a bit coin sitting on top of a stack of coins

Az FIU-engedélytől a CASP-engedélyezésig: MiCA-kötelezettségek Észtországban

Segédútmutató kriptoalapítóknak és partnereiknek: mi váltotta fel a korábbi rendszert, hogyan ellenőrizhető egy szolgáltató, és milyen irányítási, tőke-, ügyfélvagyon- és üzletviteli kötelezettségek követik az engedélyezést.

Éveken át az észt kriptoengedély a Pénzügyi Hírszerző Egység által kiadott, a pénzmosás elleni jogszabályokon alapuló és csak Észtországban érvényes virtuális eszközszolgáltatói (VASP) engedélyt jelentette. Ez az engedély már nem létezik. Amióta az EU kriptoeszközpiacokról szóló rendelete teljes körűen hatályba lépett, Észtországból kriptoeszköz-szolgáltatásokat kizárólag a Finantsinspektsioon, az Észt Pénzügyi Felügyelet (FSA) által kiadott, az egész Európai Gazdasági Térségben elismert kriptoeszköz-szolgáltatói (CASP) engedélyezéssel lehet nyújtani.

Ez az útmutató bemutatja, mit jelent a gyakorlatban az észt kriptoszabályozás e változása: hogyan vált a VASP-engedély MiCA-engedélyezéssé, hogyan különböztethető meg az érvényes engedély a lejárt engedélytől, mi változott a korábbi rendszerhez képest, és milyen kötelezettségek következnek az engedélyezés után. Az eljárást és a költségeket az észt kriptoengedélyről szóló szolgáltatási oldalunk ismerteti; itt arra összpontosítunk, mit kell folyamatosan teljesítenie egy engedélyezett észt CASP-nek.

Rövid válasz

Az észtországi kriptoeszköz-szolgáltatásoknak egyetlen jogi belépési pontjuk van: a Finantsinspektsioon által a MiCA és az észt kriptoeszközpiaci törvény alapján kiadott CASP-engedélyezés. A korábbi FIU virtuálisvaluta-szolgáltatói engedély hatályát vesztette, nem alakították át, és nem hosszabbítható meg. Az engedélyezést követően a CASP-nek működése teljes ideje alatt továbbra is meg kell felelnie a MiCA irányítási, prudenciális, ügyfélvagyon-védelmi és üzletviteli követelményeinek, valamint az észt AML-szabályoknak, és szolgáltatásait az EGT egészében passportolhatja.

Miért MiCA-engedélyezés ma az észt kriptoengedély?

A MiCA rendelet, nem irányelv, ezért minden EU- és EGT-államban közvetlenül és egységesen alkalmazandó. A hatálya alá tartozó szolgáltatások tekintetében a nemzeti kriptoengedélyeket egyetlen eszközzel váltotta fel: a CASP-engedélyezéssel. Észtország a kriptoeszközpiaci törvénnyel (Krüptovaraturu seadus) hajtotta végre a rendeletet, amely a Finantsinspektsioont nevezi meg az engedélyezések kiadására, felügyeletére és visszavonására illetékes hatóságként, míg a Pénzügyi Hírszerző Egység (FIU, Rahapesu Andmebüroo) megőrzi pénzmosás elleni szerepét. A gyakorlatban tehát a MiCA Észtországban két, eltérő feladatú szabályozót jelent. A „MiCA-kompatibilis észt engedély” ezért már nem azt fejezi ki, hogy az észt szabályok mennyire hasonlítanak az európaiakra: az észt engedélyezés maga a MiCA-engedélyezés. A rendelet felépítését és az általa lefedett eszközöket a MiCA-rendeletről szóló útmutatónk ismerteti.

Mi történt az észt VASP-engedéllyel?

Észtország Európa egyik első országa volt, amely engedélyezte a kriptovállalkozásokat, és a pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény szerinti VASP-engedély gyorsan népszerűvé vált: a FIU többéves tisztítási programjának kezdetekor még több mint hatszáz engedély volt hatályban, amely szám a MiCA megérkezése előtt néhány tucatra csökkent. A kriptoeszközpiaci törvény alapján a fennmaradó engedélyesek csak átmeneti időszakban és csak a CASP-kérelmükről szóló döntésig működhettek tovább. Semmit sem alakítottak át automatikusan.

