Rozdział 3. Szczegółowe warunki techniczne i organizacyjne wymagane do prowadzenia działalności przez firmę inwestycyjną, bank państwowy prowadzący działalność maklerską i bank, o którym mowa w art. 70 ust. 2 ustawy, oraz do prowadzenia rachunków papierów wartościowych, rachunków derywatów i rachunków zbiorczych przez bank powierniczy
Rozdział 3
Szczegółowe warunki techniczne i organizacyjne wymagane do prowadzenia działalności przez firmę inwestycyjną, bank państwowy prowadzący działalność maklerską i bank, o którym mowa w art. 70 ust. 2 ustawy, oraz do prowadzenia rachunków papierów wartościowych, rachunków derywatów i rachunków zbiorczych przez bank powierniczy
1. Firma inwestycyjna opracowuje i wdraża regulamin ochrony przepływu informacji poufnych oraz stanowiących tajemnicę zawodową, określający szczegółowo rozwiązania wdrożone przez daną firmę inwestycyjną mające na celu:
1) uniemożliwianie osobom nieuprawnionym dostępu do informacji poufnych oraz stanowiących tajemnicę zawodową oraz
2) zapobieganie wykorzystywaniu przez osoby mające dostęp do informacji poufnych oraz stanowiących tajemnicę zawodową tych informacji w celach innych niż wykonywanie obowiązków wynikających ze sprawowanych funkcji lub zatrudnienia.
2. Regulamin, o którym mowa w ust. 1, określa również zasady przepływu informacji w firmie inwestycyjnej, w tym zasady obiegu dokumentów.
1. Firma inwestycyjna zabezpiecza pomieszczenia, w których jest prowadzona działalność maklerska, przed niekontrolowanym dostępem osób nieuprawnionych.
2. Firma inwestycyjna wyposaża punkty obsługi klientów w urządzenia telekomunikacyjne umożliwiające stały i bezpośredni kontakt z centralą firmy inwestycyjnej.
3. Firma inwestycyjna oznacza punkty obsługi klientów w sposób umożliwiający ich identyfikację jako jednostek organizacyjnych firmy inwestycyjnej.
4. W przypadku gdy punkt obsługi klientów jest zlokalizowany na terenie banku lub innego podmiotu, firma inwestycyjna wyposaża go w urządzenia i numery telekomunikacyjne identyfikowalne wyłącznie pod nazwą firmy inwestycyjnej, a w przypadku banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską – pod nazwą biura maklerskiego.
5. Jeżeli w przypadku, o którym mowa w ust. 4, punkt obsługi klientów nie posiada systemów informatycznych wydzielonych z systemów banku lub innego podmiotu, na którego terenie został zlokalizowany, systemy wykorzystywane przez punkt obsługi klientów zabezpiecza się przed nieuprawnionym dostępem.
6. Przepisów ust. 1–5 nie stosuje się do zagranicznej firmy inwestycyjnej.
1. Bank powierniczy zabezpiecza pomieszczenia, w których prowadzi działalność, przed niekontrolowanym dostępem osób nieuprawnionych.
2. Sposób organizacji działalności banku powierniczego zapewnia ochronę informacji poufnych i stanowiących tajemnicę zawodową przed nieuprawnionym dostępem.
1. Firma inwestycyjna zabezpiecza systemy informatyczne firmy inwestycyjnej i wykorzystywane w prowadzonej działalności maklerskiej podsystemy informatyczne w sposób uniemożliwiający nieuprawniony dostęp do danych przetwarzanych w tych systemach i podsystemach.
2. Firma inwestycyjna stosuje zabezpieczenia urządzeń uniemożliwiające nieuprawniony dostęp do systemów i podsystemów informatycznych oraz przetwarzania danych. Firma inwestycyjna opracowuje i wdraża wewnętrzne procedury regulujące dostęp do systemów i podsystemów informatycznych oraz jego kontrolę, zapewniające możliwość odtworzenia dostępu wraz z historią modyfikacji i przetwarzania danych.
3. Firma inwestycyjna stosuje mechanizmy służące zapewnieniu bezpieczeństwa środków przekazu informacji i ich uwierzytelniania, minimalizowaniu ryzyka uszkodzenia danych oraz nieuprawnionego dostępu i zapobieganiu wyciekowi informacji, zgodnie z wymogami określonymi w rozporządzeniu Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmieniającym rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014, (UE) nr 909/2014 oraz (UE) nr 2016/1011 (Dz. Urz. UE L 333 z 27.12.2022, str. 153, z późn. zm.).
