Zaudējis spēku - Ieguldījumu brokeru sabiedrību pārvaldības sistēmas izveides normatīvie noteikumi
Finanšu un kapitāla tirgus komisijas normatīvie noteikumi Nr. 212Rīgā 2022. gada 6. decembrī(Finanšu un kapitāla tirgus komisijas padomessēdes protokols Nr. 51 3. p.)
Izdoti saskaņā ar Ieguldījumu brokeru sabiedrību likuma31. panta ceturto daļu
I. Vispārīgie jautājumi
1. "Ieguldījumu brokeru sabiedrību pārvaldības sistēmas izveides normatīvie noteikumi" (tālāk tekstā – noteikumi) nosaka prasības efektīvas iekšējās pārvaldības sistēmas izveidošanas praksei, t.sk. organizatoriskajai struktūrai, atbilstošam pienākumu un atbildības sadalījumam, darbības risku pastāvīgai identificēšanai un pārvaldīšanai un iekšējās kontroles sistēmas izveidošanai.
2. Noteikumi ir saistoši Latvijas Republikā reģistrētām ieguldījumu brokeru sabiedrībām, kuras nav nelielas un savstarpēji nesaistītas ieguldījumu brokeru sabiedrības atbilstoši Eiropas Parlamenta un Padomes 2019. gada 27. novembra Regulas (ES) 2019/2033 par prudenciālajām prasībām ieguldījumu brokeru sabiedrībām un ar ko groza Regulas (ES) Nr. 1093/2010, (ES) Nr. 575/2013, (ES) Nr. 600/2014 un (ES) Nr. 806/2014 (tālāk tekstā – Regula Nr. 2019/2033) 12. pantam, kā arī nav ieguldījumu brokeru sabiedrības, kuras minētas Ieguldījumu brokeru sabiedrību likuma 3. panta trešajā un ceturtajā daļā, (tālāk tekstā – iestāde).
3. Noteikumu 2. punktā minētās iestādes ievēro šo noteikumu prasības individuāli un konsolidācijas grupas līmenī.
4. Nelielas un savstarpēji nesaistītas ieguldījumu brokeru sabiedrības ievēro šo noteikumu 68.1.–68.4. punktā noteiktās prasības par risku novērtējuma veikšanu. Pārējās šajos noteikumos ietvertās prasības pārvaldības sistēmas izveidošanai nelielām un savstarpēji nesaistītām ieguldījumu brokeru sabiedrībām ieteicams piemērot, ciktāl šie noteikumi ir attiecināmi uz to darbību.
5. Noteikumos lietoto terminu skaidrojums:
5.1. atbilstības likumi, noteikumi un standarti (compliance laws, rules and standards) – iestādes darbību regulējošie likumi un citi tiesību akti, ar iestādes darbību saistītie pašregulējošo institūciju noteiktie standarti, profesionālās rīcības un ētikas kodeksi un citi ar iestādes darbību saistīti labākās prakses standarti;
5.2. amatpersona – iestādes padomes vai valdes loceklis vai persona, kura iestādē pilda pamatfunkcijas;
5.3. iestādes padome – iestādes padome (ja tāda ir izveidota) vai dalībnieku sapulce;
5.4. riska profils – iestādes risku novērtējums, ņemot vērā tās lielumu, veikto darījumu apmēru, to dažādību un sarežģītību, ekonomisko vidi, kurā iestāde darbojas, kā arī ekonomisko ciklu;
5.5. personas, kuras pilda pamatfunkcijas – personas (darbinieki), kuru amata stāvoklis dod tām iespēju būtiski ietekmēt iestādes darbības virzību, bet kuras nav iestādes padomes vai valdes locekļi. Personas, kuras pilda pamatfunkcijas, ir, piemēram, iestādei specifisko darbības veidu vadītāji, iestādes izveidoto filiāļu vai meitas sabiedrību citā dalībvalstī vadītāji, atbalsta un iekšējās kontroles funkciju vadītāji, par noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas prasību izpildi atbildīgās personas;
5.6. ar iestādi saistītās personas – iestādes akcionāri vai dalībnieki, kuriem iestādē ir būtiska līdzdalība, un šo akcionāru vai dalībnieku – fizisko personu – laulātie, vecāki un bērni, iestādes padomes un valdes locekļi, šo personu laulātie, vecāki un bērni, kā arī komercsabiedrības, kurās minētajām personām ir būtiska līdzdalība vai būtiska ietekme vai kurās šīs personas ieņem augstākās vadības amatus vai ir valdes vai padomes locekļi;
5.7. iekšējās kontroles funkcijas vadītājs – valdes loceklis vai persona, kura pilda pamatfunkcijas un ir atbildīga par neatkarīgas risku pārvaldības vai darbības atbilstības kontroles funkcijas nodrošināšanu iestādē, un persona, kura pilda pamatfunkcijas un ir atbildīga par iekšējā audita funkcijas nodrošināšanu iestādē.
6. Pārējie šajos noteikumos lietotie termini atbilst Ieguldījumu brokeru sabiedrību likumā, Finanšu instrumentu tirgus likumā un Regulā Nr. 2019/2033 lietotajiem terminiem.
