Години наред естонски криптолиценз означаваше разрешение за доставчик на услуги с виртуални активи (VASP) от Звеното за финансово разузнаване, издадено по законодателството срещу изпирането на пари и валидно само в Естония. Това разрешение вече не съществува. След пълното влизане в сила на Регламента на ЕС за пазарите на криптоактиви единственият начин за предоставяне на услуги с криптоактиви от Естония е разрешение за доставчик на услуги с криптоактиви (CASP), издадено от Finantsinspektsioon, естонския Орган за финансов надзор (FSA), и признато в цялото Европейско икономическо пространство.
Това ръководство обяснява какво означава на практика тази промяна в естонското крипторегулиране: как лицензът VASP се превърна в разрешение по MiCA, как да различите действащо разрешение от изтекъл лиценз, какво се промени спрямо стария режим и какви задължения следват след издаването му. Процедурата и разходите са разгледани на нашата страница за услугата криптолиценз в Естония; тук акцентът е върху това какво трябва постоянно да прави лицензиран естонски CASP.
Кратък отговор
Услугите с криптоактиви в Естония имат една правна входна точка: разрешение CASP от Finantsinspektsioon по MiCA и естонския Закон за пазарите на криптоактиви. Предишният лиценз на FIU за доставчик на услуги с виртуална валута е престанал да е валиден, не е преобразуван и не може да се подновява. След разрешаване CASP трябва да продължи да изпълнява изискванията на MiCA за управление, пруденциална стабилност, клиентски активи и поведение, както и естонските AML правила, докато действа, и може да паспортизира услугите си в ЕИП.
Защо естонският криптолиценз вече е разрешение по MiCA
MiCA е регламент, а не директива, затова се прилага пряко и еднакво във всяка държава от ЕС и ЕИП. За услугите в обхвата му той замени националните криптолицензи с един инструмент: разрешението CASP. Естония приложи регламента чрез Закона за пазарите на криптоактиви (Krüptovaraturu seadus), който определя Finantsinspektsioon като компетентен орган за издаване, надзор и отнемане на разрешения, докато Звеното за финансово разузнаване (FIU, Rahapesu Andmebüroo) запазва ролята си по AML. На практика MiCA в Естония означава два регулатора с две различни задачи. Следователно „съобразен с MiCA естонски лиценз“ вече не е твърдение колко сходни са естонските с европейските правила: естонското разрешение е разрешението по MiCA. Структурата на регламента и обхванатите активи са обяснени в нашето ръководство за регламента MiCA.
Какво се случи с естонския лиценз VASP
Естония беше сред първите европейски държави, лицензирали криптокомпании, и лицензът VASP по Закона за предотвратяване на изпирането на пари и финансирането на тероризма бързо стана популярен: над шестстотин лиценза все още бяха в сила, когато FIU започна многогодишно прочистване, което намали броя им до няколко десетки преди MiCA. По Закона за пазарите на криптоактиви останалите притежатели можеха да продължат само през преходния период и само докато се вземе решение CASP по тяхното досие. Нищо не беше преобразувано автоматично.
Когато преходният период приключи, FIU заличи данните от регистъра за всеки оставащ лиценз на доставчик на услуги с виртуална валута — официалното наименование на естонското разрешение VASP. Дружествата без разрешение по MiCA трябваше да прекратят приемането на клиенти и маркетинга в ЕИП, да преустановят услугите си и да кажат на съществуващите клиенти как да изтеглят или прехвърлят активите си, както регулаторите посочиха в своето съвместно изявление за края на преходния период. Контекстът на прехвърлянето на надзора от FIU към Finantsinspektsioon е в нашата новина за промените в надзора на естонския криптопазар.
Как да проверите дали криптокомпания има лиценз в Естония
Уебсайтове и каталози все още цитират номера на лиценз FIU като доказателство, че криптоборса, попечител или платежен оператор е лицензиран в Естония. Не е така. Два публични източника — национален и европейски — дават отговор за минути. Първият е регистърът на пазарните участници, поддържан от Finantsinspektsioon, който изброява всеки разрешен от него CASP и всеки чуждестранен CASP, нотифициран да оперира в Естония. Вторият е общоевропейският регистър, поддържан от ESMA, който обединява разрешените по MiCA CASP от всички държави членки и посочва субекти, отбелязани от надзорните органи като несъответстващи. Доставчик, който не фигурира в нито един от двата, не може законно да обслужва клиенти в Естония, независимо какво пише на сайта му.
