Kebijakan

TransFi Group Global Privacy Policy

Last Updated: 27 April 2026

Contact Us

If you have any questions about this Privacy Policy, you can contact us:
By email: compliance@transfi.com

1. What is the objective of TransFi’s Privacy Policy?

“TransFi” refers to Trans-Fi Inc. and its affiliates and subsidiaries worldwide as mentioned under Annexure A and as amended from time to time (collectively “TransFi Group”, “TransFi”, “we”, “us” or “our”).

TransFi may share your personal data with its other entities (subsidiaries and affiliates) and use it in accordance with this Privacy Policy.

The objective of TransFi’s (all subsidiaries and affiliates) privacy policy (the “Privacy Policy”) is to commit to protecting your privacy. Please read this carefully as this policy is legally binding when you choose to use our Services. For the purpose of the relevant data protection regulations, TransFi may act as either the “data controller”, “data processor” or both of your information.

This Privacy Policy describes how we collect, use, handle and, under certain conditions, disclose your personal data, when you access our Services, which include our content on the Website located at www.transfi.com or any other websites, pages, features, or content we own or operate, including the TransFi payments transaction platform (collectively, the “Website(s)”), or any TransFi widget, application programming interface (“API”) or third party applications relying on such an API, products (Payouts, Collections and Ramp) and related services (referred to collectively hereinafter as “Services”).

This Privacy Policy also explains the steps we have taken to secure your personal information. Finally, this Privacy Policy explains your options regarding the collection, use and disclosure of your personal information. By visiting the Website, you accept the practices described in this Privacy Policy for the Website. If you do not acknowledge and accept this Privacy Policy, you may not use the Services.

If you have any questions about this policy, please send them to compliance@transfi.com

2. What personal information do we collect from you?

Personal information means any data which relates to a living individual who can be identified from that data, or from that data and other information, which is in the possession of, or is likely to come into the possession of, TransFi (or its representatives or service providers). In addition to information, it includes any expression of opinion about an individual and any indication of the intentions of TransFi or any other person in respect of an individual. The definition of personal information depends on the relevant law applicable for your physical location. The data TransFi may collect and use about you is described below in sections 2.1–2.3 of this Privacy Policy.

TransFi obtains information about you from various sources. “You” may be an individual or legal entity entering into a business services agreement with TransFi and/or setting up a user account with TransFi and using the Services provided or through our Website or API (“User”), a legal entity/business identified under anti money laundering (“AML”) or counter terrorist financing (“CTF”) identification requirements as per local regulations, verified by TransFi, that uses our Services to collect payments, make payouts, or facilitate cross-border transfers (“Client”), a legal entity that has a contractual relationship with a TransFi Client and may be subject to AML/CTF identification requirements, verified either by TransFi or the Client (“Merchant”), a legal entity that is a client of a Merchant and may be subject to AML/CTF identification requirements, verified either by TransFi or the Merchant (“Sub-Merchant”), or individuals or legal entities that are the end users of Merchants who interact with the Services provided (“End User”). You may also be a recipient/beneficiary of one of our Services, or a visitor to our Website or other service that links to our API and Services. If You are a Merchant, a Sub-Merchant, or End User, your use of the Services will be governed by the applicable agreement between TransFi and the relevant Client.

2.1 Information you provide to us

This includes information you provide to us in order to establish an account and access our Services. This information is either required by law (e.g. to verify your identity), necessary to provide the requested Services (e.g. you will need to provide your bank account number if you would like to link that account to TransFi), or is relevant for our legitimate interests described in greater detail below.

The nature of the Services you are using or interacting with will determine the kind of personal information we might ask for, but may include:

  • Personal Identification Information: full name, date of birth, age, nationality/citizenship, country of residence, government-issued ID details (including ID number, ID type, issuance and expiry dates), social security number, tax ID number, account credentials, geolocation, unique device details, network information or internet protocol address, wallet address, gender, signature, utility bills, photographs, phone number, home address, email and/or any other information deemed necessary to comply with our legal obligations under applicable law and regulations;
  • Official Identity Documents: government-issued identity document such as a passport, visa or national identity card, state ID card, driver’s licence, and/or any other information deemed necessary to comply with our legal obligations under applicable law and regulations;
  • Financial Information: bank account information, payment card information, tax identification number (“TIN”), transaction history, trading data. For transaction details, we store order details, the User’s bank account number, bank account name, and card information, including the cardholder’s name, card number, CVV, and expiration date. As we are Payment Card Industry Data Security Standard (“PCI DSS”) certified, we are able to securely store this information to meet our compliance obligations and ensure data security. While we do not store your TransFi User account login credentials, we securely handle and store card details in compliance with PCI DSS standards. Payment card information may also be processed through our system during transactions via secure third-party service providers.
  • Transaction Information: information about the transactions you undertake in connection with our Services, such as the name of the recipient, your name, the amount and/or timestamp, purpose of transaction, jurisdiction of transaction;
  • Verification Information: to verify your identify, including information for fraud checks and other information you provide, including images of yourself and a liveliness check;
  • Employment Information: Office location, job title, and/or description of role; or
  • Correspondence: Survey responses, information provided to our support team or User research team.

If you are a company, we may request information such as your employer Identification number (or comparable number issued by a government), proof of legal formation (e.g. Articles of Incorporation) and personal identification information for all material beneficial owners for Know Your Business (“KYB”) purposes.

If you do not provide us with the information below, we may not be able to provide the Services to you, or your use of the Services may be restricted.

In addition to the information you provide to us in connection with your use of the Services, you may also choose to submit information to us via other channels, including in connection with an actual or potential business relationship with TransFi.

2.2 Information we collect automatically or generate about you

This includes information we collect automatically, such as whenever you interact with our Website or use our Services. With regard to your use of our Services we may automatically collect the following information:

  • Details of the transactions you carry out when using our Services, including geographic location from which the transaction originates;
  • Technical information, including the Internet protocol (“IP”) address used to connect your computer to the Internet, your login information, browser name, type and version, time zone setting, browser plug-in types and versions, operating system, geolocation/tracking details and platform, device details;
  • Information about your visit, including the authentication data, security questions, full Uniform Resource Locators (“URL”) clickstream to, through and from our Website or mobile application (including date and time); products you viewed or searched for; page response times, download errors, length of visits to certain pages, page interaction information (such as scrolling, clicks, and mouse-overs), and methods used to browse away from the page and any email used to contact us.
  • Cookies and other Technology. Like many websites, our Website employs cookies, location-based Services and web beacons (also known as clear GIF technology or “action tags”) to speed your navigation of our Website, recognize you and your access privileges, and track your usage. Please read our Cookie Policy for more information.

2.3 Information collected from third parties

We may receive information about you if you visit or use our Website or use our Services. This includes information we may obtain about you from third-party sources. The main types of third parties we receive your personal information from are:

  • Public databases, ID verification partners in order to verify your identity in accordance with applicable law. ID verification partners use a combination of government records and publicly available information about you to verify your identity. Such information may include your name, address, job role, public employment profile, status on any sanction’s lists maintained by public authorities, and other relevant data;
  • Blockchain data to ensure parties using our Services are not engaged in illegal or prohibited activity, sanctioned jurisdiction, dark net, child abuse, etc. and to analyze transaction trends for research and development purposes by screening wallet address for the source of funds;
  • Marketing partners & resellers so that we can better understand which of our Services may be of interest to you;
  • The banks/financial service providers you use to transfer money to us will provide us with your basic personal information, such as your name and address, as well as your financial information such as your bank account details;
  • Business partners may provide us with your name and address, as well as financial information, such as card payment information; and
  • Advertising networks, analytics providers and search information providers may provide us with pseudonymised information about you, such as confirming how you found our Website.

3. How do we use your personal information?

We may use your information in the following ways and for the following purposes:

(a) Internal Use

We use your personal information to provide you with our Services. We may use your personal information to improve our Website’s content and layout, and improve our marketing efforts. Additionally, we use your information to ensure the safety, security, and integrity of our Services by protecting against fraudulent, unauthorised, or illegal activity; monitoring identity and service access; and addressing security risks.

(b) Communications with You

According to your preferences and in compliance with applicable law, we may send you marketing communications to inform you about events, to deliver targeted marketing and to share promotional offers. This may involve sending you communications via emails or mobile application notifications about our Services, features, promotions, surveys, news, updates, and events, managing your participation in promotions and events, delivering targeted marketing, and determining general information about visitors’ usage behaviour on the Website. Our marketing will be conducted in accordance with your advertising and marketing preferences and as permitted by applicable law. We require certain information, such as your identification, contact, and payment details, to provide and maintain our Services. If you are a new User or Client, we will contact you by electronic means for marketing purposes only if you have consented to such communication. If you do not want us to send you marketing communications, please go to your account settings to opt out or submit a request via compliance@transfi.com.

We may send you service updates regarding administrative or account-related information, security issues, or other transaction-related information. These communications are important to share developments relating to your account that may affect how you can use our Services. You cannot opt out of receiving critical service communications.

We also process your personal information when you contact us to resolve any questions, disputes, collect fees, or to troubleshoot problems. Without processing your personal information for such purposes, we cannot respond to your requests and ensure your uninterrupted use of the Services.

(c) Legal and Regulatory Compliance

TransFi is required to process your personal information in compliance with AML/CTF, and security laws, which may include the collection, use, and storage of your information in certain ways. For example, we must identify and verify customers using our Services, including collecting photo identification and using third-party service providers to compare your personal information against databases and public records. When you seek to link a bank account to your TransFi account, we may request additional information to verify your identity or address and manage risk, as required by applicable law. Additionally, we may disclose personal information in response to requests from law enforcement, subpoenas, court orders, or as otherwise required by law, and where necessary to protect our legal rights, enforce agreements, or prevent fraud and abuse of our Services. This includes efforts to mitigate account compromise or loss of funds, investigate complaints, claims and/or disputes, and comply with regulatory or legal requests/inquiries.

(d) External Use

We disclose information to our service providers to help enable them to perform Services on your behalf. For example, to facilitate the purchase and custody of digital assets, we share certain information with third parties, such as your name, email address, physical address, social security number, date of birth, government-issued identification and the amount of digital assets being purchased. Further, the types of data we collect and share with third parties are described above in the information you provide to us, which includes your date of birth, country of residence, first name, last name, ID number, ID type, ID issue date, and ID expiry date, your bank account number, bank account name, and card information, including the name on the card, card number, CVV, and expiration date.

We may share non-personal information (such as the number of daily visitors to our Website or the size of an order placed on a certain date) with third parties. This information does not directly personally identify you or any User. For the avoidance of doubt, any IP addresses or a device or other identifier we collect may be shared with one or more third parties.

(e) Our Legitimate Business Interests

Sometimes the processing of your personal information is necessary for our legitimate business interests, such as:

  • quality control and staff training;
  • to enhance security, monitor and verify identity or service access, and to combat spam or other malware or security risks;
  • research and development purposes;
  • to enhance your experience of our Services and Website;
  • to facilitate corporate acquisitions, mergers, or transactions;
  • to conduct internal operations needed to deliver our Services, including troubleshooting software bugs and operational issues.

4. What personal information do we disclose to third parties?

We allow your personal information to be accessed only by those who require access to perform their work and share it only with third parties who have a legitimate purpose for accessing it. TransFi will never sell or rent your personal information to third parties without your explicit consent. We will only share your personal information with selected third parties including:

  • Identity verification services to prevent fraud. This allows TransFi to confirm your identity by comparing the information you provide us to public records and other third-party databases;
  • Financial institutions which we partner with to process payments you have authorised;
  • Affiliates, business partners, suppliers and sub-contractors for the performance and execution of any contract we enter into with them or you;
  • Analytics and search engine providers that assist us in the improvement and optimisation of our Website;
  • Companies or other third parties in connection with business transfers or bankruptcy proceedings;
  • Companies or other entities that purchase TransFi assets;
  • Law enforcement, regulators, or any other third parties when we are compelled to do so by applicable law or if we have a good faith belief that such use is reasonably necessary, including to protect the rights, property, or safety of TransFi, TransFi customers, third party, or the public; comply with legal obligations or requests; enforce our terms and other agreements; or detect or otherwise address security, fraud, or technical issues; and
  • If you authorise one or more third-party applications to access our Services, then the information you have provided to TransFi may be shared with those third parties. A connection you authorise or enable between your TransFi account and a non-TransFi account, payment instrument, or platform is considered an “account connection.” Unless you provide further permissions, TransFi will not authorise these third parties to use this information for any purpose other than to facilitate your transactions using our Services. Please note that third parties you interact with, should have their own privacy policies and TransFi is not responsible for their operations or their use of data they collect.

Examples of account connections include:

Merchants

If you use your TransFi account to conduct a transaction with a third-party merchant, the merchant may provide data about you and your transaction to us.

Your financial services providers

For example, if you send us funds from your bank account, your bank will provide us with identifying information in addition to information about your account in order to complete the transaction.

You acknowledge and agree that TransFi may continue to use and disclose your personal data for a reasonable period following the termination of the relationship between you and TransFi for one or more of the following purposes:

  • to enable TransFi to fulfil its outstanding obligations to you under any agreement, if applicable;
  • to allow TransFi to enforce its rights under any agreement, if applicable;
  • for any purposes to which you have provided your written consent;
  • as required under applicable law; and
  • as mandated by an order from a court of competent jurisdiction.

5. Links to other sites

Our Website may contain links to other websites for your convenience or information. These websites are operated by entities unaffiliated with TransFi, and we do not control, endorse, or take responsibility for their content or privacy practices. Each linked website may have its own terms of use and privacy policies, which may differ from ours. We encourage you to review these policies whenever you visit third-party websites, as TransFi is not responsible for the practices or policies of these external sites.

6. How do we protect and store personal information?

TransFi implements and maintains reasonable measures to protect your personal information. Your files are protected with safeguards according to the sensitivity of the relevant information. Reasonable controls (such as restricted access) are placed on our computer systems.

TransFi is an international business with operations in multiple countries. This means we may transfer to locations outside of your country. When we transfer your personal information to another country, we will ensure that any transfer of your personal information is compliant with applicable data protection law.

We may store and process all or part of your personal and transactional information, including certain payment information, such as your encrypted bank account and/or routing numbers. We protect your personal information by maintaining physical, electronic, and procedural safeguards in compliance with the applicable laws and regulations.

As a condition of employment, TransFi’s employees are required to follow all applicable laws and regulations, including in relation to data protection law. Access to sensitive personal information is limited to those employees who need it to perform their roles. Unauthorized use or disclosure of confidential customer information by a TransFi employee is prohibited and may result in disciplinary measures.

Finally, we rely on third-party service providers for the physical security of some of our computer hardware. We require those third-party service providers to comply with commercially reasonable security practices and measures. For example, when you visit our Website, you access servers that are kept in a secure environment. While we take industry-standard precautions to safeguard your personal information and secure your account, no system can be completely secure. As such, you assume the risk of potential breaches and their consequences. To protect your account, please safeguard your credentials, choose a complex password when registering, enable advanced security features like two-factor authentication, and never share your account credentials with third parties.

If we anonymize your personal information so that it can no longer be associated with you, it will no longer be considered personal information, and we can use it without further notice to you.

We do not knowingly request to collect personal information from any person under the age of 18. If a User submitting personal information is suspected of being younger than 18 years of age, TransFi will require the User to close his or her account and will not allow the User to continue using our Services. We will also take steps to delete the information as soon as possible.

We retain personal information as long as reasonably necessary to fulfil its intended purposes and meet our contractual and legal obligations. Email addresses and phone numbers are stored until the User uses the TransFi Services, and data is retained for five years once the User unsubscribes or removes themselves. Information will be deleted or de-identified when no longer needed, unless longer retention is required by law. TransFi retains certain information under AML/CTF regulations and holds data for a period of five years. If we cannot fully delete or de-identify information, we will take reasonable measures to prevent further processing.

7. Do we do any profiling and automated decision making?

We may use some instances of your data in order to customise our Services and the information we provide to you, and to address your needs — such as your country of address and transaction history. For example, if you frequently send funds from one particular currency to another, we may use this information to inform you of new product updates or features that may be useful for you. When we do this, we take all necessary measures to ensure that your privacy and security are protected — and we only use pseudonymised data wherever possible. This activity has no legal effect on you.

8. What are your privacy and information access rights?

Depending on applicable law of where you reside, you may be able to assert certain rights related to your personal information. These rights include:

  • the right to obtain information regarding the processing of your personal information and access to the personal information which we hold about you;
  • the right to withdraw your consent to the processing of your personal information at any time. Please note, however, that we may still be entitled to process your personal information if we have another legitimate reason for doing so (for example, we may need to retain personal information to comply with a legal obligation);
  • in some circumstances, the right to receive some personal information in a structured, commonly-used and machine-readable format and/or request that we transmit that data to a third party where this is technically feasible. Please note that this right only applies to personal information which you have provided directly to TransFi;
  • the right to request that we rectify your personal information if it is inaccurate or incomplete;
  • the right to request that we erase your personal information in certain circumstances. Please note that there may be circumstances where you ask us to erase your personal information, but we are legally entitled to retain it;
  • the right to object to, or request that we restrict, our processing of your personal information in certain circumstances. Again, there may be circumstances where you object to, or ask us to restrict, our processing of your personal information but we are legally entitled to refuse that request;
  • the right to lodge a complaint with the relevant data protection regulator if you think that any of your rights have been infringed by us; and
  • the right to transfer your personal data between data controllers, for example, to move your account details from one online platform to another.

Our Services may, from time to time, contain links to and from the websites of our partners, advertisers and affiliates. If you follow a link to any of these websites, please note that these websites have their own privacy policies and that we do not accept any responsibility for them. Please check these policies before you submit any personal data to these websites.

Further information about your rights may be obtained by contacting the supervisory data protection authority located in your jurisdiction.

Subject to applicable laws, you may have the right to access information we hold about you. Your right of access can be exercised in accordance with the relevant data protection legislation.

9. How often is the Privacy Policy updated?

We may update this Privacy Policy from time to time and without prior notice to you to reflect changes in our information practices, and any such amendments shall apply to information already collected and to be collected. Your continued use of our Website or any of our Services after any changes to this Privacy Policy indicates your agreement with the terms of the revised Privacy Policy.

Please review this Privacy Policy periodically and especially before you provide personal data to us. If we make material changes to this Privacy Policy, we will notify you here, by email or by means of a notice on the home page of our Website. The date of the last update of the Privacy Policy is indicated at the top of this document.

10. How can you contact us regarding any privacy questions?

If you have any questions about this Privacy Policy, please contact us at compliance@transfi.com

Annexure A

This list is indicative only and may be updated without notice

  • Trans-Fi Inc.
  • TransFi UAB
  • TransFi Canada INC.
  • TransFi PTE. LTD.
  • TransFi Technology LLC
  • TransFi Innovation Limited
  • Trans-Fi India Private Limited
  • TransFi Bahamas Limited
  • PT. TransFi Indonesia Merdeka
  • TransFi Digital Limited
  • TransFi Australia PTY LTD

Terakhir Diperbarui: Oktober 2024

HUBUNGI KAMI
Jika Anda memiliki pertanyaan tentang Kebijakan Privasi ini, Anda dapat menghubungi kami:
Melalui email: compliance@transfi.com

“TransFi” merujuk pada Trans-Fi Inc. beserta afiliasi dan anak perusahaannya di seluruh dunia, termasuk Trans-Fi UAB dan NEOMONEY INC. (secara kolektif disebut “Grup TransFi”, “TransFi”, “kami”, atau “milik kami”). 

TransFi dapat membagikan data pribadi Anda dengan entitas lainnya (anak perusahaan dan afiliasi) dan menggunakannya sesuai dengan Kebijakan Privasi ini.

Tujuan dari kebijakan privasi TransFi (semua anak perusahaan dan afiliasi) (“Kebijakan Privasi”) adalah untuk berkomitmen melindungi privasi Anda. Harap baca ini dengan saksama karena kebijakan ini mengikat secara hukum saat Anda memilih untuk menggunakan Layanan kami. Untuk tujuan peraturan perlindungan data yang relevan, TransFi dapat bertindak sebagai “pengendali data”, “pemroses data”, atau keduanya atas informasi Anda.

Kebijakan Privasi ini menjelaskan bagaimana kami mengumpulkan, menggunakan, menangani, dan, dalam kondisi tertentu, mengungkapkan data pribadi Anda, saat Anda mengakses Layanan kami, yang mencakup konten kami di Situs Web yang berlokasi di www.transfi.com atau situs web, halaman, fitur, atau konten lain apa pun yang kami miliki atau operasikan, termasuk platform transaksi pembayaran TransFi (secara kolektif disebut “Situs Web”), atau widget, antarmuka pemrograman aplikasi (“API”), atau aplikasi pihak ketiga mana pun yang mengandalkan API tersebut, produk (Pembayaran Keluar, Penagihan, dan Ramp), serta layanan terkait (secara kolektif disebut sebagai “Layanan”).

Kebijakan Privasi ini juga menjelaskan langkah-langkah yang telah kami ambil untuk mengamankan informasi pribadi Anda. Terakhir, Kebijakan Privasi ini menjelaskan pilihan Anda mengenai pengumpulan, penggunaan, dan pengungkapan informasi pribadi Anda. Dengan mengunjungi Situs Web, Anda menerima praktik yang dijelaskan dalam Kebijakan Privasi ini untuk Situs Web. Jika Anda tidak mengakui dan menerima Kebijakan Privasi ini, Anda tidak boleh menggunakan Layanan.  

Jika Anda memiliki pertanyaan tentang kebijakan ini, silakan kirimkan ke compliance@transfi.com.

Informasi pribadi berarti data apa pun yang berkaitan dengan individu yang masih hidup yang dapat diidentifikasi dari data tersebut, atau dari data tersebut dan informasi lain, yang berada dalam kepemilikan, atau kemungkinan akan berada dalam kepemilikan, TransFi (atau perwakilan atau penyedia layanannya). Selain informasi, ini mencakup setiap pernyataan pendapat tentang seseorang dan setiap indikasi niat TransFi atau orang lain sehubungan dengan seseorang. Definisi informasi pribadi bergantung pada hukum yang relevan yang berlaku untuk lokasi fisik Anda. Data yang mungkin dikumpulkan dan digunakan oleh TransFi tentang Anda dijelaskan di bawah ini dalam bagian 2.1-2.3 dari Kebijakan Privasi ini. 

TransFi memperoleh informasi tentang Anda dari berbagai sumber. “Anda” dapat berupa individu atau badan hukum yang mengadakan perjanjian layanan bisnis dengan TransFi dan/atau membuat akun pengguna dengan TransFi serta menggunakan Layanan yang disediakan atau melalui Situs Web atau API kami (“Pengguna”), badan hukum/bisnis yang diidentifikasi berdasarkan persyaratan identifikasi anti pencucian uang (“AML”) atau pencegahan pendanaan terorisme (“CTF”) sesuai peraturan setempat, yang diverifikasi oleh TransFi, yang menggunakan Layanan kami untuk mengumpulkan pembayaran, melakukan pembayaran keluar, atau memfasilitasi transfer lintas batas (“Klien”), badan hukum yang memiliki hubungan kontraktual dengan Klien TransFi dan mungkin tunduk pada persyaratan identifikasi AML/CTF, yang diverifikasi baik oleh TransFi maupun Klien (“Pedagang”), badan hukum yang merupakan klien dari Pedagang dan mungkin tunduk pada persyaratan identifikasi AML/CTF, yang diverifikasi baik oleh TransFi maupun Pedagang (“Sub-Pedagang”), atau individu atau badan hukum yang merupakan pengguna akhir dari Pedagang yang berinteraksi dengan Layanan yang disediakan (“Pengguna Akhir”). Anda juga mungkin merupakan penerima/penerima manfaat dari salah satu Layanan kami, atau pengunjung Situs Web kami atau layanan lain yang menautkan ke API dan Layanan kami. Jika Anda adalah Pedagang, Sub-Pedagang, atau Pengguna Akhir, penggunaan Layanan oleh Anda akan diatur oleh perjanjian yang berlaku antara TransFi dan Klien terkait.

Ini mencakup informasi yang Anda berikan kepada kami untuk membuat akun dan mengakses Layanan kami. Informasi ini diwajibkan oleh hukum (misalnya untuk memverifikasi identitas Anda), diperlukan untuk menyediakan Layanan yang diminta (misalnya, Anda perlu memberikan nomor rekening bank jika ingin menautkan akun tersebut ke TransFi), atau relevan untuk kepentingan sah kami yang dijelaskan lebih rinci di bawah ini.

Jenis Layanan yang Anda gunakan atau interaksikan akan menentukan jenis informasi pribadi yang mungkin kami minta, namun dapat mencakup:

Jika Anda adalah perusahaan, kami mungkin meminta informasi seperti nomor identifikasi pemberi kerja (atau nomor serupa yang diterbitkan oleh pemerintah), bukti pendirian badan hukum (misalnya, Akta Pendirian), dan informasi identitas pribadi untuk semua pemilik manfaat material demi tujuan Know Your Business (“KYB”).

Jika Anda tidak memberikan informasi di bawah ini kepada kami, kami mungkin tidak dapat menyediakan Layanan kepada Anda, atau penggunaan Layanan oleh Anda mungkin dibatasi. 

Selain informasi yang Anda berikan kepada kami sehubungan dengan penggunaan Layanan, Anda juga dapat memilih untuk mengirimkan informasi kepada kami melalui saluran lain, termasuk sehubungan dengan hubungan bisnis yang nyata atau potensial dengan TransFi.

2.2 Informasi yang kami kumpulkan atau hasilkan secara otomatis tentang Anda

Ini mencakup informasi yang kami kumpulkan secara otomatis, seperti setiap kali Anda berinteraksi dengan Situs Web kami atau menggunakan Layanan kami. Terkait penggunaan Layanan kami, kami dapat mengumpulkan informasi berikut secara otomatis:

Kami dapat menerima informasi tentang Anda jika Anda mengunjungi atau menggunakan Situs Web kami atau menggunakan Layanan kami. Ini termasuk informasi yang mungkin kami peroleh tentang Anda dari sumber pihak ketiga. Jenis utama pihak ketiga tempat kami menerima informasi pribadi Anda adalah:

Kami dapat menggunakan informasi Anda dengan cara dan untuk tujuan berikut:

(a) Penggunaan Internal: Kami menggunakan informasi pribadi Anda untuk menyediakan Layanan kami kepada Anda. Kami dapat menggunakan informasi pribadi Anda untuk meningkatkan konten dan tata letak Situs Web kami, serta meningkatkan upaya pemasaran kami. Selain itu, kami menggunakan informasi Anda untuk memastikan keselamatan, keamanan, dan integritas Layanan kami dengan melindungi dari aktivitas penipuan, tidak sah, atau ilegal; memantau identitas dan akses layanan; serta menangani risiko keamanan.

(b) Komunikasi dengan Anda: Sesuai dengan preferensi Anda dan kepatuhan terhadap hukum yang berlaku, kami dapat mengirimkan komunikasi pemasaran untuk memberi tahu Anda tentang acara, menyampaikan pemasaran yang ditargetkan, dan membagikan penawaran promosi. Hal ini dapat melibatkan pengiriman komunikasi melalui email atau notifikasi aplikasi seluler mengenai Layanan, fitur, promosi, survei, berita, pembaruan, dan acara kami, mengelola partisipasi Anda dalam promosi dan acara, menyampaikan pemasaran yang ditargetkan, serta menentukan informasi umum tentang perilaku penggunaan pengunjung di Situs Web. Pemasaran kami akan dilakukan sesuai dengan preferensi iklan dan pemasaran Anda serta sebagaimana diizinkan oleh hukum yang berlaku. Kami memerlukan informasi tertentu, seperti identitas, kontak, dan detail pembayaran Anda, untuk menyediakan dan memelihara Layanan kami. Jika Anda adalah Pengguna atau Klien baru, kami hanya akan menghubungi Anda melalui sarana elektronik untuk tujuan pemasaran jika Anda telah menyetujui komunikasi tersebut. Jika Anda tidak ingin kami mengirimkan komunikasi pemasaran, silakan buka pengaturan akun Anda untuk memilih keluar atau kirimkan permintaan melalui compliance@transfi.com.

Kami dapat mengirimkan pembaruan layanan terkait informasi administratif atau akun, masalah keamanan, atau informasi lain yang berkaitan dengan transaksi. Komunikasi ini penting untuk menyampaikan perkembangan terkait akun Anda yang dapat memengaruhi cara Anda menggunakan Layanan kami. Anda tidak dapat memilih untuk tidak menerima komunikasi layanan yang bersifat penting.

Kami juga memproses informasi pribadi Anda saat Anda menghubungi kami untuk menyelesaikan pertanyaan, sengketa, menagih biaya, atau memperbaiki masalah. Tanpa memproses informasi pribadi Anda untuk tujuan tersebut, kami tidak dapat menanggapi permintaan Anda dan memastikan penggunaan Layanan oleh Anda tidak terganggu.

(c) Kepatuhan Hukum dan Regulasi: TransFi diwajibkan untuk memproses informasi pribadi Anda guna mematuhi hukum AML/CTF dan hukum keamanan, yang mungkin mencakup pengumpulan, penggunaan, dan penyimpanan informasi Anda dengan cara tertentu. Misalnya, kami harus mengidentifikasi dan memverifikasi pelanggan yang menggunakan Layanan kami, termasuk mengumpulkan identitas foto dan menggunakan penyedia layanan pihak ketiga untuk mencocokkan informasi pribadi Anda dengan basis data dan catatan publik. Saat Anda ingin menautkan rekening bank ke akun TransFi Anda, kami mungkin meminta informasi tambahan untuk memverifikasi identitas atau alamat Anda serta mengelola risiko, sebagaimana diwajibkan oleh hukum yang berlaku. Selain itu, kami dapat mengungkapkan informasi pribadi sebagai tanggapan atas permintaan dari penegak hukum, panggilan pengadilan, perintah pengadilan, atau sebagaimana diwajibkan oleh hukum, dan jika diperlukan untuk melindungi hak hukum kami, menegakkan perjanjian, atau mencegah penipuan dan penyalahgunaan Layanan kami. Hal ini mencakup upaya untuk memitigasi kompromi akun atau kehilangan dana, menyelidiki keluhan, klaim, dan/atau sengketa, serta mematuhi permintaan/pertanyaan regulasi atau hukum.

(d) Penggunaan Eksternal: Kami mengungkapkan informasi kepada penyedia layanan kami untuk membantu mereka menjalankan Layanan atas nama Anda. Misalnya, untuk memfasilitasi pembelian dan penyimpanan aset digital, kami membagikan informasi tertentu kepada pihak ketiga, seperti nama, alamat email, alamat fisik, nomor jaminan sosial, tanggal lahir, identitas yang dikeluarkan pemerintah, dan jumlah aset digital yang dibeli. Selain itu, jenis data yang kami kumpulkan dan bagikan kepada pihak ketiga dijelaskan di atas dalam informasi yang Anda berikan kepada kami, yang mencakup tanggal lahir, negara tempat tinggal, nama depan, nama belakang, nomor identitas, jenis identitas, tanggal penerbitan identitas, dan tanggal kedaluwarsa identitas, nomor rekening bank, nama pemilik rekening bank, serta informasi kartu, termasuk nama pada kartu, nomor kartu, CVV, dan tanggal kedaluwarsa.

Kami dapat membagikan informasi non-pribadi (seperti jumlah pengunjung harian ke Situs Web kami atau besaran pesanan yang dilakukan pada tanggal tertentu) kepada pihak ketiga. Informasi ini tidak secara langsung mengidentifikasi Anda atau Pengguna mana pun secara pribadi. Untuk menghindari keraguan, alamat IP atau perangkat maupun pengenal lainnya yang kami kumpulkan dapat dibagikan kepada satu atau beberapa pihak ketiga.

(e) Kepentingan Bisnis Kami yang Sah: Terkadang, pemrosesan informasi pribadi Anda diperlukan untuk kepentingan bisnis kami yang sah, seperti:

untuk menjalankan operasional internal yang diperlukan dalam menyediakan Layanan kami, termasuk memperbaiki bug perangkat lunak dan masalah operasional.