4. Firma inwestycyjna podejmuje działania mające na celu zapewnienie ciągłości obsługi oraz pracy urządzeń oraz systemów i podsystemów informatycznych wykorzystywanych w prowadzonej działalności maklerskiej, w szczególności przez:
1) przeprowadzanie testów prawidłowości działania urządzeń oraz systemów i podsystemów informatycznych w przypadku ich wdrożenia lub modyfikacji, w oparciu o opracowane, wdrożone i stosowane procedury wewnętrzne określające metodologię przeprowadzanych testów;
2) monitorowanie w czasie rzeczywistym oraz dokonywanie okresowych przeglądów i ocen wykorzystywanych urządzeń oraz systemów i podsystemów informatycznych w celu identyfikowania i eliminacji potencjalnych lub rzeczywistych zakłóceń;
3) zapewnienie wydajności urządzeń oraz systemów i podsystemów informatycznych w stopniu odpowiadającym skali prowadzonej działalności, racjonalnie przewidywalnego wzrostu skali działalności w najbliższym czasie oraz nadzwyczajnych warunków, które mogłyby zakłócić pracę urządzeń oraz systemów i podsystemów informatycznych;
4) zapewnienie odpowiednich zasobów kadrowych posiadających stosowne uprawnienia do dostępu do urządzeń oraz systemów i podsystemów, odpowiednie kwalifikacje oraz wystarczającą ilość czasu na realizację obowiązków;
5) zabezpieczenie urządzeń oraz systemów i podsystemów informatycznych przed utratą danych spowodowaną awarią zasilania, innymi awariami lub zakłóceniami oraz innymi zdarzeniami losowymi;
6) opracowanie i wdrożenie procedur związanych z wykorzystywaniem urządzeń oraz systemów i podsystemów informatycznych oraz procedur w zakresie zapewnienia ciągłości działania i zasad zachowania ciągłości działania w przypadku wystąpienia sytuacji nadzwyczajnych;
7) tworzenie, nie rzadziej niż raz dziennie, kopii baz danych i posiadanie niezbędnych narzędzi umożliwiających odtworzenie i wykorzystanie danych oraz podjęcie pracy urządzeń oraz systemów i podsystemów informatycznych w przypadku awarii lub utraty części lub całości danych w bazach danych na skutek wystąpienia sytuacji nadzwyczajnej;
8) przechowywanie kopii baz danych w miejscu, w którym nie dojdzie do utraty kopii baz danych w przypadku awarii lub utraty części lub całości danych w bazach danych na skutek wystąpienia sytuacji nadzwyczajnej.
5. W związku z wykorzystywaniem urządzeń oraz systemów i podsystemów informatycznych w ramach działalności skutkującej wprowadzaniem zleceń do systemu obrotu firma inwestycyjna w zakresie, w którym nie podlega regulacjom rozporządzenia delegowanego Komisji (UE) 2017/589 z dnia 19 lipca 2016 r. uzupełniającego dyrektywę Parlamentu Europejskiego i Rady 2014/65/UE w odniesieniu do regulacyjnych standardów technicznych określających wymogi organizacyjne dla firm inwestycyjnych prowadzących handel algorytmiczny (Dz. Urz. UE L 87 z 31.03.2017, str. 417), opracowuje, wdraża i stosuje odpowiednie rozwiązania zapewniające:
1) możliwość automatycznego odrzucania, blokowania lub anulowania wprowadzonych do systemów lub podsystemów zleceń, które nie spełniają wymagań określonych przez przepisy prawa, firmę inwestycyjną lub inny podmiot, w tym spółkę prowadzącą rynek regulowany lub ASO;
2) informowanie inspektora nadzoru, o którym mowa w § 24 ust. 2, i kierownika jednostki realizującej funkcję zarządzania ryzykiem albo osoby odpowiedzialnej za wdrożenie systemu zarządzania ryzykiem o przypadku zamiaru wykonania lub przekazania w systemach lub podsystemach informatycznych zleceń, które zostały zablokowane lub anulowane;
3) zgodność funkcji urządzeń oraz systemów i podsystemów informatycznych z wymaganiami systemów informatycznych podmiotu, do którego są kierowane zlecenia, w szczególności spółki prowadzącej rynek regulowany lub ASO oraz podmiotów prowadzących rozliczenie lub rozrachunek transakcji, których uczestnikiem jest firma inwestycyjna.