Az átmeneti időszak lezárultakor a FIU törölte valamennyi fennmaradó virtuálisvaluta-szolgáltatói engedély nyilvántartási adatait, ahogyan az észt VASP-engedély hivatalos neve szólt. A MiCA-engedélyezéssel nem rendelkező vállalatoknak fel kellett függeszteniük az ügyfélszerzést és marketinget az EGT-ben, fokozatosan le kellett állítaniuk szolgáltatásaikat, és tájékoztatniuk kellett meglévő ügyfeleiket eszközeik kivonásának vagy átutalásának módjáról, a szabályozók az átmeneti időszak végéről szóló közös nyilatkozata szerint. A felügyelet FIU-tól a Finantsinspektsioonhoz történő átadásának hátterét az észt kriptopiaci felügyelet változásairól szóló híranyagunk ismerteti.

Hogyan ellenőrizhető, hogy egy kriptovállalat engedélyezett-e Észtországban?

Weboldalak és címtárak továbbra is FIU-engedélyszámokat idéznek annak bizonyítékaként, hogy egy kriptotőzsde, letétkezelő vagy fizetési szolgáltató Észtországban engedélyezett. Nem azok. Két nyilvános forrás, egy nemzeti és egy európai, percek alatt eldönti a kérdést. Az első a Finantsinspektsioon piaci szereplői nyilvántartása, amely felsorolja az általa engedélyezett valamennyi CASP-t és az Észtországban működésük bejelentését megtett külföldi CASP-ket. A második az ESMA által vezetett EU-szintű nyilvántartás, amely összesíti az összes tagállam MiCA-engedélyezett CASP-jét, és felsorolja a felügyeletek által nem megfelelőnek jelzett szervezeteket is. Az a szolgáltató, amely egyikben sem szerepel, weboldalának állításaitól függetlenül nem szolgálhat ki jogszerűen ügyfeleket Észtországban.

A kriptopartneren átvilágítást végző bankoknak, fizetési intézményeknek és vállalati partnereknek további lépést is tenniük kell: kérjék el az engedélyező határozatot, az engedélyezett szolgáltatások listáját, a ténylegesen kiszolgált országokra vonatkozó bejelentéseket, valamint az ügyfélvagyon védelmének leírását. A helyette felkínált régi nyilvántartás figyelmeztető jel, nem igazolás.

VASP-engedély és CASP-engedélyezés: mi változott Észtországban?

A korábbi VASP-engedély lényegében pénzmosás elleni nyilvántartásba vétel volt, tőke- és háttérellenőrzésekkel; a CASP-engedélyezés ezzel szemben az EU-szintű elérést eleve magában foglaló pénzügyi ágazati engedély.

Terület Korábbi FIU VASP-engedély MiCA CASP-engedélyezés
Jogi alap Az észt pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény MiCA (EU 2023/1114 rendelet) és az észt kriptoeszközpiaci törvény
Felügyelet Pénzügyi Hírszerző Egység, AML-hatóság Finantsinspektsioon, pénzügyi felügyelet; a FIU megtartja az AML-felügyeletet
A felügyelet fókusza AML/CFT-eljárások, tulajdonosi és vezetői háttér Irányítás, prudenciális helyzet, ügyfélvagyon megőrzése, üzletvitel, piaci visszaélés és AML
Lefedett szolgáltatások Átváltási, pénztárca-, átutalási és tokenkibocsátási szolgáltatások tágan értelmezve Tíz meghatározott kriptoeszköz-szolgáltatás, mindegyik külön engedélyezve és passportolva
Tőke Egyszer befizetett, rögzített jegyzett tőke Az engedély teljes időtartama alatt fenntartandó és újraszámítandó szavatoló tőke
Ügyfélvagyon Általános AML- és IT-kontrollok Kötelező elkülönítés, megőrzési szabályok, ügyfélpénz hitelintézetnél
Földrajzi hatály Csak Észtország; más államok saját nyilvántartásba vételt igényeltek Teljes EGT passport-bejelentés útján
IT-ellenállóképesség Nemzeti IT- és adatbiztonsági követelmények Az EU DORA-rendszere az ICT-kockázatokra, incidensekre és harmadik fél szolgáltatókra

Az észt kriptoszabályozás nemzeti engedélyről EU-engedélyre váltott: a FIU-engedélynek Észtországon kívül nem volt hatálya, míg a CASP-engedélyezés harminc ország piacát nyitja meg. A tíz szolgáltatás és azok tartalma a kriptoeszköz-szolgáltatói jogállásról szóló oldalunkon szerepel.

