- 1.
entgegen § 5 Absatz 1 Satz 1 Risiken nicht ermittelt oder nicht bewertet,
- 2.
entgegen § 5 Absatz 2 Nummer 1 und Nummer 2 die Risikoanalyse nicht dokumentiert oder regelmäßig überprüft und gegebenenfalls aktualisiert,
- 3.
entgegen § 6 Absatz 1 keine angemessenen geschäfts- und kundenbezogenen internen Sicherungsmaßnahmen schafft oder entgegen § 6 Absatz 1 Satz 3 die Funktionsfähigkeit der Sicherungsmaßnahmen nicht überwacht oder wer geschäfts- und kundenbezogene interne Sicherungsmaßnahmen nicht regelmäßig oder nicht bei Bedarf aktualisiert,
- 4.
entgegen § 6 Absatz 4 keine Datenverarbeitungssysteme betreibt oder sie nicht aktualisiert,
- 5.
einer vollziehbaren Anordnung nach § 6 Absatz 9 nicht nachkommt,
- 6.
entgegen § 8 Absatz 1 und 2 eine Angabe, eine Information, Ergebnisse der Untersuchung, Erwägungsgründe oder eine nachvollziehbare Begründung des Bewertungsergebnisses nicht, nicht richtig oder nicht vollständig aufzeichnet oder aufbewahrt,
- 7.
entgegen § 8 Absatz 4 Satz 1 eine Aufzeichnung oder einen sonstigen Beleg nicht fünf Jahre aufbewahrt,
- 8.
entgegen § 9 Absatz 1 Satz 2, auch in Verbindung mit Absatz 4, keine gruppenweit einheitlichen Vorkehrungen, Verfahren und Maßnahmen schafft,
- 9.
entgegen § 9 Absatz 1 Satz 3, auch in Verbindung mit Absatz 4, nicht die wirksame Umsetzung der gruppenweit einheitlichen Pflichten und Maßnahmen sicherstellt,
- 10.
entgegen § 9 Absatz 2, auch in Verbindung mit Absatz 4, nicht sicherstellt, dass die in einem anderen Mitgliedstaat der Europäischen Union befindlichen gruppenangehörigen Unternehmen gemäß § 1 Absatz 16 Nummer 2 bis 4, die dort Pflichten zur Verhinderung von Geldwäsche und Terrorismusfinanzierung unterliegen, die geltenden nationalen Rechtsvorschriften zur Umsetzung der Richtlinie (EU) 2015/849 einhalten,