6. Firma inwestycyjna, która prowadzi rachunki lub rachunki pieniężne, zapewnia, że systemy i podsystemy informatyczne gwarantują możliwość tworzenia, za okresy nie krótsze niż okresy, w których firma inwestycyjna jest obowiązana do przechowywania danych związanych z prowadzoną działalnością maklerską, historii rachunków lub rachunków pieniężnych oraz rejestrów operacyjnych, zawierających chronologiczne zestawienie dokonywanych operacji, w szczególności dane dotyczące:
1) w odniesieniu do rachunku pieniężnego:
a) salda początkowego i końcowego środków pieniężnych za każdy dzień,
b) wpłat na rachunek, z uwzględnieniem wpłat dokonanych w formie przelewu, w szczególności kwot poszczególnych wpłat, daty i opisu operacji oraz dokumentu źródłowego,
c) wypłat z rachunku, w szczególności kwot poszczególnych wypłat, daty i opisu operacji oraz dokumentu źródłowego,
d) przelewów środków pieniężnych z rachunku, w szczególności kwot poszczególnych przelewów, daty i opisu operacji oraz dokumentu źródłowego,
e) środków z rozliczonych w danym dniu transakcji, w szczególności kwot rozliczonych środków, daty i opisu operacji oraz dokumentu źródłowego,
f) blokady środków pieniężnych w związku ze złożeniem zlecenia kupna instrumentów finansowych, w szczególności kwot środków objętych blokadą, daty i opisu operacji oraz numeru zlecenia,
g) blokady środków pieniężnych ustanowionej w przypadku innym niż określony w lit. f, w szczególności kwoty środków objętych blokadą,
h) zniesienia blokady środków pieniężnych w związku z anulowaniem zlecenia kupna instrumentów finansowych, w szczególności daty i numeru zlecenia,
i) naliczonych odsetek za opóźnienie, w szczególności daty i opisu operacji;
2) w odniesieniu do rachunku papierów wartościowych i rachunku zbiorczego:
a) salda początkowego i końcowego dla każdego rodzaju instrumentów finansowych za każdy dzień,
b) blokady instrumentów finansowych, w szczególności liczby instrumentów finansowych objętych blokadą, daty i opisu operacji,
c) nabycia instrumentów finansowych w drodze wykonania zlecenia kupna w obrocie zorganizowanym, w szczególności daty i numeru zlecenia oraz liczby instrumentów finansowych,
d) nabycia instrumentów finansowych poza obrotem zorganizowanym, w szczególności liczby instrumentów finansowych, daty zapisania na rachunku i opisu operacji oraz dokumentu źródłowego,
e) zbycia instrumentów finansowych w drodze wykonania zlecenia sprzedaży w obrocie zorganizowanym, w szczególności daty i numeru zlecenia oraz liczby instrumentów finansowych,
f) zbycia instrumentów finansowych poza obrotem zorganizowanym, w szczególności daty i numeru zlecenia oraz liczby instrumentów finansowych,
g) przeniesienia instrumentów finansowych na inny rachunek papierów wartościowych lub rachunek zbiorczy należący do tego samego podmiotu, w szczególności liczby instrumentów finansowych, daty i opisu operacji oraz dokumentu źródłowego.
7. Przepisy ust. 6 pkt 2 stosuje się odpowiednio w przypadku rejestrowania przez firmę inwestycyjną instrumentów finansowych w sposób inny niż na rachunkach papierów wartościowych lub na rachunkach zbiorczych.
8. W przypadku przechowywania instrumentów finansowych systemy i podsystemy informatyczne firmy inwestycyjnej gwarantują możliwość rejestrowania danych umożliwiających identyfikację instrumentów finansowych będących przedmiotem poszczególnych operacji.
9. Przepisy:
1) ust. 1–4 i ust. 6 pkt 2 stosuje się odpowiednio do banku powierniczego w zakresie systemów informatycznych służących do prowadzenia rachunków;
2) ust. 1–5 i ust. 6 pkt 2 stosuje się odpowiednio do banku powierniczego w zakresie systemów informatycznych służących do wykonywania czynności pośrednictwa w pożyczkach papierów wartościowych.
