🎯 Kostenlose iGaming-Online-Tools        

Sorgfaltspflichten gegenüber Kunden: Die 4 Säulen

Zuletzt aktualisiert am 7. April 2026 von Caesar Fikson

Wer ein Online-Casino oder einen Sportwettenanbieter betreibt, agiert zwangsläufig wie ein Finanzinstitut – ob man will oder nicht. Den Regulierungsbehörden ist es egal, ob man im Glücksspielgeschäft tätig ist. Ihnen ist wichtig, dass Geld über die Plattform fließt, und das macht Sorgfaltspflichten gegenüber Kunden Ihre rechtliche Realität. Ignorieren Sie sie, und Sie werden sehen hohe Geldstrafen, Führerscheinentzug oder Schlimmeres..

Die CDD-Abschlussverordnung legte vier Kernpfeiler fest, die definieren, wie Finanzinstitute, einschließlich iGaming-Anbieter, Kunden identifizieren und verifizieren müssen. Diese Anforderungen umfassen alles von der Erfassung grundlegender Identitätsinformationen bis hin zur Identifizierung der Kunden. wirtschaftliche Eigentümer hinter den Konten juristischer Personen. Für Compliance-Beauftragte und Betreiber im Glücksspielsektor ist das Verständnis dieser Säulen nicht optional; es ist die Grundlage für Aufrechterhaltung des Betriebs.

At NowGWir konzentrieren uns auf die technischen und regulatorischen Rahmenbedingungen, die einen reibungslosen Betrieb von iGaming-Unternehmen gewährleisten. Dieser Leitfaden erläutert die vier Säulen der Kundenprüfung (CDD), erklärt, wann eine verstärkte Sorgfaltspflicht erforderlich ist, und führt Sie durch die praktischen Compliance-Schritte, die Ihr Unternehmen befolgen muss. Ob Sie eine neue Plattform einführen oder Ihr bestehendes Geldwäschebekämpfungsprogramm optimieren – hier finden Sie alle relevanten Details.

Was die Sorgfaltspflichten gegenüber Kunden bedeuten

Sorgfaltspflichten gegenüber Kunden stellen die rechtlichen Verpflichtungen dar, die Finanzinstitute erfüllen müssen, um ihre Kunden zu identifizieren und zu überprüfen.

Das Financial Crimes Enforcement Network (FinCEN) definiert diese Anforderungen als einen systematischen Prozess zur Datenerhebung genaue Informationen über Kontoinhaber und die Bewertung der Risiko Sie repräsentieren. Für iGaming-Anbieter bedeutet dies, dass ein Benutzername und eine E-Mail-Adresse nicht ausreichen. Sie benötigen einen dokumentierten Identitätsnachweis, eine Adressverifizierung und in vielen Fällen Einblick in die Herkunft der über Ihre Plattform fließenden Gelder.

Die grundlegende Definition und der rechtliche Rahmen

Die CDD-Anforderungen ergeben sich aus der Bankgeheimnisgesetz und nachfolgende Geldwäschebekämpfungsvorschriften, die Online-Glücksspielplattformen als FinanzinstitutenSie sind verpflichtet, ein schriftliches Programm einzurichten und aufrechtzuerhalten, das verhindern soll, dass Ihre Plattform zur Geldwäsche oder Terrorismusfinanzierung missbraucht wird. Die CDD-Abschlussverordnung, die im Mai 2018 in Kraft trat, erweiterte diese Verpflichtungen um die obligatorische Identifizierung von wirtschaftliche Eigentümer Für juristische Personen als Kunden. Diese Regelung schloss eine Gesetzeslücke, die es Briefkastenfirmen zuvor ermöglicht hatte, Konten zu eröffnen, ohne offenzulegen, wer diese kontrollierte.

Die Vorschriften gelten für verschiedene Phasen der Kundenbeziehung. Sie müssen bei der Eröffnung eines neuen Kunden die Kundenprüfung (CDD) durchführen. neue Kontenbei der Durchführung von Transaktionen oberhalb bestimmter Dollar-Schwellenwerteund immer dann, wenn Sie verdächtige Aktivitätsmuster feststellen. Ihr Compliance-Programm benötigt dokumentierte Verfahren für jeden dieser Auslöser, und die Aufsichtsbehörden erwarten, dass Sie diese in allen Kundensegmenten konsequent anwenden.

Die Kernkomponenten von CDD

CDD lässt sich in vier unterschiedliche, aber miteinander verbundene Prozesse unterteilen. Zunächst müssen Sie Kundenidentität überprüfen Verwenden Sie dazu amtliche Dokumente und gleichen Sie die dort angegebenen Informationen mit öffentlichen Registern oder Datenbanken von Drittanbietern ab. Zweitens müssen Sie die folgenden Angaben überprüfen: wirtschaftliche Eigentümer von juristischen Personen, d. h. jeder, der 25 % oder mehr des Unternehmens besitzt oder maßgeblichen Einfluss darauf ausübt. Drittens müssen Sie Folgendes verstehen: Natur und Zweck Viertens müssen Sie Kundenbeziehungen pflegen, um geeignete Risikoprofile zu entwickeln. laufende Überwachung um verdächtige Transaktionen zu erkennen und zu melden.

