นโยบาย AML/CTPF

ฉบับปี 2025

บริษัท ที-บ็อกซ์ (ไทยแลนด์) จำกัด ในฐานะผู้ให้บริการระบบเสนอขายโทเคนดิจิทัล (ICO Portal) ตามพระราชกำหนดการประกอบธุรกิจสินทรัพย์ดิจิทัล พ.ศ. 2561 มีสถานะเป็นสถาบันการเงินตามกฎหมายว่าด้วยการป้องกันและปราบปรามการฟอกเงิน บริษัทจึงกำหนดแนวทางการปฏิบัติงานด้านการป้องกันและปราบปรามการฟอกเงิน และการสนับสนุนทางการเงินแก่การก่อการร้ายและการแพร่ขยายอาวุธที่มีอานุภาพทำลายล้างสูง (AML/CTPF) เพื่อไม่ให้ธุรกิจของบริษัทถูกใช้เป็นช่องทางในการฟอกเงินหรือสนับสนุนทางการเงินแก่การก่อการร้าย

หน้านี้สรุปสาระสำคัญของแนวทางการปฏิบัติงานฉบับเต็มไว้ในรูปแบบที่อ่านง่าย จัดทำโดยฝ่ายกฎหมายและกำกับการปฏิบัติงานของบริษัท

1. บทบาทหน้าที่และความรับผิดชอบ

ทุกระดับขององค์กรมีหน้าที่ชัดเจนในการป้องกันการฟอกเงิน

  • ผู้บริหารระดับสูงอนุมัติแนวทางการปฏิบัติงาน อนุมัติการรับลูกค้าที่มีความเสี่ยงสูง และตัดสินใจขั้นสุดท้ายในการปฏิเสธหรือยุติความสัมพันธ์ทางธุรกิจ
  • ฝ่ายปฏิบัติการดำเนินการตรวจสอบข้อมูลและเอกสารของลูกค้า รวมถึงการอนุมัติเปิดบัญชีการใช้งาน
  • ฝ่ายกฎหมายและกำกับการปฏิบัติงานให้คำปรึกษา สอบทานการปฏิบัติงาน จัดอบรมพนักงาน และนำส่งรายงานต่อสำนักงาน ปปง.

2. การรู้จักลูกค้า (KYC)

บริษัทจัดให้ลูกค้าแสดงตนก่อนเริ่มความสัมพันธ์ทางธุรกิจทุกราย

  • ลูกค้าบุคคลธรรมดายืนยันตัวตนผ่านแอปพลิเคชันเวอร์ซ่า ด้วยบัตรประจำตัวประชาชนและเทคโนโลยีจดจำใบหน้าพร้อมตรวจสอบความมีชีวิต (Face Recognition & Liveness Detection)
  • ลูกค้านิติบุคคล ผู้ลงทุนสถาบัน และผู้ลงทุนรายใหญ่ แสดงตนด้วยการกรอกข้อมูลและจัดส่งเอกสารหลักฐานผ่านอีเมล
  • ข้อมูลที่จัดเก็บครอบคลุมชื่อ-สกุล วันเดือนปีเกิด เลขประจำตัว ที่อยู่ อาชีพและที่ทำงาน วัตถุประสงค์ในการสร้างความสัมพันธ์ แหล่งที่มาของรายได้ และประเทศที่มาของเงินทุน

3. การตรวจสอบข้อเท็จจริงเกี่ยวกับลูกค้า (CDD)

ก่อนรับลูกค้า บริษัทตรวจสอบรายชื่อกับฐานข้อมูลทางการทุกราย

  • ตรวจสอบกับรายชื่อบุคคลที่ถูกกำหนดตาม UN List และ Thailand List รายชื่อความเสี่ยงสูงของสำนักงาน ปปง. และรายชื่อบุคคลที่ถูกยับยั้งหรือยึดอายัดทรัพย์สิน — พบรายชื่อตรงกัน บริษัทไม่รับทำธุรกรรม
  • ตรวจสอบสถานภาพทางการเมือง (PEP) — นักการเมืองต่างประเทศจัดเป็นความเสี่ยงสูงทันที และทบทวนรายชื่อ PEP ทุก 1 ปี
  • ระบุผู้ได้รับผลประโยชน์ที่แท้จริง (Ultimate Beneficial Owner) ของลูกค้านิติบุคคลโดยไล่ตรวจสอบผู้ถือหุ้นตั้งแต่ร้อยละ 25 ขึ้นไป
  • อาจพึ่งพาบุคคลที่สามที่อยู่ภายใต้การกำกับดูแลช่วยตรวจสอบข้อเท็จจริงได้ โดยบริษัทยังคงเป็นผู้รับผิดชอบผลการตรวจสอบ

4. การจัดระดับความเสี่ยงของลูกค้า

ลูกค้าทุกรายได้รับการประเมินความเสี่ยงตามแนวทาง Risk-Based Approach ก่อนเริ่มใช้บริการ

  • ปัจจัยที่ใช้ประเมิน ได้แก่ ตัวลูกค้า (อาชีพ แหล่งรายได้) พื้นที่หรือประเทศ ผลิตภัณฑ์และบริการ และช่องทางการให้บริการ
  • คะแนนรวมแบ่งเป็น 3 ระดับ: ความเสี่ยงต่ำ 6–11 คะแนน ปานกลาง 12–17 คะแนน และสูง 18–24 คะแนน
  • อาชีพ ประเภทธุรกิจ หรือประเทศบางกลุ่ม (เช่น ธุรกิจคาสิโน ประเทศที่ถูกคว่ำบาตร) บริษัทปฏิเสธการรับเป็นลูกค้า

