FFFS 2024:5 Clearing och avveckling av betalningar (2024)

1 kap. Inledande bestämmelser

Tillämpningsområde

1 §Dessa föreskrifter innehåller bestämmelser om clearingbolag.

2 §Föreskrifterna gäller också för filialer till utländska clearingbolag.

Det som angesom styrelsen i dessa föreskrifter ska för filialer i stället avse denverkställande direktören. Det som anges om clearingbolag och aktiebolag ska dåavse filialer till utländska clearingbolag.

Sådana bestämmelser som rör stiftelseurkund och bolagsordning i 2 kap. gäller dock inte för filialer till utländskaclearingbolag.

3 §I föreskrifterna finns bestämmelser om följande:

  • tillstånd (2 kap.),

  • styrning och riskhantering (3 kap.),

  • informations-, it- och cybersäkerhet (4 kap.),

  • beredskap (5 kap.),

  • kapital (6 kap.), och

  • uppdragsavtal (7 kap.).

Proportionalitet

4 §Bestämmelsernai 3–5 och 7 kap. ska tillämpasproportionellt i förhållande till arten, omfattningen och komplexiteten avriskerna i varje clearingbolags verksamhet.

Definitioner

5 §Termer och uttryck som används i föreskrifterna har samma betydelse som i lagen (2024:114) om clearing och avveckling av betalningar.

Därutöver betyder

  1. funktion: en enhet eller en avdelning som består av en eller flera personer med uppdrag att utföra en eller flera uppgifter inom verksamheten,

  2. incident: en händelse som har eller riskerar att få negativ påverkan på bolagets verksamhet, tillgångar eller förtroende,

  3. informationssäkerhet: skydd av konfidentialitet, riktighet och tillgänglighet hos information,

  4. interna regler: policy- och styrdokument, riktlinjer, instruktioner eller andra skriftliga dokument genom vilka ett bolag styr sin verksamhet,

  5. it-verksamhet: ett bolags organisation, processer och personal för att hantera it-system,

  6. konfidentialitet: förhållandet att information inte görs tillgänglig eller avslöjas för obehöriga,

  7. kontrollfunktion: en funktion för riskkontroll, regelefterlevnad eller internrevision,

  8. process: en kedja av sammanhängande aktiviteter som utifrån en viss resursinsats producerar ett resultat,

  9. riktighet: egenskap hos information som innebär att informationen inte förändras obehörigen, av misstag eller på grund av funktionsstörning,

  10. spårbarhet: en möjlighet att entydigt kunna härleda utförda aktiviteter och vilken person eller systemfunktion som har utfört dessa, och

  11. tillgänglighet: en möjlighet att kunna använda information i förväntad utsträckning och inom önskad tid.

2 kap. Tillstånd

Ansökan om tillstånd för clearingverksamhet

1 §Enansökan om tillstånd att bedriva clearingverksamhet ska vara utformad på detsätt och ha det innehåll som framgår av 2–6 §§.

Beskrivning av verksamheten

2 §Den beskrivning av den planerade verksamheten som enligt 2 kap. 9 § lagen (2024:114) om clearing och avveckling av betalningar ska finnas i en ansökan om tillstånd att bedriva clearingverksamhet, ska omfatta

  1. en förteckning över de personer som ska ingå i aktiebolagets styrelse eller vara verkställande direktör, eller vara ersättare för någon av dem,

  2. en schematisk översikt av hur verksamheten ska organiseras som innefattar en redogörelse för

    1. de olika funktionerna,

    2. vem som är ansvarig för respektive funktion,

    3. hur många personer som ska vara verksamma inom dessa funktioner, samt

    4. de åtgärder och uppgifter som utförs inom respektive funktion,

  3. en redogörelse för hur de kontrollfunktioner som anges i 6 kap. 1 § Finansinspektionens föreskrifter och allmänna råd (FFFS 2014:1) om styrning, riskhantering och kontroll i kreditinstitut, ska vara utformade och hur deras arbete ska bedrivas,

