นโยบาย AML/CTPF
ฉบับปี 2025
บริษัท ที-บ็อกซ์ (ไทยแลนด์) จำกัด ในฐานะผู้ให้บริการระบบเสนอขายโทเคนดิจิทัล (ICO Portal) ตามพระราชกำหนดการประกอบธุรกิจสินทรัพย์ดิจิทัล พ.ศ. 2561 มีสถานะเป็นสถาบันการเงินตามกฎหมายว่าด้วยการป้องกันและปราบปรามการฟอกเงิน บริษัทจึงกำหนดแนวทางการปฏิบัติงานด้านการป้องกันและปราบปรามการฟอกเงิน และการสนับสนุนทางการเงินแก่การก่อการร้ายและการแพร่ขยายอาวุธที่มีอานุภาพทำลายล้างสูง (AML/CTPF) เพื่อไม่ให้ธุรกิจของบริษัทถูกใช้เป็นช่องทางในการฟอกเงินหรือสนับสนุนทางการเงินแก่การก่อการร้าย
หน้านี้สรุปสาระสำคัญของแนวทางการปฏิบัติงานฉบับเต็มไว้ในรูปแบบที่อ่านง่าย จัดทำโดยฝ่ายกฎหมายและกำกับการปฏิบัติงานของบริษัท
1. บทบาทหน้าที่และความรับผิดชอบ
ทุกระดับขององค์กรมีหน้าที่ชัดเจนในการป้องกันการฟอกเงิน
- ผู้บริหารระดับสูงอนุมัติแนวทางการปฏิบัติงาน อนุมัติการรับลูกค้าที่มีความเสี่ยงสูง และตัดสินใจขั้นสุดท้ายในการปฏิเสธหรือยุติความสัมพันธ์ทางธุรกิจ
- ฝ่ายปฏิบัติการดำเนินการตรวจสอบข้อมูลและเอกสารของลูกค้า รวมถึงการอนุมัติเปิดบัญชีการใช้งาน
- ฝ่ายกฎหมายและกำกับการปฏิบัติงานให้คำปรึกษา สอบทานการปฏิบัติงาน จัดอบรมพนักงาน และนำส่งรายงานต่อสำนักงาน ปปง.
2. การรู้จักลูกค้า (KYC)
บริษัทจัดให้ลูกค้าแสดงตนก่อนเริ่มความสัมพันธ์ทางธุรกิจทุกราย
- ลูกค้าบุคคลธรรมดายืนยันตัวตนผ่านแอปพลิเคชันเวอร์ซ่า ด้วยบัตรประจำตัวประชาชนและเทคโนโลยีจดจำใบหน้าพร้อมตรวจสอบความมีชีวิต (Face Recognition & Liveness Detection)
- ลูกค้านิติบุคคล ผู้ลงทุนสถาบัน และผู้ลงทุนรายใหญ่ แสดงตนด้วยการกรอกข้อมูลและจัดส่งเอกสารหลักฐานผ่านอีเมล
- ข้อมูลที่จัดเก็บครอบคลุมชื่อ-สกุล วันเดือนปีเกิด เลขประจำตัว ที่อยู่ อาชีพและที่ทำงาน วัตถุประสงค์ในการสร้างความสัมพันธ์ แหล่งที่มาของรายได้ และประเทศที่มาของเงินทุน
3. การตรวจสอบข้อเท็จจริงเกี่ยวกับลูกค้า (CDD)
ก่อนรับลูกค้า บริษัทตรวจสอบรายชื่อกับฐานข้อมูลทางการทุกราย
- ตรวจสอบกับรายชื่อบุคคลที่ถูกกำหนดตาม UN List และ Thailand List รายชื่อความเสี่ยงสูงของสำนักงาน ปปง. และรายชื่อบุคคลที่ถูกยับยั้งหรือยึดอายัดทรัพย์สิน — พบรายชื่อตรงกัน บริษัทไม่รับทำธุรกรรม
- ตรวจสอบสถานภาพทางการเมือง (PEP) — นักการเมืองต่างประเทศจัดเป็นความเสี่ยงสูงทันที และทบทวนรายชื่อ PEP ทุก 1 ปี
- ระบุผู้ได้รับผลประโยชน์ที่แท้จริง (Ultimate Beneficial Owner) ของลูกค้านิติบุคคลโดยไล่ตรวจสอบผู้ถือหุ้นตั้งแต่ร้อยละ 25 ขึ้นไป
- อาจพึ่งพาบุคคลที่สามที่อยู่ภายใต้การกำกับดูแลช่วยตรวจสอบข้อเท็จจริงได้ โดยบริษัทยังคงเป็นผู้รับผิดชอบผลการตรวจสอบ
4. การจัดระดับความเสี่ยงของลูกค้า
ลูกค้าทุกรายได้รับการประเมินความเสี่ยงตามแนวทาง Risk-Based Approach ก่อนเริ่มใช้บริการ
- ปัจจัยที่ใช้ประเมิน ได้แก่ ตัวลูกค้า (อาชีพ แหล่งรายได้) พื้นที่หรือประเทศ ผลิตภัณฑ์และบริการ และช่องทางการให้บริการ
- คะแนนรวมแบ่งเป็น 3 ระดับ: ความเสี่ยงต่ำ 6–11 คะแนน ปานกลาง 12–17 คะแนน และสูง 18–24 คะแนน
- อาชีพ ประเภทธุรกิจ หรือประเทศบางกลุ่ม (เช่น ธุรกิจคาสิโน ประเทศที่ถูกคว่ำบาตร) บริษัทปฏิเสธการรับเป็นลูกค้า
5. ลูกค้าความเสี่ยงสูง (ECDD)
ลูกค้าที่มีความเสี่ยงสูงต้องผ่านการตรวจสอบแบบเข้มข้นเพิ่มเติม
- ขอข้อมูลเพิ่มเติม เช่น แหล่งที่มาของเงินหรือทรัพย์สิน แหล่งที่มาของฐานความมั่งคั่ง และหลักฐานประกอบการพิจารณา
- การรับหรือคงความสัมพันธ์กับลูกค้าความเสี่ยงสูงต้องได้รับอนุมัติจากผู้บริหารระดับสูงหรือผู้ได้รับมอบอำนาจ
6. การทบทวนข้อมูลและการติดตามความเคลื่อนไหว
บริษัททบทวนข้อมูลลูกค้าและติดตามธุรกรรมอย่างสม่ำเสมอตลอดความสัมพันธ์
- รอบการทบทวนข้อมูล: ลูกค้าความเสี่ยงสูงทุก 1 ปี ปานกลางทุก 3 ปี และต่ำทุก 5 ปี
- ตรวจสอบความเคลื่อนไหวการทำธุรกรรมให้สอดคล้องกับวัตถุประสงค์ ระดับความเสี่ยง และข้อมูลรายได้ของลูกค้า
- หากพบความเสี่ยงเปลี่ยนแปลง บริษัทปรับระดับความเสี่ยงพร้อมมาตรการรองรับ เช่น จำกัดธุรกรรมหรือทบทวนความสัมพันธ์
7. การดำเนินการเกี่ยวกับบุคคลที่ถูกกำหนด
เมื่อพบว่าลูกค้าเป็นบุคคลที่ถูกกำหนด บริษัทดำเนินการทันทีตามกฎหมาย
- ระงับการทำธุรกรรมและระงับการดำเนินการกับทรัพย์สินของบุคคลดังกล่าว
- แจ้งข้อมูลต่อสำนักงาน ปปง. ด้วยแบบ ปกร. 03 และ ปกร. 04 ภายใน 10 วันทำการ
- ยกเลิกหรือปฏิเสธการสร้างความสัมพันธ์ทางธุรกิจกับบุคคลที่ถูกกำหนด
8. การรายงานธุรกรรมต่อสำนักงาน ปปง.
ธุรกรรมที่มีเหตุอันควรสงสัยถูกรายงานต่อหน่วยงานกำกับดูแลตามกำหนดเวลา
- รายงานธุรกรรมที่มีเหตุอันควรสงสัย (STR) ด้วยแบบรายงาน 1-03 ภายใน 7 วันนับแต่วันที่พบเหตุอันควรสงสัย
- ช่องทางการรายงานครอบคลุมการยื่นต่อเจ้าหน้าที่ ไปรษณีย์ลงทะเบียน และระบบอิเล็กทรอนิกส์ AERS ของสำนักงาน ปปง.
9. การจัดเก็บข้อมูลของลูกค้า
ข้อมูลถูกจัดเก็บอย่างปลอดภัยและเรียกดูได้เมื่อสำนักงาน ปปง. ขอตรวจสอบ
- ข้อมูลการแสดงตนและบันทึกการทำธุรกรรม เก็บรักษา 5 ปีนับแต่ปิดบัญชีหรือยุติความสัมพันธ์
- ข้อมูลการตรวจสอบข้อเท็จจริงเกี่ยวกับลูกค้า เก็บรักษา 10 ปี และอาจขยายได้อีกไม่เกิน 5 ปีตามคำสั่งของสำนักงาน ปปง.
10. การรักษาความลับ
ข้อมูลของลูกค้าและการรายงานต่อทางการเป็นความลับ
- ห้ามพนักงานเปิดเผยข้อมูลของลูกค้าต่อบุคคลอื่นไม่ว่าทางตรงหรือทางอ้อม เว้นแต่การเปิดเผยเพื่อใช้สิทธิทางกฎหมาย
- ห้ามเปิดเผยให้ลูกค้าทราบว่าบริษัทได้รายงานธุรกรรมของลูกค้าต่อสำนักงาน ปปง.
11. การควบคุมภายในและการฝึกอบรม
ระบบควบคุมภายในทำให้แนวทางนี้ถูกปฏิบัติจริงทั่วทั้งองค์กร
- ตรวจสอบประวัติพนักงานก่อนว่าจ้าง ทั้งรายชื่อบุคคลที่ถูกกำหนดและประวัติอาชญากรรม
- พนักงานใหม่เข้ารับการอบรมด้าน AML/CTPF ภายใน 30 วันนับแต่เริ่มงาน และพนักงานปัจจุบันอบรมอย่างน้อยปีละ 1 ครั้ง
- จัดให้มีการตรวจสอบภายในที่เป็นอิสระ และรายงานผลต่อผู้บริหารระดับสูง
- ประเมินความเสี่ยงภายในองค์กรและทบทวนแนวทางการปฏิบัติงานอย่างน้อยปีละ 1 ครั้ง หรือเมื่อกฎหมายเปลี่ยนแปลง