# Verid: Utvidet kundekontroll for eiendomsmeglere, ferdig før overtakelsen

> Verktøy for forsterkede kundetiltak etter hvitvaskingsloven, for eiendomsmeglingsforetak. Henter det som lar seg hente fra offentlige registre, dokumenterer hver opplysning med kilde og tidspunkt, og lager en sjekkliste over resten.

Du legger inn partene og adressen. Verid sjekker identitet, roller, eierkjeder, sanksjonslister og medieomtale, og foreslår en risikoklasse med begrunnelse. Vurderingen og signaturen er din.

Verid er et verktøy for forsterkede kundetiltak etter hvitvaskingsloven, laget for eiendomsmeglingsforetak. Tjenesten er for meglerforetak med konto; det finnes ikke et offentlig API for saker, personer eller foretak.

## Slik virker det

1. **Legg inn partene og adressen.** Navn og fødselsnummer, eller et organisasjonsnummer. Søk opp adressen. Resten hentes.
2. **Verid kjører søket.** To til fem minutter. Du kan lukke siden — søket går videre, og du ser hvor det står når du kommer tilbake.
3. **Du leser konklusjonen og signerer.** Systemet foreslår en klassifisering. Du leser den, endrer om du er uenig, og godkjenner. Rapporten er klar.

## Hva søket gjør

- **Identitet.** Fødselsnummeret sjekkes og kastes, og fødselsdatoen krysses mot rolleregisteret. Selve nummeret lagres ikke.
- **Foretak og roller.** Status, styre, daglig leder, siste årsregnskap og kunngjøringer for hvert foretak i saken, også dem søket fant selv.
- **Reelle rettighetshavere.** Eierskapet følges gjennom holdingselskapene til personen som faktisk eier.
- **Sanksjoner og PEP.** Hver part mot sanksjonslistene til EU, FN, USA, Storbritannia og Norge, og mot listene over politisk eksponerte personer.
- **Negative medieoppslag.** Navnet sammen med ord som konkurs, bedrageri og hvitvasking. Hvert søk logges, også de uten treff.
- **Kundeerklæring.** Megleren sender kunden en lenke på SMS eller e-post. Det megleren vet står ferdig utfylt, kunden svarer på resten, og svaret havner i saken.
- **Forslag til risikoklasse.** Verid foreslår og begrunner. En navngitt person vurderer og signerer, og både forslaget og vedtaket lagres.

## Kildene

| Kilde | Hva Verid henter | Hvor | Status |
| --- | --- | --- | --- |
| Enhetsregisteret | Foretaksdata, konkurs, under avvikling og under tvangsavvikling | data.brreg.no | i drift |
| Enhetsregisteret — roller | Daglig leder, styre, revisor og regnskapsfører, med fødselsmåned | data.brreg.no | i drift |
| Regnskapsregisteret | Siste innsendte årsregnskap | data.brreg.no | i drift |
| Kunngjøringsbasen | Rolle- og kunngjøringshistorikk | w2.brreg.no | i drift |
| Grunnboken | Hjemmelshaver, sameiebrøk og heftelser | Kartverket | krever avtale |
| Reelle rettighetshavere | Eierskapet bak foretaket, med eierkjeden bak mellomledd | data.brreg.no | i drift |
| Sanksjons- og PEP-lister | EU, FN, OFAC, britiske og norske lister | OpenSanctions | i drift |
| Negative medieoppslag | Søk logget med treff og ikke-treff, hver streng for seg | — | i drift |

## Rapporten

Når megleren godkjenner, skriver Verid rapporten og lagrer den i saken. Den lastes ned som Word, med disse kapitlene:

1. Formål, omfang og metode
2. Identitetskontroll
3. Transaksjonen
4. Partene i saken
5. Foretak i saken
6. Nærstående med roller i sakens foretak
7. Sanksjons-, PEP- og terrorscreening
8. Søkeprotokoll og treff
9. Observasjoner
10. Risikovurdering
11. Sjekkliste – gjenstående manuelt arbeid

- Vedlegg A – Kildeutdrag
- Vedlegg B – Kildehenvisninger

## Spørsmål og svar

### Hva er dette?

Et verktøy for forsterkede kundetiltak etter hvitvaskingsloven. Du legger inn partene i en sak; Verid henter det som lar seg hente fra offentlige registre, dokumenterer hver opplysning med kilde og tidspunkt, og leverer et Word-dokument til saken.

