فصل پنجم - شناسایی ارباب‌ رجوع

از آیین نامه اجرایی ماده (14) الحاقی قانون مبارزه با پولشویی
اشخاص مشمول مکلفند پیش از برقراری هرگونه تعامل کاری، رویه‌ های شناسایی مقتضی را انجام دهند و در مواردی که انجام این رویه‌ ها امکان‌ پذیر نیست، برقراری هرگونه تعامل کاری ممنوع است و تخلف محسوب می‌ شود.
تبصره 1 - ارایه خدمات به ارباب‌ رجوع به‌ منزله تضمین انجام رویه‌ های شناسایی مقتضی ارباب‌ رجوع توسط کارکنان اشخاص مشمول است و مسئولیت وجود هرگونه تخطی در این زمینه بر عهده اشخاص مشمول و کارکنان ذی ‌ربط است.
تبصره 2 - اشخاص مشمول مکلفند نگهداری و استمرار در ارایه خدمات پایه را به ‌صورت بی‌ نام و یا با هویت مجهول یا جعلی و همچنین انجام هرگونه تراکنش و معاملات مالی الکترونیکی بی‌ نام یا غیرقابل ردیابی را متوقف کنند.
تبصره 3 - اشخاص مشمول مکلفند از ارایه خدمت به اشخاص فاقد هویت قانونی یا اشخاصی که شناسه یکتای هویتی آنها به ‌دلایلی اعم از فوت و غیره توسط مراجع ذی‌ ربط ابطال شده است، خودداری کنند.
اشخاص مشمول مکلفند جهت اجرای فرایندهای شناسایی، خطر (ریسک) تعاملات کاری ارباب‌ رجوع را بر‌ اساس مقررات مبارزه با پولشویی و تأمین مالی تروریسم طبقه‌ بندی کنند و رویه ‌های شناسایی را متناسب با این خطر (ریسک) در سه سطح ساده،‌ معمول و مضاعف به اجرا گذارند. همچنین، سیاست‌ ها،‌ خط‌ مشی‌ ها و رویه‌ های شناسایی ارباب ‌رجوع باید مبتنی بر رویکرد خطر (ریسک) ‌محور باشد تا نظارت مستمر و هدفمند بر تعامل کاری ارباب ‌رجوع پدید آید و سطح اطلاعات اخذ شده از ارباب‌ رجوع (‌ازجمله اطلاعات مالک واقعی اشخاص حقوقی) متناسب با خطر (ریسک) وی تعیین، نگهداری و به‌ روزرسانی شود.
موسسات مالی و اعتباری و صرافی‌ ها مکلفند در اجرای شناسایی ارباب ‌رجوع، فرایندها و رویه‌ های شناسایی مقتضی (شامل شناسایی ساده، معمول و مضاعف) را به‌ گونه ‌ای ساماندهی کنند که حین اخذ اطلاعات کافی در هنگام آغاز تعامل کاری (‌همچنین در طول تعامل کاری)، امکان ارزیابی خطر (ریسک) برقراری تعامل کاری با ارباب ‌رجوع و اتخاذ رویه‌ های شناسایی متناسب فراهم شود.
تبصره 1 - اطلاعات مورد نیاز باید حداقل شامل مواردی نظیر نوع شخص (حقیقی یا حقوقی)، تابعیت ارباب‌ رجوع، منطقه جغرافیایی محل سکونت و محل اقامت قانونی، مبدأ و مقصد مورد انتظار تراکنش ‌ها و عملیات ارباب‌ رجوع، شغل و نوع فعالیت، میزان درآمد و منابع اموال، خدمات مورد تقاضا یا ارایه ‌شده از سوی ارباب‌ رجوع، هدف از افتتاح حساب یا ایجاد تعامل کاری، استفاده مستقیم یا با واسطه از خدمات دریافتی و استفاده یا دریافت خدمات به ‌صورت غیرحضوری باشد که ماهیت، هدف و خطر (ریسک) تعامل کاری با ارباب‌ رجوع را مشخص سازد.
تبصره 2 - ارایه خدمات ‌غیرپایه کمتر از سقف مقرر به ارزیابی خطر (ریسک) برقراری تعامل کاری با ارباب ‌رجوع نیاز ندارد.
اشخاص مشمول می‌ توانند پس از انجام یک ارزیابی جامع خطر (ریسک)، تنها در مواردی که خطر (ریسک) تعاملات کاری پایین‌ ارزیابی می ‌شود به انجام رویه‌ های شناسایی ساده اکتفا کنند. در سایر موارد، انجام رویه‌ های شناسایی معمول و یا شناسایی مضاعف مطابق با مقررات آیین ‌نامه الزامی است.
تبصره - اشخاص مشمول مکلفند مصادیق آن دسته از تعاملات کاری که در خصوص آنها رویه ‌های شناسایی ساده به اجرا گذاشته می ‌شود، به تأیید دستگاه ‌های متولی نظارت برسانند.
به ‌منظور انجام رویه‌ های شناسایی ساده، اشخاص مشمول مکلفند تدابیر سهل ‌گیرانه شناسایی ارباب‌ رجوع را متناسب با سطح خطر (ریسک) ارباب‌ رجوع اتخاذ کنند. این تدابیر نباید ناقض سایر مقررات مبارزه با پولشویی و تأمین مالی تروریسم باشد. برخی از این تدابیر عبارتند از:
1 - کاهش تعداد دفعات به ‌روزرسانی اطلاعات شناسایی ارباب‌ رجوع.
2 - کاهش میزان پایش مستمر و بررسی موشکافانهٴ تراکنش‌ ها بر اساس سطح فعالیت مورد انتظار ارباب‌ رجوع؛
3 - عدم جمع ‌آوری اطلاعات دقیق و با جزئیات، یا انجام اقدامات خاص برای شناخت هدف و ماهیت مورد نظر روابط تجاری، در مواردی که هدف و ماهیت تراکنش‌ ها از طریق نوع تراکنش ‌ها یا روابط کاری ایجاد شده قابل استنباط باشد.
اشخاص مشمول مکلفند هنگام ارائه همهٴ تعاملات کاری حتی کمتر از سقف مقرر از جمله انجام هرگونه دریافت و پرداخت، حواله وجه، صدور و پرداخت چک، ارائهٴ تسهیلات، صدور انواع کارت دریافت و پرداخت، صدور انواع ضمانت‌ نامه، خرید و فروش ارز و اوراق گواهی سپرده و اوراق مشارکت، قبول ضمانت و تعهد ضامنین به هر شکل از قبیل امضای سفته، بروات و اعتبارات اسنادی، خرید و فروش سهام، ارائه انواع خدمات بیمه‌ ای، خدمات واسپاری، خرید اوراق سرمایه‌ گذاری، ارائه انواع خدمات مالیاتی از جمله تهیه و تنظیم اظهارنامهٴ مالیاتی و تحریر دفاتر قانونی و ارائهٴ انواع خدمات از سوی نهادهای عمومی غیردولتی، به اجرای فرایند احراز هویت ارباب‌ رجوع (اعم از دائم/ گذری، حقیقی/ حقوقی) اقدام و اطلاعات آن را در دفاتر و یا سامانه (سیستم)‌ های اطلاعاتی خود ثبت کنند. این اقدام باید پیش از ایجاد تعامل کاری و ارائهٴ هر محصول یا خدمت یا انجام هرگونه تراکنش انجام شود.
