Blog Donatarias ante las nuevas reglas de PLD

Donatarias ante las nuevas reglas de PLD

Nuevas obligaciones de prevención de lavado de dinero para Donatarias: fechas y acciones clave

Conoce las fechas clave, el Manual de Políticas Internas y el enfoque basado en riesgos que deberán considerar las Donatarias y organizaciones que realizan Actividades Vulnerables.

Querida comunidad: si eres Donataria Autorizada, este mensaje es para ti

Sabemos que la prioridad de tu organización es atender su causa, acompañar a sus beneficiarios y generar un impacto positivo. Sin embargo, también es indispensable anticiparse a los cambios legales que pueden modificar sus procesos internos.

Las nuevas disposiciones en materia de Prevención de Lavado de Dinero y Financiamiento al Terrorismo incorporan obligaciones que requerirán preparación, documentación, capacitación y seguimiento.

Pero es importante hacer una precisión: ser Donataria Autorizada no significa automáticamente que todas estas obligaciones resulten aplicables. Primero debe determinarse si la organización realiza una Actividad Vulnerable conforme a la Ley Federal para la Prevención e Identificación de Operaciones con Recursos de Procedencia Ilícita.

La recepción de donativos por asociaciones y sociedades sin fines de lucro se considera Actividad Vulnerable cuando alcanza el umbral establecido en el artículo 17, fracción XIII, de la Ley.

Si tu organización se encuentra dentro de este supuesto, estas son las fechas y acciones que debe comenzar a considerar.

Cinco fechas que tu organización debe tener en el radar

Las nuevas obligaciones tendrán una implementación gradual. Esto permite que las organizaciones se preparen, pero también significa que no es conveniente esperar hasta el último momento.

1. 30 de noviembre de 2026

En esta fecha entrarán en vigor, de manera general, las modificaciones a las Reglas de Carácter General en materia de Prevención de Lavado de Dinero.

A partir de este momento comienza formalmente una nueva etapa de cumplimiento para quienes realizan Actividades Vulnerables.

2. 1 de marzo de 2027

Esta es una de las fechas más importantes, ya que comenzarán a aplicarse diversas obligaciones relacionadas con:

  • La metodología de evaluación de riesgos.
  • El Manual de Políticas Internas.
  • La clasificación de clientes o usuarios según su nivel de riesgo.
  • El conocimiento de clientes o usuarios.
  • La identificación del beneficiario controlador.
  • Los procedimientos aplicables a las nuevas contrataciones de personal.

La evaluación basada en riesgos y el Manual de Políticas Internas deberán encontrarse disponibles para las autoridades competentes cuando sean requeridos.

3. 1 de junio de 2027

A más tardar en esta fecha deberán encontrarse en operación los mecanismos automatizados previstos en las nuevas disposiciones.

Estos mecanismos deberán permitir el registro, seguimiento, acumulación y monitoreo de los actos u operaciones realizados con clientes o usuarios, incluyendo la identificación de operaciones que se aparten de su perfil transaccional.

4. Del 1 de enero al 31 de diciembre de 2027

Este será el primer periodo anual de capacitación establecido en las nuevas reglas.

La capacitación deberá dirigirse a quienes intervienen en el cumplimiento: integrantes del consejo, directivos, responsables de cumplimiento y personal relacionado con la identificación de clientes, presentación de avisos o actividades de auditoría.

Además, la organización deberá conservar evidencia documental de los cursos, talleres, materiales, evaluaciones, listas de asistencia y constancias.

5. Del 1 de enero al 31 de diciembre de 2028

Este será el primer periodo anual sujeto a revisión de auditoría.

La auditoría no deberá limitarse a confirmar que existen documentos. Tendrá que revisar la efectividad de los procedimientos y la forma en que las medidas de prevención se aplican en la operación cotidiana.

El Manual de Políticas Internas no debe ser un formato genérico

Uno de los documentos centrales de este nuevo esquema es el Manual de Políticas Internas en materia de Prevención de Lavado de Dinero y Financiamiento al Terrorismo.

No se trata de descargar un formato de internet, cambiarle el nombre a la organización y guardarlo en una carpeta.

El manual debe responder a las actividades, características, estructura y riesgos reales de cada organización. Entre otros aspectos, deberá establecer:

  • Los criterios y procedimientos para identificar y conocer a los clientes o usuarios.
  • La integración, actualización y conservación de expedientes.
  • Los procedimientos para identificar al beneficiario controlador.
  • La metodología para evaluar los riesgos.
  • La clasificación de clientes o usuarios por nivel de riesgo.
  • Las medidas reforzadas aplicables a relaciones de mayor riesgo.
  • Las responsabilidades de las personas encargadas del cumplimiento.
  • Los mecanismos de control interno, supervisión y auditoría.
  • Los programas de capacitación.
  • Los procedimientos para actualizar el propio manual.

