Last updated: 18 Oct 2025
Suomi — Sääntelykehys
Yleisnäkymä Suomen keskeisiin oikeuslähteisiin, viranomaisten vastuihin ja teknisiin standardeihin liittyen FATCAan (Model 1 IGA), CRS/AEOI-järjestelmään ja QI-ohjelmaan – mukaan lukien rajapinnat ja käytännön huomioita finanssilaitoksille.
Keskeiset kohdat
- FATCA toteutetaan Model 1 IGA -järjestelyn kautta: raportointi Suomen Verohallinnolle, joka välittää tiedot IRS:lle.
- CRS/AEOI perustuu OECD-standardiin ja EU-sääntelyyn; tietojen vaihto hoidetaan Verohallinnon kautta kumppanimaihin.
- QI on edelleen Yhdysvaltain (IRS) sääntelykehys, joka hyödyntää Suomessa hyväksyttyjä KYC-sääntöjä (Approved KYC).
Ketä koskee?
- Pankit, sijoituspalveluyritykset, säilyttäjät, rahastoyhtiöt/varainhoitajat
- Henkivakuutus- ja muut vakuutusyhtiöt, joilla on relevantteja tuotteita
- Muut FATCA/CRS-määritelmän mukaiset raportointivelvolliset finanssilaitokset
1) Oikeuslähteet (valikoima)
| Alue | Lähde | Sisältö / painopiste |
|---|---|---|
| FATCA | Suomen ja Yhdysvaltojen FATCA-sopimus (Model 1 IGA) + liitteet | Määritelmät, due diligence -säännöt, raportoitavat tiedot; Suomen laitoksia/tuotteita koskevat poikkeukset (Annex). |
| FATCA (kansallinen) | Kansallinen FATCA-lainsäädäntö ja Verohallinnon ohjeistus | Raportointivelvollisuus, Verohallinnon rooli, tekniset vaatimukset, tietosuojakehys. |
| CRS/AEOI | OECD CRS -standardi; EU DAC2; kansallinen täytäntöönpano | Automaattinen tietojenvaihto Verohallinnon kautta kumppanimaihin; raportoitavat tilit ja henkilöt. |
| QI | IRS QI Agreement; Approved KYC Rules (Suomi) | Yhdysvaltain lähdevero- ja dokumentaatiokehys; suomalaisten KYC-prosessien hyväksyminen QI-tarkoituksiin. |
| AML/KYC | Suomalainen rahanpesulainsäädäntö ja Finanssivalvonnan määräykset | Asiakkaan tunteminen, tosiasialliset edunsaajat, säilytysvelvollisuudet; perusta “reason-to-know” -tulkinnalle. |
| Tietosuoja | GDPR, kansallinen tietosuojalaki, erityissäännökset FATCA/CRS-tietojenvaihdosta | Henkilötietojen käsittely- ja siirtoperusteet, informointivelvollisuus, säilytysajat. |
2) Viranomaisvastuut
- Verohallinto: FATCA- ja CRS/AEOI-raporttien kansallinen vastaanottaja, tekniset määritykset, tietojen välitys ja laadun seuranta.
- Finanssivalvonta (FIN-FSA): organisaatioon ja AML/KYC-prosesseihin liittyvä valvonta; välillinen vaikutus datalaatuun ja governanceen.
- Suomen Pankki / ECB (SSM): pankkivalvonta yhdessä Finanssivalvonnan kanssa (erityisesti merkittävät laitokset).
- IRS: QI-kehyksen ensisijainen valvoja (QI Agreement, Periodic Review, sertifioinnit).
3) Rajapinnat: FATCA ↔ CRS ↔ QI
- Yhdenmukaisuus tunnisteissa (US-TIN, GIIN), asiakastiedoissa ja dokumentaatiostatuksissa kaikkien sääntelykehysten välillä.
- Poikkeuslistat (FATCA-Annex / kansalliset poikkeukset) vs. CRS-raportointivelvollisuus on erotettava selkeästi.
- KYC-synergiat: suomalaisia KYC-sääntöjä voidaan hyödyntää QI-dokumentaatiossa, mutta FATCA/CRS-määrittelyt on huomioitava erikseen.
4) Tekniset vaatimukset (high-level)
- FATCA- ja CRS-raportit toimitetaan XML-muodossa kulloinkin voimassa olevan skeeman mukaan Verohallinnon sähköisten kanavien kautta.
- Versiohallinta, muutosten hallinta ja testilähetykset ennen tuotantokäyttöä on hyvä sisällyttää projekti- ja release-suunnitelmaan.
- Prosessit korjaus- ja mitätöintilähetyksille on dokumentoitava (record keyt, viitenumerot, liiketoimintasäännöt).
5) Hyödyllisiä sivuja
- Suomi-hubi: Suomen etusivu
- Raportointimekanismit: Raportointi & tekniikka
- Valvonta & seuraamukset: Tarkastukset & toimenpiteet
Huomio: Tämä sivu on käytännönläheinen tiivistelmä. Sitovia ovat aina ajantasaiset viralliset lähteet
(FATCA-IGA ja kansallinen täytäntöönpano, Verohallinnon tekniset määritykset, OECD CRS -skeema, IRS:n QI Agreement ja Finanssivalvonnan ohjeet).