تبصره - پرداخت قبوض دولتی و خدمات شهری کمتر از سقف مقرر و سایر موارد اعلامی شورا به احراز هویت نیازی ندارد.
اشخاص مشمول مکلفند به ‌منظور اجرای فرایند احراز هویت ارباب‌ رجوع، به اخذ اطلاعات هویتی وی و بررسی تطابق این اطلاعات با مدارک شناسایی معتبر اقدام کنند.
تبصره 1 - به ‌منظور احراز هویت اشخاصی که به نمایندگی از شخص اصیل تحت هر عنوان (از جمله ولیّ، وصی، قیم، وکیل و نمایندهٴ شخص حقوقی) به اشخاص مشمول مراجعه می ‌کنند، اشخاص مشمول مکلفند علاوه بر اجرای فرایند احراز هویت در خصوص نماینده، اسناد معتبر و رسمی مبین نمایندگی مانند وکالت ‌نامه را اخذ و تطابق آن را بررسی کنند.
تبصره 2 - در خصوص خدمات الکترونیکی و غیرحضوری (مانند خدمات اینترنتی)‌، پذیرش ابزار پرداخت‌، دریافت اطلاعات مرتبط (مانند دریافت رمز، تاریخ انقضای کارت) و انطباق آ‌ن‌ ها به ‌منزلهٴ اجرای فرایند احراز هویت است.
تبصره 3 - مدارک شناسایی معتبر در خصوص اشخاص حقیقی و حقوقی ایرانی توسط مرکز تعیین و اعلام می ‌شود.
در خصوص اشخاص حقوقی در شرف تأسیس، موسسات مالی و اعتباری می ‌توانند بدون دریافت شناسهٴ ملی به افتتاح حساب اقدام کنند، منوط به این امر که معرفی ‌نامهٴ رسمی سازمان ثبت اسناد و املاک کشور را اخذ و حساب مذکور را تا زمان دریافت شناسهٴ ملی جهت برداشت مسدود نمایند.
تبصره 1 - در صورت انصراف اشخاص حقوقی در شرف تأسیس از ثبت رسمی، موسسات مالی و اعتباری صرفاً با اعلام سازمان ثبت اسناد و املاک کشور می ‌توانند به بستن حساب و استرداد ودیعهٴ سپرده ‌گذاری ‌شده اقدام کنند. ودیعهٴ سپرده ‌گذاری‌ شده صرفاً به شخص حقیقی افتتاح ‌کنندهٴ حساب یا نمایندهٴ مجاز اعلامی توسط سازمان ثبت اسناد و املاک کشور بازپرداخت می ‌شود.
تبصره 2 - بانک مرکزی جمهوری اسلامی ایران مکلف است با همکاری سازمان ثبت اسناد و املاک کشور ظرف سه ماه پس از تصویب آیین ‌نامه، زیرساخت سامانه (سیستمی) لازم را جهت اجرای این ماده و تبادل اطلاعات اشخاص حقوقی در شرف تأسیس فراهم آورد.
موسسات مالی و اعتباری و صرافی‌ ها مکلفند در موارد زیر نسبت به انجام یا به ‌روزرسانی رویه ‌های شناسایی معمول اقدام کنند:
1 - پیش از ارائهٴ خدمات پایه (اعم از افتتاح حساب و...)؛
2 ‌- پیش از ارائهٴ خدمات ‌غیرپایه و برقراری تعامل کاری با ارباب‌ رجوع گذری برای تراکنش‌ های بالاتر از سقف مقرر، بدون توجه به اینکه تراکنش ‌به‌ عنوان یک تراکنش واحد و یا چند تراکنش مرتبط به هم انجام می ‌شود؛
3 - پیش از انجام نقل ‌و انتقالات الکترونیکی بین ‌المللی؛
4 - وجود سوء ‌ظن در مورد پول‌ شویی و یا تأمین مالی تروریسم؛
5 - وجود شک و تردید در مورد صحت یا کفایت اطلاعاتِ از قبل دریافت ‌شده از ارباب ‌رجوع؛
6 - وجود دلایلی مبنی بر تغییر در وضعیت و اطلاعات ارباب‌ رجوع حین انجام رویه‌ های نظارت و پایش.
تبصره - به‌ منظور اجرای رویه‌ های شناسایی معمول، فواصل زمانی به ‌روزرسانی اطلاعات برای ارباب ‌رجوع نباید بیش از یک سال به طول انجامد؛ در خصوص اشخاص پرخطر (پرریسک) باید این به ‌روزرسانی در فواصل زمانی کوتاه‌ تری انجام پذیرد.
اشخاص مشمول مکلفند به ‌منظور انجام رویه ‌های شناسایی معمول، تدابیر مناسبی اتخاذ کنند تا از انجام اقدامات زیر در خصوص ارباب ‌رجوع اطمینان حاصل شود:
1 - احراز هویت ارباب ‌رجوع تنها با استفاده از منابع قابل اطمینان و مستقل و اخذ مدارک معتبر؛
2 - اطمینان از شناسایی مالک واقعی مبتنی بر اطلاعات و اسناد قابل اتکا؛
3 - شناخت ماهیت، هدف و میزان فعالیت ارباب ‌رجوع طی برقراری تعامل کاری؛
4 - بررسی اسناد و مدارک مثبتهٴ اشخاصی که تحت هر عنوان (ازجمله ولیّ، وصی، قیم، وکیل و نمایندهٴ شخص حقوقی) به نمایندگی از اشخاص دیگر به موسسات مالی و اعتباری مراجعه کرده ‌اند، علاوه بر انجام رویه‌ های احراز هویت در خصوص این اشخاص؛
5 - اجرای فرایند شناسایی معمول به ‌صورت مستمر با انجام اقدامات مقتضی نظیر اطمینان از بهنگام ‌بودن اطلاعات اخذ شده از ارباب ‌رجوع، پایش مستمر ارباب ‌رجوع بر اساس سطح فعالیت مورد انتظار ارباب ‌رجوع و تطابق تراکنش‌ های ارباب ‌رجوع با اطلاعات اخذ شده از آن ‌ها؛
6 - جمع ‌آوری و نگهداری اطلاعات مربوط به ارزیابی خطر (ریسک) تعاملات کاری.