Kami mengizinkan informasi pribadi Anda diakses hanya oleh mereka yang memerlukan akses untuk melakukan pekerjaan mereka dan membagikannya hanya kepada pihak ketiga yang memiliki tujuan sah untuk mengaksesnya. TransFi tidak akan pernah menjual atau menyewakan informasi pribadi Anda kepada pihak ketiga tanpa persetujuan eksplisit Anda. Kami hanya akan membagikan informasi pribadi Anda kepada pihak ketiga terpilih termasuk:

Contoh koneksi akun meliputi:

Anda mengakui dan setuju bahwa TransFi dapat terus menggunakan dan mengungkapkan data pribadi Anda untuk jangka waktu yang wajar setelah berakhirnya hubungan antara Anda dan TransFi untuk satu atau beberapa tujuan berikut: 

Situs Web kami mungkin berisi tautan ke situs web lain untuk kenyamanan atau informasi Anda. Situs-situs web tersebut dioperasikan oleh entitas yang tidak berafiliasi dengan TransFi, dan kami tidak mengendalikan, mendukung, atau bertanggung jawab atas konten atau praktik privasi mereka. Setiap situs web yang ditautkan mungkin memiliki ketentuan penggunaan dan kebijakan privasi sendiri, yang mungkin berbeda dari milik kami. Kami menyarankan Anda untuk meninjau kebijakan tersebut setiap kali Anda mengunjungi situs web pihak ketiga, karena TransFi tidak bertanggung jawab atas praktik atau kebijakan situs eksternal ini.

TransFi menerapkan dan memelihara langkah-langkah yang wajar untuk melindungi informasi pribadi Anda. File Anda dilindungi dengan pengamanan sesuai dengan sensitivitas informasi yang relevan. Kontrol yang wajar (seperti akses terbatas) ditempatkan pada sistem komputer kami.

TransFi adalah bisnis internasional dengan operasi di berbagai negara. Ini berarti kami dapat mentransfer data ke lokasi di luar negara Anda. Saat kami mentransfer informasi pribadi Anda ke negara lain, kami akan memastikan bahwa setiap transfer informasi pribadi Anda mematuhi hukum perlindungan data yang berlaku.

Kami dapat menyimpan dan memproses seluruh atau sebagian informasi pribadi dan transaksi Anda, termasuk informasi pembayaran tertentu, seperti nomor rekening bank dan/atau nomor perutean Anda yang terenkripsi. Kami melindungi informasi pribadi Anda dengan menjaga pengamanan fisik, elektronik, dan prosedural sesuai dengan hukum dan peraturan yang berlaku.

Sebagai syarat kerja, karyawan TransFi diwajibkan untuk mengikuti semua hukum dan peraturan yang berlaku, termasuk yang berkaitan dengan hukum perlindungan data. Akses ke informasi pribadi yang sensitif dibatasi hanya untuk karyawan yang membutuhkannya untuk menjalankan peran mereka. Penggunaan atau pengungkapan informasi rahasia pelanggan yang tidak sah oleh karyawan TransFi dilarang dan dapat mengakibatkan tindakan disipliner.

Terakhir, kami mengandalkan penyedia layanan pihak ketiga untuk keamanan fisik beberapa perangkat keras komputer kami. Kami mewajibkan penyedia layanan pihak ketiga tersebut untuk mematuhi praktik dan langkah-langkah keamanan yang wajar secara komersial. Misalnya, saat Anda mengunjungi Situs Web kami, Anda mengakses server yang disimpan di lingkungan yang aman. Meskipun kami mengambil tindakan pencegahan standar industri untuk melindungi informasi pribadi Anda dan mengamankan akun Anda, tidak ada sistem yang benar-benar aman. Dengan demikian, Anda menanggung risiko potensi pelanggaran dan konsekuensinya. Untuk melindungi akun Anda, harap jaga kredensial Anda, pilih kata sandi yang rumit saat mendaftar, aktifkan fitur keamanan canggih seperti autentikasi dua faktor, dan jangan pernah membagikan kredensial akun Anda kepada pihak ketiga.

Jika kami menganonimkan informasi pribadi Anda sehingga tidak dapat lagi dikaitkan dengan Anda, informasi tersebut tidak akan lagi dianggap sebagai informasi pribadi, dan kami dapat menggunakannya tanpa pemberitahuan lebih lanjut kepada Anda.

Kami tidak dengan sengaja meminta untuk mengumpulkan informasi pribadi dari siapa pun yang berusia di bawah 18 tahun. Jika Pengguna yang mengirimkan informasi pribadi dicurigai berusia di bawah 18 tahun, TransFi akan meminta Pengguna tersebut untuk menutup akunnya dan tidak akan mengizinkan Pengguna tersebut untuk terus menggunakan Layanan kami. Kami juga akan mengambil langkah-langkah untuk menghapus informasi tersebut sesegera mungkin. 

 Kami menyimpan informasi pribadi selama diperlukan secara wajar untuk memenuhi tujuan yang dimaksudkan serta memenuhi kewajiban kontrak dan hukum kami. Alamat email dan nomor telepon disimpan selama Pengguna menggunakan Layanan TransFi, dan data disimpan selama lima tahun setelah Pengguna berhenti berlangganan atau menghapus diri mereka sendiri. Informasi akan dihapus atau dianonimkan jika tidak lagi diperlukan, kecuali jika penyimpanan yang lebih lama diwajibkan oleh hukum. TransFi menyimpan informasi tertentu berdasarkan peraturan AML/CTF dan menyimpan data selama periode lima tahun. Jika kami tidak dapat menghapus atau menanonimkan informasi sepenuhnya, kami akan mengambil langkah-langkah yang wajar untuk mencegah pemrosesan lebih lanjut.

Kami dapat menggunakan beberapa contoh data Anda untuk menyesuaikan Layanan kami dan informasi yang kami berikan kepada Anda, serta untuk memenuhi kebutuhan Anda - seperti negara tempat tinggal dan riwayat transaksi Anda. Misalnya, jika Anda sering mengirim dana dari satu mata uang tertentu ke mata uang lainnya, kami dapat menggunakan informasi ini untuk memberi tahu Anda tentang pembaruan produk atau fitur baru yang mungkin berguna bagi Anda. Saat kami melakukan ini, kami mengambil semua tindakan yang diperlukan untuk memastikan bahwa privasi dan keamanan Anda terlindungi - dan kami hanya menggunakan data yang disamarkan (pseudonymised) jika memungkinkan. Aktivitas ini tidak memiliki dampak hukum bagi Anda.  

Tergantung pada hukum yang berlaku di tempat tinggal Anda, Anda mungkin dapat menegaskan hak-hak tertentu terkait informasi pribadi Anda. Hak-hak tersebut meliputi:

Layanan kami mungkin, dari waktu ke waktu, berisi tautan ke dan dari situs web mitra, pengiklan, dan afiliasi kami. Jika Anda mengikuti tautan ke salah satu situs web tersebut, harap diperhatikan bahwa situs web tersebut memiliki kebijakan privasi sendiri dan kami tidak bertanggung jawab atas kebijakan tersebut. Harap periksa kebijakan ini sebelum Anda mengirimkan data pribadi apa pun ke situs web tersebut. Informasi lebih lanjut mengenai hak-hak Anda dapat diperoleh dengan menghubungi otoritas perlindungan data pengawas yang berlokasi di yurisdiksi Anda.

Tunduk pada hukum yang berlaku, Anda mungkin memiliki hak untuk mengakses informasi yang kami simpan tentang Anda. Hak akses Anda dapat dilaksanakan sesuai dengan undang-undang perlindungan data yang relevan.

Kami dapat memperbarui Kebijakan Privasi ini dari waktu ke waktu tanpa pemberitahuan sebelumnya kepada Anda untuk mencerminkan perubahan dalam praktik informasi kami, dan setiap perubahan tersebut akan berlaku untuk informasi yang telah dikumpulkan maupun yang akan dikumpulkan. Penggunaan berkelanjutan Anda atas Situs Web atau Layanan kami setelah adanya perubahan pada Kebijakan Privasi ini menunjukkan persetujuan Anda terhadap ketentuan Kebijakan Privasi yang telah direvisi. 

Harap tinjau Kebijakan Privasi ini secara berkala, terutama sebelum Anda memberikan data pribadi kepada kami. Jika kami melakukan perubahan material pada Kebijakan Privasi ini, kami akan memberi tahu Anda di sini, melalui email, atau melalui pemberitahuan di halaman beranda Situs Web kami. Tanggal pembaruan terakhir Kebijakan Privasi tercantum di bagian atas dokumen ini.

10. Bagaimana cara menghubungi kami terkait pertanyaan privasi?

Jika Anda memiliki pertanyaan mengenai Kebijakan Privasi ini, silakan hubungi kami di compliance@transfi.com atau kirimkan surat fisik ke entitas terkait di bawah ini:

Trans-Fi UAB

Lvivo str. 21A, Vilnius LT-09313, Lituania

NEOMONEY INC. 

325 Front Street West lantai 2 

Toronto, ON M5V2Y1

Kanada

Kebijakan AML KYC TransFi

Terakhir diperbarui: Februari 2025

Revision No.: 2
Drafted by: MLRO
Approved by: The Board
Approved on: 17 February 2025
Effective from: 17 February 2025
Responsible for implementation: MLRO

Document Changes

Revision history Date Author Description of change
1. 17 February 2025 MLRO The new version of the document, replacing the previous AML KYC Policy of the Company
2. 10 November 2025 MLRO The new version of the document, replacing the previous AML KYC Policy of the Company
       

Table of contents

1.  INTRODUCTION8
2.  RISK APPETITE STATEMENT8
3.  CRYPTOCURRENCIES ACCEPTED. DEALING WITH ANONYMITY8
4.  ACCEPTABLE Customers’ SEGMENT9
5.  SERVICE PROVIDERS AND TOOLS9
6.  RESPONSIBLE PERSONS9
7.  Customer IDENTIFICATION10
8.  RISK ASSESSMENT10
9.  MONITORING OF BUSINESS RELATIONSHIP11
10.  SCREENING AGAINST PEP, INTERNATIONAL SANCTIONS AND ADVERSE MEDIA12
11.  IMPLEMENTATION OF TRAVEL RULE14
12.  RENEWAL OF INFORMATION ABOUT THE Customer (ODD)14
13.  REPORTING TO FCIS (AML / CTF MATTERS)15
1


14.  TERMINATION OF TRANSACTIONS OR BUSINESS RELATIONSHIP18
15.  LOGS. RECORD KEEPING. DATA STORAGE19
16.  EMPLOYEE TRAINING20
17.  FINAL PROVISIONS21
18.  ANNEXES22
Annex No. 1
Customer IDENTIFICATION PROCEDURE
23
Annex No. 2
CRITERIA FOR IDENTIFYING SUSPICIOUS OPERATIONS OR TRANSACTIONS
33
Annex No. 3
RELATIONSHIP MONITORING POLICY
37
Annex No. 4
FORM OF LOGS
40
Annex No. 5
THE FORM OF EMPLOYEES’ ACQUAINTANCE WITH THE POLICY
41
Annex No. 6
PROHIBITED COUNTRIES LIST
42
Annex No. 7
ACCEPTABLE EVIDENCE OF SOURCES OF WEALTH AND SOURCES OF FUNDS
44
Annex No. 8
TEMPLATE OF THE MLRO QUARTERLY REPORT
47
Annex No. 9
TRAINING LOG TEMPLATE
52
52

  1. PENDAHULUAN 
    1. Tujuan dari Kebijakan ini adalah untuk menetapkan langkah-langkah pencegahan TPPU/PPT dan penegakannya dalam proses operasional Perusahaan.
    2. Perusahaan harus menjalankan bisnisnya dengan tujuan untuk memastikan pencegahan TPPU/PPT yang efektif sebagaimana disyaratkan oleh Hukum dan persyaratan hukum lain yang berlaku serta praktik yang baik. Dengan mempertimbangkan hal ini, seluruh karyawan Perusahaan harus mematuhi prosedur dan persyaratan untuk penerapan langkah-langkah pencegahan TPPU/PPT sebagaimana diuraikan di sini.
    3. Pengelolaan risiko TPPU/PPT harus menjadi bagian integral dari sistem manajemen risiko Perusahaan secara keseluruhan. Mempertimbangkan lingkup dan sifat bisnisnya, Perusahaan harus menerapkan prosedur identifikasi, penilaian, dan pengelolaan risiko TPPU/PPT, serta alat yang efektif untuk memitigasi risiko tersebut.
    4. Dalam mengelola risiko TPPU/PPT, Perusahaan harus senantiasa memastikan kepatuhan terhadap persyaratan yang diuraikan dalam Kebijakan ini semaksimal mungkin. 
    5. Jika Perusahaan menjalankan fungsi tertentu yang terkait dengan bidang TPPU/PPT (misalnya, identifikasi dan pemantauan Pelanggan) melalui pihak ketiga, Perusahaan harus memastikan bahwa pihak ketiga tersebut juga mematuhi persyaratan yang ditetapkan berdasarkan Kebijakan dan Hukum. 
  2. PERNYATAAN SELERA RISIKO

  1. Perusahaan memiliki nol toleransi terhadap kejahatan keuangan, pelanggaran regulasi, dan segala upaya untuk menghindari kebijakan dan kontrol kejahatan keuangan Perusahaan. Namun, karena terlibat dalam penyediaan Layanan, Perusahaan tidak dapat sepenuhnya menghindari risiko TPPU/PPT, dan dengan tujuan untuk meminimalkannya hingga tingkat serendah mungkin, Perusahaan menerapkan langkah-langkah kontrol yang relevan sebagaimana dijelaskan dalam Kebijakan ini dan yang dipastikan secara teknis dalam aktivitas nyata. 
  2. Saat terlibat dalam penyediaan Layanan, Perusahaan mematuhi prinsip-prinsip inti berikut (daftar tidak lengkap):
    1. Menunjukkan nol toleransi terhadap fasilitasi kejahatan keuangan, pencucian uang, pendanaan terorisme, dan penipuan;
    2. Menghindari untuk secara sengaja berbisnis dengan individu atau entitas yang diyakini terlibat dalam perilaku yang tidak pantas dan melanggar hukum;
    3. Menghindari risiko yang dapat membahayakan rencana strategis Perusahaan, termasuk aktivitas yang dapat membuat Perusahaan rentan terhadap segala jenis litigasi atau penegakan hukum publik maupun privat yang dapat merusak reputasi Perusahaan dan menyebabkan memburuknya hubungan dengan regulator;
    4. Menghindari atau menghentikan aktivitas/layanan apa pun yang menurut manajemen Perusahaan tidak dapat dilindungi oleh mekanisme kontrol Perusahaan dari risiko yang melebihi ambang batas toleransi;
    5. Melakukan penilaian risiko di seluruh perusahaan secara berkala dengan tujuan untuk mengidentifikasi perubahan dalam basis Pelanggan, produk, geografis, dan saluran distribusi, serta memverifikasi apakah langkah-langkah kontrol yang ada sudah cukup untuk menjaga risiko residual tetap rendah;
    6. Perusahaan bertujuan untuk memiliki langkah-langkah kontrol yang kuat dan memadai guna memitigasi risiko TPPU/PPT sehingga risiko residual akan selalu rendah; dll.;
  3. Manajer Perusahaan di semua tingkatan bertanggung jawab penuh untuk mengevaluasi lingkungan risiko mereka, menerapkan kontrol yang tepat, dan memantau efektivitas kontrol tersebut. Budaya manajemen risiko menekankan analisis dan pengelolaan risiko yang cermat dalam semua proses bisnis.
  1. MATA UANG KRIPTO YANG DITERIMA. PENANGANAN ANONIMITAS 
    1. Perusahaan melayani mata uang kripto berikut: USDC, EUROC, SOL, TON, dan BNB. Seiring berjalannya waktu, Perusahaan mungkin akan mulai melayani mata uang kripto lainnya juga. 
    2. Perusahaan tidak menyediakan Layanan apa pun yang melibatkan mata uang kripto yang mengutamakan anonimitas. Perusahaan akan menerapkan fungsi pemindaian dompet, baik untuk penyetoran maupun penarikan, yang memungkinkan identifikasi dompet berisiko dan paparan terhadap dana ilegal di dalam dompet tersebut (misalnya, yang terkait dengan yurisdiksi yang terkena sanksi, pasar gelap, eksploitasi anak, layanan pengaburan dana/tumbler, mixer, dll.).
    3. Ini berarti Perusahaan tidak akan memproses transaksi apa pun yang tidak dapat dilacak kembali ke individu atau entitas tertentu.
  2. SEGMEN KLIEN YANG DAPAT DITERIMA 
    1. Perusahaan akan menawarkan dan menyediakan Layanan bagi Klien individu maupun korporasi. 
    2. Untuk individu, pengguna mana pun yang berusia di atas 18 tahun adalah Klien yang dapat diterima (di bawah 18 tahun – tidak diterima). Batas usia maksimal adalah 60 tahun untuk Eropa dan 70 tahun untuk negara lain tempat kami beroperasi (orang pribadi yang lebih tua tidak diterima).
    3. Untuk entitas hukum, kami bekerja sama dengan Pelanggan tepercaya yang diidentifikasi dan diverifikasi secara menyeluruh melalui proses KYB, di mana kami tidak hanya memverifikasi dokumen tetapi juga melakukan pembuatan profil internet secara mendalam untuk mengetahui jejak daring apa pun. Selain itu, hubungan bisnis dijalin setelah beberapa kali diskusi, yang membangun kepercayaan. 
  3. PENYEDIA LAYANAN DAN ALAT
    1. Perusahaan memanfaatkan alat pihak ketiga tertentu untuk kerangka kerja Kepatuhan kami:
      1. Verifikasi KYC / KYB (verifikasi identitas) – SumSub (www.sumsub.com);
      2. Pemantauan transaksi kripto – Chainalysis (https://app.chainalysis.com/); 
      3. Pemantauan dompet – Chainalysis (https://app.chainalysis.com/);
      4. Penyaringan sanksi – SumSub (www.sumsub.com);
      5. Pembuatan profil internet – With Accend (withaccend.com);
      6. Pemeriksaan risiko email – At data (https://instantdata.atdata.com/);
      7. Biometrik perangkat dan perilaku – Sardine (www.sardine.ai)
  4. PIHAK YANG BERTANGGUNG JAWAB
    1. Badan dan pejabat berikut terlibat dalam fungsi implementasi AML / CTF di dalam Perusahaan:
      1. Dewan Direksi;
      2. Anggota Dewan yang bertanggung jawab atas AML;
      3. MLRO (2nd petugas lini);
      4. CEO (sampai batas tertentu);
      5. Petugas Kepatuhan (petugas lini ke-2).
    2. Dewan memiliki tanggung jawab berikut di bidang AML / CTF:
      1. Menyetujui Kebijakan AML / CTF dan dokumen tingkat Kebijakan lainnya;
      2. Meninjau laporan kepatuhan triwulanan yang diserahkan oleh MLRO. Memberikan umpan balik dan rekomendasi; 
      3. Meninjau, memberikan komentar, dan menyetujui Penilaian Risiko Perusahaan secara menyeluruh (Enterprise-Wide Risk Assessment) tahunan beserta metodologinya;
      4. Mengawasi keseluruhan kerangka kerja AML / CTF, memutuskan penyediaan anggaran yang diperlukan untuk penerapan langkah-langkah AML / CTF;
      5. Mendengarkan penjelasan dari anggota Dewan yang Bertanggung Jawab atas AML dan MLRO, jika diperlukan;
      6. Membahas masalah AML / CTF selama rapat Dewan (berdasarkan agenda yang telah disiapkan), memutuskan tindakan dan langkah-langkah yang diperlukan;
      7. Melaksanakan tugas dan fungsi lain yang diberikan kepada Dewan berdasarkan Kebijakan ini serta dokumen internal Perusahaan lainnya dan peraturan perundang-undangan.
    3. Dewan yang Bertanggung Jawab atas AML anggota memiliki tanggung jawab berikut di bidang AML / CTF:
      1. Mengawasi kegiatan MLRO, memberikan saran dan/atau bantuan saat dibutuhkan oleh MLRO; 
      2. Mengatur penerapan kerangka kerja AML / CTF di dalam Perusahaan. Hal ini mencakup menjadi titik kontak pertama (bersama dengan MLRO) dalam menangani dan menyoroti aspek-aspek utama AML / CTF yang memerlukan perbaikan, perubahan, dan sebagainya. Sorotan tersebut harus disampaikan kepada Manajemen Senior; 
      3. Jika diminta oleh MLRO, meninjau laporan kepatuhan triwulanan yang disiapkan oleh MLRO (sebelum ditinjau oleh Dewan sebagai satu kesatuan);
      4. Melaksanakan tugas dan fungsi lain yang diberikan kepada anggota Dewan yang Bertanggung Jawab atas AML berdasarkan Kebijakan ini serta dokumen internal Perusahaan lainnya dan peraturan perundang-undangan.
    4. MLRO memiliki tanggung jawab berikut di bidang APU / PPT:
      1. Menerapkan kerangka kerja APU / PPT di dalam Perusahaan;
      2. Memastikan komunikasi yang tepat waktu dan layak serta pelaporan tepat waktu kepada FCIS; 
      3. Melaporkan setiap kuartal kepada Manajemen Senior Perusahaan mengenai data aktivitas Perusahaan, termasuk jumlah Nasabah yang di-onboard oleh Perusahaan selama kuartal terkait, profil Nasabah tersebut (yaitu berapa banyak orang pribadi dan berapa banyak badan hukum yang di-onboard selama kuartal terkait, dari yurisdiksi mana mereka berasal, ke kelompok risiko mana mereka ditetapkan, jumlah Nasabah yang Hubungan Bisnisnya diakhiri, dll.). Templat Laporan Kuartalan tersebut disediakan sebagai Lampiran No. 8 pada Kebijakan ini;
      4. Menyetujui/menolak nasabah berisiko tinggi; 
      5. Mengorganisasi dan memastikan edukasi berkelanjutan bagi karyawan Perusahaan di bidang TPPU/TPPT, termasuk penyelenggaraan pelatihan bagi karyawan terkait identifikasi aktivitas mencurigakan, pemahaman identifikasi nasabah, dan persyaratan penyimpanan catatan;
      6. Memastikan semua karyawan yang bekerja dengan Nasabah serta proses onboarding, penilaian risiko, pemantauan, dll. memahami Kebijakan ini beserta lampirannya, dan semua dokumentasi internal Perusahaan terkait;
      7. Memastikan penerapan persyaratan Kenali Nasabah Anda (Know Your Customer) yang tepat dalam kegiatan Perusahaan, termasuk penilaian yang layak atas dokumen identitas Nasabah, pengumpulan salinannya, penyimpanan catatan, dll.; 
      8. Memastikan penerapan prosedur pemantauan transaksi;
      9. Memastikan Kebijakan dan lampirannya ditinjau serta diperbarui (jika diperlukan) secara berkala (setidaknya setahun sekali);
      10. Memastikan Perusahaan menyimpan dan memelihara semua catatan dan log yang diperlukan; 
      11. Memastikan langkah-langkah pencegahan TPPU/TPPT yang diterapkan oleh Perusahaan terintegrasi dengan baik dalam sistem pengendalian internal Perusahaan; 
      12. Bertanggung jawab untuk menulis, memperbarui, dan memelihara prosedur Perusahaan serta dokumen lain yang terkait dengan bidang pencegahan TPPU/TPPT;  
      13. Menyusun Penilaian Risiko Perusahaan secara menyeluruh setiap tahun dan mempresentasikannya kepada Manajemen Senior; 
      14. Melaksanakan tugas dan fungsi lain yang diberikan kepada MLRO oleh Kebijakan ini serta dokumen internal Perusahaan dan peraturan perundang-undangan lainnya.
    5. CEO tanggung jawabnya meliputi, namun tidak terbatas pada:
      1. Memastikan data UBO Perusahaan diserahkan ke JANGIS (Pusat Daftar Lithuania) tepat waktu;
      2. Mempelajari semua dokumen, laporan, dan informasi yang disampaikan oleh MLRO dan/atau Dewan Direksi; 
      3. Menyetujui dokumen tingkat Prosedur, Aturan, Metodologi, dan Deskripsi (Dewan juga memiliki hak untuk menyetujui dokumen tingkat tersebut);
      4. Melaksanakan keputusan Dewan Direksi sejauh yang memerlukan keterlibatan CEO; 
      5. Melaksanakan tugas dan fungsi lain yang diberikan kepada CEO oleh Kebijakan ini serta dokumen internal Perusahaan dan hukum lainnya.
    6. Petugas Kepatuhan memiliki tanggung jawab berikut di bidang APU / PPT:
      1. Memastikan bahwa risiko ketidakpatuhan terhadap Hukum yang Berlaku dikelola dengan baik, pemantauan berkelanjutan terhadap risiko ketidakpatuhan dilakukan, risiko ketidakpatuhan diidentifikasi dan dinilai, serta langkah-langkah untuk mengelola risiko tersebut direncanakan dan diterapkan;
      2. Mengidentifikasi kebutuhan akan perubahan dalam pengaturan kegiatan Perusahaan, mengidentifikasi kesenjangan regulasi, termasuk kesenjangan yang timbul dari amandemen Hukum yang Berlaku, menginformasikan kepada Badan Manajemen mengenai kesenjangan tersebut dan perubahan yang diperlukan, menyusun dokumentasi terkait kepatuhan, dan berpartisipasi dalam pengembangan aturan dan prosedur internal Perusahaan terkait risiko kepatuhan;
      3. Menyiapkan, berdasarkan elemen yang disediakan dalam Lampiran no. 1 Kebijakan ini, Program Pemantauan Kepatuhan tahunan dan melaksanakan pengawasan kepatuhan berdasarkan program tersebut;
      4. Mengawasi kegiatan pemantauan kepatuhan di seluruh Perusahaan, memastikan bahwa kesenjangan yang teridentifikasi diperbaiki, menerapkan rekomendasi yang relevan, dan memberikan pembaruan kepada Badan Manajemen. Menganalisis usulan amandemen terhadap tindakan hukum, menginformasikan kepada Badan Manajemen dan karyawan mengenai persyaratan yang akan datang, dan memastikan Perusahaan siap menghadapi perubahan tersebut;
      5. Mengorganisasi dan mengarahkan investigasi dalam situasi di mana terdapat dugaan ketidakpatuhan terhadap Hukum yang Berlaku, memeriksa semua kasus ketidakpatuhan, menentukan tingkat risiko dalam setiap kasus, dan menerapkan langkah-langkah mendesak untuk memastikan kepatuhan di masa mendatang;
      6. Berpartisipasi dalam proses pengambilan keputusan untuk memastikan persyaratan kepatuhan terpenuhi, memberikan saran mengenai risiko terkait layanan baru dan perubahan substansial pada layanan yang ada, serta memberikan masukan mengenai persyaratan hukum terkait keputusan bisnis, pembaruan lisensi, atau perpanjangan;
      7. Menetapkan prinsip, aturan, dan prosedur kepatuhan, memantau efisiensi langkah-langkah manajemen risiko terkait kepatuhan terhadap Hukum yang Berlaku, serta mengajukan usulan untuk pengaturan proses kepatuhan Perusahaan;
      8. Menyediakan informasi dan membantu dalam penyelenggaraan pelatihan bagi karyawan mengenai bidang terkait kepatuhan dan perubahan dalam Hukum yang Berlaku terkait kepatuhan, berpartisipasi dalam proses pelaksanaan pelatihan kepatuhan bagi karyawan baru, dan menginformasikan kepada ketua tim Fungsi mengenai perubahan ketentuan hukum secara berkala atau sewaktu-waktu. Ketua tim unit struktural harus menyampaikan informasi tersebut kepada bawahannya;
      9. Menginformasikan kepada Badan Manajemen mengenai setiap pelanggaran Hukum yang Berlaku, menyiapkan dan menyerahkan laporan atas kegiatan mereka, mencatat situasi di mana penyimpangan dari rekomendasi Petugas Kepatuhan teramati, dan ikut serta dalam rapat Badan Manajemen di mana laporan penilaian risiko kepatuhan dan/atau laporan pelaksanaan fungsi kepatuhan dipertimbangkan;
      10. Menjalin hubungan dengan Badan Pengawas, Layanan Investigasi Kejahatan Keuangan Republik Lituania (FCIS), menjalankan fungsi sebagai narahubung atau mengoordinasikan hubungan dengan mereka, serta memberikan informasi kepada Badan Pengawas dan lembaga berwenang lainnya mengenai insiden dan keadaan signifikan lainnya, ikut serta dalam investigasi, pemeriksaan, inspeksi, dan tindakan lain yang dilakukan oleh otoritas pengawas sejauh tidak dicakup oleh Petugas Pelaporan Anti Pencucian Uang;
      11. Menerima informasi mengenai keluhan pelanggan yang penting, ikut serta dalam proses penanganan keluhan jika diperlukan, dan mengawasi proses penanganan keluhan jika dibutuhkan;
      12. Melaksanakan tugas lain apa pun yang diberikan oleh Dewan atau yang berasal dari dokumentasi internal.
    7. Hak, fungsi, tanggung jawab, tugas, dan sebagainya dari badan dan pejabat yang tercantum di atas, serta posisi lain yang dibentuk di dalam Perusahaan, dapat juga ditetapkan dalam dokumen internal lainnya. Daftar di atas harus dibaca sebagai daftar awal (umum).
  5. IDENTIFIKASI Nasabah Nasabah Perusahaan adalah badan hukum dan orang perseorangan.
    1. Perusahaan melakukan prosedur identifikasi Nasabah secara jarak jauh. Perusahaan tidak menerapkan langkah-langkah identifikasi fisik.
    2. Instruksi terperinci mengenai prosedur identifikasi Nasabah dan persyaratan yang berlaku ditetapkan dalam Lampiran No. 1 Kebijakan ini.
  6. PENILAIAN RISIKO 

Kelompok risiko

  1. Untuk menilai risiko TPPU/TPPT, Perusahaan wajib menerapkan pendekatan berbasis risiko.
  2. Perusahaan mengakui jenis-jenis risiko berikut yang relevan dengan kegiatannya:
  1. Berdasarkan sifatnya:
    1. Risiko nasabah;
    2. Risiko negara / wilayah geografis;
    3. Risiko produk/layanan; 
    4. Risiko saluran pengiriman.
  2. Berdasarkan tingkat risiko:
    1. Rendah;
    2. Sedang;
    3. Tinggi.
    4. Tidak dapat diterima

Penilaian risiko individu

  1. Perusahaan wajib melakukan penilaian risiko individu dari setiap Nasabah:
  1. Sebelum memulai Hubungan Bisnis dengan Nasabah; atau

Klien

  1. Jika Perusahaan mengetahui adanya keadaan tertentu yang menunjukkan kemungkinan perubahan pada kelompok risiko Nasabah;
  2. Jika terdapat kekhawatiran mengenai keakuratan data KYB / KYC Nasabah yang dikumpulkan sebelumnya atau jika terdapat kekhawatiran bahwa kemungkinan aktivitas TPPU / Pendanaan Terorisme sedang terjadi. 
  1. Setiap Nasabah Perusahaan harus selalu ditempatkan ke dalam kelompok risiko yang relevan. Perusahaan wajib memiliki alat untuk segmentasi risiko Nasabah yang memungkinkan, setelah menilai keadaan individu Nasabah yang relevan, untuk menempatkan Nasabah ke dalam kelompok risiko yang relevan sebagaimana tercantum dalam Bagian 8.2 di atas.

