Αρχεία AML 5 Ετών: Τι Ακριβώς Πρέπει να Φυλάτε βάσει Ν.4557/2018
«5 χρόνια» — αλλά 5 χρόνια από πότε; Και τι ακριβώς; Ο νόμος είναι σαφής, αλλά πολλοί επαγγελματίες φυλάνε είτε πολύ λίγα είτε τα λάθος έγγραφα.
Τι Λέει Ο Νόμος: Άρθρο 25 Ν.4557/2018
Βάσει άρθρου 25 Ν.4557/2018, τα υπόχρεα πρόσωπα υποχρεούνται να τηρούν: «Αντίγραφα των απαιτούμενων εγγράφων ή πληροφοριών δέουσας επιμέλειας για διάστημα 5 ετών μετά τη λήξη της επαγγελματικής σχέσης ή της περαιωθείσας περιστασιακής συναλλαγής.» Κρίσιμη λεπτομέρεια: Η 5ετία μετράει από τη ΛΗΞΗ της σχέσης, όχι από την έναρξη. Αν ο πελάτης παραμείνει πελάτης σας για 10 χρόνια, τα αρχεία πρέπει να φυλαχθούν για 15 χρόνια συνολικά (10 + 5). Ειδικά για STR και εσωτερικές αναφορές: Τα αρχεία αυτά πρέπει να φυλάσσονται για 5 χρόνια από την ημερομηνία υποβολής τους.
Ποια Ακριβώς Έγγραφα Πρέπει να Φυλάτε;
Πλήρης λίστα υποχρεωτικών αρχείων: Έγγραφα Ταυτοποίησης: • Αντίγραφο ταυτότητας/διαβατηρίου (φυσικά πρόσωπα) • Καταστατικό, ΑΦΜ, ΔΟΥ (νομικά πρόσωπα) • Στοιχεία UBO και σχετικά έγγραφα Έγγραφα Δέουσας Επιμέλειας: • Risk assessment και αιτιολόγηση βαθμολογίας • Checklist CDD με ημερομηνίες ολοκλήρωσης • Αποτελέσματα ελέγχων sanctions/PEP lists • Τεκμηρίωση source of funds (για EDD) Συναλλαγές: • Στοιχεία όλων των σημαντικών συναλλαγών • Τεκμηρίωση ασυνήθιστων συναλλαγών (ακόμα και αν δεν υποβλήθηκε STR) Εσωτερική Τεκμηρίωση: • Λόγοι άρνησης συνεργασίας με πελάτη (αν συνέβη) • STR ή SAR που υποβλήθηκαν
Ψηφιακά ή Φυσικά Αρχεία;
Ο Ν.4557/2018 αποδέχεται ψηφιακή τήρηση αρχείων, εφόσον: • Διασφαλίζεται η ακεραιότητα των εγγράφων (δεν μπορούν να τροποποιηθούν) • Υπάρχει δυνατότητα άμεσης ανάκτησης για εποπτικές αρχές • Τηρούνται οι απαιτήσεις ασφάλειας GDPR (κρυπτογράφηση, πρόσβαση μόνο εξουσιοδοτημένων) Πρακτικά: Σαρωμένα PDFs αποθηκευμένα σε ασφαλές cloud (όχι στο email ή το desktop) είναι αποδεκτά και προτιμότερα από φυσικούς φακέλους για ευκολία ανάκτησης. Προσοχή: Ο Google Drive ή το Dropbox δεν θεωρούνται «ασφαλείς» λύσεις για KYC έγγραφα χωρίς επιπλέον ρυθμίσεις — χρειάζεστε GDPR-compliant πλατφόρμα.
Τι Ελέγχουν οι Αρχές & Checklist
Σε εποπτικό έλεγχο, οι αρχές τυπικά ελέγχουν: ✓ Πληρότητα αρχείων (έχετε όλα τα απαιτούμενα έγγραφα;) ✓ Ενημερότητα (είναι ενημερωμένα ή έχουν λήξει;) ✓ Ασφάλεια αποθήκευσης (πού και πώς αποθηκεύονται;) ✓ Δυνατότητα ανάκτησης (μπορείτε να παρέχετε αμέσως κάθε φάκελο;) ✓ Τήρηση 5ετίας (για παλιούς πελάτες) Checklist τήρησης αρχείων: ☐ Κάθε ενεργός πελάτης: πλήρης φάκελος CDD ☐ Κάθε φάκελος: ημερομηνία δημιουργίας + τελευταίας επικαιροποίησης ☐ Λήξεις εγγράφων: σύστημα ειδοποίησης πριν τη λήξη ☐ Παλιοί πελάτες: αρχεία φυλάσσονται έως 5 χρόνια μετά τη λήξη ☐ Ετήσιος εσωτερικός έλεγχος πληρότητας αρχείων