موسسات مالی و اعتباری مکلفند به‌ منظور اجرای رویه ‌های شناسایی معمول در خصوص اشخاص حقیقی، تدابیر حداقلی زیر را رعایت کنند و سه دستهٴ کلی اطلاعات هویتی، اقتصادی و مالک واقعی موضوع این ماده را همراه با اسناد و مدارک معتبر، حسب مورد از ارباب ‌رجوع یا دستگاه‌ های ذی ‌ربط اخذ و پس از اطمینان از صحت و اصالت اطلاعات، آن ‌ها را به ‌صورت سامانه ای (سیستمی) در رخ نمای (پروفایل) مشتریان خود نگهداری کنند.
تبصره 1 - حداقل اطلاعات هویتی، اقتصادی و مالک واقعی در خصوص اشخاص حقیقی ایرانی به شرح زیر است:
1 - احراز هویت ارباب ‌رجوع و اخذ اطلاعات هویتی اعم از نام و نام خانوادگی، سال تولد، شمارهٴ ملی، نام پدر، وضعیت حیات و در صورت فوت تاریخ آن، شناسه (کد) پستی محل اقامت، با دریافت اسناد و مدارک شناسایی معتبر؛
2 - انجام اقدامات مقتضی (نظیر دریافت اظهار کتبی و اخذ تعهد مبنی بر صحت اظهارات) جهت تعیین اینکه ارباب ‌رجوع از طرف خود یا از طرف مالکان واقعی دیگری فعالیت می ‌کند و در صورت وجود مالک واقعی، اخذ اطلاعات هویتی مالک واقعی طبق مقررات این ماده.
3 - اطلاعات اقتصادی شامل اطلاعات شغلی (مانند مشخصات کارفرما/ سازمان/ موسسهٴ محل اشتغال در خصوص کارمندان و کارگران و عنوان فعالیت شغلی و شمارهٴ مجوز فعالیت در خصوص مشاغل آزاد)، پیش ‌بینی از میزان درآمد سالانه، پیش ‌بینی از مجموع مبالغ سالانهٴ واریزی و برداشتی از حساب، پیش‌ بینی از حداکثر مبلغ هر تراکنش، اطلاعات سایر منابع درآمدی (مانند شناسه (کد) معاملاتی بورس اوراق بهادار، شناسه (کد) رهگیری اجاره‌ نامهٴ املاک و مستغلات)، گزارش بازرس و حسابرس قانونی (در صورت اجباری ‌بودن داشتن بازرس یا حسابرس قانونی برای ارباب ‌رجوع)، اظهارنامهٴ مالیاتی و شناسه (کد) اقتصادی (در صورت وجود).
تبصره 2 - اطلاعات هویتی، اقتصادی و مالک واقعی در خصوص اشخاص حقیقی خارجی به شرح زیر است:
1 - احراز هویت ارباب ‌رجوع و اخذ اطلاعات هویتی نام و نام خانوادگی، نام پدر، نام جد، شمارهٴ اختصاصی، تاریخ و محل تولد، وضعیت حیات و تاریخ فوت، وضعیت اقامت شخص و تاریخ ورود وی به کشور، شناسه (کد) پستی محل اقامت، نوع مدرک هویتی، مدت اعتبار مدارک هویتی، ملیت، با دریافت اسناد و مدارک شناسایی معتبر؛
2 - انجام اقدامات مقتضی (نظیر دریافت اظهار کتبی و اخذ تعهد مبنی بر صحت اظهارات) جهت تعیین اینکه ارباب‌ رجوع از طرف خود یا از طرف مالکان واقعی دیگری فعالیت می‌ کند و در صورت وجود مالک واقعی، اخذ اطلاعات هویتی مالک واقعی طبق مقررات این ماده.
3 - اطلاعات اقتصادی شامل اطلاعات شغلی و مجوز فعالیت اخذ شده از وزارت تعاون، کار و رفاه اجتماعی (مانند مشخصات کارفرما/ سازمان/ موسسهٴ محل اشتغال در خصوص کارمندان و کارگران و عنوان فعالیت شغلی و شمارهٴ مجوز فعالیت در خصوص مشاغل آزاد)، پیش‌ بینی از میزان درآمد سالانه، پیش‌ بینی از مجموع مبالغ سالانهٴ واریزی و برداشتی از حساب، پیش ‌بینی از حداکثر مبلغ هر تراکنش، اطلاعات سایر منابع درآمدی (مانند شناسه (کد) معاملاتی بورس اوراق بهادار، شناسه (کد) رهگیری اجاره‌ نامهٴ املاک و مستغلات)، گزارش بازرس و حسابرس قانونی (در صورت اجباری بودن داشتن بازرس یا حسابرس قانونی برای ارباب رجوع)، اظهارنامهٴ مالیاتی و شناسه (کد) اقتصادی (در صورت وجود).
موسسات مالی و اعتباری مکلفند به ‌منظور اجرای رویه ‌های شناسایی معمول در خصوص اشخاص حقوقی، تدابیر حداقلی زیر را رعایت کنند و سه دستهٴ کلی اطلاعات هویتی، اقتصادی و مالک واقعی را به شرح این ماده همراه با اسناد و مدارک معتبر، حسب مورد از ارباب ‌رجوع یا دستگاه ‌های ذی ‌ربط اخذ و پس از اطمینان از صحت و اصالت اطلاعات، آن ‌ها را به ‌همراه اسناد مربوط به‌ صورت سامانه ای (سیستمی) در رخ نمای (پروفایل) مشتریان خود نگهداری کنند.
1 - احراز هویت ارباب ‌رجوع و اخذ اطلاعات هویتی زیر با دریافت اسناد و مدارک:
الف - شناسهٴ ملی، نام شخص حقوقی، نوع شخص حقوقی (تجارتی یا غیرتجارتی/ انتفاعی یا ‌غیرانتفاعی/ دولتی یا غیردولتی/ در خصوص شرکت‌ های تجارتی نوع آن اعم از مسئولیت محدود، سهامی عام، سهامی خاص و غیره)، نهاد ثبت ‌کننده (اعم از ثبت شرکت‌ ها و موسسات غیرتجارتی، وزارت کشور، و غیره)، تاریخ تأسیس، وضعیت (اعم از فعال، منحل‌ شده و ختم ‌تصفیه ‌شده) و تاریخ انحلال/ ختم تصفیه با تکیه بر اسناد و مدارک معتبر دال بر موجودیت شخص حقوقی نظیر اساسنامه و شرکت ‌نامه؛
ب - ساختار مالکیت و ساختار واپایشی (کنترلی) ارباب ‌رجوع شامل اطلاعات سهامداران عمده، اعضای هیئت‌ مدیره، مدیران ارشد اجرایی و حسب مورد بازرسان یا حسابرسان با تکیه بر مقررات حاکم بر شخص حقوقی که به آن ‌ها انتظام می ‌دهد و بر اساس آن نظارت می ‌شوند (نظیر اساسنامه)؛
پ - نشانی و شناسه (کد) پستی احراز شدهٴ محل اقامت قانونی دفتر مرکزی و محل اصلی فعالیت با تکیه بر اسناد و مدارک معتبر دال بر موجودیت شخص حقوقی.