10. Przepisów ust. 1–8 nie stosuje się do:
1) zagranicznej firmy inwestycyjnej;
2) firmy inwestycyjnej prowadzącej ASO lub OTF, w zakresie prowadzenia ASO lub OTF, do której ma zastosowanie rozporządzenie delegowane Komisji (UE) 2017/584 z dnia 14 lipca 2016 r. uzupełniające dyrektywę Parlamentu Europejskiego i Rady 2014/65/UE w odniesieniu do regulacyjnych standardów technicznych określających wymogi organizacyjne w zakresie systemów obrotu (Dz. Urz. UE L 87 z 31.03.2017, str. 350).
1. Celem systemu kontroli wewnętrznej, z uwzględnieniem art. 21 ust. 1 lit. c rozporządzenia 2017/565, jest w szczególności zapewnienie zgodności działania firmy inwestycyjnej z przepisami prawa, regulacjami wewnętrznymi i standardami rynkowymi.
2. Firma inwestycyjna opracowuje i wdraża regulamin systemu kontroli wewnętrznej określający w szczególności:
1) mechanizmy kontroli dostosowane do rodzaju i zakresu działalności prowadzonej przez firmę inwestycyjną, uwzględniające czynności kontroli pierwszego stopnia wykonywane przez jednostki organizacyjne firmy inwestycyjnej prowadzące działalność operacyjną, czynności kontroli drugiego stopnia dokonywane w ramach funkcji zgodności z przepisami oraz czynności audytu wewnętrznego;
2) zasady organizacji i funkcjonowania:
a) funkcji zgodności z przepisami, o której mowa w art. 22 ust. 2 rozporządzenia 2017/565,
b) audytu wewnętrznego;
3) zasady dokumentowania czynności kontroli i czynności audytu wewnętrznego, dokonanych ustaleń oraz działań podjętych w związku z tymi ustaleniami.
3. Przepisów ust. 1 i 2 nie stosuje się do zagranicznej firmy inwestycyjnej.
1. Firma inwestycyjna określa, wdraża i utrzymuje rozwiązania organizacyjne dotyczące sposobu wynagradzania osób oferujących klientom lub potencjalnym klientom sprzedaż krzyżową lub zawierających z nimi umowy sprzedaży krzyżowej, z uwzględnieniem najlepiej pojętego interesu klientów, w tym unikania konfliktu interesów, jaki może powstać w związku ze sprzedażą krzyżową.
2. Rozwiązania, o których mowa w ust. 1, w szczególności korelacja wynagrodzenia stałego i wynagrodzenia zmiennego, zapobiegają zachęcaniu osób zatrudnionych do niewłaściwego oferowania lub zawierania umów sprzedaży krzyżowej, w szczególności w przypadku gdy usługa objęta sprzedażą krzyżową nie może być klientowi świadczona, nie jest klientowi potrzebna lub klient nie zgłosił zamiaru korzystania z tej usługi.
1. Firma inwestycyjna, z zastrzeżeniem przypadku, o którym mowa w art. 81a ust. 1 i 2 ustawy, wydziela w swojej strukturze funkcję zgodności z przepisami. W przypadku gdy uzasadnia to rodzaj i zakres prowadzonej działalności, funkcja zgodności z przepisami może być wykonywana w ramach stanowiska jednoosobowego.
2. Osoba kierująca funkcją zgodności z przepisami (inspektor nadzoru) podlega bezpośrednio:
1) członkowi zarządu, któremu w odpowiednich regulacjach wewnętrznych firmy inwestycyjnej została przypisana taka kompetencja;
2) komplementariuszom lub wspólnikom, którym przysługuje prawo prowadzenia spraw spółki – w przypadku domu maklerskiego w formie spółki osobowej;
3) osobie kierującej biurem maklerskim – w przypadku banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską.
3. Inspektor nadzoru sporządza sprawozdanie, o którym mowa w art. 25 ust. 2 rozporządzenia 2017/565, w zakresie, o którym mowa w art. 22 rozporządzenia 2017/565, za rok kalendarzowy w terminie do 30 kwietnia następnego roku.
4. Inspektor nadzoru przekazuje sprawozdania, o których mowa odpowiednio w art. 22 ust. 3 lit. c oraz art. 25 ust. 2 rozporządzenia 2017/565, w zakresie, o którym mowa w art. 22 rozporządzenia 2017/565, równocześnie:
1) członkowi zarządu banku nadzorującemu prowadzenie działalności maklerskiej, osobie kierującej biurem maklerskim oraz radzie nadzorczej – w przypadku banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską;
2) zarządowi i radzie nadzorczej – w przypadku domu maklerskiego w formie spółki akcyjnej albo spółki z ograniczoną odpowiedzialnością;
3) komplementariuszom, którym przysługuje prawo prowadzenia spraw spółki, oraz radzie nadzorczej – w przypadku domu maklerskiego w formie spółki komandytowo-akcyjnej;
4) komplementariuszom albo wspólnikom, którym przysługuje prawo prowadzenia spraw spółki – w przypadku domu maklerskiego w formie spółki komandytowej, spółki partnerskiej albo spółki jawnej.
