1. Introducción
SILVER OCEAN ENTERPRISES, S.R.L. (en lo sucesivo, “la empresa”) es una sociedad de responsabilidad limitada registrada, constituida e incorporada conforme a las leyes de Costa Rica, bajo el número de registro 3-102-929414. El objeto de la empresa es organizar, comercializar, promover, gestionar, apoyar y operar todo tipo de actividades de juego remoto, comprendiendo todo tipo de juegos, apuestas y otras operaciones de intercambio de apuestas, casinos interactivos, bingos, loterías, póker y otros juegos interactivos.
La empresa posee una sublicencia de un año, renovable automáticamente, otorgada por el Gobierno de la Isla Autónoma de Anjouan, Unión de las Comoras, que permite la operación de Juegos de Azar en el mercado internacional a través de líneas de servicio (vía Internet) para el casino en línea de la empresa www.HiSpin.com.
Con el fin de llevar a cabo sus actividades en pleno cumplimiento con los requisitos de ética empresarial, la empresa ha desarrollado una política de “Prevención del Blanqueo de Capitales” (Anti-Money Laundering) en relación con la operación de www.HiSpin.com (en lo sucesivo, “la política”), basada en las mejores prácticas y estándares internacionales, incluyendo las recomendaciones del Grupo de Acción Financiera Internacional (GAFI/FATF) y la Directiva (UE) 2015/849 del Parlamento Europeo y del Consejo sobre requisitos legales y regulatorios.
El propósito de esta política es diseñar e implementar los procedimientos y controles necesarios para mitigar los riesgos de que la empresa sea utilizada en conexión con el blanqueo de capitales y la financiación del terrorismo.
La política es aprobada por el director vigente de la empresa en la fecha indicada en la primera página del documento y está sujeta a revisión anual, si fuera necesario.
2. Definición de Términos
Blanqueo de Capitales: la legalización de ingresos ilícitos (adquisición, uso, transferencia u otra acción), así como ocultación o encubrimiento de su verdadera procedencia, propietario o poseedor y/o derechos de propiedad y/o intento de cometer dicho acto.
Financiación del Terrorismo: cualquier transacción realizada directa o indirectamente, por cualquier persona, de cualquier manera ilícita e intencionalmente (independientemente del importe), destinada a obtener o recaudar fondos para ser utilizados en la financiación del terrorismo y/o actos terroristas. En algunos casos, puede extenderse a fuentes obtenidas legalmente.
Ingresos Ilícitos: bienes ilegales y/o no documentados propiedad o posesión de una persona.
Relación Comercial: relación comercial, profesional o mercantil entre la empresa y un cliente que surge de la actividad empresarial de la empresa y se establece en el momento en que se inicia el contacto. Tal relación ocurre cuando el cliente registra una cuenta de monedero de criptomonedas con la empresa.
Identificación: obtención de la información del cliente que permite distinguir a una persona de otras, si es necesario.
Verificación: verificación, basada en documentos o información, de la identificación del cliente. Los documentos emitidos o puestos a disposición por un organismo oficial son suficientes para fines de verificación.
Transacción Sospechosa: transacción (independientemente del importe o tipo) respecto de la cual existen motivos razonables para sospechar que ha sido celebrada o ejecutada con el propósito de legalizar ingresos ilícitos y/o que los bienes (incluidos fondos) sobre los cuales se ejecuta la transacción han sido obtenidos u originados a partir de actividades delictivas, y/o que la transacción ha sido celebrada o realizada para financiar terrorismo (una de las partes o el origen de los fondos es sospechoso, o existen otros motivos para considerar la transacción sospechosa), o que alguna de las partes está incluida en listas de terroristas o personas que apoyan el terrorismo y/o puede estar vinculada a ellas, y/o que el importe involucrado puede estar relacionado con o utilizado para terrorismo, actos terroristas, terroristas u organizaciones terroristas o entidades que financian terrorismo, o que la dirección legal o real o el lugar de residencia de una de las partes está en un país de alto riesgo, o que los fondos se transfieren desde o hacia un país de alto riesgo.
Persona Políticamente Expuesta (PEP): individuo que desempeña funciones públicas prominentes, excluyendo funcionarios de rango medio o inferior, incluyendo:
También se consideran PEPs las siguientes personas relacionadas:
3. Sistema de Control Interno
Para prevenir el blanqueo de capitales y la financiación del terrorismo, la empresa cuenta con un sistema de control interno eficaz, compuesto por los siguientes elementos:
4. Políticas y procedimientos internos
Esta política constituye la base del sistema de control interno y define los principios generales para la prevención del blanqueo de capitales y la financiación del terrorismo, las responsabilidades y los mecanismos de control. Además de esta política, la empresa dispone de procedimientos internos adicionales que definen mecanismos de control detallados.
El procedimiento de “Diligencia Debida del Cliente” descrito en la sección 7 de esta política forma parte integral de la misma y establece los fundamentos para el proceso de identificación, verificación y monitoreo continuo de los clientes. Asimismo, la empresa cuenta con un “Procedimiento de Identificación del Cliente” y un “Procedimiento de Monitoreo de Transacciones”, que proporcionan instrucciones operativas detalladas para el establecimiento de relaciones comerciales.
Esta política es accesible para todos los empleados y para terceros contratados por la empresa, siempre que dichos terceros la soliciten. No obstante, los procedimientos operativos solo están disponibles para uso interno.
5. Responsabilidades del personal
La empresa designa a un director ejecutivo como el responsable de supervisar el cumplimiento de los requisitos establecidos en esta política.
La empresa también designa a un empleado o contrata a una empresa externa responsable del control del blanqueo de capitales (en adelante, “el empleado responsable”), cuyas funciones incluyen:
El empleado responsable tiene derecho a solicitar y recibir de cualquier empleado de la empresa la información o documentación necesaria para cumplir las funciones indicadas anteriormente.
Para que el empleado responsable pueda desempeñar sus funciones de forma efectiva, la empresa le proporciona todos los recursos necesarios, incluidos herramientas técnicas e informáticas adecuadas y bases de datos comerciales para el almacenamiento seguro de información y documentación.
Junto con el empleado responsable, la eficacia del sistema de control del blanqueo de capitales también es responsabilidad del director ejecutivo de la empresa. Asimismo, corresponde a los empleados directamente involucrados en el establecimiento de relaciones comerciales con los clientes implementar las herramientas de control bajo su competencia.
6. Enfoque Basado en Riesgos
Con el fin de establecer y mantener políticas, procedimientos y controles proporcionados para mitigar y gestionar el riesgo de blanqueo de capitales y financiación del terrorismo al que está expuesto el negocio de la empresa, se ha desarrollado un sistema eficaz de gestión de riesgos.
La empresa adopta las medidas apropiadas para identificar y evaluar los riesgos de blanqueo de capitales y financiación del terrorismo, teniendo en cuenta los siguientes factores:
1. Riesgo País o Geográfico
La empresa asume que algunos países representan un riesgo intrínsecamente mayor de blanqueo de capitales y financiación del terrorismo que otros. El riesgo país o geográfico se define según la nacionalidad, residencia o localización del cliente.
Para determinar si un país y los clientes procedentes de él representan un riesgo elevado, la empresa utiliza su propia experiencia y tiene en cuenta otras fuentes fiables, como información del GAFI y organizaciones no gubernamentales que analizan la corrupción en distintos países.
Los países considerados de riesgo intrínsecamente alto están listados en el Anexo Nº 1 de esta política.
Para determinar los riesgos geográficos del cliente, la empresa obtiene información mediante el monitoreo de las direcciones de Protocolo de Internet (IP) utilizadas para acceder a www.HiSpin.com. La empresa también determina la ciudadanía y residencia del cliente durante los procesos de identificación y verificación descritos en las secciones 7.1 y 7.2.
Si el cliente es ciudadano, residente o accede desde un país listado en el Anexo Nº 1, se le asigna la categoría de alto riesgo y queda sujeto a diligencia debida reforzada conforme a la sección 7.5.
2. Riesgo de Transacción
El riesgo asociado a las transacciones se asigna al cliente conforme a sus movimientos, actividades en cuenta, productos, servicios y juegos utilizados. La empresa evalúa aquellos elementos operativos susceptibles de facilitar el blanqueo de capitales o la financiación del terrorismo.
La empresa ha desarrollado los siguientes controles internos para mitigar riesgos:
La empresa monitorea todas las transacciones realizadas mediante los monederos registrados. El monitoreo permite detectar transacciones vinculadas, que luego se analizan. Si se identifica actividad de alto riesgo, el cliente es clasificado como de alto riesgo y se aplica diligencia debida reforzada (sección 7.5).
3. Riesgo del Producto o Servicio
Este riesgo se refiere a las características de productos y servicios ofrecidos por la empresa. Algunos productos pueden representar un riesgo mayor, como aquellos donde dos o más personas realizan apuestas opuestas de valores equivalentes o casi equivalentes.
Estos productos y servicios se someten a monitoreo reforzado para detectar actividades donde los clientes puedan transferir valor deliberadamente perdiendo frente a otra persona.
4. Diligencia Debida del Cliente (CDD)
El requisito clave de esta política es realizar verificaciones de identidad a los clientes, conocidas como Customer Due Diligence o CDD.
La empresa aplica medidas de CDD a los clientes cuando:
Las medidas de CDD consisten en:
Cuando una persona afirma actuar en nombre de un cliente (por ejemplo, un agente), la empresa:
4.1. Identificación
La empresa identifica a sus clientes solicitándoles información personal, que puede incluir nombre, dirección de residencia y fecha de nacimiento, o utilizando otras fuentes de identificación, tales como:
La empresa también puede solicitar información sobre la ocupación del cliente, origen de los fondos y origen de los ingresos. Esta información se utiliza durante el monitoreo continuo para evaluar si el nivel de juego es proporcionado a sus ingresos aproximados o si resulta sospechoso.
4.2. Verificación
La información sobre la identidad del cliente se verifica mediante documentos, datos e información obtenidos del propio cliente por medios electrónicos.
