Éveken át az észt kriptoengedély a Pénzügyi Hírszerző Egység által kiadott, a pénzmosás elleni jogszabályokon alapuló és csak Észtországban érvényes virtuális eszközszolgáltatói (VASP) engedélyt jelentette. Ez az engedély már nem létezik. Amióta az EU kriptoeszközpiacokról szóló rendelete teljes körűen hatályba lépett, Észtországból kriptoeszköz-szolgáltatásokat kizárólag a Finantsinspektsioon, az Észt Pénzügyi Felügyelet (FSA) által kiadott, az egész Európai Gazdasági Térségben elismert kriptoeszköz-szolgáltatói (CASP) engedélyezéssel lehet nyújtani.
Ez az útmutató bemutatja, mit jelent a gyakorlatban az észt kriptoszabályozás e változása: hogyan vált a VASP-engedély MiCA-engedélyezéssé, hogyan különböztethető meg az érvényes engedély a lejárt engedélytől, mi változott a korábbi rendszerhez képest, és milyen kötelezettségek következnek az engedélyezés után. Az eljárást és a költségeket az észt kriptoengedélyről szóló szolgáltatási oldalunk ismerteti; itt arra összpontosítunk, mit kell folyamatosan teljesítenie egy engedélyezett észt CASP-nek.
Rövid válasz
Az észtországi kriptoeszköz-szolgáltatásoknak egyetlen jogi belépési pontjuk van: a Finantsinspektsioon által a MiCA és az észt kriptoeszközpiaci törvény alapján kiadott CASP-engedélyezés. A korábbi FIU virtuálisvaluta-szolgáltatói engedély hatályát vesztette, nem alakították át, és nem hosszabbítható meg. Az engedélyezést követően a CASP-nek működése teljes ideje alatt továbbra is meg kell felelnie a MiCA irányítási, prudenciális, ügyfélvagyon-védelmi és üzletviteli követelményeinek, valamint az észt AML-szabályoknak, és szolgáltatásait az EGT egészében passportolhatja.
Miért MiCA-engedélyezés ma az észt kriptoengedély?
A MiCA rendelet, nem irányelv, ezért minden EU- és EGT-államban közvetlenül és egységesen alkalmazandó. A hatálya alá tartozó szolgáltatások tekintetében a nemzeti kriptoengedélyeket egyetlen eszközzel váltotta fel: a CASP-engedélyezéssel. Észtország a kriptoeszközpiaci törvénnyel (Krüptovaraturu seadus) hajtotta végre a rendeletet, amely a Finantsinspektsioont nevezi meg az engedélyezések kiadására, felügyeletére és visszavonására illetékes hatóságként, míg a Pénzügyi Hírszerző Egység (FIU, Rahapesu Andmebüroo) megőrzi pénzmosás elleni szerepét. A gyakorlatban tehát a MiCA Észtországban két, eltérő feladatú szabályozót jelent. A „MiCA-kompatibilis észt engedély” ezért már nem azt fejezi ki, hogy az észt szabályok mennyire hasonlítanak az európaiakra: az észt engedélyezés maga a MiCA-engedélyezés. A rendelet felépítését és az általa lefedett eszközöket a MiCA-rendeletről szóló útmutatónk ismerteti.
Mi történt az észt VASP-engedéllyel?
Észtország Európa egyik első országa volt, amely engedélyezte a kriptovállalkozásokat, és a pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény szerinti VASP-engedély gyorsan népszerűvé vált: a FIU többéves tisztítási programjának kezdetekor még több mint hatszáz engedély volt hatályban, amely szám a MiCA megérkezése előtt néhány tucatra csökkent. A kriptoeszközpiaci törvény alapján a fennmaradó engedélyesek csak átmeneti időszakban és csak a CASP-kérelmükről szóló döntésig működhettek tovább. Semmit sem alakítottak át automatikusan.
Az átmeneti időszak lezárultakor a FIU törölte valamennyi fennmaradó virtuálisvaluta-szolgáltatói engedély nyilvántartási adatait, ahogyan az észt VASP-engedély hivatalos neve szólt. A MiCA-engedélyezéssel nem rendelkező vállalatoknak fel kellett függeszteniük az ügyfélszerzést és marketinget az EGT-ben, fokozatosan le kellett állítaniuk szolgáltatásaikat, és tájékoztatniuk kellett meglévő ügyfeleiket eszközeik kivonásának vagy átutalásának módjáról, a szabályozók az átmeneti időszak végéről szóló közös nyilatkozata szerint. A felügyelet FIU-tól a Finantsinspektsioonhoz történő átadásának hátterét az észt kriptopiaci felügyelet változásairól szóló híranyagunk ismerteti.
Hogyan ellenőrizhető, hogy egy kriptovállalat engedélyezett-e Észtországban?
Weboldalak és címtárak továbbra is FIU-engedélyszámokat idéznek annak bizonyítékaként, hogy egy kriptotőzsde, letétkezelő vagy fizetési szolgáltató Észtországban engedélyezett. Nem azok. Két nyilvános forrás, egy nemzeti és egy európai, percek alatt eldönti a kérdést. Az első a Finantsinspektsioon piaci szereplői nyilvántartása, amely felsorolja az általa engedélyezett valamennyi CASP-t és az Észtországban működésük bejelentését megtett külföldi CASP-ket. A második az ESMA által vezetett EU-szintű nyilvántartás, amely összesíti az összes tagállam MiCA-engedélyezett CASP-jét, és felsorolja a felügyeletek által nem megfelelőnek jelzett szervezeteket is. Az a szolgáltató, amely egyikben sem szerepel, weboldalának állításaitól függetlenül nem szolgálhat ki jogszerűen ügyfeleket Észtországban.
A kriptopartneren átvilágítást végző bankoknak, fizetési intézményeknek és vállalati partnereknek további lépést is tenniük kell: kérjék el az engedélyező határozatot, az engedélyezett szolgáltatások listáját, a ténylegesen kiszolgált országokra vonatkozó bejelentéseket, valamint az ügyfélvagyon védelmének leírását. A helyette felkínált régi nyilvántartás figyelmeztető jel, nem igazolás.
VASP-engedély és CASP-engedélyezés: mi változott Észtországban?
A korábbi VASP-engedély lényegében pénzmosás elleni nyilvántartásba vétel volt, tőke- és háttérellenőrzésekkel; a CASP-engedélyezés ezzel szemben az EU-szintű elérést eleve magában foglaló pénzügyi ágazati engedély.
| Terület | Korábbi FIU VASP-engedély | MiCA CASP-engedélyezés |
|---|---|---|
| Jogi alap | Az észt pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény | MiCA (EU 2023/1114 rendelet) és az észt kriptoeszközpiaci törvény |
| Felügyelet | Pénzügyi Hírszerző Egység, AML-hatóság | Finantsinspektsioon, pénzügyi felügyelet; a FIU megtartja az AML-felügyeletet |
| A felügyelet fókusza | AML/CFT-eljárások, tulajdonosi és vezetői háttér | Irányítás, prudenciális helyzet, ügyfélvagyon megőrzése, üzletvitel, piaci visszaélés és AML |
| Lefedett szolgáltatások | Átváltási, pénztárca-, átutalási és tokenkibocsátási szolgáltatások tágan értelmezve | Tíz meghatározott kriptoeszköz-szolgáltatás, mindegyik külön engedélyezve és passportolva |
| Tőke | Egyszer befizetett, rögzített jegyzett tőke | Az engedély teljes időtartama alatt fenntartandó és újraszámítandó szavatoló tőke |
| Ügyfélvagyon | Általános AML- és IT-kontrollok | Kötelező elkülönítés, megőrzési szabályok, ügyfélpénz hitelintézetnél |
| Földrajzi hatály | Csak Észtország; más államok saját nyilvántartásba vételt igényeltek | Teljes EGT passport-bejelentés útján |
| IT-ellenállóképesség | Nemzeti IT- és adatbiztonsági követelmények | Az EU DORA-rendszere az ICT-kockázatokra, incidensekre és harmadik fél szolgáltatókra |
Az észt kriptoszabályozás nemzeti engedélyről EU-engedélyre váltott: a FIU-engedélynek Észtországon kívül nem volt hatálya, míg a CASP-engedélyezés harminc ország piacát nyitja meg. A tíz szolgáltatás és azok tartalma a kriptoeszköz-szolgáltatói jogállásról szóló oldalunkon szerepel.
Az észt CASP által folyamatosan teljesítendő MiCA-kötelezettségek
A CASP-engedélyezés pillanatfelvétel; az engedélyezés utáni észtországi kriptomegfelelés folyamatos kötelezettség. A kérelemben igazolt minden feltételt a napi működés során is fenn kell tartani a Finantsinspektsioon felügyelete mellett, amely a minimum feletti tartalékot várja el, nem a küszöbértéken való megfelelést. A szakasz végi ellenőrzőlista összefoglalja a kötelezettségeket.
Irányítás és tényleges jelenlét Észtországban
Az engedélyezéskor igazolt tényleges jelenlétet az engedély teljes időtartama alatt fenn kell tartani: a tényleges vezetés Észtországban marad, az irányító testület továbbra is alkalmas és megfelelő, és minden igazgató-, felsővezető- vagy minősített tulajdonosváltást annak megtörténte előtt vagy azzal egyidejűleg be kell jelenteni a Finantsinspektsioonnak. A szabályzatoknak, belső ellenőrzésnek, üzletmenet-folytonosságnak és nyilvántartásvezetésnek a vállalkozással együtt kell fejlődnie, nem maradhatnak a kérelemhez csatolt dokumentumok. A külföldi névleges igazgató és a bérelt íróasztal, amelyek korábban megfeleltek a FIU-nak, már nem elegendők.
Prudenciális biztosítékok
A szavatoló tőke nem egyszeri befizetés. Az előírt szintet minden évben az auditált beszámoló alapján újraszámítják, és a költségalappal együtt emelkedik, ezért a növekvő CASP-nek még a hiány kialakulása előtt tőkét vagy biztosítási fedezetet kell bevonnia, a veszteséges CASP-nek pedig jelentenie kell ezt és helyre kell állítania pozícióját. Minden CASP rendezett leállási tervet is fenntart, amely bemutatja, hogyan adnák vissza az ügyfélvagyont, ha a vállalkozásnak be kellene zárnia, és minden lényeges változás után frissíti azt.
Ügyfél-kriptoeszközök és pénzeszközök megőrzése
Ez az a terület, amelyet a korábbi VASP-rendszer alig érintett, az új rendszer viszont központi jelentőségűnek tekint. Akár tőzsdét, letéti pénztárcát vagy fizetési szolgáltatást működtet a CASP, az ügyfél-kriptoeszközöket saját eszközeitől elkülönítve kell tartania, és azokat soha nem használhatja saját számlára. Az ügyfélpénzt legkésőbb a következő munkanap végéig hitelintézetnél vagy központi banknál, azonosítható ügyfélszámlákon kell elhelyezni. A letétkezelő minden ügyféllel írásbeli megállapodást köt, pozíciónyilvántartást vezet, dokumentált letétkezelési és kulcskezelési szabályzatot tart fenn, és felel a saját hibáiból eredő veszteségekért, beleértve az ICT-incidenseket is.