Die kontinuierliche Überwachung bedeutet, dass CDD keine einmalige Angelegenheit ist. Sie sind verpflichtet, die Informationen während des gesamten Kundenlebenszyklus aktuell zu halten.

Diese Komponenten ergeben zusammen ein vollständiges Bild Ihres Geschäftspartners. Ein Spieler, der monatlich 500 Dollar von einem verifizierten Bankkonto einzahlt, stellt ein anderes Bild dar. Risikoprofil als jemand, der unregelmäßige Krypto-Einzahlungen in Höhe von insgesamt 50,000 US-Dollar tätigt. Ihr CDD-System muss diese Unterschiede erkennen und entsprechende Maßnahmen ergreifen. Überprüfungsverfahren basierend auf dem damit verbundenen Risikograd.

Wie sich CDD von einfachen Identitätsprüfungen unterscheidet

Viele Bediener verwechseln grundlegende Kenntnisse. Identitätsprüfung mit vollständigen Anforderungen an die Kundenprüfung. Der Abgleich eines Führerscheins mit einem Selfie stellt die Einhaltung des Kundenidentifizierungsprogramms (CIP) dar, welches jedoch nur eine Komponente der Kundenprüfung (CDD) ist. Der umfassendere CDD-Rahmen erfordert darüber hinaus mehrere weitere Schritte, wie die Bewertung von TransaktionsmusterÜberwachung auf ungewöhnliche Aktivitäten und Führung von Dokumentationen, die belegen, dass Sie verstehen, warum der Kunde mit Ihnen Geschäfte macht.

Standardmäßige Identitätsprüfungen beschränken sich in der Regel auf die Bestätigung, dass Name, Geburtsdatum, Adresse und Ausweisnummer in den verschiedenen Dokumenten übereinstimmen. CDD verlangt jedoch die Erfassung zusätzlicher Informationen über ArbeitsverhältnisSie benötigen außerdem Richtlinien, die festlegen, wann Sie aktualisierte Dokumente anfordern oder bestimmte Maßnahmen ergreifen. Dazu gehören das erwartete Transaktionsvolumen und die Herkunft der Gelder für Konten mit hohem Wert. verstärkte Sorgfaltspflicht für Kunden, die bestimmte Risikoindikatoren auslösen.

Der praktische Unterschied zeigt sich, wenn Aufsichtsbehörden Ihr Programm prüfen. Sie werden nicht nur überprüfen, ob Sie die Identitäten bei der Kontoeröffnung verifiziert haben, sondern auch, ob Sie diese ordnungsgemäß verwaltet haben. Aktuelle InformationenSie müssen nachweisen, ob Sie verdächtige Muster an die Compliance-Teams weitergeleitet haben und ob Ihre Risikobewertungen tatsächlich mit dem dokumentierten Kundenverhalten übereinstimmen. Ihr CDD-Programm muss belegen, dass Sie Konten aktiv überwachen und die Risikobewertungen entsprechend anpassen. tatsächliche Aktivität, nicht nur die anfänglichen Antragsdaten.

Warum CDD für Compliance und Risikokontrolle wichtig ist

Ohne angemessene Maßnahmen lässt sich kein nachhaltiges iGaming-Unternehmen führen. Sorgfaltspflichten gegenüber Kunden in Kraft. Die Aufsichtsbehörden betrachten die Nichteinhaltung als eine direkte Bedrohung für die Integrität des FinanzsystemsSie reagieren mit Durchsetzungsmaßnahmen, die Ihren gesamten Betrieb lahmlegen können. Die Folgen reichen über rechtliche Strafen hinaus und umfassen Reputationsschäden, die eine Sicherung nahezu unmöglich machen. Bankbeziehungen oder Lizenzen in mehreren Jurisdiktionen zu unterhalten. Ihr CDD-Programm stellt Ihre erste Verteidigungslinie sowohl gegen behördliche Kontrollen als auch gegen Finanzkriminelle dar, die es gezielt auf Glücksspielplattformen abgesehen haben.

Die direkten rechtlichen Folgen mangelhafter CDD

Finanzinstitute, die es versäumen, angemessene Maßnahmen umzusetzen CDD-Programme Ihnen drohen Strafen in Millionenhöhe, die schnell ansteigen können. Das Office of the Comptroller of the Currency (OCC) und FinCEN haben Durchsetzungsmaßnahmen gegen Unternehmen mit Bezug zum Glücksspiel eingeleitet, was zu folgenden Konsequenzen geführt hat: Geldstrafen von über 100 Millionen Dollar Bei Verstößen gegen Ihr Geldwäscheprogramm kann Ihre zuständige Glücksspielbehörde Ihre Lizenz vollständig entziehen, wenn sie feststellt, dass Ihre Sorgfaltspflichten nicht den Mindeststandards entsprechen. Dies bedeutet, dass Sie den Zugang zu diesem Markt dauerhaft verlieren.