  4. flödesscheman över de väsentliga processer som finns för clearingverksamheten,

  5. en beskrivning av de väsentliga risker som verksamheten är förknippad med, samt hur dessa ska hanteras genom kontroller och andra åtgärder,

  6. en uppgift om huruvida aktiebolaget avser att uppdra åt någon annan att utföra uppgifter som är av betydelse för clearingverksamheten och i så fall en beskrivning av

    1. arten och omfattningen av uppdraget, och

    2. hur aktiebolaget avser att fullgöra sina skyldigheter enligt 7 kap.,

  7. en redogörelse för aktiebolagets hantering av informationssäkerhet och it-verksamhet som innefattar

    1. hur den ska vara organiserad, styras och följas upp, och

    2. de väsentliga it-systemens funktioner och användningsområden,

  8. en beskrivning av

    1. reglerna för clearingverksamheten enligt 3 kap. 1 § andra stycket lagen om clearing och avveckling av betalningar, och

    2. de regler eller avtalsvillkor som reglerar deltagandet i clearingverksamheten enligt 4 kap. 1 § lagen om clearing och avveckling av betalningar,

  9. en uppgift om huruvida aktiebolaget avser att bedriva sidoverksamhet och i så fall en beskrivning av den verksamheten,

  10. en redogörelse för hur aktiebolaget avser att finansiera verksamheten,

  11. en prognos för de tre närmast kommande verksamhetsåren som omfattar

    1. balans- och resultaträkningar, och

    2. en beräkning av hur stort det egna kapitalet minst ska vara enligt 6 kap. 1 §, och

  12. de antaganden som prognosen enligt 11 bygger på samt vilken påverkan ändrade antaganden, inbegripet ändrade betalningsvolymer, får på angivna prognoser och på beräkningarna av det egna kapitalet.

Övriga uppgifter och handlingar som ska lämnas in

3 §Ett aktiebolag ska tillsammans med ansökan lämna skriftliga uppgifter om

  1. bolagets innehav av aktier eller andelar i andra företag, och

  2. huruvida bolaget är part i en pågående domstolsprocess eller ett skiljeförfarande och, om så är fallet, närmare uppgifter om detta.

4 §Ett aktiebolag ska tillsammans med ansökan också lämna skriftliga uppgifter om depersoner som avses i 2 § 1. Uppgifterna ska lämnas enligt bilaga 2till Finansinspektionens föreskrifter (FFFS 2023:12) om ägar-, ägarlednings-och ledningsprövning i vissa finansiella företag.

Det följer av5 § Finansinspektionens föreskrifterom ägar-, ägarlednings- och ledningsprövning i vissa finansiella företag attuppgifter även ska lämnas om fysiska och juridiska personer med ettkvalificerat innehav i aktiebolaget och ledningspersoner för en sådan juridiskperson.

5 §Ett aktiebolag ska tillsammans med ansökan ge in följande handlingar:

  1. En stiftelseurkund för bolaget, om det inte är registrerat i aktiebolagsregistret.

  2. Bolagets bolagsordning.

  3. Ett underlag som visar att bolaget kommer att ha det egna kapital som krävs enligt 6 kap. 1 §.

  4. Utkast till de interna regler som ska finnas för verksamheten enligt dessa föreskrifter.

Om aktiebolaget har ingått ett uppdragsavtal som gäller uppgifter som är av betydelse för clearingverksamheten, ska bolaget ge in avtalet tillsammans med ansökan.

6 §Ett aktiebolag som bedriver verksamhet sedan tidigare ska, utöver de handlingarsom anges i 4 §, tillsammans medansökan ge in kopior av fastställda årsredovisningar för de tre senaste räkenskapsåren.

En filialtill ett utländskt clearingbolag som inte är skyldigatt upprätta en årsredovisning, ska i ställetge in kopior av årsbokslu*t som avser de tre senasteräkenskapsåren.

