公司反洗钱与反恐怖融资 (AML & CTF) 政策

反洗钱与
反恐怖融资 (AML & CTF) 政策
1. 目的
本政策规定了 GoldTakas FZCO(以下简称“GoldTakas”)在迪拜多种商品中心(DMCC)开展贵金属交易活动的 AML/CFT 框架。其确保遵守适用的国际标准,尤其是阿拉伯联合酋长国(UAE)针对 DPMS 实体的强制性法律和法规。本政策旨在最大限度地降低所有运营中的 AML/CFT 风险,并在员工、业务合作伙伴和客户之间维持道德环境。
 
2. 范围
本政策适用于 GoldTakas 的整个贵金属供应链、商业交易和金融运营,包括客户接纳、交易、结算、物流和持续监测。对所有在 UAE 登记的交易、客户、供应商、中介及员工具有约束力。
 
3. 法律依据与国际标准
GoldTakas 遵循以下国际标准:
•  金融行动特别工作组(FATF)建议。
•  联合国安理会决议(UNSCR)。
•  经合组织(OECD)矿产负责任供应链尽职调查指南。
•  OFAC 和欧盟制裁机制(在合同或司法管辖要求时适用)。
下列 UAE 法律文书对 DMCC/DPMS 运营具有约束力,并已纳入本政策:
•  2025 年第 (10) 号联邦法令——《反洗钱、反恐怖融资及反武器扩散融资法》。
•  2019 年第 (10) 号内阁决议——《AML/CFT 法实施细则》(包括 CDD/EDD、记录保存、内部控制和保密)。
•  2020 年第 (74) 号内阁决议——定向金融制裁(联合国及 UAE 本地名单)及 UNSCR 实施(“立即冻结”)。
•  2020 年第 (58) 号内阁决议——最终受益人(UBO)程序(登记、维护并更新 UBO 数据)。
•  2024 年第 (71) 号内阁决议——MoE/MoJ 监管下的 AML/CFT 行政违规与罚款统一清单。
•  UAE FIU goAML 注册及 DNFBP 的报告义务(包括 STR/SAR 和 DPMSR)。
•  MoE 第 08/AML/2021 号通函——阈值交易的 DPMSR 报告。
•  DMCC 公司条例 2020 及与经合组织一致的贵金属供应链基于风险的尽职调查《DMCC 实务指南与规则》。
 
4. 基于风险的方法
GoldTakas 采用基于风险的方法(RBA)以识别、评估、缓释并监测涵盖客户、产品/服务、地理位置、分销渠道及供应链的 AML/CFT 风险。
4.1 原则
•  对每个客户/关系及交易进行风险识别和评估(低/中/高)。
•  通过 CDD/EDD、监测和升级进行相称的缓释(重点关注高风险)。
•  基于风险的持续监测以及定期复核和更新周期。
•  高级管理层批准 AML/CFT 政策和风险偏好;合规官/MLRO 监督实施,并向高级管理层(以及按要求向监管机关)提交半年度报告。
4.2 风险因素
GoldTakas 根据国际标准及适用的 UAE AML/CFT 法规(包括 2025 年第 (10) 号联邦法令和 2019 年第 (10) 号内阁决议)考虑多种因素以管理风险。这些因素分为四大类:
4.2.1 客户风险因素:
•  客户性质:客户是自然人还是法人?谁是最终受益人(UBO)?对法人实体的最终所有权结构和经营范围进行严格审查。
•  客户历史:客户是否曾与洗钱或恐怖融资相关?是否在制裁名单上?所有客户均按照 UAE 本地恐怖分子名单、联合国综合名单及其他适用制裁数据库(OFAC、欧盟)进行筛查。
•  客户行为:客户交易是否与公司规模和业务范围相称?是否存在异常或无法解释的交易行为?
4.2.2 地理风险因素:
•  客户或交易的地理位置:GoldTakas 评估客户或交易是否来自高风险地区(例如 FATF 或 UAE 当局认定的洗钱或恐怖融资高风险地区)。
•  经营国家:审查交易所在国或供应链中国家的 AML/CFT 法律和实务合规水平,特别关注 UAE 中央银行或 FATF 认定的高风险司法管辖区。
4.2.3 产品和服务风险因素:
•  贵金属类型:某些金属可能带来更高的洗钱和恐怖融资风险(例如黄金等流动性强的贵金属)。
•  交易类型与规模:现金交易、跨境转账和异常大额交易可能带来更高风险。所有交易均按照 UAE 的 goAML 报告义务进行监测。
4.2.4 供应链与第三方风险:
•  供应商和业务伙伴审查:GoldTakas 评估所有供应商和业务伙伴的 AML/CFT 合规情况,并确保贵金属来源可靠。供应商也按照 UAE 及国际制裁名单进行筛查。
•  可追溯性:供应链的可追溯性得到保障并形成文件。如任何环节存在不确定或风险,将进行额外审查。供应链文件按照 UAE 记录保存要求至少保存五(5)年。
4.3 风险管理工具
GoldTakas 遵循国际标准及 UAE 在 2025 年第 (10) 号联邦法令和 2019 年第 (10) 号内阁决议下的要求,采用多种策略和工具管理 AML/CFT 风险。包括:
•  客户尽职调查(CDD)与强化尽职调查(EDD):核实身份及最终受益人(UBO);了解业务关系的目的和性质;对较高风险客户获取资金来源和财富来源信息。在风险较高时采取强化措施。
•  交易监测与案件管理:使用自动化规则、警报和监测工具检测异常或可疑活动。所有调查、决定和结果均记录在案并接受复核。
•  可疑交易报告(STR)/可疑活动报告(SAR):所有可疑交易上报 MLRO,必要时通过 UAE FIU 运营的 goAML 平台进行报告。决定和报告均记录并保存。
•  指定非金融行业(DNFBP)报告:作为贵金属和宝石交易商,GoldTakas 遵守 UAE 的 DPMSR 报告义务,确保及时完整地提交报告并保留系统回执。
•  记录保存:所有 CDD 文件、交易记录、监测数据、STR/SAR/DPMSR 提交及相关函件至少保存五(5)年,在调查、审计或法律要求时保存更久。
•  电汇:依据 UAE AML 法规,3,500 AED 及以上的国际电汇必须包含规定的完整发起人和收款人信息。不符合上述要求的交易将不予处理。
4.4 对高风险客户/交易的附加措施
•  强化资金/财富来源及最终受益人的核实。
•  缩短 KYC 更新周期,加强持续监测。
•  在接纳/继续业务之前需经高级管理层(或 MLRO)批准。
•  当风险无法缓释时,可拒绝或退出关系。
 