Üzletvitel
A CASP-nek őszintén, tisztességesen és szakmailag, ügyfelei legjobb érdekében kell eljárnia. A gyakorlatban ez egyértelmű, tisztességes és nem megtévesztő marketinget; közzétett árakat, költségeket és díjakat; kockázati figyelmeztetéseket; díjmentes panaszkezelési eljárást; összeférhetetlenségi szabályzatot; valamint minden kiszervezett funkcióért való teljes felelősséget jelent. Erre szolgáltatásspecifikus szabályok épülnek: kereskedési platform működési szabályai, átváltási szolgáltatásokhoz diszkriminációmentes üzletpolitika, megbízások legjobb végrehajtása, valamint tanácsadás vagy portfóliókezelés előtt alkalmassági értékelés.
Piaci visszaélés
A MiCA a kereskedésbe bevezetett kriptoeszközökre is kiterjeszti a piaci visszaélés tilalmát: a bennfentes kereskedelem, a bennfentes információ jogellenes közzététele és a piacmanipuláció egyaránt jogsértés. A kereskedési platformot működtető, illetve ügyleteket szervező és végrehajtó CASP-nek rendszereket kell működtetnie a gyanús megbízások észlelésére és a Finantsinspektsioonnak való jelentésére.
AML és DORA: a MiCA mellett alkalmazandó szabályok
A MiCA a rendszer gerince, nem annak egésze. Két másik keretrendszer is egyidejűleg vonatkozik minden észtországi CASP-re.
- Pénzmosás elleni szabályok. A CASP az észt pénzmosás és terrorizmusfinanszírozás megelőzéséről szóló törvény szerinti kötelezett szolgáltató: ügyfél-átvilágítást (KYC), dokumentált kockázatértékelést, compliance tisztviselőt és a FIU felé benyújtott gyanús tranzakciós jelentéseket igényel, amely elvesztette engedélyezési, de nem AML-szerepét. A kriptoeszközök transzferéről szóló EU-rendelet hozzáadja a Travel Rule-t: a kezdeményező és a kedvezményezett adatait minden szolgáltatók közötti átutalásnak kísérnie kell.
- DORA. Pénzügyi szervezetként a CASP-re a digitális működési rezilienciáról szóló rendelet vonatkozik: ICT-kockázatkezelési keretrendszer, incidensjelentés, reziliencia-tesztelés és az ICT-harmadik fél szolgáltatók feletti szerződéses kontroll, amint azt a DORA-rendeletről szóló útmutatónk ismerteti.
Az észt CASP folyamatos kötelezettségei röviden
A táblázat a fentieket olyan formában sűríti össze, amellyel egy igazgatóság vagy compliance tisztviselő dolgozhat: minek kell mindenkor teljesülnie, és milyen bizonyítékot fog kérni a felügyelet.
| Kötelezettség | Ami mindenkor teljesítendő | A Finantsinspektsioon által elvárt bizonyíték |
|---|---|---|
| Irányítás | A tényleges vezetés Észtországban marad; az irányító testület alkalmas és megfelelő; a változásokat időben bejelentik | Igazgatósági jegyzőkönyvek, létszámadatok, vezetői és minősített tulajdonosi változások bejelentései |
| Szavatoló tőke | A tőke az előírt szint felett marad, évente újraszámítják | Auditált beszámolók, éves újraszámítás, adott esetben fedezeti dokumentumok |
| Ügyfélvagyon | Elkülönített kriptoeszközök; ügyfélpénz hitelintézetnél; letétkezelési megállapodások érvényben | Belső nyilvántartások, pénztárcák és bankegyenlegek közötti egyeztetések |
| Üzletvitel | Tisztességes marketing, közzétett díjak, panaszkezelés, összeférhetetlenségi szabályzat, ellenőrzött kiszervezés | Panasznyilvántartás, összeférhetetlenségi nyilvántartás, kiszervezési megállapodások és kilépési tervek |
| Piaci visszaélés | Rendszerek a gyanús megbízások és tranzakciók észlelésére és jelentésére | Megfigyelési nyilvántartások, gyanús tranzakciós jelentések, munkatársi képzési naplók |