2 - شناخت مالک واقعی اشخاص حقوقی بر اساس اخذ اطلاعات هویتی اشخاص زیر:
الف - اشخاص حقیقی یا آن گروه از اشخاص حقوقی که ‌مستقیم یا غیرمستقیم حداقل دارای منفعت (25) درصد از مالکیت سهام یا یک کرسی مدیریتی در هیئت ‌مدیرهٴ شخص حقوقی باشند، مالک واقعی شناخته می ‌شوند.
ب - اشخاصی که با استفاده از ابزارهای دیگر نظیر وکالت‌ نامه به واپایش (کنترل) اشخاص حقوقی می‌ پردازند، در صورت تردید در مورد بند (الف) یا نبودِ شخص حقیقی که از طریق مالکیت امکان کنترل اشخاص حقوقی را داشته باشد.
پ - مدیران ارشد اشخاص حقوقی در صورت تحقق ‌نیافتن بندهای (الف) و (ب).
3 - شناخت موضوع، ماهیت و میزان فعالیت ارباب ‌رجوع با اخذ اطلاعاتی نظیر زمینهٴ فعالیت (مانند تولیدی و بازرگانی)، پیش‌ بینی از منابع درآمد مانند درآمد حاصل از سرمایه ‌گذاری و فروش محصولات، پیش ‌بینی از میزان فروش، هزینه و درآمد، پیش ‌بینی از میزان صادرات و واردات، پیش ‌بینی از میزان گردش حساب مورد انتظار سالانه و پیش‌ بینی از تعداد تراکنش‌ های مورد انتظار سالانه با تکیه بر اسناد و مدارک معتبر اعم از مجوز فعالیت شخص حقوقی (جواز تأسیس، جواز کسب، پروانهٴ بهره‌ برداری یا کارت بازرگانی و مجوز نماد اعتماد الکترونیکی)، آخرین اظهارنامهٴ مالیاتی و یا یکی از گزارش‌ های منضم به صورت‌ های مالی که قابل‌ِ استعلام از جامعهٴ حسابداران رسمی ایران باشد.
تبصره 1 - برای اشخاص حقوقی که سهام آن ‌ها در بورس عرضه می‌ شود و مالکیت آن ‌ها شفاف است، نیازی به شناسایی و تأیید هویت سهامداران و مالک واقعی نیست.
تبصره 2 - بانک مرکزی جمهوری اسلامی ایران مکلف است اطلاعات لازم را در خصوص اجرای این ماده از طریق سامانهٴ موضوع مادهٴ (29) این آیین ‌نامه در اختیار اشخاص مشمول قرار دهد.
تبصره 3 - موسسات ارائه ‌دهندهٴ خدمات بیمه مکلف ‌اند علاوه بر انجام رویه‌ های شناسایی (ساده ‌شده، معمول، یا مضاعف) مانند شناسایی مالک واقعی، تدابیر مربوط به شناسایی ذی‌ نفعان بیمهٴ عمر و یا سایر موارد، سرمایه‌ گذاری را به شرح زیر انجام دهند:
1 - شناسایی ذی ‌نفعانی که نام آن ‌ها در بیمه ‌نامه ‌به ‌طور صریح تعیین شده است (اعم از اشخاص حقیقی و یا حقوقی)؛
2 - شناسایی ذی ‌نفعانی که نام آن ‌ها با طبقه یا ویژگی خاصی ذکر شده است (مانند همسر یا فرزند در هنگام بیمه ‌گذاری) و یا سایر ابزارهای حقوقی (مانند وصیت‌ نامه)،‌ لازم است اطلاعات کافی در مورد ذی‌ نفع اخذ شود تا موسسهٴ بیمه ‌گذار متقاعد شود در هنگام پرداخت قادر به شناسایی ذی ‌نفع است.
تبصره 4 - در مورد موسسات و تشکیلات دولتی و بلدی (موضوع مادهٴ (587) قانون تجارت) که به‌ محض ایجاد و بدون احتیاج به ثبت دارای شخصیت حقوقی می ‌شوند، رویهٴ شناسایی مقتضی طبق ساز و کار اعلامی مرکز خواهد بود.
اشخاص مشمول مکلف ‌اند در مواردی که ظن به پول ‌شویی و یا تأمین مالی تروریسم وجود داشته باشد، چنانچه انجام فرایندهای شناسایی معمول باعث شک ارباب ‌رجوع می‌ شود، ضمن مدیریت فرایند شناسایی و انجام اقدامات مقتضی جهت جلب اطمینان وی، مراتب را فوراً به مرکز گزارش و مطابق دستورات مرکز عمل کنند.
دستگاه‌ های متولی نظارت مکلف‌ اند با همکاری مرکز ظرف سه ماه پس از تصویب این آیین ‌نامه، ضوابط استاندارد مربوط به اخذ اطلاعات هویتی، اقتصادی و مالک واقعی در ‌هر یک از حوزه‌ های اصلی را مطابق با مقررات پول ‌شویی و تأمین مالی تروریسم تدوین و ابلاغ کنند. اشخاص مشمول مکلف ‌اند پس از ابلاغ این ضوابط، آن‌ ها را در طراحی‌ برگه (فرم‌) های اخذ اطلاعات هویتی، اقتصادی و مالک واقعی از ارباب‌ رجوع لحاظ کنند.
اشخاص مشمول مکلف ‌اند به‌ منظور مستند‌سازی و راستی ‌آزمایی اطلاعات ارباب ‌رجوع، صحت و اصالت اطلاعات و اسناد اخذ ‌شده از وی را از مراجع ذی‌ ربط استعلام و ثبت کنند.
تبصره 1 - تا زمان راه ‌اندازی سامانه‌ ها و پایگاه ‌های اطلاعاتی مربوط و در مواردی که زیرساخت‌ های لازم وجود ندارد، تصویر اسناد و مدارک مرتبط اخذ ‌شده از ارباب ‌رجوع توسط صاحب امضای مجاز مستقر در اشخاص مشمول برابر اصل می ‌گردد.
تبصره 2 - منظور از مراجع ذی ‌ربط، سامانه ‌ها و پایگاه ‌های اطلاعاتی مندرج در فصل (3) این آیین ‌نامه است. هرگونه تغییر در فهرست این پایگاه ‌ها و همچنین نحوه و اقلام اطلاعاتی مورد استعلام توسط مرکز تعیین و اعلام خواهد شد.
تبصره 3 - اشخاص مشمول مکلف‌ اند در صورت عدم انطباق اطلاعات هویتی (اعم از نام‌، نام خانوادگی‌، شناسه (کد) پستی و...) ارائه ‌شده توسط ارباب ‌رجوع با استعلام ‌های صورت‌ پذیرفته، از ارائهٴ هرگونه خدمت تا اصلاح مغایرت خودداری کنند.
تبصره 4 - همهٴ اشخاص مشمول مکلف‌ اند حداکثر یک سال پس از تصویب این آیین ‌نامه، به ‌منظور ارسال هرگونه پیام یا برقراری ارتباط غیرحضوری با ارباب ‌رجوع، فقط از زیرساخت مبتنی بر تلفن همراه موضوع سامانهٴ مادهٴ (22) این آیین نامه استفاده کنند.