5. 了解你的客户(KYC)与 CDD 触发条件
GoldTakas 至少在以下情形开展 CDD:
1. 对所有客户的接纳阶段。
2. 对等于或超过 AED 55,000 的偶发交易(单笔或看似相关的交易)。
3. 对等于或超过 AED 3,500 的偶发电汇。
4. 存在犯罪嫌疑时(不论金额)。
5. 对此前获得的身份资料的充分性或真实性存在疑问时。
5.1 KYC 文件(基础)
•  自然人:身份证/护照;地址证明(如水电费账单/租约)、银行资料。
•  法人:营业/商业执照、章程与备忘录、授权签字人名单、UBO 声明及配套身份证件、地址证明、银行资料。
•  根据风险合理要求的任何其他文件。
5.2 最终受益人(UBO)
对于法人/结构,需识别并核实 UBO(≥25% 的所有权/控制权或等同控制权),并依据 2020 年第 (58) 号内阁决议和登记机关要求保持准确、最新的 UBO 信息。
5.3 DPMSR(阈值报告)
对符合条件的交易(例如与自然人或 B2B 进行的 ≥ AED 55,000 现金交易;符合 FIU/MoE 标准的国际电汇),应在规定时限内通过 goAML 提交 DPMSR,并附必要的身份和支持文件。
5.4 负责任的采购(DMCC/经合组织)
对较高风险或冲突影响/高风险来源,适用与经合组织五步框架一致的《DMCC 实务指南》和《DMCC 风险基础尽职调查规则》:(i) 建立稳健的公司管理体系,(ii) 风险评估,(iii) 风险缓释与应对策略,(iv) 独立的第三方评审,(v) 年度报告。
 
6. 可疑活动/交易报告(STR/SAR)
员工应通过内部报告流程及时将可疑情形上报 MLRO。一经确认,GoldTakas 将通过 goAML 不迟延地向 UAE FIU 提交 STR/SAR。严禁“通风报信”(tipping-off)。
所有 STR/SAR 记录(包括内部评估)至少保存 5 年。决定和理由均形成文件,并应监管机关要求提供。
 
7. 与第三方合作及供应商审计
GoldTakas 在合作前及合作期间定期对第三方和供应商进行尽职调查,包括 KYC/UBO 核实、AML 控制评估、来源/可追溯性以及制裁/TFS 筛查(接纳前及之后每日进行)。
 
8. 培训与意识
至少每年开展一次按岗位定制的 AML/CFT 培训,内容涵盖 KYC/EDD、识别与上报警示信号、STR/SAR 与 DPMSR 报告、TFS 流程以及记录保存。出勤和评估记录保存不少于 5 年。
 
9. 内部治理、合规与审计
GoldTakas 任命具有相应资历和经验的合规官(MLRO)。MLRO 负责监督 AML/CFT 框架、调查上报案件、决定 STR/SAR/DPMSR 提交、与相关机关协调,并向高级管理层(以及在需要时向监管机关)提交半年度报告。
独立审计/测试定期评估政策的有效性和控制的充分性。所有 AML/CFT 政策、程序、控制及工作底稿均予保留,并应监管机关要求提供。
与 CDD、监测、STR/SAR/DPMSR 及治理相关的记录依《实施细则》保存不少于 5 年。
 
10. 定向金融制裁(TFS)
•  在接纳及持续期间,每日对照联合国综合名单和 UAE 本地恐怖分子名单进行筛查。
•  经确认匹配后,立即在不预先通知的情况下冻结资金/资产(“立即冻结”),并停止提供服务。
•  在规定时限内(例如冻结行动应在 2 个工作日内)通知 UAE Executive Office 及主管监管机关(如 MoE)。
•  对潜在受被列名人员控制的实体进行所有权/控制权测试;保留详细的冻结/通知记录。
•  严格按照指南处理豁免请求(例如基本/人道开支),并取得当局批准。
 
11. 处分与纪律
违反本政策的内部行为可能导致纪律处分。违反监管规定的还可能触发 2024 年第 (71) 号内阁决议及其他适用措施下的行政处罚。
 
12. 政策更新
本政策至少每年复核一次,并在 UAE 相关 AML/CFT、TFS、UBO 或 DMCC 要求发生变化或内部审计/风险评估指出需要修订时进行复核。