Az észt CASP által folyamatosan teljesítendő MiCA-kötelezettségek

A CASP-engedélyezés pillanatfelvétel; az engedélyezés utáni észtországi kriptomegfelelés folyamatos kötelezettség. A kérelemben igazolt minden feltételt a napi működés során is fenn kell tartani a Finantsinspektsioon felügyelete mellett, amely a minimum feletti tartalékot várja el, nem a küszöbértéken való megfelelést. A szakasz végi ellenőrzőlista összefoglalja a kötelezettségeket.

Irányítás és tényleges jelenlét Észtországban

Az engedélyezéskor igazolt tényleges jelenlétet az engedély teljes időtartama alatt fenn kell tartani: a tényleges vezetés Észtországban marad, az irányító testület továbbra is alkalmas és megfelelő, és minden igazgató-, felsővezető- vagy minősített tulajdonosváltást annak megtörténte előtt vagy azzal egyidejűleg be kell jelenteni a Finantsinspektsioonnak. A szabályzatoknak, belső ellenőrzésnek, üzletmenet-folytonosságnak és nyilvántartásvezetésnek a vállalkozással együtt kell fejlődnie, nem maradhatnak a kérelemhez csatolt dokumentumok. A külföldi névleges igazgató és a bérelt íróasztal, amelyek korábban megfeleltek a FIU-nak, már nem elegendők.

Prudenciális biztosítékok

A szavatoló tőke nem egyszeri befizetés. Az előírt szintet minden évben az auditált beszámoló alapján újraszámítják, és a költségalappal együtt emelkedik, ezért a növekvő CASP-nek még a hiány kialakulása előtt tőkét vagy biztosítási fedezetet kell bevonnia, a veszteséges CASP-nek pedig jelentenie kell ezt és helyre kell állítania pozícióját. Minden CASP rendezett leállási tervet is fenntart, amely bemutatja, hogyan adnák vissza az ügyfélvagyont, ha a vállalkozásnak be kellene zárnia, és minden lényeges változás után frissíti azt.

Ügyfél-kriptoeszközök és pénzeszközök megőrzése

Ez az a terület, amelyet a korábbi VASP-rendszer alig érintett, az új rendszer viszont központi jelentőségűnek tekint. Akár tőzsdét, letéti pénztárcát vagy fizetési szolgáltatást működtet a CASP, az ügyfél-kriptoeszközöket saját eszközeitől elkülönítve kell tartania, és azokat soha nem használhatja saját számlára. Az ügyfélpénzt legkésőbb a következő munkanap végéig hitelintézetnél vagy központi banknál, azonosítható ügyfélszámlákon kell elhelyezni. A letétkezelő minden ügyféllel írásbeli megállapodást köt, pozíciónyilvántartást vezet, dokumentált letétkezelési és kulcskezelési szabályzatot tart fenn, és felel a saját hibáiból eredő veszteségekért, beleértve az ICT-incidenseket is.

Üzletvitel

A CASP-nek őszintén, tisztességesen és szakmailag, ügyfelei legjobb érdekében kell eljárnia. A gyakorlatban ez egyértelmű, tisztességes és nem megtévesztő marketinget; közzétett árakat, költségeket és díjakat; kockázati figyelmeztetéseket; díjmentes panaszkezelési eljárást; összeférhetetlenségi szabályzatot; valamint minden kiszervezett funkcióért való teljes felelősséget jelent. Erre szolgáltatásspecifikus szabályok épülnek: kereskedési platform működési szabályai, átváltási szolgáltatásokhoz diszkriminációmentes üzletpolitika, megbízások legjobb végrehajtása, valamint tanácsadás vagy portfóliókezelés előtt alkalmassági értékelés.

