Source: OJ L, 2024/1620, 19.6.2024

Current language: SV

Artikel 11 Central databas för bekämpning av penningtvätt och finansiering av terrorism


Summary What does Article 11 of the Anti-money laundering authority regulation (AMLAR) say?

This article establishes the central AML/CFT database that the Authority is required to build and maintain.

It is a detailed, operationally significant article that sets out the full mechanics of the database: what goes into it, who must feed information in, who can access it, and under what conditions.

The database draws together information from supervisory authorities across the Union, from the Authority's own direct supervision activities referenced in Article 12, and from non-AML/CFT authorities such as the ECB and the ESAs.

The Authority can then share the contents or its own analysis of that content with a wide range of national and Union bodies, but only on a need-to-know and confidential basis.

The article also mandates the Authority to develop regulatory technical standards to standardise how information is submitted, and sets a 10-year retention limit for personal data held in the database.

Important points:

  • Supervisory authorities are required to transmit a defined set of information to the Authority for inclusion in the database, covering everything from sanctions imposed on obliged entities to risk profile assessments and supervisory resources.
  • The Authority shares database information with supervisory authorities, non-AML/CFT authorities, and the ESAs on a need-to-know and confidential basis, and those bodies may submit reasoned requests for information necessary to their supervisory activities.
  • Personal data held in the database must be deleted after 10 years, though deletion may occur earlier on a case-by-case basis following a regular assessment of necessity.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Myndigheten ska upprätta en central databas med information enligt den här artikeln och hålla den uppdaterad.

    2. Myndigheten ska göra informationen tillgänglig för tillsynsmyndigheter, myndigheter som inte ansvarar för bekämpning av penningtvätt och finansiering av terrorism, andra nationella myndigheter och organ som är behöriga att säkerställa efterlevnad av Europaparlamentets och rådets direktiv 2008/48/EG(28), Europaparlamentets och rådets direktiv 2009/110/EG(29), Europaparlamentets och rådets direktiv 2009/138/EG(30), Europaparlamentets och rådets direktiv 2014/17/EU(31), Europaparlamentets och rådets förordning (EU) nr 537/2014(32), Europaparlamentets och rådets direktiv 2014/56/EU(33), Europaparlamentets och rådets direktiv 2014/65/EU(34) eller Europaparlamentets och rådets direktiv (EU) 2015/2366(35), och för de europeiska tillsynsmyndigheterna, nämligen Europeiska bankmyndigheten (EBA), Europeiska värdepappers- och marknadsmyndigheten (Esma) och Europeiska försäkrings- och tjänstepensionsmyndigheten (Eiopa) (gemensamt kallade ESA-myndigheterna), på grundval av behovsenlig behörighet och konfidentialitet, när det är nödvändigt för att de ska kunna fullgöra sina uppgifter.

    3. Myndigheten ska också analysera den insamlade informationen och får på eget initiativ dela med sig av resultaten av sin analys till tillsynsmyndigheterna, om detta skulle underlätta deras tillsynsverksamhet, och, i förekommande fall, till ansvariga enheter.

    1. Tillsynsmyndigheterna ska överföra åtminstone följande information, inbegripet data som berör enskilda ansvariga enheter, till myndigheten, så att myndigheten för in den informationen i databasen:

      1. En förteckning över alla de tillsynsmyndigheter och självreglerande organ som anförtrotts att utöva tillsyn av ansvariga enheter, inbegripet information om deras uppdrag, uppgifter och befogenheter, och, i tillämpliga fall, angivelse av det ledande tillsynsorganet eller samordningsmekanismen.

      2. Statistik över kategorier av och antal ansvariga enheter som omfattas av tillsynen per kategori i varje medlemsstat samt grundläggande information om dessa enheters riskprofil.

      3. De administrativa åtgärder som tillämpats och sanktionsavgifter som ålagts i samband med tillsynen av enskilda ansvariga enheter som svar på överträdelser av kraven på bekämpning av penningtvätt och finansiering av terrorism, åtföljda av

        1. skälen för att tillämpa den administrativa åtgärden eller ålägga sanktionsavgiften, såsom överträdelsens art,

        2. relaterad information om den tillsynsverksamhet och de resultat som ledde till att den administrativa åtgärden tillämpades eller sanktionsutgiften ålades,

      4. eventuella råd eller yttranden avseende risker för penningtvätt eller finansiering av terrorism som tillhandahållits andra myndigheter i samband med förfaranden för beviljande och återkallande av tillstånd samt lämplighetsbedömningar av enskilda ansvariga enheters aktieägare eller medlemmar i ansvariga enheters ledningsorgan.

      5. resultaten av deras bedömningar av profiler avseende inneboende och kvarstående risk för alla kreditinstitut och finansiella institut som uppfyller kriterierna som anges i artikel 12.1.

      6. resultaten av och rapporterna från tematiska genomgångar och andra övergripande tillsynsåtgärder med avseende på högriskområden eller högriskverksamheter.

      7. Information om den tillsynsverksamhet som de bedrivit under det senaste kalenderåret och som samlats in enligt artikel 40.5 i direktiv (EU) 2024/1640.