Die Aufsichtsbehörden unterscheiden nicht zwischen vorsätzlichen Verstößen und fahrlässigen Versäumnissen. Sie bewerten, ob Ihr CDD-System die aufgetretenen verdächtigen Aktivitäten mit hinreichender Sicherheit hätte aufdecken können.

Über die unmittelbaren Geldstrafen hinaus lösen Verstöße gegen regulatorische Bestimmungen weitere Konsequenzen aus. Einwilligungsbefehle Dies zwingt Sie zur Umsetzung kostspieliger Sanierungsprogramme unter staatlicher Aufsicht. Sie müssen unabhängige Compliance-Berater beauftragen, historische Konten prüfen und sich jahrelang einer verstärkten Überwachung unterziehen. Diese Einverständniserklärungen werden öffentlich zugänglich, was Ihre Möglichkeiten zur Sicherung Ihrer Rechte erschwert. Zahlungsabwicklung Beziehungen pflegen oder in neue Märkte expandieren, in denen die Aufsichtsbehörden Ihre bisherige Durchsetzungspraxis überprüfen.

Der operationelle Risikoaspekt

Schwache CDD-Praktiken schaffen Sicherheitslücken, die Kriminelle aktiv ausnutzen. Geldwäscher identifizieren Plattformen mit mangelhaften CDD-Praktiken. Verifizierungsverfahren und nutzen sie, um illegale Gelder über strukturierte Einzahlungen und koordinierte Wettmuster zu verarbeiten. Ihre Plattform wird zum Vehikel für Layering-Transaktionen Dadurch werden kriminelle Erträge verschleiert, und wenn die Strafverfolgungsbehörden das Geld zurückverfolgen, taucht Ihr Unternehmen in der Ermittlungsakte auf.

Mangelhafte Sorgfaltspflicht setzt Sie auch folgenden Risiken aus: Verluste durch Betrug das wirkt sich direkt auf Ihr Geschäftsergebnis aus. Spieler, die die ordnungsgemäße Identitätsprüfung umgehen, verwenden häufig gestohlene Zahlungsdaten oder beteiligen sich an solchen Machenschaften. Bonusmissbrauchssysteme Das belastet Ihr Werbebudget. Ohne ordnungsgemäße Kundenprüfung (CDD) können Sie die Netzwerke verbundener Konten oder die wirtschaftlich Berechtigten, die diese Angriffe orchestrieren, nicht identifizieren. Rückbuchungen von kompromittierten Konten erhöhen Ihr Risiko. Gebühren für die Zahlungsabwicklung und riskieren, dass Ihre Händlerkonten gekündigt werden, was Ihre Möglichkeit, Einzahlungen entgegenzunehmen, praktisch zunichtemacht.

Wer muss die CDD-Anforderungen befolgen und wann gelten sie?

Die Bankgeheimnisgesetz Die Definition von Finanzinstituten ist weit gefasst und umfasst auch Ihren iGaming-Betrieb, egal ob Sie ein Casino, ein Sportwettenbüro oder beides betreiben. Sie unterliegen den Sorgfaltspflichten gegenüber Kunden, sobald Sie Kundengelder annehmen, überweisen oder speichern. Das bedeutet praktisch, dass praktisch jeder lizenzierte Glücksspielplattform Sie benötigen ein konformes Programm. Die Vorschriften sehen keine Ausnahmen für Kleinunternehmer oder solche vor, die bestimmte Märkte bedienen. Wenn Sie Transaktionen verarbeiten, die über Staats- oder Landesgrenzen hinweg erfolgen, unterliegen Sie den Bundesvorschriften. Sorgfaltspflichten gegenüber Kunden unabhängig von Ihrem Jahresumsatz oder der Anzahl Ihrer Spieler.

Finanzinstitute, die unter die Regelung fallen

Banken, Kreditgenossenschaften und Wertpapierhändler stellen die offensichtlichen Ziele der CDD-Vorschriften dar, aber die FinCEN-Definitionen Die Bestimmungen reichen weit über den traditionellen Finanzsektor hinaus. Finanzdienstleistungsunternehmen, darunter Zahlungsabwickler und Kryptowährungsbörsen, die Glücksspieltransaktionen ermöglichen, müssen umfassende Sorgfaltspflichten gegenüber Kunden (CDD) einführen. Spielbanken und Casinos fallen ausdrücklich unter diese Regelung, ebenso wie alle Unternehmen, die Glücksspiele anbieten. Finanzdienstleistungen als Teil ihrer Kerngeschäftstätigkeit.