En este proceso, la empresa se basa en documentos emitidos por una fuente autorizada y evaluados conforme a guías oficiales sobre documentos de identidad. Solo se aceptan documentos emitidos por organismos gubernamentales o autoridades públicas que incluyan fotografía.
Si los documentos están en un idioma extranjero, la empresa podrá solicitar al cliente una traducción de las secciones relevantes.
La empresa obtiene la confirmación de la dirección del cliente mediante:
Junto con la revisión documental, la empresa también utiliza un sistema electrónico confiable como método de verificación. Este sistema proporciona evidencia satisfactoria utilizando datos de múltiples fuentes y períodos de tiempo, incorporando controles cualitativos que evalúan la solidez de la información suministrada.
4.3. Personas Políticamente Expuestas (PEPs)
Una vez identificados los clientes, la empresa determina si el cliente o su beneficiario final pertenece a la categoría de Persona Políticamente Expuesta, conforme a la definición establecida en la Sección 2. La información se obtiene del cliente, así como mediante la verificación del nombre en bases de datos públicas y/o comerciales especializadas.
Cuando la empresa determina que un cliente o posible cliente es un PEP, o un familiar directo o asociado cercano de un PEP, la empresa:
Cuando un individuo que era PEP deja de desempeñar funciones públicas prominentes, la empresa continúa aplicando los requisitos de PEP durante al menos 12 meses posteriores al cese de sus funciones.
4.4. Medidas Simplificadas de Diligencia Debida (SDD)
Las medidas descritas en esta sección solo se aplican a clientes clasificados con riesgo bajo o medio.
Según las medidas SDD, la identificación del cliente se realiza con base en la información proporcionada por el cliente a través de los canales electrónicos durante el registro del monedero de criptomonedas.
La empresa obtiene:
Bajo SDD no se requiere obtener copia de documentos de identificación ni verificar los datos de identificación.
4.5. Medidas Reforzadas de Diligencia Debida (EDD)
La empresa aplica medidas reforzadas de diligencia debida y monitoreo reforzado, además de las medidas estándar de CDD, para gestionar y mitigar los riesgos de blanqueo de capitales o financiación del terrorismo en los siguientes casos:
Las medidas reforzadas incluyen:
4.6. Verificación de Clientes contra Listas de Sanciones
Una vez identificado el cliente, la empresa verifica su nombre en listas internacionales de sanciones, incluyendo:
La empresa utiliza bases de datos comerciales especializadas para dicho cribado.
Si existe coincidencia con un nombre sancionado:
Si una de las partes involucradas en la transacción figura en listas de terrorismo:
5. Cese de transacciones o terminación de la relación comercial
Cuando la empresa no puede aplicar las medidas de CDD requeridas respecto de un cliente específico, la empresa:
No ejecutará ninguna transacción con o para el cliente a través del monedero de criptomonedas;
No establecerá una relación comercial con el cliente;
Cuando la empresa no pueda completar las medidas de CDD requeridas en el momento en que el cliente alcance el umbral de CDD para transacciones, y por lo tanto deba cesar operaciones o terminar la relación comercial, se adopta el siguiente procedimiento:
Si se requiere reembolsar fondos a otra cuenta (total o parcialmente), la empresa realiza una evaluación de riesgo considerando información como:
La empresa realiza monitoreo continuo de estos casos y, si corresponde, considera reportar los hallazgos a servicios públicos o privados de monitoreo de fraude.
Los clientes son informados plenamente sobre estos procedimientos al momento de registrarse, para evitar malentendidos posteriores.
6. Conservación de registros
La empresa cuenta con un procedimiento de conservación de registros para asegurar que exista una trazabilidad (audit trail) suficiente que permita ayudar en cualquier investigación financiera por parte de las autoridades competentes.
Los registros cubren:
La empresa garantiza que la información listada, documentos y evidencia de transacciones se conservarán por cinco años desde la ejecución de la operación.
La información se registra, organiza y archiva de manera que permita su localización y recuperación en el menor tiempo posible cuando sea necesaria.
7. Selección y formación del personal
Considerando que el blanqueo de capitales y la financiación del terrorismo pueden ser facilitados por empleados del sector del juego, la empresa aplica medidas rigurosas durante el proceso de contratación. Se otorga especial atención a la reputación, cualificación y honestidad del candidato.
Cada empleado involucrado en el establecimiento de relaciones comerciales recibe formación personalizada dentro del primer mes desde su contratación, y posteriormente formación anual. El empleado responsable participa en formación profesional al menos una vez al año.
La formación garantiza que los empleados pertinentes comprendan:
8. Aprobación de nuevos productos y servicios
Si la empresa diseña nuevos productos o servicios o modifica de forma significativa los existentes, antes de implementarlos deberá realizarse una evaluación de riesgos relacionada con el blanqueo de capitales y la financiación del terrorismo.
El empleado responsable participa en el proceso de evaluación y sus recomendaciones deben ser consideradas antes de la aprobación final del diseño del producto/servicio.
La evaluación de riesgos es también obligatoria en caso de segmentación de servicios o uso de una empresa intermediaria.
Anexo Nº 1 — Países de Alto Riesgo