Piaci visszaélés

A MiCA a kereskedésbe bevezetett kriptoeszközökre is kiterjeszti a piaci visszaélés tilalmát: a bennfentes kereskedelem, a bennfentes információ jogellenes közzététele és a piacmanipuláció egyaránt jogsértés. A kereskedési platformot működtető, illetve ügyleteket szervező és végrehajtó CASP-nek rendszereket kell működtetnie a gyanús megbízások észlelésére és a Finantsinspektsioonnak való jelentésére.

AML és DORA: a MiCA mellett alkalmazandó szabályok

A MiCA a rendszer gerince, nem annak egésze. Két másik keretrendszer is egyidejűleg vonatkozik minden észtországi CASP-re.

  • Pénzmosás elleni szabályok. A CASP az észt pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény szerinti kötelezett szolgáltató: ügyfél-átvilágítást (KYC), dokumentált kockázatértékelést, compliance tisztviselőt és a FIU felé benyújtott gyanús tranzakciós jelentéseket igényel, amely elvesztette engedélyezési, de nem AML-szerepét. A kriptoeszközök transzferéről szóló EU-rendelet hozzáadja a Travel Rule-t: a kezdeményező és a kedvezményezett adatait minden szolgáltatók közötti átutalásnak kísérnie kell.
  • DORA. Pénzügyi szervezetként a CASP-re a digitális működési rezilienciáról szóló rendelet vonatkozik: ICT-kockázatkezelési keretrendszer, incidensjelentés, reziliencia-tesztelés és az ICT-harmadik fél szolgáltatók feletti szerződéses kontroll, amint azt a DORA-rendeletről szóló útmutatónk ismerteti.

Az észt CASP folyamatos kötelezettségei röviden

A táblázat a fentieket olyan formában sűríti össze, amellyel egy igazgatóság vagy compliance tisztviselő dolgozhat: minek kell mindenkor teljesülnie, és milyen bizonyítékot fog kérni a felügyelet.

Kötelezettség Ami mindenkor teljesítendő A Finantsinspektsioon által elvárt bizonyíték
Irányítás A tényleges vezetés Észtországban marad; az irányító testület alkalmas és megfelelő; a változásokat időben bejelentik Igazgatósági jegyzőkönyvek, létszámadatok, vezetői és minősített tulajdonosi változások bejelentései
Szavatoló tőke A tőke az előírt szint felett marad, évente újraszámítják Auditált beszámolók, éves újraszámítás, adott esetben fedezeti dokumentumok
Ügyfélvagyon Elkülönített kriptoeszközök; ügyfélpénz hitelintézetnél; letétkezelési megállapodások érvényben Belső nyilvántartások, pénztárcák és bankegyenlegek közötti egyeztetések
Üzletvitel Tisztességes marketing, közzétett díjak, panaszkezelés, összeférhetetlenségi szabályzat, ellenőrzött kiszervezés Panasznyilvántartás, összeférhetetlenségi nyilvántartás, kiszervezési megállapodások és kilépési tervek
Piaci visszaélés Rendszerek a gyanús megbízások és tranzakciók észlelésére és jelentésére Megfigyelési nyilvántartások, gyanús tranzakciós jelentések, munkatársi képzési naplók
Leállás Terv az ügyfélvagyon visszaadására az üzlet megszűnése esetén Aktuális leállási terv, minden lényeges változás után felülvizsgálva
AML és átutalások Átvilágítás, kockázatértékelés, compliance tisztviselő, minden tranzakciót kísérő átutalási adatok Belső szabályok, kockázatértékelés, FIU-jelentések, Travel Rule tesztnyilvántartások
DORA ICT-kockázati keretrendszer, incidensjelentés, harmadik felek feletti kontrollok ICT-szolgáltatói nyilvántartás, incidensnapló, teszteredmények

MiCA-passportolás: EGT-szolgáltatás észt CASP-engedéllyel

Az Észtországban kiadott MiCA-engedélyezés a belső piac egészére passportolási jogokat biztosít: az észt CASP minden más EU- és EGT-államban is nyújthatja ugyanazokat a szolgáltatásokat helyi engedély vagy helyi vállalat nélkül. A mechanizmus bejelentésen alapul: a CASP közli a Finantsinspektsioon-nal, mely államokat és mely szolgáltatásokkal kívánja kiszolgálni, a Finantsinspektsioon továbbítja a bejelentést a fogadó állam hatóságainak, és a CASP röviddel a bejelentés benyújtása után megkezdheti a működést.

