Table of Contents

შესავალი: ფინანსური მონაცემების დაცვის ბედოკი ირლანდიაში.

ირლანდია გამოვიდა როგორც გლობალური ცენტრი ფინანსური მომსახურებებისა და ტექნოლოგიებისთვის, მასპინძლობით მსხვილი ბანკები, ფინკ-ინოვატორები და მრავალეროვნული მონაცემთა გადამამუშავებლები. ამ ეკოსისტემის გულში დგას მკაცრი სამართლებრივი ჩარჩო ფინანსური ტრანზაქციების მონაცემთა დამუშავებისთვის. ეს ჩარჩო არ არის მხოლოდ შესაბამისობის ბარიერების ნაკრები; ის არის ფრთხილად აგებული არქიტექტურა, რომელიც უზრუნველყოფს მომხმარებლის კონფიდენციალურობის, სისტემური სტაბილურობის და ინოვაციის ზოგადი რეგულაციის რეგულაციას, რომელიც მოიცავს მონაცემთა რეგულაციას და ინოვაციაში.

ეს მუხლი უზრუნველყოფს სამართლებრივი მოთხოვნების, რეგულატორული ზედამხედველობის, პრაქტიკული შესაბამისობის გამოწვევების და მონაცემთა დამუშავების განსაზღვრის ტენდენციების საფუძვლიან გამოკვლევას ირლანდიური ფინანსური ტრანზაქციების დროს. იქნება ეს შესაბამისობის ოფიცერი, იურიდიული მრჩეველი თუ ბიზნეს ლიდერი, ქვემოთ არსებული შეხედულებები გაძლევს მოქმედების ცოდნას.

მონაცემთა დაცვის აქტი 2018 და მშპR.

მონაცემთა დაცვის აქტი 2018.

2018 წლის 24 მაისს მიღებული მონაცემთა დაცვის აქტი (DPA 2018) არის ძირითადი შიდა კანონი, რომელიც ავსებს და ახორციელებს ირლანდიის შიდაპროდუქციას. ის ეხება რამდენიმე სფეროს, სადაც მშპ საშუალებას აძლევს წევრ სახელმწიფოებს შემოიღონ კონკრეტული დებულებები, მათ შორის დასაქმების პირადი მონაცემების დამუშავება, არქივირების მიზნით და, კრიტიკულად, ფინანსური და ანტი-ფულის გათეთრების შესაბამისობა. DPA 2018 ასევე ადგენს მონაცემთა დაცვის კომისიის (C) დარღვევებს.

მშპ როგორც საერთო რეგულაცია.

შიდა პროდუქტის (GDP:LT:0 რეგულაცია (EU) 2016/6791) პირდაპირ ვრცელდება ყველა წევრ სახელმწიფოში, მათ შორის ირლანდიაში. ფინანსური ტრანზაქციებისთვის, მშპ აწესებს მკაცრ პირობებს პერსონალური მონაცემების შეგროვებაზე, შენახვაზე და გაზიარებაზე. ფინანსურმა ინსტიტუტებმა უნდა განსაზღვრონ სამართლებრივი საფუძველი ყველა გადამუშავების აქტივობისთვის. ამ სექტორში საერთო ბაზები უნდა მოიცავდეს:

  • FLT:0 თანხმობა: FLT:1, რომელიც საჭიროა გარკვეული მარკეტინგისთვის ან არჩევითი მონაცემების გამოყენებისთვის, მაგრამ იშვიათად არის საკმარისი ძირითადი ტრანზაქციის გადამუშავებისთვის.
  • FLT:0 ხელშეკრულებითი აუცილებლობა: FLT:1 პროცესი, რომელიც აუცილებელია გადახდის შესასრულებლად ან ანგარიშის შესანარჩუნებლად.
  • FLT:0 სამართლებრივი ვალდებულება: FLT:1 გადამუშავება, რომელიც ანტი-ფულის გათეთრების ან საგადასახადო კანონების მიერ არის განსაზღვრული.
  • FLT:0 ლეგიტიმური ინტერესები: FLT:1, რომელიც გამოიყენება თაღლითობის პრევენციისა და საკრედიტო რისკების შეფასებისთვის, ბალანსის ტესტის საფუძველზე.

ამ საფუძვლებსა და ქვემოთ აღწერილ პრინციპებს შორის ურთიერთქმედება ქმნის ფეიერვერგენტულ შესაბამისობის გარემოს, რომელიც მოითხოვს ფრთხილ დოკუმენტაციას.