Penilaian risiko seluruh perusahaan

  1. Perusahaan wajib melakukan setidaknya setahun sekali Penilaian Risiko Seluruh Perusahaan atas semua risiko yang relevan dengan kegiatannya (Klausul 8.2(i) Kebijakan ini). Tujuan dari penilaian tersebut adalah untuk menetapkan tingkat risiko yang dihadapi Perusahaan agar dapat menilai bagaimana kriteria risiko dan tingkat risiko yang relevan berkembang dari waktu ke waktu serta memutuskan apakah perubahan yang teridentifikasi memerlukan penerapan langkah-langkah tambahan atau mempertimbangkan kembali tingkat toleransi risiko yang telah ditetapkan. 
  2. Penilaian Risiko Seluruh Perusahaan (Enterprise-Wide Risk Assessment) harus dilakukan dalam format tertulis. MLRO bertanggung jawab atas pelaksanaan Penilaian Risiko Seluruh Perusahaan yang harus disiapkan dan disampaikan kepada Manajemen Senior Perusahaan. Penilaian Risiko Seluruh Perusahaan harus dilakukan oleh MLRO Perusahaan dengan mengikuti metodologi penilaian risiko yang disetujui oleh Dewan Direksi.
  1. PEMANTAUAN HUBUNGAN BISNIS 
  1. Perusahaan wajib melakukan pemantauan berkelanjutan atas Hubungan Bisnis dan dompet. Hal ini mencakup pemantauan transaksi dan menjaga agar informasi Nasabah yang mendasarinya tetap terkini.
  2. Perusahaan wajib memastikan dan menerapkan prosedur pemantauan instan maupun retrospektif. Perbedaan di antara keduanya adalah:
  1. Pemantauan instan – berdasarkan kriteria dan skenario yang ditetapkan oleh Perusahaan, sistem akan "menangkap" transaksi atau operasi yang berpotensi mencurigakan dan menahannya sampai MLRO atau karyawan kepatuhan lain yang berwenang memeriksanya dan memastikan bahwa transaksi/operasi tersebut tidak mencurigakan dan dapat dilepaskan. Penilaian tersebut harus dimulai oleh MLRO atau karyawan kepatuhan lain yang berwenang dalam waktu 1 (satu) hari kerja sejak hari peringatan (alert) dibuat. Waktu penilaian peringatan harus wajar, dan MLRO atau karyawan kepatuhan lain yang berwenang harus mengambil langkah-langkah yang tepat dan tepat waktu untuk memastikan apakah transaksi/operasi tersebut mencurigakan atau tidak. Jika Nasabah diminta untuk memberikan informasi tambahan yang diperlukan untuk penilaian, jangka waktu penilaian peringatan secara keseluruhan dapat diperpanjang, namun dalam hal ini Nasabah harus diinformasikan bahwa transaksi/operasi Nasabah tidak akan dijalankan sampai Nasabah memberikan informasi yang memadai. Jangka waktu tersebut tidak boleh diperpanjang lebih dari 4 hari secara total (kecuali untuk situasi yang sangat spesifik di mana terdapat alasan yang wajar untuk memperpanjang jangka waktu lebih lama). Jika Nasabah gagal memberikan informasi yang diminta dan/atau jika penilaian menunjukkan bahwa transaksi atau operasi tersebut mencurigakan, MLRO Perusahaan wajib menyampaikan Laporan Operasi Mencurigakan kepada FCIS sebagaimana ditentukan dalam Bagian 13 Kebijakan ini. 

  1. Pemantauan retrospektif – terdapat dua jenis pemantauan retrospektif yang harus diterapkan oleh Perusahaan:

  1. Berdasarkan kriteria dan skenario yang ditetapkan oleh Perusahaan, sistem akan "menangkap" aktivitas yang tidak standar bagi Nasabah tertentu, namun tetap dijalankan dan tidak diblokir secara waktu nyata (real-time). Transaksi atau operasi yang "tertangkap" tersebut harus dinilai oleh MLRO atau karyawan kepatuhan lain yang berwenang paling lambat dalam jangka waktu 30 hari kalender sejak transaksi atau operasi terkait ditandai dalam sistem pemantauan retrospektif. Jika penilaian menunjukkan bahwa transaksi atau operasi tersebut mencurigakan, MLRO Perusahaan wajib menyampaikan Laporan kepada FCIS;
  2. Secara berkala, namun tidak kurang dari sekali setiap setengah tahun, MLRO dapat memutuskan untuk memeriksa transaksi historis dari jenis Nasabah tertentu yang akan berfungsi sebagai tindakan sekunder di samping prosedur pemantauan retrospektif utama yang dijelaskan pada poin (a) di atas. Tujuan dari pemeriksaan tambahan tersebut adalah untuk memastikan bahwa semua transaksi yang berpotensi mencurigakan atau tidak standar telah ditemukan dan dinilai oleh Perusahaan. MLRO bertanggung jawab dan berhak memutuskan jenis Nasabah mana yang harus diperiksa (misalnya, 10 Nasabah terbesar berdasarkan jumlah pembayaran mereka; Nasabah yang pembayarannya terkait dengan wilayah geografis berisiko tinggi, dll.).
  1. Perusahaan harus memantau transaksi untuk memastikan bahwa transaksi tersebut sejalan dengan profil risiko Nasabah, dan memeriksa sumber dana jika diperlukan (Lampiran No. 7 pada Kebijakan ini) untuk mendeteksi kemungkinan TPPU / Pendanaan Terorisme. Perusahaan juga harus menjaga agar dokumen, data, atau informasi yang dimilikinya tetap mutakhir, dengan tujuan untuk memahami apakah risiko yang terkait dengan Hubungan Bisnis telah berubah.
  2.            Perusahaan mengumpulkan dokumen sumber dana dalam kondisi berikut: 
    1. Semua jenis Nasabah: ketika mereka berisiko tinggi dan tunduk pada EDD;
    2. Semua jenis Nasabah: ketika mereka mencapai ambang batas transaksi harian / bulanan;
    3. Semua jenis Nasabah: ketika perilaku transaksi Klien menunjukkan perubahan besar (misalnya, ukuran pesanan jauh lebih besar daripada ukuran pesanan rata-rata dari transaksi sebelumnya);
    4. Hanya untuk Nasabah entitas hukum: Semua bisnis yang termasuk dalam persyaratan EDD kami diwajibkan untuk menyerahkan dokumen-dokumen ini. EDD mulai berlaku ketika bisnis memenuhi kriteria berikut:
  • Menyediakan layanan kripto / aset digital 
  • Menyediakan layanan kripto / aset digital lainnya 
  • Menyediakan layanan uang/pembayaran / layanan keuangan lainnya 
  • Merupakan layanan perjudian yang diatur 
  • Setiap Nasabah dengan pemilik manfaat (beneficial owner) yang merupakan orang yang berpengaruh secara politis (politically exposed person) 
  1. Individu: Semua individu yang merupakan PEP diwajibkan untuk menyerahkan dokumen-dokumen ini 

  1. Pemantauan (instan dan/atau retrospektif) dapat dilakukan dengan menggunakan layanan pihak ketiga. Dalam hal ini, Perusahaan harus memastikan bahwa pihak ketiga tersebut mematuhi persyaratan yang ditentukan dalam Kebijakan ini dan Hukum yang berlaku, serta menyelaraskan sistem dan platform TI mereka agar semua kriteria dan skenario pemantauan yang ditetapkan oleh Perusahaan dapat tercakup dengan baik.
  2. Perusahaan akan menggunakan matriks berbasis risiko yang akan menentukan berbagai tingkat risiko, yaitu tinggi, sedang, dan rendah. Semua kategori risiko akan dikenakan ambang batas transaksi yang didasarkan pada berbagai kualifikasi untuk individu maupun entitas hukum:
    1. Individu: Perusahaan akan mengategorikan Klien ke dalam berbagai kategori risiko dan menetapkan ambang batas transaksi berdasarkan pemilihan metode pembayaran dan yurisdiksi, serta perilaku pengguna.
    2. Entitas hukum: Perusahaan akan mengategorikan Klien ke dalam berbagai kategori risiko dan menetapkan ambang batas transaksi berdasarkan berbagai faktor risiko seperti rekam jejak perusahaan, skor profil risiko internet, masa aktif sejak pendaftaran, dan risiko geografis.
  3. Perusahaan akan menggunakan pendekatan komprehensif untuk pemantauan transaksi, termasuk namun tidak terbatas pada penyaringan (screening), yaitu memantau transaksi secara waktu nyata (real-time), dan pemantauan (monitoring), yaitu menganalisis transaksi setelah terjadi. Tujuan dari penyaringan adalah untuk mengidentifikasi: 
    1. Transaksi dan pola transaksi yang mencurigakan dan tidak wajar; 
    2. transaksi yang melebihi ambang batas yang ditentukan.
  4. Penyaringan transaksi dilakukan secara otomatis dan mencakup langkah-langkah berikut: 
    1. Ambang batas yang ditetapkan untuk transaksi, tergantung pada profil risiko pengguna/Klien dan perkiraan perputaran transaksi yang dinyatakan oleh pengguna/Klien; 
    2. Penilaian skor dompet mata uang virtual tempat mata uang virtual akan dikirim sesuai dengan pesanan pengguna / Klien; 
    3. Penilaian skor dompet mata uang virtual tempat mata uang virtual diterima.
  5. Persyaratan umum yang berlaku untuk prosedur pemantauan ditetapkan dalam Lampiran No. 3 Kebijakan ini.
  1. PENYARINGAN TERHADAP PEP, SANKSI INTERNASIONAL, DAN BERITA NEGATIF
  1. Perusahaan menerapkan solusi otomatis untuk penyaringan paparan politik, sanksi internasional, dan berita negatif.
  2. Penyaringan tersebut dilakukan: 
    1. Sebelum menjalin Hubungan Bisnis;
    2. Setiap hari selama Hubungan Bisnis;
    3. Selain itu, penyaringan dompet kripto dilakukan baik sebelum menjalin Hubungan Bisnis maupun sebelum setiap transaksi dan secara berkelanjutan.     
  3. Penyaringan terhadap sanksi internasional dilakukan untuk orang-orang berikut: 
    1. Pelanggan itu sendiri;
    2. Perwakilan Pelanggan;
    3. UBO Pelanggan;
    4. Pelanggan
  4. Penyaringan terhadap PEP paparan dilakukan untuk orang-orang berikut: 
    1. Pelanggan itu sendiri;
    2. Perwakilan Pelanggan;
    3. UBO Pelanggan;
    4. Pelanggan
  5. Penyaringan terhadap pemberitaan negatif dilakukan untuk orang-orang berikut:
    1. Pelanggan itu sendiri;
    2. Perwakilan Pelanggan;
    3. UBO Pelanggan;
    4. Pelanggan
  6. Setidaknya data berikut harus disaring: 
    1. Untuk perorangan: nama lengkap dan nama keluarga, tanggal lahir (atau kode pribadi), kewarganegaraan, negara tempat tinggal. 
    2. Untuk badan hukum: nama lengkap, negara pendaftaran, kode badan hukum, negara alamat sebenarnya atau alamat (jika relevan). 
  7. Jika hasil penyaringan menunjukkan: 
    1. Jika Klien adalah PEP – Hubungan Bisnis dapat dimulai, namun sebelumnya Klien harus menjalani prosedur uji tuntas yang ditingkatkan sebagaimana ditentukan dalam Lampiran No. 1 Kebijakan ini.

  1. Jika Klien terkena sanksi internasional – Klien tidak dapat diterima, transaksi tidak dapat dijalankan, dan Layanan tidak dapat diberikan kepada Klien. MLRO wajib memberi tahu FCIS sebagaimana ditentukan dalam Bagian 13 Kebijakan ini. 

  1. Bahwa Klien menjadi subjek media negatif: 

  1. Jika media negatif menunjukkan bahwa Klien terlibat dalam kejahatan keuangan, kasus TPPU/TPPT – Klien harus ditolak, Layanan tidak dapat diberikan;
  2. Jika media negatif menunjukkan bahwa Klien terkena sanksi – penilaian mengenai relevansi sanksi internasional harus dilakukan dan jika dikonfirmasi, maka langkah-langkah yang tercantum di atas pada poin (ii) harus diikuti;
  3. Jika media negatif menunjukkan kriteria lain – MLRO harus diberitahu dan harus mengambil keputusan mengenai apakah Klien dapat diterima (onboarded) dan jika "ya", kelompok risiko mana yang harus ditetapkan untuk Klien tersebut. 
  1. Data penyaringan (bukti yang menunjukkan bahwa penyaringan data dilakukan) harus tersedia bagi Perusahaan. Perusahaan harus dapat membuktikan kapan dan bagaimana penyaringan dilakukan, jika diperlukan (misalnya jika diminta oleh regulator). Data tersebut dapat tersedia dalam sistem dan perangkat TI. 
  1. IMPLEMENTASI TRAVEL RULE
  1. Travel Rule, sebagaimana diimplementasikan oleh Regulasi UE 2023/1113 dan Pedoman Travel Rule EBA, mengharuskan semua transfer aset kripto disertai dengan informasi mengenai pengirim dan penerima transaksi transfer kripto tersebut.
  2. Transfer aset kripto yang dilakukan oleh Perusahaan mencakup informasi berikut: 

Tentang pengirim transfer:

  1. Nama pengirim;
  2. alamat buku besar terdistribusi (distributed ledger) pengirim, dalam hal transfer aset kripto terdaftar pada jaringan yang menggunakan DLT atau teknologi serupa, dan nomor akun aset kripto pengirim, jika akun tersebut ada dan digunakan untuk memproses transaksi;
  3. nomor akun aset kripto pengirim, dalam hal transfer aset kripto tidak terdaftar pada jaringan yang menggunakan DLT atau teknologi serupa (jika tidak tersedia – transfer aset kripto disertai dengan pengenal transaksi unik);
  4. alamat pengirim, termasuk nama negara, nomor dokumen identitas resmi, dan nomor identifikasi pelanggan, atau sebagai alternatif, tanggal dan tempat lahir pengirim; 
  5. tergantung pada keberadaan kolom yang diperlukan dalam format pesan yang relevan, dan jika disediakan oleh pengirim kepada penyedia layanan aset kriptonya, LEI saat ini, atau jika tidak ada, pengenal resmi setara lainnya yang tersedia dari pengirim.

Tentang penerima transfer:

  1. Nama penerima;
  2. alamat buku besar terdistribusi (distributed ledger) penerima, dalam hal transfer aset kripto terdaftar pada jaringan yang menggunakan DLT atau teknologi serupa, dan nomor akun aset kripto penerima, jika akun tersebut ada dan digunakan untuk memproses transaksi;
  3. nomor akun aset kripto penerima, dalam hal transfer aset kripto tidak terdaftar pada jaringan yang menggunakan DLT atau teknologi serupa (jika tidak tersedia – transfer aset kripto disertai dengan pengenal transaksi unik);
  4. tunduk pada keberadaan kolom yang diperlukan dalam format pesan yang relevan, dan jika disediakan oleh pengirim kepada penyedia layanan aset kriptonya, LEI saat ini, atau, jika tidak ada, pengenal resmi setara lainnya yang tersedia dari penerima.
  1. Perusahaan tidak boleh mengizinkan inisiasi, atau mengeksekusi transfer keluar apa pun, atas aset kripto sebelum memastikan bahwa semua informasi pengirim tersedia dan terverifikasi. 
  2. Untuk transfer masuk, Perusahaan harus memeriksa sebelum menerima transfer apakah Perusahaan memiliki semua informasi yang diperlukan dan memverifikasi apakah data penerima yang menyertai transfer tersebut telah diverifikasi berdasarkan informasi yang dimiliki oleh Perusahaan tentang penerima. Jika tidak (misalnya, data tidak akurat, tidak lengkap, dll.), transaksi harus ditangguhkan sampai informasi yang diverifikasi diterima setelah diminta oleh Perusahaan, atau ditolak.
  1. PEMBARUAN INFORMASI TENTANG NASABAH (ODD)
  1. Informasi yang dikumpulkan tentang Nasabah harus diperbarui oleh Perusahaan dalam jangka waktu di bawah ini:
Customer risk Information renewal timeframe
(once per)
Low 3 years
Medium 2 years
High 1 year

  1. Tinjauan dan pembaruan informasi harus mencakup:
    1. Informasi tentang Nasabah yang dikumpulkan selama proses onboarding (semua informasi KYC); 
    2. Tinjauan dokumen identitas Nasabah – harus diperiksa apakah dokumen identitas tersebut masih berlaku dan jika masih berlaku – dokumen tambahan tidak diperlukan, namun, jika dokumen identitas tidak lagi berlaku – dokumen identitas yang sah harus diminta sebagai tambahan;
    3. Periksa transaksi historis dengan tujuan untuk menentukan apakah transaksi tersebut menunjukkan risiko tambahan atau perlunya memperbarui profil risiko Nasabah. 
  2. Semua data yang ditinjau, diperbarui, dikumpulkan, dan dinilai harus disimpan dalam berkas Nasabah dengan tanggal yang membuktikan kapan dokumen tersebut dikumpulkan/dinilai.
  1. PELAPORAN KE FCIS (MASALAH AML / CTF)

Daftar laporan:

  1. Perusahaan wajib melapor kepada FCIS jika terjadi:
  1. Operasi atau Transaksi Mencurigakan (penyampaian SAR).
  2. Pengetahuan atau kecurigaan bahwa transaksi tersebut secara langsung atau tidak langsung terkait dengan aktivitas kriminal atau dimaksudkan untuk digunakan demi tujuan tersebut.
  3. Pengetahuan atau kecurigaan bahwa Nasabah akan mencoba melakukan operasi/transaksi yang mencurigakan.
  4. Laporan transaksi pertukaran mata uang virtual atau transaksi dengan mata uang virtual hanya jika transaksi tersebut mencurigakan dan MLRO memiliki alasan untuk meyakini serta nilai transaksi tersebut sama dengan atau melebihi 15.000 Eur (atau setara dalam mata uang lain, termasuk mata uang virtual), Laporan tahunan mengenai aktivitas Perusahaan.
  1. Rincian setiap laporan adalah sebagai berikut:
Report type Submission timeline Submission method Report template Responsible reporting employee Actions to be taken
Suspicious Activity Report Within 3 business hours of suspension / identification of suspicion Via FCIS information system: FCIS information system: HERE
Or in urgent cases via email: dokumentas@fntt.lt
Report template provided as annex of FCIS Order No V-129 (check here; see annexes) MLRO No actions can be performed (no operations/transactions executed) until the response from the FCIS is received or, in case of no response from the FCIS, within 10 business days term is finished.
Knowledge or suspicion that the transaction is directly or indirectly related to criminal activity or is intended to be used for such a purpose (both ML and TF purposes) Within 1 business day as of knowledge of such information Via FCIS information system: HERE
Or in urgent cases via email: dokumentas@fntt.lt
Report template provided as annex of FCIS Order No V-129 (check here; see annexes) MLRO No actions can be performed (no operations/transactions executed) until the response from the FCIS is received.
Knowledge or suspicion that the Customer will try to perform a suspicious operation / transaction Immediately, no later than within 3 business hours Via FCIS information system: HERE
Or in urgent cases via email: dokumentas@fntt.lt
Report template provided as annex of FCIS Order No V-129 (check here; see annexes) MLRO Suspend the Customer and its transactions until the response from the FCIS is received or, in case of no response, until 10 business days term is finished.
Report on virtual currency exchange transactions or transactions with virtual currency if the value of such transaction is equal to or exceeds EUR “15,000” and is considered suspicious by the MLRO Within 7 business days of the transaction Via FCIS information system: HERE
Or in urgent cases via email: dokumentas@fntt.lt
The report template is not provided in legal acts, but the scope of information is available in FCIS Order No 1V-701 (check here). MLRO Transactions may be performed unless suspicion arises, in which case SAR should be submitted in addition. Also, see more information below in this Section.
Annual report on the Company’s activity Annually until 31 March Via FCIS information system: HERE
Or in urgent cases via email: dokumentas@fntt.lt
Report template provided as an annex of FCIS Order No V-16 (check here). MLRO N/A

Jadwal dan persyaratan komunikasi utama dengan FCIS

  1. FCIS harus dalam waktu 10 hari kerja sejak diterimanya penilaian pelaksanaan laporan, mengambil tindakan yang diperlukan jika dasar untuk hal ini telah ditetapkan (misalnya, memberi tahu Polisi dan memulai investigasi pra-peradilan). FCIS harus memberi tahu Perusahaan sebagaimana mestinya. 
  2. Jika Perusahaan tidak menerima tanggapan dari FCIS dalam waktu 10 hari kerja sejak penyampaian laporan yang tercantum dalam Klausul 13.2 Kebijakan ini atau jika Perusahaan tidak diwajibkan oleh FCIS untuk membatasi hak kepemilikan sementara sesuai dengan prosedur yang ditetapkan oleh Kitab Undang-Undang Hukum Acara Pidana Lituania, ini menjadi dasar bagi Perusahaan untuk menganggap bahwa FCIS tidak menemukan adanya aktivitas ilegal dan pembatasan harus dihapuskan. Namun, jika MLRO memiliki keraguan mengenai pembaruan transaksi/aktivitas Nasabah yang ditangguhkan, MLRO harus menghubungi FCIS sebagai tambahan, dan meminta panduan mereka sehubungan dengan pembaruan dan/atau kemungkinan tindakan kelembagaan.
  3. Perusahaan tidak bertanggung jawab kepada Nasabah atas tidak dipenuhinya kewajiban kontraktual dan atas kerugian yang ditimbulkan selama pelaksanaan tugas dan tindakan yang ditentukan dalam Bagian ini (selama tindakan tersebut dilakukan sesuai dengan persyaratan hukum). Kekebalan dari proses hukum juga berlaku bagi direktur atau karyawan Perusahaan lainnya yang melaporkan, dengan itikad baik, informasi mengenai dugaan TPPU / TPPT atau Operasi atau transaksi Mencurigakan yang dilakukan oleh Nasabah kepada MLRO; mereka juga tidak dapat dikenakan sanksi disipliner karena tindakan tersebut.
  4. Perusahaan harus memastikan bahwa mereka memelihara sistem internal yang memungkinkan MLRO untuk merespons dengan cepat, melalui saluran yang aman dan dengan cara yang menjamin kerahasiaan penuh atas permintaan, terhadap permintaan dari FCIS mengenai penyampaian informasi terkait AML / CTF dan memastikan penyampaian informasi ini dalam waktu 14 hari kerja sejak diterimanya permintaan, kecuali jika periode yang lebih singkat ditetapkan oleh FCIS, Kebijakan ini, atau Undang-Undang.
  5. Semua informasi yang disampaikan kepada FCIS dan/atau diterima dari FCIS dianggap rahasia dan tidak boleh diungkapkan kepada pihak ketiga, termasuk karyawan Perusahaan yang tidak terlibat dalam penanganan kasus tertentu yang dilaporkan kepada FCIS atau yang diinformasikan oleh FCIS. MLRO akan menjadi titik kontak utama untuk komunikasi dengan FCIS dan MLRO harus memastikan kerahasiaan informasi terkait FCIS; email MLRO harus digunakan untuk komunikasi dengan FCIS. Selain itu, informasi kepada FCIS harus selalu disampaikan melalui sistem informasi FCIS khusus, sementara email dokumentas@fntt.lt hanya boleh digunakan dalam kasus luar biasa (misalnya, jika sistem informasi FCIS tidak tersedia karena alasan teknis). Larangan membocorkan informasi (tipping-off) harus dipastikan dalam semua kasus, yang berarti bahwa informasi mengenai transaksi atau perilaku Klien yang mencurigakan dan/atau fakta bahwa SAR telah diserahkan kepada FCIS, serta informasi spesifik apa yang mengarah pada kecurigaan, tidak boleh diungkapkan kepada Nasabah, karyawan Perusahaan yang tidak berhak memiliki data tersebut (yaitu, yang tidak menangani kasus, investigasi, dll. terkait Nasabah), dan pihak ketiga, kecuali pengecualian diizinkan sesuai dengan persyaratan hukum, termasuk pengecualian berdasarkan Pasal 23 Undang-Undang AML Lituania.

Laporan transaksi mata uang virtual 15.000 EUR

  1. MLRO bertanggung jawab untuk menyampaikan informasi kepada FCIS mengenai pertukaran mata uang virtual atau transaksi mata uang virtual lainnya jika jumlah transaksi tersebut sama dengan atau di atas EUR 15.000 (terlepas dari apakah transaksi tersebut dilakukan sebagai transaksi tunggal atau ganda) dan dianggap mencurigakan oleh MLRO. Informasi mengenai transaksi tersebut harus disampaikan kepada FCIS dalam waktu 7 hari kerja dari hari pelaksanaannya. 

Laporan aktivitas/transaksi mencurigakan

  1. Operasi atau Transaksi Mencurigakan adalah operasi atau transaksi yang, berdasarkan sifatnya, menurut pendapat Perusahaan, mungkin terkait dengan kasus TPPU/TPPT atau penipuan. Jika ditentukan bahwa transaksi atau operasi yang relevan merupakan Operasi atau Transaksi Mencurigakan, MLRO Perusahaan wajib melaporkannya kepada FCIS sebagaimana ditentukan di bawah dalam Bagian ini.
  2. Perusahaan menerima semua pemohon kecuali mereka adalah warga negara, lahir di, atau bertempat tinggal di negara-negara yang termasuk dalam daftar negara terlarang, atau merupakan orang yang dilarang berdasarkan undang-undang AML/CFT yang berlaku. Jika lahir di negara terlarang, mereka masih dapat mendaftar jika memberikan bukti pelepasan kewarganegaraan asal dan telah memperoleh kewarganegaraan dari negara yang tidak terlarang.
  3. Yurisdiksi berisiko tinggi dan yurisdiksi lain yang dipantau oleh FATF, sebagaimana dijelaskan dalam Lampiran No. 6 Kebijakan ini.
  4. Perusahaan juga wajib menyaring setiap pemohon/pengguna dan, jika berlaku, pihak terkait, pihak berwenang, dan BO dari pemohon/pengguna tersebut untuk memastikan kepatuhan terhadap sanksi sebagaimana dijelaskan dalam Lampiran No. 6 Kebijakan ini.
  5. Perusahaan menggunakan penyedia layanan pihak ketiga yang menyediakan alat/basis data untuk menyaring kepatuhan terhadap sanksi, daftar PEP, dan basis data pencucian uang yang telah disebutkan sebelumnya.
  6. Dalam semua kasus, perusahaan wajib menyelesaikan verifikasi sebelum menerima pemohon sebagai pengguna. Setiap Pemohon (atau Pihak Terkait, Pihak Berwenang, dan BO mereka) yang memiliki kecocokan positif dengan daftar verifikasi (yang setelah diselidiki dan dinilai oleh Bagian Kepatuhan tidak dapat disanggah) dan tercantum dalam daftar terlarang (misalnya Pemohon di negara atau bisnis yang dilarang) tidak dapat diterima sebagai Pengguna Perusahaan dan akan ditolak untuk menjadi Pengguna.
  7. Bagi Pemohon (atau Pihak Terkait, Pihak Berwenang, dan BO mereka) yang memiliki hasil positif (yang setelah diselidiki dan dinilai oleh Bagian Kepatuhan tidak dapat disanggah) dan tidak tercantum dalam Daftar Terlarang, namun menerima informasi negatif sebagai hasil peninjauan, Perusahaan akan mempertimbangkan apakah Pemohon termasuk dalam kelompok berisiko tinggi yang memerlukan ECDD sebelum Pemohon dapat diterima sebagai Pengguna.
  8. Layanan Kepatuhan wajib menyimpan catatan hasil penyaringan dan penilaian yang telah dilakukan.
  9. Kecurigaan dapat timbul karena berbagai keadaan objektif dan subjektif, misalnya, Nasabah melakukan transaksi atau operasi yang tidak lazim bagi aktivitasnya, memberikan data yang tidak akurat mengenai diri mereka atau operasi tersebut, enggan memberikan informasi (dokumen) tambahan mengenai Nasabah, operasi yang sedang dinilai oleh Perusahaan, dan sebagainya.
  10. Saat menilai transaksi atau operasi yang relevan dari perspektif aktivitas Nasabah yang mencurigakan, MLRO Perusahaan harus memperoleh informasi yang memadai mengenai dasar dan tujuan Operasi atau Transaksi Mencurigakan tersebut, serta asal usul dana, guna memeriksa aktivitas dan/atau operasi serta transaksi yang dilakukan oleh Nasabah secara tepat dan harus memberikan kesimpulan tertulis mengenai hal tersebut. 
  11. Perusahaan tidak berkewajiban untuk memastikan apakah aktivitas Nasabah mengandung unsur tindak pidana. Jika Perusahaan mengetahui atau mencurigai bahwa transaksi atau operasi tersebut merupakan Operasi atau Transaksi Mencurigakan, Perusahaan wajib:
    1. Tangguhkan transaksi/operasi tersebut (jika memungkinkan); dan 
    2. Beritahukan FCIS dalam waktu 3 jam kerja sejak saat penangguhan.

 

  1. Daftar kriteria yang digunakan dalam menentukan Operasi atau Transaksi Mencurigakan disajikan dalam Lampiran No. 2 Kebijakan ini.
  2. Jika transaksi/operasi tidak memenuhi kriteria apa pun yang tercantum dalam Lampiran No. 2 Kebijakan ini, namun timbul kecurigaan dari karyawan Perusahaan terkait operasi atau transaksi tersebut dan/atau aktivitas Nasabah, maka transaksi atau operasi tersebut harus dianggap sebagai Operasi atau Transaksi Mencurigakan dan wajib dilaporkan kepada FCIS dalam waktu 3 jam kerja.
  3. Perusahaan tunduk pada larangan “pemberitahuan” (tipping off). Ini berarti Perusahaan dilarang oleh hukum untuk mengungkapkan (“memberitahukan”) kepada Nasabah atau pihak lain (kecuali kepada anggota tim internal yang bertanggung jawab dan otoritas terkait) mengenai fakta bahwa laporan transaksi mencurigakan atau informasi terkait sedang atau telah diajukan kepada FCIS.
  1. PENGAKHIRAN TRANSAKSI ATAU HUBUNGAN BISNIS 

Persyaratan umum

  1. Jika Nasabah enggan atau menolak untuk memberikan informasi tambahan atas permintaan Perusahaan, Perusahaan, tergantung pada sifat dan pentingnya informasi tersebut serta alasan mengapa informasi tersebut tidak diberikan, dapat menolak untuk melaksanakan operasi atau transaksi, menghentikan pelaksanaannya, atau mengakhiri Hubungan Bisnis dengan Nasabah.
  2. Perusahaan tidak bertanggung jawab kepada Nasabah atas kegagalan dalam memenuhi kewajiban kontraktual atau kerugian yang timbul akibat kegagalan dalam melaksanakan operasi atau transaksi Nasabah, dengan ketentuan bahwa Perusahaan tidak melaksanakan operasi atau transaksi Nasabah tersebut berdasarkan alasan-alasan yang ditetapkan dalam Klausul 14.4 Kebijakan ini di bawah.
  3. Perusahaan dilarang melaksanakan transaksi, menjalin, atau mempertahankan Hubungan Bisnis jika Nasabah:
    1. Gagal memberikan informasi untuk memverifikasi identitas mereka atau enggan memberikan informasi yang diperlukan untuk menetapkan identitasnya, atau informasi yang diberikan tidak memadai;
    2. Memberikan data yang tidak lengkap atau tidak benar;
    3. Tunduk pada sanksi internasional;
    4. Tidak memenuhi batas toleransi risiko yang ditetapkan oleh Perusahaan;
    5. Permintaan untuk menyediakan layanan anonim. 
  4. Dalam kasus yang ditentukan dalam Klausul 14.4 dan setelah mengidentifikasi bahwa operasi, transaksi, atau perilaku Nasabah yang relevan mencurigakan (terlepas dari apakah operasi atau transaksi tersebut telah dilakukan atau belum), Perusahaan wajib melaporkan Operasi atau Transaksi Mencurigakan tersebut kepada FCIS.
  5. Jika selama proses identifikasi Nasabah, Perusahaan memiliki alasan untuk meyakini bahwa tindak pidana TPPU/TPPT sedang terjadi, dan proses identifikasi Nasabah lebih lanjut dapat menimbulkan kecurigaan pada Nasabah bahwa informasi mengenai dirinya mungkin akan diteruskan kepada pihak penegak hukum yang berwenang, Perusahaan dapat menghentikan proses identifikasi Nasabah dan tidak menjalin Hubungan Bisnis dengan Nasabah tersebut. Dalam kasus ini, informasi harus diteruskan kepada FCIS sesegera mungkin, namun tidak lebih dari 1 hari kerja.  

Pengakhiran Hubungan Bisnis atas inisiatif Nasabah

  1. Nasabah berhak untuk mengakhiri Hubungan Bisnis dengan Perusahaan tanpa perlu menyebutkan alasan apa pun dan secara sepihak tanpa melalui pengadilan. Ketentuan khusus untuk pelaksanaan hak tersebut dapat diberlakukan berdasarkan Syarat dan Ketentuan Perusahaan.  

