Disposiciones de carácter general a que se refiere el artículo 124 de la Ley de Ahorro y Crédito Popular.
Artículo 95 Bis
- Versión consultada
- Fecha por validar
- Última actualización de la norma
- Fecha por validar
- Página de origen
- 20
artículo 95 Bis de la Ley General de Organizaciones y Actividades Auxiliares del Crédito, las citadas Entidades deberán recabar sus apellidos paterno, materno y nombre(s) sin abreviaturas, la denominación o razón social completa o número o referencia del Fideicomiso, según corresponda. Asimismo, la Entidad receptora deberá recabar el número de referencia que la Entidad ordenante haya asignado a la transferencia para identificarla en lo individual y número de la cuenta o de referencia de la Entidad, transmisor de dinero o Sujeto Obligado de donde provienen los fondos de la transferencia. Asimismo, dichas Entidades deberán sujetarse a lo siguiente:
- a)
Cuando el envío o recepción de fondos, sea por un monto igual o superior al equivalente en moneda nacional, a mil dólares e inferior a tres mil dólares de los Estados Unidos de América o su equivalente en la moneda extranjera en que se realice, las Entidades deberán recabar y conservar del Usuario ordenante o Destinatario de los fondos, los siguientes datos al momento de realizar dicha Operación, mismos que deberán ser obtenidos, cuando sea el caso, de una identificación oficial de las referidas en la 4ª de las presentes Disposiciones:
- i)
En caso de que el Usuario sea persona física: 1. Apellido paterno, apellido materno y nombre(s) sin abreviaturas; 2. País de nacimiento; 3. Fecha de nacimiento; 4. Nacionalidad; 5. Domicilio particular (compuesto por los elementos establecidos para estos efectos en la 4ª de las presentes Disposiciones, según corresponda a personas de nacionalidad mexicana o extranjera), y 6. Número de su identificación oficial, que solo podrá ser alguna de las señaladas en la fracción I, inciso b), numeral i, de la 4ª de las presentes Disposiciones. ii) En caso de que el Usuario sea persona moral: 1. Denominación o razón social;
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) 2. Clave del Registro Federal de Contribuyentes (con homoclave) y, en su caso, número de identificación fiscal y/o equivalente, el país o países que los asignaron, así como número de serie de la Firma Electrónica Avanzada; 3. Domicilio (compuesto por los datos referidos en el inciso a) anterior); 4. Nacionalidad, y 5. Los datos de la persona que acuda a la Entidad en su representación, en los mismos términos que los señalados en el inciso a) anterior.
- b)
Cuando el envío o recepción de fondos, sea por un monto igual o superior al equivalente en moneda nacional, a tres mil dólares e inferior a cinco mil dólares de los Estados Unidos de América, la Entidad, además de recabar y conservar, al momento de realizar dicha Operación, los datos a que se refiere el inciso a) anterior, deberá recabar copia de la identificación oficial del Usuario de que se trate.
- c)
Cuando el envío o recepción de fondos, sea por un monto igual o superior al equivalente en moneda nacional a cinco mil dólares de los Estados Unidos de América, la Entidad deberá, al momento de realizar dicha Operación, recabar y conservar de dicho Usuario, los datos y documentos a que se refieren las fracciones I, II, III, IV, VI o IX de la 4ª de las presentes Disposiciones, según corresponda.
- III.
En el caso de que la Entidad funja como receptora de la transferencia de fondos, deberá recabar el apellido paterno, apellido materno y nombre(s) sin abreviaturas, la denominación o razón social completa o número de referencia del Fideicomiso, según corresponda, de la persona física, moral o Fideicomiso que hubiere ordenado la citada transferencia, así como los mismos datos del beneficiario de dicha transferencia.
- IV.
Sin perjuicio de las demás obligaciones y medidas establecidas en las presentes Disposiciones, aquella Entidad que acepte procesar el envío de una transferencia de fondos nacional en moneda extranjera o una transferencia de fondos internacional que solicite su Cliente o Usuario, deberá recabar de dicho Cliente o Usuario la siguiente información respecto del Destinatario o beneficiario de la transferencia, ya sea persona física o moral, la cual deberá conservar y acompañar a la transferencia de que se trate:
- a)
Nombre y apellido o apellidos que correspondan o, en su caso, denominación o razón social.
- b)
Identificador de la cuenta del Destinatario o beneficiario, en caso que dicha cuenta sea utilizada para procesar la transferencia de que se trate o, en ausencia de dicha cuenta, un número único de referencia de dicha transferencia q
ue permita su rastreo.
- c)
Tantos datos como, en su caso, sean proporcionados por el Cliente o Usuario y el sistema a través del cual se realiza la transmisión lo permita: País de nacimiento y fecha de nacimiento, número de identidad nacional o domicilio, según corresponda a personas físicas de nacionalidad mexicana o extranjera, o bien, tratándose de personas morales, número de identificación fiscal y país que lo emitió o domicilio.
- V.
Sin perjuicio de las demás obligaciones y medidas establecidas en las presentes Disposiciones, aquella Entidad que acepte recibir transferencias de fondos nacionales en moneda extranjera o transferencias de fondos internacionales que vayan dirigidas a su Cliente o Usuario que corresponda, deberá recabar la siguiente información respecto de la persona que haya ordenado la transferencia nacional o internacional, según se trate de persona física o moral:
- a)
Nombre y apellido o apellidos o, en su caso, denominación o razón social.
- b)
Identificador o referencia de la cuenta del originador, que permita rastrear la transferencia desde su origen.
- c)
Tantos datos como, en su caso, sean transmitidos por la entidad que envíe la transferencia respectiva: País y fecha de nacimiento, número de identidad nacional o domicilio, según corresponda a personas físicas de nacionalidad mexicana o extranjera, o bien, tratándose de personas morales, número de identificación fiscal y país que lo emitió o domicilio. Adicionalmente, las Entidades a que se refiere la presente fracción deberán contar con políticas y procedimientos documentados en sus respectivos Manuales de Cumplimiento a los que deberán ajustarse para identificar, al momento de su recepción o con posterioridad a este, las transferencias señaladas en esta misma fracción que no contengan la información de las personas que ordenen tales transferencias o de los Destinatarios o beneficiarios que se deba incluir en tales transferencias conforme a esta Disposición, así como incluir en dichos Manuales, al menos, los criterios basados en riesgos que emplearán para determinar si es
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 procedente ejecutar, rechazar o suspender las transferencias que reciban sin la información requerida, así como las acciones que tomarán en seguimiento a esto. Las Entidades ordenantes o receptoras de transferencias de fondos a que se refiere la presente Disposición, deberán verificar la información proporcionada por su Cliente o Usuario en caso de que exista sospecha fundada o indicio de que los recursos pudieran estar relacionados con los actos o conductas a que se refieren los artículos 139 Quáter o 400 Bis del Código Penal Federal y, en su caso, generar el reporte de Operación Inusual de 24 horas correspondiente. Las políticas y procedimientos para llevar a cabo la verificación a que se refiere el presente párrafo deberán estar incluidos en su respectivo Manual de Cumplimiento. Para efectos de la presente Disposición, las Entidades, ya sea que funjan como ordenantes o como receptoras de transferencias de fondos, deberán cargar en los sistemas a que se refiere la 54ª de las presentes Disposiciones, la información y datos señalados, sobre cada una de dichas Operaciones, e incorporarla en el sistema de alertas a que se refiere la 27ª de estas Disposiciones. Las Entidades deberán mantener la información respectiva a disposición de la Secretaría y la Comisión, a fin de remitírselas, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. 18ª Bis.- Se deroga. 19ª.- Cuando un Usuario realice alguna Operación individual en efectivo en moneda nacional o en la moneda extranjera de que se trate por un monto igual o superior a quinientos dólares de los Estados Unidos de América, o su equivalente en moneda nacional o en la moneda extranjera de que se trate, las Entidades, al momento de realizar dicha Operación, deberán recabar y conservar en los sistemas a que se refiere la 54ª de las presentes Disposiciones, los datos correspondientes, mismos que deberán ser obtenidos, cuando sea el caso, de una identificación oficial de las referidas en la 4ª de estas Disposiciones, conforme a lo siguiente:
- I.