اشخاص مشمول مکلفند ارائهٴ هرگونه خدمت به اشخاصی که به نمایندگی از شخص اصیل تحت هر عنوان (ازجمله ولیّ، وصی، قیم و وکیل) به آن ‌ها مراجعه می‌ کنند، به اجرای فرایند احراز هویت نماینده و اخذ اسناد رسمی معتبر مبین نمایندگی (مانند وکالت‌ نامهٴ تنظیم ‌شده در دفاتر اسناد رسمی و احکام مراجع قضایی مبنی بر وصایت و قیمومیت) منوط نمایند.
تبصره - اشخاص مشمول مکلف‌ اند به‌ منظور اجرای فرایند شناسایی معمول، پیش از ارائهٴ هرگونه خدمت به نمایندهٴ شخص اصیل، نسبت به استعلام صحت و اصالت مدارک شناسایی معتبر نماینده و اسناد رسمی مبین نمایندگی وی از سامانه ‌های مربوط اقدام و اطلاعات احراز شدهٴ نماینده را نیز در رخ نمای (پروفایل) ارباب‌ رجوع ثبت کنند.
ارائه‌ دهندگان خدمات پایه مکلف‌ اند رویه ‌هایی را اتخاذ کنند که در کمتر از مدت یک ماه تغییراتی که منجر به ابطال یا تعلیق شناسهٴ هویتی در شخص حقیقی یا حقوقی می ‌شود (نظیر فوت، حجر، انحلال و یا ممنوع‌ المعامله ‌شدن) را احراز و ادامهٴ ارائهٴ خدمت را به ‌صورت نظام ‌مند متوقف کنند. در صورتی ‌که پس از ابطال یا تعلیق شناسهٴ هویتی، تراکنش یا معاملهٴ بالاتر از سقف مقرر توسط ارباب ‌رجوع انجام شده باشد، اشخاص مشمول مکلف‌ اند مراتب را به مرکز گزارش دهند.
تبصره 1 - سازمان ثبت احوال کشور، سازمان ثبت اسناد و املاک کشور و وزارت اطلاعات مکلف‌ اند اطلاعات لازم را در خصوص اجرای این ماده در اختیار اشخاص مشمول قرار دهند.
تبصره 2 - ارائه ‌دهندگان خدمات پایه مکلف‌ اند به ‌محض برطرف ‌شدن عامل انسداد حساب با قید فوریت، نسبت به رفع محدودیت از ارائهٴ خدمات اقدام کنند.
اشخاص مشمول مکلف ‌اند به ‌منظور پایش مستمر ارباب‌ رجوع در فرایند شناسایی معمول و نیز ارزیابی خطرپذیری (ریسک) برقراری تعاملات کاری با آن ‌ها، نسبت به تعیین سطح فعالیت ارباب ‌رجوع مطابق این آیین ‌نامه و سایر الزامات تعیین ‌شده توسط مرکز با همکاری دستگاه‌ های متولیِ نظارت‌ اقدام کنند.
تبصره 1 - دستگاه ‌های متولی نظارت مکلف‌ اند از طریق سامانهٴ موضوع مادهٴ (26) این آیین نامه نسبت به صحت‌ سنجی اطلاعات و ارزیابی تناسب سطح فعالیت اقدام کنند. در صورت عدم تأیید این موارد، اشخاص مشمول مکلف ‌اند فوراً نسبت به تعیین سطح مجدد ارباب ‌رجوع و ارسال اسناد مثبتهٴ مربوط به دستگاه متولیِ نظارت اقدام کنند.
تبصره 2 - در صورت مغایرت رفتار مالی ارباب ‌رجوع با سطح فعالیت مورد انتظار تعیین ‌شده، اشخاص مشمول مکلف‌ اند نسبت به دعوت از ارباب ‌رجوع و ارائهٴ برگه (فرم) مغایرت با سطح فعالیت به ایشان اقدام و برگه (فرم) مربوط را پس از تکمیل، بررسی کنند. اشخاص مشمول مکلف‌ اند در صورت تشخیص صحت ادعای ارباب رجوع، نسبت به به‌ روزرسانی سطح فعالیت مورد انتظار وی اقدام کنند.
تبصره 3 - در صورت مغایرت رفتار مالی ارباب‌ رجوع، موسسات مالی و اعتباری تا زمان مراجعهٴ ارباب ‌رجوع مکلف به اعمال محدودیت‌ های زیر هستند:
الف - اعمال محدودیت در خصوص ارائهٴ خدمت به همهٴ ابزارهای پرداخت ارباب ‌رجوع؛
ب - منوط ‌شدن انجام همهٴ معاملات و عملیات بانکی به مراجعهٴ حضوری ارباب‌ رجوع نزد موسسهٴ مالی و اعتباری و درج بابت در برگه (فرم‌) های مربوط و ارائهٴ اسناد مثبته.
تبصره 4 - دستگاه متولی نظارت مکلف است با هماهنگی و تأیید مرکز‌، برگه (فرم) موضوع تبصره (3) این ماده را ظرف سه ماه پس از تصویب این آیین ‌نامه تدوین کند و در اختیار اشخاص مشمول قرار دهد.
تبصره 5 - در خصوص اشخاصی که از ارائهٴ اطلاعات اقتصادی مطابق با الزامات آیین ‌نامه استنکاف می‌ کنند، سطح فعالیت مورد انتظار به ‌صورت حداقلی مطابق با ضوابط اعلامی مرکز تعیین خواهد شد.
اشخاص مشمول مکلف ‌اند نسبت به اتخاذ تدابیر زیر در خصوص ارائهٴ خدمت صندوق امانات و صندوق پستی اقدام کنند:
1 - انجام رویه ‌های شناسایی معمول پیش از ارائهٴ صندوق امانات و صندوق پستی.
2 - استقرار سامانه (سیستم) یکپارچه به‌ منظور تجمیع اطلاعات مشتریان صندوق امانات (اعم از اطلاعات شناسایی اجاره ‌کننده (های) صندوق و اطلاعات مربوط به وکالت و نمایندگی اشخاص)، به‌ گونه ‌ای که سامانه (سیستم) مذکور بتواند اطلاعات مورد نظر مراجع ذی ‌ربط را فوراً و در چهارچوب قوانین و مقررات مربوط در اختیار آن ‌ها قرار دهد؛
3 - ثبت زمان تمام مراجعات ارباب‌ رجوع جهت استفاده از صندوق امانت، به ‌گونه ‌ای که مراجعات مربوط به هر ارباب ‌رجوع به‌ صورت سامانه ای (سیستمی) قابل مشاهده و گزارش ‌گیری باشد؛
4 - چنانچه ظن قوی به ارتکاب پول ‌شویی یا تأمین مالی تروریسم توسط ارباب ‌رجوع و نگهداری عواید حاصل از آن در صندوق امانات وجود داشته باشد، شخص مشمول مکلف است مراتب را بدون تأخیر به مرکز اعلام کند و از ارائه خدمت مزبور به ارباب‌ رجوع تا زمان وصول دستور مرکز حداکثر تا (24) ساعت، ممانعت به ‌عمل آورد.