Pengakhiran Hubungan Bisnis dengan Nasabah atas inisiatif Perusahaan atau jika diwajibkan berdasarkan peraturan perundang-undangan

  1. Perusahaan berhak untuk mengakhiri Hubungan Bisnis dengan Nasabah tanpa pemberitahuan sebelumnya dan tanpa melalui pengadilan, apabila dasar hukum yang disepakati oleh Para Pihak melalui perjanjian BSA telah terpenuhi, atau jika terdapat dasar hukum lainnya. 
  2. Klien harus segera (pada hari kerja yang sama) diberitahu melalui surel mengenai pengakhiran Hubungan Bisnis kecuali jika pemberitahuan tersebut dilarang berdasarkan peraturan perundang-undangan. Jika terdapat kecurigaan TPPU/TPPT, Perusahaan harus memberi tahu FCIS dan sampai penilaian mengenai aktivitas mencurigakan dilakukan oleh FCIS, pengakhiran dapat ditunda, dan Klien tidak boleh diinformasikan mengenai investigasi yang sedang berlangsung atau permohonan kepada FCIS.
  1. CATATAN. PENYIMPANAN CATATAN. PENYIMPANAN DATA
  1. Perusahaan wajib menyimpan setidaknya catatan-catatan berikut:
  1. Catatan Operasi atau Transaksi Mencurigakan dan laporan yang diserahkan kepada FCIS; 
  2. Catatan pertukaran mata uang virtual atau transaksi mata uang virtual lainnya jika jumlah transaksi tersebut sama dengan atau di atas EUR 15.000, hanya jika dianggap mencurigakan oleh MLRO (terlepas dari apakah transaksi tersebut dilakukan sebagai transaksi tunggal atau ganda), termasuk data mengenai pelaporan transaksi tersebut kepada FCIS;
  3. Catatan Klien yang transaksi atau Hubungan Bisnisnya telah diakhiri karena keadaan yang berkaitan dengan pelanggaran prosedur pencegahan TPPU/TPPT, termasuk kasus di mana Hubungan Bisnis diakhiri karena Klien atau perwakilannya mencoba menyembunyikan informasi tentang diri mereka atau Pemilik Manfaat, tidak memberikan semua informasi yang diperlukan, dll.;

  1. Templat catatan yang disebutkan di atas yang harus disimpan oleh Perusahaan disediakan dalam Lampiran No. 4 Kebijakan ini. 
  2. Data harus dimasukkan ke dalam catatan secara kronologis, berdasarkan dokumen pendukung operasi atau transaksi atau dokumen lain yang memiliki kekuatan hukum terkait pelaksanaan operasi atau penyelesaian (atau pengakhiran) transaksi, atau pengakhiran Hubungan Bisnis, segera namun selambat-lambatnya dalam waktu tiga hari kerja sejak pelaksanaan operasi atau penyelesaian transaksi, atau tanggal ketika keadaan tersebut terjadi atau diketahui.
  3. Persyaratan penyimpanan data berikut harus dipenuhi:
Type of data Timeframe
Data of the logs indicated in Clause 15.1 of the Policy

Copies of Client’s ID documents, identity data of Beneficial Owners, identity data of funds beneficiary, records of real-time video identification or real-time photo transmission made during remote identification, other data received during the Client’s identification, agreements, and invoices collected in relation to the Business Relationship with the Client.

(In cases of several products despite the fact that one product was terminated, all the information must be stored related to the Client 8 years from the day of the last product termination.)
8 years as of the day of the end of the Business Relationship with the Customer
Documents and data confirming the performance of the Operation or Transaction 8 years as of the date of performance of the operation/transaction
Correspondence with the Client related to the Business Relationship and AML / CTF matters (both official correspondence with the Client and also correspondence by emails, via internet banking tools, and correspondence by other electronic means) 5 years as of the day of the end of the Business Relationship with the Client
Letters and documents by which findings of the investigation of complicated or unusually large transactions and unusual structures of transactions are documented 5 years
Information according to which address of the virtual currency may be connected with the owner of such virtual currency 8 years as of the day of the end of the Business Relationship with the Client
AML training material 5 years

  1. Batas waktu penyimpanan catatan dapat diperpanjang paling lama dua (2) tahun atas instruksi beralasan dari otoritas yang berwenang.
  2. Perusahaan harus memastikan bahwa dokumen dan informasi yang dimaksud dalam Pasal 15.4 Kebijakan ini disimpan terlepas dari apakah: (i) transaksi bersifat lokal atau internasional; dan/atau (ii) Hubungan Bisnis dengan Klien masih berlanjut atau telah berakhir.
  3. Perusahaan harus memastikan bahwa dokumen-dokumen yang dimaksud dalam Pasal 15.4 Kebijakan ini disimpan agar memungkinkan untuk: (i) memulihkan informasi mengenai transaksi tertentu; dan (ii) jika diperlukan, menyerahkannya beserta informasi yang tercantum di dalamnya kepada FCIS.
  1. PELATIHAN KARYAWAN 
  1. Program pelatihan karyawan berkelanjutan terkait persyaratan pencegahan TPPU/TPPT harus disiapkan dan dilaksanakan di Perusahaan di bawah arahan MLRO. Catatan pelatihan harus disusun oleh MLRO setiap tahun dan berisi informasi mengenai pelatihan yang (akan) dilaksanakan, peserta, tanggal pelatihan, judul pelatihan, penyelenggara, sertifikat yang diterbitkan, dan informasi relevan lainnya, jika ada. Catatan pelatihan disediakan sebagai Lampiran No. 9 dalam Kebijakan ini. 

  1. Pelatihan harus dilaksanakan setidaknya setahun sekali (berdasarkan tahun kalender). Pelatihan ini harus didasarkan pada aktivitas bisnis Perusahaan dan diperbarui jika diperlukan untuk mencerminkan perkembangan baru dalam hukum serta risiko yang dihadapi Perusahaan sesuai dengan penilaian risiko tahunan.
  2. Program pelatihan karyawan harus memastikan bahwa seluruh karyawan Perusahaan yang menangani langkah-langkah pencegahan TPPU/TPPT dalam menjalankan fungsinya mendapatkan edukasi yang memadai untuk mengidentifikasi Klien, mendeteksi Operasi atau Transaksi Mencurigakan, melakukan penilaian terhadap peringatan yang diterima selama prosedur pemantauan, dan sebagainya. 
  3. Semua karyawan baru wajib mengikuti pelatihan pencegahan risiko TPPU/TPPT sebelum terlibat dalam aktivitas yang berhubungan dengan Klien sebagai bagian dari proses orientasi dan penggantian biaya. MLRO Perusahaan bertanggung jawab untuk memastikan pelatihan bagi karyawan baru. MLRO sendiri wajib mengikuti pelatihan AML/CTF tahunan. 
  1. KETENTUAN AKHIR

Audit tahunan

  1. Perusahaan wajib melakukan audit atas langkah-langkah APU/PPT dan implementasinya di dalam Perusahaan setidaknya setahun sekali. Manajemen Senior bertanggung jawab untuk memastikan audit tersebut terlaksana, sementara MLRO bertanggung jawab untuk mengorganisasi audit tersebut. 

Persetujuan, peninjauan

  1. Kebijakan ini (dan lampirannya) mulai berlaku sejak hari persetujuannya dan hanya dapat dicabut, diubah, dan/atau ditambah melalui keputusan Dewan.
  2. Perubahan dan/atau tambahan pada Kebijakan akan mulai berlaku pada hari berikutnya setelah disetujui. 
  3. MLRO harus meninjau Kebijakan ini secara berkala (setidaknya setahun sekali) atau saat terjadi peristiwa atau perubahan penting (misalnya, jika terjadi perubahan dalam peraturan perundang-undangan atau muncul risiko baru yang relevan bagi Perusahaan) dan memperbaruinya jika diperlukan. Peninjauan Kebijakan juga harus dipastikan dalam kasus-kasus berikut:
    1. Ketika Komisi Eropa menerbitkan penilaian risiko supranasional (diterbitkan di https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:52022DC0554);
    2. Ketika Penilaian Risiko Nasional diterbitkan oleh FCIS (diterbitkan di www.fntt.lt); 
    3. Ketika FCIS mengeluarkan perintah kepada Perusahaan untuk memperkuat dan memperketat kontrol internal; 
    4. Ketika perubahan penting dilakukan dalam manajemen dan organisasi aktivitas Perusahaan; 
    5. Ketika hasil audit atau indikator aktivitas lainnya menunjukkan perlunya perubahan pada kontrol internal. 

Pemahaman karyawan

  1. MLRO bertanggung jawab untuk memastikan karyawan Perusahaan memahami Kebijakan ini (dan lampirannya) beserta versi terbarunya, jika ada. Pemahaman tersebut harus dilakukan dengan memberikan Kebijakan (dan lampirannya) kepada karyawan Perusahaan, kemudian meminta setiap karyawan untuk mengonfirmasi pemahaman mereka terhadap Kebijakan (dan lampirannya) dengan menandatangani tabel yang disediakan dalam Lampiran No. 5 Kebijakan ini.

Penilaian pengetahuan dan pengalaman personel yang bertanggung jawab

  1. Perusahaan wajib memastikan bahwa, sebelum penunjukan MLRO, CEO, anggota Dewan, Pejabat Senior, dan karyawan lain yang bertanggung jawab atas kerangka kerja APU/PPT di dalam Perusahaan, dilakukan penilaian menyeluruh terhadap kompetensi, pengalaman kerja, dan kualifikasi mereka. Penilaian ini harus mempertimbangkan pendidikan, pengembangan profesional, pengalaman kerja yang relevan (termasuk durasi dan sifatnya), serta kriteria lain yang dapat memengaruhi kesesuaian dan kualifikasi mereka. Penilaian tersebut harus diselesaikan secara tertulis sebelum penunjukan atau perekrutan mereka.

Persyaratan bagi anggota Manajemen Senior dan UBO Perusahaan

  1. Seseorang tidak dapat menjadi anggota Manajemen Senior atau Pemilik Manfaat Akhir (UBO) Perusahaan jika setidaknya salah satu kriteria berikut terpenuhi: 
    1. Seseorang dinyatakan bersalah karena melakukan kejahatan serius atau sangat serius sebagaimana diatur dalam KUHP Republik Lituania atau tindak pidana yang setara dengan kejahatan tersebut menurut hukum pidana negara lain, terlepas dari apakah catatan kriminal orang tersebut telah hilang atau dihapus; 
    2. Seseorang dinyatakan bersalah karena melakukan kejahatan ringan atau berat terhadap properti, hak milik dan kepentingan properti, ekonomi dan tatanan bisnis, sistem keuangan, layanan publik dan kepentingan publik, keamanan publik, atau tindak pidana yang setara dengan kejahatan tersebut menurut hukum pidana negara lain, sebagaimana diatur dalam KUHP dan belum lewat 5 tahun sejak hilangnya atau penghapusan catatan kriminal orang tersebut; 
    3. Seseorang dinyatakan bersalah karena melakukan tindak pidana selain yang ditentukan dalam poin 1 dan 2 bagian ini, sebagaimana diatur dalam KUHP atau hukum pidana negara lain, dan belum lewat 3 tahun sejak tanggal pelaksanaan hukuman, penundaan pelaksanaan hukuman, atau pembebasan dari pelaksanaan hukuman.
  2. Jika keadaan yang tercantum dalam Pasal 16.7 di atas ditemukan, Perusahaan wajib mengambil langkah-langkah untuk memberi tahu FCIS sebagaimana mestinya dan memastikan pemenuhan persyaratan tersebut (misalnya, mengganti manajer, dll.).
  1. LAMPIRAN  
  1. Berikut adalah daftar dokumen yang merupakan bagian tak terpisahkan dari Kebijakan ini: 

Lampiran No. 1 – Prosedur Identifikasi Klien

Lampiran No. 2 – Kriteria Identifikasi Operasi atau Transaksi Mencurigakan

Lampiran No. 3 – Kebijakan Pemantauan Hubungan

Lampiran No. 4 – Formulir Catatan

Lampiran No. 5 – Formulir Pernyataan Pemahaman Kebijakan oleh Karyawan

Lampiran No. 6 – Daftar Negara yang Dilarang

Lampiran No. 7 – Bukti Sumber Kekayaan dan Sumber Dana yang Dapat Diterima

Lampiran No. 8 – Templat laporan triwulanan MLRO

Lampiran No. 9 – Catatan Pelatihan

  1. Lampiran No. 1 

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme 

TRANS-FI UAB

  1.      PROSEDUR IDENTIFIKASI PELANGGAN

  1. PENDAHULUAN
  1. Perusahaan adalah bisnis B2B2C dan akan menyediakan Layanan kepada Bisnis. Pengguna akhir dapat berupa orang perseorangan maupun badan hukum. Perusahaan menyediakan layanan terutama kepada bisnis yang merupakan Pelanggan-Klien, Merchant, dan pengguna akhir. Baik Merchant maupun Pengguna Akhir menerima Layanan dan kedua subjek ini dianggap sebagai Pelanggan Perusahaan, yang harus diidentifikasi sebagaimana mestinya.

Rangkaian produk Trans-Fi UAB saat ini dijelaskan di bawah ini. Semua produk ini tersedia sebagai solusi maupun sebagai Application Programming Interface (“API”) tunggal dan menyediakan dasbor atau solusi lain untuk memantau transaksi dan pesanan:

  • Pembayaran masuk: Memungkinkan Klien kami/Merchant mereka untuk menerima pembayaran dalam fiat mata uang (misalnya Dolar AS atau Euro) atau stablecoin dari pihak lawan mereka (baik bisnis maupun individu) dengan mengirimkan tautan pembayaran dan melakukan penyelesaian dalam stablecoin atau fiat, sesuai keinginan, dengan mudah dari mana saja di seluruh dunia. Stablecoin yang digunakan dalam produk kami adalah aset kripto yang didukung cadangan dan dipatok ke mata uang fiat, terutama stablecoin EUR dan USD yang diterbitkan oleh Circle: EURC dan USDC. Dalam produk ini, layanan MiCA berikut akan digunakan: 
    1. Layanan transfer aset kripto atas nama klien 
    2. Penyimpanan dan administrasi aset kripto atas nama klien 
    3. Pertukaran aset kripto dengan dana 

  • Payouts: Memungkinkan Klien kami/Merchant mereka untuk membayar karyawan, vendor, pekerja lepas, dan mitra dagang mereka secara global dalam fiat atau stablecoin di seluruh dunia dengan menukar aset kripto dengan fiat (stablecoin-ke-fiat) atau menukar fiat dengan aset kripto (fiat-ke-stablecoin) atau aset kripto dengan aset kripto (kripto-ke-stablecoin). Dalam produk ini, layanan MiCA berikut akan digunakan: 
    1. Layanan transfer aset kripto atas nama klien 
    2. Penyimpanan dan administrasi aset kripto atas nama klien 
    3. Pertukaran aset kripto dengan dana 
    4. Pertukaran aset kripto dengan aset kripto lainnya 

  • Ramp: Memungkinkan Klien kami untuk menawarkan pertukaran mata uang fiat ke aset kripto (fiat-ke-kripto “onramp”) dan pertukaran aset kripto ke fiat (kripto-ke-fiat “offramp”) kepada Merchant dan/atau Pengguna Akhir mereka. Dalam produk ini, layanan MiCA berikut akan digunakan: 
    1. Pertukaran aset kripto dengan dana 

  • Penerbitan dompet sebagai layanan (“WIaaS”): Memungkinkan Klien kami untuk menerbitkan dompet kustodian (menggunakan Circle sebagai penyedia) bagi diri mereka sendiri, Merchant mereka, atau Pengguna Akhir mereka untuk mendanai transaksi di muka demi pembayaran yang lancar, atau untuk mengumpulkan dana masuk dari mitra mereka, atau untuk menawarkan isi ulang dan pengembalian dana ke dompet & akun game Pengguna Akhir mereka, dengan menawarkan fiat-ke-stablecoin dan stablecoin-ke-fiat transfer, dan penyelesaian selanjutnya dengan Nasabah game. TransFi akan segera mengaktifkan fitur “earn” pada dompet ini, dengan memanfaatkan penyedia pihak ketiga, sehingga pemilik dompet mendapatkan imbal hasil (menggunakan staking). Dalam produk ini, layanan MiCA berikut akan digunakan: 
    1. Penyimpanan dan administrasi aset kripto atas nama klien 
  1. Perusahaan menerapkan metode identifikasi Nasabah jarak jauh sesuai dengan persyaratan Pasal 11(1)(4)(b) Undang-Undang AML Lituania.
  2. Perusahaan harus memastikan bahwa identifikasi dilakukan terhadap Nasabah dalam kasus-kasus berikut:
  1. Sebelum menjalin Hubungan Bisnis dengan Nasabah;
  2. Apabila muncul keraguan mengenai data identifikasi dan dokumen Nasabah yang dikumpulkan sebelumnya;
  3. Apabila terdapat keraguan bahwa aktivitas TPPU / PT mungkin terjadi. 
  4. Apabila terdapat perubahan pada pola transaksi Nasabah
  1. Dalam kasus yang tercantum dalam Klausul 1.3 di atas, Perusahaan setidaknya harus:
  1. Mengidentifikasi Pelanggan (perwakilannya, UBO, menentukan direktur dan struktur kepemilikan);
  2. Mengumpulkan data KYC / KYB mengenai Pelanggan;
  3. Memeriksa status PEP;
  4. Memeriksa status penerapan sanksi internasional;
  5. Memeriksa status pemberitaan negatif;
  6. Memeriksa apakah terdapat keadaan yang mengharuskan penerapan uji tuntas yang ditingkatkan;
  7. Menilai kembali informasi yang dikumpulkan dengan data yang diterima dari sumber resmi.
  1. Mengumpulkan informasi mengenai tujuan dan sifat Hubungan Bisnis.
  2. Mengumpulkan informasi mengenai sumber dana Pelanggan (untuk Pelanggan berisiko tinggi);
  1. Mendapatkan persetujuan MLRO (untuk Pelanggan berisiko tinggi).

1.5 Sebagaimana dijelaskan dalam Klausul 1, semua Pelanggan kami tunduk pada KYC untuk individu dan KYB untuk badan hukum 

1.6 Setelah memperoleh informasi tersebut, Perusahaan harus menilainya dan, setelah penilaian, mengelompokkan Pelanggan ke dalam grup risiko yang relevan. Semua ini harus dilakukan sebelum Hubungan Bisnis dimulai 

  1. JENIS UJI TUNTAS PELANGGAN 
    1. Perusahaan harus mengakui jenis risiko Pelanggan berikut: 
  1. Rendah;
  2. Sedang;
  3. Tinggi;
  4. Tidak Dapat Diterima/Dilarang. 
  1. Perusahaan menerapkan dua jenis uji tuntas Nasabah:
    1. Uji Tuntas Standar (Standard Due Diligence/SDD), yang juga dikenal sebagai Uji Tuntas Biasa: SDD diterapkan jika profil risiko Nasabah menunjukkan risiko rendah atau menengah dan jika, berdasarkan penilaian risiko Perusahaan, telah diidentifikasi bahwa dalam situasi tersebut risiko TPPU/TPPT tergolong rendah atau menengah.
    2. Uji Tuntas Lanjutan (Enhanced Due Diligence/EDD): EDD diterapkan bagi Nasabah yang ditandai sebagai Nasabah berisiko tinggi. EDD memerlukan penerapan langkah-langkah uji tuntas Nasabah tambahan dibandingkan dengan SDD.

  1. Jika Nasabah memiliki risiko yang tidak dapat diterima/dilarang – uji tuntas tidak dapat diterapkan karena pemohon harus ditolak. 
  2. Untuk menentukan kelompok risiko yang dihadapi setiap Nasabah, Perusahaan wajib melakukan penilaian risiko secara individual terhadap setiap Nasabah sebelum menjalin Hubungan Bisnis.   
  3. Prosedur SDD ditetapkan dalam Bagian 4 (untuk Nasabah perorangan) dan Bagian 5 (untuk Nasabah Bisnis) Lampiran ini. 
  4. Prosedur EDD ditetapkan dalam Bagian 6 Lampiran ini. 
  5. Perusahaan menetapkan jenis Nasabah berikut sebagai pihak yang dilarang:
  1. Pihak yang diketahui sebagai penerima manfaat dari korupsi atau kegiatan ilegal; 
  2. Perusahaan cangkang/bank cangkang; 
  3. Kasino yang tidak teregulasi atau perusahaan perjudian yang tidak berizin; 
  4. KYB (Know Your Business) yang tidak lengkap atau gagal; 
  5. Perusahaan pengiriman uang/pembayaran/layanan keuangan yang tidak berizin; dan 
  6. Nasabah dengan saham atas unjuk dalam struktur kepemilikan. 
  7. Mariyuana/ganja; 
  8. Senjata, persenjataan dan amunisi, serta militer; 
  9. Logam mulia; 
  10. Konten dewasa atau Pornografi. 
  1. PERSYARATAN UMUM UNTUK TRANSMISI FOTO (VIDEO) WAKTU NYATA 
    1. Transmisi foto (video) waktu nyata adalah metode untuk identifikasi dan verifikasi identitas Nasabah (perorangan) atau perwakilan (badan hukum).
    2. Prinsip-prinsip berikut harus diterapkan dan dipastikan selama prosedur identifikasi Nasabah jarak jauh melalui transmisi foto (video) waktu nyata:
      1. Hanya satu orang (Nasabah atau perwakilannya) yang boleh berpartisipasi dalam proses identifikasi Nasabah jarak jauh;
      2. Kualitas koneksi internet harus memadai dan tidak boleh ada gangguan;
      3. Perusahaan berhak dan memiliki kemampuan teknis untuk memberikan instruksi tambahan kepada Nasabah jika diperlukan untuk identifikasi;
      4. Kualitas foto/video yang diambil selama prosedur identifikasi Nasabah harus memungkinkan Perusahaan untuk mengidentifikasi orang dalam foto tersebut dengan mudah;
      5. Proses identifikasi Nasabah jarak jauh harus dilakukan tanpa terputus dan harus menjadi bagian dari satu proses identifikasi Nasabah yang utuh;
      6. Layar yang digunakan oleh Nasabah harus cukup besar untuk memastikan wajah Nasabah terlihat dan dapat diidentifikasi sepanjang sesi berlangsung;
      7. Semua rekaman dan foto harus memuat tanda yang berisi nama, nama keluarga, kode pribadi, dan alamat IP Nasabah (jika berlaku) serta tanggal perekaman;
      8. Perusahaan harus menggunakan program, aplikasi, atau sarana lain yang khusus untuk memastikan bahwa proses perekaman foto berlangsung terus-menerus dan transmisi foto selain secara waktu nyata (real-time) tidak dimungkinkan;
      9. Setelah menyelesaikan tindakan yang disebutkan di atas, Nasabah harus diinformasikan bahwa dengan memberikan data tersebut, Nasabah juga mengonfirmasi keaslian data tersebut;
      10. Foto/video yang dikirimkan harus memiliki kualitas yang memungkinkan informasi pada dokumen identitas yang diberikan terbaca dengan mudah serta memperlihatkan fitur wajah orang tersebut dan orang yang ada di dalam foto dokumen identitas dengan jelas.
    3. Perusahaan harus memastikan bahwa sistem TI miliknya mampu dan disesuaikan untuk identifikasi Nasabah jarak jauh sesuai dengan persyaratan di atas. 
    4. Proses identifikasi Nasabah dianggap gagal jika salah satu hal berikut terjadi:
      1. Nasabah dengan sengaja mengirimkan data yang tidak sesuai dengan data identifikasi dokumen identitas yang diterima dari basis data resmi atau tidak sesuai dengan informasi atau data yang dikumpulkan melalui prosedur lain;
      2. Sesi berakhir selama verifikasi, dan Nasabah tidak memulai proses identifikasi dari awal;
      3. Gambar (video) dokumen identitas atau Nasabah tidak terlihat dengan jelas; 
      4. Nasabah tidak memberikan informasi dan data yang diperlukan;
      5. Nasabah menolak untuk mengikuti instruksi guna mematuhi persyaratan yang ditetapkan untuk pembingkaian wajah Nasabah dan dokumen identitas;
      6. Nasabah menggunakan bantuan orang lain selama verifikasi tanpa izin dari Perusahaan (izin mungkin hanya diberikan dalam kasus eksklusif);
      7. Muncul keadaan yang mengindikasikan dugaan TPPU/TPPT. Perusahaan harus segera menyampaikan pemberitahuan kecurigaan kepada FCIS;
      8. Perusahaan menerima informasi bahwa Nasabah dikenakan sanksi keuangan yang harus segera diberitahukan kepada FCIS;
      9. Nasabah tidak melakukan aktivitas apa pun di modul identifikasi Nasabah selama lebih dari 15 menit berturut-turut;
      10. Transmisi foto (video) waktu nyata terputus atau muncul masalah terkait transmisi foto (video) waktu nyata;
      11. Kualitas transmisi foto (video) waktu nyata tidak memungkinkan untuk melihat wajah Nasabah atau perwakilan Nasabah (jika ada) dengan jelas dan/atau untuk menetapkan identitas Nasabah atau perwakilan (jika ada) dari foto (video) gambar wajah pada dokumen identitas;
      12. Kualitas transmisi foto (video) waktu nyata buruk;
      13. Dokumen identitas Nasabah diambil gambarnya tanpa mematuhi persyaratan yang ditetapkan dalam lampiran ini;
      14. Nasabah tidak melakukan tindakan yang diperlukan untuk identifikasi mereka secara tepat dan tepat waktu;
      15. Ditemukan bahwa dokumen yang diberikan oleh Nasabah rusak, palsu, atau terdapat keadaan lain yang menimbulkan keraguan atas keaslian dokumen identitas tersebut (misalnya, yang ditampilkan adalah salinan dokumen). Dalam kasus seperti ini, proses identifikasi dapat dilanjutkan, dan informasi yang diperlukan untuk menetapkan identitas Nasabah atau perwakilannya (jika ada) hanya boleh dikumpulkan dengan tujuan, setelah menilai ancaman TPPU/TPPT, untuk segera memberi tahu FCIS sebagai aktivitas mencurigakan selambat-lambatnya dalam waktu 3 jam kerja;  
      16. Ditemukan bahwa dokumen identitas yang diberikan oleh Nasabah tidak memenuhi persyaratan konten informasi yang berlaku untuk dokumen tersebut;
      17. Perusahaan memiliki keraguan yang beralasan bahwa Nasabah yang identitasnya sedang diverifikasi dan pemilik dokumen identitas yang digunakan untuk membuktikan identitas Nasabah adalah orang yang berbeda. Hal ini harus segera dilaporkan kepada FCIS;
      18. Jika lebih dari satu orang berpartisipasi dalam proses identifikasi Nasabah;
      19. Nasabah tidak setuju dengan identifikasi Nasabah jarak jauh.
    5. Setelah menilai ancaman TPPU/TPPT, Perusahaan berhak menangguhkan atau menghentikan proses identifikasi karena alasan lainnya.
  2.      IDENTIFIKASI NASABAH (PERORANGAN)
    1. Identifikasi Nasabah (perorangan) dan verifikasi keabsahan dokumen identitas harus dilakukan melalui langkah-langkah berikut:
      1. Registrasi: Nasabah wajib memasukkan Nama depan, Nama belakang, Tanggal Lahir, Email, dan negara kewarganegaraan pada halaman web yang dikhususkan untuk proses pendaftaran;
      2. Identifikasi: Perusahaan menerapkan identifikasi jarak jauh – melalui transmisi swafoto waktu nyata dan foto (video) dokumen identitas. Yaitu:

Dalam hal pengiriman foto:

  1. Nasabah wajib mengambil foto dokumen identitasnya. 

Hanya dokumen identitas berikut yang dapat diterima untuk tujuan uji tuntas Nasabah. Perusahaan hanya akan menerima dokumen identitas yang masih berlaku dan hanya jika tidak ditemukan indikasi pemalsuan dokumen identitas tersebut:

  • Paspor,
  •  Kartu identitas, 
  • Izin tinggal Lithuania 
  • Dokumen identitas lain yang dapat diterima sesuai peraturan

Dokumen identitas yang dikumpulkan harus memuat informasi Nasabah sebagai berikut:

  • Nama depan;
  • Nama belakang;
  • Kode pribadi (untuk warga negara asing – tanggal lahir atau kode pribadi atau nomor identitas lainnya);
  • Foto;
  • Tanda tangan (kecuali jika tidak diharuskan untuk dibubuhkan dalam surat izin mengemudi berdasarkan ketentuan negara tersebut);
  • Kewarganegaraan (kecuali jika tidak diharuskan untuk dicantumkan dalam surat izin mengemudi berdasarkan ketentuan negara tersebut).

Jika dokumen identitas yang dikumpulkan tidak memuat data kewarganegaraan, Perusahaan wajib mengumpulkan dokumen identitas tambahan milik Nasabah yang mencantumkan data kewarganegaraan.

Pengambilan foto dokumen identitas dilakukan dengan memegang dokumen identitas di depan kamera ponsel/komputer pada area yang ditentukan di layar, sedemikian rupa sehingga gambar dokumen identitas pas di dalam bingkai yang ditampilkan di layar. 

Jika Nasabah menggunakan paspor, foto harus diambil dari halaman yang memuat foto wajah Nasabah dan bagian belakang halaman tersebut.

Jika Nasabah menggunakan kartu identitas Izin Tinggal Lituania, atau identitas lain yang dapat diterima sesuai peraturan, foto harus diambil dari bagian depan dokumen terlebih dahulu, kemudian bagian belakangnya. 

Nasabah harus mengeklik tombol yang relevan untuk pengambilan foto yang ditampilkan di layar dan perangkat akan mengambil foto dokumen identitas. Jika resolusi foto kurang baik, Nasabah akan diminta untuk mengambil gambar kembali. Perusahaan akan menggunakan foto dengan resolusi terbaik. Jika foto sudah sesuai, pesan yang relevan akan muncul di layar dan Nasabah harus mengeklik tombol untuk melanjutkan. Jika foto tidak sesuai untuk tujuan identifikasi, Nasabah akan diminta untuk mengambil foto baru;

  1. Setelah foto dokumen identitas dikonfirmasi (memerlukan waktu beberapa detik), Nasabah akan diarahkan kembali dan harus mengambil Swafoto langsung dirinya sendiri. Saat mengambil foto, Nasabah harus menatap lurus ke arah kamera, dengan kepala terlihat jelas di dalam bingkai. Nasabah harus melepas penutup kepala atau wajah apa pun dan tidak mengenakan kacamata dengan lensa gelap atau yang dapat menggelap. Ekspresi wajah Nasabah harus mudah dikenali, tidak boleh ada bayangan di sekitar mata Nasabah, dan pencahayaan latar belakang tidak boleh mengganggu keterbacaan ekspresi wajah Nasabah. Nasabah harus mengeklik tombol ambil foto yang ditampilkan di layar ponsel/komputer, dan perangkat akan secara otomatis mengambil foto langsung Nasabah. Jika foto langsung tersebut sesuai, Nasabah harus mengeklik tombol lanjutkan; jika foto potret tidak sesuai, Nasabah diminta untuk mengeklik tombol coba lagi dan mengambil foto baru. Kedua foto tersebut akan disimpan oleh Perusahaan. Perusahaan akan melakukan verifikasi visual terhadap foto potret yang diambil oleh Nasabah. Foto langsung Nasabah harus memungkinkan Perusahaan untuk memverifikasi orang yang ada di dalam foto potret tersebut. Setelah foto langsung dikonfirmasi oleh Nasabah, Nasabah akan diarahkan ke modul tempat Perusahaan dapat mengumpulkan informasi tambahan mengenai Nasabah.

CATATAN: urutan pengambilan dokumen identitas Nasabah dan foto wajah mungkin berbeda tergantung pada platform yang digunakan (misalnya, foto dokumen identitas mungkin diambil terlebih dahulu baru kemudian foto wajah, atau sebaliknya).

Sesi swafoto langsung harus dilakukan tanpa gangguan dan memiliki kualitas yang baik.