II. Vispārējās prasības iekšējās pārvaldības sistēmas veidošanai
7. Veidojot pārvaldības sistēmu, iestāde ņem vērā tās lielumu, iekšējo organizāciju un darbības veidu, apjomu un sarežģītību, veikto darījumu apmēru, to dažādību un sarežģītību, risku lielumu saistībā ar katru darbības sfēru, pārvaldes centralizācijas pakāpi, informācijas tehnoloģiju u.c. faktorus, kuri ir būtiski konkrētās iestādes darbības mērķu īstenošanai.
8. Iestāde pārvaldības sistēmu organizē tā, lai tās vadībai būtu pamatota pārliecība, ka iestādes aktīvi ir nodrošināti pret zaudējumiem un nesankcionētu valdīšanu un lietošanu, iestādes darbības riski tiek pastāvīgi identificēti un pārvaldīti, iestādes kapitāls apmēra, elementu un to īpatsvara ziņā ir pietiekams iestādes darbībai piemītošo un varbūtējo risku segšanai, darījumi notiek saskaņā ar iestādē noteikto kārtību, iestāde darbojas saprātīgi, piesardzīgi un efektīvi, pilnībā ievērojot likumu un citu tiesību aktu prasības.
9. Iestādes padome un valde atbild par efektīvas pārvaldības sistēmas izveidi un nodrošina:
9.1. iestādes attīstības stratēģijas noteikšanu, darbības plānošanu katram gadam un tālākai nākotnei;
9.2. iestādes darbības organizāciju;
9.3. visu iestādes darbībā radušos būtisko risku identificēšanu un pārvaldīšanu, t.sk. mērīšanu, novērtēšanu, kontroli un risku pārskatu sniegšanu;
9.4. kapitāla un likviditātes pietiekamības novērtēšanas procesu;
9.5. grāmatvedības uzskaiti;
9.6. vadības informācijas sistēmas izveidošanu;
9.7. aktīvu un informācijas sistēmu aizsardzību;
9.8. iekšējās kontroles sistēmas regulāru pārskatīšanu, efektivitātes novērtēšanu un pilnveidi atbilstoši izmaiņām iestādes darbībā un iestādes darbību ietekmējošajos ārējos apstākļos;
9.9. atbilstošu atalgojuma sistēmu;
9.10. neatkarīgu iekšējās kontroles funkciju darbību;
9.11. ārpakalpojumu izmantošanas pārvaldību, ja iestāde tos izmanto.
10. Iestāde izveido efektīvu sadarbības mehānismu starp iestādes padomi un valdi, lai nodrošinātu pietiekamu informācijas apriti to funkciju veikšanai.
11. Ja iestāde nav izveidojusi padomi, iestādes padomes pienākumu izpildi nodrošina iestādes dalībnieku sapulce.
III. Attīstības stratēģijas noteikšana un darbības plānošana
12. Iestāde izstrādā un dokumentē tās attīstības stratēģiju, kurā nosaka:
12.1. darbības mērķus, t.sk. plānoto finansiālo stāvokli, darbības veidus, mērķa tirgus, mērķa klientus, ilgtermiņa finanšu intereses un maksātspēju;
12.2. risku stratēģiju, t.sk. iestādes riska profilu un riskus, kurus iestāde vēlas uzņemties (risk appetite), pieļaujamo risku līmeni (risk tolerance) un galējo iespējamo risku līmeni, kuru iestāde spēj segt ar tai pieejamajiem resursiem (risk capacity), rīcību pieļaujamā risku līmeņa ievērošanas nodrošināšanai, kā arī iestādes rīcību gadījumā, ja riska profils pārsniedz pieļaujamo risku līmeni;
12.3. kapitāla pietiekamības uzturēšanas stratēģiju, t.sk. ar iestādes plānoto darbību saistīto risku segšanai nepieciešamā kapitāla apmēru, vēlamo kapitāla līmeni (kapitāla pietiekamības mērķus) un tā sasniegšanas plānu, kapitāla palielināšanas avotus, paredzamos izdevumus papildu kapitāla piesaistīšanai, kapitāla pietiekamību regulējošo prasību ievērošanas nodrošināšanas plānu, kapitāla pietiekamības uzturēšanas plānu ārkārtas gadījumos;
12.4. mērķus likviditātes pārvaldības jomā, ņemot vērā iestādes darbību raksturojošos rādītājus un finansiālo stāvokli, kā arī regulējošās prasības.
13. Nosakot kapitāla pietiekamības uzturēšanas stratēģiju, iestāde analizē, izvērtē un dokumentē iespējamos iestādes darbības attīstības scenārijus atkarībā no dažādiem ārējo apstākļu attīstības scenārijiem, ņemot vērā valstu, kurās iestāde veic vai plāno veikt darbību, makroekonomisko rādītāju dažādus attīstības scenārijus, iestādes darbību ietekmējošo nozaru iespējamās attīstības tendences, piemēram, ieviešot inovatīvus finanšu pakalpojumus (t.sk. uz tehnoloģijām balstītus (FinTech)), iespējamās izmaiņas atbilstības likumos, noteikumos un standartos, konkurentu darbības un citus faktorus, kas var būtiski ietekmēt iestādes mērķu sasniegšanu. Ārējo apstākļu attīstības scenāriju analīzes gaitā iestāde veic arī stresa testēšanu (stress testing) – identificē tādus iespējamos notikumus vai iespējamās izmaiņas tirgus nosacījumos, kurām var būt negatīva ietekme uz iestādes darbību un kuras var kavēt iestādes mērķu sasniegšanu, kā arī novērtē šādu notikumu vai izmaiņu tirgus nosacījumos ietekmi uz iestādes kapitāla apmēru.