5. Przepisów ust. 1– 4 nie stosuje się do zagranicznej firmy inwestycyjnej.
§ 25. Zakres funkcji zgodności w bankach prowadzących działalność maklerską
W przypadku banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską funkcja zgodności z przepisami, o której mowa w art. 22 ust. 2 rozporządzenia 2017/565, uwzględnia czynności, o których mowa w art. 113 ust. 1 ustawy, oraz powierzone na podstawie przepisów rozporządzenia wydanego na podstawie art. 111 ust. 10 ustawy, wykonywane przez jednostki czynności kontroli pierwszego stopnia banku poza biurem maklerskim.
1. Czynności audytu wewnętrznego, o których mowa w art. 24 rozporządzenia 2017/565, w zakresie czynności, o których mowa w art. 113 ust. 1 ustawy, są wykonywane w ramach komórki audytu wewnętrznego banku.
2. Plan audytu wewnętrznego w zakresie czynności, o których mowa w art. 113 ust. 1 ustawy, jest opiniowany przez osobę kierującą biurem maklerskim.
3. Pisemny raport z wykonywania czynności audytu wewnętrznego w zakresie czynności, o których mowa w ust. 1, zawiera w szczególności wskazanie środków podejmowanych w ramach wykonywania planu audytu wewnętrznego i jest sporządzany w zależności od potrzeb, nie rzadziej jednak niż raz w roku.
4. Osoba kierująca komórką audytu wewnętrznego banku przekazuje osobie kierującej biurem maklerskim raport z przeprowadzonego audytu w terminie określonym w regulacjach wewnętrznych banku.
1. Czynności kontroli wewnętrznej w zakresie czynności, o których mowa w art. 113 ust. 1 ustawy, są wykonywane przez jednostki banku niebędące biurem maklerskim. Biuro maklerskie może wskazać tym jednostkom zakres przeprowadzanej kontroli wewnętrznej.
2. Jednostka organizacyjna banku przekazuje do biura maklerskiego, niezwłocznie po przeprowadzonej kontroli, informację o wynikach przeprowadzonej kontroli wraz z informacją o zaleceniach pokontrolnych, a także informację o sposobie wykonania zaleceń, niezwłocznie po upływie terminu ich wykonania.
1. Firma inwestycyjna zapewnia osobom zaangażowanym zapoznanie się z regulaminami i procedurami wdrożonymi przez firmę inwestycyjną obowiązującymi w stosunku do tych osób w związku z wykonywanymi przez nie czynnościami lub pełnionymi funkcjami.
2. Firma inwestycyjna prowadzi książkę procedur zawierającą procedury i regulaminy obowiązujące w tej firmie inwestycyjnej, związane z prowadzoną działalnością maklerską oraz inną działalnością, której wykonywanie jest uzależnione od posiadania statusu firmy inwestycyjnej. W przypadku banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską książka procedur zawiera procedury i regulaminy związane z tą działalnością.
3. Książka procedur, o której mowa w ust. 2, może być prowadzona w postaci elektronicznej.
4. Przepisów ust. 1–3 nie stosuje się do zagranicznej firmy inwestycyjnej.
1. Firma inwestycyjna prowadzi rejestr skarg, w którym zamieszcza:
1) imię i nazwisko lub firmę (nazwę) podmiotu składającego skargę;
2) datę złożenia skargi;
3) przedmiot skargi;
4) środki podjęte w celu rozpatrzenia skargi.
2. Przepis ust. 1 stosuje się do zagranicznej firmy inwestycyjnej prowadzącej działalność na terytorium Rzeczypospolitej Polskiej w formie oddziału w zakresie skarg odnoszących się do działalności maklerskiej prowadzonej na terytorium Rzeczypospolitej Polskiej.
1. Firma inwestycyjna prowadzi dziennik kontroli zewnętrznych zawierający dane dotyczące kontroli przeprowadzanych w ciągu danego roku kalendarzowego przez Komisję, Krajowy Depozyt oraz inne podmioty uprawnione do kontrolowania firmy inwestycyjnej na podstawie odrębnych przepisów.
