1. Uanset artikel 36 pålægges udbydere af kryptoaktivtjenester for så vidt angår grænseoverskridende korrespondentforbindelser, der involverer udførelse af kryptoaktivtjenester med en respondentenhed, der ikke er etableret i Unionen og leverer lignende tjenester, herunder overførsler af kryptoaktiver, ud over de kundekendskabsprocedurer, der er fastsat i artikel 20, når de indgår en forretningsforbindelse, følgende:
a) | at fastslå, om respondentenheden er godkendt eller registreret |
b) | at indhente tilstrækkelige oplysninger om respondentenheden til fuldt ud at forstå, hvori dens virksomhed består, og på grundlag af offentligt tilgængelige oplysninger at bedømme den pågældende enheds omdømme og kvaliteten af tilsynet |
c) | at vurdere respondentenhedens kontroller for bekæmpelse af hvidvask af penge og finansiering af terrorisme |
d) | at indhente den øverste ledelses godkendelse inden etableringen af den nye korrespondentforbindelse |
e) | at dokumentere de respektive ansvarsområder, der påhviler hver part i korrespondentforbindelsen |
f) | i forbindelse med gennemstrømningskryptoaktivkonti at sikre sig, at respondentenheden har kontrolleret identiteten af og løbende har gennemført kundekendskabsprocedurer vedrørende de kunder, der har direkte adgang til korrespondentenhedens konti, samt at den er i stand til at forelægge relevante kundekendskabsoplysninger for korrespondentenheden efter anmodning. |
Hvis udbydere af kryptoaktivtjenester beslutter at afslutte korrespondentforbindelser af årsager, som har tilknytning til politikker vedrørende bekæmpelse af hvidvask af penge og finansiering af terrorisme, dokumenterer de deres beslutning.
Udbydere af kryptoaktivtjenester ajourfører regelmæssigt kundekendskabsoplysningerne for korrespondentforbindelsen, eller når der opstår nye risici i forbindelse med respondentenheden.
2. Udbydere af kryptoaktivtjenester tager hensyn til de oplysninger, der er indhentet i henhold til stk. 1, for på et risikofølsomt grundlag at fastlægge de egnede foranstaltninger, der skal træffes for at afbøde de risici, som knytter sig til respondentenheden.
3. Senest den 10. juli 2027 udsteder AMLA retningslinjer for at præcisere de kriterier og elementer, som udbydere af kryptoaktivtjenester skal tage i betragtning for at gennemføre den vurdering, der er omhandlet i stk. 1, og de risikobegrænsende foranstaltninger, der er omhandlet i stk. 2, herunder de minimumstiltag, der skal tages af udbydere af kryptoaktivtjenester, hvis det konstateres, at respondentenheden ikke er registreret eller godkendt.