მონაცემთა დამუშავების ძირითადი პრინციპები ფინანსურ ტრანზაქციებში.

მშპ-ს ექვსი პრინციპი, როგორც ეს ასახულია DPA 2018-ში, არის კანონიერი დამუშავების საფუძველი. ფინანსური ტრანზაქციებისთვის, თითოეული პრინციპი შეიცავს კონკრეტულ საოპერაციო შედეგებს.

კანონიერება, სამართლიანობა და გამჭვირვალობა.

ფინანსური ინსტიტუტები უნდა აცნობონ მომხმარებლებს მკაფიო, ხელმისაწვდომი ენით, რა მონაცემები იკრიბება და რატომ. ეს ჩვეულებრივ მიიღწევა პასუხისმგებლობის გახსნისას და ტრანზაქციის დამუშავების წინ წარმოდგენილი კონფიდენციალურობის შეტყობინებებით. გამჭვირვალობა ასევე ვრცელდება ავტომატიზებულ გადაწყვეტილების მიღებაზე, როგორიცაა საკრედიტო დასხმა ან თაღლითობის აღმოჩენის ალგორითები.

მიზნის შეზღუდვა.

ირლანდიის რეგულატორები ამას მკაცრად ახორციელებენ: ფინანსური ინსტიტუტი, რომელიც იყენებს ტრანზაქციის მონაცემებს მომხმარებლის პროფილების ასაშენებლად არასსსრული მიზნებისთვის, რისკავს მნიშვნელოვან ჯარიმებს.

მონაცემთა მინიმიზაცია.

მხოლოდ კონკრეტული ტრანზაქციისთვის საჭირო მონაცემები უნდა დამუშავდეს. მაგალითად, მარტივი სადებეტო ბარათის შეძენის დამუშავება არ მოითხოვს მომხმარებლის შემოსავლის დონეს ან დასაქმების ისტორიას. თუმცა, სესხის წარმოშობისთვის, უფრო ფართო ფინანსური მონაცემები შეიძლება გამართლებული იყოს. მონაცემთა მინიმიზაციის პრინციპი ასევე გავლენას ახდენს ჩანაწერების შენარჩუნებაზე: ფინანსური ინსტიტუტები ხშირად მოითხოვება რეგულაციით (მაგ., AML კანონები), ურთიერთობის დასრულებიდან ხუთი წლის განმავლობაში მონაცემების შენარჩუნება, მაგრამ მათ არ უნდა ჰქონდეთ ზედმეტი დეტალები.

სიზუსტე.

არასწორი ფინანსური მონაცემები შეიძლება გამოიწვიოს ტრანზაქციების შემცირება, არასწორი საკრედიტო ანგარიშები ან თუნდაც რეგულატორული სანქციები. ინსტიტუტებმა უნდა განახორციელონ პროცედურები, რათა სწრაფად განაახლონ მომხმარებლის ინფორმაცია, როგორიცაა ცვლილებების ან სტატუსის განახლება.

შენახვის შეზღუდვა.

მიუხედავად იმისა, რომ სექტორის სპეციფიკური რეგულაციები (მაგ., ირლანდიის ცენტრალური ბანკის მოთხოვნები ტრანზაქციის ჩანაწერებისთვის) შეიძლება მოითხოვოს ხუთიდან შვიდ წლამდე შენახვის პერიოდები, ინსტიტუტებმა არ უნდა შეინახონ მონაცემები უსასრულოდ მოსახერხებლობისთვის. უსაფრთხო წაშლის პოლიტიკა, მათ შორის სარეზერვო ასლების წაშლა, უნდა იყოს დოკუმენტირებული და აუდიტირებული.

მთლიანობა და კონფიდენციალობა.

ფინანსური ტრანზაქციის მონაცემები კიბერდანაშაულებისთვის მთავარი მიზანია. მშპ-ს სჭირდება ტექნიკური და ორგანიზაციული ზომები (TOMs), როგორიცაა დაშიფვრა, წვდომის კონტროლი და რეგულარული უსაფრთხოების ტესტირება.

რეგულატორული ორგანოები: შესაბამისობის მცველები.

მონაცემთა დაცვის კომისია (DPC)

ჩრდილოეთ ირლანდიის დემოკრატიული რესპუბლიკა არის ირლანდიის დამოუკიდებელი ორგანო, რომელიც პასუხისმგებელია ინდივიდების მონაცემთა დაცვის უფლებების დაცვაზე. მას აქვს უფლებამოსილება გამოიძიოს საჩივრები, ჩაატაროს აუდიტები, გასცეს აღსრულების შეტყობინებები და დააწესოს ადმინისტრაციული ჯარიმები წლიური გლობალური ბრუნვის 20 მილიონამდე ან 4%-მდე, რაც არ უნდა იყოს უფრო მაღალი.

ირლანდიის ცენტრალური ბანკი.

ცენტრალური ბანკი ზედამხედველობს ფინანსური სტაბილურობის და ფინანსური ინსტიტუტების ქცევის წესებს. მისი FLT:0PT კოდი 2012FFLT:1 აწესებს დამატებით მონაცემთა დამუშავების მოთხოვნებს, მათ შორის სამართლიანობას, გამჭვირვალობას და ინფორმაციის უფლებას. ცენტრალური ბანკი ასევე ახორციელებს ევროკავშირის (გადახდის სერვისები) რეგულაციებს 2018 (PSD2 შესაბამისობის, ასეთი საჯარო უფლებამოსილების გადაცემა), მომხმარებლის უფლებამოსილების უფლებამოსილების (SA) და მესამე ნაწილის მონაცემების მკაცრი გამოყენების შემთხვევაში) და მკაცრი გამოყენების შემთხვევაში) და მკაცრი შეზღუდვების.

თანამშრომლობითი ზედამხედველობა.

მაგალითად, როდესაც დიდი მონაცემთა დარღვევა ხდება ბანკში, ორივე რეგულატორს შეუძლია გამოიძიოს: DC პირადი კონფიდენციალობის თვალსაზრისით და ცენტრალური ბანკი ფინანსური სტაბილურობისა და მომხმარებელთა დაცვის კუთხით. ინსტიტუტებს უნდა ჰქონდეთ ძლიერი რეაგირების გეგმები, რომლებიც აკმაყოფილებენ ორივე მოლოდინს.

სექტორული რეგულაციები, რომლებიც გავლენას ახდენენ მონაცემთა დამუშავებაზე, სპეციფიკურია.

გადახდის სერვისების დირექტივა 2 (PSD2)

განახლებული გადახდის სერვისების დირექტივა (EU 2015/2366), რომელიც გადაყვანილია ირლანდიურ კანონმდებლობაში, როგორც ევროკავშირის (გადახდის სერვისები) რეგულაციები 2018, ფუნდამენტურად შეცვალა როგორ მუშავდება ფინანსური ტრანზაქციის მონაცემები. PD2 შემოაქვს კონცეფცია "ღია საბანკო," ბანკებს მოეთხოვება მესამე მხარის გადახდის დაწყების სერვისის პროვაიდერების (PSPs) და ანგარიშის უსაფრთხოების სერვისების პროვაიდერების (AISPs) წვდომა მომხმარებლების ანგარიშებზე, მაგრამ მხოლოდ ამ თანხმობით.

  • FLT:0 ძლიერი მომხმარებელთა ავთენტიფიკაციის (SCA): FLT:1 ელექტრონული გადახდების უმეტესობა მოითხოვს ცოდნის, საკუთრების და შესაბამისობის ფაქტორების ორ ფაქტორს.
  • FLT:0 მონაცემთა წვდომის კონტროლი: FLT:1 ბანკებმა უნდა უზრუნველყონ TPP-ები სპეციალური ინტერფეისით (API), რომელიც ზღუდავს მონაცემთა ზემოქმედებას მოთხოვნილი სერვისისთვის საჭიროზე.
  • FLT:0 პასუხისმგებლობის წესები: FLT:1 გაზრდილი მონაცემთა გაზიარებით მოდის უფრო მკაფიო პასუხისმგებლობის ჩარჩოები არაუფლებამოსილი ტრანზაქციებისთვის ან მონაცემთა დარღვევებისთვის.

ანტი-ფულის გათეთრება (AML) და ტერორიზმის საწინააღმდეგო დაფინანსება (CTF)

სისხლის სამართლის მართლმსაჯულება (ფულის გათეთრება და ტერორიზმის დაფინანსება) აქტები 2010-2021, რომლებიც დანიშნულ პირებზე, მათ შორის ბანკებზე, საკრედიტო კავშირებზე, გადახდის ინსტიტუტებზე და ვირტუალურ აქტივების მომსახურების პროვაიდერებზე, ფართო მონაცემთა დამუშავების ვალდებულებებს აწესებენ.

  • FLT:0 მომხმარებლისთვის სათანადო სიფრთხილე (CDD): FLT:1 იდენტობის მონაცემების შეგროვება და გადამოწმება (სახელის, მისამართის, დაბადების თარიღის) ნებისმიერი მიმდინარე ბიზნეს ურთიერთობის წინ.
  • FLT:0 სარგებლის მქონე საკუთრების რეგისტრები: FLT:1, რომელიც განსაზღვრავს კორპორატიული კლიენტების საბოლოო მფლობელებს.
  • FLT:0 ტრანზაქციის მონიტორინგი: FLT:1 ყველა ტრანზაქციის უწყვეტი მონიტორინგი საეჭვო აქტივობის გამოსავლენად.
  • FLT:0 ჩანაწერი: FLT:1 ტრანზაქციისა და იდენტობის ჩანაწერების შენარჩუნება მინიმუმ ხუთი წლის განმავლობაში ბიზნეს ურთიერთობის დასრულების შემდეგ.

შიდა პროდუქტის (GDP) ჩარევა რთულია: მაგალითად, AML-ის ვალდებულებები შეიძლება გაამართლოს მონაცემთა სუბიექტის წაშლის უფლების გადაჭარბებით, მაგრამ მხოლოდ იმ დონეზე, რაც მკაცრად აუცილებელია.

გადახდის სერვისების რეგულაციები და ელექტრონული ფულის რეგულაციები.

ევროპის კავშირის (გადახდის სერვისები) რეგულაციები 2018 და ევროპის თანამეგობრობები (ელექტრონული ფული) 2011 წლის რეგულაციები ადგენს მონაცემთა უსაფრთხოების სტანდარტებს გადახდისა და ელექტრონული ფულის ინსტიტუტებისთვის. მათ შორისაა მოთხოვნები მომხმარებელთა ფონდების დაცვისთვის, მაღალი რისკის დამუშავების მონაცემთა დაცვის შეფასებების განხორციელებისთვის (DPIAs) და ცენტრალური ბანკისთვის მნიშვნელოვანი ოპერაციული ინციდენტების (მათაც ჩათვლით) შესახებ ანგარიშგება.

ფინანსური ინსტიტუტების პრაქტიკული შესაბამისობის სტრატეგიები.

მონაცემთა დაცვის გავლენის შეფასებები (DPIAs)

შიდა პროდუქტის 35-ე მუხლის მიხედვით, DPIA სავალდებულოა "სადაც დამუშავების ტიპი სავარაუდოდ გამოიწვევს ბუნებრივი პირების უფლებებისა და თავისუფლებების მაღალ რისკს." ფინანსურ სექტორში, საჭიროა DIAs:

  • მასშტაბური სისტემური პროფილირება (მაგ., საკრედიტო ქულების მოდელები).
  • ბიომეტრიული მონაცემების დამუშავება (მაგ., სატელეფონო საბანკო ხმის ავთენტიფიკაცია).
  • ახალი ტრანზაქციების მონიტორინგის სისტემების განხორციელება AI-ის გამოყენებით.
  • გახსნილი საბანკო API-ების დაწყება.

კომპლექსური DPA დოკუმენტები მოიცავს დამუშავების მიზანს, აუცილებლობას, პროპორციულობას და რისკის შემცირების ზომებს. ის უნდა გადაიხედოს და განახლდეს, როგორც კი პროცესი განვითარდება.

მონაცემთა შედგენა და დამუშავების აქტივობების ჩანაწერები (ROPA)

ფინანსურმა ინსტიტუტებმა უნდა შეინარჩუნონ დეტალური ROPA, როგორც ეს მოთხოვნილია მშპ-ის 30-ე მუხლით. ეს ჩანაწერი უნდა შეიცავდეს ტრანზაქციის მონაცემების მთელ ციკლს: ონლაინ საბანკო პორტალების ან ATM-ების მეშვეობით კოლექციიდან, ძირითადი საბანკო სისტემების მეშვეობით, მესამე მხარის პროცესორებამდე (მაგ., ბარათის სქემები, გადახდის კარიბჭე) და საბოლოო არქივირება. ზუსტი მონაცემთა რუკირება საშუალებას იძლევა ეფექტური დარღვევების შეტყობინებები, საგნების და აუდიტების, სუბიექტური წვდომა და აუდიტები.

ვენდერი და მესამე მხარის რისკის მართვა.

ბანკები და ფიტქები ხშირად მესამე მხარეებს აერთიანებენ ღრუბელების მასპინძლობისთვის, ანალიტიკისთვის, თაღლითობის გამოვლენისთვის და მომხმარებელთა მხარდაჭერისთვის. მშპ-ის ფარგლებში, ფინანსური ინსტიტუტი რჩება მონაცემთა კონტროლერი და პასუხისმგებელია ნებისმიერი დარღვევისთვის, რომელიც გამოწვეულია გადამამუშავებლის მიერ.

  • გამყიდველის უსაფრთხოების პრაქტიკებზე სათანადო ყურადღების მიქცევა.
  • სავალდებულო კონტრაქტის განხორციელება 28-ე მუხლის მიხედვით, რომელიც მოითხოვს მშპ-ის შესაბამისობას და ზღუდავს ქვე-პროცესირებას.
  • გამყიდველის მონაცემთა დამუშავების რეგულარული აუდიტი (ან SOC2 აუდიტების მოთხოვნა).
  • უზრუნველყოფა, რომ პირადი მონაცემები, რომლებიც გადაეცემა EEA-ს გარეთ, დაცულია შესაბამისი უსაფრთხოების ზომებით (მაგ., სტანდარტული საკონტრაქტო პუნქტები ან სავალდებულო კორპორატიული წესები).

ტრენინგი და ცნობიერება.

ადამიანური შეცდომა კვლავ რჩება მონაცემთა დარღვევების წამყვან მიზეზად. რეგულარული, როლის სპეციფიკური ტრენინგი აუცილებელია მარკეტინგისთვის, შესაბამისობის ჯგუფებმა უნდა იცოდნენ, როგორ გაუმკლავდნენ წვდომის მოთხოვნებს საკანონმდებლო ერთთვიანი ვადის ფარგლებში, და IT პერსონალი უნდა იყოს გაწვრთნილი PSD2 SCA-ს განხორციელებაში.

გამოწვევები მიმდინარე მიწის ლანდშაფტში.

მზარდი კიბერ საფრთხეები.

ფინანსური სერვისები ყველაზე მიზნობრივი სექტორია კიბერთავდასხმებისთვის. რასომრევი, ფიშინგი და API-ის მოწყვლადობები შეიძლება გამოიწვიოს მასშტაბური მონაცემთა ზემოქმედება. 2022 FLT:0 ირლანდიის ფინანსური სტაბილურობის ბანკის მიმოხილვა FLT1-მა აღნიშნა კიბერინციდების ოპერაციული რისკი, როგორც ძირითადი შეშფოთება.

რეგულატორული სირთულის განვითარება.

ახალი რეგულაციები, როგორიცაა ციფრული ოპერატიული მდგრადობის აქტი (DORA) და ePrivacy რეგულაცია დაამატებს მოთხოვნების დამატებით ფენებს. DORA, რომელიც ეფექტურია 2025 წლის იანვრიდან, მოითხოვს მკაცრ ICT რისკის მართვას, ინციდენტების ანგარიშგებას და მესამე მხარის გამძლეობის ტესტირებას ევროკავშირის ყველა ფინანსური ერთეულისთვის.

ღია საბანკო ბალანსის და კონფიდენციალურობის ბალანსირება.

PSD2 გამოიწვია ინოვაცია, მაგრამ ასევე გაზარდა მონაცემთა გაზიარების რისკები. DDPC-მ გამოთქვა შეშფოთება მესამე მხარის პროვაიდერების მიერ ხელმისაწვდომი მონაცემების რეგულარულობისა და თანხმობის ნაკადების გამჭვირვალობის შესახებ. ფინანსურმა ინსტიტუტებმა უნდა შექმნან თანხმობა ინტერფეისებზე, რომლებიც მომხმარებლებს საშუალებას მისცემს, მიანიჭონ ან გააუქმონ წვდომა მომსახურების მიხედვით, არა როგორც საერთო ნებართვა.

საერთაშორისო მონაცემთა გადაცემები II-ის შემდგომ.

ევროპის კავშირის სასამართლოს მიერ 2020 წელს (შესრულება II) კონფიდენციალურობის ფარის ჩარჩოს გაუქმებამ გაართულა მონაცემთა გადაცემა ირლანდიიდან შეერთებულ შტატებში და სხვა მესამე ქვეყნებში. ფინანსურმა ინსტიტუტებმა, რომლებიც აშშ-ზე დაფუძნებულ ღრუბელ პროვაიდერებზე არიან დამოკიდებულნი, ახლა უნდა დაგეგმონ ყველა მონაცემთა ნაკადი და განახორციელონ დამატებითი ზომები, როგორიცაა EEA-ში არსებული ძირითადი მართვის მქონე ში ში ში ში შიფრაცია. ახალი EU-USSUS მონაცემთა კონფიდენციალურობის მექანიზმი კვლავ უზრუნველყოფს თავის ხანგრძლივ გადაცემის მექანიზმს (მა, მაგრამ მისი ახალი, რომელიც მიღებულია ივლისში, მაგრამ მისი ახალი, მისი გრძელვადიანი გადაცემის მექანიზმი, რომელიც მოიცავს მის მიერ, 2023 წლის ივლისში, მაგრამ გრძელვადიანად).