Ihre Plattform löst Versicherungsschutz aus, wenn Sie Kundenkonten verwalten, Ein- oder Auszahlungen bearbeiten oder als Vermittler fungieren. GeldtransaktionenDer regulatorische Rahmen behandelt Sie hinsichtlich der Sorgfaltspflichten genauso wie eine Bank, obwohl Ihr Hauptgeschäft im Unterhaltungssektor und nicht im traditionellen Bankwesen liegt. Auch die Zahlungsdienstleister, mit denen Sie zusammenarbeiten, unterliegen den Sorgfaltspflichten, was bedeutet, dass Sie sicherstellen müssen, dass Ihre Verarbeitungspartner Sorgen Sie für die Einhaltung der Vorschriften und die Sicherheit Ihres Unternehmens vor Folgehaftung.

Wenn Sie Einzahlungen von mehr als 3,000 US-Dollar in einer einzelnen Transaktion oder insgesamt mehr als 10,000 US-Dollar innerhalb von 24 Stunden annehmen, gelten zusätzlich zu den Standard-CDD-Vorschriften erweiterte Meldepflichten.

Auslöser, die CDD-Verpflichtungen aktivieren

Bei der Eröffnung müssen Sie die Sorgfaltspflichten gegenüber Ihren Kunden erfüllen. neue KontenIm Glücksspieljargon bezeichnet dies den Zeitpunkt, an dem ein Spieler die Registrierung abschließt und seine Ausweisdokumente einreicht. Die Kontoeröffnung bietet Ihnen die wichtigste Gelegenheit, die erforderlichen Informationen zu sammeln und die wirtschaftliche Eigentümerschaft zu verifizieren. GeschäftseinheitenWenn man mit der Überprüfung erst nach der ersten Einzahlung beginnt, entstehen Compliance-Lücken, die von den Aufsichtsbehörden bei Prüfungen beanstandet werden.

Bestimmte Transaktionsschwellenwerte zwingen Sie zu zusätzlichen Sorgfaltsprüfungen, selbst für bestehende Konten. Drahtübertragung Bei Beträgen über 3,000 US-Dollar müssen Sie die Identität des Kunden überprüfen und die entsprechenden Nachweise aufbewahren. Transaktionen, die so gestaltet sind, dass sie die Meldepflichten umgehen, lösen automatisch eine Meldung aus. verdächtige AktivitätsberichteDas bedeutet, dass Sie Überwachungssysteme benötigen, die Muster von Einlagen knapp unterhalb der Schwellenwerte erkennen.

Änderungen der Kontoinhaberschaft oder Kontrollstruktur erfordern aktualisierte CDD-Verfahren. Wenn ein bestehender Kunde hinzufügt autorisierte BenutzerWenn sich die Unternehmensstruktur ändert oder die Kontoinhaberschaft übertragen wird, müssen Sie die neuen Parteien überprüfen und Ihre Daten aktualisieren. Vorteilhafter Besitz Aufzeichnungen. Das Erkennen ungewöhnlicher Aktivitätsmuster, wie z. B. plötzlicher Anstieg des Transaktionsvolumens oder geografischer Anomalien bei den Anmeldeorten, löst ebenfalls verstärkte Überprüfungsanforderungen aus, selbst wenn kein bestimmter Dollar-Schwellenwert gilt.

Die vier Säulen der FinCEN CDD-Endgültigen Regelung

Die CDD-Abschlussverordnung legt vier spezifische Säulen fest, die Ihre Compliance-Pflichten als Finanzinstitut definieren. Diese Säulen stellen unterschiedliche, aber miteinander verbundene Anforderungen dar, die zusammen ein umfassendes Gesamtbild ergeben. Due-Diligence-RahmenIhr iGaming-Unternehmen muss alle vier Säulen gleichzeitig umsetzen, und die Regulierungsbehörden bewerten Ihr Programm anhand der Effektivität der Umsetzung jeder einzelnen Komponente. Die Regelung erlaubt es Ihnen nicht, die umzusetzenden Elemente je nach Geschäftsmodell oder Kundenstamm auszuwählen.

Säule 1: Kundenidentifizierung und -verifizierung

Sie müssen die Identität jedes Kunden, der ein Konto eröffnet, bei der Kontoeröffnung feststellen und überprüfen. Diese Säule erfordert die Erhebung von Daten. spezifische IdentifikationsinformationenDazu gehören Name, Geburtsdatum, Adresse und US-Identifikationsnummer bzw. Reisepassnummer für ausländische Staatsangehörige. Ihre Verifizierungsverfahren müssen Dokumente, nicht-dokumentarische Methoden oder eine Kombination aus beidem verwenden, um zu bestätigen, dass die angegebenen Informationen tatsächlich der Person gehören, die das Konto eröffnet hat. Für iGaming-Plattformen bedeutet dies die Implementierung von automatisierte Verifizierungssysteme die Regierungsdatenbanken abgleichen und Identitätsdokumente anhand von Betrugsindikatoren überprüfen, bevor Einzahlungen zugelassen werden.

