SFC - SARLAFT, conocimiento del cliente. Actualización de la información Concepto 2019129761-004 del 29 de octubre de 2019 id2019129761
Superintendencia Financiera
Descargar PDF
Disponible
Detalles
- Título
- SFC - SARLAFT, conocimiento del cliente. Actualización de la información Concepto 2019129761-004 del 29 de octubre de 2019 id2019129761
- Autor
- Superintendencia Financiera
- Categoría
- Infralegal
- Área del derecho
- Financiero
- Año
- 2019
SARLAFT, CONOCIMIENTO DEL CLIENTE, ACTUALIZACIÒN DE LA INFORMACIÒN Concepto 2019129761-004 del 29 de octubre de 2019
Sìntesis: La información requerida para la adecuada administración del SARLAFT puede ser obtenida por fuentes alternas que garanticen la veracidad de los datos que se están capturando. «(…) consulta relativa a la posibilidad de que la actualización anual de la información suministrada en el formulario de solicitud de vinculación de clientes pueda ser realizada a través de consultas en bases de datos tales como CIFIN, UBICA Y APL, sin que exista confirmación directa del cliente, en virtud de lo establecido en el numeral 4.2.2.2.1.8.1.1. de la Circular Básica Jurídica. Al respecto, nos permitimos efectuar las siguientes consideraciones: Sea lo primero expresar que el precitado numeral 4.2.2.2.1.8.1 del Capítulo SARLAFT se enmarca dentro de los parámetros mínimos de los procedimientos de conocimiento del cliente, de tal manera que lo allí consignado refleja un deber a cargo de las entidades vigiladas por la Superintendencia Financiera de Colombia (SFC) indispensable para la mejor administración del riesgo de lavado de activos y financiación del terrorismo (LA/FT), que no puede omitirse. Precisado lo anterior se tienen que la referida disposición señala lo siguiente: “Permitir la realización de todas las diligencias necesarias para confirmar y actualizar, como mínimo anualmente, los datos suministrados en el formulario de solicitud de vinculación de clientes que por su naturaleza puedan variar (dirección, teléfono, actividad, origen de los recursos etc.). Para el caso de productos inactivos, la actualización se debe llevar a cabo cuando el producto deje de tener tal
condición. En el evento en que cambie la participación de los accionistas o asociados, en los términos exigidos en el formulario de vinculación, corresponde a las entidades determinar una periodicidad menor para la actualización la información, atendiendo el nivel de riesgo de cada cliente” (se resalta). Del texto anterior, se desprende el deber que tienen las entidades de permitir o posibilitar la actualización de la información que por su naturaleza ha variado, es decir, hacer posible que se pongan al día los datos de un cliente que hayan cambiado durante la relación con la entidad vigilada, como mínimo cada año, de manera tal que se asegure la mejor calidad de la data para desarrollar correctamente las etapas del Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo (SARLAFT), especialmente la de monitoreo, así como lograr una adecuada segmentación por factores de riesgo. Ahora bien, la norma no señala de manera expresa quién ni cómo debe efectuarse la actualización de la información; sin embargo, como quiera que se trata de la modernización de los datos recogidos en el formulario de vinculación, podría predicarse, en principio, que debe ser llevada a cabo por el cliente ya que es el titular de los referidos datos. No obstante, puede darse la posibilidad de que algunos de los clientes no cumplen con esta labor, debiendo entonces la entidad acudir a diferentes mecanismos o estrategias que le permitan cumplir con ese propósito. Y es que no podemos perder de vista que si la entidad vigilada no logra obtener la actualización de los datos porque el cliente no se los aporta, podría tener algunos inconsistencias en la data al no contar con la información mínima y relevante para la adecuada administración del riesgo de LA/FT, lo cual conllevaría a
que no se tenga el insumo necesario para hacer una adecuada segmentación de los factores de riesgo y, en consecuencia, presentar debilidades en la etapa de monitoreo y en la parametrización de alertas, llegando incluso a la no generación de aquellas ante eventos anormales dentro del comportamiento de los segmentos de sus clientes. Así pues, dada la importancia de la calidad de la data en la administración del referido riesgo, no se encuentra objeción para que los datos puedan ser obtenidos por fuentes alternas que garanticen la veracidad de los datos que se están capturando. De todas formas, deberá tenerse especial cuidado en la medida en que las centrales de información pueden no disponer de la totalidad de la información que haya variado en el periodo de un año para un determinado cliente, motivo por el cual es necesario analizar qué información reposa en estas centrales y cuál no para compararla respecto de la mínima solicitada por el Capítulo SARLAFT. Ahora bien, tratándose, por ejemplo, del cambio en la participación accionaria en clientes persona jurídica, de la información de operaciones en moneda extranjera, o incrementos en el patrimonio que no esté disponible en las precitadas centrales, su obtención se debería realizar mediante otro tipo de fuentes que permita conseguir esta data, pues de lo contrario, no estaría realizando un ejercicio completo de actualización. En todo caso, la entidad vigilada deberá dejar constancia de todas las diligencias tendientes a la ubicación del cliente, así como de los mecanismos que le facilitó para que éste lograra realizar tal actualización. (…).»