En caso de que sea persona física:
- a)
Apellido paterno, apellido materno y nombre(s), sin abreviaturas;
- b)
País de nacimiento;
- c)
Nacionalidad;
- d)
Fecha de nacimiento;
- e)
Domicilio particular (compuesto por los elementos establecidos para estos efectos en la 4ª de las presentes Disposiciones, según corresponda a personas de nacionalidad mexicana o extranjera), y
- f)
Número de su identificación oficial, que sólo podrá ser alguna de las señaladas en la fracción I, inciso b), numera
l i, de la 4ª de las presentes Disposiciones;
- II.
En caso de que sea persona moral:
- a)
Su denominación o razón social;
- b)
Clave del Registro Federal de Contribuyentes (con homoclave) y, en su caso, número de identificación fiscal y/o equivalente, el país o países que los asignaron, así como el número de serie de la Firma Electrónica Avanzada;
- c)
Domicilio (compuesto por los datos referidos en la fracción I anterior);
- d)
Nacionalidad, y
- e)
Los datos de la persona que acuda a la Entidad en su representación, en los mismos términos que los señalados en la fracción I anterior.
- III.
En caso de que se trate de un Fideicomiso se recabarán los datos señalados en la 5ª de las presentes Disposiciones, así como los datos de la persona que acuda a la Entidad en su representación, en los mismos términos que los señalados en la fracción I anterior. Asimismo, en el evento de que la Operación a que se refiere la presente Disposición sea por un monto igual o superior a tres mil dólares e inferior a cinco mil dólares de los Estados Unidos de América, o su equivalente en moneda nacional o en la moneda extranjera de que se trate, la Entidad, además de recabar y conservar los datos antes referidos, deberá integrar copia de la identificación oficial de las personas antes mencionadas. En el evento de que la Operación a que se refiere la presente Disposición sea por un monto igual o superior a cinco mil dólares de los Estados Unidos de América, o su equivalente en moneda nacional o en la moneda extranjera de que se trate, la Entidad deberá recabar y conservar en los mencionados sistemas, los datos y documentos a que se refieren las fracciones I, II, III, IV, o IX de la 4ª de las presentes Disposiciones, según corresponda.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) Además de lo anterior, respecto de aquellos Usuarios que realicen Operaciones Relevantes, las Entidades que las tramiten deberán recabar y conservar, en términos de estas Disposiciones, aquellos datos que sean necesarios para integrar el reporte a que se refiere la 36ª de las presentes Disposiciones. 20ª.- Las Entidades deberán establecer mecanismos para dar seguimiento y, en su caso, agrupar las Operaciones en moneda extranjera que, en lo individual, realicen sus Clientes o Usuarios en efectivo, por montos iguales o superiores a quinientos dólares de los Estados Unidos de América o su equivalente en la moneda extranjera de que se trate. Los mismos mecanismos deberán establecerse respecto de Operaciones en efectivo con pesos de los Estados Unidos Mexicanos que, en lo individual, realicen los Clientes o Usuarios, por montos superiores a los trescientos mil pesos y cuando aquellos sean personas físicas o bien, por montos superiores a quinientos mil pesos cuando dichos Clientes o Usuarios sean personas morales o Fideicomisos. Para efectos de lo previsto en el primer párrafo de la presente Disposición, los sistemas a que se refiere la 54ª de estas Disposiciones deberán tener la capacidad de agrupar las Operaciones a que se refieren los párrafos anteriores, en periodos de un mes calendario con el fin de dar el seguimiento antes indicado. Con el propósito de que las Entidades lleven un adecuado seguimiento de las Operaciones indicadas en la presente Disposición, deberán establecer un registro de sus Clientes y Usuarios que realicen dichas Operaciones, con el objeto de identificarlos, conocer su transaccionalidad y contar con mayores elementos para emitir los reportes que, en su caso, correspondan de conformidad con lo previsto en las presentes Disposiciones. Asimismo, tratándose de cheques de viajero que las Entidades comercialicen a favor o a solicitud de sus Clientes o Usuarios a que se refiere la presente Disposición, se deberá proporcionar, a petición de la Secretaría o de la Comisión, dentro de un plazo que no deberá exceder de dos meses a partir de la recepción de la citada petición, la información del destino o uso que se le hubiere dado a dichos cheques de viajero, que deberá incluir, cuando menos, datos sobre las localidades y fechas en que estos se hubieren presentado para su cobro. Para estos efectos, aquellas Entidades que comercialicen cheques de viajero expedidos por un tercero deberán convenir contractualmente con el tercero la obligación de que este último proporcione a las auto
ridades financieras la información a que se refiere este párrafo. Las Entidades deberán conservar la información contemplada en esta Disposición para proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última. Las Entidades deberán establecer mecanismos de escalamiento de aprobación interna cuando reciban en sucursales moneda extranjera en efectivo por montos superiores al equivalente a siete mil quinientos dólares de los Estados Unidos de América o en moneda nacional, por montos superiores a los trescientos mil pesos, para la realización de operaciones individuales de compra, recepción de depósitos, recepción del pago de créditos o servicios, y transferencias o situación de fondos con sus Clientes o Usuarios personas físicas. Las Entidades deberán establecer los mismos mecanismos cuando reciban de sus Clientes o Usuarios personas morales o a través de Fideicomisos, moneda extranjera en efectivo por montos superiores al equivalente a los cincuenta mil dólares de los Estados Unidos de América o moneda nacional, por montos superiores a quinientos mil pesos, para la realización de las operaciones referidas. Los mecanismos de seguimiento y de agrupación de operaciones, de escalamiento de aprobación interna, así como los registros a que se refiere esta Disposición, deberán quedar expresamente documentados por las Entidades. 21ª.- Las Entidades que emitan o comercialicen tarjetas recargables emitidas por ellas mismas o por otras Entidades, o que comercialicen tarjetas bancarias en divisas de conformidad con la normatividad del Banco de México, deberán establecer mecanismos para dar seguimiento a las operaciones de compra y recarga de fondos que, en lo individual, realicen sus Clientes o Usuarios con dichos medios de pago. En el caso de Usuarios que se ubiquen en el supuesto anterior, las Entidades deberán recabar y conservar en los sistemas a que se refiere la 54ª de las presentes Disposiciones, los datos señalados en la 19ª de las citadas Disposiciones, según se trate de personas físicas, morales o Fideicomisos, incluyendo la información correspondiente a terceros que a través del Usuario lleven a cabo la operación de que se trate. Los mecanismos citados en el párrafo anterior deberán permitir la identificación de la fecha y la sucursal o comisionista de la Entidad en que se realizaron las operaciones de compra o recarga mencionadas en dicho párrafo, así como los montos de las mismas. A petición de la Secretaría o de la Comisión, formulada por conducto de esta última, las Entidades deberán proporcionar, dentro de un plazo que no deberá exc
eder de dos meses a partir de la citada petición, la información relativa al destino o uso que se le hubiere dado al medio de pago de que se trate, que deberá incluir, cuando menos, datos sobre las localidades en las que dichos medios de pago se hubieren presentado para hacer pagos o disposiciones en efectivo.
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 Para efectos de poder comercializar los productos señalados en el primer párrafo de la presente Disposición, las Entidades deberán aprobar, a nivel directivo, la relación que permita iniciar dicha prestación y, para ello, documentarán las medidas y procedimientos que los emisores de medios de pago observen en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo, de acuerdo con la normativa que les resulte aplicable en su jurisdicción correspondiente. Para efectos de lo dispuesto por el párrafo anterior, las Entidades deberán obtener de los emisores de dichos medios de pago lo siguiente:
- I.
