(1) Corespunzător naturii și dimensiunii activității desfășurate, entitățile raportoare au obligația de a desemna una sau mai multe persoane care au responsabilități în aplicarea prezentei legi, cu precizarea naturii și limitelor responsabilităților încredințate, cu aprobarea conducerii entității. Documentele întocmite în acest sens se păstrează la sediul entității raportoare.
(2) Instituțiile de credit și instituțiile financiare au obligația de a desemna un ofițer de conformitate la nivelul conducerii, care coordonează implementarea politicilor și procedurilor interne pentru aplicarea prezentei legi. În cazul rețelelor cooperatiste, în semnificația prevăzută în Ordonanța de urgență a Guvernului nr. 99/2006 , aprobată cu modificări și completări prin Legea nr. 227/2007 , cu modificările și completările ulterioare, ofițerul de conformitate poate fi desemnat la nivelul casei centrale pentru coordonarea implementării politicilor și procedurilor la nivelul întregii rețele.
(3) Persoanele desemnate conform prevederilor alin. (1) și (2) au acces direct și în timp util la datele și informațiile relevante, deținute de entitățile raportoare, necesare îndeplinirii obligațiilor prevăzute de prezenta lege.
(4) Dispozițiile alin. (1) nu se aplică persoanelor fizice și persoanelor fizice autorizate ce au calitatea de entitate raportoare.
(5) Având în vedere natura responsabilităților încredințate persoanelor prevăzute la alin. (1) și (2) , autoritățile prevăzute la art. 26 alin. (1) și entitățile raportoare au obligația de a crea mecanisme de protejare a acestora, inclusiv prin acordarea dreptului de a se adresa în nume propriu pentru a semnala autorităților statului încălcări de orice natură ale prezentei legi în cadrul entității raportoare, caz în care identitatea acestor persoane va fi protejată corespunzător.
(6) Mecanismele prevăzute la alin. (5) includ, după caz, cel puțin:
a) proceduri specifice pentru primirea rapoartelor privind încălcările de orice natură ale prezentei legi și luarea de măsuri ulterioare;
b) o protecție corespunzătoare a angajaților sau a persoanelor aflate într-o poziție similară în cadrul entităților raportoare, care raportează încălcări de orice natură ale prezentei legi, comise în cadrul acestora;
c) protecția adecvată a persoanelor prevăzute la alin. (1) și (2) ;
d) protecția datelor cu caracter personal ale persoanei care raportează încălcarea de orice natură a prezentei legi, precum și ale persoanei fizice suspectate că este responsabilă de încălcare, în conformitate cu principiile stabilite în Regulamentul (UE) 2016/679 ;
e) norme clare care să asigure faptul că este garantată confidențialitatea în toate cazurile în ceea ce privește identitatea persoanei care raportează încălcările de orice natură ale prezentei legi, comise în cadrul entității raportoare, cu excepția cazului în care divulgarea este impusă de alte prevederi legale.