14. Iestāde izstrādā darbības plānu katram gadam, kurā norāda vismaz nākamajā gadā plānoto iestādes finansiālo stāvokli, vietu tirgū, darbības mērķus attiecīgajā periodā, darbības veidus un raksturīgākos darījumus, potenciālos riskus un pieļaujamos risku līmeņus un darbības rezultātu novērtēšanas kritērijus.
IV. Iestādes darbības organizācija
15. Iestāde nodrošina atbilstošu tās darbības organizāciju, t.sk.:
15.1. izveido iestādes lielumam un darbības riskiem atbilstošu un caurskatāmu organizatorisko struktūru;
15.2. izvairās no sarežģītu struktūru izveides;
15.3. nosaka iestādes korporatīvās vērtības un augstus profesionālās rīcības un ētikas standartus;
15.4. nodrošina interešu konflikta situāciju pārvaldīšanu;
15.5. nosaka un īsteno atbilstošu risku kultūru;
15.6. izstrādā darbinieku atalgojuma sistēmu, atalgojuma politiku un personāla politiku, kā arī nodrošina iestādes personāla atbilstību ieņemamajam amatam.
16. Iestāde, kas ir mātes sabiedrība, nodrošina grupas līmeņa politiku ieviešanu iekšējās kontroles sistēmas izveides jomā attiecībā uz visām meitas sabiedrībām, kas iekļautas konsolidācijas grupā saskaņā ar Regulu Nr. 2019/2033, (tālāk tekstā – prudenciālās konsolidācijas grupa), ņemot vērā attiecīgās valsts, kurā atrodas meitas sabiedrība, normatīvo aktu prasības, kā arī uzrauga to īstenošanu. Mātes sabiedrība un prudenciālās konsolidācijas grupā ietilpstošās meitas sabiedrības nodrošina attiecīgo grupas līmeņa politiku ieviešanu un nepieciešamo informācijas apmaiņas kārtību arī trešajās valstīs reģistrētajās meitas sabiedrībās, kurām nav saistoši tiesību akti, kas ievieš Eiropas Parlamenta un Padomes 2019. gada 27. novembra Direktīvas (ES) 2019/2034 par ieguldījumu brokeru sabiedrību prudenciālo uzraudzību un ar ko groza Direktīvas 2002/87/EK, 2009/65/EK, 2011/61/ES, 2013/36/ES, 2014/59/ES un 2014/65/ES (tālāk tekstā – Direktīva 2019/2034) prasības, t.sk. ārzonā reģistrētajās meitas sabiedrībās.
Organizatoriskā struktūra
17. Iestāde izveido pārskatāmu tās organizatorisko struktūru, ņemot vērā iestādes darbības apjomu, veidu, sarežģītību un specifiku, kā arī nepieciešamību nodrošināt, ka izveidotā organizatoriskā struktūra veicina atbilstību regulējošajām prasībām un citiem normatīvajiem aktiem, t.sk. noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas jomā.
18. Iestāde dokumentē tās organizatorisko struktūru, nosakot padomes (t.sk. padomes priekšsēdētāja un padomes komiteju), valdes (t.sk. valdes priekšsēdētāja), struktūrvienību un struktūrvienību vadītāju pienākumus (funkcijas), pilnvaras un atbildību darījumu veikšanā un kontrolē, un sagatavo darba aprakstus (dienesta instrukcijas) atbildīgajiem darbiniekiem. Dokumentējot organizatorisko struktūru, iestāde nosaka struktūrvienības un darbiniekus, kuri ir atbildīgi par iekšējās kontroles funkciju veikšanu iestādē, ievērojot šo noteikumu XII nodaļas prasības.
19. Iestāde nodrošina pārskatāmu un saprotamu valdes locekļu individuālo pienākumu (funkciju) sadali, nodrošinot iestādei būtiskāko jomu (t.sk. iestādei specifiskie darbības veidi, risku pārvaldības joma, darbības atbilstības joma, noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska pārvaldības joma) sadalījumu starp valdes locekļiem, ņemot vērā šo noteikumu XI nodaļā minētās valdes funkcijas. Šajā punktā minēto individuālo pienākumu sadalījumu, ņemot vērā iestādes būtiskākās darbības jomas, ieteicams piemērot arī iestādes padomei, ņemot vērā šo noteikumu X nodaļā minētās iestādes padomes funkcijas.
20. Iestāde nodrošina, ka valdes sastāvs ir atbilstoši strukturēts, ņemot vērā iestādes darbības specifiku un valdes locekļu kolektīvo un individuālo kompetenci, īstenojot samērīgu valdes locekļu, kuri atbild par kontroles jomām, pārstāvniecību.
21. Iestāde, dokumentējot tās organizatorisko struktūru, nosaka tiešo kontaktu (ziņošanas) kanālus starp struktūrvienību, kas veic iekšējās kontroles funkcijas, vadītājiem un padomi, kā arī attiecīgajām padomes līmeņa komitejām, ja tādas ir izveidotas.