Una certificación por parte de un auditor independiente o, a falta de este, una certificación de los emisores de dichos medios de pago, en el que conste que dicho emisor da cumplimiento a obligaciones similares a las establecidas para las Entidades en las presentes Disposiciones, respecto de la identificación y conocimiento del Cliente, y
- II.
Aquella información que, a satisfacción de las mismas Entidades, les permita:
- a)
Conocer el negocio al que se dedican dichos emisores de medios de pago;
- b)
Evaluar los controles con que cuenten, con la finalidad de determinar que cumplan con los estándares internacionales aplicables en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Los criterios conforme a los cuales las Entidades realizarán la evaluación señalada en este inciso deberán contemplarse en los documentos de políticas, criterios, medidas y procedimientos a que se refiere la 67ª de las presentes Disposiciones, o bien, en algún otro documento o manual elaborado por la Entidad de que se trate, y
- c)
Identificar si cuentan con buena reputación, para lo cual las Entidades deberán considerar, al menos, la información que permita conocer si los emisores de medios de pago a que se refiere el primer párrafo de la presente Disposición han estado sujetos a sanciones derivadas del incumplimiento a la normativa aplicable en la materia referida en el inciso b) anterior. Las Entidades deberán abstenerse de comercializar los productos señalados en el primer párrafo de la presente Disposición con emisores de medios de pago que no tengan presencia física en jurisdicción alguna. 22ª.- Además de lo impuesto en la 20ª de las presentes Disposiciones, las Entidades deberán establecer mecanismos de seguimiento y de agrupación de Operaciones más estrictos respecto de aquellos Clientes o Usuarios que realicen Operaciones d
urante un mes calendario, en efectivo en moneda nacional, por un monto acumulado igual o superior a un millón de pesos o bien, en efectivo en moneda extranjera, por un monto acumulado igual o superior al equivalente a cien mil dólares de los Estados Unidos de América. Aunado a lo anterior, cada una de las Entidades deberá llevar un registro de sus Clientes y Usuarios a que se refiere la presente Disposición, el cual contendrá lo siguiente:
- I.
Los datos a que se refieren las fracciones I, II y III de la 19ª de las presentes Disposiciones, según se trate de personas físicas, morales o Fideicomisos, independientemente de que sean Clientes o Usuarios, así como la ocupación o profesión, actividad, objeto social, giro del negocio o finalidad del Fideicomiso;
- II.
Fecha y monto de cada una de las Operaciones contempladas en la presente Disposición que haya realizado el Cliente o Usuario de que se trate, y
- III.
Sucursal de la Entidad de que se trate en la que se haya llevado a cabo cada una de las Operaciones señaladas en la presente Disposición. Las Entidades deberán conservar la información contemplada en esta Disposición para proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última. Los mecanismos de monitoreo a que se refiere esta Disposición deberán quedar expresamente documentados por las Entidades. 23ª.- Las Entidades verificarán que los expedientes de identificación de sus Clientes personas morales, con independencia de su Grado de Riesgo, cuenten con todos los datos y documentos previstos en la 4ª de las presentes Disposiciones, así como que dichos datos y documentos se encuentren actualizados, en el entendido que las Entidades podrán optar en no llevar a cabo la actualización de estos últimos, en caso que se trate de un Cliente persona moral con un Grado de Riesgo bajo. Lo anterior, en los términos y condiciones que las Entidades establezcan en su propio Manual de Cumplimiento. De igual forma, verificarán, cuando menos una vez al año, que los expedientes de identificación de sus Clientes clasificados como de Grado de Riesgo alto, cuenten de manera actualizada con todos los datos y documentos previstos en la 4ª, 4ª Bis, 30ª y 34ª de estas Disposiciones.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) Si durante el curso de una relación comercial con un Cliente, la Entidad de que se trate detecta cambios significativos en el comportamiento transaccional habitual de aquel, sin que exista causa justificada para ello, o bien, surgen dudas acerca de la veracidad o exactitud de los datos o documentos proporcionados por el propio Cliente, entre otros supuestos que la propia Entidad establezca en su Manual de Cumplimiento, esta reclasificará a dicho Cliente en el Grado de Riesgo superior que corresponda, de acuerdo con los resultados del análisis que, en su caso, la Entidad realice, y deberá verificar y solicitar la actualización tanto de los datos como de los documentos de identificación, entre otras medidas que la Entidad juzgue convenientes. Las Entidades podrán dar cumplimiento a la obligación de actualizar los expedientes de sus Clientes conforme a la presente Disposición de forma no presencial, con independencia de la forma de apertura de la cuenta, debiendo, en todo caso, recabar los datos y documentos que resulten aplicables según el tipo de Cliente, y llevar a cabo la verificación respectiva. Las Entidades deberán establecer en su Manual de Cumplimiento, las políticas, criterios, medidas y procedimientos que habrán de adoptar para dar cumplimiento a lo señalado en esta Disposición, incluyendo los supuestos en que deba realizarse una visita al domicilio de los Clientes que sean clasificados como de Grado de Riesgo alto, con el objeto de integrar debidamente los expedientes y/o actualizar los datos y documentos correspondientes, en cuyo caso deberá dejarse constancia de los resultados de tal visita en el expediente respectivo. CAPÍTULO II BIS ENFOQUE BASADO EN RIESGO
23ª-1.- Las Entidades, deberán diseñar e implementar una metodología para llevar a cabo una evaluación de Riesgos a los que se encuentran expuestas derivado de sus productos, servicios, Clientes, Usuarios, países o áreas geográficas, transacciones y canales de envío o distribución con los que operan. El diseño de la metodología a que se refiere el párrafo anterior deberá estar establecido en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad, y deberá establecer y describir todos los procesos que se llevarán a cabo para la identificación, medición y mitigación de los Riesgos para lo cual deberán tomar en cuenta, los factores de Riesgo que para tal efecto hayan identificado, así como la información que resulte aplicable dado el contexto de cada Entidad contenida en la evaluación nacional de riesgos y sus actualizaciones, que la Secretaría les dé a conocer por conducto de la Comisión. Tratándose de Entidades que formen parte de grupos financieros en términos de la Ley para Regular las Agrupaciones Financieras, estas deberán establecer en el diseño de la metodología cómo se tomarán en cuenta los resultados de la metodología que, en su caso, hayan implementado las demás entidades financieras que integren el grupo correspondiente. Asimismo, las Entidades llevarán a cabo una evaluación de Riesgos a los que se encuentran expuestas de conformidad con lo establecido en este Capítulo, con antelación al lanzamiento o uso de nuevos productos, servicios, tipos de Clientes y/o Usuarios, países o áreas geográficas, canales de envío o distribución y transacciones. 23ª-2.- Las Entidades para el diseño de la metodología de evaluación de Riesgos deberán cumplir con lo siguiente:
- I.
Identificar los elementos e indicadores asociados a cada uno de ellos que explican cómo y en qué medida se puede encontrar expuesta al Riesgo la Entidad, considerando al menos, los siguientes elementos:
- a)
Productos y servicios.
- b)
Clientes y Usuarios.
- c)
Países y áreas geográficas.
- d)
Transacciones y canales de envío o distribución vinculados con las Operaciones de la Entidad, con sus Clientes y con sus Usuarios. Dentro del proceso de identificación de los indicadores de Riesgo, deberán ser considerados el total de los productos, servicios, tipos de Clientes y Usuarios, países o áreas geográficas, transacciones y canales de envío o distribución, con los que opera la Entidad.
- II.