متصدیان شناسایی ارباب ‌رجوع مکلف‌ اند در مواردی که نسبت به اصالت یا صحت مدارک شناسایی ارائه ‌شده توسط ارباب ‌رجوع (اعم از حقیقی و حقوقی) ابهام داشته باشند، از طریق تحقیق از سایر نظام ‌ها و پایگاه ‌های اطلاعاتی و یا استعلام از مراجع ذی ‌ربط قانونی مطلع، نسبت به رفع ابهام اقدام کنند. ارائهٴ خدمت تا رفع ابهام متوقف می ‌گردد.
تبصره - چنانچه در ‌هر یک از مراحل انجام رویه ‌های شناسایی (ساده، معمول و مضاعف) مشخص شود ارباب‌ رجوعی به ارائهٴ اطلاعات فاقد صحت یا اصالت مبادرت کرده است، اشخاص مشمول مکلف ‌اند مطابق با مقررات نسبت به ارسال گزارش موارد مشکوک برای مرکز اقدام کنند.
ارائه هرگونه خدمات که کاربرد آن‌ ها صرفاً در فعالیت ‌های تجاری توجیه دارد و برای شخص تعهدآور است (نظیر گشایش اعتبار اسنادی، صدور هرگونه ضمانت‌ نامه، اعطای هرگونه ابزار پذیرش و ارائهٴ دسته ‌چک) به محجورین ممنوع است. ارائهٴ سایر خدمات به محجورین در چهارچوب مقررات کشور و منوط به رعایت مقررات مبارزه با پول ‌شویی و تأمین مالی تروریسم و خطرپذیری (ریسک‌) های مترتبه بلامانع است.
موسسات مالی و اعتباری می‌ توانند در دستورالعمل‌ های داخلی خود علاوه بر مدارک ذکر شده در این آیین ‌نامه، مدارک تکمیلی را که به شناسایی دقیق ‌تر مشتری کمک می‌ کند، مطالبه کنند.
ارائه ‌دهندگان خدمات پرداخت مکلف‌ اند از اعطای هرگونه ابزار پذیرش اعم از فیزیکی و مجازی به اشخاصی که بر اساس استعلام از پایگاه یکپارچهٴ اطلاعات شغلی موضوع سامانهٴ مادهٴ (26) این آیین ‌نامه‌ فاقد مجوز شغلی و یا بر اساس استعلام از پایگاه اطلاعات مالیاتی فاقد پروندهٴ مالیاتی ‌اند، خودداری کنند.
تبصره - بانک مرکزی جمهوری اسلامی ایران مکلف است ادامهٴ فعالیت کلیهٴ ابزارهای پذیرش اعطا شده بدون احراز شرایط مذکور را متوقف کند.
اشخاص مشمول مجازند صرفاً به اشخاص خارجی دارای شمارهٴ اختصاصی اتباع خارجی خدمت ارائه کنند. نحوهٴ ارائهٴ خدمات به اشخاص خارجی مطابق با خطر (ریسک) این اشخاص است که ضوابط اجرایی آن ظرف سه ماه پس از تصویب این آیین ‌نامه توسط وزارت اطلاعات با همکاری دستگاه ‌های متولی نظیر وزارت کشور‌، وزارت امور خارجه و بانک مرکزی جمهوری اسلامی ایران در هر حوزهٴ اصلی تعیین و پس از تصویب در شورا، ابلاغ می ‌شود.
تبصره 1 - اشخاص مشمول مکلفند شناسایی اشخاص خارجی را بر مبنای مدارک شناسایی تعیین ‌شده توسط کارگروه موضوع تبصرهٴ (6) مادهٴ (21) آیین ‌نامه و پس از استعلام از سامانهٴ موضوع مادهٴ مذکور انجام دهند.
تبصره 2 - اشخاص حقوقی و نمایندگی ‌های شرکت‌ های تجاری خارجی به ‌جز نمایندگی ‌های سازمان‌ های بین ‌المللی، سفارت‌ خانه ‌ها و اشخاص حقوقی مشابه، تنها پس از ثبت نمایندگی و اخذ شناسهٴ ملی موضوع مادهٴ (20) مجاز به دریافت خدمات هستند.
تبصره 3 - اعطای شمارهٴ اختصاصی به نمایندگی‌ های سازمان‌ های بین ‌المللی، سفارتخانه‌ ها و سایر اشخاص حقوقی مشابه توسط وزارت اطلاعات، پس از تأیید وزارت امور خارجه مجاز است.
اشخاص مشمول مکلفند رویه ‌های داخلی خود را به‌ گونه ‌ای ساماندهی کنند که فقط مدیران ارشد و کارکنان صاحب صلاحیت تعیین ‌شده توسط آن ‌ها امکان ایجاد تغییر در رخ نمای (پروفایل) ارباب‌ رجوع را داشته باشند.
اشخاص مشمول مکلف‌ اند هنگام ارائهٴ خدمات پایه به ارباب ‌رجوع، نسبت به اخذ تعهدات لازم در موارد زیر اقدام کنند:
1 - اطلاعات مورد درخواست اشخاص مشمول را که در این آیین ‌نامه مشخص شده است، ارائه کنند و در اخذ و به ‌روزرسانی اطلاعات موضوع قانون و آیین ‌نامه، با اشخاص مشمول همکاری‌ های لازم را به ‌عمل آورند.
2 - اجازهٴ استفادهٴ سایر اشخاص را به‌ غیر از خود از خدمات پایهٴ دریافتی ندهند و در صورت اطلاع از بهره ‌برداری سایر اشخاص، بلافاصله موضوع را به شخص مشمول اطلاع دهند. موارد قانونی (از جمله ولایت، وصایت، قیمومیت، وکالت، و نمایندگی شخص حقوقی) به شرط درج مشخصات نماینده و انجام رویه ‌های شناسایی مقتضی، شامل این بند نیست.
3 - تعهدات لازم را در خصوص رعایت مقررات مبارزه با پول ‌شویی و تأمین مالی تروریسم و عدم بهره ‌برداری از خدمات دریافتی به ‌منظور پول ‌شویی و تأمین مالی تروریسم اخذ کنند.
تبصره 1 - موسسات مالی و اعتباری، به ‌منظور کاهش خطر (ریسک) پول‌ شویی و انجام رویه ‌های پایش و نظارت بر اشخاص مشمول، هنگام ارائهٴ خدمات پایه به سایر موسسات مالی و اعتباری، مشاغل غیرمالی و بنیادها و موسسات خیریه، باید ضمن دریافت مدارک مربوط به شناسایی مقتضی (اعم از ساده، معمول و مضاعف)، تعهدات لازم را در خصوص انجام الزامات اعلامی توسط مرکز و اجرای قانون و مقررات مبارزه با پول ‌شویی و تأمین مالی تروریسم از آن ‌ها اخذ کنند. در صورت خودداری اشخاص مذکور از ارائهٴ این تعهد و یا خودداری از عمل به تعهدات، موسسهٴ مالی و اعتباری باید از ارائهٴ خدمت به آن ‌ها خودداری کند.