22. Iestāde nodrošina, ka atbildības jomu un funkciju sadale starp iestādes padomes un valdes locekļiem ir atbilstoša izveidotajai organizatoriskajai struktūrai, kā arī nodrošina struktūrvienību, kas veic iekšējās kontroles funkcijas, atbildīgo darbinieku hierarhiski atbilstošu vietu iestādes organizatoriskajā struktūrā, ņemot vērā šajos noteikumos paredzētās neatkarības un autoritātes prasības, t.sk. iestāde nodrošina, ka tās organizatoriskajā struktūrā:
22.1. iekšējā audita funkcija neatrodas valdes pakļautībā;
22.2. risku kontroles funkcijas un darbības atbilstības kontroles funkcijas vadītāji ieņem vienu no šādiem amatiem:
22.2.1. valdes loceklis;
22.2.2. pamatfunkciju veicējs, kurš ir organizatoriski un funkcionāli tieši pakļauts atbilstošajam valdes loceklim, ja tiek ievērota šo noteikumu 96. punkta prasība par iekšējās kontroles funkciju neatkarību no iestādes darbībām, kuras tās kontrolē;
22.3. tiek nodrošināta iekšējās kontroles funkciju veicēju neatkarība no biznesa funkcijām, t.sk. tiek nodrošināts, ka valdes priekšsēdētājs vienlaikus nav atbildīgs par risku kontroles funkcijas, darbības atbilstības kontroles funkcijas un par noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas prasību izpildi atbildīgās personas pienākumu veikšanu vai pārraudzību.
23. Iestāde nodrošina, ka tās organizatoriskā struktūra tiek pārskatīta ne retāk kā reizi gadā un pēc nepieciešamības atjaunota.
24. Dokumentējot organizatorisko struktūru, iestāde nosaka pārskatu sniegšanas un informācijas apmaiņas kārtību iestādē, t.sk. nosaka, kādu informāciju, kam un kad ir pienākums sniegt un saņemt un kāda informācija ir konfidenciāla un aizsargājama.
25. Iestāde nodrošina efektīvu un savlaicīgu visas iestādes struktūrvienību darbības nodrošināšanai nepieciešamās informācijas apmaiņu starp šīm struktūrvienībām, t.sk. iestādes padomi un valdi un iekšējās kontroles funkciju struktūrvienībām.
26. Iestāde nodrošina, ka tās padomes un valdes locekļi pārzina būtiskos ar iestādes darbības organizāciju saistītos aspektus, finansiālo stāvokli un risku novērtējumu, kā arī ir informēti par visiem lēmumiem, kuriem ir būtiska ietekme uz iestādes darbību.
27. Iestāde, kura ir mātes sabiedrība, nodrošina:
27.1. informācijas apmaiņu starp grupā esošajām iestādēm;
27.2. atbilstošu un pārskatāmu grupas kopējo struktūru;
27.3. grupas ietvaros esošo iestāžu risku veidu un apjoma atbilstību grupas stratēģijā noteiktajam riska profilam;
27.4. grupas ietvaros esošo iestāžu darbības atbilstību grupas kopējai noteiktajai darbības stratēģijai un regulējošajām prasībām individuāli un prudenciālās konsolidācijas grupas ietvaros, vienlaikus ņemot vērā šo noteikumu 16. punktā minēto attiecībā uz iestādēm, kurām nav tieši saistoši tiesību akti, kas pārņem Direktīvas 2019/2034 prasības.
28. Nosakot darbinieku pienākumus un piešķirot tiem pilnvaras, iestāde ievēro pienākumu dalīšanas principu, kas izpaužas kā to pienākumu (funkciju) nodalīšana, kas, ja tos apvienotu, ļautu kādam darbiniekam vienpersoniski veikt kādu darījumu pilnībā.
29. Dokumentējot pilnvaru piešķiršanu, iestāde norāda piešķirto pilnvaru veidu, personas (norādot amatu) un struktūrvienības, kam piešķirtas pilnvaras, pārpilnvarojuma tiesības, kā arī visus piešķirto pilnvaru izmantošanas ierobežojumus. Iestāde, piešķirot darbiniekiem pilnvaras, nodrošina, ka darbinieki tiek iepazīstināti ar tiem piešķirtā pilnvarojuma apjomu.
30. Ikviena darījuma veikšanai ir nepieciešama attiecīgā iestādes darbinieka vai amatpersonas atļauja vai rīkojums vai iestādes struktūrvienības (piemēram, komitejas) lēmums saskaņā ar organizatoriskajā struktūrā noteiktajiem atbildības līmeņiem. Iestāde, kas izmanto digitālo tehnoloģiju risinājumus darījumu vērtēšanai un apstiprināšanai, nosaka piemērotus šādu darījumu apmēra limitus un nodrošina, ka regulāri tiek veikta šādu darījumu pārbaude, kā arī tiek izvērtēta automatizēti pieņemto lēmumu atbilstība iestādes risku stratēģijai.
31. Būtiskiem darbības veidiem iestāde izstrādā un dokumentē darījumu veikšanas un kontroles kārtību (operacionālās procedūras). Operacionālās procedūras ietver vismaz darījuma veicēja pilnvarošanas kārtību (t.sk. norāda dokumentus, kurus nepieciešams noformēt lēmumu pieņemšanas procesā, līdz tiek apstiprināta darījuma veikšana, un atbildīgos darbiniekus vai amatpersonas, kuras apliecina attiecīgo lēmumu pieņemšanu), ierobežojumu noteikšanu, lai nodrošinātu darījuma atbilstību iestādes politikai un atbilstības likumiem, noteikumiem un standartiem, kā arī darījuma apstrādes un kontroles kārtību.