Utilizar un método para la medición de los Riesgos que establezca una relación entre los indicadores y el elemento al que pertenecen referidos en la fracción I anterior y asigna
r un peso a cada uno de ellos de manera consistente en función de su importancia para describir dichos Riesgos. A su vez, se deberá asignar un peso a cada uno de los elementos de Riesgo definidos de manera consistente en función de su importancia para describir los Riesgos a los que está expuesta la Entidad.
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014
- III.
Utilizar un método para la medición de los Riesgos que establezca una relación entre los indicadores y el elemento al que pertenecen referidos en la fracción I anterior y asignar un peso a cada uno de ellos de manera consistente en función de su importancia para describir dichos Riesgos. A su vez, se deberá asignar un peso a cada uno de los elementos de Riesgo definidos de manera consistente en función de su importancia para describir los Riesgos a los que está expuesta la Entidad. 23ª-3.- Las Entidades deberán implementar la metodología diseñada y obtener los resultados de la misma a fin de conocer los Riesgos a los que se encuentran expuestas. En la implementación de la metodología de evaluación de Riesgos, las Entidades deberán asegurarse de:
- I.
Que no existan inconsistencias entre la información que incorporen a esta y la que obre en sus sistemas automatizados.
- II.
Utilizar, al menos, la información correspondiente al total del número de Clientes, número de operaciones y monto operado correspondiente a un periodo que no podrá ser menor a doce meses. Cuando, derivado de los resultados de la implementación de la metodología de evaluación de Riesgos, se detecte la existencia de mayores o nuevos Riesgos para las propias Entidades, estas deberán modificar las políticas, criterios, medidas y procedimientos que correspondan, contenidos en el Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad, a fin de establecer los Mitigantes que considere necesarios en función de los Riesgos identificados, así como para mantenerlos en un nivel de tolerancia aceptable de conformidad con lo establecido en el Manual de Cumplimiento. Las modificaciones a las políticas, criterios, medidas y procedimientos internos a que se refiere el párrafo anterior, derivadas de los resultados de la implementación de la metodología de evaluación de Riesgos, deberán realizarse en un plazo no mayor a doce meses contados a partir de que la Entidad cuente con los resultados de su implementación y estar claramente identificadas y señaladas, indicando al menos el año y mes en que se hubieren obtenido los resultados de la implementación de la metodología que hubiera dado lugar a dichas modificaciones. 23ª-4.- El cumplimiento y resultados de las obligaciones contenidas en este Capítulo, deberán ser revisados y actualizados por las Entidades cuando se detecte la existencia de nuevos Riesgos, cuando se actualice la evaluación nacional de riesgos, o en un plazo no mayor a 12 meses a partir de
que la Entidad cuente con los resultados de su implementación. Dichas revisiones y actualizaciones deberán constar por escrito y estar a disposición de la Secretaría y de la Comisión, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. La Comisión podrá revisar y, en su caso, ordenar a las Entidades la modificación de su metodología de evaluación de Riesgos o de sus Mitigantes, entre otros supuestos, cuando no consideren una debida administración de Riesgos en el procedimiento y criterio(s) para la determinación de la apertura, limitación o terminación de una relación comercial con sus Clientes o Usuarios, que deberá ser congruente con dicha metodología, así como solicitar un plan de acción para que adopten medidas reforzadas para gestionar y mitigar sus Riesgos. Las Entidades deberán conservar la información generada con motivo del presente Capítulo durante un plazo no menor a cinco años y proporcionarla a la Secretaría y a la Comisión, a requerimiento de esta última, dentro del plazo que la propia Comisión establezca. 23ª-5.- Las Entidades deberán dar cumplimiento a todas las obligaciones contenidas en las presentes Disposiciones, en concordancia con los resultados que genere la metodología de Riesgos a la que se hace referencia en este Capítulo. 23ª-6.- La Comisión, previa opinión de la Secretaría, elaborará lineamientos, guías y/o mejores prácticas que las Entidades considerarán para el mejor cumplimiento a lo previsto en el presente Capítulo, mismas que se darán a conocer a través de los medios electrónicos que establezca la misma. CAPÍTULO III POLÍTICA DE CONOCIMIENTO DEL CLIENTE Y DEL USUARIO 24ª.- Las Entidades deberán elaborar y observar una política de conocimiento del Cliente, así como del Usuario a que se refiere la 19ª, 20ª, 21ª y 22ª de las presentes Disposiciones, la cual comprenderá los criterios, medidas y procedimientos que se requieran para dar debido cumplimiento a lo establecido en las presentes Disposiciones. Dicha política deberá formar parte integrante del Manual de Cumplimiento de cada Entidad. Con fines de uniformidad, las Entidades podrán elaborar la política de referencia a través del Comité de Supervisión.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) 25ª.- La política de conocimiento del Cliente y de los Usuarios de cada Entidad, referida en la 19ª, 20ª, 21ª y 22ª de las presentes Disposiciones, deberá incluir por lo menos:
- I.
Las políticas, procedimientos y controles para mitigar los Riesgos, que deben ser acordes con los resultados de la implementación de la metodología a que se refiere el Capítulo II Bis;
- I.
Bis. Procedimientos para que la Entidad dé seguimiento a las Operaciones realizadas por sus Usuarios y Clientes, así como a las aportaciones a capital de estos;
- II.
Procedimientos para el debido conocimiento del perfil transaccional de cada uno de sus Clientes y de agrupación de las Operaciones de los Usuarios a que se refiere la presente Disposición;
- III.
Los supuestos en que las Operaciones se aparten del perfil transaccional de cada uno de sus Clientes;
- IV.
Medidas para la identificación de posibles Operaciones Inusuales, y
- V.
Consideraciones para, en su caso, modificar el grado de Riesgo previamente determinado para un Cliente. 26ª.- Para los efectos de las presentes Disposiciones, el perfil transaccional de cada uno de los Clientes estará basado en la información que ellos proporcionen a la Entidad y, en su caso, en aquella con que cuente la misma, respecto del monto, número, tipo, naturaleza y frecuencia de las Operaciones que comúnmente realizan dichos Clientes; el origen y destino de los recursos involucrados; así como en el conocimiento que tenga el empleado o funcionario de la Entidad respecto de su cartera de Clientes, y en los demás elementos y criterios que determinen las propias Entidades en su Manual de Cumplimiento. Tratándose de aquellas Operaciones realizadas de forma no presencial, además de los elementos para determinar el perfil transaccional del Cliente señalados en el párrafo anterior, la Entidad deberá tomar en cuenta la Geolocalización del Dispositivo de donde se lleve a cabo dicha Operación. La Geolocalización a que se refiere el párrafo anterior podrá amparar las diversas Operaciones que realice el Cliente en la sesión activa dentro de la página de Internet o aplicación móvil, entre otros desarrollos tecnológicos, que las propias Entidades pongan a disposición de sus Clientes para llevarlas a cabo. Las Entidades no estarán obligadas a tomar en cuenta el dato relativo a la Geolocalización en términos de la presente Disposición, tratándose de las sociedades, dependencias y entidades a que hace referencia el Anexo 1 de las presentes Disposiciones, siempre que las referidas sociedades, dependencias y enti
