Дані про фактичних власників: нові правила доступу в Естонії 

Дані про фактичних власників: нові правила доступу в Естонії 

З 10 липня 2026 року Естонія оновить умови доступу до даних про бенефіціарних власників в електронному реєстрі підприємств. Основна зміна полягає в тому, що відомості про бенефіціарних власників більше не будуть відкрито доступні для кожного користувача, що не пройшов аутентифікацію. Доступ перейде на модель, орієнтовану на конкретні цілі, для компетентних органів, суб’єктів, на яких покладено відповідні зобов’язання, договірних партнерів, що мають відповідні права, та осіб, які можуть обґрунтувати законний інтерес. Це відбувається відповідно до Повідомлення Міністерства фінансів та практичне оновлення, опубліковане Довідковий портал «Реєстр електронного бізнесу».

Які зміни відбуваються щодо даних про фактичних власників в Естонії?

Міністерство фінансів готує зміни до правил ведення реєстру фактичних власників, відомих як TEKSA. Наразі громадськість може ознайомитися з інформацією про фактичних власників через електронний бізнес-реєстр. З 10 липня 2026 року ця модель зміниться, оскільки дані будуть більше не є у вільному доступідля отримання доступу необхідна чітко визначена підстава, і неавтентифіковані користувачі не зможе переглянути ці дані. 

Основний напрямок політики полягає у забезпеченні балансу між трьома цілями: прозорість, заходи боротьби з відмиванням грошей та захист приватного життя. Цей баланс має важливе значення, оскільки дані про фактичних власників дозволяють ідентифікувати фізичних осіб, які в кінцевому рахунку контролюють компанію. Вони є корисними для проведення комплексної перевірки, нагляду та боротьби з відмиванням грошей, але водночас містять особисту інформацію, яка не повинна оприлюднюватися без поважної причини. 

Ця зміна є наслідком нової системи Європейського Союзу щодо боротьби з відмиванням грошей та прецедентного права Європейського суду справедливості стосовно необмеженого публічного доступу до реєстрів бенефіціарних власників. На практиці Естонія переходить від відкритого публічного доступу до контрольованого доступу. Ми повинні розглядати це як зміну в сфері дотримання нормативних вимог та управління даними, а не лише як технічне оновлення реєстру. 

Основні зміни можна підсумувати так: 

  • Публічна видимість перетворюється на обмежений доступ.
  • Пошук, що базується на цікавості, замінюється доступом, орієнтованим на конкретну мету.
  • Користувачі, які не мають відповідних прав, повинні подати обґрунтований запит.

Хто й надалі матиме доступ до реєстру?

Групи доступу та практичний вплив 

Нові правила не виключають дані про фактичних власників із робочі процеси забезпечення відповідності. Натомість вони обмежують доступ для осіб та організацій, які мають юридично визначена підстава для його використання. Компетентні органи використовуватимуть його для виконання своїх законодавчо встановлених обов’язків, суб’єкти, на яких покладено відповідні зобов’язання, — для проведення належної перевірки клієнтів та забезпечення дотримання вимог, а особи, які мають законний інтерес, можуть подати запит на доступ до конкретних даних. 

Для компаній, банків, фінтех-компаній, юридичних фірм, бухгалтерів, нотаріусів, аудиторів та інших суб’єктів, на яких покладено відповідні зобов’язання, практичне питання полягає не в тому, чи зникне цей реєстр. Він не зникне. Практичне питання полягає в тому, чи їхні маршрут доступуправа користувачів, і внутрішні процедури будуть готові до 10 липня 2026 року. 

Ми рекомендуємо визначити роль кожної групи користувачів у організації. Особі, якій потрібен доступ для реєстрації нових клієнтів, можуть не знадобитися ті самі права, що й особі, яка займається подачею документів, адміністративними питаннями або складанням звітності. Найбезпечніший підхід — це доступ на основі ролей, визначена мета та періодичний перегляд.

Як буде здійснюватися подання запитів щодо даних про фактичних власників з 10 липня 2026 року 

З дати набрання чинності особа, яка не має автоматичні права доступу можуть подати запит та пояснити, чому доступ до даних про фактичних власників є необхідним. У повідомленні Міністерства фінансів зазначено, що користувачі, які мають доступ через портал «Електронний бізнес-реєстр», і надалі матимуть безкоштовний доступ, якщо вони належать до дозволених категорій. 

Процедура подання запитів є особливо актуальною для сторін, які не є компетентними органами чи суб’єктами, що мають відповідні зобов’язання, але все ж потребують конкретної інформації для законна мета. У таких випадках обґрунтування має бути чітким. Широко сформульований запит на проведення маркетингового дослідження, загальна цікавість або необмежене спостереження навряд чи відповідатимуть моделі, що базується на конкретній меті. 