  1. Pengumpulan data KYC tambahan: Nasabah diminta untuk memberikan beberapa informasi tambahan, termasuk namun tidak terbatas pada hal-hal berikut:
  1. Sifat dan tujuan Hubungan Bisnis;
  2. Negara tempat tinggal;
  3. Sumber dana (Lampiran No 7); hanya jika diperlukan EDD (Enhanced Due Diligence)
  4. Setelah KYC Nasabah selesai, Nasabah akan diperiksa terkait pemberitaan negatif, sanksi, dan PEP melalui solusi otomatis. Jika terdeteksi sebagai PEP, Nasabah harus mengonfirmasi apakah dirinya merupakan PEP atau bukan. Jika terbukti sebagai PEP, Nasabah akan menjalani EDD. Jika terjadi kesalahan deteksi (false hit), Nasabah diminta untuk memberikan pernyataan melalui email bahwa dirinya bukan merupakan PEP.
  1. Memberi tahu Nasabah: Setelah Nasabah memberikan semua informasi yang diminta di atas, Nasabah diminta untuk mengonfirmasi dan mengirimkannya. Setelah pengiriman, Nasabah akan diberi tahu dalam beberapa saat (mulai dari beberapa detik hingga beberapa menit) apakah KYC disetujui, ditolak, atau sedang dalam tinjauan manual oleh tim Kepatuhan. Berdasarkan hasil tinjauan manual tersebut, tim Kepatuhan akan menyelesaikan proses onboarding Nasabah paling lambat dalam 2 hari kerja. 
  2. Verifikasi data oleh Perusahaan: Semua data yang dikirimkan oleh Nasabah akan dinilai melalui sistem otomatis, kemudian KYC akan disetujui, ditolak, atau masuk ke tinjauan manual oleh tim Kepatuhan.
  • Data aplikasi (nama depan, nama belakang, kode pribadi, kewarganegaraan Nasabah, tanggal aplikasi, dll.);
  • Validitas dan keaslian dokumen identitas. – apakah tanggal validitas dokumen identitas masih berlaku (belum kedaluwarsa), dll.). 

CATATAN: data harus disimpan sebagai bukti dalam file Nasabah (dengan tanggal yang terlihat jelas kapan dan berdasarkan data apa pemeriksaan dilakukan).

  • Bukti Alamat, ekstraksi data, dan verifikasi data. Untuk tujuan Bukti Alamat, Perusahaan akan meminta Nasabah untuk memberikan tagihan utilitas atau perjanjian sewa, ekstrak pendaftaran sewa, atau perjanjian kerja dengan referensi yang jelas ke alamat tempat tinggal, dll. 
  • Foto langsung Nasabah. Perusahaan akan melakukan pemeriksaan otomatis terhadap foto potret Nasabah dibandingkan dengan citra wajah yang terdapat dalam dokumen identitas. Hal ini dilakukan secara otomatis menggunakan penyedia layanan;
  • Data perangkat Nasabah (misalnya, alamat IP, dll.);  
  • Verifikasi identitas – Perusahaan akan memeriksa apakah foto langsung Nasabah cocok dengan citra wajah pada foto dokumen identitas menggunakan algoritma. Hal ini dilakukan secara otomatis oleh penyedia layanan yang dipilih;
  • Data dokumen identitas. Perusahaan akan memeriksa data dokumen identitas berikut dalam basis data resmi eksternal: nama belakang, nama depan, kode identifikasi pribadi, jenis kelamin, tanggal dan tempat lahir, nomor dokumen identitas, tanggal penerbitan dan kedaluwarsa dokumen, kewarganegaraan;
  • Perusahaan juga akan memeriksa latar belakang Nasabah, termasuk namun tidak terbatas pada keterpaparan politik, kemungkinan penerapan sanksi keuangan, 
  • Verifikasi data Nasabah dilakukan dengan melakukan pencarian di basis data eksternal yang tepercaya, yang memungkinkan pengecekan apakah orang tersebut adalah PEP, apakah sanksi keuangan diterapkan terhadap Nasabah, dll. Selain itu, Perusahaan juga dapat melakukan riset di situs web resmi, seperti Google, dll.
  • Dalam hal peninjauan manual, Perusahaan akan meninjau hasil peninjauan dan verifikasi data Nasabah; 
  • Perusahaan, berdasarkan kriteria segmentasi risiko, akan memutuskan apakah Nasabah dapat diterima atau tidak; 
  1. IDENTIFIKASI NASABAH - BADAN HUKUM
    1. Transmisi foto (video) waktu nyata, sebagai metode identifikasi Nasabah untuk badan hukum, harus diterapkan dengan cara berikut: 
      1. Nasabah diminta untuk memberikan informasi mengenai badan hukum (calon Nasabah), termasuk namun tidak terbatas pada hal-hal berikut:
  1. Detail badan hukum, mencakup: nama lengkap, bentuk hukum, kode hukum, negara pendirian, alamat terdaftar dan alamat bisnis yang sebenarnya;
  2. Detail UBO, mencakup: nama lengkap, kode pribadi (jika tidak tersedia – tanggal lahir), kewarganegaraan, persentase saham yang dimiliki dalam badan hukum oleh masing-masing Pemilik Manfaat, alamat tempat tinggal;
  3. Detail Direktur Utama, mencakup: nama lengkap, kode pribadi (jika tidak tersedia – tanggal lahir), kewarganegaraan;
  4. Sifat dan tujuan Hubungan Bisnis;
  5. Sumber dana badan hukum, hanya jika diperlukan EDD (Uji Tuntas Lanjutan);
  6. Apakah Pemilik UBO dan/atau Perwakilan merupakan PEP;
  7. Jumlah perkiraan (dalam EUR) operasi bulanan dan tahunan serta negara asal/tujuan operasi akan dimulai/diterima.
  8. Apakah pelanggan merupakan PEP

  1. Identitas perwakilan/UBO Pelanggan harus ditetapkan dengan menerapkan semua tindakan yang tercantum dalam klausul 4.1(i)-(ii) di atas dalam Lampiran ini dan yang berlaku untuk identifikasi Pelanggan – orang perseorangan menggunakan transmisi foto (video) waktu nyata;
  2. Setelah perwakilan badan hukum (calon Pelanggan) memberikan semua informasi yang diminta di atas, yang bersangkutan diminta untuk mengonfirmasi dan mengirimkannya. Setelah sesi ini berakhir, Pelanggan akan diberitahu melalui pesan otomatis bahwa informasinya akan dinilai, dan Pelanggan akan diberitahu mengenai keputusan Perusahaan untuk menerima Pelanggan sesegera mungkin, namun selambat-lambatnya dalam waktu 2 hari kerja. 
  3. Setelah tindakan di atas dilakukan, Perusahaan wajib memeriksa kebenaran dan validitas informasi yang diberikan oleh perwakilan Pelanggan dengan melakukan tindakan yang ditunjukkan dalam klausul 4.1(v) di atas.
  4. Perusahaan wajib mengumpulkan dokumen tentang Pelanggan yang mengonfirmasi keberadaan Pelanggan sebagai badan hukum, serta informasi KYC Pelanggan lainnya yang diberikan oleh perwakilannya selama sesi transmisi foto waktu nyata. Perusahaan wajib mengumpulkan dokumen tersebut sendiri dari daftar publik yang tersedia secara daring.
  5. Perusahaan wajib mengumpulkan setidaknya dokumen resmi berikut:
  1. Surat Kuasa, jika perwakilan Pelanggan bukan merupakan UBO; 
  2. Memorandum Asosiasi atau Anggaran Dasar Pelanggan;  
  3. Daftar pemegang saham yang disahkan sendiri (tidak lebih dari 6 bulan);
  4. Dokumen yang menjelaskan bagaimana calon Pelanggan dioperasikan, dikelola, dan dimiliki, serta sejauh mana Wewenang/kekuasaan yang dimiliki oleh eksekutif utama dalam formulir uji tuntas (formulir SDD untuk pelanggan berisiko rendah dan formulir EDD untuk pelanggan berisiko tinggi)
  5. Bukti alamat resmi; 
  6. Nomor EIN / TIN; 
  7. Dokumen tambahan yang mungkin diperlukan dengan mempertimbangkan spesifikasi Pelanggan tertentu dan/atau jika terdapat kebutuhan untuk menerapkan uji tuntas yang ditingkatkan (misalnya laporan keuangan atau perjanjian utama untuk memastikan sumber dana, dll.).
  1. Semua UBO Pelanggan diwajibkan untuk melakukan tindakan identifikasi (sama seperti yang diterapkan untuk Pelanggan perorangan sesuai dengan klausul 4.1(ii) Lampiran ini). 
  2. Berdasarkan kriteria segmentasi risiko, Perusahaan akan memutuskan apakah Pelanggan dapat diterima atau tidak; 
  3. Setelah menyelesaikan verifikasi Pelanggan, Perusahaan akan mengambil keputusan untuk “menyetujui” atau “menolak” Pelanggan tersebut. Dalam kedua kasus tersebut, Pelanggan harus diberitahu mengenai keputusan akhir. Keputusan Perusahaan akan dibuat dalam waktu 4 hari kerja sejak saat Pelanggan melakukan tindakan identifikasi. 
  1. UJI TUNTAS YANG DITINGKATKAN (EDD)
    1. EDD wajib dilakukan bagi Pelanggan yang merupakan:
      1. PEP (termasuk jika Pelanggan itu sendiri, perwakilan Pelanggan, dan/atau direktur, dan/atau UBO adalah PEP);
      2. Ditetapkan ke dalam kategori risiko tinggi berdasarkan kriteria segmentasi risiko yang ditetapkan oleh Perusahaan (lihat dokumen internal terpisah, matriks risiko Pelanggan);
      3. Ketika aktivitas Pelanggan mencapai ambang batas harian/bulanan yang telah ditetapkan;

  1. Hanya untuk Pelanggan badan hukum – ketika kegiatan utama Pelanggan berada di salah satu bidang usaha berikut:
  • Layanan kripto / aset digital kustodian;
  • Layanan kripto / aset digital lainnya (non-kustodian);
  • Layanan uang, pembayaran, dan layanan keuangan lainnya;
  • Layanan Perjudian berlisensi. 
  1. Dalam situasi yang dijelaskan di bawah klausul 6.1 di atas, Perusahaan wajib:
  1. Melakukan semua langkah identifikasi yang ditetapkan untuk uji tuntas biasa; dan 
  2. Memperoleh persetujuan tertulis dari MLRO Perusahaan untuk menjalin atau melanjutkan Hubungan Bisnis dengan Pelanggan tersebut; dan 
  3. Meminta dokumen tambahan dari Pelanggan yang dapat membantu mengidentifikasi sumber kekayaan dan dana yang terkait dengan Hubungan Bisnis atau transaksi, sesuai dengan Lampiran No. 7; dan
  4. Meminta informasi tambahan mengenai alasan transaksi dan Layanan; dan
  5. Meminta informasi tambahan mengenai perkiraan volume transaksi di dalam Perusahaan; dan
  6. Meminta informasi tambahan, jika terdapat dokumen yang ditunjukkan oleh MLRO dalam persetujuannya untuk menjalin Hubungan Bisnis dengan Pelanggan tersebut (jika ada); dan
  7. Melakukan pemantauan berkelanjutan yang ditingkatkan atas Hubungan Bisnis dengan Pelanggan tersebut, antara lain dengan menetapkan ambang batas operasi dan aturan pemantauan yang lebih sensitif; dan
  8. Jika Pelanggan tunduk pada EDD karena bidang usahanya termasuk dalam daftar di bawah klausul 6.1 (iv) – selain langkah-langkah EDD di atas, Perusahaan wajib mengumpulkan dan menilai:
  • Kebijakan AML Pelanggan; 
  • Lisensi yang relevan
  • Laporan keuangan atau sumber dana 
  • dokumen lain apa pun yang mungkin diperlukan untuk penilaian lebih lanjut.
  • Hal ini juga dapat mencakup detail lain seperti di bawah ini jika diperlukan: penilaian risiko TP dan PT terbaru milik nasabah (EWRA); laporan audit terbaru nasabah yang mencakup risiko TP dan PT;
  • Detail mengenai penanggung jawab utama untuk urusan APU / PPT di dalam entitas Nasabah (misalnya MLRO Nasabah, dll.);

(ix) Jika Nasabah berdomisili di negara-negara seperti Bulgaria, Kamerun, Kroasia, Kenya, Nigeria, Filipina, Afrika Selatan, Tanzania, Uganda, Uni Emirat Arab, dan Vietnam, negara-negara tersebut tidak tunduk pada uji tuntas lanjutan, namun dikenakan pengawasan khusus karena

  • Bulgaria dan Kroasia adalah bagian dari Uni Eropa
  • Yurisdiksi lainnya merupakan negara berkembang dengan pertumbuhan pesat dan menjadi lokasi bagi banyak lembaga keuangan global seperti HSBC, Standard Chartered, Wells Fargo, dan Citibank. 

Semua pengguna di yurisdiksi ini tunduk pada pemeriksaan ketat, termasuk penyaringan sanksi & media negatif, verifikasi identitas, uji keaktifan (liveness test), penyaringan PEP, pemantauan transaksi, pemeriksaan peramban & perilaku, pemeriksaan risiko terkait email, pembuatan profil media sosial, pencocokan nama, dan pemantauan kripto. Pemeriksaan EDD (Uji Tuntas Lanjutan) akan dipicu jika terjadi:

  • Kegiatan usaha yang diatur
  • Ambang batas transaksi terlampaui
  • Peristiwa mencurigakan;
  • Nasabah berisiko tinggi.

Selain hal di atas, batas transaksi pasca-KYC dan batas KYB di yurisdiksi ini lebih rendah dibandingkan dengan batas bagi pengguna TransFi dari negara yang bukan berisiko tinggi.

(x) Jika Nasabah berdomisili di negara-negara seperti Barbados, Burkina Faso, Gibraltar, Jamaika, Monako, Mozambik, Namibia, Panama, Senegal, serta Trinidad dan Tobago, kami akan meminta informasi tambahan jika diperlukan 

  • Menerapkan jangka waktu yang lebih lama untuk pemantauan transaksi; 
  • Menerapkan langkah-langkah pengendalian internal yang lebih ketat;
  • Untuk menilai dan memutuskan jenis transaksi yang memerlukan investigasi internal lebih mendalam serta melakukan investigasi tersebut;

  1. Perusahaan tidak akan memberikan Layanan kepada Nasabah yang tercantum dalam daftar sanksi negara Lithuania, Daftar Sanksi Uni Eropa, daftar sanksi Perserikatan Bangsa-Bangsa (PBB), Daftar Sanksi resolusi Dewan Keamanan Perserikatan Bangsa-Bangsa 1373 (2001), serta Office of Foreign Assets Control (OFAC) (sebagaimana dijelaskan dalam Lampiran No 6 Kebijakan).


  1. Lampiran No. 2

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB

  1. KRITERIA UNTUK MENGIDENTIFIKASI OPERASI ATAU TRANSAKSI MENCURIGAKAN

  1. Kriteria operasi atau transaksi mencurigakan ditetapkan oleh Resolusi FCIS No V-240. Daftar tersebut terus berubah dan merupakan tugas MLRO untuk memeriksa perubahan tersebut serta menerapkannya dalam kegiatan Perusahaan. 
  2. Hal-hal di bawah ini mencerminkan beberapa kriteria dari Resolusi FCIS yang disebutkan. Namun, MLRO harus mempertimbangkan kriteria tambahan yang relevan bagi Perusahaan dan menyesuaikan daftar di bawah ini sebagaimana mestinya. 
  3. Perusahaan tidak menyediakan layanan yang berkaitan dengan uang tunai. Oleh karena itu, kriteria yang berkaitan dengan uang tunai tidak tercantum di bawah ini. 
  4. Kriteria untuk mengenali Operasi atau Transaksi Mencurigakan yang terkait dengan perilaku Nasabah adalah sebagai berikut: 
  1. Pada saat memulai Hubungan Bisnis atau selama Hubungan Bisnis berlangsung, Nasabah enggan memberikan informasi yang diperlukan untuk mengidentifikasi Nasabah, serta memberikan dokumen yang menimbulkan keraguan mengenai keaslian, otentisitas, dan sebagainya.
  2. Sulit untuk mendapatkan informasi atau dokumen dari Nasabah yang diperlukan untuk pemantauan Hubungan Bisnis: sulit untuk menghubungi Nasabah, tempat tinggal/domisili serta detail kontak mereka sering berubah; nomor telepon yang diberikan oleh Nasabah tidak pernah aktif atau tidak dapat dihubungi; Nasabah tidak menanggapi saat dihubungi melalui surel.
  3. Nasabah tidak dapat menjawab pertanyaan mengenai aktivitas keuangan yang sedang berjalan/direncanakan serta sifat dari aktivitas tersebut, tidak dapat memberikan dokumen yang relevan, dan menunjukkan kegugupan yang berlebihan.
  4. Nasabah tidak dapat menjelaskan sumber dana yang digunakan untuk transaksi tersebut. 
  5. Nasabah terhubung ke dompet mata uang virtual kustodian milik Nasabah menggunakan layanan jaringan TOR dan alamat IP yang terus berubah.
  6. Nasabah tidak memiliki pengetahuan yang memadai tentang mata uang virtual dan tidak dapat menjelaskan mengapa transaksi tertentu dilakukan (meskipun aktivitas Nasabah dalam transaksi aset virtual tergolong tinggi).
  7. Beberapa perusahaan terdaftar di alamat Nasabah.
  8. Orang yang sama menjadi manajer dari beberapa perusahaan yang tidak saling berhubungan. 
  1. Kriteria untuk mengenali Operasi atau Transaksi Mencurigakan terkait operasi atau transaksi yang dilakukan oleh Nasabah adalah sebagai berikut:
    1. Operasi atau transaksi Nasabah tidak sejalan dengan jenis aktivitas yang ditunjukkan oleh Nasabah selama proses identifikasi Nasabah atau yang tercermin dalam informasi yang tersedia untuk umum. 
    2. Sifat operasi atau transaksi yang dilakukan oleh Nasabah menimbulkan kecurigaan bahwa Nasabah berupaya menghindari pencatatan operasi dan transaksi ke dalam log registrasi yang dikelola oleh Perusahaan.
    3. Nasabah melakukan transaksi yang berada di luar kemampuan Nasabah yang diketahui oleh Perusahaan.
    4. Nasabah atau pemilik Properti meminta untuk membayarkan jumlah yang menjadi hak mereka kepada pihak yang jelas tidak terkait dengan aktivitas normal Nasabah.
    5. Nasabah terus-menerus terlibat dalam transaksi properti yang nilainya jelas tidak sejalan dengan nilai pasar rata-rata.
    6. Nasabah melakukan operasi atau menyepakati transaksi tanpa pembenaran ekonomi yang jelas.
    7. Usia, jabatan saat ini, dan status keuangan Nasabah secara objektif tidak sejalan dengan aktivitas yang dilakukan oleh Nasabah tersebut (misalnya, pendapatan Nasabah kecil dibandingkan dengan cakupan aktivitasnya terkait Layanan).
    8. Nasabah menggunakan layanan mixer/tumbler. 
    9. Nasabah melakukan operasi di dark net menggunakan alamat mata uang virtual yang terhubung dengan aktivitas ilegal.
    10. Pertukaran mata uang virtual ke mata uang fiat (dan sebaliknya) tidak konsisten dengan profil Nasabah atau aktivitas sebelumnya.
    11. Pelaksanaan transaksi terkait mata uang virtual terhubung dengan alamat IP yang berkaitan dengan negara-negara dengan tingkat aktivitas TPPU / PT pendanaan terorisme yang tinggi. 
    12. Pertukaran mata uang virtual ke mata uang fiat yang merugi.
    13. Operasi Nasabah berpotensi terkait dengan penipuan.
  2. Kriteria untuk mengenali Operasi atau Transaksi Mencurigakan terkait aspek geografis dari operasi atau transaksi yang dilakukan oleh Nasabah adalah sebagai berikut:

  1. Operasi atau transaksi dilakukan dengan orang pribadi dan badan hukum yang berlokasi di yurisdiksi yang terkena sanksi sebagaimana tercantum dalam Lampiran 6 kebijakan ini.

  1. Nasabah bertempat tinggal tetap di negara yang bukan anggota FATF atau tidak memiliki status pengamat di FATF dan bukan merupakan anggota organisasi internasional yang memerangi ML/TF, sedangkan pembenaran ekonomi atas operasi atau transaksi yang dilakukan oleh Klien tidak jelas.

  1. Operasi Klien dengan mata uang virtual dimulai dari alamat Protokol Internet (IP) yang berlokasi di negara-negara yang terkena sanksi sebagaimana tercantum dalam Lampiran 6 kebijakan ini.
  1. Kriteria untuk mengenali Operasi atau Transaksi Mencurigakan yang terkait dengan kemungkinan kegiatan korupsi Klien adalah sebagai berikut:
    1. Individu yang terlibat dalam politik, rekan dekat, atau anggota keluarganya menerima kompensasi yang sangat tinggi dan tidak sesuai dengan nilai pasar untuk partisipasi dalam seminar, konferensi, atau sebagai konsultan proyek.

  1. Operasi dilakukan untuk individu yang terlibat dalam politik, rekan dekat, atau anggota keluarganya dari negara asing dengan skor indeks persepsi korupsi (CPI) di bawah 50.

  1. Entitas hukum yang menjalankan bisnis di negara asing dengan skor CPI di bawah 50 melakukan operasi keuangan terkait bisnis yang bernilai berlebihan bagi individu berdasarkan perjanjian konsultasi, hukum, atau layanan serupa.

  1. Operasi keuangan internasional dilakukan untuk individu yang terlibat dalam politik, rekan dekat, atau anggota keluarganya tanpa dasar ekonomi yang jelas.

  1. Entitas fisik atau hukum memberikan pinjaman kepada individu yang terlibat dalam politik, rekan dekat, atau anggota keluarganya dengan ketentuan yang sangat menguntungkan (tidak ada jangka waktu pelunasan, syarat pelunasan yang ringan, suku bunga rendah, dll.) atau tanpa kontrak maupun dokumentasi lainnya.

  1. Entitas fisik atau hukum membayar layanan perjalanan dan akomodasi bagi individu yang terlibat dalam politik, baik di Lituania maupun di luar negeri, jika pembayaran tersebut tidak lazim bagi kegiatan keuangan entitas pembayar.

  1. Individu yang terlibat dalam politik mentransfer dana ke negara tempat mereka tidak menjalankan kegiatan profesional.

  1. Dana ditransfer ke wilayah target ketika transaksi tersebut terkait dengan kontrak pemerintah.

  1. Penerima manfaat, pendiri, orang yang diberi wewenang, atau orang lain yang terkait dengan perusahaan pajak preferensial adalah individu yang berpartisipasi dalam politik di Lithuania atau luar negeri, rekan dekat mereka, atau anggota keluarga mereka.
  1. Dalam penilaian dugaan hubungan properti dengan TF, aspek-aspek berikut harus dipertimbangkan: 
    1. Dana berarti segala jenis mata uang virtual yang tidak berwujud atau mata uang fiat yang berwujud
    2. Dana dapat berasal dari sumber legal maupun ilegal – yang penting adalah dana tersebut dikumpulkan, diakumulasikan, atau disediakan untuk tujuan TF.

  1. Baik pengumpulan, akumulasi, maupun penyediaan properti (dana) secara langsung maupun tidak langsung harus diperlakukan sebagai aktivitas TF.

  1. Pengumpulan, akumulasi, atau penyediaan properti (dana) harus dianggap sebagai aktivitas yang disengaja di mana pihak tersebut mencari atau mengetahui bahwa properti (dana) ini atau hanya sebagian darinya akan ditujukan untuk TF, yaitu persepsi seseorang bahwa properti tersebut mungkin ditujukan untuk TF sudah cukup, meskipun ia tidak memiliki tujuan sengaja untuk itu.

  1. Pendanaan terorisme (TF) mencakup pengumpulan, akumulasi, dan penyediaan properti (dana) untuk melakukan kejahatan teroris tertentu (misalnya, untuk melakukan serangan teroris), pelatihan teroris (misalnya, menghasut kejahatan terorisme, merekrut, melatih teroris, membentuk kelompok teroris, dll.), serta mendukung individu atau beberapa teroris atau kelompok teroris meskipun properti tersebut tidak ditujukan untuk melakukan kejahatan teroris tertentu (misalnya, untuk sewa tempat, dukungan material, perawatan kesehatan, bantuan, dll.). Tidak perlu menetapkan hubungan antara properti (dana) yang dikumpulkan, diakumulasikan, atau disediakan dengan kejahatan teroris tertentu. 
  1. Ketentuan Akhir
    1. Kriteria yang tercantum di atas tidak boleh dianggap sebagai daftar lengkap, dan Perusahaan harus mempertimbangkan kriteria lain yang mungkin mengindikasikan kecurigaan terkait operasi dan transaksi Klien, termasuk namun tidak terbatas pada kriteria yang ditetapkan oleh FCIS. 

  1. Kriteria yang tercantum di atas yang mengindikasikan Operasi atau Transaksi Mencurigakan harus dinilai secara terpisah dalam setiap kasus dan tidak boleh diterapkan secara kaku. Artinya, Perusahaan harus selalu menilai apakah kriteria konkret (meskipun tercantum di atas) dapat dibenarkan atau tidak dalam kasus tertentu, dan hanya menganggapnya mencurigakan jika tidak ditemukan keadaan yang dapat membenarkannya.  


  1. Lampiran No. 3

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB  

  1. KEBIJAKAN PEMANTAUAN HUBUNGAN

  1. PENDAHULUAN
  1. Semua transaksi yang dilakukan oleh Nasabah harus dipantau secara terus-menerus oleh Perusahaan. 
  2. Perusahaan harus melakukan dan memastikan pemantauan secara instan dan retrospektif. 
  3. Pemantauan harus mencakup:
    1. Transaksi;
    2. Dompet; 
    3. Nasabah-individu;
    4. Nasabah-badan hukum;
  4. Prosedur pemantauan akan dilakukan baik secara manual maupun menggunakan sarana otomatis. Terlepas dari metode yang dipilih oleh Perusahaan, Perusahaan harus memastikan bahwa metode yang dipilih memungkinkan pemantauan yang tepat atas semua transaksi dan identifikasi Operasi atau Transaksi Mencurigakan secara tepat waktu. 
  5. Tujuan pemantauan adalah untuk memastikan identifikasi yang tepat dan tepat waktu atas transaksi, pola, dan aktivitas yang tidak biasa, serta untuk memastikan relevansi informasi Klien, perwakilannya (jika ada), dan relevansi tingkat risiko yang ditetapkan untuk Klien tersebut. Hal ini juga mencakup pemantauan profil Klien (baik Individu maupun Bisnis), apakah mereka terpapar pada pemberitaan negatif atau terkena sanksi. 
  6. Pemantauan dilakukan dengan menilai transaksi faktual yang dilakukan oleh setiap Nasabah, informasi yang diterima oleh Perusahaan selama prosedur identifikasi Nasabah, serta informasi lain yang diterima/dikumpulkan oleh Perusahaan, jika ada.
  1. DATA NASABAH
    1. Prosedur pemantauan harus mencakup penilaian informasi mengenai Nasabah. Semua informasi mengenai Nasabah tertentu harus disimpan dalam berkas Nasabah.
    2. Berkas Nasabah minimal harus terdiri dari dokumen-dokumen berikut:
  1. Bukti identifikasi Nasabah dan pengumpulan informasi relevan mengenai Nasabah (yaitu sumber dana dalam hal EDD, tujuan Hubungan Bisnis, layanan yang akan digunakan oleh Nasabah, dll.);
  2. Bukti verifikasi identitas Nasabah, perwakilan Nasabah (jika ada), Pemilik Manfaat (jika ada) dalam sumber data publik dan independen;
  3. Bukti verifikasi keterpaparan politik Nasabah, perwakilan Nasabah, dan Pemilik Manfaat (jika berlaku) dalam sumber data publik dan independen;
  4. Deskripsi profil risiko Nasabah;
  5. Deskripsi penetapan Nasabah ke dalam kelompok risiko;
  6. Informasi mengenai Layanan yang diberikan kepada Nasabah;
  7. Informasi mengenai kasus ketika Nasabah melakukan Operasi atau Transaksi yang Mencurigakan;
  8. Data dan bukti pemeriksaan PEP serta sanksi;
  9. Dalam hal Nasabah berisiko tinggi – persetujuan untuk memulai/melanjutkan Hubungan Bisnis yang dikeluarkan oleh MLRO Perusahaan;
  10. Dokumen perusahaan Nasabah;
  11. Dokumen dan informasi lain yang tercantum dalam Kebijakan ini dan/atau yang dianggap penting oleh Perusahaan untuk berkas Klien. 

  1. Berkas Nasabah harus disimpan dalam bentuk elektronik.

  1. Informasi yang diperoleh dalam proses identifikasi Klien dan perwakilan Klien (jika ada) harus didokumentasikan secara berkelanjutan dan disimpan dalam bentuk tertulis atau elektronik.
  1. PEMANTAUAN HUBUNGAN BISNIS / OPERASIONAL 
    1. Perusahaan wajib melakukan pemantauan operasi secara berkelanjutan dan pemantauan Hubungan Bisnis Nasabah secara berkelanjutan, termasuk:

  1. Investigasi transaksi untuk memastikan bahwa transaksi yang dilakukan selaras dengan informasi yang dimiliki Perusahaan mengenai Nasabah, aktivitasnya (jenis dan sifat aktivitas, sifat transaksi, mitra bisnis, dan sebagainya), sifat risiko, serta pengetahuan mengenai sumber dana dalam hal EDD;
  2. Prinsip penetapan Nasabah ke dalam kelompok risiko yang relevan, serta penetapan prosedur Pengumpulan dan penyimpanan informasi mengenai operasi yang dilakukan oleh Klien berisiko tinggi.

  1. Selama pemantauan, penekanan khusus harus diberikan pada hal-hal berikut:
  1. Operasi yang, karena sifatnya, mungkin terkait dengan TPPU/TPPT, serta transaksi yang rumit dan berjumlah besar secara tidak wajar; 
  2. Setiap struktur transaksi tidak lazim yang tidak memiliki tujuan ekonomi atau hukum yang jelas;
  3. Setiap ancaman TPPU/TPPT yang mungkin timbul akibat penggunaan produk dalam bentuk apa pun, hasil lain dari penggunaan layanan yang disediakan, atau transaksi yang dilakukan, ketika terdapat upaya untuk menyembunyikan identitas Nasabah atau perwakilan Nasabah (jika ada) (cenderung anonim), serta akibat Hubungan Bisnis atau transaksi dengan Nasabah yang tidak diidentifikasi melalui pertemuan langsung, dan, jika berlaku, wajib segera mengambil langkah-langkah untuk mencegah aset tersebut digunakan untuk tujuan TPPU/TPPT;
  4. Operasi yang berupaya menyembunyikan identitas Nasabah atau perwakilan Nasabah (jika ada), serta Hubungan Bisnis atau transaksi dengan Nasabah yang identitasnya tidak ditetapkan melalui pertemuan langsung dengan yang bersangkutan atau perwakilannya;
  5. Apakah Nasabah tidak tercantum dalam daftar umum orang, kelompok orang, perusahaan, atau institusi yang dikenai sanksi keuangan oleh UE, PBB, atau OFAC;

  1. Jika pemantauan Hubungan Bisnis menunjukkan bahwa Hubungan Bisnis tersebut memiliki risiko yang lebih tinggi, maka Perusahaan wajib menetapkan Nasabah tersebut ke dalam kelompok berisiko tinggi (jika sebelumnya belum ditetapkan ke dalam kelompok berisiko tinggi).

  1. Perusahaan wajib mendokumentasikan hasil investigasi secara tertulis (dalam bentuk elektronik maupun cetak).
  1. PEMANTAUAN HUBUNGAN BISNIS YANG DITINGKATKAN
    1. Dalam rangka pemantauan Hubungan Bisnis yang ditingkatkan, Perusahaan wajib memelihara matriks risiko yang memantau operasional dengan menetapkan ambang batas transaksi pada berbagai tingkat KYC. 
  2. KETENTUAN PENUTUP
    1. MLRO Perusahaan harus menyusun dan menyampaikan ringkasan pemantauan kepada Manajemen Senior dalam laporan triwulanan (Lampiran No. 8 Kebijakan), yang mencakup temuan utama yang diidentifikasi selama kuartal terkait. Ringkasan tersebut harus mencakup informasi mengenai transaksi yang diidentifikasi mencurigakan dan telah dilaporkan kepada FCIS. 

  1. Pemantauan Hubungan Bisnis harus dilakukan secara berkala, dengan menyimpan informasi mengenai langkah-langkah yang diterapkan dalam proses pemantauan dan informasi yang dikumpulkan selama proses tersebut, menyimpan informasi mengenai tujuan dan sifat Hubungan Bisnis, serta melakukan peninjauan dan pembaruan informasi tersebut secara rutin.