Sarežģītas struktūras pārskatāmība
32. Iestāde izvairās no tādu struktūrvienību vai meitas sabiedrību izveides, kuras ierobežo iestādes darbības caurskatāmību un prudenciālās konsolidācijas grupas struktūras caurskatāmību un kuru izveidei nav racionāla ekonomiska pamatojuma. Iestāde ņem vērā, ka šādu struktūrvienību vai meitas sabiedrību izveide rada paaugstinātu risku veidoties saiknei ar finanšu noziegumiem (t.sk. veicina noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas riska palielināšanos), kā arī šādas struktūrvienības var atstāt negatīvu ietekmi uz iestādes reputāciju.
33. Iestāde, apsverot tādu struktūrvienību vai meitas sabiedrību, kas ierobežo iestādes darbības caurskatāmību un prudenciālās konsolidācijas grupas kopējās struktūras caurskatāmību, izveidi, ņem vērā:
33.1. jurisdikcijas, kurā plānots izveidot attiecīgo struktūrvienību vai meitas sabiedrību, atbilstību Eiropas Savienības un starptautiskajiem standartiem par pārredzamu nodokļu sistēmu (tax transparency) un atbilstību noziedzīgi iegūtu līdzekļu legalizācijas un terorisma un proliferācijas finansēšanas novēršanas standartiem, kā arī citiem standartiem, kas vērsti uz ekonomisko un finanšu noziegumu ierobežošanu;
33.2. plānotās veidojamās sarežģītās struktūras ekonomisko un juridisko pamatotību, t.sk. tad, ja šādas struktūras izveide izriet no klienta vai klientu grupas pieprasījuma;
33.3. iespējamo apgrūtinājumu noskaidrot patieso labuma guvēju attiecīgās struktūrvienības vai meitas sabiedrības izveides rezultātā;
33.4. iestādes padomes un valdes spēju uzraudzīt izveidoto struktūrvienību vai meitas sabiedrību, kā arī riskus, kas saistīti ar izveidoto sarežģīto struktūru;
33.5. iespējamos ierobežojumus Komisijai uzraudzīt iestādi vai prudenciālās konsolidācijas grupu.
34. Ja iestāde izveido tādas struktūrvienības vai meitas sabiedrības, kas ierobežo iestādes darbības caurskatāmību (piemēram, meitas sabiedrības, kas reģistrētas zemu nodokļu valstīs vai beznodokļu valstīs, kas par tādām ir noteiktas attiecīgajos normatīvajos aktos (t.i., izveido ārzonā reģistrētas meitas sabiedrības), vai meitas sabiedrības, kas reģistrētas tādās valstīs, kuru tiesību akti pēc būtības dod tiesības meitas sabiedrībām veikt ārzonā reģistrētām meitas sabiedrībām līdzīgu saimniecisko darbību), iestāde izstrādā, dokumentē un īsteno atbilstošu politiku un procedūras, lai nodrošinātu, ka:
34.1. ir noteikti un dokumentēti šo struktūrvienību vai meitas sabiedrību izveides mērķi;
34.2. ir skaidri noteiktas un dokumentētas šo struktūrvienību vai meitas sabiedrību pilnvaras un atbildība darījumu veikšanā;
34.3. visi ar šo struktūrvienību vai meitas sabiedrību darbību saistītie riski (t.sk. reputācijas un juridiskais risks) tiek identificēti un pārvaldīti;
34.4. ir noteiktas piesardzīgas darījumu apstiprināšanas un risku kontroles procedūras, t.sk. noteikti atbilstoši darījumu ierobežojumi un limiti, paredzēti risku mazinošie pasākumi, to apjoms un piemērošanas kārtība;
34.5. iestādes padome un valde regulāri saņem informāciju par šo struktūrvienību vai meitas sabiedrību darbības veidiem un apmēru, to darbībai piemītošajiem riskiem un risku apjomu, kā arī citu lēmumu pieņemšanai nepieciešamo informāciju;
34.6. regulāri tiek veikts šo struktūrvienību vai meitas sabiedrību darbības novērtējums, t.sk. analizēta to izveides un darbības nepieciešamība un lietderība, novērtēta to darbības atbilstība noteiktajiem darbības mērķiem, atbilstības likumiem, noteikumiem un standartiem, iestādes apstiprinātajiem plāniem, politikām un procedūrām;
34.7. iekšējās kontroles funkciju ietvaros tiek veikta attiecīgo struktūrvienību vai meitas sabiedrību kontrole;
34.8. iekšējā audita funkcija regulāri, bet ne retāk kā reizi gadā veic šo struktūrvienību vai meitas sabiedrību darbības pārbaudi, ņemot vērā uz risku balstītu pieeju (risk-based approach).
35. Papildus šo noteikumu 34.5. punktā noteiktajam par attiecīgo struktūrvienību vai meitas sabiedrību darbības un risku novērtējumu iestāde regulāri informē gan mātes sabiedrības valdi un padomi (ja tāda ir izveidota), gan zvērinātu revidentu vai zvērinātu revidentu komercsabiedrību (tālāk tekstā abi kopā – zvērināts revidents), kas veic iestādes vai konsolidācijas grupas iestāžu finanšu pārskatu revīziju.