dades hubieran sido clasificadas como Clientes con un Grado de Riesgo bajo en términos de la 27ª de estas Disposiciones. 27ª.- La aplicación de la política de conocimiento del Cliente se deberá basar en el Grado de Riesgo que represente un Cliente, de tal manera que, cuando el Grado de Riesgo sea mayor, la Entidad deberá recabar mayor información sobre su actividad preponderante, así como realizar una supervisión más estricta a su comportamiento transaccional. Para efectos de lo señalado en el párrafo anterior, cada una de las Entidades deberá contar con un sistema de alertas que le permita dar seguimiento y detectar oportunamente cambios en el comportamiento transaccional de sus Clientes y, en su caso, adoptar las medidas necesarias. El sistema de alertas antes señalado deberá tomar en cuenta los montos máximos estimados a que se refiere el párrafo siguiente, para evaluar la transaccionalidad conforme a lo establecido en el quinto párrafo de la presente Disposición. Para efectos de lo anterior, las Entidades deberán considerar, al menos durante los seis primeros meses siguientes al inicio de la relación comercial, la información que proporcione cada uno de sus Clientes en ese momento, relativa a los montos máximos mensuales de las Operaciones que los propios Clientes estimen realizar, para determinar su perfil transaccional inicial, que deberá estar incluido en el sistema de alertas a que se refiere el párrafo anterior, con objeto de detectar inconsistencias entre la información proporcionada por el Cliente y el monto de las Operaciones que realice. En el caso de aportaciones de capital social, apertura de cuentas o celebración de contratos de forma no presencial a que se refiere la 4ª Bis de las presentes Disposiciones, las Entidades deberán considerar la información de la Geolocalización del Dispositivo desde el cual el Cliente realice la Operación, actividad o servicio con la respectiva Entidad. Las Entidades no estarán obligadas a considerar información de la Geolocalización en términos de la presente Disposición, tratándose de las sociedades, dependencias y entidades a que hace referencia el Anexo 1 de las presentes Disposiciones, siempre que las referidas sociedades, dependencias y entidades hubieran sido clasificadas como Clientes con un Grado de Riesgo bajo en términos de la presente Disposición. Asimismo, las Entidades deberán clasificar a sus Clientes por su Grado de Riesgo y establecer, como mínimo, (i) dos clasificaciones respecto de sus Clientes personas físicas: Grados de Riesgo alto y bajo, y (ii)
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 tres clasificaciones respecto de sus Clientes personas morales y Fideicomisos: Grados de Riesgo alto, medio y bajo. Las Entidades podrán establecer Grados de Riesgo intermedios adicionales a las clasificaciones antes señaladas. Con la finalidad de determinar el Grado de Riesgo en que deba ubicarse a los Clientes al inicio de la relación comercial, las Entidades deberán considerar la información que les sea proporcionada por estos al momento de la apertura de la cuenta o celebración del contrato respectivo. Adicionalmente, las Entidades deberán llevar a cabo, al menos, dos evaluaciones por año calendario, a fin de determinar si resulta o no necesario modificar el perfil transaccional inicial de sus Clientes, así como clasificar a estos en un Grado de Riesgo diferente al inicialmente considerado. Las evaluaciones se realizarán sobre aquellos Clientes cuya apertura de cuenta o celebración de contrato se hubiere realizado al menos con seis meses de anticipación a la evaluación correspondiente. Las Entidades, en los términos que al efecto prevean en su Manual de Cumplimiento, aplicarán a sus Clientes que hayan sido catalogados como de Grado de Riesgo alto, así como a los Clientes nuevos que reúnan tal carácter, cuestionarios de identificación que permitan obtener mayor información sobre el origen y destino de los recursos y las actividades y Operaciones que realizan o que pretendan llevar a cabo. Los cuestionarios a que se refiere el párrafo anterior podrán realizarse vía no presencial, por medios digitales o electrónicos, con el fin de procurar la veracidad y seguridad en su elaboración, los cuales en todo caso deberán contener el consentimiento a que se refiere la 4ª Bis de las presentes Disposiciones, de quien lo suscribe. Para determinar el Grado de Riesgo en el que deban ubicarse los Clientes, así como si deben considerarse Personas Políticamente Expuestas, cada una de las Entidades establecerá en su Manual de Cumplimiento los criterios conducentes a ese fin, que tomen en cuenta, entre otros aspectos, los antecedentes del Cliente, su profesión, actividad o giro del negocio, el origen y destino de sus recursos, el lugar de su residencia, Geolocalización la metodología a que se refiere el Capítulo II Bis de las presentes Disposiciones y las demás circunstancias que determine la propia Entidad. 28ª.- Para los casos en que, previamente o con posterioridad al inicio de la relación comercial, una Entidad detecte que la persona que pretenda ser Cliente o que ya lo sea, según corresponda, reúne l
os requisitos para ser considerado Persona Políticamente Expuesta y, además, como de Grado de Riesgo alto, dicha Entidad deberá, de acuerdo con lo que al efecto establezca en su Manual de Cumplimiento, obtener la aprobación de un directivo o su equivalente que cuente con facultades específicas para aprobar la apertura o celebración de dichas cuentas o contratos, según corresponda, a efecto de iniciar o, en su caso, continuar la relación comercial. 29ª.- Previamente a la apertura de cuentas o celebración de contratos de Clientes que, por sus características sean clasificados con un Grado de Riesgo alto por la Entidad, al menos un directivo o su equivalente que cuente con facultades específicas para aprobar la apertura o celebración de dichas cuentas o contratos, según corresponda, deberá otorgar por escrito, de forma digital o electrónica, la aprobación respectiva. Asimismo, para los efectos a que se refieren las fracciones IV y V de la 50ª de las presentes Disposiciones, las Entidades deberán prever en su Manual de Cumplimiento, los mecanismos para que sus respectivos Oficiales de Cumplimiento tengan conocimiento de aquellos Clientes que sean clasificados con un Grado de Riesgo alto por las propias Entidades, así como los procedimientos que se deberán llevar a cabo para tramitar la aprobación señalada en esta Disposición. 30ª.- Las Entidades deberán clasificar a sus Clientes en función al Grado de Riesgo de estos. Se considerarán como Clientes de Grado de Riesgo alto, al menos a las Personas Políticamente Expuestas extranjeras. Respecto de estos últimos, las Entidades deberán recabar la información que les permita conocer y asentar las razones por las que estos han elegido abrir una cuenta en territorio nacional. En las Operaciones que realicen los Clientes que hayan sido clasificados de Grado de Riesgo alto, las Entidades adoptarán medidas para conocer el origen de los recursos y procurarán obtener los datos señalados en el Capítulo II de estas Disposiciones, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas, respecto del cónyuge y dependientes económicos del Cliente, así como de las sociedades y asociaciones con las que mantenga vínculos patrimoniales, para el caso de personas físicas y, tratándose de personas morales, de sus principales accionistas o socios, según corresponda, mientras que en el caso de Fideicomisos, procurarán recabar los mismos datos respecto del cónyuge y dependientes económicos de los fideicomitentes y fideicomisarios personas físicas, así como de
las sociedades y asociaciones con las que mantengan vínculos patrimoniales y, respecto de fideicomitentes y fideicomisarios personas morales, de su estructura corporativa y de sus principales accionistas o socios, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas. Tratándose de Personas Políticamente Expuestas extranjeras, las Entidades, deberán obtener, además de los datos de referencia, la documentación señalada en el Capítulo II de las presentes Disposiciones, respecto de las personas físicas y morales antes señaladas en este párrafo.
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) Sin perjuicio de lo anterior, tratándose de Clientes personas morales cuyos títulos representativos de su capital social o valores que representen dichas acciones coticen en alguna bolsa de valores del país o en mercados de valores del exterior reconocidos como tales en términos de las Disposiciones de carácter general aplicables a las bolsas de valores publicadas en el Diario Oficial de la Federación el 15 de mayo de 2017 y sus respectivas modificaciones, así como aquellas subsidiarias de estas en las que tengan una participación mayoritaria al cincuenta por ciento en su capital social, las Entidades no estarán obligadas a recabar los datos de identificación antes mencionados, considerando que las mismas se encuentran sujetas a disposiciones en materia bursátil sobre revelación de información. Las Entidades, en los términos que al efecto prevean en su Manual de Cumplimiento, o bien, en algún otro documento o manual elaborado por las mismas, deberán desarrollar mecanismos para establecer el grado de Riesgo de las Operaciones que realicen con Personas Políticamente Expuestas de nacionalidad mexicana y, al efecto, las Entidades determinarán si el comportamiento transaccional corresponde razonablemente con las funciones, nivel y responsabilidad de dichas personas, de acuerdo con el conocimiento e información de que dispongan las citadas Entidades. 31ª.- Sin perjuicio de lo que establezcan otras disposiciones aplicables, para la prestación de servicios de corresponsalía a contrapartes del extranjero relacionadas con su objeto, las Entidades deberán considerar los Riesgos y aprobar, a nivel directivo, la relación que permita iniciar dicha prestación y, para ello, documentarán las medidas y procedimientos que sus contrapartes observen en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo, de acuerdo con la normativa que les resulte aplicable en su jurisdicción correspondiente. Para efectos de lo dispuesto por el párrafo anterior, las Entidades deberán obtener de las contrapartes del exterior lo siguiente:
- I.