Банките, платежните институции и корпоративните контрагенти, извършващи проверка на криптопартньор, трябва да направят още една стъпка: да поискат решението за разрешение, списъка на разрешените услуги, уведомленията за реално обслужваните държави и описание на защитата на клиентските активи. Представянето на старо вписване вместо това е предупредителен знак, а не удостоверение.
Лиценз VASP срещу разрешение CASP: какво се промени в Естония
Старият лиценз VASP по същество беше регистрация по AML с проверки на капитала и биографията; разрешението CASP е лиценз за финансовия сектор с вграден обхват за целия ЕС.
| Област | Предишен лиценз FIU VASP | Разрешение CASP по MiCA |
|---|---|---|
| Правно основание | Естонски закон за предотвратяване на изпирането на пари и финансирането на тероризма | MiCA (Регламент (ЕС) 2023/1114) и естонският Закон за пазарите на криптоактиви |
| Надзорен орган | Звено за финансово разузнаване, орган по AML | Finantsinspektsioon, финансов надзор; FIU запазва AML надзора |
| Фокус на надзора | Процедури AML/CFT, собственост и биография на ръководството | Управление, пруденциална позиция, съхранение на клиентски активи, правила за поведение, пазарни злоупотреби и AML |
| Обхванати услуги | Обмен, портфейли, преводи и услуги по предлагане на токени в широк смисъл | Десет определени услуги с криптоактиви, всяка разрешавана и паспортизирана отделно |
| Капитал | Фиксиран акционерен капитал, внесен еднократно | Собствени средства, които се поддържат и преизчисляват през целия срок на лиценза |
| Клиентски активи | Общи AML и IT контроли | Задължително отделяне, правила за съхранение, клиентски средства в кредитна институция |
| Географски обхват | Само Естония; другите държави изискваха собствена регистрация | Цялото ЕИП чрез уведомление за паспортизиране |
| IT устойчивост | Национални изисквания за IT и сигурност на данните | Режимът на ЕС DORA за ICT риск, инциденти и доставчици трети страни |
Крипторегулирането в Естония премина от национално разрешение към лиценз на ЕС: разрешението FIU нямаше действие извън Естония, докато разрешението CASP отваря пазар от тридесет държави. Десетте услуги и техният обхват са посочени на нашата страница за статута доставчик на услуги с криптоактиви.
Задължения по MiCA, които естонският CASP трябва да продължи да изпълнява
Разрешението CASP е моментна снимка; съответствието след разрешаването в Естония е непрекъснато задължение. Всичко доказано в заявлението трябва да се поддържа в ежедневната дейност под надзора на Finantsinspektsioon — регулатор, който очаква резерв над минимума, а не съответствие точно на прага. Контролният списък в края на раздела обобщава задълженията.
Управление и реално присъствие в Естония
Реалното присъствие, показано при разрешаването, трябва да се поддържа през целия срок на лиценза: ефективното управление остава в Естония, управителният орган остава годен и почтен, а всяка промяна на директор, висш ръководител или квалифициран акционер се уведомява на Finantsinspektsioon преди или при настъпването ѝ. Политиките, вътрешният одит, непрекъснатостта на дейността и воденето на записи трябва да растат с бизнеса, вместо да останат документите, подадени със заявлението. Номиналният директор в чужбина и наетото бюро, които някога удовлетворяваха FIU, вече не са достатъчни.
Пруденциални гаранции
Собствените средства не са еднократен депозит. Изискваното ниво се преизчислява всяка година по одитираните отчети и се увеличава с разходната база, затова растящият CASP трябва да добави капитал или застрахователно покритие преди да възникне недостиг, а CASP със загуби трябва да го докладва и да възстанови позицията. Всеки CASP поддържа и план за организирано прекратяване, показващ как клиентските активи биха били върнати при закриване на бизнеса, и го актуализира след всяка съществена промяна.
Съхранение на клиентски криптоактиви и средства
Това е област, която старият режим VASP едва засягаше, а новият разглежда като централна. Независимо дали CASP управлява борса, попечителски портфейл или платежна услуга, клиентските криптоактиви трябва да се държат отделно от собствените му активи и никога да не се използват за собствена сметка. Клиентските средства трябва да се поставят в кредитна институция или централна банка до края на следващия работен ден, в разпознаваеми клиентски сметки. Попечителят сключва писмен договор с всеки клиент, води регистър на позициите, поддържа документирана политика за попечителство и управление на ключове и отговаря за загуби, причинени от негови пропуски, включително ICT инциденти.
