无须留存、归档的客户信息档案,应及时退还客户,并取得客户收妥证明;不需退还客户且保管期限届满的客户信息档案,应按规定进行销毁,不得随意放置或丢弃。
农村商业银行应对具有访问客户敏感信息权限的用户进行梳理和核查,加强重点业务和重要岗位管理,遵循“权责对应”原则,对具有访问客户敏感信息权限的账号实行实名制管理,明确责任人。
农村商业银行与外包服务供应商签订服务协议时,应当明确其保护客户信息的职责和保密义务,并采取必要措施保证外包服务供应商履行上述职责和义务,确保客户信息安全。客户信息安全性或客户权利受到影响时,农村商业银行无权随时终止外包合同。
业务管理部门应及时将日常业务管理过程中发现的客户风险信息告知反洗钱管理部门,反洗钱管理部门经分析后认为确需调整客户风险等级的,应通知营业机构对客户的风险等级进行调整。
对于反洗钱系统自动初评等级或者人工复评等级为高风险等级的客户,农村商业银行反洗钱集中处理中心应进行常规性审查。对于评级依据不充分或者调整等级不符合规定的,应要求营业机构重新进行人工复评。