Una certificación por parte de un auditor independiente o, a falta de este, una certificación de la contraparte respectiva, en el que conste que dicha contraparte da cumplimiento a obligaciones similares a las establecidas para las Entidades en las presentes Disposiciones, respecto de la identificación y conocimiento del Cliente, y
- II.
Aquella información que, a satisfacción de las mismas Entidades, les permita:
- a)
Conocer el negocio al q
ue se dedican dichas contrapartes;
- b)
Evaluar los controles con que cuenten, con la finalidad de determinar que cumplan con los estándares internacionales aplicables en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Los criterios conforme a los cuales las Entidades realizarán la evaluación señalada en este inciso deberán contemplarse en los Manuales de Cumplimiento, o bien, en algún otro documento o manual elaborado por la Entidad de que se trate;
- c)
Conocer si dichas contrapartes son supervisadas por alguna autoridad competente en la materia referida en el inciso b) anterior, e
- d)
Identificar si cuentan con buena reputación, para lo cual las Entidades deberán considerar, al menos, la información que permita conocer si las contrapartes han estado sujetas a sanciones derivadas del incumplimiento a la normativa aplicable en la materia referida en el inciso b) anterior. En las relaciones de corresponsalía, tanto las Entidades como sus contrapartes en el extranjero deberán documentar las obligaciones en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo a las que cada una se encuentra sujeta en sus países. A fin de dar cumplimiento a lo establecido en este párrafo las Entidades podrán solicitar el programa de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo de su contraparte en el extranjero. Asimismo, la Entidad previamente a la relación de corresponsalía deberá reunir información disponible que le permita tener conocimiento de las obligaciones en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo de la institución corresponsal, así como conocer a partir de la información disponible públicamente, la reputación de la institución y la calidad de la supervisión, incluyendo si ha sido objeto o no de una investigación sobre operaciones con recursos de procedencia ilícita y/o financiamiento al terrorismo. 32ª.- Las Entidades deberán aplicar estrictamente su política de conocimiento del Cliente, en los casos de cuentas corresponsales abiertas en las propias Entidades por parte de entidades financieras domiciliadas en el extranjero y constituidas en países o territorios que dé a conocer la Secretaría como aquellos en los que no existan o se apliquen de forma insuficiente medidas en materia de prevención de operaciones con recursos de procedencia ilícita y financiamiento al terrorismo. Para efectos de lo anterior, la Secretaría pondrá a disposición de las Entida
des, a través de los medios que mantenga al efecto en la red mundial denominada Internet, la lista
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 de países y territorios anteriormente señalados, de acuerdo con la información proporcionada por autoridades mexicanas, organismos internacionales y agrupaciones intergubernamentales en materia de prevención y combate de operaciones con recursos de procedencia ilícita y de financiamiento al terrorismo. Las Entidades deberán abstenerse de realizar Operaciones de corresponsalía con instituciones o intermediarios financieros que no tengan presencia física en jurisdicción alguna. 33ª.- Cuando una Entidad cuente con información basada en indicios o hechos ciertos acerca de que alguno de sus Clientes actúa por cuenta de otra persona, sin que lo haya declarado de acuerdo con lo señalado en la 4ª o 4ª Bis de las presentes Disposiciones, dicha Entidad deberá solicitar al Cliente de que se trate, información que le permita identificar al Propietario Real de los recursos involucrados en la cuenta, contrato u Operación respectiva, sin perjuicio de los deberes de confidencialidad frente a terceras personas que dicho Cliente haya asumido por vía convencional. Las Entidades también deberán observar lo dispuesto en el párrafo anterior respecto de aquellos Clientes o Usuarios que ordenen transferencias de fondos y que dichas Entidades presuman que actúan por cuenta de otra u otras personas. Tratándose de Sujetos Obligados que ordenen transferencias de fondos, se presumirá que dichas transferencias son efectuadas por cuenta de sus clientes o usuarios, salvo que se acredite lo contrario, para lo cual deberán conservar constancia. Tanto en los supuestos previstos en los párrafos precedentes de esta Disposición, como en aquel en que surjan dudas en la Entidad acerca de la veracidad o autenticidad de los datos o documentos proporcionados por el Cliente o Usuario para efectos de su identificación, o bien, del comportamiento transaccional del Cliente de que se trate, la referida Entidad deberá llevar a cabo un seguimiento puntual e integral de las Operaciones que dicho Cliente o Usuario realice, de conformidad con lo que, al efecto, establezca en su Manual de Cumplimiento y, en su caso, someterlas a consideración del Comité, quien deberá dictaminar y, en el evento de que así proceda, emitir el reporte de Operación Inusual correspondiente. 34ª.- Sin perjuicio de lo señalado en la 4ª de las presentes Disposiciones, las Entidades deberán establecer en su Manual de Cumplimiento, procedimientos para identificar a los Propietarios Reales de los recursos empleados por los Clientes en sus cuentas o contratos, por lo que
deberán:
- I.
En el caso de Clientes personas morales mercantiles que sean clasificadas como de Grado de Riesgo alto, se deberá requerir información relativa a la denominación, nacionalidad, domicilio, objeto social y capital social de las personas morales que conforman el grupo empresarial o, en su caso, los grupos empresariales que integran al consorcio del que forme parte el Cliente.
Párrafo derogado.
Para efectos de lo previsto en el párrafo anterior, se entenderá por:
- a)
Grupo empresarial, al conjunto de personas morales organizadas bajo esquemas de participación directa o indirecta del capital social, en las que una misma sociedad mantiene el Control de dichas personas morales. Asimismo, se considerará como grupo empresarial a los grupos financieros constituidos conforme a la Ley para Regular las Agrupaciones Financieras, y
- b)
Consorcio, al conjunto de personas morales vinculadas entre sí por una o más personas físicas que integrando un grupo de personas, tengan el Control de las primeras;
- II.
Tratándose de personas morales con carácter de sociedades o asociaciones civiles que sean clasificadas como de Grado de Riesgo alto, identificar a la persona o personas que tengan Control sobre tales sociedades o asociaciones, y
- III.