      8. Statistik över personal och andra resurser från tillsynsorgan och tillsynsmyndigheter.

    2. Den information som lämnas enligt första stycket ska inte innehålla någon hänvisning till specifika misstankar som rapporterats enligt artikel 69 i förordning (EU) 2024/1624.

    3. Myndigheten ska också i databasen föra in den information som härrör från dess verksamhet på området för direkt tillsyn som motsvarar de informationskategorier som förtecknas i första stycket., samt resultaten av den riskbedömningsprocess som myndigheten genomfört enligt artikel 12.

    1. Myndigheten får begära att tillsynsmyndigheterna lämnar ytterligare information utöver den som avses i punkt 2. Tillsynsmyndigheterna ska uppdatera all information som lämnas så snart en uppdatering är nödvändig eller på myndighetens begäran.

    1. Myndigheten ska i databasen föra in alla uppgifter och all information som är relevant för tillsynsverksamhet avseende bekämpning av penningtvätt och finansiering av terrorism som tillhandahålls av myndighet som inte ansvarar för bekämpning av penningtvätt och finansiering av terrorism, andra nationella myndigheter och organ som är behöriga att säkerställa efterlevnaden av kraven i direktiv 2008/48/EG, direktiv 2009/110/EG, direktiv 2009/138/EG, direktiv 2014/17/EU, förordning (EU) nr 537/2014, direktiv 2014/56/EU, direktiv 2014/65/EU eller direktiv (EU) 2015/2366, eller av ESA-myndigheterna.

    2. Den information som avses i första stycket ska omfatta fall där myndigheter och organ som avses i det stycket har rimliga skäl att misstänka att försök till eller utförande av penningtvätt eller finansiering av terrorism förekommer eller att det finns en ökad risk för penningtvätt eller finansiering av terrorism kopplat till en ansvarig enhet, och där sådana rimliga skäl har uppstått inom ramen för utövandet av deras respektive uppgifter. Databasen ska också innehålla relevant information som myndigheter eller organ som utövar tillsyn över kreditinstitut i enlighet med Europaparlamentets och rådets direktiv 2013/36/EU(36), inbegripet ECB när denna handlar i enlighet med förordning (EU) nr 1024/2013, har inhämtat inom ramen för den pågående tillsynen, inbegripet information om bedömningar av affärsmodeller, bedömningar av styrningsarrangemang, tillståndsförfaranden, bedömningar av förvärv av kvalificerade innehav, lämplighetsbedömningar och förfaranden relaterade till återkallande av tillstånd.

    1. De myndigheter eller organ som avses i punkt 1 andra stycket får lämna en motiverad begäran till myndigheten om information som samlats in enligt den här artikeln om denna information är nödvändig för deras tillsynsverksamhet. Myndigheten ska bedöma en sådan begäran och inom rimlig tid och på grundval av behovsenlig behörighet och konfidentialitet lämna denna information. Myndigheten ska underrätta den myndighet eller det organ som ursprungligen har tillhandahållit den begärda informationen om den begärande myndighetens eller organets identitet, den berörda ansvariga enhetens identitet, motivet till begäran om information och huruvida informationen har lämnats ut till den myndighet eller det organ som lämnat begäran. Om myndigheten beslutar att inte lämna den begärda informationen ska den ge en utförlig motivering till det beslutet.

    1. Myndigheten ska utarbeta utkast till tekniska standarder för tillsyn som specificerar följande:

      1. Förfarande, format och tidsfrister för överföring av information enligt punkterna 2 och 3.

      2. Omfattningen av och detaljnivån på den information som ska överföras, med beaktande av relevanta skillnader mellan ansvariga enheter, såsom deras riskprofil.

      3. Omfattningen av och detaljnivån på den information som ska överföras med avseende på ansvariga enheter i den icke-finansiella sektorn.

      4. Den typ av information för vars utlämnande myndigheten, på motiverad begäran eller på eget initiativ, kräver förhandsgodkännande från den tillsynsmyndighet som informationen härrör från.

      5. Vilken väsentlighetsnivå en överträdelse behöver ha för att en tillsynsmyndighet ska vara skyldig att överföra information om överträdelsen enligt punkt 2 c.

      6. Villkoren under vilka myndigheten får begära ytterligare information enligt punkt 3.

      7. De typer av ytterligare information som ska överföras till myndigheten enligt punkt 3.

    2. Myndigheten ska överlämna dessa utkast till tekniska standarder för tillsyn till kommissionen senast den 27 december 2025.

    3. Kommissionen ges befogenhet att komplettera denna förordning genom att anta de tekniska standarder för tillsyn som avses i första stycket i enlighet med artikel 49 i denna förordning.

    1. Personuppgifter som samlas in i enlighet med den här artikeln får bevaras i en identifierbar form i upp till 10 år efter den dag då myndigheten samlade in uppgifterna, varefter dessa uppgifter ska raderas. På grundval av en regelbunden bedömning av hur nödvändiga de är får personuppgifter från fall till fall raderas före utgången av den perioden.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod