1. Se, tendo em conta os fatores de risco estabelecidos nos anexos II e III, a relação de negócio ou a operação apresentarem um baixo grau de risco, as entidades obrigadas podem aplicar as seguintes medidas de diligência simplificada:
a) | Verificar a identidade do cliente e do beneficiário efetivo após o estabelecimento da relação de negócio, desde que o risco mais baixo específico identificado justifique esse adiamento, mas, em qualquer caso, o mais tardar 60 dias após o estabelecimento da relação; |
b) | Reduzir a frequência das atualizações da identificação dos clientes; |
c) | Reduzir a quantidade de informação recolhida para identificar a finalidade e a natureza pretendida da relação de negócio ou da operação ocasional, ou deduzi-la do tipo de operações ou relações de negócio estabelecidas; |
d) | Reduzir a frequência ou o grau de controlo das operações efetuadas pelo cliente; |
e) | Aplicar qualquer outra medida pertinente de diligência simplificada identificada pela ACBC nos termos do artigo 28.o. |
As medidas a que se refere o primeiro parágrafo devem ser proporcionais à natureza e à dimensão da atividade e aos elementos específicos de risco mais baixo identificados. No entanto, as entidades obrigadas devem efetuar um controlo suficiente das operações e da relação de negócio, de modo a permitir a deteção de operações não habituais ou suspeitas.
2. As entidades obrigadas devem assegurar que os procedimentos internos estabelecidos nos termos do artigo 9.o contêm as medidas específicas de verificação simplificada a tomar em relação aos diferentes tipos de clientes que apresentam um risco mais baixo. As entidades obrigadas devem documentar as decisões destinadas a ter em conta fatores adicionais de risco mais baixo.
3. Para efeitos da aplicação das medidas de diligência simplificada a que se refere o n.o 1, alínea a), as entidades obrigadas devem adotar procedimentos de gestão de risco no que diz respeito às condições em que podem prestar serviços a um cliente ou para ele realizar operações antes de a verificação ter lugar, nomeadamente limitando o montante, o número ou os tipos de operações que podem ser realizadas ou controlando as operações para assegurar que estão em conformidade com as normas previstas para a relação de negócio em causa.
4. As entidades obrigadas devem verificar regularmente se as condições para a aplicação de medidas de diligência simplificada continuam a existir. A frequência dessas verificações deve ser adequada à natureza e à dimensão da atividade e aos riscos decorrentes da relação específica.
5. As entidades obrigadas devem abster-se de aplicar medidas de diligência simplificada em qualquer uma das seguintes situações:
a) | As entidades obrigadas têm dúvidas quanto à veracidade das informações prestadas pelo cliente ou pelo beneficiário efetivo na fase de identificação, ou detetam incoerências relativamente a essas informações; |
b) | Os fatores que indiciam um risco mais baixo já não se encontram presentes; |
c) | O controlo das operações do cliente e as informações recolhidas no contexto da relação de negócio excluem um cenário de risco mais baixo; |
d) | Existe uma suspeita de branqueamento de capitais ou de financiamento do terrorismo; |
e) | Existe uma suspeita de que o cliente, ou a pessoa que atua em nome do cliente, está a tentar contornar ou eludir sanções financeiras específicas. |