Tratándose de Fideicomisos, mandatos o comisiones, o cualquier otro tipo de instrumento jurídico similar, cuando por la naturaleza de los mismos, la identidad de los fideicomitentes, fideicomisarios, mandantes, comitentes o participantes sea indeterminada, las Entidades deberán recabar los mismos datos y documentos que se señalan en la 4ª de las presentes Disposiciones, al momento en que se presenten a ejercer sus derechos ante la Entidad. Párrafo Derogado. 35ª.- Además de las obligaciones establecidas en la 20ª y 22ª de las presentes Disposiciones, la Entidad que tenga como Cliente a cualquiera de los Sujetos Obligados a que se refiere el
artículo 95 Bis de la Ley General de Organizaciones y Actividades Auxiliares del Crédito deberá identificar el número, monto y frecuencia de las Operaciones que dicho Cliente realice, así como obtener la constancia de registro ante la Comisión o ante la Comisión Nacional para la Protección y Defensa de los Usuarios de Servicios Financieros, según corresponda, en términos de lo establecido por los artículos 81-B u 87-B del mismo ordenamiento legal. CAPÍTULO IV
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) REPORTES DE OPERACIONES RELEVANTES 36ª.- Las Entidades deberán remitir a la Secretaría, por conducto de la Comisión, dentro de los diez primeros días hábiles de los meses de enero, abril, julio y octubre de cada año, a través de medios electrónicos y en el formato oficial que para tal efecto expida la Secretaría, conforme a los términos y especificaciones señalados por esta última, un reporte por todas las Operaciones Relevantes que sus Clientes o Usuarios hayan realizado en los tres meses anteriores a aquel en que deban presentarlo. Las Entidades cuyos Clientes o Usuarios no hayan realizado Operaciones Relevantes durante el trimestre que corresponda deberán remitir, en los términos y bajo el formato señalado en el párrafo anterior, un reporte en el que sólo deberán llenar los campos relativos a la identificación de las propias Entidades, al tipo de reporte y al período del mismo, dejando vacío el resto de los campos contenidos en el referido formato. Para facilitar el proceso de transmisión de los reportes a que se refiere la presente Disposición, la Comisión, previa solicitud de las Entidades, podrá determinar la secuencia que estas habrán de seguir, dentro del plazo señalado en esta Disposición. CAPÍTULO V REPORTES DE OPERACIONES EN EFECTIVO CON DÓLARES DE LOS ESTADOS UNIDOS DE AMÉRICA 37ª.- Las Entidades deberán remitir dentro de los diez primeros días hábiles de los meses de enero, abril, julio y octubre de cada año a la Secretaría, por conducto de la Comisión, un reporte por cada operación de compra, recepción de depósitos, recepción del pago de créditos o servicios y transferencias o situación de fondos, en efectivo que se realicen con dólares de los Estados Unidos de América, conforme a lo siguiente:
- I.
Tratándose de Clientes, por un monto igual o superior a quinientos dólares de los Estados Unidos de América, y
- II.
Tratándose de Usuarios, por un monto superior a doscientos cincuenta dólares de los Estados Unidos de América. Las Entidades deberán proporcionar la información a que se refiere la presente Disposición a través de medios electrónicos y en el formato oficial que para tal efecto expida la Secretaría. Las Entidades que no hayan realizado operaciones a que se refiere la presente Disposición durante el trimestre que corresponda, deberán así reportarlo en los términos de la misma, incluyendo únicamente los datos de identificación de la propia Entidad, así como el periodo que corresponda. Para facilitar el proceso de transmisión de los reportes a que se refiere la presente Di
sposición, la Comisión, previa solicitud de las Entidades, podrá determinar la secuencia que éstas habrán de seguir, dentro del plazo señalado en esta Disposición. Respecto de toda aquella Operación a que se refiere la presente Disposición, realizada por un monto igual o superior a siete mil quinientos dólares de los Estados Unidos de América, la Entidad de que se trate no estará obligada a presentar el reporte señalado en la 36ª de las presentes Disposiciones. CAPÍTULO VI REPORTES DE TRANSFERENCIAS INTERNACIONALES DE FONDOS 38ª.- Las Entidades deberán remitir mensualmente a la Secretaría, por conducto de la Comisión, a más tardar dentro de los quince días hábiles siguientes al último día hábil del mes inmediato anterior, un reporte por cada transferencia internacional de fondos que, en lo individual, haya recibido o enviado cualquiera de sus Clientes o Usuarios durante dicho mes, por un monto igual o superior a mil dólares de los Estados Unidos de América o su equivalente en moneda nacional o en la moneda extranjera en que se realice. Las Entidades deberán proporcionar la información a que se refiere el párrafo anterior, a través de medios electrónicos y en el formato de reporte de transferencias de fondos que, para tal efecto, expida la Secretaría. En el caso de aquellas Entidades cuyos Clientes o Usuarios no hayan realizado transferencias de fondos durante el mes que corresponda, estas deberán remitir, en los términos y bajo el formato señalados en el párrafo anterior, un reporte en el que sólo deberán llenar los campos relativos a la identificación de las propias Entidades y al mes correspondiente, y dejar vacío el resto de los campos contenidos en el referido formato. Para efectos del cálculo del importe de las Operaciones a su equivalente en moneda nacional, se considerará el tipo de cambio para solventar obligaciones denominadas en moneda extranjera pagaderas en la República Mexicana, que publique el Banco de México en el Diario Oficial de la Federación, el día hábil bancario inmediato anterior a la fecha en que se realice la Operación.
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014 39ª.- Además de lo señalado en la 38ª de las presentes Disposiciones, tratándose de transferencias internacionales de fondos para el pago de remesas, que las Entidades reciban directamente del extranjero o a través de los transmisores de dinero a que se refiere el
artículo 95 Bis de la Ley General de Organizaciones y Actividades Auxiliares del Crédito y que procesen como pagadores directos de los Destinatarios correspondientes por montos iguales o superiores al equivalente en moneda nacional, a mil dólares de los Estados Unidos de América, dichas Entidades deberán especificar la siguiente información en los reportes que remitan en términos de lo previsto en la presente Disposición:
- I.
En caso de que el Destinatario sea persona física:
- a)
Apellido paterno, apellido materno y nombre(s) sin abreviaturas;
- b)
Fecha de nacimiento, y
- c)
Conforme a lo establecido en la 18ª de las presentes Disposiciones, la Clave Única de Registro de Población, clave del Registro Federal de Contribuyentes (con homoclave), número de identificación fiscal y/o equivalente, el país o países que los asignaron, así como el número de serie de la Firma Electrónica Avanzada.
- II.
En caso de que el Destinatario sea persona moral:
- a)
Denominación o razón social;
- b)
Giro mercantil, actividad u objeto social, de conformidad con establecido en la 18ª de las presentes Disposiciones, y
- c)
Clave del Registro Federal de Contribuyentes (con homoclave) y, en su caso, número de identificación fiscal y/o equivalente, el país o países que los asignaron, así como el número de serie de la Firma Electrónica Avanzada.
En ambos casos, la Entidad deberá proporcionar la demás información requerida en el formato referido en la 38ª de las presentes Disposiciones, incluso si se trata de una transferencia recibida directamente del extranjero o a través de un transmisor de dinero de los señalados anteriormente. CAPÍTULO VII REPORTES DE OPERACIONES INUSUALES 40ª.- Por cada Operación Inusual que detecte una Entidad, esta deberá remitir a la Secretaría, por conducto de la Comisión, el reporte correspondiente, dentro de los tres días hábiles siguientes a aquél en que concluya la sesión del Comité que la dictamine como tal. Para efectos de llevar a cabo el dictamen en cuestión, la Entidad a través de su Comité, contará con un periodo que no excederá de los sesenta días naturales contados a partir de que se genere la alerta por medio de su sistema, modelo, proceso o por el empleado de la Entidad, lo que ocurra primero. Al efecto, las Entidades deberán remitir los reportes a que se refiere esta Disposición, a través de medios electrónicos y en el formato oficial que para tal fin expida la Secretaría, conforme a los términos y especificaciones señalados por esta última. En el evento de que la Entidad de que se trate detecte una serie de Operaciones realizadas por el mismo Cliente o Usuario que guarden relación entre ellas como Operaciones Inusuales, o que estén relacionadas con alguna o algunas Operaciones Inusuales, o que complementen a cualquiera de ellas, la Entidad describirá lo relativo a todas ellas en un solo reporte. 41ª.- Para efectos de determinar aquellas Operaciones que sean Inusuales, las Entidades deberán considerar, entre otras, las siguientes circunstancias, con independencia de que se presenten en forma aislada o conjunta:
- I.
Las condiciones específicas de cada uno de sus Clientes, como son, entre otras, sus antecedentes, el grado de Riesgo en que lo haya clasificado la Entidad de que se trate, así como su ocupación, profesión, actividad, giro del negocio u objeto social correspondiente;
- II.