Korporatīvās vērtības un profesionālās rīcības un ētikas standarti
36. Iestāde nosaka un dokumentē iestādes korporatīvās vērtības, t.sk. nosaka augstus profesionālās rīcības un ētikas standartus, lai nodrošinātu, ka iestādes padomes locekļi, valdes locekļi, personas, kuras pilda pamatfunkcijas, struktūrvienību vadītāji un citi iestādes darbinieki veic savus pienākumus ar vislielāko godprātību, savu amata pienākumu izpildē un lēmumu pieņemšanā ir objektīvi, ievēro atbilstības likumus, noteikumus un standartus, respektē informācijas par darījumu un klientu konfidencialitāti un komercnoslēpumu, t.sk. ievēro personas datu aizsardzības pamatprincipus, un to rīcība un uzvedība atbilst augstiem ētikas standartiem. Īpaši svarīgi, lai šie standarti vērstos pret korupciju, nelikumīgu iekšējās informācijas izmantošanu un jebkuru citu nelikumīgu, neētisku vai apšaubāmu rīcību, kā arī mazinātu riskus, kas saistīti ar operacionālo darbību un reputāciju.
37. Iestāde nodrošina, ka tās izstrādātās politikas, t.sk. atalgojuma, pieņemšanas darbā, karjeras attīstības, apmācību u.c. politikas, ir dzimumneitrālas un visiem darbiniekiem tiek nodrošinātas vienlīdzīgas karjeras attīstības iespējas.
38. Iestādes darbinieki, sniedzot informāciju klientiem vai potenciālajiem klientiem, nodrošina, ka tā ir skaidra, precīza, patiesa un pilnīga (klientam tiek atklāti visi būtiskie riski), kā arī nav maldinoša. Iestādes darbinieki ievēro klientu interešu aizsardzības pamatprincipus savā ikdienas darbā un komunikācijā ar klientiem vai potenciālajiem klientiem.
39. Iestāde, nodrošinot interešu konflikta situāciju pārvaldīšanu iestādē, veic atbilstošus organizatoriskos un administratīvos pasākumus, kas novērš klientu vai potenciālo klientu interešu nelabvēlīgu ietekmēšanu.
40. Iestāde nodrošina saviem darbiniekiem iespēju ziņot (whistle blow) par faktiskiem vai potenciāliem iekšējās kontroles sistēmas trūkumiem, izteikt priekšlikumus to novēršanai un ziņot par nelikumīgiem vai neētiskiem darījumiem, t.sk. par interešu konflikta situācijām. Iestāde izstrādā un dokumentē atbilstošas procedūras, iepazīstina ar tām iestādes darbiniekus un nodrošina, ka tiek ievēroti šādi principi:
40.1. tiek nodrošināta darbinieku ziņojumu konfidencialitāte un darbinieku aizsardzība pret iespējamiem diskriminējošiem vai disciplināriem pasākumiem gan attiecībā pret darbinieku, kas ziņojis, gan attiecībā pret darbinieku, par kuru ziņots, līdz visu apstākļu noskaidrošanai un jebkādu korektīvo vai disciplināro pasākumu īstenošanai, vienlaikus nodrošinot, ka darbinieks, kurš ziņojis, saglabā anonimitāti un neaizskaramību tādā mērā, kā paredz nacionālie tiesību akti vai kompetento iestāžu izmeklēšanas procesuālā kārtība, ja tas ir attiecināms uz konkrēto ziņošanas gadījumu;
40.2. ziņošanas procesā iesaistīto personu tiesības uz personas datu aizsardzību un konfidencialitāti tiek nodrošinātas saskaņā ar Eiropas Parlamenta un Padomes 2016. gada 27. aprīļa Regulas (ES) 2016/679 par fizisku personu aizsardzību attiecībā uz personas datu apstrādi un šādu datu brīvu apriti un ar ko atceļ Direktīvu 94/46/EK (Vispārīgā datu aizsardzības regula) prasībām;
40.3. darbiniekiem tiek nodrošināta iespēja ziņot par iekšējās kontroles sistēmas trūkumiem un nelikumīgiem vai neētiskiem darījumiem, apejot iestādes organizatoriskajā struktūrā noteikto pakļautību (piemēram, ziņot tieši struktūrvienības, kas atbildīga par darbības atbilstības kontroles funkciju veikšanu, vadītājam vai struktūrvienības, kas veic iekšējā audita funkciju, vadītājam);
40.4. procedūru apraksti ir pieejami rakstveidā papīra formā vai elektroniski visiem iestādes darbiniekiem;
40.5. iestādes padome un valde saņem informāciju par iestādes darbinieku ziņojumiem par trūkumiem iekšējās kontroles sistēmā un nelikumīgiem vai neētiskiem darījumiem un lemj par nepieciešamību veikt korektīvos pasākumus.