  1. Lampiran No. 4

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB

  1. FORMULIR LOG

/Dilampirkan sebagai file Excel terpisah/

  1. Lampiran No. 5

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB

  1. FORMULIR PERNYATAAN PEMAHAMAN KEBIJAKAN OLEH KARYAWAN

Karyawan Perusahaan yang menandatangani tabel di bawah ini menyatakan bahwa mereka telah memahami Kebijakan Implementasi Langkah-Langkah Pencegahan Pencucian Uang dan Pendanaan Terorisme Perusahaan (termasuk lampirannya). 

Jika Kebijakan (dan lampirannya) diubah, karyawan Perusahaan harus memahami perubahan tersebut dengan baik. Karyawan harus mengonfirmasi pemahaman mereka terhadap semua perubahan dengan memberikan informasi yang ditunjukkan dalam tabel di bawah ini dan menandatanganinya setiap saat.

No Name and surname
of employee
Employee’s position Date of
acquaintance
Employee’s signature
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
  1. Lampiran No. 6

terhadap Kebijakan Implementasi Tindakan Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB 

  1. DAFTAR NEGARA YANG DILARANG BESERTA DAFTAR NEGARA BERISIKO TINGGI DENGAN PENANGANANNYA

Semua negara di bawah ini dianggap dilarang oleh Perusahaan: 

  1. Dilarang oleh Perusahaan;
  2. Negara yang disanksi oleh UE dan PBB
  3. Negara yang disanksi oleh OFAC kecuali Hong Kong.

Dilarang oleh Perusahaan:: Abkhazia, Angola, Bosnia dan Herzegovina, Burundi, Tiongkok, Kroasia, Guinea-Bissau, Kosovo, Makedonia (Utara), Mali, Montenegro, Nagorno-Karabakh, Nikaragua, Siprus Utara, Republik Demokratik Arab Sahrawi, Serbia, Slovenia, Somaliland, Ossetia Selatan

Negara yang dilarang untuk transaksi oleh TransFi

TransFi mencakup hal-hal berikut: (Negara yang disanksi oleh UE dan PBB, termasuk TransFi)

Country / Region Sanction / Restriction
AbkhaziaProhibited by TransFi
AfghanistanEU consolidated sanctions
OFAC
AngolaProhibited by TransFi
BalkansOFAC
BelarusEU consolidated sanctions
OFAC
Bosnia & HerzegovinaEU consolidated sanctions
Bosnia and HerzegovinaProhibited by TransFi
EU consolidated sanctions
BurundiProhibited by TransFi
EU consolidated sanctions
Central African RepublicEU consolidated sanctions
OFAC
CongoOFAC
CubaOFAC
Democratic People’s Republic of North KoreaEU consolidated sanctions
Democratic Republic of the CongoEU consolidated sanctions
Donetsk, Crimea and LuhanskOFAC
EritreaOFAC
EthiopiaOFAC
GuatemalaEU consolidated sanctions
GuineaEU consolidated sanctions
Guinea-BissauProhibited by TransFi
EU consolidated sanctions
HaitiOFAC
IranEU consolidated sanctions
OFAC
IraqEU consolidated sanctions
OFAC
KosovoProhibited by TransFi
LebanonEU consolidated sanctions
OFAC
LiberiaOFAC
LibyaEU consolidated sanctions
OFAC
Macedonia (North)Prohibited by TransFi
EU consolidated sanctions
MaliProhibited by TransFi
EU consolidated sanctions
MoldovaEU consolidated sanctions
MontenegroProhibited by TransFi
EU consolidated sanctions
Myanmar (Burma)OFAC
EU consolidated sanctions
Nagorno-KarabakhProhibited by TransFi
EU consolidated sanctions
NicaraguaProhibited by TransFi
EU consolidated sanctions
NigerEU consolidated sanctions
North KoreaOFAC
Northern CyprusProhibited by TransFi
RussiaEU consolidated sanctions
OFAC
Sahrawi Arab Democratic RepublicProhibited by TransFi
SerbiaEU consolidated sanctions
SloveniaProhibited by TransFi
SomaliaOFAC
SomalilandProhibited by TransFi
South OssetiaProhibited by TransFi
South SudanEU consolidated sanctions
OFAC
SudanEU consolidated sanctions
OFAC
SyriaEU consolidated sanctions
OFAC
TunisiaEU consolidated sanctions
TürkiyeEU consolidated sanctions
UkraineEU consolidated sanctions
VenezuelaOFAC
VanuatuProhibited by TransFi
YemenEU consolidated sanctions
OFAC
ZimbabweEU consolidated sanctions
OFAC

TransFi mengidentifikasi yurisdiksi berisiko tinggi berdasarkan daftar berikut

  • Financial Action Task Force (FATF)
  • Negara Berisiko Tinggi UE

Negara berisiko tinggi menurut UE dan FATF:

EU high-risk countries FATF high-risk countries
(both grey-listed and black-listed)
Afghanistan
Barbados
Burkina Faso
Cameroon
Democratic Republic of the Congo
Gibraltar
Haiti
Jamaica
Mali
Mozambique
Myanmar
Nigeria
Panama
Philippines
Senegal
South Africa
South Sudan
Syria
Tanzania
Trinidad and Tobago
Uganda
United Arab Emirates
Vanuatu
Vietnam
Yemen
Bulgaria
Burkina Faso
Cameroon
Croatia
Democratic Republic of the Congo
Democratic People’s Republic of North Korea (FATF Blacklist)
Haiti
Iran (FATF Blacklist)
Kenya
Mali
Monaco
Mozambique
Myanmar (FATF Blacklist)
Namibia
Nigeria
Philippines
Senegal
South Africa
South Sudan
Syria
Tanzania
Venezuela
Vietnam
Yemen

Negara-negara yang teridentifikasi, tidak termasuk yang sudah dilarang seperti di atas, adalah :

Country Risk Category
BarbadosEU High Risk
BulgariaFATF grey list
Burkina FasoEU High Risk
FATF grey list
CameroonEU High Risk
FATF grey list
CroatiaFATF grey list
GibraltarEU High Risk
JamaicaEU High Risk
KenyaFATF grey list
MonacoFATF grey list
MozambiqueEU High Risk
FATF grey list
NamibiaFATF grey list
NigeriaEU High Risk
FATF grey list
PanamaEU High Risk
FATF grey list
PhilippinesEU High Risk
FATF grey list
SenegalEU High Risk
FATF grey list
South AfricaEU High Risk
FATF grey list
TanzaniaEU High Risk
Trinidad and TobagoEU High Risk
UgandaEU High Risk
United Arab EmiratesEU High Risk
VietnamEU High Risk
FATF grey list

Di antara daftar negara berisiko tinggi, setiap pelanggan dari negara-negara yang tercantum di bawah ini tunduk pada uji tuntas lanjutan sebelum proses onboarding.

Barbados EU High Risk
Burkina Faso EU High Risk
FATF grey list
Gibraltar EU High Risk
Jamaica EU High Risk
Monaco FATF grey list
Mozambique EU High Risk
FATF grey list
Namibia FATF grey list
Panama EU High Risk
Senegal EU High Risk
FATF grey list
Trinidad and Tobago EU High Risk

Proses uji tuntas lanjutan memerlukan proses berikut:
Individu:Pelanggan diwajibkan untuk membagikan bukti alamat dan sumber dana yang akan ditinjau oleh tim dan pelanggan disetujui untuk transaksi lebih lanjut jika tidak ada indikasi mencurigakan.

Entitas Hukum : Pelanggan diwajibkan untuk membagikan sumber dana, lisensi yang relevan, kebijakan APU (dilampirkan sebagai Lampiran 3.4.2), dan dokumen lain apa pun yang dianggap diperlukan untuk penyelidikan lebih lanjut. Dokumen tersebut ditinjau oleh tim dan pelanggan disetujui untuk transaksi lebih lanjut jika tidak ada indikasi mencurigakan.

Negara-negara berikut merupakan pengecualian dari persyaratan Uji Tuntas Lanjutan di mana kami tidak melakukan EDD tetapi menerapkan pengawasan diferensial.

Bulgaria FATF grey list
Cameroon EU High Risk
FATF grey list
Croatia FATF grey list
Kenya FATF grey list
Nigeria EU High Risk
FATF grey list
Philippines EU High Risk
FATF grey list
South Africa EU High Risk
FATF grey list
Tanzania EU High Risk
Uganda EU High Risk
United Arab Emirates EU High Risk
Vietnam EU High Risk
FATF grey list

Negara-negara ini, yang tidak tunduk pada uji tuntas lanjutan tetapi tunduk pada pengawasan diferensial, diperlakukan dengan cara ini karena

  • Bulgaria dan Kroasia adalah bagian dari Uni Eropa
  • Yurisdiksi sisanya merupakan ekonomi berkembang yang tumbuh pesat dan menampung banyak lembaga keuangan global seperti HSBC, Standard Chartered, Wells Fargo, dan Citibank. 

Semua pengguna di yurisdiksi ini tunduk pada pemeriksaan ketat termasuk sanksi & pemantauan media negatif, verifikasi identitas, uji keaktifan, pemeriksaan PEP, pemantauan transaksi, pemeriksaan peramban & perilaku, pemeriksaan risiko terkait email, pembuatan profil media sosial, pencocokan nama, dan pemantauan kripto. Pemeriksaan EDD (Uji Tuntas Lanjutan) akan dipicu jika terjadi:

  • Kegiatan usaha yang diatur
  • Ambang batas transaksi terlampaui
  • Peristiwa mencurigakan;
  • Nasabah berisiko tinggi.

Selain hal di atas, batas transaksi pasca-KYC dan batas KYB di yurisdiksi ini lebih rendah dibandingkan dengan batas untuk pengguna TransFi dari negara yang bukan berisiko tinggi.

  1. Lampiran No. 7

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB 

  1. BUKTI SUMBER KEKAYAAN DAN SUMBER DANA YANG DAPAT DITERIMA
Type of funds Details required Documentary Evidence required (original or fully certified copy)
1. Income - savings from salary (basic and/or bonus) - if self-employed or company share owner refer to 4 below All of the following:
Salary per annum
Employer’s name
Address of business
Nature of business
One of the following:
Payslip (or bonus payment) from the last three months
Letter from employer confirming salary on letter-headed paper
Bank statement clearly showing receipt of most recent regular salary payments from named employer
2. Sale of investment/liquidation of investment portfolio All of the following:
Description of shares/units/deposits
Name of seller
How long-held
Sale Amount
Date funds received
One of the following:
Investment/savings certificates, contract notes, or surrender statements
Bank statements clearly showing receipt of funds and investment company name
A signed letter detailing funds from a regulated accountant on letter-headed paper
3. Sale of Property All of the following:
Sold property address
Date of Sale
Total sale amount
One of the following:
Letter from a licensed solicitor or regulated accountant stating property address, date of sale, proceeds received, and name of purchaser
Copy of Sale contract
4. Company Sale All of the following:
Name and nature of the company
Date of Sale
Total sale amount
Client’s share
Letter detailing company sale signed by a licensed solicitor or regulated accountant on letter-headed paper
Copy of contract of sale, plus bank statement showing proceeds, copies of media coverage (if applicable) supporting evidence
5. Inheritance All of the following:
Name of deceased
Date of death
Relationship to Client
Date received
Total amount
Solicitor’s details
One of the following:
Grant of probate (with a copy of the will)
Copy of will
Letter from lawyer or trustee confirming value of the estate
6. Company profits All of the following:
Name and address of the company
Nature of the Company
Amount of annual profit
One of the following:
Copy of the latest audited company accounts
Confirmation of business activity and turnover in a letter from a regulated accountant
7. Retirement income All of the following:
Retirement date
Details of previous occupation/profession
Name and address of the employer
Details of pension income source
One of the following:
Pension statement
Letter from a regulated accountant
Bank statement showing receipt of latest pension income and name of provider
Savings account statement
8. Fixed Deposits/Savings All of the following:
Name and institution where savings account is held
Date the account was established
Details of how the savings were acquired
All of the following:
Savings statement
Evidence of account start (letter from account provider)
Additional evidential information can be requested regarding origin of savings held
9. Dividend payments All of the following:
Date of receipt of dividend
Total amount received
Name of company paying dividend
Length of time shares have been held in the company
One of the following:
Dividend contract note
Bank statement showing dividend funds received
Letter from a regulated accountant on letter-headed paper
Set of company accounts showing dividend details
10. Gift All of the following:
Date and amount of gift
Details of person making the gift – ID and occupation details for PEP/Sanctions screening
Reason for gift and nature of relationship
Letter from donor confirming gift
If PEP, documented evidence of donor’s source of wealth as per this table
11. Loan All of the following:
Name of loan provider
Date and amount of loan
One of the following:
Copy of the Loan Agreement
Details of any security
Copy of loan statements
12. Lottery/Gambling Win All of the following:
Name of source
Details of Windfall
One of the following:
Evidence from the lottery company
Cheque winnings receipt
13. Compensation Payout Details of events leading to the claim One of the following:
Letter or court order from compensating body
Solicitor’s letter
14. Life Insurance / General Insurance Payout All of the following:
Amount Received
Policy Provider
Policy Number/reference
Date of payout
One of the following:
Payout statement
Letter from insurance provider confirming payout
15. Crypto transactions Transaction hash and amount details Details of the blockchain explorer showing the transaction hash confirming the funds

  1. Lampiran No. 8

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB 

  1. TEMPLAT LAPORAN TRIWULANAN MLRO

LAPORAN MLRO UNTUK [K1 2025]

Creation date [Day-Month-Year]
Created by MLRO
Reviewed by, date Board, [Day-Month-Year]
Approved by, date Board, [Day-Month-Year]
Confidentiality level Confidential
Frequency Quarterly
Reporting Quarter Q1 2025

TRANS-FI UAB (“Perusahaan”) berkomitmen untuk menjalankan kegiatan operasional bisnis secara transparan dan terbuka, sesuai dengan kewajiban regulasinya. Sesuai dengan Kebijakan Perusahaan untuk Implementasi Langkah-Langkah Pencegahan Pencucian Uang dan Pendanaan Terorisme (Kebijakan APU/PPT), tujuan laporan ini adalah untuk meninjau program APU/PPT dan menginformasikan kepada Dewan Direksi Perusahaan mengenai situasi dan status program APU/PPT, serta memberikan pembaruan mengenai perubahan dan indikator utama yang relevan untuk kuartal pelaporan. 

  1. RINGKASAN PERUBAHAN LEGISLATIF UTAMA 

Perubahan legislatif utama berikut terjadi selama Kuartal Pelaporan: [Sediakan daftar dengan ringkasan singkat. Jika tidak ada – tambahkan “Tidak ada”].

  1. JENIS MATA UANG KRIPTO YANG DILAYANI 

Mata uang kripto berikut ini dilayani oleh Perusahaan: [MASUKKAN].

[Jelaskan perbedaan: mata uang kripto yang baru dilibatkan, yang diharapkan akan segera disertakan, dll.]

  1. JUMLAH KLIEN

Berikut ini mencerminkan jumlah dan skor risiko Klien Perusahaan yang relevan untuk Kuartal Pelaporan:

Client Total number
(+ onboarded during the Reporting Quarter)
Onboarded during the Reporting Quarter
High risk Medium risk Low risk High risk Medium risk Low risk
Natural persons […] […] […] […] […] […]
Legal entities […] […] […] […] […] […]
Total […] […] […] […] […] […]
TOTAL […]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya peningkatan jumlah nasabah berisiko tinggi, dll.]

  1. GEOGRAFI KLIEN

Berikut ini mencerminkan geografi Klien (untuk orang perseorangan – kewarganegaraan) yang relevan untuk Kuartal Pelaporan: 

Geography Risk group of the country Number of Clients
Natural persons Legal entities
Lithuania […] [number] [number]
[…] […] [number] [number]
[…] […] [number] [number]
[…] […] [number] [number]
[…] […] [number] [number]
[…] […] [number] [number]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya peningkatan Klien yang tinggi dari yurisdiksi terkait, dll.]

  1. HUBUNGAN BISNIS YANG DIPUTUS 

Berikut ini mencerminkan jumlah hubungan bisnis yang diputus dengan Klien selama Kuartal Pelaporan:

Client type Total number of business relationship terminations during the Reporting Quarter How many terminations related to AML / CTF basis
[…] […]
Natural person [number] [number] [number]
Legal entity [number] [number] [number]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya pemutusan hubungan karena alasan yang sama, dll.]

  1. JUMLAH TOTAL PEP 

Berikut ini mencerminkan jumlah PEP yang teridentifikasi dalam basis Klien selama Kuartal Pelaporan: [number of PEPs], yang membentuk [percentage]% dari keseluruhan basis Klien yang berjumlah [number]. 

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya peningkatan PEP yang tinggi dan tidak terduga, dll.]

  1. INFORMASI MENGENAI SANKSI INTERNASIONAL 

Berikut adalah jumlah peringatan sanksi internasional yang dihasilkan selama Kuartal Pelaporan:

Client type Number of international sanctions alerts generated From them – FALSE POSITIVE From them – TRUE POSITIVE
Natural persons [number] [number] [number]
Legal entity [number] [number] [number]

Jika terjadi positif benar, jelaskan tindakan yang telah diambil: [TEKS BEBAS; JIKA TIDAK ADA KASUS TERSEBUT – TAMBAHKAN T/A]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya ditemukan bahwa aturan sanksi terkait menghasilkan terlalu banyak Kebijakan positif palsu sehingga ditangguhkan/dihapus.]

  1. JUMLAH TOTAL INVESTIGASI INTERNAL DAN SAR

Berikut adalah data yang mencerminkan jumlah Laporan Aktivitas Mencurigakan (“SAR”) yang diserahkan kepada FCIS selama Kuartal Pelaporan: 

Client type Number of SARs Number of internal investigations
Natural person [number] [number]
Legal entity [number] [number]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya peningkatan drastis SAR dan alasan yang mendasarinya, dll.]

  1. PELATIHAN 

Berikut adalah data mengenai pelatihan yang diadakan bagi karyawan Perusahaan selama Kuartal Pelaporan:

Date of the training Title of the training Organizer/Speaker Names of participants
[date] [title] [title] [full list]
[date] [title] [title] [full list]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya pelatihan terjadwal, konferensi, dll.]

  1. PELAPORAN KEPADA OTORITAS

Berikut adalah informasi mengenai permintaan/laporan yang diajukan kepada regulator terkait selama Kuartal Pelaporan (catatan: ini mencakup tidak hanya pengajuan laporan wajib, tetapi juga semua komunikasi dengan otoritas terkait yang dimulai atas nama institusi itu sendiri atau Perusahaan):

Date of response/report Regulator to which the report was submitted Type of the report/request (description) Area of the report Who is responsible for the Company Current status
[date] [FCIS, etc.] [Report on …] [AML / CTF Compliance] [MLRO] [Covered; Response]
[date] […] […] [Etc.] […] [From the regulator pending; in the process of preparing the response, etc.]

CATATAN: [FREE TEXT – komentar dapat ditambahkan jika terdapat faktor tertentu yang terlihat]

  1. PEMANTAUAN DAN INVESTIGASI 

Jumlah total peringatan pemantauan yang dihasilkan selama Periode Pelaporan: [number] 

Jumlah total peringatan pemantauan yang saat ini sedang dinilai oleh Perusahaan: [number]

Rata-rata durasi penanganan peringatan: [days]

Informasi penting lainnya: [FREE TEXT FORM]

  1. PERUBAHAN PROSEDUR INTERNAL UTAMA 

Prosedur internal berikut telah diperbarui, disiapkan, atau sedang dalam tahap peninjauan/penyusunan selama Periode Pelaporan:

Title of the internal procedure Status of the internal procedure Type of changes/updates Description of main changes Responsible person Expected finalization date
[AML Policy] [Existing procedure] [Update of the existing procedure] [Additional provisions added regarding sanctions screening, reporting to FCIS on sanctions] MLRO [date]
[Sanctions Policy] [Newly prepared] [Preparation of a new procedure] […] […] […]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya audit internal yang sedang berlangsung yang mungkin menunjukkan perubahan tambahan]

  1. PERUBAHAN SISTEM UTAMA 

Sistem berikut telah diinstal, diperbarui, dan ditinjau selama Periode Pelaporan:

Title of the system Status of the system Description of main changes Responsible person Expected finalization date
[LexisNexis database] [New system to be integrated] [Lexis Nexis solution was bought for sanctions and PEP screening] MLRO [Expected launch date – [date]]
[…] […] [Currently integrated] […] […]

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya audit internal yang sedang berlangsung yang mungkin menunjukkan perubahan tambahan]

  1. STAF APU / PPT

Selama Kuartal Pelaporan, Perusahaan memiliki total [number] karyawan yang bekerja di bidang APU / PPT dan sanksi internasional, yang terdiri dari:

  1. [number] – bertanggung jawab atas pemantauan;
  2. [number] – bertanggung jawab atas pelaporan FCIS;
  3. [number] – pelaporan untuk identifikasi Klien;
  4. [number] – [TEKS BEBAS].  

CATATAN: [TEKS BEBAS – komentar dapat ditambahkan jika terdapat faktor tertentu, misalnya posisi baru yang akan diisi pada kuartal mendatang, dll.]

  1. INFORMASI LAINNYA 

[TEKS BEBAS – untuk menambahkan deskripsi mengenai informasi/kasus relevan lainnya untuk Triwulan Pelaporan. Misalnya, kapan audit internal akan dimulai/diselesaikan; kapan EWRA akan dilakukan/dimulai/diselesaikan; mungkin akan ada perubahan lain dalam struktur organisasi, dll.]

TEKS BEBAS – untuk menambahkan deskripsi mengenai kekurangan yang teridentifikasi di bidang APU / PPT dan sanksi internasional yang, menurut pendapat MLRO, harus disampaikan kepada Manajemen Senior dan harus diperbaiki]

  1. TINDAKAN MLRO UNTUK TRIWULAN MENDATANG

Mempertimbangkan informasi yang diberikan dalam Laporan Triwulanan ini, MLRO akan memastikan tindakan berikut dilakukan selama triwulan berikutnya:

  1. [Pastikan prosedur internal XXX telah difinalisasi dan disetujui oleh Dewan]. 
  2. [Finalisasi EWRA dan serahkan kepada Dewan]
  3. […]
  4. […]
  5. […]

Nama Lengkap

MLRO     Tanda Tangan


  1. Lampiran No. 9

terhadap Kebijakan Implementasi Langkah-Langkah Pencegahan 

tentang Pencucian Uang dan Pendanaan Terorisme dari 

TRANS-FI UAB 

  1. TEMPLATE LOG PELATIHAN
No Training date Training topic Organizer of the training Type of the training
(online, conference, private, public, etc.)
Participants from the Company
(position, name, surname)
Certificate issued?
(Yes / No)
Reference to the source, if any
(e.g. link to the YouTube channel where the training video is placed)
Other relevant information
(if any)
1
2
3
4
5
6
7

TransFi AML KYC Policy

Last updated: August 2026

Table of Contents

Section 1: Version Control
Section 2: Document Overview
2.1 Objectives & Goals
2.2 Program Ownership
2.3 Stakeholders
Section 3: Introduction
3.1 Business Model Overview
3.2 Simple Flow of Funds
Section 4: Regulatory Overview
4.1 Definitions:
4.1.1 Money Laundering
4.1.2 Terrorist Financing
4.1.3 Money Service Business
4.1.4 FINTRAC
4.1.5 Financial Action Task Force (FATF)
4.1.6 Business Relationship
4.1.7 Tipping Off
4.1.8 24 Hour Rule
4.1.9 Ministerial Directives
4.1.10 Politically Exposed Persons & HIOs
4.2 Canadian Money Service Business Requirements
4.2.1 FINTRAC MSB Registration
4.2.2 Revenue Québec MSB Registration
4.2.3 FINTRAC Travel Rule
4.2.4 Sanctions Requirements
4.2.5 Ministerial Directives
4.3 Non-Compliance
Section 5: TransFi Canada's Compliance Program
5.1 Appointment of a Compliance Officer
5.2 Risk-Based Approach
5.3 Customer Due Diligence
5.4 Sanction and Applicant Screening
5.5 Client Risk Rating and Classification
Section 6: Enhanced Due Diligence (EDD)
6.1 Enhanced Measures
Section 7: Reporting Requirements
7.1 MSB Reporting Requirements Overview
Section 8: Identifying Suspicious Activity & Investigations
8.1 Investigation Framework
8.1.1 Investigation Outcomes
Section 9: Compliance Monitoring
9.1 Client Maintenance Reviews
9.2 Transaction Monitoring
Section 10: Record Keeping
Section 11: AML Staff Training Plan

Section 12: Two Year Effectiveness Review
Section 13: Voluntary Self-Declaration of Non-Compliance (VSDONC)
Section 14: Law Enforcement Requests
14.1 Notification
14.2 Review
14.3 Investigation
14.4 Response
14.5 Actions
Section 15: Country Acceptance Policy
15.1 Banned Countries
15.2 Restricted Countries
15.3 Onboarding Exceptions
Section 16: Prohibited Industries
16.1 Restricted Industries
16.2 Onboarding Exceptions
Section 17: Policy Review Schedule

Section 1: Version Control

Version Reviewer Date Description
1.0 Payaswani Shukla 04/1/2024 Creation of Policy
2.0 CAMLO 10/8/2024 Revamp & Update.
2.1 CAMLO 23/02/2025 Country and Industry updates.
2.2 CAMLO 10/10/2025 Country and Industry updates.
2.3 Payaswani Shukla 14/11/2025 UBO Ownership percentage updated
2.4 Payaswani Shukla 19/2/2026 Prohibited business list updated
2.5 Payaswani Shukla 07/4/2026 Updated sections as per review findings
2.6 Payaswani Shukla 01/5/2026 Updated Address
2.7 Payaswani Shukla 15/7/2026 Updated Prohibited Country
2.8 Payaswani Shukla 24/7/2026 Updated KYC description

Section 2: Document Overview

2.1 Objectives & Goals

TransFi Canada's AML policy and associated internal controls are designed to outline the regulations and requirements outlined in the Proceeds of Crime, Money Laundering and Terrorist Financing Act (PCMLTFA) and associated regulations and to ensure a culture of compliance, guide daily operational compliance functions, assesses and mitigate risk, and summarize TransFi Canada's overall compliance regime.

2.2 Program Ownership

Designation Name Email
Primary Head of Compliance Payaswani Shukla payaswani@transfi.com
Reviewed By CAMLO Justin Leegsma Compliance@transfi.com

2.3 Stakeholders

Stakeholders in this process include:

  • Executives
  • Legal Counsel
  • Operational Staff
  • Brokers & Counterparties
  • Merchants
  • Consumers
  • Agents and Mandataries

Section 3: Introduction

3.1 Business Model Overview

TransFi Canada, doing business as TransFi Canada, is an Ontario corporation with physical operations at 325 Front Street West 2nd floor, Toronto, ON M5V2Y1 offering money services within North American markets. TransFi Canada is a Money Service Business (MSB) with the Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) with the registration number M24519990 for the following Money Service designations:

  • Payment Service Provider
  • Virtual Currency Dealing
  • Money Transmission
  • Foreign Exchange Dealing

TransFi Canada offers the following services related to these designations:

  • Cross-border remittance transactions to business entities only.
  • Cross-border remittance transactions to individual and entity clients.
  • Cross-border remittance transactions for high net wealth individuals to business entities only.
  • Cross-border remittance transactions for high net wealth individuals to individual and entity clients.
  • Invoice payment services.
  • Payment process services enabling e-commerce Merchants to accept Canadian domestic banking rails such as Interac E-Transfer services.
  • Foreign Exchange services enabling clients to exchange various currencies at favorable rates.

TransFi Canada does not deal with cash, cheques, money orders, or other payment instruments not listed in the flow of funds below.

3.2 Simple Flow of Funds

Payout — CAD to fiat and Fiat to CAD

Typical Product Journey

  1. A Client seeking to use TransFi Canada's services signs up on TransFi Canada and after completion of KYC/KYB procedures and other compliance checks as well as after agreeing to the Business Services Agreement of TransFi Canada, gets onboarded.
  2. Client signs up a Merchant that they want to offer TransFi Canada's product. The Merchant gets onboarded post KYB and other compliance checks and after agreeing to TransFi Canada's Payments T&Cs.
  3. The Client/Merchant can then select the option to "Add Contact" (a new payee/counterparty). The Client/Merchant can select the contact type (business v individual), country/region, name, email ID and other details.
       
    a) For fiat payouts: The Client/Merchant can add the payee/counterparty's bank account details.

    b) For CAD payouts: The Client/Merchant can add the payee/counterparty's CAD bank account details.

  4. The Client/Merchant can then select the option to make a payment to the payee/counterparty. The Client/Merchant is asked to provide the payment purpose and to confirm the fiat currency/stablecoin in which they will send TransFi the money (Payin currency), against which the payout would be initiated.
  5. Once the Client/Merchant selects the payin currency and the payout currency and required payout amount, the next step depends on whether the payin is done in CAD or fiat:
       
    a) For CAD Payin — The Client/Merchant can choose which payment method they want to send CAD in like interac, domestic wire or billpay (any such CAD payments would be made to TransFi Canada account/sub-account with TransFi Canada LLPs that processes the fiat currency) and they will be displayed how much CAD they would need to send, in order to initiate payout of the required amount. TransFi Canada will display the price of the transaction on the TransFi Canada Pay dashboard. This price will be displayed for a maximum of 5 minutes during which the Client/Merchant is able to accept it. If accepted during the aforementioned period, the Client/Merchant is required to send the required amount of CAD using the method selected, after which, the order to send payout will be considered final and TransFi Canada will execute the order.

    b) For Fiat payin — The Client/Merchant can choose which fiat currency they would want to prefund their balance with (any such fiat payments would be made to TransFi Canada account/sub-account with TransFi Canada LLPs that processes the fiat currency) and they will be displayed how much fiat they would need to send, in order to initiate payout of the required amount. TransFi Canada will display the price of the transaction on the TransFi Canada Pay dashboard. This price will be displayed for a maximum of 5 minutes during which the Client/Merchant is able to accept it. If accepted during the aforementioned period, the Client/Merchant is required to send the required amount of fiat using the method selected, after which, the order to send payout will be considered final. TransFi Canada shows the updated account balance real-time in the Client/Merchant's account on the TransFi Canada Pay product.
  1. Upon receipt of such transfer by TransFi Canada, the corresponding payout to the designated counterparty shall be initiated automatically.
  2. TransFi Canada processes the transaction the same day either real time or within a few hours depending on terms signed up with the Client/Merchant.
  3. The transaction details are then shown to the Client/Merchant and processing done
       
    a) For fiat payouts: The transaction details shown are the status of transaction, amount of fiat the payee/counterparty will receive, and any fees the Client/Merchant will pay in connection with the transaction.

    b) For CAD payouts: The transaction details shown are the status of transaction, the amount of CAD the payee/counterparty will receive and any fees the Client/Merchant will pay in connection with the transaction.
  1. The transaction is subjected to transaction monitoring, fraud and other compliance checks.
  2. The Client/Merchant can monitor the status of all settled and unsettled payouts on the TransFi Canada Pay dashboard.
  3. Funds in local currency with local partners/bank are then, later on, converted to stablecoins offline, net of any payouts, by TransFi Canada's treasury and vice versa.

Section 4: Regulatory Overview

Money service businesses are subject to the regulations under Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA) and associated regulations. As a money service business, TransFi Canada is required to:

  • Identify clients according to MSB Guidelines;
  • Report eligible transactions;
  • Facilitate an independent review of the company's compliance program every two years at minimum;
  • Conduct AML/CTF staff training;
  • Implement a written compliance program; and
  • Implement a risk-based approach for service delivery.

TransFi Canada has implemented a compliance program to meet the requirements designated by FINTRAC.

At any time, TransFi Canada is subject to audits of this program by FINTRAC and other regulatory bodies.