2. W dzienniku kontroli zewnętrznych zamieszcza się:
1) oznaczenie podmiotu kontrolującego;
2) zakres kontroli;
3) datę rozpoczęcia kontroli;
4) datę zakończenia kontroli.
3. Dane, o których mowa w ust. 2 pkt 1–3, podlegają wpisowi do dziennika kontroli zewnętrznych nie później niż w dniu rozpoczęcia kontroli, a w przypadku danych, o których mowa w ust. 2 pkt 4 – niezwłocznie po uzyskaniu informacji o zakończeniu kontroli.
4. W przypadku kontroli działalności banku prowadzącego działalność maklerską i banku państwowego prowadzącego działalność maklerską obejmującej także jednostki organizacyjne banku inne niż biuro maklerskie w dzienniku kontroli zewnętrznych, w części dotyczącej zakresu kontroli, zamieszcza się wzmiankę dotyczącą zakresu kontroli prowadzonej w biurze maklerskim.
5. Przepisy ust. 1–4 stosuje się do zagranicznej firmy inwestycyjnej w zakresie kontroli, których przedmiotem jest badanie zgodności prowadzonej działalności maklerskiej na terytorium Rzeczypospolitej Polskiej.
1. Firma inwestycyjna prowadzi dziennik kontroli wewnętrznych zawierający dane dotyczące kontroli przeprowadzanych w ciągu danego roku kalendarzowego.
2. Dziennik kontroli wewnętrznych prowadzi się zgodnie z zasadami określonymi w § 30 ust. 2–4.
3. Firma inwestycyjna może prowadzić dziennik kontroli zawierający dane dotyczące kontroli przeprowadzanych przez podmioty, o których mowa w § 30 ust. 1, oraz dotyczące kontroli wewnętrznych.
4. Przepisy ust. 1–3 stosuje się do zagranicznej firmy inwestycyjnej w zakresie kontroli, których przedmiotem jest badanie zgodności działalności maklerskiej prowadzonej na terytorium Rzeczypospolitej Polskiej z warunkami prowadzenia działalności maklerskiej.
1. Do banku powierniczego w zakresie działalności:
1) powierniczej stosuje się odpowiednio przepisy:
a) § 18 i § 22 – w przypadku gdy systemy i procedury wdrożone przez bank w związku z wykonywanymi przez ten bank czynnościami bankowymi nie obejmują swoim zakresem działalności powierniczej lub nie zapewniają Komisji dostępu do dokumentów i informacji niezbędnych do sprawowania efektywnego nadzoru nad działalnością powierniczą prowadzoną przez ten bank,
b) § 24 ust. 1–3, § 28 ust. 2 oraz § 29–31;
2) powierniczej i wykonywania czynności pośrednictwa w pożyczkach papierów wartościowych stosuje się odpowiednio przepisy § 18, § 22, § 23, § 24 ust. 1–3, § 28 ust. 2 oraz § 29–31.
2. Funkcja zgodności z przepisami w banku powierniczym może być powierzona komórce banku do spraw zgodności.
3. Inspektorem nadzoru w banku powierniczym może być osoba kierująca działalnością powierniczą, osoba bezpośrednio jej podległa albo osoba kierująca komórką banku do spraw zgodności.
4. Inspektor nadzoru w banku powierniczym sporządza sprawozdania, o których mowa w art. 22 ust. 3 lit. c oraz art. 25 ust. 2 rozporządzenia 2017/565, za rok kalendarzowy w terminie do 30 kwietnia następnego roku.
5. Inspektor nadzoru przekazuje sprawozdania, o których mowa odpowiednio w art. 22 ust. 3 lit. c oraz art. 25 ust. 2 rozporządzenia 2017/565, równocześnie członkowi zarządu banku nadzorującemu prowadzenie działalności powierniczej oraz radzie nadzorczej.
1. Przepisy § 18, § 19, § 21 ust. 1–5 i 8 oraz § 28–31 stosuje się odpowiednio do banku, o którym mowa w art. 70 ust. 2 ustawy.
2. W zakresie funkcjonowania systemu kontroli wewnętrznej do banku, o którym mowa w art. 70 ust. 2 ustawy, stosuje się odpowiednio przepisy wydane na podstawie art. 9f ust. 1 ustawy z dnia 29 sierpnia 1997 r. – Prawo bankowe (Dz. U. z 2023 r. poz. 2488 oraz z 2024 r. poz. 879).