O Ofício Circular Conjunto CVM/SIN/SMI nº 1/2022, de 31 de janeiro de 2022, é assinado pela Superintendência de Supervisão de Investidores Institucionais (SIN), pela Superintendência de Relações com o Mercado e Intermediários (SMI) e pelo coordenador do Núcleo de PLD/FTP da Superintendência Geral. O cabeçalho do PDF traz a numeração “Ofício-Circular/CVM/SMI/SIN/nº 1/2022”; o índice da CVM o lista como “Ofício Circular Conjunto CVM/SIN/SMI 01/22”. Os destinatários são os diretores responsáveis pelo cumprimento da Resolução CVM 50 e os administradores fiduciários e gestores de fundos e carteiras que não sejam instituição financeira. O ofício reconhece como imprescindível a troca de informações sobre cotistas entre os prestadores de serviços de fundos para fins de PLD/FTP (item 5).

Escopo

  • Premissa (item 1): o funcionamento dos fundos e carteiras se materializa pela atuação de gestores e administradores fiduciários, ao lado, principalmente, de custodiantes e distribuidores.
  • Base na Resolução CVM 50 (item 2): na esteira da Lei 9.613/1998, a regulamentação de PLD/FTP da CVM, em especial o art. 17 da Resolução CVM 50, pressupõe o compartilhamento de informações, inclusive sobre cotistas, entre os prestadores de serviços de fundos. O objetivo é mitigar o risco de uso desses veículos para LD/FTP (item 2.1) e diluir impactos no monitoramento de operações e situações (arts. 20, 27 e 28 da Resolução CVM 50) causados por diferenças de apetite de risco entre os prestadores (item 2.2).
  • Confidencialidade na Resolução CVM 21 (item 3): o art. 24 da Resolução CVM 21 obriga gestores e administradores fiduciários a assegurar o controle das informações confidenciais a que tenham acesso, com programas de treinamento e testes periódicos de segurança dos sistemas de informação.
  • Protagonismo do gestor (item 4): o gestor tem papel central no funcionamento do fundo e pode inclusive distribuir cotas dos fundos que gere.
  • Entendimento central (item 5): nas operações e situações de maior risco, deve haver compartilhamento de informações, inclusive sobre cotistas diretos e, quando necessário, indiretos, entre os prestadores de serviços de fundos, notadamente administradores fiduciários, gestores, custodiantes e distribuidores.
  • Leitura conjunta das leis (item 6): a Lei Complementar 105/2001, a Lei 9.613/1998 e a Lei Geral de Proteção de Dados (Lei 13.709/2018) devem ser lidas de forma sistemática e teleológica. No contexto de fundo ou carteira administrada, a LC 105 não pode ser invocada para inviabilizar os procedimentos de prevenção e combate à LD/FTP.
  • Sigilo não é oponível (item 7): para fins de PLD/FTP, as pessoas sujeitas à Resolução CVM 50 não podem alegar restrição de acesso a informações de cotistas, no exercício regular de suas atividades, por regime de sigilo (legal, comercial ou outro), por eventos no âmbito da LGPD ou por normas de segregação de atividades (chinese wall) entre áreas da própria instituição.
  • Troca de dados sob a LC 105 (item 8): para as superintendências, a troca de informações protegidas pela LC 105 entre os prestadores de serviços de fundos, inclusive com gestor e administrador fiduciário que não sejam instituição financeira, não viola a LC 105, desde que observadas as obrigações de confidencialidade da Resolução CVM 21.

Consequência operacional

  • Política de PLD/FTP com intercâmbio de dados (itens 5 e 8): administradores, gestores, custodiantes e distribuidores precisam prever o fluxo de informações sobre cotistas para as situações de maior risco, sem condicioná-lo a regras de sigilo ou de LGPD.
  • Controles de confidencialidade do lado de quem recebe (itens 3 e 8): a informação compartilhada continua sujeita aos controles do art. 24 da Resolução CVM 21 (controle de informações confidenciais, testes de segurança e treinamento).
  • Avaliação Nacional de Riscos (itens 9 e 10): o ofício lembra que, em 21/05/2021, foram disponibilizados no Siscoaf a primeira Avaliação Nacional de Riscos de LD/FTP (ANR), seu sumário executivo, a metodologia e a coletânea “Casos e Casos”. A alta administração e os diretores responsáveis pela Resolução CVM 50 devem acessar e analisar esses documentos, em especial a ANR, para elaborar a avaliação interna de risco e parametrizar matrizes de risco e sistemas de monitoramento.
  • Evidência à supervisão (item 10): a conclusão dessa análise deve ficar à disposição da supervisão da CVM ou, quando for o caso, da autorregulação.

Erros comuns

  • Negar dados de cotista ao gestor ou ao administrador invocando sigilo bancário ou LGPD. O item 7 afasta essa alegação para fins de PLD/FTP.
  • Tratar o gestor que não é instituição financeira como fora do alcance da troca de dados da LC 105. O item 8 inclui expressamente gestor e administrador fiduciário que não sejam instituição financeira.
  • Usar a chinese wall interna como barreira para a área de PLD/FTP. O item 7 também cobre normas de segregação entre áreas da própria instituição.
  • Ler o ofício como autorização para circular dados sem controle. A troca deve observar a confidencialidade da Resolução CVM 21 (item 8).
  • Elaborar a avaliação interna de risco sem considerar a ANR. O item 10 pede que a análise da ANR alimente a avaliação interna e fique disponível à supervisão.

Relação com outras notas