მომავალი განვითარებები და როგორ მოვამზადოთ.

ევროკავშირის მონაცემთა აქტი და ფინანსური მონაცემების ხელმისაწვდომობა.

შემოთავაზებული ევროკავშირის მონაცემთა აქტი მიზნად ისახავს დაკავშირებული მოწყობილობების მიერ წარმოქმნილი მონაცემების წვდომისა და გამოყენების წესების ჰარმონიზაციას. ფინანსურ კონტექსტში, ეს შეიძლება გააფართოვოს მონაცემთა გაზიარების სფერო ტრადიციული ანგარიშის ინფორმაციის მიღმა, რათა მოიცავდეს ჭკვიან გადახდის მონაცემებს და სადაზღვევო ტელემატიკას. ფინანსურმა ინსტიტუტებმა უნდა აკონტროლონ ეს ფაილი და ჩაერთონ რეგულატორებთან ადრეულად.

AI რეგულაცია და ავტომატური გადაწყვეტილების მიღება.

ევროკავშირის AI აქტი, რომელიც 2024 წელს უნდა დასრულდეს, დააწესებს მკაცრ მოთხოვნებს მაღალი რისკის AI სისტემებზე, რომლებიც გამოიყენება საკრედიტო მოპოვებაში, თაღლითობის აღმოჩენაში და რისკის შეფასებაში. პროვაიდერებმა უნდა უზრუნველყონ გამჭვირვალობა, ადამიანის ზედამხედველობა და მტკიცე მიკერძოების ტესტირება. შესაბამისობისთვის საჭირო იქნება არსებული მოდელების განახლება და გადაწყვეტილების მიღების პროცესების საფუძვლიანი დამუშავება.

აღსრულების რესურსების გაძლიერება.

DPC-მა გაზარდა თავისი ძირითადი და აღსრულების უნარი. 52 წელს, DDC-მ უზრუნველყო რეკორდული ჯარიმები რამდენიმე ძირითადი ტექნოლოგიური კომპანიის წინააღმდეგ და მიუთითა ფინანსურ სექტორზე უფრო მკვეთრი აქცენტი. ინსტიტუტებმა უნდა გადავიდნენ რეაქტიული შესაბამისობის პოზიციიდან, რაც გულისხმობს კონფიდენციალურობის ჩართვას ყველა ახალ პროდუქტში ან მომსახურებაში.

დასკვნა.

მონაცემთა დამუშავების სამართლებრივი ჩარჩო ირლანდიის ფინანსურ ტრანზაქციებში არის დინამიური, მრავალფენიანი სისტემა, რომელიც მოითხოვს მუდმივ სიფრთხილეს. მშპ-ს და DPA 2018-ის ძირითადი პრინციპებიდან PSD2, AML კანონების და ცენტრალური ბანკის კოდების სექტორ-სპ-სპეციფიკურ დიქტატებამდე, ფინანსურმა ინსტიტუტებმა უნდა შექმნან მონაცემთა დაცვის მექანიზმი მათი ოპერაციების ქსოვილში, რომელიც მოიცავს მონაცემთა დაცვის მექანიზმების მართვის წესების შესრულების წესების შესაბამისობის კონკურად; ეს არს, მხოლოდ დამკვების განხორციელების წესების შესრულების წესების შესრულების წესების შესრულების წესების შენარჩუნებისთვის, და სამართლებრივი სისტემების შენარჩუნებისთვის, მომხმარებლებისთვის, მომხმარებლებისთვის ნდობის შენარჩუნებისთვის და მდგრადი განვითარებისთვის, მომხმარებლებისთვის და მდგრადი განვითარებისთვის, მდგრადი განვითარებისთვის და მდგრადი პროგრამების შექმნის, მდგრადი განვითარებისთვის, მდგრადი განვითარებისთვის, მდგრადი განვითარებისთვის და მდგრადი პროგრამების გაგებისთვის, მდგრადი განვითარებისათვის.