7 §En ansökan ska undertecknas av alla stiftare eller styrelseledamöter och innehålla en försäkran att de inte är i konkurs eller har näringsförbud och att de inte heller har förvaltare enligt 11 kap. 7 § föräldrabalken.

Ansökan om godkännande av ändring av bolagsordningen

8 §Ett clearingbolag som ansöker om godkännande av en ändring av bolagsordningen enligt 2 kap. 5 § andra stycket lagen (2024:114) om clearing och avveckling av betalningar ska tillsammans med ansökan ge in

  1. en kopia av bolagsstämmans protokoll med ändringsbeslu*tet, och

  2. den ändrade bolagsordning som bolagsstämman har beslu*tat om.

Ansökan ska undertecknas av behörig företrädare för clearingbolaget.

3 kap. Styrning och riskhantering

Bestämmelser i andra föreskrifter

1 §Ett clearingbolag ska tillämpa följande bestämmelser i Finansinspektionens föreskrifter och allmänna råd (FFFS 2014:1) om styrning, riskhantering och kontroll i kreditinstitut:

  • 2 kap. 1, 3–6, 10 och 11 §§ om allmänna organisatoriska krav, med undantag för 1 § första stycket 8 och det som anges i 11 § om 2 och 7–9 §§,

  • 3 kap. 1, 2 och 4 §§ om styrelsens och den verkställande direktörens ansvar,

  • 4 kap. 3, 4 och 6 §§ om intressekonflikter i verksamheten,

  • 5 kap. 1 och 4–6 §§ om riskhantering, med undantag för det som anges om limiter i 1 §,

  • 6 kap. om kontrollfunktioner,

  • 7 kap. om funktion för riskkontroll, med undantag för det som anges i 3 § 8,

  • 8 kap. om regelefterlevnad, och

  • 9 kap. om funktion för internrevision.

Ett clearingbolag ska också tillämpa följande bestämmelser i Finansinspektionens föreskrifter och allmänna råd (FFFS 2014:4) om hantering av operativa risker:

  • 5 kap. 1, 6, 7 och 10–14 §§ om hantering av operativa risker i verksamheten.

Det som anges om företag i bestämmelserna enligt första och andra styckena ska då avse clearingbolag. När det gäller filialer ska det som anges om styrelsen i stället avse den verkställande direktören.

Styrning

2 §Ettclearingbolag ska driva sin verksamhet på ett etiskt ansvarsfullt ochprofessionellt sätt.

Bolaget skaockså upprätthålla sunda yrkesmässiga värderingar, attityder och beteenden som har avgörande betydelse för hurbolaget hanterar sina risker(riskkultur).

3 §Styrelsen ska minst årligen utvärdera och, om det behövs, uppdatera de interna regler som den har beslu*tat om. Den verkställande direktören ska regelbundet, minst årligen, utvärdera de interna regler som den har beslu*tat om och om det behövs uppdatera dem.

Styrelsen ska regelbundet se över och bedöma effektiviteten i clearingbolagets organisationsstruktur, rutiner, metoder och andra åtgärder som bolaget har fattat beslu*t om för att följa lagar och andra författningar som reglerar bolagets tillståndspliktiga verksamhet. Styrelsen ska även vidta lämpliga åtgärder för att, i förekommande fall, korrigera brister i dessa åtgärder.

Riskhantering

4 §Ett clearingbolag ska ha interna regler för sin riskhantering som anger

  1. vilka typer av risker som bolaget i huvudsak är exponerat för,

  2. bolagets metoder och processer för att identifiera, mäta, övervaka, hantera och internt rapportera risker,

  3. hur bolaget ska utveckla och tillämpa kontroller för att motverka de risker som bolaget är exponerat för,

  4. hur kontrollerna enligt 3 ska testas och utvärderas, och

  5. bolagets rutiner för att fastställa och övervaka den nivå och den inriktning på bolagets risker som kan accepteras för att uppnå bolagets strategiska mål (riskaptiten).

5 §Ett clearingbolag ska ha metoderför att identifiera och mäta sina risker.

