1. In afwijking van artikel 36, met betrekking tot grensoverschrijdende correspondentrelaties waarbij cryptoactivadiensten, worden uitgevoerd met een respondent-entiteit die niet in de Unie is gevestigd en soortgelijke diensten levert, inclusief overdrachten van cryptoactiva, moeten de aanbieders van cryptoactivadiensten verplicht, bovenop de in artikel 20 van deze verordening vastgelegde zorgvuldigheidsmaatregelen, wanneer zij zakelijke relaties aangaan:
a) | bepalen of de respondent-entiteit geregistreerd of vergunningshoudend is; |
b) | voldoende informatie over de respondent-entiteit verzamelen om een volledig beeld te krijgen van de aard van de bedrijfsactiviteit van de respondent, en op basis van publiekelijk beschikbare informatie de reputatie van de entiteit en de kwaliteit van het toezicht bepalen; |
c) | de AML/CFT-controles van de respondent-entiteit beoordelen; |
d) | toestemming verkrijgen van het hoger leidinggevend personeel alvorens de nieuwe correspondentrelatie aan te gaan; |
e) | de respectieve verantwoordelijkheden van elke correspondentrelatie documenteren; |
f) | met betrekking tot cryptoactiva-transitrekeningen zich ervan vergewissen dat de respondent-entiteit de identiteit heeft geverifieerd van, en doorlopend zorgvuldigheidsonderzoek heeft verricht ten aanzien van, de cliënten die rechtstreeks toegang hebben tot de rekeningen van de correspondent-entiteit en dat zij in staat is om op verzoek de relevante cliëntenonderzoeksgegevens te verstrekken aan de correspondent-entiteit. |
Wanneer aanbieders van cryptoactivadiensten besluiten correspondentrelaties te beëindigen om redenen die verband houden met het AML/CFT-beleid, documenteren zij hun besluit.
Aanbieders van cryptoactivadiensten actualiseren de informatie van het zorgvuldigheidsonderzoek voor de correspondentrelatie op gezette tijden, of wanneer nieuwe risico’s met betrekking tot de respondent-entiteit ontstaan.
2. Aanbieders van cryptoactivadiensten houden rekening met de op grond van lid 1 verzamelde informatie om op basis van risicogevoeligheid te bepalen welke passende maatregelen moeten worden genomen om de aan de respondent-entiteit verbonden risico’s te beperken.
3. Uiterlijk op 10 juli 2027 verstrekt de AMLA richtsnoeren tot nadere bepaling van de criteria en elementen waarmee aanbieders van cryptoactivadiensten rekening moeten houden bij het uitvoeren van de in lid 1 bedoelde beoordeling en de in lid 2 bedoelde risicobeperkende maatregelen, met inbegrip van de minimale actie die aanbieders van cryptoactivadiensten moeten ondernemen wanneer wordt vastgesteld dat de respondent-entiteit niet geregistreerd is of niet over een vergunning beschikt.