Hoida KYC-tietojen säilyttäminen turvallisesti ja lainmukaisesti
Oman alan sääntely, GDPR, rahanpesulaki… Ei ihme, jos monet päällekkäiset ohjeet asiakasdatan säilyttämiseen tuntuvat hermoja koettelevalta palapeliltä. Miten hoidat tietojen säilytyksen järkevästi?
Ilmoitusvelvollisen yrityksen pitää kerätä haltuunsa aika liuta arkaluontoista tuntemistietoa. Henkilö-, osoite- ja rekisteritietojen lisäksi rahanpesulaki määrää, että asiakkaan tuntemiseen liittyen on säilytettävä muun muassa:
- asiakirjojen tunnistetietoja
- tietoja asiakkaan toiminnasta, liiketoiminnan laadusta ja laajuudesta
- tietoja asiakkaan taloudellisesta asemasta
- tietoja perusteista liiketoimen tai palvelun käytölle ja
- tietoja varojen alkuperästä
…vain muutamia mainitaksemme. (Katso koko lista: Finlex.fi)
Pidä KYC-data visusti erillään muusta asiakasdatasta
Palapeliä kannattaa lähestyä ensin näistä kolmesta kulmasta, jotka liittyvät asiakastietojen säilytysaikaan:
1. Asiakkaan tuntemista koskevat tiedot täytyy päivittää säännöllisesti ja säilyttää luotettavalla tavalla vielä viisi vuotta asiakassuhteen päättymisen jälkeen.
2. Oman toimialasi lainsäädäntö määrää erilaisia säilytysaikoja asiakkaisiisi liittyville dokumenteille, kuten kirjanpitoaineistoille, tilintarkastusraporteille tai kauppakirjoille.
3. GDPR-lainsäädännön hengessä yksityishenkilöitä koskevaa tietoa – jota myös osa KYC-datasta on – säilytetään yrityksen hallussa vain sen verran ja niin pitkään kuin on tarpeellista, ei enempää.
Ei ihme, että rahanpesulaki vaatii säilyttämään KYC-tiedot erillään muusta asiakasdatasta. Ohje on paitsi lain vaatimus, myös käytännöllinen tapa huolehtia siitä, että erilaisten tietojen säilytysajat eivät alitu eivätkä ylity.
Toisin sanottuna: jos KYC-data on ripoteltu eri tiedostoihin, sitä on vaikeaa käsitellä lakien mukaan.
Netvisor KYCiä käyttämällä vastaat vaivatta yhtäaikaisiin tietojen säilytyksen vaatimuksiin.
💡 Tiesitkö tätä: Netvisor KYCin CRM-integraatio on suunniteltu hyvien compliance-käytäntöjen varaan. Perustiedot siirtyvät järjestelmästä toiseen ja vältät tuplatyön, mutta varsinaiset tuntemistiedot pysyvät visusti omassa laarissaan.
Automaattinen hälytys muistuttaa, kun KYC-tietojen säilytysaika päättyy
Muistin varassa toimiminen on haavoittuvainen taktiikka, jos haluat varmistaa asiakasdatan lainmukaisen säilytyksen. Ja onhan se aika kuormittavaakin.
KYC-tietojen osalta helpointa on käyttää tuntemistietojen säilyttämiseen järjestelmää, joka muistuttaa automaattisesti tietojen poistamisesta. Hälytykset helpottavat sekä nykyisten asiakkaiden tietojen uusimista että jo lopettaneiden asiakkaiden datan hallintaa.
Saan järjestelmästä viikoittain sähköpostiini koosteen siitä, mitä on työlistalla ja mitä uutta asiakkaiden tiedoissa on tapahtunut. Ainakin minua tuo ominaisuus helpottaa todella paljon. Muutenkin juuri hälytykset ja ilmoitukset ovat olleet positiivisin yllätys ohjelmiston käytössä, ja osaan jo odottaakin niitä. Ne ovat oikeasti hyvä arkipäivän apu.
Annika Laamanen – Vakuutusmeklari, Risk Link Oy
Kotimainen yritys huolehtii datasi tietoturvasta
Palapelin neljäs, yhtä tärkeä palanen on tietojen säilytyksen turvallisuus. Se korostuu entisestään kyberuhkien ja tietoturvasääntelyn jatkuvan lisääntymisen myötä.
KYC-tiedoista vastaavana haasta itsesi vastaamaan näihin kysymyksiin:
- Kenen hallussa sähköiset tietokantasi ovat?
- Kuka huolehtii, että tiedot ovat suojassa tunkeilijoilta?
- Miten vastuut jakautuvat, jos yritykseesi kohdistuisi kyberhyökkäys?
- Miten tietoturvan jatkuva kehittäminen on järjestetty?
Netvisor KYC on varma valinta yritykselle, joka haluaa nyökytellä tyynesti listan läpi.
Kotimainen yritys huolehtii datasi tietoturvasta. Visma Solutionsin leveillä hartioilla tietojen suojausta kehitetään jatkuvasti vastaamaan muuttuviin uhkiin. Et joudu tilanteeseen, jossa omalla palvelimellasi majailevat KYC-excelit olisivat yhtäkkiä rikollisten käsissä.
Katso, miten KYC-prosessi hoituu Netvisor KYCillä: