§ 27 Organisationspflichten
(1) 1Ein Institut muss über eine ordnungsgemäße Geschäftsorganisation verfügen; die Geschäftsleiter sind für die ordnungsgemäße Geschäftsorganisation des Instituts verantwortlich. 2Eine ordnungsgemäße Geschäftsorganisation umfasst insbesondere:
- 1.
- angemessene Maßnahmen der Unternehmenssteuerung, Kontrollmechanismen und Verfahren, die gewährleisten, dass das Institut seine Verpflichtungen erfüllt;
- 2.
- das Führen und Pflegen einer Verlustdatenbank sowie eine vollständige Dokumentation der Geschäftstätigkeit, die eine lückenlose Überwachung durch die Bundesanstalt für ihren Zuständigkeitsbereich gewährleistet;
- 3.
- ein angemessenes Notfallkonzept für IT-Systeme;
- 4.
- interne Verfahren und Kontrollsysteme, die die Einhaltung der Verordnung (EG) Nr. 924/2009, der Verordnung (EU) Nr. 260/2012 und der Verordnung (EU) 2015/751 des Europäischen Parlaments und des Rates vom 29. April 2015 über Interbankenentgelte für kartengebundene Zahlungsvorgänge (ABl. L 123 vom 19.5.2015, S. 1) gewährleisten;
- 5.
- unbeschadet der Pflichten der §§ 4 bis 7 des Geldwäschegesetzes angemessene Maßnahmen, einschließlich Datenverarbeitungssysteme, die die Einhaltung der Anforderungen des Geldwäschegesetzes und der Verordnung (EU) 2023/1113 gewährleisten; soweit dies zur Erfüllung dieser Pflicht erforderlich ist, darf das Institut personenbezogene Daten verarbeiten.
(3) 1Die Bundesanstalt kann gegenüber einem Institut im Einzelfall Anordnungen treffen, die geeignet und erforderlich sind, um die Anforderungen an eine ordnungsgemäße Geschäftsorganisation im Sinne des Absatzes 1 zu erfüllen. 2Die Bundesanstalt kann Kriterien bestimmen, bei deren Vorliegen Institute vom Einsatz von Datenverarbeitungssystemen nach Absatz 1 Satz 2 Nummer 5 absehen können. 3Satz 1 gilt entsprechend für Auslagerungsunternehmen, soweit ausgelagerte Aktivitäten und Prozesse betroffen sind.
Frühere Fassungen von § 27 ZAG
Die nachfolgende Aufstellung zeigt alle Änderungen dieser Vorschrift. Über die Links aktuell und vorher können Sie jeweils alte Fassung (a.F.) und neue Fassung (n.F.) vergleichen. Beim Änderungsgesetz finden Sie dessen Volltext sowie die Begründung des Gesetzgebers.
Bitte beachten Sie, dass rückwirkende Änderungen - soweit vorhanden - nach dem Verkündungsdatum des Änderungstitels (Datum in Klammern) und nicht nach dem Datum des Inkrafttretens in diese Liste einsortiert sind.
interne Verweise§ 9 ZAG Sofortige Vollziehbarkeit (vom 30.12.2024) ... 24 Absatz 4 oder auf der Grundlage des § 25 Absatz 3, des § 26 Absatz 3 und 3a oder des § 27 Absatz 3 Satz 1 und 3 oder Absatz 4 Satz 2 oder des § 32 Absatz 2 oder des § 39 Absatz 8 haben keine aufschiebende ...
§ 26 ZAG Auslagerung (vom 30.12.2024) ... der ausgelagerten Tätigkeiten anordnen. Die Befugnisse der Bundesanstalt nach § 27 Absatz 3 bleiben unberührt. (3a) Die Bundesanstalt kann auch unmittelbar gegenüber ...
§ 64 ZAG Bußgeldvorschriften (vom 30.12.2024) ... vornimmt, 5. einer vollziehbaren Anordnung nach § 21 Absatz 3 Satz 1 oder § 27 Absatz 3 Satz 1 zuwiderhandelt, 5a. entgegen § 27 Absatz 1 Satz 1 und 2 Nummer 5 über keine ... § 21 Absatz 3 Satz 1 oder § 27 Absatz 3 Satz 1 zuwiderhandelt, 5a. entgegen § 27 Absatz 1 Satz 1 und 2 Nummer 5 über keine angemessenen Maßnahmen, einschließlich Datenverarbeitungssysteme, zur ... und der Verordnung (EU) 2015/847 verfügt, 6. einer vollziehbaren Anordnung nach § 27 Absatz 2 Satz 1 in Verbindung mit § 6a Absatz 1 oder § 25i Absatz 4 des Kreditwesengesetzes ... Absatz 1 oder § 25i Absatz 4 des Kreditwesengesetzes zuwiderhandelt, 7. entgegen § 27 Absatz 2 Satz 1 in Verbindung mit § 24c Absatz 1 Satz 1 oder § 25i Absatz 3 Satz 1 des ... Dateisystem nicht, nicht richtig oder nicht vollständig führt, 8. entgegen § 27 Absatz 2 Satz 1 in Verbindung mit § 24c Absatz 1 Satz 5 des Kreditwesengesetzes nicht ... nicht gewährleistet, dass die Bundesanstalt Daten abrufen kann, 9. entgegen § 27 Absatz 2 Satz 1 in Verbindung mit § 25i Absatz 1 des Kreditwesengesetzes die Sorgfaltspflichten ... nicht erfüllt, 10. (aufgehoben) 11. einer vollziehbaren Anordnung nach § 27 Absatz 2 Satz 1 in Verbindung mit § 25i Absatz 4 des Kreditwesengesetzes zuwiderhandelt, ... Verbindung mit § 25i Absatz 4 des Kreditwesengesetzes zuwiderhandelt, 12. entgegen § 27 Absatz 2 Satz 1 in Verbindung mit § 8 Absatz 1 des Geldwäschegesetzes erhobene Angaben oder ... richtig oder nicht vollständig aufzeichnet, 13. einer vollziehbaren Anordnung nach § 27 Absatz 3 zur Verhinderung und Unterbindung von Verstößen gegen die Verordnung (EU) 2015/847 ...
Zitat in folgenden NormenFinanzdienstleistungsaufsichtsgebührenverordnung (FinDAGebV)
V. v. 02.09.2021 BGBl. I S. 4077; zuletzt geändert durch Artikel 12 G. v. 28.02.2025 BGBl. 2025 I Nr. 69
Geldwäschegesetz (GwG)
Artikel 1 G. v. 23.06.2017 BGBl. I S. 1822; zuletzt geändert durch Artikel 8 G. v. 27.12.2024 BGBl. 2024 I Nr. 438
Zahlungsinstituts-Prüfungsberichtsverordnung (ZahlPrüfbV)
V. v. 15.10.2009 BGBl. I S. 3648; zuletzt geändert durch Artikel 10 G. v. 28.02.2025 BGBl. 2025 I Nr. 69
§ 15 ZahlPrüfbV Zeitpunkt der Prüfung und Berichtszeitraum (vom 20.12.2018) ... sein. (4) Die Einhaltung der Vorschriften des Geldwäschegesetzes in Verbindung mit § 27 Absatz 1 Nummer 5 des Zahlungsdiensteaufsichtsgesetzes , der §§ 24c, 25i und 25m des Kreditwesengesetzes in Verbindung mit § 27 Absatz 2 ... der §§ 24c, 25i und 25m des Kreditwesengesetzes in Verbindung mit § 27 Absatz 2 Satz 1 des Zahlungsdiensteaufsichtsgesetzes sowie der Verordnung (EU) 2015/847 des Europäischen Parlaments und des Rates vom 20. Mai 2015 ...
Anlage 2 ZahlPrüfbV (zu § 16 Absatz 9) Erfassungsbogen für die Darstellung und Beurteilung der getroffenen Vorkehrungen zur Verhinderung von Geldwäsche und Terrorismusfinanzierung (vom 20.12.2018) ...
auf Maßnahmen zur Verhinderung
von Geldwäsche und von
Terrorismusfinanzierung
7. § 27 Abs. 1 Nr. 5 ZAG Schaffung und Betreiben eines
EDV-Monitoring-Systems
8. § 6 Abs. 7 GwG Vertragliche ... Nr. 5 Satzteil 1 GwG Laufende Überwachung der Geschäftsbeziehungen
(sofern nicht
durch § 27 Abs. 1 Nr. 5 ZAG
abgedeckt)
15. § 10 Abs. 1 Nr. 5 Satzteil 2 GwG Durchführung von Aktualisierungen
16. ... 1 bis 7 GwG Ausführung von Sorgfaltspflichten
durch Dritte und vertragliche Auslagerung
19. § 27 Abs. 2 ZAG i. V. m. § 25i KWG Erfüllung der Sorgfaltspflichten in
Bezug auf E-Geld
I I I. S o n s ... Geldtransfers
34. Verordnung (EU) 2015/847 Pflichten aufgrund der Verordnung
(EU) 2015/847
35. § 27 Abs. 4 Satz 2 ZAG Befolgung von Anordnungen in
Bezug auf Pflichten aufgrund der
Verordnung (EU) 2015/847
D. ... aufgrund der
Verordnung (EU) 2015/847
D. Automatisierter Abruf von Kontoinformationen
36. § 27 Abs. 2 Satz 1 ZAG
i. V. m. § 24c KWG
Pflichten des Instituts im Zusammenhang
mit dem automatisierten
Abruf ...
Verordnung zur Änderung der Zahlungsinstituts-Prüfungsberichtsverordnung
V. v. 13.12.2018 BGBl. I S. 2468
Anhang ZahlPrüfbVÄndV (zu Artikel 1 Nummer 31) ...
auf Maßnahmen zur Verhinderung
von Geldwäsche und von
Terrorismusfinanzierung
7. § 27 Abs. 1 Nr. 5 ZAG Schaffung und Betreiben eines
EDV-Monitoring-Systems
8. § 6 Abs. 7 GwG Vertragliche ... Nr. 5 Satzteil 1 GwG Laufende Überwachung der Geschäftsbeziehungen
(sofern nicht
durch § 27 Abs. 1 Nr. 5 ZAG
abgedeckt)
15. § 10 Abs. 1 Nr. 5 Satzteil 2 GwG Durchführung von Aktualisierungen
16. ... 1 bis 7 GwG Ausführung von Sorgfaltspflichten
durch Dritte und vertragliche Auslagerung
19. § 27 Abs. 2 ZAG i. V. m. § 25i KWG Erfüllung der Sorgfaltspflichten in
Bezug auf E-Geld
I I I . S o n ... Geldtransfers
34. Verordnung (EU) 2015/847 Pflichten aufgrund der Verordnung
(EU) 2015/847
35. § 27 Abs. 4 Satz 2 ZAG Befolgung von Anordnungen in
Bezug auf Pflichten aufgrund der
Verordnung (EU) 2015/847
D. ... aufgrund der
Verordnung (EU) 2015/847
D. Automatisierter Abruf von Kontoinformationen
36. § 27 Abs. 2 Satz 1 ZAG
i. V. m. § 24c KWG
Pflichten des Instituts im Zusammenhang
mit dem automatisierten
Abruf ...
Zitate in ÄnderungsvorschriftenAchtzehnte Verordnung zur Änderung der Verordnung über die Erhebung von Gebühren und die Umlegung von Kosten nach dem Finanzdienstleistungsaufsichtsgesetz
V. v. 15.12.2017 BGBl. I S. 3960
Artikel 1 18. FinDAGKostVÄndV ... um eine ordnungsgemäße Geschäftsorganisation zu gewährleisten ( § 27 Absatz 3 ZAG) 750 9.1.12 Registrierung von ...
Finanzmarktdigitalisierungsgesetz (FinmadiG)
G. v. 27.12.2024 BGBl. 2024 I Nr. 438
Finanzmarktintegritätsstärkungsgesetz (FISG)
G. v. 03.06.2021 BGBl. I S. 1534
Artikel 6 FISG Änderung des Zahlungsdiensteaufsichtsgesetzes ... 3. In § 9 werden die Wörter „des § 26 Absatz 3 oder des § 27 Absatz 3 Satz 1" durch die Wörter „des § 26 Absatz 3 und 3a oder des § 27 Absatz ... 27 Absatz 3 Satz 1" durch die Wörter „des § 26 Absatz 3 und 3a oder des § 27 Absatz 3 Satz 1 und 3" ersetzt. 4. § 23 wird wie folgt ... diesem Gesetz institutstypischen Dienstleistungen beeinträchtigen." 6. Dem § 27 Absatz 3 wird folgender Satz angefügt: „Satz 1 gilt entsprechend für ...
Gesetz für dringliche Änderungen im Finanzmarkt- und Steuerbereich
G. v. 28.02.2025 BGBl. 2025 I Nr. 69
Gesetz zur Umsetzung der Änderungsrichtlinie zur Vierten EU-Geldwäscherichtlinie
G. v. 12.12.2019 BGBl. I S. 2602
Transparenzregister- und Finanzinformationsgesetz
G. v. 25.06.2021 BGBl. I S. 2083
Artikel 1 TraFinG Änderung des Geldwäschegesetzes ... Entsprechendes gilt für Verpflichtete nach § 2 Absatz 1 Nummer 3 in Bezug auf das nach § 27 des Zahlungsdiensteaufsichtsgesetzes zu führende Dateisystem sowie für Verpflichtete nach § 2 Absatz 1 Nummer 9 in Bezug ...
Verordnung zur Änderung der Zahlungsinstituts-Prüfungsberichtsverordnung
V. v. 13.12.2018 BGBl. I S. 2468
Artikel 1 ZahlPrüfbVÄndV ... hat die Ordnungsmäßigkeit der Geschäftsorganisation im Sinne des § 27 Absatz 1 Satz 1 Halbsatz 1 des Zahlungsdiensteaufsichtsgesetzes unter Berücksichtigung der Komplexität ... „(4) Die Einhaltung der Vorschriften des Geldwäschegesetzes in Verbindung mit § 27 Absatz 1 Nummer 5 des Zahlungsdiensteaufsichtsgesetzes, der §§ 24c, 25i und 25m des Kreditwesengesetzes in ... der §§ 24c, 25i und 25m des Kreditwesengesetzes in Verbindung mit § 27 Absatz 2 Satz 1 des Zahlungsdiensteaufsichtsgesetzes sowie der Verordnung (EU) 2015/847 des Europäischen ...
Zweites Datenschutz-Anpassungs- und Umsetzungsgesetz EU (2. DSAnpUG-EU)
G. v. 20.11.2019 BGBl. I S. 1626
Link zu dieser Seite: https://www.buzer.de/27_ZAG.htm