Säule 2: Ermittlung und Überprüfung des wirtschaftlich Berechtigten

Jeder juristische Kunde löst obligatorische Aktionen aus Vorteilhafter Besitz Anforderungen im Rahmen dieser Säule. Sie müssen Personen identifizieren und deren Identität überprüfen, die 25 % oder mehr der Anteile an dem Unternehmen besitzen, sowie mindestens eine Person, die maßgeblichen Einfluss ausübt. Kontrolle Darüber hinaus benötigt Ihre Plattform dokumentierte Verfahren zur Erfassung von Eigentumsnachweisen mittels Zertifizierungsformularen und zur Überprüfung dieser Personen anhand derselben Standards wie bei natürlichen Kunden. Diese Säule schließt die Lücke der Briefkastenfirmen, die Kriminelle zuvor ausgenutzt haben, um ihre Identität hinter Firmenstrukturen zu verbergen.

Zu den juristischen Personen zählen LLCs, Personengesellschaften, Kapitalgesellschaften und Trusts, ausgenommen sind jedoch börsennotierte Unternehmen und bestimmte regulierte Einrichtungen, die bereits Offenlegungspflichten hinsichtlich der wirtschaftlichen Eigentümer unterliegen.

Säule 3: Die Natur und den Zweck von Kundenbeziehungen verstehen

Sie müssen einen entwickeln Kundenrisikoprofil Basierend auf den bei der Kontoeröffnung erhobenen Informationen. Diese Säule erfordert, dass Sie verstehen, was der Kunde mit dem Konto beabsichtigt, was bedeutet, dass Sie Informationen über die Erwartungen sammeln müssen. TransaktionsvolumenDie Risikobewertung bestimmt die Herkunft der Mittel und die Geschäftstätigkeit. Sie legt fest, in welchem ​​Umfang das Konto überwacht wird und ob eine verstärkte Sorgfaltsprüfung erforderlich ist.

Säule 4: Laufende Überwachung auf verdächtige Transaktionen

Ihre Sorgfaltspflichten gegenüber Kunden Die Überwachung erstreckt sich über die gesamte Kundenbeziehung, nicht nur auf die Kontoeröffnung. Sie müssen verdächtige Transaktionen kontinuierlich erkennen und melden sowie die Kundendaten aktuell halten. Dieser Aspekt erfordert automatisierte Systeme, die ungewöhnliche Transaktionen kennzeichnen. Aktivitätsmuster, regelmäßige Überprüfungen von Hochrisikokonten und Verfahren zur Aktualisierung von Kundendaten bei sich ändernden Umständen oder auftretenden Unstimmigkeiten.

Wirtschaftliches Eigentum: Wie man es identifiziert und überprüft

Die Ermittlung der wirtschaftlich Berechtigten stellt den komplexesten Aspekt dar. Sorgfaltspflichten gegenüber Kunden Für Konten von juristischen Personen müssen Sie die Unternehmensstrukturen durchdringen, um die tatsächlichen Eigentümer und Kontrollinhaber des Unternehmens zu identifizieren. Dies bedeutet, dass Sie über die Kontoeröffner hinausblicken müssen. Ihre Plattform muss Informationen über Personen sammeln und verifizieren, die bestimmte Kriterien erfüllen. Eigentumsschwellen oder die Kontrolle über das Unternehmen auszuüben, selbst wenn diese Personen nie direkt mit Ihrer Plattform interagieren. Die Vorschriften verpflichten Sie, diese Eigentumskette zu dokumentieren, bevor Sie einem Unternehmen die Einzahlung von Geldern gestatten.

Wer gilt als wirtschaftlicher Eigentümer?

Die Regel definiert zwei Kategorien von wirtschaftlich Berechtigten, die Sie identifizieren müssen. Zunächst müssen Sie jede einzelne Person identifizieren, die besitzt 25 % oder mehr der Eigenkapitalanteile an der juristischen Person. Dies umfasst direktes Eigentum und indirektes Eigentum über andere Unternehmen. Zweitens müssen Sie mindestens eine Person benennen, die ihre Rechte ausübt. signifikante Kontrolle über das Unternehmen, was typischerweise einen leitenden Angestellten, Direktor oder Manager meint, der wichtige Entscheidungen über die Geschäftstätigkeit trifft.