Las nuevas reglas señalan que los criterios para identificar y conocer a clientes o usuarios deben formar parte del Manual de Políticas Internas. También establecen una clasificación mínima en grados de riesgo bajo, medio y alto.

Tener el documento no será suficiente. La organización deberá demostrar que sus políticas se implementan y que existe evidencia de su aplicación.

¿Qué significa trabajar con un enfoque basado en riesgos?

El enfoque basado en riesgos significa que una organización no debe tratar todas sus relaciones y operaciones exactamente de la misma manera.

Debe identificar, analizar, comprender, medir y mitigar los riesgos a los que se encuentra expuesta.

Para desarrollar su metodología, deberá considerar factores como:

Perfil del cliente o usuario
  • ¿Quién es?
  • ¿Qué actividad realiza?
  • ¿Cuál es el origen de sus recursos?
  • ¿Qué información tiene la organización para conocerlo?
  • ¿Existen elementos que requieran una revisión adicional?
Características de la operación
  • Monto.
  • Frecuencia.
  • Forma de pago.
  • Canal utilizado.
  • Congruencia con el perfil conocido.
  • Comportamientos o movimientos fuera de lo habitual.
Factores geográficos

Algunas operaciones pueden requerir un análisis adicional según los países, regiones o jurisdicciones involucrados.

Las reglas establecen que la metodología debe considerar, como mínimo, los actos u operaciones, el tipo de clientes o usuarios, las áreas geográficas y los canales relacionados con las transacciones.

Después de analizar estos elementos, la organización podrá determinar distintos niveles de riesgo y aplicar las medidas correspondientes.

A mayor riesgo, mayores deberán ser las medidas de conocimiento, seguimiento y control.

La evaluación de riesgos debe formar parte de la operación

La evaluación de riesgos no debe quedarse únicamente en una matriz o en un archivo de Excel.

Debe guardar congruencia con:

  • El Manual de Políticas Internas.
  • Los expedientes de clientes o usuarios.
  • Los mecanismos automatizados.
  • La clasificación por nivel de riesgo.
  • Los procedimientos de seguimiento.
  • La capacitación del personal.
  • Las decisiones de iniciar, limitar o concluir una relación.

La normativa también dispone que la metodología y sus resultados deberán revisarse cuando se detecten nuevos riesgos, se actualice la Evaluación Nacional de Riesgos o transcurra el periodo establecido para su actualización. Estas revisiones deberán constar por escrito y quedar disponibles para el SAT cuando sean requeridas.

¿Qué puede comenzar a hacer tu organización desde ahora?

No es necesario esperar hasta 2027. Una preparación ordenada puede iniciar con las siguientes acciones:

  1. Determinar si la organización se encuentra dentro de los supuestos de Actividad Vulnerable.
  2. Revisar cómo identifica actualmente a sus donantes, clientes o usuarios.
  3. Evaluar la integración y conservación de sus expedientes.
  4. Identificar quién será responsable de coordinar el cumplimiento.
  5. Documentar los procedimientos que ya se realizan.
  6. Detectar vacíos en materia de beneficiario controlador, evaluación de riesgos y clasificación de clientes.
  7. Preparar un Manual de Políticas Internas adecuado a la realidad de la organización.
  8. Planear la capacitación del consejo, directivos y personal involucrado.
  9. Revisar si los sistemas actuales permitirán conservar, acumular y monitorear la información necesaria.
  10. Generar evidencia de cada procedimiento implementado.
Prepararse también es proteger la causa

El cumplimiento no debe verse únicamente como una carga administrativa. También es una forma de proteger la reputación, los recursos, la transparencia y la continuidad de la organización.

Cuando una Donataria conoce sus riesgos, documenta sus procedimientos y prepara a su equipo, fortalece la confianza de sus donantes, aliados y beneficiarios.

En Acompaña AC México continuaremos explicando estas obligaciones de manera clara y práctica para que las Organizaciones de la Sociedad Civil puedan prepararse con tiempo.

No esperes hasta que llegue la fecha límite. Comienza hoy a revisar los procedimientos internos de tu organización.

Caminamos contigo para fortalecer tu causa.

Nota: Este contenido es informativo. La aplicación de las obligaciones debe revisarse de acuerdo con las operaciones, montos, características y situación particular de cada organización.

Gracias por leernos

Si este tema te interesa y quieres profundizar te invitamos a agendar una cita y con gusto te asesoramos.

C.P. Francisco Mendoza Alvear

CP. Francisco Mendoza Alvear

Director de Alvear Consultores | Fundador de Acompaña México, A.C.Especialista en régimen fiscal de asociaciones civiles y donatarias autorizadas.

Caminamos contigo para fortalecer tu causa.

Los comentarios están cerrados.