Dokumendiregister | Rahandusministeerium |
Viit | 13-5.1/223-2 |
Registreeritud | 05.02.2025 |
Sünkroonitud | 06.02.2025 |
Liik | Väljaminev kiri |
Funktsioon | 13 FINANTSPOLIITIKA KUJUNDAMINE |
Sari | 13-5.1 Kirjavahetus rahapesu ja terrorismi rahastamise tõkestamise küsimuses (Arhiiviväärtuslik) |
Toimik | 13-5.1/2025 |
Juurdepääsupiirang | Avalik |
Juurdepääsupiirang | |
Adressaat | Wallester AS |
Saabumis/saatmisviis | Wallester AS |
Vastutaja | Revo Krause (Rahandusministeerium, Kantsleri vastutusvaldkond, Finants- ja maksupoliitika valdkond, Rahandusteabe poliitika osakond) |
Originaal | Ava uues aknas |
Suur-Ameerika 1 / 10122 Tallinn / 611 3558 / [email protected] / www.rahandusministeerium.ee
registrikood 70000272
Wallester AS
Vastus selgitustaotlusele
Austatud härra Fred Sooläte
Täname Teid esitatud küsimuste eest. Vastuseks Teie selgitustaotluse punktile 1.1 märgime,
et RahaPTS § 31 lg 31 sätestab, et kui hoolsusmeetmeid ei kohaldata isikuga samas kohas
viibides ja pole võimalik käesoleva paragrahvi lõikes 3 nimetatud süsteemi või teenust
kasutada, peavad isikusamasuse tuvastamiseks ja andmete kontrollimiseks kasutatav vahend
ja teenus tagama;
1) hoolsusmeetmete kohaldamisel kogutud andmete ja dokumentide õigsuse ja ajakohasuse;
2) kujutise, video, heli ja andmete kogumise ja säilitamise turvaliselt, arusaadavas vormis ja
piisava kvaliteediga, mis tagab isiku üheselt äratuntavuse;
3) ühenduse ootamatul katkemisel või muude tehniliste puuduste ilmnemisel isikusamasuse
tuvastamise ebaõnnestumise.
Eelnõu seletuskirja kohaselt RahaPTS § 31 lõikes 31 punktis 1 sätestatu kohaselt peab vahend
või teenus tagama hoolsusmeetmete kohaldamisel kogutud andmete ja dokumentide õigsuse
ja ajakohasuse. See tähendab, et kasutatav vahend või teenus integreerituna kohustatud isiku
hoolsusmeetmete raamistikku tagab piisava kindlusega, et esitatud andmed ja dokumendid on
õiged (sh ka piisavad) ja ajakohased ning hoolsusmeetmeid on võimalik sooritada. Vahendi
või teenuse nõuetelevastavus sõltub ka riskidest, millega kohustatud isik kokku puutub ja
protseduurireeglitest, mida ta rakendab. Muu hulgas peab vahend või teenus võimaldama
tuvastada, kas klient või juhuti tehingut teostav isik osaleb hoolsusmeetmetes isiklikult ja et
ei kasutataks kolmanda isiku lubamatut abi, ning kontrollida, kas esitatud andmed ja
dokumendid on kooskõlas teisest allikast saadud informatsiooni või andmetega.
RahaPTS § 31 lõikes 31 punktis 2 on sätestatud, et kujutis, heli, video ja andmed peavad olema
kogutud turvaliselt, arusaadavas vormis ja piisava kvaliteediga, mis tagab isiku üheselt
äratuntavuse, ning neid tuleb ka selliselt säilitada. Andmete säilitamise nõuded tulevad
RahaPTS-i §-st 47. Siinkohal ei reguleerita andmete säilitamist vaid vahendit või teenust,
mida võib kasutada.
RahaPTS § 31 lõikes 31 punktis 3 on sätestatud, et ühenduse ootamatul katkemisel või muude
tehniliste puuduste ilmnemisel loetakse isikusamasuse tuvastamine ebaõnnestunuks.
Teie 15.01.2025
Meie 05.02.2025 nr 13-5.1/223-2
2
Infotehnoloogilise lahenduse puhul, eriti automatiseeritud lahenduse puhul, peaks tehniline
lahendus seirama ühenduse kvaliteeti ja tundma ära, kui kvaliteet langeb liiga madalaks.
Alternatiivselt peaks toimuma isiku poolt teostatuna samasisuline hindamine hoolsusmeetme
teostamise ajal või vahetult pärast hoolsusmeedet.
Ülaltoodut arvesse võttes leiame, et videointervjuu kasutamine isikusamasuse tuvastamisel
peab tagama RahaPTS § 31 lg 31 punktides 1-3 nimetatud nõuete täitmise.
