dokumendiregister.ee
OtsingAsutusedMCP
dokumendiregister.eeAsutusedEesti avalike dokumendiregistrite otsing · nimistu.ee andmetel
Otsing›Rahapesu Andmebüroo
Väljaminev kiriAvalik

Vastuskiri

Rahapesu Andmebüroo · 31. detsember 2021
Viit
1.2-3/11-2
Registreeritud
31. detsember 2021
Dokumendi liik
Väljaminev kiri
Adressaat
Rahandusministeerium
Saabumis/saatmisviis
DVK
Funktsioon
1.2 Õigusteenindus ja õigusloome. Väärtegude menetlemine ja sunni rakendamine
Sari
1.2-3 Kooskõlastused ja arvamused õigusakti eelnõudele
Toimik
1.2-3/2021
Vastutaja
Struktuurüksus on tunnistatud asutusesiseseks kasutamiseks (alus: RahaPTS § 53 lg 4)

Failid

  • 📎1.2-311-2 31.12.2021 Väljaminev kiri.asice447 KB

Sisu (failidest)

Keit Pentus-Rosimannus Teie 15.12.2021 nr 1.1-10.1/8982-1 Rahandusministeerium [email protected] Meie 31.12.2021 nr 1.2-3/11-2 Rahandusministri määruse „Infotehnoloogiliste vahendite abil isikusamasuse tuvastamise ja andmete kontrollimise tehnilised nõuded ja kord“ eelnõu kooskõlastamine Rahapesu Andmebüroo (edaspidi RAB), olles läbivaadanud kooskõlastamiseks ja arvamuse avaldamiseks edastatud rahandusministri määruse „Infotehnoloogiliste vahendite abil isikusamasuse tuvastamise ja andmete kontrollimise tehnilised nõuded ja kord“ eelnõu (edaspidi eelnõu) ja seletuskirja, kooskõlastab edastatud eelnõu esitades alljärgneva märkused: 1. § 4. Ebaõnnestunud isikusamasuse tuvastamine ja andmete kontrollimine Eelnõu § 4 lg 1 p 6 kohaselt infotehnoloogiliste vahendite abil isikusamasuse tuvastamine või andmete kontrollimine loetakse ebaõnnestunuks, kui tegemist on asjaoludega, mis viitavad rahapesu või terrorismi rahastamise kahtlusele. Eelnõu § 4 lg 3 sätestab, et lõikes 1 nimetatud asjaolu esinemisel ei rahulda teenusepakkuja isiku taotlust ärisuhte loomiseks või tehingu tegemiseks Leiame, et eelnõu § 4 lg 1 p 6 koostoimes lg-ga 3 dubleerivad rahapesu ja terrorismi rahastamise tõkestamise seaduse (RahaPTS) § 42 lg 1 p 2, mille kohaselt kohustatud isikul on keelatud luua ärisuhet või võimaldada tehingu tegemist või lõpuleviimist juhuti või ärisuhte raames, kui esineb vähemalt üks järgmistest asjaoludest: ta ei suuda täita käesoleva seaduse alusel nõutavaid hoolsusmeetmeid; tal on kahtlus, et tegemist on rahapesu või terrorismi rahastamisega. 2. § 8. Salvestamise ja salvestise taasesitatavuse nõuded Eelnõu § 8 lg 3 kohaselt juriidilise isiku isikusamasuse tuvastamisel tuleb lisaks lõikes 2 sätestatule kujutist ja heli sisaldav infovoog salvestada koos rahapesu ja terrorismi rahastamise tõkestamise seaduse § 22 lõikes 1 nimetatud andmetega. RahaPTS § 22 lg 1 p-de 1-4 kohaselt tuvastab kohustatud isik Eestis registreeritud juriidilise isiku ja Eestis registreeritud välisriigi äriühingu filiaali ning välisriigi juriidilise isiku isikusamasuse ja säilitab tema kohta järgmised andmed: 1) juriidilise isiku ärinimi või nimi; 2) registrikood või registreerimisnumber ja -aeg; Pronksi tn 12 / 10117 Tallinn / 6960 500 / [email protected] / www.fiu.ee Registrikood 77001412 3) juhataja nimi või juhatuse liikmete või muu seda asendava organi liikmete nimed ja nende volitused juriidilise isiku esindamisel; 4) juriidilise isiku sidevahendite andmed. Eelnimetatud eelnõu säte koostoimes eelnõu loogikaga ei ole kogumis mõistetav ning selgitusetu on, milline tuvastamise kord kehtib juriidilise isiku suhtes ning milliseid võimalusi annab selleks antud eelnõu, arvestades RahaPTS § 22 