| Leállás | Terv az ügyfélvagyon visszaadására az üzlet megszűnése esetén | Aktuális leállási terv, minden lényeges változás után felülvizsgálva |
| AML és átutalások | Átvilágítás, kockázatértékelés, compliance tisztviselő, minden tranzakciót kísérő átutalási adatok | Belső szabályok, kockázatértékelés, FIU-jelentések, Travel Rule tesztnyilvántartások |
| DORA | ICT-kockázati keretrendszer, incidensjelentés, harmadik felek feletti kontrollok | ICT-szolgáltatói nyilvántartás, incidensnapló, teszteredmények |
MiCA-passportolás: EGT-szolgáltatás észt CASP-engedéllyel
Az Észtországban kiadott MiCA-engedélyezés a belső piac egészére passportolási jogokat biztosít: az észt CASP minden más EU- és EGT-államban is nyújthatja ugyanazokat a szolgáltatásokat helyi engedély vagy helyi vállalat nélkül. A mechanizmus bejelentésen alapul: a CASP közli a Finantsinspektsioon-nal, mely államokat és mely szolgáltatásokkal kívánja kiszolgálni, a Finantsinspektsioon továbbítja a bejelentést a fogadó állam hatóságainak, és a CASP röviddel a bejelentés benyújtása után megkezdheti a működést.
Három korlát érvényesül. A passport csak az engedélyezésben szereplő szolgáltatásokra terjed ki, ezért új szolgáltatás hozzáadásához előbb az engedélyezést kell bővíteni. A fogadó államok megtartják fogyasztóvédelmi és marketing-szabályaikat. A „fordított megkeresés”, amikor az ügyfél teljesen saját kezdeményezésére fordul egy engedély nélküli szolgáltatóhoz, szűk kivétel, nem passport. Ha az észt CASP-engedély a mérlegelt lehetőségek egyike, a európai kriptoengedélyről szóló oldalunk összehasonlítja a CASP-utat az EU államaiban.
Lehetőségek a korábbi észt VASP-engedélyesek számára
Sok észt vállalat még mindig létezik, amelynek egyetlen szabályozott jogállása a mára lejárt korábbi VASP-engedély volt. Tulajdonosaiknak valós döntést kell hozniuk, és négy út áll előttük.
- CASP-engedélyezés kérelmezése Észtországban. A vállalat, annak története és észt infrastruktúrája újra felhasználható, de a FIU-ügyiratból semmi sem bír jelentőséggel, a régi AML-kézikönyv pedig legfeljebb kiindulópont.
- MiCA-engedélyezés megszerzése az EGT más államában és passportolás Észtországba. Ez azoknak a csoportoknak megfelelő, amelyek tényleges vezetése más tagállamban van; az észt vállalat ekkor engedélyes helyett fiókteleppé vagy szolgáltató szervezetté válik.
- A vállalat megtartása MiCA-n kívüli tevékenységhez. A szoftverfejlesztés, bányászat, tisztán NFT-projektek, saját számlás kereskedés és tanácsadás nem igényel CASP-engedélyezést. A vállalat működhet tovább, de minden harmadik félnek nyújtott kriptoeszköz-szolgáltatást le kell állítani.
- Rendezett leállás. Az ügyfeleket tájékoztatni kell eszközeik kivonásának vagy átutalásának módjáról, a pozíciókat le kell zárni, és a FIU végső jelentéstételi kötelezettségeit teljesíteni kell, mielőtt a vállalatot más célra használják vagy felszámolják.
A tétlenség költsége
Lejárt engedély alapján ügyfelek kiszolgálása pénzügyi szolgáltatások engedély nélküli nyújtásának minősül. A MiCA előírja, hogy a tagállamok szabályait több millió euróig vagy az éves árbevétel meghatározott részéig terjedő közigazgatási bírságokkal támasszák alá, az észt jog pedig saját szankciókat is hozzáad az engedély nélküli működéshez, amelyek a vállalkozást irányító személyeket is elérhetik. A Finantsinspektsioon figyelmeztetéseket tesz közzé az engedély nélküli szolgáltatókról, és az ESMA nyilvántartás nem megfelelő szervezeteket tartalmazó részében való megjelenés az egész EU-ban elkíséri a vállalatot.