4.1 Definitions

4.1.1 Money Laundering

Money laundering is the process of taking money obtained through illicit means and disguising the source to make it appear legitimate. Money laundering typically takes places in three stages:

  • Placement – initial deposit of proceeds of crime into the financial system, placement may or may not include the predicate offence from which illicit funds were derived.
  • Layering – conducting multiple transactions and/or transfers to convert illicit funds to another form and obfuscate the true source/original placement.
  • Integration – withdrawal or conversion of the funds to a "clean" form. Money laundering may, or may not be, accompanied by a predicate criminal offence.
4.1.2 Terrorist Financing

Terrorist financing is the process of moving funds in relation to terrorist activities. The source of funds may come from legitimate sources and does not always involve additional illicit activity or money laundering. Terrorist financing is defined as the collection, provision or receipt of money or other property for the purpose of it being used, or in the knowledge that it is intended to be used to:

  • To commit particularly serious crimes as referred to in section 74 of the PCMLTFA (every person or entity that knowingly contravenes any of the sections, subsections or the regulations listed, is guilty of an offence.)
  • By a person or persons forming an association that commit such crime as referred to in section 3 of the PCMLTFA or is guilty of attempt, preparation, conspiracy or complicity in such crime, or
  • For such travel as referred to in Criminal Responsibility for Public Provocation, Recruitment and Training concerning Terrorist Offences and other Particularly Serious Crimes.
4.1.3 Money Service Business

A person or entity with a presence in Canada engaged in providing at least one of the following services:

  • Dealing in virtual currencies,
  • Foreign exchange dealing;
  • Remitting funds or transmitting funds by any means or through any person, entity or electronic funds transfer network,
  • Issuing or redeeming money orders, traveler's cheques or other similar negotiable instruments except for cheques payable to a named person or entity, or
  • Crowd-funding platform services.

Money services businesses (MSBs) must fulfill specific obligations as required by the Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA) and associated Regulations, to help combat money laundering and terrorist activity financing in Canada and abroad.

4.1.4 FINTRAC

The Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) is Canada's Financial Intelligence Unit (FIU) agency that regulates Money Service Businesses and money service activities. FINTRAC issues requirements and guidance for the obligations under the Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA) and associated acts.

4.1.5 Financial Action Task Force (FATF)

The Financial Action Task Force (FATF) is an international and intergovernmental organization that aims to develop and promote policies focused on combating money laundering, terrorist financing, and other related threats to the integrity of the international financial system. FATF sets standards and provides recommendations that member countries are expected to implement. The organization's work includes monitoring the progress of member countries implementing these standards, reviewing measures taken, and promoting effective legislative, regulatory, and operational measures. FATF's recommendations are widely recognized as the global standard for compliance best practices in relation to anti-money laundering and counter-terrorist financing.

4.1.6 Business Relationship

The relationship established between a Money Service Business and its Clients for financial transaction services. Money Service Business enter a business relationship under the following two conditions:

  • A Client's identity is verified a second time within a 5-year period. This equates to a Client transacting equal to or greater than CAD 1,000 on two separate occasions.
  • Engaging in a written service agreement with a Client for services related to financial transactions.

Business relationships carry verification and record keeping obligations to meet regulatory requirements and combat money laundering activity within Canada.

4.1.7 Tipping Off

In Canada, tipping off offenses under anti-money laundering regulations refer to the illegal act of informing a person or entity that they are the subject of a suspicious transaction report or an ongoing investigation by authorities. This is prohibited because it can compromise the investigation and allow the suspect to alter their behavior, destroy evidence, or flee. Violations of this rule can result in significant penalties, including fines and imprisonment.

4.1.8 24 Hour Rule

The 24-hour rule in Canadian regulations mandates that MSBs aggregate multiple transactions conducted by or on behalf of the same individual or entity within a 24-hour period when determining whether they meet the reporting thresholds for large cash transactions or electronic funds transfers. This means if the total amount of transactions reaches or exceeds $10,000 in a single day from the same individual or entity.

4.1.9 Ministerial Directives

Ministerial Directives are issued by the Minister of Finance of Canada to safeguard Canada's financial system. Measures are enacted to counter threats from foreign jurisdictions or entities that are identified to pose a significant risk for enabling money laundering and terrorist financing activities. The directives mandate reporting entities to implement countermeasures on transactions originating from or directed to designated foreign jurisdictions or entities.

4.1.10 Politically Exposed Persons & HIOs

FINTRAC divides PEPs into two categories: Foreign and Domestic.

Foreign Politically Exposed Person (Foreign PEP)

A foreign PEP is an individual who holds or has held one of the following offices or positions in or on behalf of a foreign state:

  • Head of state or head of government
  • Member of the executive council of government or member of a legislature
  • Deputy minister or equivalent rank
  • Ambassador, or attaché or counsellor of an ambassador
  • Military officer with a rank of general or above
  • President of a state-owned company or a state-owned bank
  • Head of a government agency
  • Judge of a supreme court, constitutional court, or other court of last resort
  • Leader or president of a political party represented in a legislature

Important Note: According to FINTRAC, once an individual is determined to be a foreign PEP, they remain a foreign PEP forever (even after death). All Foreign PEPs are automatically classified as High Risk

Domestic Politically Exposed Person (Domestic PEP)

A domestic PEP is a person who currently holds, or has held within the last 5 years, a specific office or position in or on behalf of the Canadian federal government, a provincial (or territorial) government, or a municipal government:

  • Governor General, lieutenant governor, or head of government
  • Member of the Senate or House of Commons, or member of the legislature of a province
  • Deputy minister or equivalent rank
  • Ambassador, or attaché or counsellor of an ambassador
  • Military officer with a rank of general or above
  • President of a corporation that is wholly owned directly by the Crown in right of Canada or a province
  • Head of a government agency
  • Judge of an appellate court in a province, the Federal Court of Appeal, or the Supreme Court of Canada
  • Leader or president of a political party represented in a legislature
  • Mayor, reeve, or other similar chief officer of a municipal or local government

Important Note: An individual ceases to be a domestic PEP 5 years after they have left office (or upon death).

Head of an International Organization (HIO)

A HIO is an individual who currently holds, or has held within the last 5 years, the office or position of head of an international organization. To qualify, the organization must be:

  • An international organization established by the governments of states (e.g., the United Nations, NATO, the World Bank).
  • An institution established by an international organization (e.g., the World Health Organization).

Important Note: Similar to domestic PEPs, a person ceases to be an HIO 5 years after they leave the position (or upon death).

Family Members and Close Associates

Under the Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA), reporting entities must also apply measures to the family members and close associates of PEPs and HIOs, as their proximity makes them vulnerable to being used for illicit financial activities.

Family Members are strictly defined as:

  • Spouse or common-law partner
  • Biological or adoptive children
  • Mother or father
  • Mother or father of the spouse or common-law partner (mother-in-law or father-in-law)
  • Children of the mother or father (siblings or half-siblings)

Close Associates are individuals who are reasonably known to be closely connected to the PEP or HIO. This can include:

  • Business partners or individuals who beneficially own/control a business with the PEP/HIO
  • Individuals in a romantic relationship with the PEP/HIO
  • Prominent members of the same political party, union, or board
  • Individuals closely carrying out charitable works with the PEP/HIO
  • Individuals jointly listed on policies or involved in financial transactions with the PEP/HIO
4.1.11 Proliferation Financing

Proliferation financing refers to the act of providing funds or financial services that contribute, in whole or in part, to the development, production, acquisition, possession, transfer, or deployment of chemical, biological, radiological, or nuclear (CBRN) weapons and their means of delivery, in contravention of international law.

Proliferation financing is distinct from terrorist financing in that the funds may originate from entirely legitimate sources and may not involve conventional money laundering activity. The complexity of proliferation financing schemes means that transactions may appear commercially legitimate on the surface, with common typologies including:

  • Front companies and intermediaries used to obscure the true end-use or end-user of goods or funds
  • Trade-based concealment through misrepresentation of the nature, quantity, or value of goods in international trade documentation
  • Correspondent and nested relationships exploited to move funds across jurisdictions without triggering scrutiny
  • Shell companies and complex ownership structures used to distance the ultimate beneficiary from the transaction

Regulatory Basis

As a Money Service Business registered with FINTRAC, TransFi Canada is subject to the United Nations Act and the Special Economic Measures Act, both of which give effect to United Nations Security Council Resolutions (UNSCRs) targeting proliferation financing, including Resolutions 1540, 1718, 1737, 1747, 1803, 1929, and 2231. Compliance with these resolutions and associated Canadian sanctions regulations is mandatory.

FINTRAC's guidance on money laundering and terrorist financing risk assessment requires reporting entities to assess their exposure to proliferation financing as part of their enterprise-wide risk assessment (EWRA). TransFi Canada incorporates proliferation financing risk into its EWRA and reviews this assessment at least annually.

TransFi Canada's Obligations

TransFi Canada must:

  • Screen all clients, beneficial owners, directors, and counterparties against UN Security Council consolidated sanctions lists and Canadian autonomous sanctions lists for proliferation-related designations, in addition to standard sanctions screening conducted through SumSub and Accend
  • Apply enhanced scrutiny to transactions involving dual-use goods, technology sectors, or jurisdictions associated with CBRN proliferation risk, including those subject to Ministerial Directives (currently DPRK, Iran, and Russia)
  • Treat any transaction where there are reasonable grounds to suspect a link to proliferation financing as a Suspicious Transaction Report (STR) obligation under the PCMLTFA, regardless of the transaction value
  • Maintain records of all proliferation financing-related screening, reviews, and escalations for a minimum of five years

Risk Indicators

The following indicators may suggest exposure to proliferation financing risk and must be escalated to the Compliance Officer:

  • Clients or counterparties operating in, or transacting with, jurisdictions subject to UN or Canadian proliferation-related sanctions
  • Transactions involving technology companies, logistics providers, or trading entities in high-risk jurisdictions without a clear commercial rationale
  • Complex or opaque ownership structures where the ultimate beneficial owner cannot be confirmed and the client operates in a sector with dual-use potential
  • Payments to or from entities that appear on, or are associated with entities on, the UN 1267/1989/2253 ISIL and Al-Qaida Sanctions List or any UNSCR-related consolidated list
  • Requests to structure transactions in a manner that obscures the origin, destination, or purpose of funds in the context of international trade

Where proliferation financing is suspected, the CAMLO must be notified immediately. An STR must be filed with FINTRAC and, where the activity may involve UN-listed entities or sanctioned property, a Listed Person or Entity Property Report must also be submitted to FINTRAC, CSIS, and the RCMP.

4.2 Canadian Money Service Business Requirements

4.2.1 FINTRAC MSB Registration

Money Service Business (MSB)s must register with Financial Transactions and Reports Analysis Centre of Canada (FINTRAC), Canada's Financial Intelligence Unit (FIU) and maintain an active registration while offering money services including:

  • Remain active while offering money services;
  • List the appropriate money service designations;
  • Be current with director, officer, ownership and associated financial institutions;
  • Respond to clarification requests in the prescribed form and manner;
  • Renew the registration before the expiry date; and
  • Notify FINTRAC within 30 days if money service activities cease to offer.
4.2.2 Revenue Québec MSB Registration

Revenue Québec is the regulatory body maintaining the province's MSBs in licensing and compliance. The Quebec MSB Act defines MSBs more broadly than the Canadian federal definition and includes provincial licensing and registration requirements. TransFi Canada does not operate in Québec or service Québec customers and is not required to register as an MSB with Revenue Quebec.

4.2.3 FINTRAC Travel Rule

FINTRAC has implemented the travel rule requirements for virtual currency transfers that require documentation and retention of specific information associated with these transfer activities.

4.2.3.1 VC Travel Rule

Travel rule information records must be kept by TransFi Canada when sending VC transfers and take reasonable measures to ensure Travel Rule information is included when receiving virtual currency. Travel rule information must be retained and included in applicable FINTRAC reports:

  • Name, address and account/reference number of the person or entity that requested the transfer (originator information); and
  • Name, address and account/reference (if any) of the beneficiary.

Travel rule information is obtained through onboarding, due diligence and compliance monitoring practices.

Note:If TransFi Canada is unable to obtain required Travel Rule information despite "reasonable measures," the transaction must be reviewed by the Compliance Officer to determine if it should be rejected, held, or reported as suspicious.

4.2.4 Sanctions Requirements

Sanctions are measures or actions taken against a target to influence behavior, policy, or actions. These measures typically have three components:

  1. an economic action;
  2. the identification of a target (such as a country, an individual, an entity or a specific function); and
  3. the intended influence on the target's actions.

Sanctions can restrict trade, financial transactions, diplomatic relations, and movement. They may be implemented and enforced either specifically or generally. The Government of Canada imposes economic sanctions under three federal statutes and acts related to trade measures and restrictions:

  • The Criminal Code
  • United Nations Act
  • Justice for Victims of Corrupt Foreign Officials Act
  • Special Economic Measures Act
  • OFAC
  • HM treasury list
  • The State Department Foreign Terrorist Organizations List and Non-Proliferation List
  • US DOJ (FBI, DEA, US Marshals, and others)
  • Freezing Assets of Corrupt Foreign Officials Act

Canadian sanction laws prohibit Money Service Businesses engaging with designated persons, jurisdictions, and specific sectors. Compliance with sanctions law is mandatory and requires screening, monitoring, and reporting to meet obligations. Obligations for Canadian individuals and businesses remain under subsection 83.1(1) Criminal Code (R.S.C., 1985, c. C-46). Canadian sanctions laws impose strict liability for direct and indirect dealings with sanctioned persons or organizations. These laws also require TransFi Canada to comply with asset-freezing obligations to prevent sanctioned parties from accessing financial or material resources. TransFi Canada is dedicated to adhering to all applicable Canadian laws and regulations concerning sanctions evasion. Sanctions evasion occurs when individuals or entities attempt to circumvent restrictions imposed under Canadian laws. Common methods include structuring transactions through intermediaries or high-risk jurisdictions or obscuring the identity of sanctioned parties. Any suspected evasion activities must be promptly reported to the Compliance Officer for investigation and reporting to FINTRAC through suspicious transaction reports (STRs) and relevant authorities, such as the RCMP and CSIS.

4.2.5 Ministerial Directives

Ministerial Directives and transaction restrictions are issued by the Minister of Finance that mandate reporting entities to implement countermeasures for transactions originating from, or destined for, specific foreign jurisdictions or entities that are considered to present high risks for facilitating money laundering and terrorist financing. These measures allow the Minister of Finance to take steps to protect Canada's financial system and support MSBs in combating money laundering and terrorist financing through money service activities. Each directive outlines countermeasures to either enhance or expand upon current obligations that exist under existing obligations for Money Service Businesses. The directives specify the effective date and will remain active until they are officially revoked, suspended, or amended. Current Ministerial Directives issued by Canada as of July 31, 2024 include:

  • February 24, 2024: Russia
  • July 25, 2020: Islamic Republic of Iran (updated February 24, 2024)
  • December 9, 2017: Democratic People's Republic of Korea (DPRK)

Compliance with Ministerial Directives and transaction restrictions is mandatory. FINTRAC monitors and assesses compliance with AML directives under the PCMLTFA and may examine records or inquire into the business activities of entities covered under the Act. Compliance activities, such as on-site or desk-based examinations, may now include reviewing adherence to Ministerial Directives. TransFi Canada does not allow individuals, entities or transactions linked to countries subject to Ministerial Directives under any circumstances.

4.3 Non-Compliance

Compliance with FINTRAC regulations is mandatory. Failure to adhere to regulations and legislation may lead to severe criminal or administrative penalties. Monetary penalties for non-compliance are related to the following activities:

  • Failure to report a suspicious transaction;
  • Reporting information that demonstrated non-compliant activity, entities, individuals, relationships, jurisdictions, or flow-of-funds; and
  • Reporting information that is non-compliant or inaccurate which enhances the efficiency of FINTRAC's analysis.

Under the Proceeds of Crime (Money Laundering) and Terrorist Financing Act (PCMLTFA), criminal penalties criterion are defined as:

  • General offences, including the failure to register as a money services business, to verify client's identity, and to keep prescribed records;
  • Reporting offences for suspicious transactions;
  • Reporting offences for electronic funds transfers, large cash transactions, large virtual currency transactions, and casino disbursements; and
  • Money services business registration information offences for providing false or misleading statements or information to FINTRAC.

FINTRAC Registration Maintenance

TransFi Canada shall ensure its registration with the Financial Transactions and Reports Analysis Centre of Canada (FINTRAC) remains accurate and current. The Compliance Officer is mandated to update FINTRAC registration information within 30 days of any change to the entity's status, ownership, or operations.

Section 5: TransFi Canada's Compliance Program

TransFi Canada is committed to mitigating money laundering and illicit activity associated with provided services, follows the measures required by the PCMLTFA, governed by an established written compliance program implementing a risk-based approach to prevent money laundering, and will provide reasonable assistance to law enforcement and regulatory bodies in the event of an audit or law enforcement request.

The following measures have been implemented into this compliance program to meet regulatory requirements in Canada:

  • Appointment of a dedicated, knowledgeable Compliance Officer responsible for overseeing AML/ATF program to ensure compliance with all applicable laws and regulations.
  • Maintaining a risk-based approach management program that assesses inherent risk, mitigation efforts, and the resulting residual risk factors as they relate to service delivery.
  • Conducting annual AML/ATF staff training pertaining to Canadian regulations that is documented with written testing components to assess company-wide understanding of regulatory obligations.
  • Implementation of a written compliance program outlining company policies to meet reporting, record keeping, and customer identification obligations that is approved by senior management.
  • Scheduled independent reviews of the compliance program to assess the efficacy and relevance of the compliance regime that are conducted every two years.
  • The first independent effectiveness review commencement date is 26/01/2026 scheduled to take place two years after obtaining registration approval from FINTRAC on 26/01/2024.
  • The Board of Directors holds ultimate accountability for the AML/CTF program. Their responsibilities include:
    • Approval of the AML/CTF Policy and Risk Assessment.
    • Appointment of a qualified Compliance Officer.
    • Ensuring adequate resources are allocated to financial crime prevention.
    • Reviewing the results of biennial effectiveness reviews and ensuring timely remediation of gaps.

5.1 Appointment of a Compliance Officer

A Compliance Officer is responsible for implementing and managing day-to-day compliance and anti-money laundering activities of money service business operations. The Compliance Officer reports directly to the Board of Directors and is independent from all other departments/divisions.

Duties and responsibilities of the Compliance Officer include:

  • Develop and maintain written compliance policies and procedures.
  • Develop and maintain an enterprise-wide risk assessment (EWRA) to outline inherent risk and identify mitigation measures to support residual risk management and guide day to day operations.
  • Review and evaluate external partnerships with vendors, acquirers, and other parties to ensure that they align with overall risk appetite.
  • Monitoring regulatory changes and adjusting or modifying risk management policies to ensure the compliance program remains compliant.
  • Facilitate AML staff training to be conducted once per year at minimum.
  • Coordinating independent effectiveness reviews of the compliance program every two years at minimum.
  • Act as the point of contact for law enforcement, regulatory bodies, and other external parties.
  • Reporting semi-annually to the CEO and Board of Directors on compliance activities and the status of the compliance regime.

5.2 Risk-Based Approach

Implementing a risk-based approach can contribute to preventing money laundering before it occurs. An RBA (Risk-Based Approach) is a tool utilized to assess risk associated with service delivery and to applying control measure to mitigate these risks where possible:

  • Inherent risk exists before the implementation of controls or mitigation measures.
  • Residual risk remains after controls or mitigation measures have been implemented to reduce the likelihood of Money Laundering, Terrorist Financing or an illicit activity event occurring.

An Enterprise-Wide Risk Assessment (EWRA) must be maintained at all times to guide a risk-based approach and evaluate money laundering and terrorist financing risks related to services, clients, geographic regions, operations, and regulatory risks. The assessment will be reviewed and updated at least annually to reflect new and emerging risks, legislative changes, and updates made to the business model and services. Implementation of new technologies, products, and services must first undergo assessment for money laundering and terrorist financing risks before it is implemented in operations and be maintained in the documented risk assessment to ensure proper risk assessment and mitigation.

Risk management measures are assessed to strike a balance between TransFi Canada's ability to operate efficiently and meet FINTRAC's risk assessment guidelines. Results of overall risk assessments are used to ensure the quality of adapted risk-based measures, including:

  • Customer due diligence procedures and processes;
  • Ongoing follow-up;
  • Transaction monitoring;
  • Internal checks;
  • Resource allocation and to guide staff AML training.

TransFi Canada presents a low overall residual risk and does not tolerate residual high-risk ratings in any category. Mitigation measures have been implemented to reduce inherent high risks intrinsically associated with services by outlining proactive compliance protocols tailored to business specific risk factors.

Client Risk-Rating Methodology

Clients are assigned a risk rating (Low, Medium, or High) based on a weighted scoring matrix. This methodology evaluates:

  • Geography: Residency in high-risk jurisdictions.
  • Products: High-velocity or anonymous-leaning services.
  • Delivery Channel: Non-face-to-face vs. in-person.
  • Entity Type: Complexity of ownership structure.
  • Behavioral Patterns: Deviations from expected activity.

Beneficial Ownership and Discrepancy Reporting

  • Effective October 1, 2025, entities regulated by FINTRAC must report any material discrepancies found between beneficial ownership information obtained and the individuals with significant control (ISC) listed in Corporations Canada's database. This reporting obligation applies when a reporting entity determines that an active corporation governed by the Canada Business Corporations Act (CBCA) presents a high risk of involvement in money laundering or terrorist activity financing.
  • All reporting entities, excluding title insurers, are required to take reasonable steps to verify the accuracy of beneficial ownership information both at initial acquisition and during ongoing monitoring of business relationships. Should a reporting entity assess a CBCA corporation as high risk for money laundering or terrorist activity financing, it must consult Corporations Canada's database and compare its collected beneficial ownership data with ISC records to identify any material discrepancies.
  • For CBCA corporations not deemed high risk, reporting entities may voluntarily submit a Beneficial Ownership Discrepancy Report to Corporations Canada if a material discrepancy is identified.
  • TransFi must report any material discrepancy to Corporations Canada within 30 days of identification. Reporting is not required if the discrepancy is resolved within 30 days of being identified.

Termination of Business Relationships

The "Business Relationship" and all associated ongoing/enhanced monitoring conclude only when:

  • The account/service agreement is formally closed.
  • TransFi ceases to provide any MSB-specific services to the client.
  • The final transactional "cool-down" period (as defined in the Risk Assessment) has elapsed.

An independent Enterprise-Wide Risk Assessment (EWRA) document is maintained and is utilized to guide this AML Policy. The most current and detailed EWRA can be found in TransFi Canada Business Wide Risk Assessment.

5.3 Customer Due Diligence

Verifying client identity is required through FINTRAC's acceptable methods of verifying used to identity a person or entity. Client information and documentation is used to confirm existence and associated risk. Customer Due Diligence applies to all clients regardless of application method, if a client cannot be identified, they will not be approved for services.

The Company is a B2B2C business and shall provide Services to Business. The end users can be both natural persons and legal entities. The Company provides services primarily to the business who are Customers-Clients, Merchants, and end users. Both the Merchants and the End Users receive Services and both these subjects are considered as Customers of the Company, who shall be identified accordingly. TransFi's current product suite is described below. All of these products are available as both a solution and as a single Application Programming Interface ("API") and provide a dashboard or other solution for monitoring transactions and orders:

  • Payins: Enabling our Clients/their Merchants to collect payments in fiat currency (e.g. the US Dollar or Euro) or stablecoins from their counterparties (both businesses or individuals) by sending a payment link and settling in stablecoins or fiat, as desired, with ease from anywhere across the world.
  • Payouts: Enabling our Clients/their Merchants to pay their employees, vendors, freelancers, and trade partners globally in fiat or stablecoins across the world by exchanging crypto-assets for fiat (stablecoin-to-fiat) or exchanging fiat for crypto-assets (fiat-to-stablecoin) or crypto-assets for crypto-assets (crypto-to-stablecoin).

Ramp:Enabling our Clients to offer the exchange of fiat to crypto-assets (fiat-to-crypto "onramp") and the exchange of crypto-assets to fiat (crypto-to-fiat "offramp") to their Merchants and/or End Users.

KYC — Individuals

We have tiered based KYC structure, namely,

  • Basic KYC
  • Standard KYC
  • Enhanced KYC
Basic KYC Standard KYC Enhanced KYC
First name, last name, DOB/email ID, country of citizenship, address, crypto wallet address (crypto), phone (optional) First name, last name, email ID, country of citizenship, address, ID number, phone (optional) Proof of source of funds, Proof of address
ID document ID document Proof of source of funds, Proof of address

Product-Specific Controls: The KYC requirements outlined above represent the minimum standard. Depending on the product or service being used and the associated risk, the Company may request additional information, documentation as deemed necessary.

Individual Verification

The Customer (natural person) identification and ID document validity verification shall be performed following these steps:

5.4 Registration

The Customer shall enter First name, Last name, Date of Birth, Email, the country of citizenship on the web page dedicated to onboarding;

5.5 Identification

The Company applies remote identification – via real-time selfie and ID document photo (video) transmission. Namely: In case of a photo transmission:

A. The Customer shall take a photo of his / her ID document. 

Only the following ID documents can be accepted for Customer due diligence purposes. The Company shall accept only those ID documents that are valid and only if there are no circumstances showing possible forgery of the ID document:

  • Passports,
  • National ID cards,
  • Any other acceptable ID allowed by regulation

The collected ID document shall contain the following information about the Customer:

  • Name(s);
  • Surname(s);
  • ID number
  • Photo;
  • Citizenship

Individuals are required to provide the following information to aid in identity verification, client due diligence, reporting and record keeping requirements:

  • Full name;
  • Date of birth;
  • Email;
  • Phone number;
  • Address; and
  • Occupation.

TransFi Canada utilizes FINTRAC's Government Issued Photo Identification Method to verify individual applicants, ultimate beneficial owners (UBO), and authorized signatories of entity applicants. Under this method, the provided government issued ID documents must meet the following criteria:

  • Be genuine and have the characteristics of an original and credible document that is unaltered;
  • Not be invalid due to a name change or similar occurrence;
  • Must be up to date and not past expiry at the time of verification;
  • Be issued by a federal or national government;
  • List the individuals full name;
  • Have a unique identification number;
  • Include a photo of the individual; and
  • Match the name and likeness of the individual applicant.

Applicants are onboarded through non-face to face interactions and are not physically present during authentication; therefore, additional measures must be taken during verification. The following measures are acceptable for non-face-to-face ID verification:

  • Liveness selfie verification.

Individuals under the age of 18 years are not onboarded for individual services under any circumstances. Additionally, individuals over 70 years are not onboarded for any services under any circumstances.

5.5.1 Entity Verification

The Confirmation of Existence method is utilized to verify all entities under current operational practices. Entities include Corporations, Partnerships. In all cases the existence of an entity must be confirmed to be authentic, valid, and current. Certain entity structures carry increased risk for money laundering and terrorist activity and require additional measures to verify such as Charities and Trusts. Document requirements to support confirmation of existence include:

  • Being genuine and have the characteristics of an original and credible document that is unaltered;
  • Not be invalid due to a name change or similar occurrence;
  • Be issued by or registered with a federal, national, or state registry;
  • List the entity registered name;
  • Contain the entity's address; and
  • List the names of the Directors for the entity (if applicable).

The following documents for business entity verification are considered acceptable:

  • Certificate of Incorporation (COI);
  • Articles of Association/ Company Bylaws;
  • Self certified Shareholder Register;
  • Proof of address
  • Self certified Director's Register

Charities, Non-Government Organizations and Trusts present a heightened risk for Money Laundering, Terrorist Financing, and illicit activity due to the intrinsic structure. Entities under this category will automatically be categorized as high risk and undergo Enhanced Due Diligence with approval from TransFi Canada's Compliance Officer required before being approved to transact. When publicly available, the existence of an entity is confirmed and referenced against the provided documentation via the issuing corporate registry. Publicly available information is used to record and document additional information regarding the entity.

TransFi Canada does not onboard:

  • Known beneficiaries of Corruption or Illegal Activities;
  • Shell companies/shell banks;
  • Unregulated casinos or gambling companies;
  • Incomplete or failed KYB (Know your business);
  • Unlicensed money transmitters / payments / financial services companies; and
  • Customers with bearer shares in the ownership structure.
  • Marijuana/cannabis;
  • Guns, Arms and ammunition;
  • Precious metals;
  • Cash Intensive Businesses;
  • Adult content or Pornography;
5.5.1.1 Beneficial Ownership Requirements

Beneficial Ownership information must collect for all business entities. Beneficial ownership varies based on a business entity structure and can include:

  • All individuals who own or control, directly or indirectly, 20% or more of the business entity.

The following information must be collected regarding beneficial owners and directors of a business entity:

  • Full legal name (no initials, short forms or abbreviations);
  • Full home address (post office boxes, business offices and general delivery addresses are not acceptable for this purpose);
  • The role and/or ownership stake in the organization; and
  • UBO's KYC
5.5.2 Indirect Beneficial Ownership

Indirect beneficial ownership is when the ultimate beneficial ownership stake is through an intermediary entity or through a chain of ownership entities, rather than holding it directly through individual shareholders. All shareholder business entities will be verified under the entity verification requirements outlined in this policy until Ultimate Beneficial Individual Owners of 20% or more are identified and verified pursuant to this policy.

5.5.3 Third Party Determination

A third party refers to an individual or entity that directs another person or entity to perform a transaction or activity on their behalf. In this context, the third party is the instructing party and is understood to be acting "on behalf of" someone else. TransFi Canada must take reasonable measures to determine whether a third party is involved in a transaction. Indicators that may suggest third-party involvement include:

  • An unusual or inconsistent source of funds relative to the client's profile
  • The client demonstrates limited knowledge of the transaction details
  • Instructions for the transaction are being provided by someone other than the client

If a third party is identified, the following information must be documented in the client's profile:

  • If the third party is an individual: their full name, address, date of birth, and occupation
  • If the third party is a corporation or entity: their name, address, nature of business, registration number, and jurisdiction of issue
  • The nature of the relationship between the third party and the client

Third parties are not permitted to conduct transactions through TransFi Canada's services under any circumstances. Where third-party involvement is identified or suspected, the matter must be escalated to the Compliance Officer for review and a determination made as to whether a Suspicious Transaction Report is required.

5.5.4 Risk-Based Due Diligence for Licensed and High-Profile Customers

In the onboarding of a customer that meets the following criteria, the organization shall apply a risk-based approach to due diligence:

  • Licensed Status: The customer, if applicable, must hold a valid and active license from a recognized regulatory authority.
  • Established Market Presence: The customer must be a well-known entity in the market, with a proven track record of compliance and stability.
  • Risk-Based Due Diligence Steps:
       
          Open-Source Research: Conduct comprehensive searches of public internet sources to verify the customer reputation and operational history.
  • Public and Government Databases: Cross-check the customer credentials, including license validity, through official public records and government databases.
  • Verification of Licensing: Ensure that all licenses are current and in good standing.

5.6 Sanction and Applicant Screening

Applicants are screened against numerous sanctions and screening watch lists through third party compliance tools SumSub and Accend which utilizes over 1700 global databases to screen for exposures related to sanctions, PEPs, HIOs and watch lists. Individuals, Business Entities, Ultimate Beneficial Owners, Directors and other authorized signatories are screened prior to transacting and set to continuous monitoring where new listings publications are referenced against internal client lists where new alerts and associations trigger an email notification to the Chief Compliance Officer for manual review. Sanctioned individuals and entities will not be permitted to transaction through offered services under any circumstances. Sanctions associations identified during onboarding or through client monitoring procedures must result in submission of a Suspicious Transaction report to FINTRAC, at minimum.

If sanctioned funds are believed to be in TransFi Canada's possession at any time, the Chief Compliance Officer, Senior Management and General Counsel must be contacted immediately as funds seizures obligations may apply. TransFi Canada does not onboard sanctioned individuals or business entities, under any circumstances. PEPs and HIOs are only onboarded on a case by case basis, after Enhanced due Diligence and with the approval of the Compliance Officer. TransFi Canada does not have any PEP or HIO clients currently.

5.7 Client Risk Rating and Classification

Applicant and Client Risk Assessments are utilized to support compliance monitoring, suspicious transaction monitoring and investigations, and the overall understanding of the active Business Relationships to aid in day-to-day operations and risk mitigation processes.

Risk factors that must be considered while assessing Individuals must include the following considerations and minimum:

  • Services Provided;
  • Service delivery channel;
  • Payment methods;
  • Demographic;
  • Occupation; and
  • Jurisdiction.