Interešu konflikta situāciju pārvaldīšana iestādē
41. Iestāde izstrādā un dokumentē iestādes kopējo interešu konflikta situāciju pārvaldīšanas politiku un procedūras attiecībā uz visiem iestādes darbiniekiem un amatpersonām, kas nodrošina faktisko vai potenciālo interešu konflikta situāciju savlaicīgu identificēšanu un pārvaldīšanu un nosaka rīcību interešu konflikta situāciju, kuras var rasties starp attiecīgo personu interesēm un iestādes interesēm, novēršanai, t.sk.:
41.1. novērš tādu apstākļu izveidošanos, kuros rodas vai var rasties interešu konflikta situācija, piemēram, nodrošinot atbilstošu pienākumu sadali starp iestādes darbiniekiem un amatpersonām;
41.2. nodrošina, ka iestādes darbinieks vai amatpersona savu amata pienākumu izpildē atturas no lēmumu pieņemšanas par iestādes darījumiem vai cita veida profesionālajām darbībām iestādē, kurās šim iestādes darbiniekam vai amatpersonai rodas vai var rasties interešu konflikta situācija;
41.3. nodrošina, ka struktūrvienības, kas veic darbības, starp kurām rodas vai var rasties interešu konflikta situācija, ir savstarpēji neatkarīgas (piemēram, ir noteiktas informācijas barjeras, atšķirīga organizatoriskā pakļautība).
42. Iestāde, izstrādājot interešu konflikta situāciju pārvaldīšanas politiku un atbilstošās procedūras, nodrošina adekvātu interešu konflikta situāciju identificēšanu un novēršanas vai ierobežošanas pasākumu īstenošanu, kas ietver:
42.1. identificēto interešu konflikta situāciju būtiskuma izvērtēšanu, ņemot vērā šo noteikumu 43. punktā minētos interešu konflikta situāciju kvantitatīvos un kvalitatīvos kritērijus, atbilstoši kuriem tās klasificējamas kā būtiskas interešu konflikta situācijas;
42.2. identificēto interešu konflikta situāciju iedalīšanu kategorijās, ņemot vērā interešu konflikta situāciju veidu, piemēram, paliekoši interešu konflikta situāciju veidi, kas paredz pastāvīgu to pārvaldīšanu, vai interešu konflikta situācijas, kurām ir gadījuma rakstura ietekme un kuras paredz vienreiz pielietojamus pārvaldības pasākumus;
42.3. adekvātu pienākumu sadali, uzticot veikt citam atbilstošam darbiniekam vai amatpersonai interešu konflikta situācijā esoša darbinieka vai amatpersonas pienākumus, kuri skar interešu konflikta situācijā esošu darbību.
43. Iestāde, ņemot vērā šajos noteikumos minētos interešu konflikta situāciju pārvaldības principus un risku stratēģiju, nosaka interešu konflikta situācijas kvantitatīvos un kvalitatīvos kritērijus, atbilstoši kuriem tā klasificējama kā būtiska interešu konflikta situācija. Iestāde nosaka atbilstošu rīcību attiecībā uz interešu konflikta situācijām atkarībā no tā, vai tās ir klasificētas kā būtiskas vai nebūtiskas.
44. Ja iestādes darbinieks vienlaikus ir akcionārs vai iestādes klients, tad šāds statuss pats par sevi nav uzskatāms par interešu konflikta situāciju, ja vien netiek pārsniegti iestādes noteiktie interešu konflikta situācijas kvantitatīvie un kvalitatīvie kritēriji.
45. Iestāde nosaka un dokumentē par interešu konflikta situāciju pārvaldību iestādē atbildīgo darbinieku vai struktūrvienību pienākumu aprakstu, ņemot vērā šajos noteikumos minētos interešu konflikta situāciju pārvaldības principus un iestādes padomes un valdes funkcijas.
46. Iestāde dokumentē jebkuru identificēto interešu konflikta situāciju iestādē attiecībā uz iestādes darbiniekiem un amatpersonām, kā arī pārvaldības pasākumus, kas paredzēti šīs situācijas pārvaldīšanai vai novēršanai, ņemot vērā identificētās interešu konflikta situācijas būtiskumu.
47. Iestāde, kas ir mātes sabiedrība, veidojot prudenciālās konsolidācijas grupas kopējās interešu konflikta situāciju pārvaldīšanas politikas un procedūras, ņem vērā identificētās faktiskās vai potenciālās interešu konflikta situācijas grupas ietvaros, izvērtējot ne tikai grupas kopējo interešu aizsardzību, bet arī atsevišķu sabiedrību, kuras ietilpst grupā, interešu aizsardzību.
48. Iestāde, nodrošinot interešu konflikta situāciju pārvaldīšanu, ņem vērā prudenciālās konsolidācijas grupas ietvaros esošās interešu konflikta situāciju pārvaldīšanas politikas un procedūras.
Papildu prasības interešu konflikta situāciju pārvaldīšanai attiecībā uz amatpersonām un ar iestādi saistītajām personām
49. Iestāde, izstrādājot interešu konflikta situāciju pārvaldīšanas politiku attiecībā uz amatpersonām, paredz izvērtēt vismaz šo personu:
49.1. ekonomiskās intereses;
49.2. personiskās, profesionālās un ekonomiskās attiecības ar citiem iestādes darbiniekiem vai amatpersonām, personām, kurām ir būtiska finansiālā līdzdalība iestādē, un citām ieinteresētajām pusēm (external stakeholders), kā arī ar prudenciālās konsolidācijas grupā, kurā ietilpst iestāde, esošo iestāžu darbiniekiem;
49.3. darba tiesiskās attiecības pēdējo piecu gadu laikā;
49.4. līdzdalību citu komercsabiedrību kapitālā, ja šāda līdzdalība ietekmē vai var ietekmēt attiecīgās personas intereses.
