Stručně: Paragraf 20 zákona o platebním styku stanovuje, jaké prvky musí obsahovat řídicí a kontrolní systém platební instituce, aby zajistil řádné a obezřetné fungování a ochranu peněžních prostředků klientů.
§ 20 Ochrana peněžních prostředků určených pro platební transakce
(1) Řídicí a kontrolní systém platební instituce zahrnuje
a) strategické a operativní řízení,
b) organizační uspořádání, včetně vnitřních předpisů, které jej upravují, s řádným, průhledným a uceleným vymezením činností, včetně činností orgánů platební instituce a s nimi spojených působností a rozhodovacích pravomocí; v rámci organizačního uspořádání se současně vymezí funkce, jejichž výkon je vzájemně neslučitelný,
c) systém řízení rizik, který vždy zahrnuje
1. přistupování platební instituce k rizikům, kterým je nebo může být vystavena, včetně rizik vyplývajících z vnitřního nebo vnějšího prostředí a rizika likvidity, a
2. rozpoznávání, vyhodnocování, měření, sledování, ohlašování a omezování rizik, včetně přijímání opatření vedoucích k omezení výskytu nebo dopadů výskytu rizik, a zohledňuje oznamovací povinnost podle kapitoly III nařízení Evropského parlamentu a Rady (EU) 2022/255418),
d) systém vnitřní kontroly, který vždy zahrnuje
1. kontrolu podřízených pracovníků nadřízenými pracovníky,
2. průběžnou kontrolu dodržování právních povinností platební instituce a
3. vnitřní audit zajišťující nezávislou a objektivní vnitřní kontrolu výkonu činnosti platební instituce a předkládání jasných doporučení k zajištění nápravy takto zjištěných nedostatků příslušné úrovni řízení,
e) řádné administrativní a účetní postupy,
f) mechanismy řízení a kontroly při využívání informačních a komunikačních technologií v souladu s přímo použitelným předpisem Evropské unie upravujícím digitální provozní odolnost finančního sektoru18),
g) systém vnitřní a vnější komunikace,
h) sledování, vyhodnocování a aktualizaci vnitřních předpisů,
i) řízení střetů zájmů při výkonu činnosti, včetně jejich zjišťování a zamezování,
j) kontrolní a bezpečnostní opatření při zpracování a evidenci informací a při zohlednění jejich charakteru, zahrnující kontrolní a bezpečnostní opatření pro zabezpečení a prověření prostředků pro přenos informací, minimalizaci rizika poškození dat a neautorizovaného přístupu a zabránění úniku informací za účelem zachování důvěrnosti dat v každém okamžiku,
k) vyřizování stížností a reklamací,
l) zajišťování plynulého výkonu činnosti a trvalého fungování platební instituce na finančním trhu v souladu s předmětem a plánem její činnosti, zahrnující opatření a postupy zajišťující řádné a plynulé poskytování služeb a testování těchto opatření; opatření a postupy zahrnují politiky a plány podle přímo použitelného předpisu Evropské unie upravujícího digitální provozní odolnost finančního sektoru18),
m) systém výběru pověřených zástupců zajišťující plnění požadavků podle § 25 odst. 1 písm. a) a b),
n) kontrolu činnosti pověřených zástupců, jejichž prostřednictvím platební instituce poskytuje platební služby, a
o) pravidla pro vedení evidence peněžních prostředků, které byly platební instituci svěřeny k provedení platební transakce.
(2) Řídicí a kontrolní systém musí být účinný, ucelený a přiměřený povaze, rozsahu a složitosti rizik spojených s modelem podnikání a činností platební instituce v jeho celku i částech.
(3) Platební instituce ověřuje a pravidelně hodnotí účinnost, ucelenost a přiměřenost řídicího a kontrolního systému v jeho celku i částech a zjednává bez zbytečného odkladu odpovídající nápravu.
(4) Prováděcí právní předpis stanoví způsob plnění požadavků na řídicí a kontrolní systém platební instituce.
Výklad
Stručně
Paragraf 20 zákona o platebním styku stanovuje, jaké prvky musí obsahovat řídicí a kontrolní systém platební instituce, aby zajistil řádné a obezřetné fungování a ochranu peněžních prostředků klientů.
Co to znamená v praxi
Platební instituce musí mít jasně definované vnitřní předpisy, organizační strukturu a rozdělení pravomocí, aby bylo zřejmé, kdo za co odpovídá.
Musí aktivně řídit rizika, kterým je vystavena, včetně rizik spojených s vnitřním i vnějším prostředím a rizikem likvidity, a mít nastavené mechanismy pro jejich rozpoznávání, vyhodnocování a omezování.
Je povinna zavést systém vnitřní kontroly, který zahrnuje kontrolu podřízených pracovníků, průběžnou kontrolu dodržování právních předpisů a nezávislý vnitřní audit.
Musí mít zavedeny mechanismy pro řízení a kontrolu využívání informačních technologií, ochranu dat, vyřizování stížností a zajištění plynulého chodu svých služeb.
Na co si dát pozor
Nedostatečný nebo nefunkční řídicí a kontrolní systém může vést k ohrožení peněžních prostředků klientů a k porušení právních předpisů.
Platební instituce musí průběžně sledovat, vyhodnocovat a aktualizovat své vnitřní předpisy a systémy, aby odpovídaly aktuálním rizikům a právním požadavkům.
Je nutné zajistit, aby byly jasně vymezeny funkce, jejichž výkon je vzájemně neslučitelný, a aby bylo efektivně řízeno zjišťování a zamezování střetům zájmů.
Zdroj: e-Sbírka / justice.cz (oficiální data). Výklady generovány AI z textu zákona, orientační — nenahrazují radu advokáta.