lg 1-4 põhimõtteid. Eelnõu § 8 lg 3 viitab üksnes RahaPTS § 22 lg 1, mis sätestab üksnes tuvastamise kohustuse ja andmete säilitamise, kuid ei sätesta iseenesest tuvastamise korda, kuidas toimub tuvastamine. Samuti on eelnõu keskendunud eelkõige justnimelt füüsilise isiku tuvastamise korrale ja ei ole mõistetav, milliseid võimalusi annab antud eelnõu juriidilise isiku isikusamasuse tuvastamisele ja kontrollimisele. Leiame, et eelnõud tuleb antud osas läbivalt täpsustada või välja tuua täpsemalt eelnõu §-i 8 tähendus. 3. § 9. Isikusamasuse tuvastamine Eelnõu § 9 lg 2 p 1 sätestab, et lõikes 1 nimetamata e-identimise süsteemi võib kasutada ainult juhul, kui teenusepakkuja on kindlaks teinud süsteemi kõrge usaldusväärsuse taseme ja tervikluse ning on vastava informatsiooni esitanud järelevalveasutusele, kes on selle süsteemi kasutamisega nõustunud. Leiame, et ei ole põhjendatud sellistel puhkudel panna süsteemi IT-tehnilise sisu ja toimimise kontrolli järelevalveasutusele, kes peab sellisteks olukordadeks kaasama eraldi ekspertiisi. Arvestades ka sama paragrahvi lg-s 3 toodut, võib lahendeid ja selleks läbiviidavaid menetlusi olla põhjendamatult palju. Eeltoodust johtuvalt piisab vaid eelnõu § 9 lg 2 p-st 2. 4. § 11. Isikusamasuse tuvastamine andmete kontrollimisel Eelnõu § 11 sätestab, et andmete kontrollimisel peab tuvastama isikusamasuse. Eelnõu viidatud sätte sisu ja eesmärk ei ole mõistetav. Seejuures ei anna ka eelnõu seletuskiri õigusselgust, arvestades, et rahvusvaheliste standardite kohaselt koosneb isikusamasuse tuvastamine isiku tuvastamisest (ingl k identify) ja andmete kontrollimisest (ingl k verify), mistõttu nende kohustuste järjekorda ei ole võimalik vahetada. 5. § 13. Intervjuu Eelnõu § 13 lg 1 p 4 sätestab, et andmete kontrollija viib ärisuhte loomiseks või juhuti tehingu tegemiseks täiendava informatsiooni ja andmete kogumiseks ning kontrollimiseks läbi reaalajas intervjuu, kui ärisuhe luuakse isikuga, kelle isikusamasuse tuvastamisel kasutati ainult § 9 lõike 1 punktis 2 või 3 nimetatud süsteemi. Eelnimetatud sätte puhul esineb kaks probleemi. Esiteks ei viita nimetatud säte § 9 lg 2 juhtumitele, mis tõenäoliselt nii ei ole mõeldud. Teiseks on küsimus, millise sisu annab § 13 lg 1 p 4 eelnõu § 9 lg 1 p-s 1 nimetatud isikusamasuse tuvastamise viisile. Rahapesu ja terrorismi rahastamise tõkestamise seaduse 2 (edaspidi RahaPTS) § 31 annab isikusamasuse tuvastamiseks kolm viisi: samas kohas viibides, infotehnoloogiline vahend või kahe allika lahend. Antud eelnõu sisustab infotehnoloogilist viisi, kuid teeb e-identimise lahendist isikusamasuse tuvastamise viisiks, mis ei vaja intervjuud. Sisuliselt luuakse eelnõu § 13 lg 1 p-ga 4 seeläbi neljas isikusamasuse tuvastamise viis. Kui see nii on mõeldud, tekib küsitavus, millised on seadusandja hinnangul need kaks allikat, mis annab kindluse isikusamasuse tuvastamisel kogutud andmete kontrollimiseks, ning ega seeläbi ei muutu kahe allika lahend sisutühjaks, arvestades ka RahaPTS §-st 31 tulenevaid piiranguid isikutele, kelle osas saaks üldse kahte allikat kasutada. Lisaks kaovad seeläbi nn neljandal isikusamasuse tuvastamise viisil ära RahaPTS §-s 31 sätestatud garantiid summaliste piirangute läbi. Täiendavate küsimuste korral oleme valmis nendele meeleldi vastama. Lugupidamisega (allkirjastatud digitaalselt) Matis Mäeker Rahapesu Andmebüroo juht 3
Allikas: Rahapesu Andmebüroo dokumendiregister →