6 §Ett clearingbolag ska identifiera riskeri sina produkter, tjänster, funktioner, processer och it-system.

7 §Ettclearingbolag ska regelbundet mäta riskerna enligt 6 §, genom att bedöma sannolikheten för att de inträffar och vilka konsekvenserna blir av detta. Bolaget ska även fastställa vilka åtgärder detska vidta för att hantera riskerna.

8 §Ettclearingbolag ska testa och utvärdera de kontroller som bolaget har för attsäkerställa att det löpande kan ha kontroll över de väsentliga risker sombolaget är exponerat för.

9 §Ettclearingbolag ska fastställa och dokumentera indikatorer med gränsvärden försina relevanta risker som visar när dessa risker har ökat.

Clearingbolaget ska regelbundet se över och, om det behövs, uppdateraindikatorerna och gränsvärdena.

10 §Ett clearingbolag ska dokumentera sina processer enligt 5 kap. 1 § Finansinspektionens föreskrifter och allmänna råd (FFFS 2014:4) om hantering av operativa risker, och utse en ansvarig person eller funktion för varje sådan process.

Dokumentationen av en process enligt första stycket ska innehålla uppgifter om åtminstone

  1. processens huvudsakliga aktiviteter och deras samband (flödesschema),

  2. vilka it-system som stödjer processen,

  3. när en kontroll görs och ett beslu*t fattas i processen,

  4. processens resultat, till exempel en tjänst, produkt eller liknande, och

  5. vilken information som används i aktiviteterna enligt 1.

Clearingbolaget ska ange i interna regler hur bolaget ska dokumentera processerna enligt första stycket och hur det ska hantera operativa risker i processerna.

Hantering av incidenter

11 §Ettclearingbolag ska ha interna reglerför att hantera, dokumentera,analysera och internt rapportera de incidenter som uppstår i verksamheten. Bolagetska rapportera allvarligaincidenter till styrelsen och den verkställande direktören.

12 §Ett clearingbolag ska efter att en allvarlig incident har inträffat, identifiera ochanalysera orsakerna till incidenten.

Bolagetska, utifrån den analys som har gjorts enligt första stycket, bedöma om detfinns ett behov av att förbättra it-system, processer, kontroller och beredskapsamt vidta nödvändiga åtgärder.

Driftssäkerhet

13 §Ettclearingbolag ska fastställa mål för driftssäkerhet och ha ändamålsenligainterna regler för att nå dessa mål. Målen ska innefatta kvalitativa ochkvantitativa mått.

Bolaget ska övervaka ochregelbundet utvärdera om det uppfyller sina fastställda mål för driftssäkerhet.

14 §Ettclearingbolag ska säkerställa att det har tillräcklig kapacitet för att kunnanå sina fastställda mål för driftssäkerhet även vid ökade betalningsvolymer ochi stressade situationer.

Bolaget ska regelbundet övervakaoch testa kapaciteten och prestandan i de it-system som det använder iclearingverksamheten.

Bolaget ska omdet behövs ta fram dels prognoser över efterfrågan på bolagets tjänster ochprodukter, dels lämpliga planer för att anpassa sig till förändringar ibetalningsvolymen eller i fråga om tekniska krav.

FFFS 2024:5  Clearing och avveckling av betalningar (2024)

References

Top Articles
Latest Posts
Article information

Author: Golda Nolan II

Last Updated:

Views: 5900

Rating: 4.8 / 5 (58 voted)

Reviews: 89% of readers found this page helpful

Author information

Name: Golda Nolan II

Birthday: 1998-05-14

Address: Suite 369 9754 Roberts Pines, West Benitaburgh, NM 69180-7958

Phone: +522993866487

Job: Sales Executive

Hobby: Worldbuilding, Shopping, Quilting, Cooking, Homebrewing, Leather crafting, Pet

Introduction: My name is Golda Nolan II, I am a thoughtful, clever, cute, jolly, brave, powerful, splendid person who loves writing and wants to share my knowledge and understanding with you.