### Hva henter Verid selv?

Alt som har et API og et register bak seg. Foretaksdata og roller fra Enhetsregisteret, siste innsendte årsregnskap, kunngjøringer, grunnboken, sanksjonslister og negative medieoppslag. Under står hva som er i drift i dag og hva som ikke er det.

### Hva må jeg fortsatt gjøre selv?

Les konklusjonen og godkjenn den. Er du uenig med forslaget, skriver du hvorfor. Identitet bekreftes i meglersystemet, ikke her. Det som krever skjønn — nye selskapsroller utenfor saken, et relevant mediatreff — ligger synlig, men låser ikke signaturen.

### Hvem setter risikoklassifiseringen?

Du gjør. Systemet foreslår og begrunner; en navngitt person vurderer og signerer. Både hvitvaskingsloven og personvernforordningen artikkel 22 peker mot at denne vurderingen ikke kan være helautomatisk, så den er bygd som et forslag fra dag én — ikke som en dom systemet feller.

### Hvor ligger dataene?

Innenfor EU. Saksdataene ligger i en Postgres-database i EU-området, og lokasjonen er avgjort i databaseoppsettet framfor i en rutine noen kan glemme. Fødselsnummer lagres ikke i det hele tatt — mod-11-kontrollen kjøres i kode, og bare resultatet går videre.

### Hva slettes, og når?

Personopplysningene, fem år etter at oppdraget ble avsluttet. Fristen er en generert kolonne i databasen som regnes ut av avslutningsdatoen — ingen setter den for hånd, og ingen kan skrive over den. Slettejobben skriver en kvittering uten personopplysninger etter hver kjøring.

## Behandlingen av personopplysninger

- **Driften ligger i EU.** Saksdataene ligger i en Postgres-database innenfor EU-området. Lokasjonen er avgjort i databaseoppsettet framfor i en rutine noen kan glemme, så den kan ikke drive ut av EØS ved et uhell.
- **Fødselsnummer lagres ikke.** Mod-11-kontrollen kjøres i kode. Bare resultatet går videre — gyldig eller ugyldig, og fødselsdatoen den utleder. Ingen kolonne i databasen tar imot et fødselsnummer, og det sendes aldri til en språkmodell.
- **Hver opplysning har et opphav.** Maskin eller manuell, fra registeret og hele veien inn i det signerte dokumentet. Skillet mellom hva systemet fant og hva et menneske skrev er det første et tilsyn spør etter.
- **Revisjonssporet kan ikke redigeres.** Hvem gjorde hva, når. Rader legges til, aldri endres. Godkjenningen lagres med bruker, tidspunkt og hva som ble endret fra forslaget.
- **Slettefristen håndheves av databasen.** Hvitvaskingsloven krever sletting av personopplysningene etter fem år. Fristen regnes ut av datoen oppdraget ble avsluttet, som en generert kolonne — ingen kan skrive til den, heller ikke vi.
- **Mennesket eier konklusjonen.** Systemet foreslår en risikoklassifisering og begrunner den. En navngitt person vurderer, endrer om nødvendig, og godkjenner. Både forslaget og vedtaket lagres, fordi differansen mellom dem er dokumentasjonen på at vurderingen faktisk ble gjort.

## Lenker

- [Om Verid](https://verid.no/om)
- [Kontakt](https://verid.no/kontakt)
- [Personvernerklæringen](https://verid.no/personvern)
- [Logg inn](https://verid.no/logg-inn)
- [Opprett konto](https://verid.no/registrer)
- [llms.txt](https://verid.no/llms.txt)
- [OpenAPI-beskrivelse av de offentlige adressene](https://verid.no/openapi.json)
- [Sitemap](https://verid.no/sitemap.xml)