5. ลูกค้าความเสี่ยงสูง (ECDD)

ลูกค้าที่มีความเสี่ยงสูงต้องผ่านการตรวจสอบแบบเข้มข้นเพิ่มเติม

  • ขอข้อมูลเพิ่มเติม เช่น แหล่งที่มาของเงินหรือทรัพย์สิน แหล่งที่มาของฐานความมั่งคั่ง และหลักฐานประกอบการพิจารณา
  • การรับหรือคงความสัมพันธ์กับลูกค้าความเสี่ยงสูงต้องได้รับอนุมัติจากผู้บริหารระดับสูงหรือผู้ได้รับมอบอำนาจ

6. การทบทวนข้อมูลและการติดตามความเคลื่อนไหว

บริษัททบทวนข้อมูลลูกค้าและติดตามธุรกรรมอย่างสม่ำเสมอตลอดความสัมพันธ์

  • รอบการทบทวนข้อมูล: ลูกค้าความเสี่ยงสูงทุก 1 ปี ปานกลางทุก 3 ปี และต่ำทุก 5 ปี
  • ตรวจสอบความเคลื่อนไหวการทำธุรกรรมให้สอดคล้องกับวัตถุประสงค์ ระดับความเสี่ยง และข้อมูลรายได้ของลูกค้า
  • หากพบความเสี่ยงเปลี่ยนแปลง บริษัทปรับระดับความเสี่ยงพร้อมมาตรการรองรับ เช่น จำกัดธุรกรรมหรือทบทวนความสัมพันธ์

7. การดำเนินการเกี่ยวกับบุคคลที่ถูกกำหนด

เมื่อพบว่าลูกค้าเป็นบุคคลที่ถูกกำหนด บริษัทดำเนินการทันทีตามกฎหมาย

  • ระงับการทำธุรกรรมและระงับการดำเนินการกับทรัพย์สินของบุคคลดังกล่าว
  • แจ้งข้อมูลต่อสำนักงาน ปปง. ด้วยแบบ ปกร. 03 และ ปกร. 04 ภายใน 10 วันทำการ
  • ยกเลิกหรือปฏิเสธการสร้างความสัมพันธ์ทางธุรกิจกับบุคคลที่ถูกกำหนด

8. การรายงานธุรกรรมต่อสำนักงาน ปปง.

ธุรกรรมที่มีเหตุอันควรสงสัยถูกรายงานต่อหน่วยงานกำกับดูแลตามกำหนดเวลา

  • รายงานธุรกรรมที่มีเหตุอันควรสงสัย (STR) ด้วยแบบรายงาน 1-03 ภายใน 7 วันนับแต่วันที่พบเหตุอันควรสงสัย
  • ช่องทางการรายงานครอบคลุมการยื่นต่อเจ้าหน้าที่ ไปรษณีย์ลงทะเบียน และระบบอิเล็กทรอนิกส์ AERS ของสำนักงาน ปปง.

9. การจัดเก็บข้อมูลของลูกค้า

ข้อมูลถูกจัดเก็บอย่างปลอดภัยและเรียกดูได้เมื่อสำนักงาน ปปง. ขอตรวจสอบ

  • ข้อมูลการแสดงตนและบันทึกการทำธุรกรรม เก็บรักษา 5 ปีนับแต่ปิดบัญชีหรือยุติความสัมพันธ์
  • ข้อมูลการตรวจสอบข้อเท็จจริงเกี่ยวกับลูกค้า เก็บรักษา 10 ปี และอาจขยายได้อีกไม่เกิน 5 ปีตามคำสั่งของสำนักงาน ปปง.

10. การรักษาความลับ

ข้อมูลของลูกค้าและการรายงานต่อทางการเป็นความลับ

  • ห้ามพนักงานเปิดเผยข้อมูลของลูกค้าต่อบุคคลอื่นไม่ว่าทางตรงหรือทางอ้อม เว้นแต่การเปิดเผยเพื่อใช้สิทธิทางกฎหมาย
  • ห้ามเปิดเผยให้ลูกค้าทราบว่าบริษัทได้รายงานธุรกรรมของลูกค้าต่อสำนักงาน ปปง.

11. การควบคุมภายในและการฝึกอบรม

ระบบควบคุมภายในทำให้แนวทางนี้ถูกปฏิบัติจริงทั่วทั้งองค์กร

  • ตรวจสอบประวัติพนักงานก่อนว่าจ้าง ทั้งรายชื่อบุคคลที่ถูกกำหนดและประวัติอาชญากรรม
  • พนักงานใหม่เข้ารับการอบรมด้าน AML/CTPF ภายใน 30 วันนับแต่เริ่มงาน และพนักงานปัจจุบันอบรมอย่างน้อยปีละ 1 ครั้ง
  • จัดให้มีการตรวจสอบภายในที่เป็นอิสระ และรายงานผลต่อผู้บริหารระดับสูง
  • ประเมินความเสี่ยงภายในองค์กรและทบทวนแนวทางการปฏิบัติงานอย่างน้อยปีละ 1 ครั้ง หรือเมื่อกฎหมายเปลี่ยนแปลง