Risk factors that must be considered while assessing Business Entities must include the following considerations and minimum:

  • Services provided;
  • Service delivery channel;
  • Business structure;
  • Nature of business; and
  • Jurisdiction.

Clients are divided into three categories during risk assessment evaluation and are assigned to low, medium, and high categories each with specific parameters surrounding onboarding requirements and compliance monitoring procedures related to transaction monitoring and Client maintenance schedules and practices.

Low Risk:Profile presents an overall low risk for money laundering for all identified risk factors with no presence of high-risk or eliminating factors governed by this policy. Low risk Clients are subject to standard transaction monitoring procedures, and a client maintenance reassessment every 36 months to update client information, assess for newly presented risks, and ensure verification documents are kept up to date.

Medium Risk:Profile presents an overall medium risk for money laundering for all identified risk factors with presence of increased risk factors such as vulnerable demographics or nature of business with no presence of high-risk or eliminating factors governed by this policy. Medium risk Clients are subject to standard transaction monitoring procedures, and a client maintenance reassessment every 24 months to update client information, assess for newly presented risks, and ensure verification documents are kept up to date.

High Risk:High risk classifications are subject to Enhanced Due Diligence, increased monitoring, and schedule reassessment to monitor and mitigate risk associated with this classification category. High risk classifications may be triggered by a single factor, such as a presence or association with a high-risk jurisdiction or entities, adverse media, or business entity structure. Multiple, high-risk factors can also accumulate to lead to high-risk rating. High risk Clients are subject to increased transaction monitoring procedures, and a client maintenance reassessment every 12 months to update client information, assess for newly presented risks, and ensure verification documents are kept up to date.

Reputed Customers:Profile presents an established, verifiable, and favorable standing that warrants recognition as a low-risk, trusted relationship. These are typically well-known, publicly listed, regulated, or otherwise reputable entities (e.g., publicly traded companies, regulated financial institutions, government bodies, or long-standing clients with a demonstrated history of compliant activity and transparent ownership structures) with no presence of high-risk, adverse media, or eliminating factors governed by this policy. Reputed Customers benefit from a verified track record, strong public reputation, and transparent beneficial ownership. Such Clients are subject to standard transaction monitoring procedures, and a client maintenance reassessment every 36 months to update client information, assess for newly presented risks, and ensure verification documents are kept up to date.

Applicants and clients deemed to present unacceptable risk are declined or offboarded for services due to the presence of factors that are outside of the TransFi Canada's risk appetite. All assessments of this nature must be escalated to the Chief Compliance Officer for review and determination whether an Attempted Suspicious Transaction Report (ASTR) or a Suspicious Transaction Report (STR) will be filed with FINTRAC.

Customer Identification Triggers

Identification requirements are triggered by specific Money Services Business (MSB) activities, including:

  • Issuing or redeeming money orders/traveller's checks of $3,000 or more.(not applicable on Transfi Canada)
  • Foreign exchange transactions of $3,000 or more.
  • The opening of a service agreement or business relationship.
  • Any instance of suspicious activity, regardless of dollar value.

Address Verification Standards

TransFi Canada must obtain the full mailing address for all customers.

Note:The use of a Post Office (PO) box or "general delivery" address is strictly prohibited as a primary residence/place of business address.

Corporate and Entity Verification

For all corporate clients, TransFi shall ensure that the name, address, and directors' names collected during onboarding are fully consistent with the official government documents used to verify the corporation's existence (e.g., Articles of Incorporation).

Non-Profit Organizations (NPO) and Charities

During onboarding, staff must confirm if an entity is an NPO.

  • Documentation: While the question may be asked verbally, the answer must be recorded in the client file.
  • Registered Charities: If the entity is an NPO, staff must determine if it is a registered charity in Canada. If so, the Charitable Registration Number must be collected and documented.

Beneficial Ownership Unavailability

TransFi Canada may, under exceptional circumstances, onboard customers whose beneficial ownership cannot be confirmed provided that:

  1. The customer is automatically classified as High Risk.
  2. All "reasonable efforts" to confirm beneficial ownership are documented.
  3. TransFi takes reasonable steps to verify the identity of the Chief Executive Officer (CEO) or the person fulfilling that equivalent role.
  4. It will be reviewed by the Compliance Officer.

Trust Organizations

When identifying trusts, TransFi must collect the full name (no initials or abbreviations), role (full description), and full physical address (no PO boxes) for:

  • All Trustees.
  • All known Beneficiaries.
  • Non-Compliance Rule: Any trust failing to provide this complete information must be classified as High Risk.

Customer Identification Triggers (FINTRAC)

Applicable MSB triggers per FINTRAC's guidance, including:

  • virtual currency transactions of $10,000 or more (as a separate identification trigger, distinct from the LVCTR threshold),
  • Foreign exchange transactions of $3,000 or more, and
  • any suspicious activity regardless of value.
  • When a client transacts at $1,000 or more on a second occasion within five years, that independently triggers identification (confirming a business relationship)

Section 6: Enhanced Due Diligence (EDD)

An Enhanced Due Diligence assessment aims to confirm the legitimacy and further verify an individual, business entity, or source of funds. TransFi Canada's Compliance may apply enhanced due diligence efforts at any stage of a client relationship and for a number of reasons including but not limited to:

  • Individuals of a vulnerable or high-risk demographic.
  • Associations with banned or high-risk industries or clients base for business entities.
  • Associations with banned or high-risk jurisdictions.
  • Transaction patterns or volumes that are outside of established client profiles.
  • Data inconsistencies or missing information.
  • Additional due diligence required to mitigate various red flags at the description of the Compliance Analyst conducting the assessment.

The following customer types are subjected to Enhanced due diligence:

  • Custodial crypto / digital assets services
  • Other crypto / digital assets services that are non-custodial
  • Money services / Payments / other financial services
  • Licensed Gambling services
  • Any customer with a politically exposed beneficial owner

6.1 Enhanced Measures

6.1.1 Elevated Verification

Individual or Business Entity verification includes obtaining more information or documents to confirm the legitimacy of a business entity or individual. This can include obtaining a second Government issued Photo ID, a business plan, certificate of good standing, or licensing and AML Policy, if applicable.

6.1.2 Source of Funds/Wealth

Obtaining documents from the applicant/Client regarding the source of funds or wealth from their client in the form of the most recent three months of unredacted bank statements or audited corporate financials. Acceptable sources of funds:

  • Salary /Business income;
  • Pension releases;
  • Personal savings from legal sources;
  • Share sales and dividends;
  • Property sales;
  • Inheritances and gifts allowed by law;
  • Tax return receipts and other incomes from government;
6.1.3 Online Source Intelligence

Using public databases and search engines to confirm or obtain new information. Confirmation of entity registration or license verification with registration authorities where possible. Searching for social media accounts, highlighting search phrases to include "Scam", "Fraud", "Theft", "Criminal" "Court" and "Warning". Searching addresses and locations in google maps street view to assess whether the location matched the information for the applicant/Client.

6.1.4 PEP specific EDD measures

Source of wealth must be established within 30 days of the business relationship being formed. Source of funds and source of wealth must be obtained for any virtual currency transaction of $100,000 or more. Senior management must review all VC transactions of $100,000 or more involving a PEP before they are carried out or within a reasonable period after.

Section 7: Reporting Requirements

Compliance with reporting obligations is mandatory. Qualified transactions to FINTRAC and other agencies as required. Each report has specific conditions for which types of transactions must be reported and a specific timeline within which a report must be submitted to FINTRAC. FINTRAC reports are submitted electronically through the FINTRAC Web Reporting System (FWR) or FINTRAC Reporting Ingest API. Listed Person or Entity Property Reports are submitted online or offline and through Forms available for download online. Additionally an STR must be filled with FINTRAC through conventional methods. Reports must also be submitted to the Canadian Security Intelligence Service (CSIS) by fax at 613-369-2303 and the Royal Canadian Mounted Police (RCMP) by fax at 613-825-7030. Additionally an STR must be filled with FINTRAC through conventional methods. Tipping off a client associated with a report may be perceived as interfering with a possible investigation. This restriction applies regardless of whether the investigation is active. To avoid inadvertently tipping off a client, all requests for information to support reporting submissions must follow procedures outlined in this policy or be approved by the Chief Compliance Officer. Volume based reports subject to FINTRAC's 24-hour rule are confined to a static 24 hour period that matches any calendar day from 0:00 to 23:59. Multiple transactions from a single Client outside of this timeframe will not be considered for volume based reporting under FINTRAC's 24 hour rule.

7.1 MSB Reporting Requirements Overview

Report Type Information Timeline
Large Cash Transaction Report (LCTR) Upon receipt of Cash (paper or coin money) from a single client in an amount greater than or equivalent to $10,000 CAD in a single transaction or multiple transactions within a 24 hour period. 15 calendar days
Large Virtual Currency Transactions Report (LVCTR) Upon receipt of virtual currency from a single client or commission payment in an amount greater than or equivalent to $10,000 CAD in a single transaction or multiple transactions within a static 24 hour period. 5 working days
Suspicious Transaction Report (STR) In the event that there is reasonable grounds to suspect suspicion related to money laundering has occurred for completed transactions.

Automatic High Risk: Any client for whom an STR is filed will be re-classified as High Risk.

Subsequent Reporting: Once an STR is filed, all subsequent suspicious transactions for that client must continue to be reported.

Correction Timeline: Any requested changes to a filed STR must be submitted within 20 days of the request.

Non-Reported Unusual Activity: Transactions identified as "unusual" but not escalated to an STR must be documented with a clear rationale explaining why they were deemed not suspicious.

Note: An STR remains reportable even when an LVCTR has been filed for the same transaction
As soon as practicable, no longer than 30 days.
Attempted Suspicious Transaction Report (ASTR) In the event that there is reasonable grounds to suspect suspicion related to money laundering for without the occurrence of a transaction. As soon as practicable, no longer than 30 days.
Listed Person or Entity Property Report In the event the company identifies funds or property that is affiliated with terrorist activity (either an individual or an organization) a Listed Person or Entity Property Report report must be filed immediately with FINTRAC and additionally with CSIS and RCMP. Immediately.

Electronic Funds Transfer Reports (EFTRs)EFTRs are not applicable to TransFi Canada services and will not be filed as TransFi Canada does not accept Cash.

Large Cash Transaction Reports (LCTRs)Large Cash Transaction Reports are not applicable to TransFi Canada services and will not be filed as TransFi Canada does not accept Cash.

Large Virtual Currency Transaction Reports (LVCTRs)As a Money Service Business Dealing in Virtual Currency, TransFi Canada is required to file Large Virtual Currency Transaction Reports (LVCTRs) when Virtual Currency is received from a client or in the form of a commission payment equal to or in excess of $10,000 CAD in a single transaction or multiple transactions within a single calendar day. TransFi Canada must use the Canadian dollar exchange rate established at the time of the virtual currency transaction to determine whether the reporting threshold is met. Due to the fluctuating value of virtual currencies, this rate will vary based on a per trade basis.

Suspicious Transactions & Attempted Suspicious TransactionsThe threshold to report a suspicious transaction or attempted suspicious transaction is reasonable grounds to suspect that a money laundering or terrorist financing offence might have occurred. Reasonable grounds to suspect does not require confirmation of details to prove that an offence has occurred, however, the suspicion needs to be reasonable and unbiased and have considered; facts, context and risk indicators supporting suspicion. Suspicious reports must be filed when measures and investigation have been conducted with outcomes that reach the reasonable grounds to suspect threshold at minimum. Suspicious Transaction Reports must be treated as a priority as they are complex and must include clear, simple and concise language outlining grounds for suspicion including with the facts, context, and indicators that allowed you to reach reasonable grounds for suspicion.

Listed Person or Entity Property ReportsListed Person or Entity Property Reports are submitted offline and exclusively through fax or paper mail with Paper Report Forms available for download online. Additionally an STR must be filled with FINTRAC through conventional methods. Reports must also be submitted to the Canadian Security Intelligence Service (CSIS) by fax at 613-369-2303 and the Royal Canadian Mounted Police (RCMP) by fax at 613-825-7030. Additionally an STR must be filled with FINTRAC through conventional methods. The Chief Compliance officer must escalate activity related to Listed Person or Entity Property to senior management and General Counsel immediately.

Section 8: Identifying Suspicious Activity & Investigations

Identifying suspicious transactions begins with screening and identifying any transactions that appear unusual based on risk flags and detection measures, assessing the facts and context surrounding these transactions and linking any indicators of money laundering or terrorist financing to your evaluation. Examples of red flags for suspicion include but are not limited to:

  • Transaction volumes and frequency outside of the established client profile.
  • Client opens multiple accounts.
  • Customers that frequently change their credentials, including email addresses, IP addresses, or financial information.
  • Structuring transactions in small amounts and under the record-keeping or reporting thresholds.
  • Making multiple high-value transactions that are not in line with the expected activity for that client.
  • Frequent transfers occurring in a certain period of time to the same virtual asset account either by more than one person, from the same location, or concerning large amounts.
  • Fraud or risk alert triggers through automated transaction review software.

Grounds for suspicion must be outlined in an investigation report outlining how the facts, context, and indicators resulted in the conclusion:

  • "Fact" refers to an objective detail or event such as the red flag or trigger that led to the investigation, a fact cannot be an opinion.
  • "Context" provides clarity on the circumstances surrounding a transaction, including details regarding the client profile, client financial background and the investigation steps taken to determine suspicion.

Transactions alone may not seem suspicious, however, context can outline the conditions that support suspicious activity. Established Client profiles, including assigned risk ratings, must be assessed and leveraged during the investigation to identify indicators specific to the Client. The Chief Compliance Officer must review and approve all suspicious activity investigations prior to filing an STR with FINTRAC to ensure the reasonable grounds to suspect threshold has been met and adequate facts, context and indicators are included in the investigation.

8.1 Investigation Framework

The standard investigation process includes the following measures:

Transaction Reviews:Analysis of client's last 90 days transactional data assessing volume, frequency, beneficiary information and account data.

Sanctions Screening and Review:Screening business entities, directors, UBOs, and authorized users against sanctions lists and comprehensive review of related compliance requirements are conducted at the time of onboarding as well as on an ongoing basis

OSINT Investigation:Open-source intelligence (OSINT) gathering to gather relevant information including examination of social media profiles and associated websites for additional context.

Enhanced due diligence:Obtaining further information from the client to support verification through a Request for Information (RFI) process adhering to the terms outlined in this policy and only with the approval of the Chief Compliance Officer. Requests must be reasonable and avoid any instances of "tipping off".

8.1.1 Investigation Outcomes
  • No Further Action: Red flags and suspicions dismissed, no further issues or concerns are identified.
  • Flagged for Further Monitoring and Due Diligence: Requires increased monitoring, additional due diligence, and a new client risk assessment.
  • Client Relationship Terminated: Decision to cease business relations with the client.
  • Suspicious Transaction Report (STR) Filed: Suspicious activities suspected, reporting to regulatory authorities is required.

Section 9: Compliance Monitoring

TransFi Canada conducts ongoing compliance monitoring to evaluate Business Relationships and risks through Client maintenance reviews, and through transaction monitoring to identify and report any suspicious activity. The primary focus and scope of compliance monitoring is determined by the risks identified in the enterprise wide risk assessment, company AML policies, and established procedures.

9.1 Client Maintenance Reviews

Client Maintenance reviews are a key function of the Client Management framework. Review frequency is governed by established client risk profiles or triggered by various factors including but not limited to:

  • The presence of unusual transactional activity.
  • Client communications of a suspicious nature.
  • Changes in an established Client profile such as occupation, nature of business, or company structure.
  • An escalation from an external partner, regulator or law enforcement agency.
  • Identification of new risks related to Client profiles or services offered.

Client profiles must be maintained, valid, accurate, and complete throughout the Business Relationship. This involves sourcing updated Client documents and information surrounding the intended use of services.

9.2 Transaction Monitoring

Transaction Monitoring is focused on all transactions on behalf of Clients, commissions, or referral payment transactions to support money service offerings. Transaction reviews facilitate reporting obligations and identify transactions that meet the parameters for volume based reporting. These reviews also assist with suspicious activity monitoring under general guideline identifiers that include:

  • Transactions with no apparent economic or business purpose.
  • Rapid movement of funds between accounts.
  • Transactions involving high-risk individuals or entities.
  • Transactions conducted with repetitive patterns.
  • Transactions that are inconsistent with the Client's established profile.

High Risk Clients are subject to increased transaction monitoring which include a higher sensitivity threshold with increased considerations on identified red flags. TransFi Canada's IT systems have pre-programmed notifications and triggers that notify the compliance team of unusual activity related to Fiat transactions. Reviews of high volume/high velocity transfers are conducted bi-weekly to support client monitoring and reporting initiatives. TransFi Canada's transaction reviews are conducted manually by the compliance to identify reportable transactions and to review to identify money laundering red-flags and transactions that deviate from what is expected with established client profiles.

Know Your Transaction - KYT

TransFi has a robust inhouse Transaction Monitoring (TM) program as a rules engine designed to identify and report unusual or suspicious transaction activity. These rules applies to both fiat transactions and crypto transactions, leveraging a mix of automated and manual processes to ensure comprehensive monitoring and compliance.

Fiat TM Program

TransFi employs real-time and post-transaction monitoring to analyze fiat transactions, focusing on the following aspects: Transactions that exceed predefined thresholds are flagged for manual review and subjected to due diligence. Transactions originating from or destined for prohibited jurisdictions are automatically rejected and reported in Suspicious Transaction Reports (STRs). We have TM rules which indicates suspicious patterns. Below are the example of such rules:

  • More than 3 transaction within 5 minutes
  • More than 5 transactions attempted in one hour
  • More than 10 transactions attempted in 24 hours
  • Transaction value is 5x or more than the average of the last 10 transaction
  • Transactions deviating from expected behavior or declared activity are scrutinized, with appropriate action taken as necessary.

Crypto TM Program

For cryptocurrency transactions, we have implemented additional measures tailored to the unique risks of virtual assets: Wallets are analyzed based on the source of funds and sanctions screening through our blockchain monitoring partner Chainalysis. Wallets flagged as high-risk result in rejection of transactions. Transactions involving virtual currencies are monitored for compliance with international sanctions. Suspicious activity is flagged for further investigation. Similar to fiat, unusual patterns in crypto transactions trigger additional review to assess potential risks.

Section 10: Record Keeping

To facilitate information requests, and to be aligned with compliance best practices, records must be maintained in an organized and accessible format and be retained for a minimum of 5 years after the date the record was created. Access to records maintained on company servers is granted on an as-needed basis and is accessible only through two factor authentication. In the event of a FINTRAC request for information, the request must be fulfilled within 30 calendar days. Documents to meet record keeping requirements with the information supported in this policy include, but are not limited to:

  • Copies of every report submitted to FINTRAC.
  • Records relating to transactions over $1000.00 CAD or equivalent conducted by TransFi Canada.
  • Records related to Government Issued Photo ID verification.
  • Business relationship records outlining services and client profiles and risk rating used to anticipate transactions and activity used to support suspicion identification.
  • Records related to compliance onboarding and monitoring policies, procedures, and methodology.
  • Entity verification and Beneficial Ownership records.
  • Records of any verifications, transactions
  • Sanctions and PEP screening records.
  • Record requirements related to measures implemented by Ministerial Directives.
  • Copies of Independent reviews, FINTRAC Exams, and Law Enforcement Requests.

Access to Record Keeping must be protected, granted on a need to know basis, and accessed through company databases with Two Factor Authentication enabled at all times.

Section 11: AML Staff Training Plan

Employees, directors, agents or mandataries, or other persons authorized to act on the company's behalf must complete mandatory written and ongoing AML compliance training. A documented training program for ongoing AML compliance training must be maintained with a defined methodology on training delivery. Training must include:

  • Money Laundering and Terrorist Financing definitions.
  • Background information on money laundering and terrorist financing such as definitions and activity models.
  • Company vulnerabilities to Money Laundering and Terrorist Financing.
  • Responsibilities under PCMLTFA and associated regulations.
  • Compliance policies and procedures aligned with PCMLTFA.
  • Reporting requirements and transaction limits.
  • Identification and reporting of suspicious activities.
  • Handling suspicious activities or transactions.
  • Roles and responsibilities of employees in detecting and deterring illicit activities.

TransFi Canada's Chief Compliance Officer will maintain the annual training plan, track the completion of all training and implement additional training sessions if compliance issues arise. This includes documenting the steps taken to ensure appropriate training is conducted and is relevant to employee roles on an ongoing basis. This includes:

  • Training recipients
       
          Front line staff or staff involved in client transaction activities.
  • Staff involved in handling of cash, funds or virtual currency in any way.
  • Staff responsible for implementing or overseeing the compliance program.
  • Outline of the topics covered in the training program with sources to the training material addressing these topics.
  • May include self-directed learning, information sessions, face-to-face meetings, conferences, and on the job training where instruction is provided.
  • Tailored to the size, structure and money laundering and terrorist financing risk of the company.

Relevant new hires must receive training within 60 days of beginning their position. Anyone that is on a leave of absence that causes them to miss regularly scheduled training will complete training within 30 days of their return to work. A record of all training materials must be maintained at all times and include the training source materials, the date of the training, a list of attendees, and the topics covered to support training management and demonstrate that the training is being conducted on an ongoing basis.

Section 12: Two Year Effectiveness Review

A two-year effectiveness review supports an independent evaluation of the company's written and operational compliance program with higher-risk business areas receiving focused attention during the review. This to test the effectiveness of the program, identify any instances of non-compliance, and identify areas for improvement based on regulation or compliance best practices. An independent review supports preparation for a FINTRAC Exam, determines if operational practices reflect the TransFi Canada's written compliance program, and examines the effectiveness of TransFi Canada's enterprise-wide risk assessment and mitigation measures.

Independent effectiveness reviews must begin no later than two years from the start of any previous reviews or initial MSB registration. TransFi Canada's independent effectiveness reviews must be completed by a compliance professional with knowledge and experience in the PCMLTFA and Canadian regulations. The review must include at minimum:

  • Start date, completion date, and audit period utilized during the review.
  • Interviews with compliance staff to ensure adequate knowledge of the established compliance program and applicable regulations.
  • Interviews with compliance staff.
  • Customer Identification Testing.
  • Transaction and Reporting Testing.
  • AML Policy and procedure assessment.
  • TransFi Canada's EWRA assessment.

The Chief Compliance Officer must review and report on the external review to management within 30 days of completion, detail any deficiencies, and any remediations required in a remediation plan including set timelines for implementation. The Chief Compliance officer must determine whether a Voluntary Self-Declaration of Non-Compliance (VSDONC) should be submitted to FINTRAC based on the findings of the review.

Section 13: Voluntary Self-Declaration of Non-Compliance (VSDONC)

FINTRAC promotes a regulatory approach that is based on the promotion of compliance and not to penalize reporting entities with fines and penalties. Unreported transactions may hold value for FINTRAC and law enforcement, and must be reported even when missed, late, or uncovered during a scheduled or independent effectiveness review.

Submitting a VSDONC, an entity officially acknowledges compliance obligation short-comings and lists implemented measures to regain compliance. FINTRAC will work with a reporting entity to guide and correct instances of non-compliance without proposing administrative penalties, if:

  • The voluntarily declared non-compliance issues are not a repeated instance of a previous, voluntarily disclosed issue.
  • The VSDONC submission is after a reporting entity has been notified of a FINTRAC Examination.

Voluntary self-declarations of non-compliance must be sent to: VSDONC.ADVNC@fintrac-canafe.gc.ca and include:

  • TransFi Canada's MSB details and contact details for submitting the report.
  • The number of reports impacted, type, and the time period during which the issues occurred, as well as the reason why the reports were not submitted, were late, or incorrect.
  • The period of time during which the instances of non-compliance unrelated to reporting occurred and the reason for occurrence.
  • A detailed plan to resolve the issues and submit all outstanding reports, including measures and timelines for corrective action.

Personal information regarding instances of non-compliance must be protected and not included in VSDONC reports or submission email. If private information is pertinent to the investigation, FINTRAC will provide secure information sources.

Section 14: Law Enforcement Requests

Supporting law enforcement is a key factor in mitigating money laundering, terrorist financing, fraud, and illegal activity where possible. Validly served requests for Client information and assistance must be handled with priority. Requests from individual users or requests from law enforcement without a formal legal document detailing the requested information will not be accommodated.

Law Enforcement requests must follow a structured process including multiple stakeholders to establish validity, formulate a timely and detailed response, and report and document the request for internal and external management.

14.1 Notification

The Chief Compliance officer remains the primary point of contact for all Law Enforcement requests. Upon receipt of any requests, the Chief Compliance Officer must notify Senior Management and General Counsel with all provided documentation. Access to this information and details therein must remain confidential and on a need to know basis.

14.2 Review

Chief Compliance officer and General Counsel must review the Law Enforcement Request to ensure that it originates from a real law enforcement agency and that it is a formal legal request, such as a subpoena or search warrant.

14.3 Investigation

The Chief Compliance Officer must conduct an investigation on the Client(s) and information with priority pursuant to the established investigation protocols directed by this policy. Additional information that must be included in these investigations include:

  • The date the request was received;
  • The type of formal legal document received;
  • The name, department and information from which the request was received;
  • Specifics of the Client details and/or transactional information requested;
  • Timelines which the requested information must be delivered; and
  • Any required data or documents to support the requested deliverables.

Copies of investigations must be provided to Senior Management and General Counsel for review prior to any formal response. General Counsel must verify that the details in the investigation are required by the formal requests, and that the obligations outlined in the request are met. General Counsel must provide any investigation amendments or deviations from Law Enforcement Request Policy in written format to the Chief Compliance Officer and Senior Management for review and implementation.

14.4 Response

All external response communications must be approved by TransFi Canada's General Counsel. Law Enforcement responses must include a cover letter outlining the requested information, parameters of the request, a summary of the investigation, and list the records to be provided. Responses must be sent through official company channels, be factual, and delivered before the due date outlined in the formal law enforcement request document.

14.5 Actions

The Chief Compliance Officer must submit a Suspicious Activity Report (SAR) to FINTRAC under suspicion of "Reasonable Grounds to Suspect.". Accounts posing any identified risk of illegal activity, money laundering, reputational harm, or other risks that may cause harm to the company are reviewed for closure. TransFi Canada will follow law enforcement recommendations for account closures. All records of law enforcement requests, investigations, responses and internal and external communications surrounding the request will be maintained for a minimum of 5 years after the submission of the response.

Section 15: Country Acceptance Policy

This Country Acceptance Policy aims to provide a comprehensive delineation of acceptable jurisdictions for services. This framework ensures clarity and adherence to regulatory standards across operations and promotes a robust and compliant approach to jurisdictional considerations for Client Intake and Client Monitoring procedures. For the purposes of this policy, "location" is defined broadly to ensure a risk-based approach is applied during the Client boarding process. It encompasses any world area, country, region, state, or similar where a significant aspect of business operations is situated. Such aspects may include office locations, the residence of a majority owner, fulfillment or shipping warehouses, bank accounts, suppliers, home addresses, countries of identity document issuance, IP addresses, email domains, and other relevant factors. The policy outlines various types of location risks that are considered critical:

  • Tax Evasion: Jurisdictions that maintain outdated or poor legislation and banking secrecy laws that facilitate tax crimes and the illicit flight of capital.
  • Money Laundering: Jurisdictions that fail to comply with international standards for financial reporting and transparency. Money laundering risks often intersect with predicate offenses such as drug trafficking, human trafficking, and war plunder.
  • Terrorist Financing: Payments associated with terrorist financing may or may not involve money laundering. These transactions typically involve the movement of funds intended to directly or indirectly support terrorist groups.
  • Source Countries: Certain countries or jurisdictions serve as source countries for narcotics or trafficked humans. Due to the prevalence of predicate offenses in these locations, they pose heightened risks for money laundering and are treated accordingly.
  • Countries or Territories in Conflict: Regions experiencing armed conflict are particularly susceptible to predicate offenses such as human trafficking, money laundering, corruption, and others.

15.1 Banned Countries

The following countries subject to current sanctions imposed by Canada, that are outside of TransFi Canada's risk appetite include:

  • Cuba
  • Iran
  • North Korea (DPRK)
  • Syria
  • Crimea, Donetsk & Luhansk (Ukraine regions)
  • Russia
  • Belarus
  • Venezuela
  • Myanmar (Burma)
  • Nicaragua
  • Iraq
  • Lebanon
  • Libya
  • Somalia
  • Sudan
  • South Sudan
  • Yemen
  • Mali
  • Central African Republic
  • Democratic Republic of the Congo
  • Afghanistan
  • Haiti
  • Zimbabwe
  • Tunisia
  • Eritrea
  • Guinea-Bissau

15.2 Restricted Countries

The following countries and jurisdictions require enhanced due diligence prior to boarding: Algeria, Bulgaria, Burkina Faso, China, Cameroon, Comoros, Ivory Coast, Kenya, Lao People's Democratic Republic, Monaco, Mozambique, Namibia, Nepal, Sri Lanka, South Africa, Tanzania, Trinidad and Tobago, Uganda, and Vietnam,

15.3 Onboarding Exceptions

Exceptions apply solely to Clients domiciled in restricted locations, contingent on the implementation of enhanced due diligence and robust fraud/risk controls. Under no circumstances will Clients located in banned countries be considered for onboarding. The review process for restricted countries must undergo rigorous review verification that goods/services are fulfilled.

  • Detailed reporting of beneficial ownership.
  • Increased entity verification.
  • Confirmation that owners are not politically exposed persons (PEPs) or listed on watch lists.
  • Accurate reporting of business income to tax authorities.

Exceptions are evaluated individually and must be approved by TransFi Canada's Chief Compliance Officer. A risk-based approach is used to determine location risk, considering that clients may have multiple locations, such as corporate addresses, physical addresses, bank account locations, fulfillment warehouses, and home addresses. The highest risk location among these is used to score the Client's overall location risk. For Clients located in restricted countries and operating within high-risk industries or offering high-risk products, service will be denied

Section 16: Prohibited Industries

Adult content, airlines; collection agencies; marijuana dispensaries; CBD oil and related products; cash advances or cash gifting; charities; check cashing; cruises; debt consolidation; drug paraphernalia; firearms; fulfillment centers; government grant assistance; mail order brides; medical benefits or discounts; mortgage modification or reduction; multi-level marketing schemes; payday lending; replica or counterfeit goods; precious metal dealers; guns, arms, and ammunition; bearer share ownership companies; unlicensed MSBs, unlicensed gambling, shell banks, and timeshares. TransFi Canada does not onboard:

  • Known beneficiaries of Corruption or Illegal Activities;
  • Shell companies/shell banks;
  • Unregulated casinos or gambling companies;
  • Incomplete or failed KYB (Know your business);
  • Unlicensed money transmitters / payments / financial services companies; and
  • Customers with bearer shares in the ownership structure.
  • Marijuana/cannabis;
  • Guns, Arms and ammunition;
  • Precious metals;
  • Cash Intensive Businesses;
  • Adult content or Pornography;

Clients with multiple products or services may be approved with enhanced due diligence and only with the Chief Compliance Officer's approval.

16.1 Restricted Industries

Restricted industries are only onboarded when accompanied by enhanced due diligence. In some cases, additional controls, such as transaction or volume restrictions with heightened transaction monitoring, may be implemented as necessary and determined by the Chief Compliance Officer. Clients in restricted categories often pose higher risks due to extended fulfillment times, advance payments, or frequent customer complaints and disputes. This includes clients trading in products subject to frequent or pending regulation changes by national health, safety, or regulatory bodies. The following business types are subject to increased scrutiny; educational programs, modeling agencies, money services businesses, pharmaceuticals, gaming, betting, and wagers, gemstones, vape supplies, pawnbrokers, ticket brokers, travel agents and clubs, used car dealerships, and vitamins and herbal remedies.

16.2 Onboarding Exceptions

Exceptions to client onboarding apply only to those trading in restricted industries and only after the completion of due diligence and fraud/risk controls. Clients involved in prohibited products will not be considered for onboarding under any circumstances. Exceptions are evaluated on a case-by-case basis and upon the written approval of the Chief Compliance Officer.

Section 17: Policy Review Schedule

TransFi Canada must update this AML ATF Policy upon any material change in services or regulatory requirements affecting business operations. In addition, a scheduled annual review must be conducted to measure policy adherence in day-to-day operations.

17.1 Next Scheduled Update

July 1st, 2027

Authorized Signatory

Raj Kamal