файл із чіткими внутрішніми вимогами повинні включати: 

  • Суб’єкт, щодо якого запитуються дані.
  • Конкретна причина, через яку потрібен доступ.
  • Правовий, договірний або нормативний контекст запиту.
  • Особа, відповідальна за обробку та зберігання даних.  

Ми очікуємо, що запити на доступ стануть більш формальний ніж у разі поточних публічних пошуків. Це означає, що команди повинні вже зараз підготувати шаблони, провести навчання персоналу щодо допустимих цілей використання даних та зберігати докази, що підтверджують, з якою метою здійснювався доступ до даних.

Що слід перевірити контрагентам та користувачам API

Довідковий портал «Реєстр електронного бізнесу» містить важливу оперативні деталі для договірних партнерів та користувачів API. Уповноважені особи, призначені Міністерством фінансів, зможуть отримати доступ до даних, увійшовши в систему «Електронний бізнес-реєстр» як договірні партнери. Нові договірні партнери, а також існуючі договірні партнери, яким права не надаються за замовчуванням, зможуть подати заявку на доступ у середовищі «Електронного реєстру бізнесу» з липня 2026 року.

Вплив API та відкритих даних

Обмеження доступу поширюватимуться на окремі запити та API-сервіси. Дані про фактичних власників не будуть оприлюднюватися у вигляді файлів відкритих даних з дати набрання чинності цією поправкою. Крім того, уповноважені користувачі отримуватимуть дані через API «Фактичні власники» сервіс, тоді як дані про фактичних власників більше не передаватимуться через API детальних даних після зміни.

Вплив API та відкритих даних

Права користувачів та вхід за допомогою електронного посвідчення

Контрактні партнери також повинні керувати внутрішніми правами доступу. Доступ буде за замовчуванням доступ обмежено для всіх користувачів, а контрагент повинен надати відповідні права кожному користувачеві, якому дозволено переглядати ці дані. Користувачі, які надсилають запити, повинні увійти в систему за допомогою електронний ідентифікатор, наприклад, естонська ідентифікаційна картка, Smart-IDMobile-ID, або Електронний ідентифікатор ЄС

До липня адміністратори повинні перевірити: 

  • Чи є у кожного користувача в профілі особистий ідентифікаційний номер.
  • Яким саме співробітникам насправді потрібен доступ.
  • Чи вказують інтеграції API на правильний сервіс.
  • Чи вказується у внутрішніх журналах, хто отримав доступ до даних і з якою метою.  

Практичні кроки, які слід вжити до 10 липня 2026 року

Зміни щодо доступу до даних про фактичних власників можна успішно впровадити, якщо організації підготуються заздалегідь. Ми пропонуємо розглядати 10 липня 2026 року як кінцевий термін для юридична експертизатехнічна готовність, і підготовка персоналу

По-перше, з’ясуйте, чи є організація компетентним органом, суб’єктом, на якого покладено відповідні зобов’язання, договірним партнером чи іншою особою, якій, можливо, доведеться довести наявність законного інтересу. По-друге, задокументуйте ділову мету кожного типу доступу. По-третє, протестуйте операційний процес щодо входу в систему, прав доступу, викликів API та файлів запитів. 

Для команд, які займаються реєстрацією нових клієнтів або перевіркою транзакцій, це також гарна нагода переглянути внутрішні процедури щодо протидії відмиванню грошей (AML). Як допоміжне внутрішнє керівництво можна додати посилання на нашу сторінку з рекомендаціями щодо дотримання вимог AML. Компаніям, які стежать за змінами в естонському реєстрі, також може бути корисно пов’язати це оновлення з більш загальними змінами в корпоративному законодавстві Естонії. 

Практичний контрольний список готовності повинен містити: 

  • Підтвердьте категорію доступу для організації.
  • Визначте конкретних користувачів, яким потрібен доступ до реєстру.
  • Оновити внутрішні інструкції щодо конфіденційності та зберігання даних.
  • Перегляньте підключення до API та залежності від відкритих даних.
  • Підготуйте шаблон запиту на підставі законних інтересів.
  • Проведіть навчання персоналу до набрання чинності.  

Правове послання є чітким: прозорість щодо фактичних власників залишається складовою системи боротьби з відмиванням грошей в Естонії, але доступ до цієї інформації стає більш цілеспрямованим. Тепер організаціям слід відмовитися від практики відкритого пошуку інформації та перейти до контроль доступу на основі цілей. Це забезпечує дотримання нормативних вимог, одночасно зменшуючи ризик непотрібного розголошення персональних даних. 

Автор: Олена Крімальді, Юридичний відділ.

Орієнтовний час читання: 12 хвилин