Das Kreditwesengesetz (KWG)

Das Kreditwesengesetz, kurz KWG, legt fest, wer in Deutschland für Bankgeschäfte oder Finanzdienstleistungen eine Erlaubnis braucht und was ein Institut danach vorhalten muss. BaFin und Bundesbank beaufsichtigen auf seiner Grundlage, und die Rundschreiben der Banken, von der MaRisk bis zur BAIT, berufen sich auf einen seiner Paragrafen.

Was das KWG regelt

Das Gesetz trat 1935 in Kraft und wurde 1962 neu gefasst. Laut Wikipedia (auf Englisch) setzt es die Basler Eigenkapitalregeln von Basel I bis Basel III in deutsches Recht um. Es soll die Funktionsfähigkeit der Banken sichern und Gläubiger vor dem Verlust ihrer Einlagen schützen.

§ 1 bestimmt, was reguliert ist. Die Liste der Bankgeschäfte hat zwölf Nummern, darunter Einlagengeschäft, Kreditgeschäft, Depotgeschäft, Garantiegeschäft, Emissionsgeschäft und die Tätigkeit als zentrale Gegenpartei. Zu den Finanzdienstleistungen zählen Anlageberatung, Finanzportfolioverwaltung, Eigenhandel, der Betrieb von Handelssystemen und das qualifizierte Kryptoverwahrgeschäft.

Die Erlaubnis nach § 32

Wer gewerbsmäßig oder in einem Umfang, der einen kaufmännisch eingerichteten Geschäftsbetrieb erfordert, Bankgeschäfte betreibt oder Finanzdienstleistungen erbringt, braucht nach § 32 eine schriftliche Erlaubnis der BaFin. Der Antrag weist das Anfangskapital nach, nennt die Geschäftsleiter und belegt deren Zuverlässigkeit und fachliche Eignung. Dazu kommen ein Geschäftsplan mit Geschäftsarten, Aufbau und internen Kontrollen und Angaben zu bedeutenden Anteilseignern. Die BaFin kann Auflagen erteilen und die Erlaubnis auf einzelne Geschäfte beschränken.

Für ein Fintech mit Einlagen, Krediten oder Kundenportfolios im Produkt stellt sich zuerst die Frage, ob die Tätigkeit unter § 1 fällt, und dann, ob es eine eigene Erlaubnis beantragt oder unter der Lizenz einer Partnerbank arbeitet. Den Weg über die Partnerbank beschreibt Banking as a Service in Deutschland.

§ 25a: die Organisation einer Bank

§ 25a verlangt eine ordnungsgemäße Geschäftsorganisation, und dahinter steht eine lange Liste: Geschäfts- und Risikostrategie, Verfahren zur Risikotragfähigkeit unter Stress, ein internes Kontrollsystem mit unabhängiger Risikocontrolling- und Compliance-Funktion, eine Interne Revision, ein Notfallmanagement vor allem für IT-Systeme und ein Prozess, über den Beschäftigte Verstöße vertraulich melden können. Ausdrücklich genannt sind ESG- und Konzentrationsrisiken auf kurze, mittlere und lange Sicht.

Die BaFin konkretisiert diese Pflichten in der MaRisk. § 25b regelt die Auslagerung, siehe Auslagerung und Cloud in Banken, und § 25a verlangt auch einen Prozess, über den Beschäftigte Verstöße unter Wahrung der Vertraulichkeit ihrer Identität melden können.

Kommende Events zu Risk und Compliance

Wer beaufsichtigt Banken nach dem KWG?

BaFin und Bundesbank teilen sich die Arbeit nach § 7. Die Bundesbank führt die laufende Aufsicht: Sie wertet eingereichte Unterlagen und Prüfungsberichte aus und beurteilt Kapital und Risikomanagement. Die BaFin trifft die Maßnahmen, etwa Allgemeinverfügungen und Verwaltungsakte, meist auf Grundlage der Feststellungen der Bundesbank. Bei den größten Banken arbeiten beide im einheitlichen Aufsichtsmechanismus der EZB.

Was verlangt § 18 KWG?

Nach § 18 muss sich ein Kreditinstitut die wirtschaftlichen Verhältnisse des Kreditnehmers offenlegen lassen, vor allem durch Jahresabschlüsse, wenn ein Kredit 1,5 Mio. Euro oder 10 % des Kernkapitals übersteigt. Darauf kann es verzichten, wenn Sicherheiten oder Mitverpflichtete das offensichtlich unbegründet machen. Kredite an Zentralstaaten und Zentralbanken sind ausgenommen.

Was regelt § 24c KWG?

§ 24c verpflichtet Kreditinstitute, eine Datei aller Konten und Depots zu führen, mit Name, Anschrift und Geburtsdatum des Inhabers, den Verfügungsberechtigten und den wirtschaftlich Berechtigten. Die BaFin kann sie jederzeit automatisiert abrufen, ohne dass die Bank davon erfährt. Die Daten werden zehn Jahre nach Auflösung des Kontos gelöscht. Strafverfolger, Zoll und FIU erhalten Auskunft über die BaFin.

Das Kreditwesengesetz und Finance Loop

Finance Loop bringt Compliance-Verantwortliche, Risikomanager, Juristen und Gründer zusammen, die mit dem KWG arbeiten, von der Erlaubnisfrage eines neuen Kredit- oder Zahlungsprodukts bis zu den Pflichten einer etablierten Bank aus § 25a. Finance Loop unterstützt When Banks Say 'No', ein Compliance-Seminar in Frankfurt, und die Events finden in Frankfurt, München, Berlin und Hamburg statt.

Finance Loop ist ein Experten-Netzwerk und will neue Technologien im Finanzwesen voranbringen, wie KI, digitale Zahlungen sowie Cloud- und Blockchain-Lösungen. Finance Loop hilft seinen Mitgliedern, Fähigkeiten und persönliche Netzwerke in diesen Feldern aufzubauen: Investment & digitale Vermögenswerte, Payments & digitales Geld, Digitale Infrastruktur & Souveränität und Risk & Compliance.

Bleiben wir in Kontakt

4.000+ Mitglieder aus Finance und Tech. Werden Sie kostenlos Network Member.

Kostenlose Updates!

Exklusive Event-Einladungen, Vorteile für Mitglieder und News. Jederzeit abbestellbar.

Mit dem Absenden akzeptieren Sie die Bedingungen.