Die Kontrolle entspricht nicht immer dem prozentualen Eigentumsanteil. Jemand mit weniger als 25 % Eigentumsanteil kann dennoch als wirtschaftlicher Eigentümer gelten, wenn er bestimmte Maßnahmen ergreift. Verwaltungsbehörde oder die Befugnis haben, Geschäftsentscheidungen zu lenken. Ihre Verfahren müssen Zeichnungsberechtigte, Führungskräfte und Treuhänder berücksichtigen, die die Funktionsweise des Unternehmens unabhängig von ihren Befugnissen kontrollieren. Beteiligung.

Sie können bis zu vier Personen im Bereich Eigentum und eine Person im Bereich Kontrolle identifizieren, aber Sie müssen immer mindestens einen wirtschaftlich Berechtigten identifizieren, auch wenn keine einzelne Person 25 % oder mehr besitzt.

Der Zertifizierungsprozess

Sie sammeln Informationen über die wirtschaftlich Berechtigten mithilfe von Zertifizierungsformular Gemäß den Vorgaben von FinCEN muss der juristische Kunde Angaben zu jedem wirtschaftlich Berechtigten machen. Das Formular enthält Name, Geburtsdatum, Adresse und Identifikationsnummer jeder Person. Im Rahmen Ihres Kontoeröffnungsprozesses muss dieses Formular zum entsprechenden Zeitpunkt vorgelegt und die korrekte Ausfüllung durch die Zeichnungsberechtigten überprüft werden. Bewahren Sie Kopien der ausgefüllten Bescheinigung in Ihrem Konto auf. Einhaltungsdokumente weil die Aufsichtsbehörden sie im Rahmen von Prüfungen überprüfen werden.

Verifizierungsmethoden, die den regulatorischen Standards entsprechen

Nach Erhalt der Bescheinigung müssen Sie die Identität jedes wirtschaftlich Berechtigten anhand der gleichen Verfahren überprüfen, die Sie auch für einzelne Kontoinhaber anwenden. Dies bedeutet die Überprüfung von amtlichen Ausweisdokumenten wie beispielsweise Personalausweis, Reisepass oder Reisepass. Führerscheine oder Pässe und die Bestätigung, dass die Informationen aus verschiedenen Quellen übereinstimmen. Ihr Verifizierungssystem sollte Dokumentenprüfung, Datenbankabfragen oder beides nutzen, um die Existenz der Person und die Richtigkeit der Identifikationsdaten zu bestätigen. Der Verifizierungsstandard erfordert einen begründeten Verdacht, dass Sie die Person kennen. wahre Identität Prüfen Sie jeden wirtschaftlich Berechtigten, bevor Sie dem Unternehmen erlauben, Transaktionen über Ihre Plattform abzuwickeln.

CDD vs. KYC, CIP, SDD und EDD

Die Terminologie im Bereich Compliance stiftet Verwirrung, da regulatorische Rahmenbedingungen sich überschneidende Akronyme verwenden, die verwandte, aber unterschiedliche Prozesse beschreiben. Ihr Unternehmen muss verstehen, wie… Sorgfaltspflichten gegenüber Kunden CDD fügt sich in den breiteren Kontext der Geldwäschebekämpfung ein und unterscheidet sich von ähnlichen Konzepten wie KYC, CIP, SDD und EDD. Diese Begriffe repräsentieren unterschiedliche Aspekte. Compliance-Ebenen Diese arbeiten zusammen, um Ihr komplettes AML-Programm zu erstellen. Werden die Unterscheidungen falsch getroffen, entstehen Compliance-Lücken, die Aufsichtsbehörden bei Prüfungen ausnutzen werden.

Wie KYC mit CDD zusammenhängt

Know Your Customer (KYC) ist der Oberbegriff für alle Prozesse, die Sie zur Überprüfung der Identität Ihrer Kunden und zur Beurteilung ihrer Risikoprofile einsetzen. CDD fungiert als spezifische regulatorische Anforderung Innerhalb Ihres umfassenderen KYC-Rahmenwerks konzentrieren Sie sich auf die vier von FinCEN vorgeschriebenen Säulen. KYC umfasst neben der Sorgfaltspflicht gegenüber Kunden (CDD) zusätzliche Elemente wie die Überprüfung politisch exponierter Personen, die Prüfung negativer Medienberichte und die Überwachung von Sanktionslisten. Ihr KYC-Programm bietet die operative Struktur zur Umsetzung der CDD-Pflichten sowie weiterer Anforderungen. Risikomanagementpraktiken Ihr Unternehmen wendet diese Standards freiwillig oder aufgrund von Branchenstandards an.

Der praktische Unterschied zeigt sich im Umfang. Ihre KYC-Verfahren können Verhaltensanalysen, Geräte-Fingerprinting und Social-Media-Verifizierung zur Betrugsprävention umfassen, aber diese Elemente erfüllen nicht alle spezifischen Anforderungen. CDD-RegulierungsanforderungenSie benötigen sowohl die regulatorischen Mindestanforderungen, die CDD definiert, als auch die zusätzlichen Kontrollen, die ein effektives KYC bietet.

