GIIF Komunikat nr 113: Travel Rule — weryfikacja adresów niehostowanych i raportowanie naruszeń TFR
GIIF precyzuje stosowanie Travel Rule (TFR 2023/1113) i wytycznych EBA dla PSP, IPSP i CASP: weryfikacja krypto, raportowanie.
- Jurysdykcja
- 🇵🇱 Polska
- Organ
- Generalny Inspektor Informacji Finansowej (GIIF), Ministerstwo Finansów
- Typ aktu
- Komunikat / wytyczne stosowania (interpretacja TFR i wytycznych EBA)
Komunikat adresowany wyłącznie do dostawców usług płatniczych (PSP, IPSP) i dostawców usług w zakresie kryptoaktywów (CASP). Biura podróży, e-commerce, nieruchomości ani inne branże spoza sektora finansowego nie są adresatami Travel Rule i komunikat nie zmienia ich obowiązków.

W skrócie
- Co: GIIF publikuje Komunikat nr 113 precyzujący cztery zagadnienia stosowania Travel Rule (rozporządzenie TFR 2023/1113) i wytycznych EBA/GL/2024/11 z 4.07.2024.
- Kto wprowadza: Generalny Inspektor Informacji Finansowej (GIIF), Ministerstwo Finansów (Polska).
- Status / termin: opublikowany — obowiązuje od daty publikacji; dokładna data publikacji u źródła do weryfikacji.
Co się zmienia
GIIF w Komunikacie nr 113 doprecyzowuje cztery kwestie stosowania Travel Rule. Po pierwsze: weryfikacja kontroli klienta nad adresem niehostowanym (tzw. self-hosted wallet) w sektorze kryptoaktywów musi opierać się na technicznych metodach — np. podpisaniu wiadomości testowej kluczem prywatnym, metodzie mikropłatności lub zaawansowanej analityce blockchain. Samo oświadczenie klienta ani zrzuty ekranu portfela nie są akceptowalne. Po drugie: naruszenie wymogów TFR, bez innych czynników ryzyka, nie powinno automatycznie skutkować zawiadomieniem GIIF — instytucja obowiązana ma najpierw potraktować je jako transakcję nietypową w rozumieniu art. 43 ust. 4 pkt 4 ustawy i zastosować środki bezpieczeństwa finansowego. Po trzecie: komunikat wyjaśnia zasady zwrotu środków przy brakujących danych TFR (zgodnie z pkt 55 wytycznych EBA). Po czwarte: w systemie SI*GIIF udostępniono dedykowany formularz w formacie Excel do informowania GIIF o nieprzekazaniu wymaganych informacji TFR. Komunikat nawiązuje do wcześniejszego Komunikatu nr 87 GIIF dotyczącego stosowania TFR.
Kogo dotyczy
Komunikat kierowany jest do dostawców usług płatniczych (PSP), pośredniczących dostawców usług płatniczych (IPSP), dostawców usług w zakresie kryptoaktywów (CASP) i pośredniczących CASP — w szczególności podmiotów wpisanych do rejestru działalności w zakresie walut wirtualnych prowadzonego przez Dyrektora Izby Administracji Skarbowej w Katowicach. To podmioty objęte bezpośrednimi obowiązkami wynikającymi z rozporządzenia (UE) 2023/1113 (TFR).
Co to znaczy dla firm spoza sektora finansowego
Ten komunikat nie zmienia żadnych obowiązków firm spoza sektora finansowego. Travel Rule jest skierowana wyłącznie do instytucji obsługujących transfery środków pieniężnych i kryptoaktywów — PSP, IPSP i CASP. Biuro podróży, sklep internetowy, pośrednik nieruchomości czy firma leasingowa nie są instytucjami obowiązanymi w rozumieniu TFR i nie składają raportów do GIIF w tym trybie.
Jeśli zastanawiasz się, jakie obowiązki z obszaru AML/sankcji realnie dotyczą Twojej firmy spoza sektora finansowego, wyjaśniamy to w artykule o obowiązku sanction screeningu. Tematykę kryptoaktywów w kontekście e-commerce i platform cyfrowych omawiamy osobno — patrz strona branżowa e-commerce.
Co dalej
Podmioty objęte TFR powinny zweryfikować, czy ich procedury weryfikacji adresów niehostowanych spełniają wymogi techniczne opisane w komunikacie, oraz sprawdzić dostępność formularza Excel w systemie SI*GIIF. Pełna treść interpretacji dostępna jest w Komunikacie nr 113 GIIF — gov.pl.
AML Radar to monitoring informacyjny, a nie porada prawna. Treść opracowano na podstawie publicznie dostępnych źródeł rządowych (linki powyżej) na dzień aktualizacji. Stany faktyczne i terminy mogą się zmienić — przed podjęciem decyzji zweryfikuj aktualny stan w źródle i w razie potrzeby skonsultuj się z prawnikiem.