Fazzaco > 要訊 > 2018年:訴訟之年!塞浦路斯監管和訴訟高管解釋了所有問題 2018年:訴訟之年!塞浦路斯監管和訴訟高管解釋了所有問題 來源: FinanceFeeds 2018-02-28 塞浦路斯管理諮詢公司TCG的Paul Foley解釋了GDPR,MiFID II的重要考慮因素以及這些因素如何影響塞浦路斯和英國的監管機構和受監管公司,包括著眼於“護照”,重點關注潛在的訴訟風險在撰寫本文時,我們剛剛看到了MiFID II(《金融工具市場指令》第2部分)的實施,對於許多中小型企業來說,這還不如他們所希望的那樣順利。這些更改通常在實施之前就已廣為人知,但由於某種原因或其他原因,許多公司沒有意識到更改的複雜性,也沒有採取“等待並看”的態度。 對於其中的某些更改,採用“拭目以待”的方法似乎是合理的(儘管建議不充分),但對於另一些更改,可能會被關閉或處以罰款。那我為什麼要提起訴訟呢? 下一個重大變化於5月生效,稱為GDPR(通用數據保護條例)。標題是:這是《數據保護法》的替代,但仍不能解釋有關訴訟的評論。 當我們考慮在其他多家金融服務公司或其他金融服務公司經營外匯經紀業務的地點時,我們知道塞浦路斯成為首選目的地的原因有很多,而它主要歸因於進入壁壘,就像在壁壘中一樣CySec採取相對合理的許可方式,因此進入市場的機會較低。但是,受到CySec監管仍然可以提供護照進入其他歐洲國家的機會。 對於不熟悉此概念的人來說,“護照”是指能夠在一個國家/地區獲得許可證,然後在歐盟其他地區開展業務的能力。當然,關於金融服務業,存在一個普遍的真理,無論地理位置如何,我們都知道金融業的某些領域聲譽不明(主要是不值得的),而且這種聲譽是行銷和銷售的積極障礙在特定區域內運營的所有公司的努力。 我認為可以公平地說,業內每個人都知道,與FCA相比,與FCA相比,擁有更多的榮譽(這並不是說CySec的工作做得不好),但同樣,我們都知道那很不好公眾將一個城市的行為(或被認為不良行為)解釋為行業問題,而不是地理問題。 這似乎有些消極,但在過去的十年中,我們已經在銀行中看到,聲譽很容易喪失,而很難重建,而且它們所涉及的許多實踐都不盡人意。然後,這就是我們有機會確保我們不會遭受同樣的命運。 GDPR的變化將使我們的行業能夠解決許多問題,包括我們的文化,以確保我們擁有更可接受的形像以及透明和正派的聲譽。但是,這也是一個機會,可以承受銀行遭受的聲譽損失。 GDPR主要關注個人的權利,尤其是他們的知情權,即我們知道如何,在何處以及為何使用與他們有關的數據。此更改與任何歐洲公民有關(因此,居住在歐洲任何地方的任何人)。 GDPR有幾個值得注意的主題: 1.未成年人的保護;2.數據保留/存儲;3.數據使用/同意;4.數據訪問;5.被遺忘的權利 未成年人保護論點是不言而喻的。在金融服務中,我們不應該與未成年人交談,我們不應該向未成年人進行營銷,我們應該盡力確保未成年人無法使用我們的系統,服務或產品。 數據保留和存儲可能是更有趣的一點。新規則規定,數據必須保存在經過批准或安全的位置(除非請求並允許特定的許可,否則經批准的發音為“歐洲”)。 有趣的是,數據處理器(您將某些功能外包給的人員)也需要遵守這一原則-因此,如果您使用處理器通過中國提供KYC信息(作為一個可怕的例子),那麼這將不符合GDPR要求並且您(作為控制人)將被追究責任-除非數據僅在歐洲存儲或您有權在中國存儲數據。 在保留方面,一般準則是您不應將數據保留的時間超過所需的時間–應該注意的是,目前不建議將“因為我們想要它!”這句話作為與審計師或法官。 這為我們帶來了整潔的數據使用。當個人將數據存入您的公司時,您需要說明該數據的用途,並徵得其同意將其用於這些目的。 這條規則聽起來似乎有些反面,但它似乎取決於許多公司濫用用戶數據並將其出售或出租給第三方公司的方式。目前設想,不充分的同意或用於獲得同意的不明確陳述將是法院首先要考慮的項目之一(這顯然是意見,因為規則尚未到位)。 現在,我們已經確定數據已存儲在合法位置,並已用於應用於的用途,還有其他幾件我們需要處理的事情,即數據訪問權和忘記了。 簡而言之,用戶將有權與您聯繫並索取您持有的與他們有關的任何和所有數據-因此,立即想到的是銷售團隊一直在CRM中添加的所有小註釋(個人,如果您看到客戶端,可能會感到尷尬的主觀意見),此外,客戶端還有權要求您從系統中刪除它們(所有跟踪),並在發現錯誤時更正數據。 這裡要記住的一件有趣的事情是,您作為企業的法律義務優先於作為消費者的客戶權利。如果客戶已經向您註冊並且未進行存款或交易,那麼您可以按照他們的要求將其刪除,但是如果客戶已經向您註冊,經過KYC流程並隨後進行了存款(或交易),則您擁有保留數據多年的法律義務。 然後,這是即將進行的更改的非常簡短的概述,並且此更改的影響會因公司而異。 現在回到原始點–訴訟。 我首先談到訴訟,並指出這是消費者主導的監管變化,然後再提及聲譽,其原因在於外匯行業,尤其是塞浦路斯的外匯行業,始終與這樣的形像作鬥爭:荒野的西部,這裡的“發展”比其他行業要多得多(即使事實並非如此)。 一年多來一直在討論的事情是,在GDPR存在的第一年中,可能有一種誘使公司成為目標的誘惑,就像銀行針對PPI(付款保護保險)的目標一樣。英國。 這是不懈的努力,因為有關的銀行付出了沉重的代價。估計目前約為350億個大關。儘管財務成本可能令個別企業感到不安,但對特定地區的聲譽損害可能是災難性的,而對整個行業的損害也將是可怕的,從而確保即使是“最乾淨”的經紀人,事情也會越來越難。 但這並不是所有的厄運和憂鬱。 這只是您的IT部門要承擔的另一個項目,並且還為您提供整個企業的許多機會。如果您沒有自己的內部技能,或者對主題沒有足夠的了解以了解您可能接觸到的東西,那麼可以聘請顧問–這是那些“內部”項目可以減少運營成本風險,實際上可能是您的業務的一線希望,可以成為ISO27001認證工作的一部分,或者僅僅是導致更安全,專業和強大的IT功能。如果由於錯誤的原因而不在媒體上,也不會損害您的聲譽。 外匯