Was CIP im Rahmen des Rahmens abdeckt

Das Kundenidentifizierungsprogramm (CIP) bildet die erste Säule der Kundentreuhand (CDD) und konzentriert sich ausschließlich auf die Überprüfung der Kundenidentität bei Kontoeröffnung. Ihre CIP-Verfahren legen fest, welche Dokumente Sie akzeptieren, welche Datenbanken Sie überprüfen und wie Sie bestätigen, dass die Person, die das Konto eröffnet, tatsächlich diejenige ist, für die sie sich ausgibt. CIP stoppt nach der Identitätsprüfung, während CDD durch die Identifizierung der wirtschaftlich Berechtigten, die Risikoprofilierung und die laufende Überwachung fortgesetzt wird.

CIP liefert Ihnen das „Wer“, CDD hingegen verlangt von Ihnen, das „Warum“ und das „Was“ hinter den Kundenbeziehungen zu verstehen.

Wann gelten SDD und EDD?

Vereinfachte Sorgfaltsprüfung (SDD) und erweiterte Sorgfaltsprüfung (EDD) stellen risikobasierte Varianten der Standard-CDD-Verfahren dar. Sie wenden sie an SDD an Kunden mit niedrigem Risiko Kunden mit geringem Geldwäscherisiko, wie z. B. Gelegenheitsspieler mit geringen Spieleinsätzen und verifizierten lokalen Bankkonten, profitieren von der vereinfachten Datenverarbeitung (SDD). Diese ermöglicht eine reduzierte Dokumentation und weniger häufige Kontrollen, dennoch benötigen Sie Richtlinien, die festlegen, welche Kunden die Voraussetzungen erfüllen und welche vereinfachten Verfahren anzuwenden sind.

EDD gilt für Hochrisikokonten Diese Transaktionen lösen bestimmte Warnsignale aus, darunter hohe Transaktionsvolumina, politisch exponierte Personen, Kunden aus Hochrisikogebieten oder ungewöhnliche Aktivitätsmuster. Ihre EDD-Verfahren erfordern zusätzliche Informationsbeschaffung, häufigere Kontoprüfungen und die Genehmigung bestimmter Transaktionen durch das obere Management. Der risikobasierte Ansatz bedeutet, dass Sie … Compliance-Ressourcen Die Vorgehensweise sollte proportional zur tatsächlichen Bedrohung durch jedes Kundensegment sein, anstatt identische Verfahren auf die gesamte Spielerbasis anzuwenden.

Wie man die CDD-Anforderungen Schritt für Schritt umsetzt

Der Aufbau eines effektiven CDD-Programms erfordert eine methodische Umsetzung auf mehreren operativen Ebenen. Es reicht nicht aus, einfach eine Richtlinienvorlage herunterzuladen und sich damit als konform zu bezeichnen. Ihre Implementierung muss Folgendes berücksichtigen: Technologie-InfrastrukturMitarbeiterschulungen, Dokumentationsstandards und fortlaufende Überwachungssysteme bilden zusammen ein integriertes Compliance-Rahmenwerk. Ziel ist es, Verfahren zu schaffen, die mit Ihrem Unternehmen mitwachsen und gleichzeitig die Einhaltung der Vorschriften gewährleisten. Regulierungsstandards die Ihre Lizenz schützen.

Erstellen Sie zuerst Ihren CDD-Richtlinienrahmen.

Beginnen Sie damit, Ihre schriftliche CDD-Richtlinie Das legt fest, wie Sie die vier Säulen erfüllen. Ihre Richtlinie benötigt spezifische Verfahren zur Erfassung von Kundendaten, zur Überprüfung wirtschaftlich Berechtigter, zur Risikobewertung und zur laufenden Überwachung. Definieren Sie klar, welche Auslöser gelten. verstärkte SorgfaltspflichtWie Sie mit Hochrisikogebieten umgehen und wer Ausnahmen genehmigen darf, ist in diesem Dokument festgelegt. Es dient Ihnen als Leitfaden und ist das Erste, was Aufsichtsbehörden bei Compliance-Prüfungen untersuchen.

Ihre Police sollte genaue Angaben enthalten. Datenpunkte Sie erfassen bei Kontoeröffnung Daten, darunter Felder für Informationen zu wirtschaftlich Berechtigten von juristischen Personen. Definieren Sie Ihre Verifizierungsmethoden, ob Sie dokumentarische oder nicht-dokumentarische Verfahren anwenden und welche Nachweise für die einzelnen Kundentypen akzeptabel sind. Dokumentieren Sie Ihre Risikobewertungsmethodik und die Kriterien für die Kontoumschichtung. Risikokategorien.

