Ondernemer moet zorgen voor beveiligd communicatiekanaal met FIU Nederland | Wwft

De Wet ter voorkoming van witwassen en financieren van terrorisme (Wwft) verplicht de betrokken ondernemers er toe om gegevens inzake het door hen uitgevoerde cliëntenonderzoek te bewaren.
De wetgever maakt het zeer bont, door in het wetsvoorstel het volgende in artikel 33 Wwft op te nemen:

4. Een instelling beschikt over systemen die haar in staat stellen onverwijld en volledig te reageren op vragen van de Financiële inlichtingen eenheid en van de toezichthoudende autoriteit, waaronder:

a. de vraag of zij met een bepaalde cliënt een zakelijke relatie onderhoudt of gedurende een periode van vijf jaar voorafgaand aan het verzoek heeft onderhouden;
b. vragen over de aard van de relatie met de bedoelde cliënt.

5. De systemen, bedoeld in het vierde lid, voorzien in beveiligde kanalen die de vertrouwelijkheid van de in dat lid bedoelde verzoeken waarborgen.

Dat deze verplichting geldt voor een bank, kan ik volgen. Maar een klein makelaarskantoor? Of een kleine juridische dienstverlener die maar weinig Wwft-plichtige diensten uitvoert?

Beveiligde kanalen
Wat betekent het dat de Wwft-plichtige over ‘systemen’ moet beschikken, zoals in de aanhef van lid 4 staat? Kennelijk is een gewoon documentenbeheersysteem niet voldoende, want het wetsvoorstel eist in lid 5 dat die systemen voorzien in “beveiligde kanalen die de vertrouwelijkheid” van de communicatie met FIU Nederland “waarborgen“.

De Nederlandse overheid heeft zelf de grootste moeite met veilige communicatie, zoals de problemen rondom DigiD en eID illustreren. Ook in de private sector wordt grotendeels onveilig gecommuniceerd, onder meer via e-mail, wat zeer cyberinsecure is. Het is onbehoorlijk dat de wetgever van alle Wwft-plichtigen eist dat zij investeren in beveiligde kanalen.

Vindplaats wettekst: 1e wetsvoorstel Wwft, zie voor meer informatie de pagina met Wwft-vindplaatsen

Onbekend's avatar

About Ellen Timmer

Weblog: https://ellentimmer.com/ ||| Microblog: https://mastodon.nl/@ellent ||| Motto: goede bedoelingen rechtvaardigen geen slechte regels
Dit bericht werd geplaatst in Europa, Financieel recht, onder meer Wft, Wtt, Fraude, witwasbestrijding, Wwft, ICT, privacy, e-commerce en getagd met , , , , , . Maak de permalink favoriet.

2 Responses to Ondernemer moet zorgen voor beveiligd communicatiekanaal met FIU Nederland | Wwft

  1. r. grootveld's avatar r. grootveld schreef:

    Het wordt wel heel bizar. Ik krijg de indruk dat dit is toegevoegd omdat we ook te maken hebben met een (verscherpte) wet op de privacy (AVG). Waarmee blijkt dat AVG en Wwft (haast) niet te verenigen zijn.

    • Ik denk niet dat het beveiligd kanaal daar specifiek mee te maken heeft.
      Op dit moment slingeren grote hoeveelheden persoonsgegevens over de aardbol, dat zal door de nieuwe Wwft alleen maar meer worden. De AVG geldt voor de Wwft-verplichtingen en dat zal nog wel enige voeten in aarde hebben…
      Overigens speelt het beveiligde kanaal alleen als er communicatie met FIU nodig is.

Geef een reactie op Ellen Timmer, advocaat ondernemingsrecht @Pellicaan Reactie annuleren