1. Informācijas apmaiņas partnerību dalībnieki var savstarpēji kopīgot informāciju, ja tas ir absolūti nepieciešams, lai izpildītu pienākumus, kas noteikti III nodaļā un 69. pantā, un saskaņā ar pamattiesībām un tiesas procesuālajām garantijām.
2. Atbildīgie subjekti, kuri plāno piedalīties informācijas apmaiņas partnerībās, paziņo savām attiecīgajām uzraudzības iestādēm, kuras, attiecīgā gadījumā apspriežoties savā starpā un ar iestādēm, kuras ir atbildīgas par to, lai pārbaudītu atbilstību Regulai (ES) 2016/679, pārbauda, vai informācijas apmaiņas partnerībā ir ieviesti mehānismi, lai nodrošinātu atbilstību šim pantam, un vai ir veikts 4. punkta h) apakšpunktā minētais novērtējums par ietekmi uz datu aizsardzību. Šo pārbaudi veic, pirms informācijas apmaiņas partnerība uzsāk darbības. Attiecīgā gadījumā uzraudzības iestādes apspriežas arī ar finanšu ziņu vākšanas vienību.
Atbildība par atbilstības nodrošināšanu Savienības vai valsts tiesību aktos noteiktajām prasībām paliek informācijas apmaiņas partnerības dalībniekiem.
3. Informācijas apmaiņas partnerības ietvaros kopīgo tikai šādu informāciju:
a) | informāciju par klientu, tostarp jebkādu informāciju, kas iegūta, identificējot un pārbaudot klienta identitāti un attiecīgā gadījumā klienta faktisko īpašnieku; |
b) | informāciju par darījuma attiecību vai gadījuma rakstura darījuma starp klientu un atbildīgo subjektu nolūku un paredzēto būtību, kā arī attiecīgā gadījumā klienta labklājības izcelsmi un līdzekļu izcelsmi; |
c) | informāciju par klientu darījumiem; |
d) | informāciju par augstāka un zemāka riska faktoriem, kas saistīti ar klientu; |
e) | atbildīgā subjekta veiktu analīzi par riskiem, kas saistīti ar klientu, ievērojot 20. panta 2. punktu; |
f) | atbildīgā subjekta rīcībā esošu informāciju, ievērojot 77. panta 1. punktu; |
g) | informāciju par aizdomām, ievērojot 69. pantu. |
Ar pirmajā daļā minēto informāciju apmainās tikai tiktāl, ciktāl tas ir nepieciešams, lai informācijas apmaiņas partnerība varētu veikt savas darbības.
4. Informācijas kopīgošanai informācijas apmaiņas partnerības ietvaros piemēro šādus nosacījumus:
a) | atbildīgie subjekti reģistrē visus partnerības ietvaros veiktos informācijas kopīgošanas gadījumus; |
b) | lai izpildītu šīs regulas prasības, atbildīgie subjekti nepaļaujas tikai uz informāciju, ko tās saņēmušas saistībā ar partnerību; |
c) | atbildīgie subjekti neizdara secinājumus vai nepieņem lēmumus, kas ietekmē darījuma attiecības ar klientu vai gadījuma rakstura darījumu veikšanu klientam, pamatojoties uz informāciju, kas saņemta no citiem informācijas apmaiņas partnerības dalībniekiem, ja tie minēto informāciju nav novērtējuši; visu informāciju, kas saņemta saistībā ar partnerību un ko izmanto novērtējumā, kura rezultātā tiek pieņemts lēmums atteikt vai izbeigt darījuma attiecības vai veikt gadījuma rakstura darījumu, iekļauj reģistrā, ko veido, ievērojot 21. panta 3. punktu, un minētajā reģistrā ietver atsauci, ka informāciju ir sniegusi informācijas apmaiņas partnerība; |
d) | atbildīgie subjekti veic savu novērtējumu par darījumiem, kuros iesaistīti klienti, lai novērtētu, kuri darījumi var būt saistīti ar nelikumīgi iegūtu līdzekļu legalizēšanu vai teroristu finansēšanu vai kuri var būt saistīti ar noziedzīgas darbības rezultātā iegūtiem līdzekļiem; |