Három korlát érvényesül. A passport csak az engedélyezésben szereplő szolgáltatásokra terjed ki, ezért új szolgáltatás hozzáadásához előbb az engedélyezést kell bővíteni. A fogadó államok megtartják fogyasztóvédelmi és marketing-szabályaikat. A „fordított megkeresés”, amikor az ügyfél teljesen saját kezdeményezésére fordul egy engedély nélküli szolgáltatóhoz, szűk kivétel, nem passport. Ha az észt CASP-engedély a mérlegelt lehetőségek egyike, a európai kriptoengedélyről szóló oldalunk összehasonlítja a CASP-utat az EU államaiban.

Lehetőségek a korábbi észt VASP-engedélyesek számára

Sok észt vállalat még mindig létezik, amelynek egyetlen szabályozott jogállása a mára lejárt korábbi VASP-engedély volt. Tulajdonosaiknak valós döntést kell hozniuk, és négy út áll előttük.

  • CASP-engedélyezés kérelmezése Észtországban. A vállalat, annak története és észt infrastruktúrája újra felhasználható, de a FIU-ügyiratból semmi sem bír jelentőséggel, a régi AML-kézikönyv pedig legfeljebb kiindulópont.
  • MiCA-engedélyezés megszerzése az EGT más államában és passportolás Észtországba. Ez azoknak a csoportoknak megfelelő, amelyek tényleges vezetése más tagállamban van; az észt vállalat ekkor engedélyes helyett fiókteleppé vagy szolgáltató szervezetté válik.
  • A vállalat megtartása MiCA-n kívüli tevékenységhez. A szoftverfejlesztés, bányászat, tisztán NFT-projektek, saját számlás kereskedés és tanácsadás nem igényel CASP-engedélyezést. A vállalat működhet tovább, de minden harmadik félnek nyújtott kriptoeszköz-szolgáltatást le kell állítani.
  • Rendezett leállás. Az ügyfeleket tájékoztatni kell eszközeik kivonásának vagy átutalásának módjáról, a pozíciókat le kell zárni, és a FIU végső jelentéstételi kötelezettségeit teljesíteni kell, mielőtt a vállalatot más célra használják vagy felszámolják.

A tétlenség költsége

Lejárt engedély alapján ügyfelek kiszolgálása pénzügyi szolgáltatások engedély nélküli nyújtásának minősül. A MiCA előírja, hogy a tagállamok szabályait több millió euróig vagy az éves árbevétel meghatározott részéig terjedő közigazgatási bírságokkal támasszák alá, az észt jog pedig saját szankciókat is hozzáad az engedély nélküli működéshez, amelyek a vállalkozást irányító személyeket is elérhetik. A Finantsinspektsioon figyelmeztetéseket tesz közzé az engedély nélküli szolgáltatókról, és az ESMA nyilvántartás nem megfelelő szervezeteket tartalmazó részében való megjelenés az egész EU-ban elkíséri a vállalatot.

Összegzés

Az észt kriptoengedély szó szerint kulcs a MiCA-megfeleléshez: a Finantsinspektsioon által kiadott engedélyezés a MiCA szerinti CASP-engedélyezés. Az egykor azonos nevet viselő VASP-engedély megszűnt; helyét egy szigorú, de hordozható engedély vette át, amelynek kötelezettségei az irányítástól és szavatoló tőkétől az ügyfélvagyon megőrzésén és üzletvitelen át az AML-ig, a Travel Rule-ig és a DORA-ig terjednek. Az Eesti Firma támogatja a kriptovállalkozásokat az engedélyezett CASP által működtetendő megfelelési keretrendszerben; a gyakorlati útvonal az észt kriptoengedélyről szóló szolgáltatási oldalunkon található.

Gyakran ismételt kérdések

Ezt az útmutatót az Eesti Firma csapata készítette, köztük Ügyvéd és partnerkapcsolati vezető Dmitry Malyshev, kizárólag tájékoztatási céllal. A közölt tartalom egyetlen része sem minősül jogi, adó- vagy befektetési tanácsadásnak. Bár a közzétételkor mindent megtettünk a pontosság érdekében, a jogszabályok és előírások változhatnak. Személyre szabott jogi segítségért forduljon közvetlenül az Eesti Firmához.