50. Iestādei ir pienākums iegūt no amatpersonām informāciju, lai izvērtētu un novērstu šo personu ārpus iestādes veiktu darbību nelabvēlīgu ietekmi attiecībā pret iestādi un tās interesēm, t.sk. informāciju, kas raksturo šo personu politiska rakstura ietekmi un politiskās saiknes (political relationships).
51. Iestāde, izstrādājot interešu konflikta situāciju pārvaldīšanas politiku un procedūras attiecībā uz amatpersonām, identificē arī faktiskās vai potenciālās interešu konflikta situācijas attiecībā uz šo personu laulātajiem, vecākiem un bērniem, kā arī veic identificēto faktisko vai potenciālo interešu konflikta situāciju pārskatīšanu ne retāk kā vienu reizi gadā.
52. Iestāde nosaka ierobežojumus iestādes padomes un valdes locekļiem ieņemt amatus ar iestādi konkurējošās sabiedrībās, izņemot sabiedrības, kuras ietilpst ar iestādi vienā prudenciālās konsolidācijas grupā.
53. Iestāde papildus šo noteikumu 41. punktā minētajam dokumentē jebkuru identificēto interešu konflikta situāciju iestādē attiecībā uz iestādes padomes un valdes locekļiem gan individuāli, gan kolektīvi, kā arī pārvaldības pasākumus, kas paredzēti šīs situācijas pārvaldīšanai vai novēršanai, t.sk. tad, ja šī situācija ir identificēta kā nebūtiska interešu konflikta situācija saskaņā ar šo noteikumu 43. punktā minētajiem kvantitatīvajiem un kvalitatīvajiem kritērijiem.
54. Iestāde nodrošina, ka interešu konflikta situāciju pārvaldība attiecībā uz iestādes padomes un valdes locekļiem tiek organizēta tā, lai iestādes padomes un valdes locekļi lēmumu pieņemšanā rīkotos neatkarīgi (independence of mind) un tikai iestādes interesēs, ņemot vērā iestādes izstrādāto interešu konflikta situāciju pārvaldīšanas politiku attiecībā uz amatpersonām, t.sk. iestādes noteiktos kvantitatīvos un kvalitatīvos kritērijus, atbilstoši kuriem interešu konflikta situācija būtu klasificējama kā būtiska interešu konflikta situācija, saskaņā ar šo noteikumu 43. punktā minēto.
55. Iestādes amatpersona savu amata pienākumu izpildē novērš interešu konflikta rašanos un atturas no lēmumu pieņemšanas par iestādes darījumiem, kuros šai amatpersonai rodas vai var rasties interešu konflikts. Iestādes padomes vai valdes loceklis ziņo iestādes padomei, bet persona, kura pilda pamatfunkcijas, ziņo iestādes padomei vai valdei par darījumiem, kuros šai amatpersonai tieši vai netieši rodas, var rasties vai jau ir radies interešu konflikts. Iestāde dokumentē savus lēmumus un rīcību interešu konflikta situāciju, par kurām ir ziņots saskaņā ar šajā punktā minēto kārtību, pārvaldīšanā.
56. Iestāde, izstrādājot interešu konflikta situāciju pārvaldīšanas politiku un atbilstošās procedūras, nodrošina adekvātu interešu konflikta situāciju identificēšanu un novēršanas vai ierobežošanas pasākumu īstenošanu gadījumos, kad darījumi tiek veikti ar personām, kuras ir saistītas ar iestādi.
57. Iestāde nodrošina, ka šo noteikumu 56. punktā minētās politikas un procedūras ietver:
57.1. lēmumu pieņemšanas kārtību;
57.2. darījumu klasifikāciju;
57.3. darījumu piešķiršanas un izpildes nosacījumus;
57.4. interešu konflikta riska novērtēšanas kārtību pirms darījuma veikšanas;
57.5. interešu konflikta situāciju aprakstu;
57.6. darījumu dokumentēšanas kārtību, kas ietver šādu informāciju:
57.6.1. darījuma partnera vārds un uzvārds vai nosaukums un tā statuss;
57.6.2. darījuma veids, būtība un summa;
57.6.3. darījumam piemērojamie noteikumi;
57.6.4. darījuma apstiprināšanas datums;
57.6.5. personas vārds un uzvārds vai struktūrvienības, kura pieņēmusi lēmumu par darījuma apstiprināšanu, nosaukums un lēmumā ietvertie nosacījumi;
57.6.6. informācija par to, vai darījums veikts saskaņā ar tirgus nosacījumiem;
57.6.7. informācija par to, vai darījums veikts saskaņā ar nosacījumiem, kas attiecināmi uz visiem iestādes darbiniekiem.
Šis dokuments neaizstāj oficiālo publikāciju izdevumā Latvijas Vēstnesis. Mēs neuzņemamies atbildību par iespējamām neprecizitātēm, kas radušās oriģināla pārveidošanā šajā formātā.
Šis teksts tiek publicēts saskaņā ar paša avota likumi.lv atkalizmantošanas noteikumiem, nevis saskaņā ar Legalize licenci vai publiskā īpašuma licenci.
likumi.lv
brīvi pieejams (oficiālie valsts izdevumi nav aizsargāti ar autortiesībām)