e) | atbildīgie subjekti īsteno atbilstīgus tehniskus un organizatoriskus pasākumus, tostarp pseidonimizācijas pasākumus, lai nodrošinātu tādu drošības un konfidencialitātes līmeni, kas ir samērīgs ar apmainītās informācijas veidu un apjomu; |
f) | informācijas apmaiņu veic tikai saistībā ar šādiem klientiem;
|
g) | informāciju, kas iegūta, izmantojot mākslīgo intelektu, mašīnmācīšanās tehnoloģijas vai algoritmus, var kopīgot tikai tad, ja minētajiem procesiem ir bijusi nodrošināta atbilstīga cilvēka virsvadība; |
h) | pirms jebkādu personas datu apstrādes veic Regulas (ES) 2016/679 35. pantā minēto novērtējumu par ietekmi uz datu aizsardzību; |
i) | kompetentās iestādes, kas ir informācijas apmaiņas partnerības dalībnieces, iegūst, sniedz un apmainās ar informāciju tikai tiktāl, ciktāl tas ir nepieciešams to uzdevumu izpildei saskaņā ar attiecīgajiem Savienības vai valsts tiesību aktiem; |
j) | ja šīs regulas 2. panta 1. punkta 44) apakšpunkta c) punktā minētās kompetentās iestādes piedalās informācijas apmaiņas partnerībā, tās iegūst, sniedz personas datus un operatīvo informāciju vai apmainās ar to tikai saskaņā ar valsts tiesību aktiem, ar kuriem transponē Eiropas Parlamenta un Padomes Direktīvu (ES) 2016/680 Direktīva (ES) 2016/680 (OV L 119), un saskaņā ar piemērojamajiem valsts kriminālprocesuālo tiesību aktu noteikumiem, tostarp vajadzības gadījumā ar iepriekšēju tiesas atļauju vai jebkuru citu valsts procesuālo garantiju; |
k) | informācijas apmaiņa par aizdomīgiem darījumiem, ievērojot šā panta 3. punkta g) apakšpunktu, notiek tikai tad, ja finanšu ziņu vākšanas vienībai, kurai, ievērojot 69. vai 70. pantu, ir iesniegts ziņojums par aizdomīgu darījumu, šādai izpaušanai ir piekritusi. |
5. Informāciju, kas saņemta saistībā ar informācijas apmaiņas partnerību, tālāk nenosūta, izņemot šādus gadījumus:
a) | informācija tiek sniegta citam atbildīgajam subjektam, ievērojot 49. panta 1. punktu; |
b) | informācija ir jāiekļauj ziņojumā, ko iesniedz finanšu ziņu vākšanas vienībai, vai tā tiek sniegta, atbildot uz finanšu ziņu vākšanas vienības pieprasījumu, ievērojot 69. panta 1. punktu; |
c) | informācija tiek sniegta AMLA, ievērojot Regulas (ES) 2024/1620 93. pantu; |
d) | informāciju pieprasa tiesībaizsardzības vai tiesu iestādes, ja ir saņemta iepriekšēja atļauja vai piemēro citas procesuālās garantijas, kā noteikts valsts tiesību aktos. |
6. Atbildīgie subjekti, kas piedalās informācijas apmaiņas partnerībās, savā iekšējā politikā un procedūrās, kas izveidotas, ievērojot 9. pantu, nosaka informācijas apmaiņas politiku un procedūras. Tāda politika un procedūras:
a) | precizē, kāds novērtējums jāveic, lai noteiktu kopīgojamās informācijas apjomu un, ja tas attiecas uz informācijas raksturu vai piemērojamajām tiesiskajām garantijām, paredz partnerības dalībniekiem diferencētu vai ierobežotu piekļuvi informācijai; |
b) | apraksta partnerības pušu lomu un atbildību attiecībā uz informācijas apmaiņu; |
c) | identificē riska novērtējumus, kurus atbildīgais subjekts ņems vērā, lai noteiktu augstāka riska situācijas, kurās var veikt informācijas apmaiņu. |
Pirmajā daļā minēto iekšējo politiku un procedūras izstrādā pirms dalības informācijas apmaiņas partnerībā.
7. Ja uzraudzības iestādes to uzskata par vajadzīgu, atbildīgie subjekti, kas piedalās informācijas apmaiņas partnerībā, pasūta neatkarīgu šīs partnerības darbības revīziju un tās rezultātus kopīgo ar uzraudzības iestādēm.