente de esta Disposición, como en aquel en que surjan dudas en la Entidad acerca de la veracidad o autenticidad de los datos o documentos proporcionados por el Cliente para efectos de su identificación, o bien, del comportamiento transaccional del Cliente de que se trate, la referida Entidad deberá llevar a cabo un seguimiento puntual e integral de las Operaciones que dicho Cliente realice, de conformidad con lo que, al efecto, establezca en su Manual de Cumplimiento y, en su caso, someterlas a consideración del Comité, quien deberá dictaminar y, en el evento de que así proceda, emitir el reporte de Operación Inusual correspondiente. 28ª.- Sin perjuicio de lo señalado en la 4ª o 4ª Bis de las presentes Disposiciones, las Entidades deberán establecer en su Manual de Cumplimiento, procedimientos para identificar a los Propietarios Reales de los recursos empleados por los Clientes en sus contratos, por lo que deberán:
- I.
En el caso de Clientes personas morales mercantiles que sean clasificadas como de Grado de Riesgo alto se deberá requerir inf
ormación relativa a la denominación, nacionalidad, domicilio, objeto social y capital social de las personas morales que conforman el grupo empresarial o, en su caso, los grupos empresariales que integran al consorcio del que forme parte el Cliente. Párrafo derogado. Para efectos de lo previsto en el párrafo anterior, se entenderá por:
- a)
Grupo empresarial, al conjunto de personas morales organizadas bajo esquemas de participación directa o indirecta del capital social, en las que una misma sociedad mantiene el Control de dichas personas morales. Asimismo, se considerará como grupo empresarial a los grupos financieros constituidos conforme a la Ley para Regular las Agrupaciones Financieras, y
- b)
Consorcio, al conjunto de personas morales vinculadas entre sí por una o más personas físicas que integrando un grupo de personas, tengan el Control de las primeras;
- II.
Tratándose de personas morales con carácter de sociedades o asociaciones civiles que sean clasificadas como de Grado de Riesgo alto, identificar a la persona o personas que tengan Control sobre tales sociedades o asociaciones, y
- III.
Tratándose de Fideicomisos, mandatos o comisiones, o cualquier otro tipo de instrumento jurídico similar, cuando por la naturaleza de los mismos, la identidad de los fideicomitentes, fideicomisarios, mandantes, comitentes o participantes sea indeterminada, las Entidades deberán recabar los mismos datos y documentos que se señalan en la 4ª de las presentes Disposiciones, al momento en que se presenten a ejercer sus derechos ante la Entidad. Lo anterior, con excepción de aquellos Fideicomisos a los que las Entidades proporcionen el servicio de gestión de inversiones como emisores de certificados bursátiles fiduciarios indizados que no busquen explícitamente rendimientos mayores a los del índice, activo financiero o parámetro de referencia, a que se refieren las Disposiciones de carácter general aplicables a las entidades financieras y demás personas que proporcionen servicios de inversión, expedidas por la Comisión. Párrafo Derogado. 29ª.- Además de las obligaciones establecidas en la 14ª y 16ª de las presentes Disposiciones, la Entidad que tenga como Cliente a cualquiera de los sujetos obligados a que se refiere el
Verifica el texto oficial
- Publicación de la norma
- Fecha por validar
- Última actualización
- Fecha por validar
- Fecha de esta versión
- Fecha por validar
- Texto indexado
- 61 de 61 páginas