تبصره 2 - تعهدات فوق باید صریح و دقیق به ارباب ‌رجوع توضیح داده شود. در صورت قبول ‌نکردن ارباب‌ رجوع و یا بی‌ توجهی ارباب ‌رجوع به تعهدات خود، ارائهٴ خدمات به وی متوقف گردد.
اشخاص مشمول مکلفند ظرف شش ماه پس از ابلاغ آیین ‌نامه، اقدامات شناسایی مقتضی را در خصوص ارباب ‌رجوع پیشین اعمال کنند. چنانچه اشخاص مشمول قادر به اجرای این امر نباشند،‌ لازم است از ارائهٴ خدمات پایهٴ جدید به ارباب ‌رجوع پیشین خود‌داری کنند و طبق رویه ‌های اعلامی از سوی دستگاه‌ های متولی نظارت، به ارائهٴ همهٴ خدمات پایه خاتمه دهند. همچنین، اشخاص مشمول مکلفند در خصوص ارباب ‌رجوع پیشین که فاقد اطلاعات ضروری است، موضوع را به مرکز گزارش کنند.
اشخاص مشمول مکلف‌ اند در مواردی که خطر (ریسک) تعاملات کاری بالا ارزیابی می ‌شود‌، رویه‌ ها و اقدامات شناسایی مضاعف را اتخاذ کنند.
تبصره 1 - موسسات مالی و اعتباری مکلف ‌اند حداقل در موارد زیر، رویه ‌های شناسایی مضاعف را به اجرا گذارند:
1 - در تعاملات کاری با اشخاص حقیقی و حقوقی (ازجمله موسسات مالی و اعتباری) که مطابق اعلام مراجع بین ‌المللی خطر (ریسک) آن‌ ها بالاتر است و پس از تأیید شورای عالی امنیت ملی؛
2 - در مواردی که ذی ‌نفع بیمهٴ عمر، شخص حقوقی، یا ذی ‌نفع ترتیبات حقوقی است؛
3 - در خصوص حساب‌ های کارگزاری خارجی؛
4 - ارائهٴ خدمات بانکداری اختصاصی؛
5 - هنگام ارائهٴ خدمات پایه به اشخاص دارای خطر (ریسک) سیاسی؛
6 - در هنگام تراکنش ‌های غیرمعمول یا الگوهای تراکنش غیرمعمولی که هدف قانونی یا اقتصادی مشخصی ندارد.
تبصره 2 - دستگاه‌ های متولی نظارت مکلف‌ اند با هماهنگی مرکز، ظرف یک سال پس از تصویب این آیین ‌نامه، شاخص و الگوهای تراکنش ‌های ‌غیرمعمول را به موسسات مالی و اعتباری اعلام و آن را حداقل به‌ صورت سالانه به ‌روزرسانی کنند.
اشخاص مشمول مکلف‌ اند در مواردی که با در دست ‌داشتن اطلاعات و یا قراین و شواهد منطقی ظن پیدا کنند که هویت یک فرد یا نهاد با فهرست توقیفی انطباق دارد، رویه‌ های شناسایی مضاعف را در مورد وی اجرا کنند. چنانچه انطباق هویت با فهرست توقیفی توسط واحد مبارزه با پول‌ شویی یا بالاترین مقام مسئول شخص مشمول تأیید شود، باید ضوابط توقیف اموال شخص مطابق این آیین ‌نامه اجرا شود.
اشخاص مشمول مکلف‌ اند رویه ‌های شناسایی مضاعف را به ‌گونه‌ ای اعمال کنند که حداقل اقدامات زیر صورت گیرد:
1 - کسب اطلاعات بیشتر از مشتری مانند فعالیت اقتصادی و حجم اموال و به ‌روزرسانی اطلاعات رخ نمای (پروفایل) وی اعم از اطلاعات مالک واقعی در فواصل زمانی کوتاه‌ تر؛
2 - کسب اطلاعات بیشتر در خصوص ماهیت تعامل کاری؛
3 - کسب اطلاعات دربارهٴ منبع سرمایه یا منبع اموال ارباب‌ رجوع؛
4 - کسب اطلاعات دربارهٴ دلایل تراکنش‌ های با مبالغ بالا؛
5 - اخذ تأییدیهٴ مدیر ارشد برای شروع و تداوم تعامل کاری؛
6 - استعلام از سامانه ‌های اطلاعاتی مورد نیاز و یا بانک‌ های جامع اطلاعاتی؛
7 - افزایش دقت در واپایش (کنترل) و پایش از طریق افزایش گلوگاه ‌های واپایشی (کنترلی)، افزایش تعداد دفعات اخذ و بررسی اطلاعات تعامل کاری و نیز تعیین و شناسایی الگوهای تراکنش ‌هایی که به بررسی بیشتر نیاز دارند؛
8 - آغاز ارائه خدمت به حساب تازه افتتاح ‌شده، تنها پس از واریز از یک حساب به نام مشتری در بانکی که استانداردهای شناسایی معمول قابل ‌قبول دارد.
رویه ‌های شناسایی مضاعف برای ارائهٴ خدمات عبارت است از تکمیل برگه (فرم) شناسایی مضاعف توسط ارباب‌ رجوع و ارائهٴ مستندات لازم برای اثبات اظهارات ارائه ‌‌شده در برگه (فرم) به اشخاص مشمول و بررسی و تأیید اظهارات و مستندات ارباب ‌رجوع توسط واحد مبارزه با پول ‌شویی در شخص مشمول.
تبصره 1 - در خصوص خدمات تعیین ‌شده توسط مرکز، واحد مبارزه با پول ‌شویی شخص مشمول مکلف است با ارسال اظهارات و مستندات ارباب ‌رجوع، ارائهٴ خدمات را به اخذ مجوز از مرکز منوط کند.
تبصره 2 - دستگاه ‌های متولی نظارت مکلف ‌اند ضوابط اجرایی این ماده از جمله اقلام اطلاعاتی برگه (فرم‌) های مذکور را ظرف یک سال تعیین و پس از تأیید مرکز ابلاغ کنند.
تبصره 3 - اشخاص مشمول مکلفند در مواردی که امکان انجام رویه‌ های شناسایی مضاعف وجود ندارد، از ارائهٴ خدمت به این اشخاص خودداری کنند.
