评估 CySEC 时应检查哪些内容:一份尽职调查清单
CySEC 是什么(以及这如何影响你的评估)
CySEC 指的是塞浦路斯对某些金融服务的监管机构。当人们说一家公司“受 CySEC 监管”时,通常意味着该公司在该监管机构的框架下被授权提供特定的金融活动。这一点很重要,因为监管可以设定基本要求,例如公司治理、风险控制和行为准则。
要评估“CySEC”,首先应区分两个概念:
- 监管授权:指公司可执行特定活动的官方状态。
- 对客户影响的现实:公司在实际运营中的表现,包括订单如何处理以及适用的成本。
一个关键点是,监管并不能自动消除执行风险、市场风险或成本不确定性。因此,你的检查应同时涵盖授权事实以及你可以在文件中观察或请求获取的运营机制。
机制:需要验证的内容及应收集的证据
使用以证据为先的检查清单。目标是收集文件,并验证这些文件是否与你正在打交道的公司相符。
-
实体身份匹配
- 确认公司资料上的法定名称、法律形式和地址。
- 检查你看到的实体名称是否与你正在核查监管状态的实体一致。
-
监管状态和授权范围
- 验证授权是否有效(状态,而不仅仅是过去的声明)。
- 确认授权范围:涵盖哪些类型的服务/活动,因为“受监管”可能范围广泛,而你的具体用途可能较为特定。
-
治理文件和披露信息
- 收集公司公开可获取的文件:风险披露、条款与条件、以及费用/成本信息。
- 查看公司如何描述执行、交易安排、投诉处理以及客户保护措施。
-
成本和执行要素
- 识别通常有记录的相关成本组成部分(点差/费用/佣金以及任何额外收费,如已说明)。
- 明确公司对不同情况下订单处理和执行条件的说明。
-
治理和投诉处理流程
- 验证是否存在投诉流程,以及该流程旨在实现的结果。
- 查找有关内部控制和监督责任的声明。
证据或示例:测试声明的“操作流程”
以下是一种无需依赖预测即可应用的具体方法。
假设你从一家公司获得了三份材料:(A) 监管声明,(B) 条款文件,(C) 费用/成本披露。
- 交叉核对身份:确保 A、B 和 C 中出现的是同一法律实体。
- 交叉核对范围:确认你打算使用的活动属于被授权的活动范围之内。
- 交叉核对成本描述:验证费用/成本披露是否说明了成本如何随条件变化。
- 交叉核对运营承诺:将公司对执行和订单处理的描述,与你对日常结果所期望的内容进行比较(例如,公司如何区分正常市场状况与压力状况)。
如果任何一项内容相互矛盾(例如实体不同,或授权声明模糊),应视为验证失败。
局限性和风险:监管无法保证的内容
在评估与 CySEC 相关的监管时,至少应牢记一种重大失效模式:
- 不匹配风险:一家公司可能与某个集团、品牌或网站相关,但获得授权的实体可能不同。如果监管“徽章”或通用声明与你签订合同的法律实体不一致,则可能具有误导性。
还需认识到的其他局限性:
- 可变条件:实际结果取决于市场状况、流动性以及成本结构的变化。
- 运营自由裁量权:即使有监管,执行结果也可能因规则在特定情况下的应用方式而有所不同。
- 时间敏感性:授权状态和已记录的政策可能发生变化,因此你应重新核实关键事实,而不是依赖一次性验证。
验证及后续应提出的问题
为独立核实相关事实,你接下来的问题应以证据为中心:
- 哪个确切的法律实体获得了授权,是否与你签订合同的实体一致?
- 授权的确切范围与你计划进行的活动相比如何?
- 在官方或原始文件中的哪个位置,公司对执行和成本进行了说明?
- 哪些内容会随时间变化,你将如何在依赖之前重新核实状态和文件?
- 投诉路径和预期解决流程是什么,公司条款中对此如何描述?