Vastuseks Teie selgitustaotluse punktile 1.2 märgime, et isikusamasuse tuvastamisel saab
kasutada vaheneid või teenuseid mis vastavad RahaPTS § 31 lg 31 punktides 1-3 sätestatud
nõuetele. Eelnõu seletuskirja kohaselt RahaPTS § 31 lõikes 31 on sätestatud alternatiivse
võimalusena teostada isikusamasuse kaugtuvastamist. Lõige sätestab kvalitatiivsed nõuded
kasutatavale vahendile või teenusele, mida kasutatakse kaugtuvastamiseks. Kõik kolmes
punktis sätestatud nõuded peavad olema üheaegselt täidetud, et saaks toimuda edukas seaduse
nõuetele vastav isikusamasuse kaugtuvastamine ja andmete kontrollimine. Lõike 31
rakendamisel peab kohustatud isik ise hindama kasutatava teenuse või vahendi vastavust
käesolevas lõikes sätestatud nõuetele või tuginema asjakohasele välisele ekspertarvamusele.
Vastuseks Teie selgitustaotluse punktile 2.1 märgime, et video ja heli kvaliteet peab olema
selline, mis tagab isiku üheselt äratuntavuse (Vt vastust punktile 1.1).
Vastuseks Teie selgitustaotluse punktile 2.2 märgime, et kohustatud isiku juurdepääs piisava
kvaliteediga videole ja helile tuleb tagada olukorras kus soovitakse kasutada RahaPTS § 31
lg 3¹ sätestatud alternatiivset võimalust teostada isikusamasuse kaugtuvastamist.
Vastuseks Teie selgitustaotluse punktile 2.3 märgime, et juhul kui "liveness check" videote
kasutamine on osa RahaPTS § 31 lg 31 sätestatud alternatiivsest isikusamasuse tuvastamisest,
siis peab sellise video kasutamine vastama ka nimetatud sättes toodud nõuetele.
Vastuseks Teie selgitustaotluse punktile 3.1 märgime, et Seletuskirja kohaselt RahaPTS § 31
lõikega 3 sätestatud lahenduste eeskujuna on kasutatud EBA kaugtuvastamise lahenduse
juhendit. RahaPTS § 31 lõikega 3 punktis 1 on viidatud e-IDAS vahenditele, mis vastavad
usaldusväärsuse tasemetele „kõrge“ või „märkimisväärne“. Siiski pole märkimisväärse
usaldusväärsuse tasemega vahendi kasutamine alati piisav ja seda peab kohustatud isik riske
juhtides arvesse võtma. Lisaks e-IDAS vahendile sobib kaugtuvastamisel kasutamiseks ka
kvalifitseeritud usaldusteenus. Vastavalt Euroopa Parlamendi ja nõukogu määruse (EL) nr
910/2014 lõike 3 punktile 16 on usaldusteenus elektrooniline teenus, mida tavaliselt
osutatakse tasu eest ja mis seisneb:
a) e-allkirjade, e-templite või e-ajatemplite, registreeritud e-andmevahetusteenuste ning nende
teenustega seotud sertifikaatide loomises, kontrollimises ja valideerimises; või
b) veebisaidi autentimise sertifikaatide loomises, kontrollimises ja valideerimises; või
c) e-allkirjade, e-templite või nende teenustega seotud sertifikaatide säilitamises.
Kvalifitseeritud usaldusteenus on teenus, mis vastab viidatud EL määruses sätestatud
turvalisust ja kvaliteeti tagavatele nõuetele.
RahaPTS § 31 lg 11 kohaselt krediidiasutus ja finantseerimisasutus peavad käesoleva
paragrahvi lõikes 1 sätestatud kohustuse täitmisel kasutama lõikes 3 nimetatud süsteemi või
teenust, kui kliendi või juhuti tehingut tegeva isiku elu või asukoht on suure riskiga kolmandas
riigis või riigis või jurisdiktsioonis, mis vastab käesoleva seaduse § 37 lõike 4 punktis 4
sätestatule.
3
Vastuseks Teie selgitustaotluse punktile 3.2 märgime, et Rahandusministeerium ei ole
kaardistanud ja analüüsinud teistes riikides kasutusel olevaid e-identimise süsteeme või
pakutavaid usaldusteenuseid.
Hoolsusmeetmete rakendamisel soovitame tutvuda ka Rahapesu Andmebüroo kodulehel
asuva juhendiga: https://fiu.ee/tegevusluba-ja-jarelevalve/finantseerimisasutus/fuusilise-
isiku-isikusamasuse-tuvastamine
Lugupidamisega
(allkirjastatud digitaalselt)
Rainer Osanik
rahandusteabe poliitika osakonna juhataja
Revo Krause 5388 3995
Nimi | K.p. | Δ | Viit | Tüüp | Org | Osapooled |
---|