Правила за поведение
CASP трябва да действа честно, справедливо и професионално в най-добрия интерес на клиентите си. На практика това означава ясен, справедлив и неподвеждащ маркетинг; публикувани цени, разходи и такси; предупреждения за риск; безплатна процедура за жалби; политика за конфликтите на интереси; и пълна отговорност за всяка възложена функция. Отгоре се прилагат специфични правила за услугите: правила за дейността на платформа за търговия, недискриминационна търговска политика за обменни услуги, най-добро изпълнение на нареждания и оценка на пригодността преди съветване или управление на портфейл.
Пазарни злоупотреби
MiCA разширява забраните за пазарни злоупотреби върху криптоактиви, допуснати до търговия: търговия с вътрешна информация, неправомерно разкриване на вътрешна информация и манипулиране на пазара са нарушения. CASP, който управлява платформа за търговия или организира и изпълнява сделки, трябва да има системи за откриване на подозрителни нареждания и докладването им на Finantsinspektsioon.
AML и DORA: правила наред с MiCA
MiCA е гръбнакът на режима, но не и целият режим. Две други рамки се прилагат едновременно към всеки CASP в Естония.
- Предотвратяване на изпирането на пари. CASP е задължено лице по естонския Закон за предотвратяване на изпирането на пари и финансирането на тероризма: проверка на клиента (KYC), документирана оценка на риска, служител по съответствието и доклади за подозрителни сделки до FIU, който загуби лицензионната, но не и AML ролята си. Регламентът на ЕС за прехвърлянията на криптоактиви добавя Travel Rule: данните за наредителя и получателя трябва да придружават всеки превод между доставчици.
- DORA. Като финансов субект CASP попада под Закона за цифровата оперативна устойчивост: рамка за управление на ICT риска, докладване на инциденти, тестове за устойчивост и договорен контрол над доставчиците на ICT услуги трети страни, разгледани в нашето ръководство за регламента DORA.
Текущи задължения на естонски CASP накратко
Таблицата обобщава горното във форма, с която могат да работят управителен орган или служител по съответствието: какво трябва да е изпълнено по всяко време и какви доказателства ще поиска надзорният орган.
| Задължение | Какво трябва да е изпълнено по всяко време | Доказателства, които Finantsinspektsioon очаква |
|---|---|---|
| Управление | Ефективното управление остава в Естония; управителният орган е годен и почтен; промените се уведомяват навреме | Протоколи на управителния орган, персонал, уведомени промени на ръководители и квалифицирани акционери |
| Собствени средства | Капиталът се поддържа над изискваното ниво и се преизчислява всяка година | Одитирани отчети, годишно преизчисляване, документи за покритие, когато се използва |
| Клиентски активи | Отделени криптоактиви; клиентски средства в кредитна институция; сключени договори за попечителство | Сверки между вътрешни записи, портфейли и банкови салда |
| Поведение | Справедлив маркетинг, публикувани такси, разглеждане на жалби, политика за конфликти, контрол върху възлагането | Регистър на жалбите, регистър на конфликтите, договори за възлагане и планове за изход |
| Пазарни злоупотреби | Системи за откриване и докладване на подозрителни нареждания и сделки | Записи от наблюдение, доклади за подозрителни сделки, дневници за обучение на персонала |
| Прекратяване | План за връщане на клиентски активи при прекратяване на дейността | Актуален план за прекратяване, прегледан след всяка съществена промяна |
| AML и преводи | Проверка, оценка на риска, служител по съответствието, данни за превода при всяка сделка | Вътрешни правила, оценка на риска, доклади до FIU, записи от тестове по Travel Rule |
| DORA | Рамка за ICT риск, докладване на инциденти, контрол на трети страни | Регистър на ICT доставчици, дневник на инцидентите, резултати от тестове |
Паспортизиране по MiCA: обслужване на ЕИП с естонски лиценз CASP
Разрешението по MiCA, издадено в Естония, носи права за паспортизиране в единния пазар: естонският CASP може да предоставя същите услуги във всяка друга държава от ЕС и ЕИП без местен лиценз или местно дружество. Механизмът е уведомление: CASP съобщава на Finantsinspektsioon кои държави и с кои услуги възнамерява да обслужва, Finantsinspektsioon препраща уведомлението на приемащите органи и CASP може да започне скоро след подаването му.
Прилагат се три ограничения. Паспортът обхваща само услугите в разрешението, затова добавянето на услуга по-късно изисква първо разширяване на разрешението. Приемащите държави запазват правилата си за защита на потребителите и маркетинг. А „обратно привличане“, при което клиент сам изцяло по своя инициатива се обръща към неразрешен доставчик, е тясно изключение, а не паспорт. Ако естонският лиценз CASP е сред разглежданите варианти, нашата страница за криптолиценз в Европа сравнява пътя CASP в държавите от ЕС.
