(a) l'elaborazione di politiche, procedure e controlli interni, tra cui pratiche di riferimento per la gestione dei rischi, adeguata verifica della clientela, segnalazione, conservazione dei documenti, controllo interno, gestione della conformità (ivi inclusa, se consona alle dimensioni e alla natura dell' attività economica, la nomina di un responsabile della conformità a livello dirigenziale) e indagine preventiva sui dipendenti; tali misure non devono consentire agli enti obbligati di chiedere ai consumatori di fornire più dati personali di quanto necessario.
(a) the development of internal policies, procedures and controls, including model risk management practices, customer due diligence, reporting, record keeping, internal control, compliance management (including, when appropriate to the size and nature of the business, the appointment of a compliance officer at management level) and employee screening. Those measures shall not allow the obliged entities to ask consumers to provide more personal data than necessary ;