موسسات مالی و اعتباری و بانک مرکزی جمهوری اسلامی ایران مکلف‌ اند ظرف دو سال پس از تصویب این آیین ‌نامه، به ‌منظور ایجاد فرایند نظارت خودکار جهت شناسایی عملیات مالی یا معاملات مشکوک به پول‌ شویی و تأمین مالی تروریسم، نسبت به استقرار نرم ‌افزارهای کشف تقلب بر روی همهٴ سامانه ‌های خود مبتنی بر روش‌ های داده ‌کاوی و مطابق با استاندارد الگوی رفتار مالی اقدام کنند.
موسسات مالی و اعتباری مکلف‌ اند در هنگام ارائهٴ خدمات، نسبت به نظارت مستمر و بیشتر بر اشخاص تحت مراقبت، که از طریق مرکز به آن ‌ها اعلام می ‌شوند، اقدام کنند.
تبصره - موسسات مالی و اعتباری مکلف ‌اند اسامی و مشخصات اشخاص تحت مراقبت را محرمانه تلقی کنند و بلافاصله پس از دریافت اسامی و مشخصات اشخاص تحت مراقبت، نسبت به به ‌روزرسانی فهرست پیشین اقدام کنند، به‌ نحوی که فهرست اشخاص تحت مراقبت به ‌همراه آخرین اصلاحات آن همواره در اختیار کارکنان مجاز قرار داشته باشد. در صورت افشا و هرگونه استفادهٴ غیرمجاز از اطلاعات مذکور، با متخلفان برابر قانون رفتار خواهد شد.
مرکز مکلف است ضوابط، معیارها و رویه‌ های تشخیص اشخاص مظنون را تدوین کند و به ‌تأیید شورا برساند.
تبصره 1 - مرکز مکلف است تغییرات فهرست اشخاص مظنون را در حداقل زمان ممکن به اطلاع اشخاص مشمول برساند.
تبصره 2 - اشخاص مشمول مکلف ‌اند اطلاعات و مستندات مورد نیاز را در قالب و مدت ‌زمان تعیین ‌شده در اختیار مرکز قرار دهند و امکان ارائهٴ مستندات را برای اشخاصی که در ‌فرایند بررسی قرار دارند، فراهم کنند.
اشخاصی که اسامی آن ‌ها در فهرست اشخاص مظنون قرار دارد، می‌ توانند با مراجعه به موسسات مالی و اعتباری و ارائهٴ مستندات لازم، درخواست خود مبنی بر خروج از این فهرست را ارائه کنند. مرکز پس از بررسی و تأیید این مستندات، مکلف است نسبت به خارج ‌کردن نام شخص از فهرست اشخاص مظنون و اعلام آن به موسسات مالی و اعتباری اقدام کند.
موسسات مالی و اعتباری مکلف‌ اند پس از اعلام فهرست اشخاص مظنون، فوراً از ارائهٴ خدمات پایهٴ جدید به این اشخاص خودداری و محدودیت‌ های اعلام ‌شده توسط مرکز را در خصوص آن‌ ها اعمال کنند.
تبصره - محدودیت‌ های ایجاد شده از تاریخ ورود شخص به فهرست اشخاص مظنون باید اعمال شود و تنها در صورت تأیید مستندات ارائه ‌شده از سوی شخص مظنون به مرکز، از فهرست مذکور خارج می ‌شود. این اشخاص به مدت یک سال در فهرست اشخاص تحت مراقبت قرار خواهند گرفت.
اشخاص مشمول مکلف ‌اند اطلاعاتی که هنگام شناسایی مضاعف ارباب ‌رجوع دریافت کرده‌ اند، در صورت اعلام مرکز و به ‌نحوی که مرکز مشخص می‌ سازد، در اختیار آن قرار دهد.
موسسات مالی و اعتباری مکلف‌ اند با همکاری دستگاه ‌های متولی نظارت و مرکز، پیش از ایجاد هرگونه شعبه یا نمایندگی در کشورهای پرخطر از نظر ‌پول‌ شویی و ‌تأمین مالی تروریسم، تدابیر مقتضی را جهت واپایش (کنترل) خطر (ریسک) اتخاذ کنند.
دستگاه ‌های متولی نظارت مکلف‌ اند پیش از ارائهٴ مجوز به موسسات مالی و اعتباری خارجی برای ایجاد شعبه یا نمایندگی در کشور، از مرکز در خصوص وضعیت کشور اصلی از نظر مبارزه با پول ‌شویی و تأمین مالی تروریسم استعلام کنند. دستگاه ‌های متولی نظارت مکلف‌ اند با همکاری مرکز تدابیر مقتضی را در خصوص شعب یا دفاتر نمایندگی موسسات مالی و اعتباری کشورهای پرخطر، جهت واپایش (کنترل) خطر (ریسک)، اتخاذ کنند.
دستگاه ‌های متولی نظارت مکلف‌ اند ضمن نظارت و پایش مستمر در خصوص روابط موسسات مالی و اعتباری داخل کشور با موسسات مالی و اعتباری کشورهای پرخطر از نظر پول ‌شویی و تأمین مالی تروریسم، در مواردی که خطر (ریسک) این روابط بالا ارزیابی می ‌شود، اقدامات مقتضی را صورت دهند و در صورت لزوم از ادامهٴ برقراری ارتباط جلوگیری کنند.
اشخاص مشمول مکلف‌ اند همهٴ قراردادهای منعقده با ارباب ‌رجوع را به‌ نحوی تدوین کنند که بر اساس آن، امکان اجرای مقررات مبارزه با پول ‌شویی و تأمین مالی تروریسم اعم از رویه‌ های شناسایی مضاعف، معمول و ساده‌ فراهم شود و تعهدات لازم از ارباب ‌رجوع در خصوص آن اخذ گردد.

همه اشخاص مشمول مکلف‌ اند به‌ منظور انجام رویه‌ های شناسایی مقتضی در خصوص ارائه خدمات غیرحضوری، مطابق با ضوابط و رویه‌ های شناسایی غیرحضوری عمل کنند.
تبصره 1 - وزارت صنعت، معدن و تجارت مکلف است با همکاری وزارت ارتباطات و فنّاوری اطلاعات و مرکز، ضوابط و رویه ‌های شناسایی غیرحضوری ارباب ‌رجوع را در کشور متناسب با سطح خطرپذیری (ریسک) تعاملات کاری و با لحاظ ابزارها و زیرساخت‌ های موجود نظیر کارپوشه ملی ایرانیان، گواهی امضای رقومی (دیجیتال) و تلفن همراه ملی ظرف شش ماه پس از تصویب آیین ‌نامه تدوین کند و امکان اجرای آن را برای اشخاص مشمول فراهم آورد.
تبصره 2 - همه اشخاص مشمول مکلف‌ اند همکاری‌ های لازم را در راستای اجرای این ماده با وزارت صنعت، معدن و تجارت به ‌عمل آورند.
تبصره ‌3 (اصلاحی 1399/11/29)- ارائه خدمات پایه به ارباب ‌رجوع توسط اشخاص مشمول به ‌صورت غیرحضوری با رعایت دستورالعملی که به تصویب شورا می‌رسد، خواهد بود.