Варианти за бивши притежатели на естонски лиценз VASP
Все още съществуват много естонски дружества, чийто единствен регулиран статут е бил стар лиценз VASP, който сега е изтекъл. Собствениците им са изправени пред реално решение и имат четири възможности.
- Поискайте разрешение CASP в Естония. Дружеството, историята му и естонската му инфраструктура могат да се използват повторно, но нищо от досието във FIU няма тежест, а старият AML наръчник е най-много отправна точка.
- Получете разрешение по MiCA другаде в ЕИП и го паспортизирайте в Естония. Това е подходящо за групи, чието действително управление е в друга държава членка; естонското дружество тогава става клон или обслужващ субект, а не лицензополучател.
- Запазете дружеството за дейност извън MiCA. Разработката на софтуер, добивът, чистите NFT проекти, търговията за собствена сметка и консултирането не изискват разрешение CASP. Дружеството може да продължи, но всяка услуга с криптоактиви за трети лица трябва да спре.
- Прекратете дейността организирано. На клиентите трябва да се каже как да изтеглят или прехвърлят активи, позициите трябва да се закрият и да се изпълнят окончателните задължения за докладване към FIU, преди дружеството да бъде пренасочено или ликвидирано.
Цената на бездействието
Обслужването на клиенти въз основа на изтекъл лиценз е неразрешено предоставяне на финансови услуги. MiCA изисква държавите членки да подкрепят правилата му с административни глоби до милиони евро или дял от годишния оборот, а естонското право добавя собствени санкции за работа без разрешение, достигащи до лицата, управляващи бизнеса. Finantsinspektsioon публикува предупреждения за неразрешени доставчици, а вписването в раздела за несъответстващи на регистъра на ESMA следва дружеството в целия ЕС.
Заключение
Естонският криптолиценз е ключ към съответствие с MiCA в буквален смисъл: разрешението от Finantsinspektsioon е разрешението CASP по MiCA. Разрешението VASP, което някога носеше същото име, вече го няма; заменя го взискателен, но преносим лиценз със задължения от управление и собствени средства до съхранение на клиентски активи, правила за поведение, AML, Travel Rule и DORA. Eesti Firma подкрепя криптобизнесите в рамката за съответствие, която лицензираният CASP трябва да управлява; практическият път е на нашата страница за услугата естонски криптолиценз.
Често задавани въпроси
Не. Лицензите за доставчик на услуги с виртуална валута, издадени от Звеното за финансово разузнаване, престанаха да са валидни с края на преходния период по Закона за пазарите на криптоактиви. Единственият валиден естонски лиценз днес е разрешение CASP от Finantsinspektsioon.
Не. Съществуващите притежатели на лицензи трябваше да подадат пълно заявление CASP до Finantsinspektsioon през преходния период; тези, които не получиха разрешение, трябваше да прекратят дейността си.
Finantsinspektsioon, естонският Орган за финансов надзор (FSA), издава и надзирава разрешенията CASP по MiCA и Закона за пазарите на криптоактиви. Звеното за финансово разузнаване остава органът по AML, до който CASP докладва подозрителни сделки.
Постоянно съответствие с правилата за управление и реално присъствие, собствени средства над изискваното ниво, съхранение и отделяне на клиентски активи, правила за поведение, контрол на пазарните злоупотреби и докладване до Finantsinspektsioon, плюс естонските AML задължения, Travel Rule и DORA.
Да. След уведомление за паспортизиране чрез Finantsinspektsioon, разрешен в Естония CASP може да предоставя разрешените си услуги във всяка държава от ЕС и ЕИП без местен лиценз или местно дружество.
Потърсете в регистъра на пазарните участници на сайта на Finantsinspektsioon, който изброява разрешените естонски CASP и чуждестранните CASP, работещи в Естония, и сверете с общоевропейския регистър на ESMA. Номерът на лиценз FIU не е доказателство за разрешение.
Кандидатствайте за разрешение CASP в Естония, получете разрешение в друга държава от ЕИП и го паспортизирайте в Естония, запазете дружеството за дейност извън MiCA като софтуер или търговия за собствена сметка, или прекратете дейността му организирано. Предоставянето на услуги с криптоактиви по стария лиценз вече не е вариант.
Административни глоби по санкционния режим на MiCA, санкции по естонското право за работа без разрешение, които могат да засегнат лицата, управляващи дружеството, публични предупреждения от Finantsinspektsioon и вписване сред несъответстващите субекти в списъка на ESMA.