Implementieren Sie automatisierte Verifizierungssysteme

Sie benötigen eine Technologie, die die Identitätsprüfung in großem Umfang ermöglicht, ohne dabei Reibungsverluste zu erzeugen, die Spieler abschrecken. Wählen Sie Verifizierungsanbieter Ihr System sollte Dokumentenauthentifizierung, Datenbankabfragen und biometrische Datenabgleiche in Ihren Registrierungsprozess integrieren. Konten, die die Verifizierung nicht bestehen oder inkonsistente Informationen aufweisen, sollten automatisch gekennzeichnet und vor Einzahlungen einer manuellen Überprüfung zugeführt werden.

Automatisierte Systeme reduzieren die Kosten für die Einhaltung von Vorschriften und verbessern gleichzeitig die Genauigkeit, aber für Grenzfälle und endgültige Entscheidungen über verdächtige Muster ist weiterhin eine menschliche Aufsicht erforderlich.

Entwickeln Sie Überwachungstools, die verfolgen Transaktionsmuster und Anomalien anhand Ihrer Risikoparameter kennzeichnen. Ihre Plattform sollte Warnmeldungen bei plötzlichen Volumenspitzen, geografischen Unstimmigkeiten oder Abweichungen vom angegebenen Kundenprofil generieren. Diese Warnmeldungen unterstützen Ihre laufende Überwachungspflicht und liefern die Dokumentation, die Aufsichtsbehörden bei Prüfungen erwarten.

Weisen Sie klare Verantwortlichkeiten zu und schulen Sie Ihr Team.

benennen Compliance-Beauftragter Diese Person ist befugt, die Sorgfaltspflichten gegenüber Kunden in allen Geschäftsbereichen durchzusetzen. Sie benötigt direkten Zugang zur Geschäftsleitung und Budgetverantwortung, um die erforderlichen Kontrollmaßnahmen umzusetzen. Es sind Eskalationsverfahren zu entwickeln, die Meldungen über verdächtige Aktivitäten einer Compliance-Prüfung unterziehen, bevor sie der Geschäftsleitung zur endgültigen Entscheidung vorgelegt werden.

Schulen Sie Ihre Kundendienst-, Zahlungsabwicklungs- und Betrugspräventionsteams hinsichtlich ihrer CDD-Pflichten, damit diese die Pflichten erkennen. red flags Im Tagesgeschäft müssen Mitarbeiter, die Kontoeröffnungen bearbeiten, die Anforderungen an die wirtschaftlich Berechtigten kennen und wissen, wann zusätzliche Unterlagen anzufordern sind. Regelmäßige Schulungen halten Ihr Team auf dem Laufenden, da sich Vorschriften und neue Entwicklungen ständig ändern. Waschtechniken entstehen.

Ihr nächster Schritt

Das Überleben Ihrer Plattform hängt von der Implementierung ab Sorgfaltspflichten gegenüber Kunden die den regulatorischen Standards entsprechen und Ihre Lizenz schützen. Beginnen Sie mit einer Überprüfung Ihrer aktuellen Verifizierungsverfahren anhand der vier in diesem Leitfaden beschriebenen Säulen und identifizieren Sie etwaige Lücken. Vorteilhafter Besitz Prozesse zur Erfassung, laufenden Überwachung oder Risikobewertung. Dokumentieren Sie jeden Mangel und erstellen Sie einen priorisierten Abhilfeplan mit konkreten Fristen und zugewiesenen Verantwortlichkeiten für jede Compliance-Komponente.

Bauen Sie Beziehungen auf mit Anbieter von Compliance-Technologien die sich auf Spieleplattformen spezialisiert haben und die besonderen Herausforderungen verstehen Überprüfung von Spielern mit hoher LautstärkeIhre automatisierten Systeme müssen mit dem Wachstum skalieren und gleichzeitig die von den Aufsichtsbehörden bei Prüfungen geforderte Genauigkeit gewährleisten.

NowG bietet die technische Intelligenz und Industrie-Analyse Das sorgt dafür, dass iGaming-Unternehmen wettbewerbsfähig und gesetzeskonform bleiben. Entdecken Sie unsere Plattform Für detaillierte Leitfäden zu Zahlungsabwicklung, regulatorischen Rahmenbedingungen und Automatisierungstools, die Ihre Compliance-Infrastruktur modernisieren, ohne das Spielerlebnis zu beeinträchtigen.

Zurück Artikel

Was ist Attributionsmodellierung im Marketing? Modelle & Kennzahlen

Nächster Artikel

Was ist eine Umsatzbedingung? Eine einfache Anleitung für Anfänger

Caesar Fikson
Autor:

Caesar Fikson

Ich bin iGaming-Datenanalyst und habe mich auf die Untersuchung und Interpretation von Daten zu Online-Gaming-Plattformen, Glücksspielaktivitäten und Markttrends spezialisiert. Ich analysiere Spielerverhalten, Spielleistung und Umsatztrends, um Spielerlebnisse und Geschäftsstrategien zu optimieren.

Index