Obsah článku
Jak FAÚ kontrolu oznámí a co následuje
FAÚ má ze zákona (§ 32 zákona č. 253/2008 Sb.) pravomoc provést kontrolu bez předchozího oznámení. V praxi většina kontrol probíhá s určitým předstihem — FAÚ zpravidla písemně oznámí zahájení kontroly a stanoví termín. Ale ne vždy.
Jakmile kontrolor přijde, prokáže se pověřením a vyžádá si přístup k veškeré AML dokumentaci. První hodina je klíčová: kontrolor si udělá rychlý přehled o tom, zda povinná osoba vůbec má systém vnitřních zásad, identifikační záznamy a záznamy o PEP screeningu. Chybí-li základní dokumentace, je to okamžitý signál pro hloubkovou kontrolu.
Povinná osoba má právo na přítomnost právního zástupce. Pokud dopředu víte o termínu kontroly, využijte to — přítomnost advokáta se znalostí AML agendy může výrazně ovlivnit průběh i výsledek.
Co přesně kontroloři FAÚ prověřují
Kontrola FAÚ není namátková prohlídka. Kontroloři postupují podle předem daných okruhů, které vycházejí přímo ze zákona č. 253/2008 Sb.:
- Systém vnitřních zásad (§ 21) — existence dokumentu, jeho aktuálnost a přiměřenost vůči rizikovému profilu povinné osoby. SVZ z roku 2022 bez záznamu o aktualizaci bude předmětem dotazů.
- Hodnocení rizik (§ 21a) — jakým způsobem povinná osoba hodnotí rizika své klientely a obchodů. Musí existovat písemná metodologie.
- Identifikační záznamy klientů (§ 7–8) — kompletnost a čitelnost záznamů. Chybějící povinný údaj, například rodné číslo nebo způsob identifikace, je konkrétní pochybení.
- PEP screening a sankční kontrola (§ 9) — způsob provedení, datum, použitý zdroj. Nestačí výsledek — FAÚ chce vidět proces.
- Auditní stopa (§ 9 odst. 1) — kdo kontrolu provedl, kdy a jak. Bez auditní stopy nelze prokázat průběžné sledování obchodního vztahu.
- Školení zaměstnanců (§ 23) — záznamy o absolvovaných školeních, data, obsah a výsledky testů.
- Pověřená osoba (§ 22a) — písemné jmenování a faktická dostupnost osoby pro komunikaci s FAÚ.
Mějte auditní stopu připravenou pro každou kontrolu FAÚ
AML PROOF zaznamenává každý krok automaticky — datum, čas, osobu i výsledek. Při kontrole FAÚ otevřete případ a předložíte.
Vyzkoušet zdarmaProč papírové záznamy při kontrole nemusí stačit
Zákon nevyžaduje digitální systém. Ale vyžaduje prokazatelnost — a to je místo, kde papírový přístup naráží na hranice.
Konkrétní příklady, co kontrolor FAÚ vidí:
- Papírový záznam „PEP: NE“ bez data, bez zdroje a bez jména osoby, která kontrolu provedla. Z pohledu FAÚ může být takový záznam nekompletní — nelze z něj ověřit kdy, kdo a v jakém sankčním seznamu klienta prověřoval.
- Sankční kontrola provedená „v době podpisu smlouvy“ bez konkrétního časového razítka. Sankční seznamy se aktualizují denně — bez záznamu přesného data je obtížné doložit, zda byl použitý seznam v té době aktuální.
- SVZ datovaný 2022 bez záznamu o přezkumu nebo aktualizaci. FAÚ může takový dokument považovat za nesplnění § 21, který ukládá SVZ průběžně aktualizovat.
Jak jsme popsali v analýze pro epravo.cz, papírový přístup má čtyři zásadní slabiny — a kontrola FAÚ je může všechny odhalit. Přečtěte si celý článek: Digitalizace AML povinností: jak technologie mění plnění povinností pro tisíce povinných osob.
Důležité: nespolehlivost papírového záznamu neznamená automaticky pokutu. Záleží na kontextu, rozsahu pochybení a celkovém posouzení systému. Nicméně prokazatelnost je zákonný požadavek — a papír ji ztěžuje.
Co musí auditní stopa obsahovat podle FAÚ
Zákon explicitně nevyjmenovává technický formát auditní stopy. Ale z požadavků § 9 odst. 1 a metodických pokynů FAÚ vyplývá, co musí být dohledatelné:
| Požadovaný údaj | Papír | Digitální systém |
|---|---|---|
| Datum a čas prověření | ruční zápis (nespolehlivý) | automatické razítko |
| Identita osoby, která kontrolu provedla | podpis (nečitelný) | jméno a role |
| Použitý sankční seznam a jeho verze | neurčeno | automaticky zaznamenaný zdroj |
| Výsledek s odůvodněním | „NE“ | strukturovaný výstup s matchingem |
| Archivace 10 let (§ 16) | fyzický archiv | cloudová archivace se zárukou |
Podívejte se na náš kontrolní checklist pro přípravu na FAÚ — 14 otázek, které odhalí slabá místa vaší dokumentace ještě před příchodem kontrolora.
Jak se připravit za jeden den
Pokud víte o nadcházející kontrole FAÚ, projděte tento checklist:
- Zkontrolujte datum poslední aktualizace SVZ — mělo by být do 12 měsíců od aktuálního data.
- Ověřte, že každý klientský záznam obsahuje datum PEP a sankční kontroly s uvedením zdroje.
- Zkontrolujte záznamy o školení zaměstnanců za posledních 12 měsíců — data, jména, obsah.
- Ujistěte se, že pověřená osoba je písemně jmenována a je fakticky dosažitelná.
- Zkontrolujte, zda hodnocení rizik (§ 21a) odpovídá aktuálnímu portfoliu klientů.
Pokud jeden nebo více bodů nelze splnit do hodiny, je to signál k systémové změně — nikoliv k jednorázovému papírovému doplnění před kontrolou. Digitální AML systém vám v tom pomůže hlavně tím, že nenechává auditní stopu až na poslední chvíli.
Připravte se na kontrolu FAÚ ještě dnes
Digitální AML systém zvládnete nastavit za jeden den. Papírová dokumentace vás při kontrole FAÚ nemusí zachránit.
Začít s AML PROOF