Los tipos, montos, frecuencia y naturaleza de las aportaciones al capital social de las Entidades, o de las Operaciones que comúnmente realicen sus Clientes o, en su caso, sus Usuarios que tengan registrados y, tratándose de Clientes, la relación que guarden con los antecedentes y la actividad económica conocida de ellos;
- III.
Los montos inusualmente elevados, la complejidad y las modalidades no habituales de las Operaciones que realicen los Clientes o, en su caso, los Usuarios que tengan registrados;
- IV.
Las Operaciones realizadas en una misma cuenta, así como aquellas llevadas
a cabo por un mismo Usuario con moneda extranjera, cheques de viajero, cheques de caja y monedas acuñadas en platino, oro y plata, por montos múltiples o fraccionados que, por cada Operación individual, sean
Miércoles 31 de diciembre de 2014 DIARIO OFICIAL (Tercera Sección) iguales o superen el equivalente a quinientos dólares de los Estados Unidos de América, realizadas en un mismo mes calendario que sumen, al menos, la cantidad de siete mil quinientos dólares de los Estados Unidos de América o su equivalente en la moneda de que se trate, siempre que las mismas no correspondan al perfil transaccional del Cliente o que, respecto de aquellas realizadas por Usuarios, se pueda inferir de su estructuración una posible intención de fraccionar las Operaciones para evitar ser detectadas por las Entidades para efectos de estas Disposiciones;
- V.
Los usos y prácticas crediticias y mercantiles que priven en la plaza en que operen;
- VI.
Cuando los Clientes o Usuarios se nieguen a proporcionar los datos o documentos de identificación correspondientes, señalados en los supuestos previstos al efecto en las presentes Disposiciones, o cuando se detecte que presentan información que pudiera ser apócrifa o datos que pudieran ser falsos;
- VII.
Cuando los Clientes o Usuarios intenten sobornar, persuadir o intimidar al personal de las Entidades, con el propósito de lograr su cooperación para realizar actividades u Operaciones Inusuales o se contravengan las presentes Disposiciones, otras normas legales o las políticas, criterios, medidas y procedimientos de la Entidad en la materia;
- VIII.
Cuando los Clientes o Usuarios pretenden evadir los parámetros con que cuentan las Entidades para reportar las operaciones a que se refieren las presentes Disposiciones;
- IX.
Cuando se presenten indicios o hechos extraordinarios respecto de los cuales la Entidad de que se trate no cuente con una explicación, que den lugar a cualquier tipo de suspicacia sobre el origen, manejo o destino de los recursos utilizados en las Operaciones respectivas, o cuando existan sospechas de que dichos indicios o hechos pudieran estar relacionados con actos, omisiones u Operaciones que pudieran favorecer, prestar ayuda, auxilio o cooperación de cualquier especie para la comisión del delito previsto en el
artículo 95 Bis de la Ley General de Organizaciones y Actividades Auxiliares del Crédito, en el que haya laborado previamente, en su caso, así como el hecho de no haber sido sentenciado por delitos patrimoniales o inhabilitado para ejercer el comercio a consecuencia del incumplimiento de la legislación o para desempeñar un empleo, cargo o comisión en el servicio público, o en el sistema financiero mexicano. Al efecto, los procedimientos de selección antes referidos deberán quedar contemplados en el Manual de Cumplimiento de la Entidad, o bien, en algún otro documento o manual elaborado por la propia Entidad. Cada Entidad deberá establecer mecanismos y sistemas que permitan a sus empleados y funcionarios enviar directamente al área a cargo del Oficial de Cumplimiento, avisos sobre hechos o actos susceptibles de ser considerados como constitutivos de Operaciones Inusuales u Operaciones Internas Preocupantes. Al efecto, los mecanismos y sistemas señalados en este párrafo deberán asegurar que el superior jerárquico del empleado o funcionario que emita el aviso correspondiente, así como las demás personas señaladas en dicho aviso, no tengan conocimiento de este. 61ª.- Las Entidades están obligadas a conservar por un periodo no menor a diez años, contado a partir de la ejecución de la Operación realizada por sus Clientes o Usuarios, lo siguiente:
- I.
La documentación e información que acredite la Operación de que se trate una vez que se haya celebrado;
- II.
Los datos y documentos que integran los expedientes de identificación de sus Clientes, los cuales deberán ser conservados durante toda la vigencia de la cuenta o contrato y, una vez que estos concluyan, por el periodo al que hace referencia esta Disposición, a partir de la conclusión de la relación contractual. El expediente de identificación que las Entidades deben conservar en términos de la presente Disposición, debe permitir identificar al Cliente, así como conocer las Operaciones que realiza con la Entidad. Asimismo, aquellos datos y documentos que deben recabarse de los Usuarios, deberán ser conservados por el periodo antes referido contado a partir de la fecha en que el Usuario lleve a cabo la Operación de que se trate;
- III.
Los registros históricos de las Operaciones que realicen con sus
Clientes;
- IV.
Copia de los reportes de Operaciones Relevantes, operaciones en efectivo con dólares de los Estados Unidos de América, Operaciones Inusuales, Operaciones Internas Preocupantes, y de transferencias internacionales de fondos a que se refieren las presentes Disposiciones, así como el original o copia o registro contable o financiero de toda la documentación soporte, la cual deberá ser identificada y conservada como tal por la propia Entidad por el mismo periodo; Las constancias de los reportes presentados conforme a las presentes Disposiciones, así como de los registros de las Operaciones celebradas, deberán permitir conocer la forma y términos en que estas se llevaron a cabo, de conformidad con las disposiciones legales aplicables. La conservación prevista en esta Disposición podrá realizarse por medios electrónicos o digitales, la cual deberá garantizar la seguridad de la información y documentación recabada del Cliente o Usuario. Para tal efecto, las Entidades cumplirán con los criterios que conforme a la Ley, haya dictado o autorice la Comisión, en materia de microfilmación, grabación, conservación y destrucción de documentos. 62ª.- Las Entidades deberán mantener medidas de control que incluyan la revisión por parte del área de auditoría interna, o bien, de un auditor externo independiente, para evaluar y dictaminar de enero a diciembre de cada año, o bien, con respecto del periodo que resulte de la fecha en que la Comisión autorice el inicio de operaciones de la Entidad en cuestión a diciembre del respectivo año, la efectividad del cumplimiento de las presentes Disposiciones, conforme a los lineamientos que para tales efectos emita la Comisión. Los resultados de dichas revisiones deberán ser presentados a la dirección general y al Comité de la Entidad, a manera de informe, a fin de evaluar la eficacia operativa de las medidas implementadas y dar seguimiento a los programas de acción correctiva que en su caso resulten aplicables. En el ejercicio de valoración antes referido, no podrá participar miembro alguno del Comité de la Entidad. Tratándose de Entidades que formen parte de grupos financieros en términos de la Ley para Regular las Agrupaciones Financieras, estas deberán tomar en cuenta las revisiones a que se refiere el primer párrafo de la presente Disposición que, en su caso, hayan efectuado las demás entidades financieras que integren el grupo correspondiente. La información a que hace referencia esta Disposición, deberá ser conservada por la Entidad durante un plazo no menor a cinco años, y remitirse a la Comisión dentro de los ses
enta días naturales siguientes al cierre del ejercicio al que corresponda la revisión, en los medios electrónicos que esta última señale.
(Tercera Sección) DIARIO OFICIAL Miércoles 31 de diciembre de 2014
CAPÍTULO XIV INTERCAMBIO DE INFORMACION ENTRE ENTIDADES 63ª.- A fin de llevar a cabo el intercambio de información a que se refiere el noveno párrafo del
Verifica el texto oficial
- Publicación de la norma
- Fecha por validar
- Última actualización
- Fecha por validar
- Fecha de esta versión
- Fecha por validar
- Texto indexado
- 68 de 68 páginas