Összegzés
Az észt kriptoengedély szó szerint kulcs a MiCA-megfeleléshez: a Finantsinspektsioon által kiadott engedélyezés a MiCA szerinti CASP-engedélyezés. Az egykor azonos nevet viselő VASP-engedély megszűnt; helyét egy szigorú, de hordozható engedély vette át, amelynek kötelezettségei az irányítástól és szavatoló tőkétől az ügyfélvagyon megőrzésén és üzletvitelen át az AML-ig, a Travel Rule-ig és a DORA-ig terjednek. Az Eesti Firma támogatja a kriptovállalkozásokat az engedélyezett CASP által működtetendő megfelelési keretrendszerben; a gyakorlati útvonal az észt kriptoengedélyről szóló szolgáltatási oldalunkon található.
Gyakran ismételt kérdések
Nem. A Pénzügyi Hírszerző Egység által kiadott virtuálisvaluta-szolgáltatói engedélyek a kriptoeszközpiaci törvény szerinti átmeneti időszak végén hatályukat vesztették. Ma az egyetlen érvényes észt engedély a Finantsinspektsioon CASP-engedélyezése.
Nem. A meglévő engedélyeseknek az átmeneti időszak alatt teljes CASP-kérelmet kellett benyújtaniuk a Finantsinspektsioonhoz; akik nem kaptak engedélyezést, azoknak le kellett állítaniuk működésüket.
A Finantsinspektsioon, az Észt Pénzügyi Felügyelet (FSA), adja ki és felügyeli a CASP-engedélyezéseket a MiCA és a kriptoeszközpiaci törvény alapján. A Pénzügyi Hírszerző Egység továbbra is az AML-hatóság, amelynek a CASP jelenti a gyanús tranzakciókat.
Folyamatosan meg kell felelnie az irányítási és tényleges jelenléti szabályoknak, az előírt szint feletti szavatoló tőkének, az ügyfélvagyon megőrzésére és elkülönítésére vonatkozó követelményeknek, az üzletviteli szabályoknak, a piaci visszaélés elleni kontrolloknak és a Finantsinspektsioon felé fennálló jelentéstételnek, továbbá az észt AML-kötelezettségeknek, a Travel Rule-nak és a DORA-nak.
Igen. A Finantsinspektsioonon keresztül tett passport-bejelentés után az Észtországban engedélyezett CASP minden EU- és EGT-államban nyújthatja engedélyezett szolgáltatásait helyi engedély vagy helyi vállalat nélkül.
Keressen a Finantsinspektsioon weboldalán elérhető piaci szereplői nyilvántartásban, amely felsorolja az engedélyezett észt CASP-ket és az Észtországban működő külföldi CASP-ket, majd ellenőrizze az ESMA által vezetett EU-szintű nyilvántartásban is. A FIU-engedély száma nem az engedélyezés bizonyítéka.
Kérelmezhet CASP-engedélyezést Észtországban, más EGT-államban szerezhet engedélyezést és passportolhat Észtországba, megtarthatja a vállalatot MiCA-n kívüli tevékenységhez, például szoftverfejlesztéshez vagy saját számlás kereskedéshez, illetve rendezett módon leállíthatja. A régi engedély alapján kriptoeszköz-szolgáltatások nyújtása többé nem lehetséges.
A MiCA szankciórendszere szerinti közigazgatási bírságok, az észt jog szerinti, az engedély nélküli működésért kiszabható és a vállalatot vezető személyeket is elérő szankciók, a Finantsinspektsioon nyilvános figyelmeztetései, valamint az ESMA-lista nem megfelelő szervezetei közötti bejegyzés.