Selama bertahun-tahun, lisensi kripto Estonia berarti izin penyedia layanan aset virtual (VASP) dari Financial Intelligence Unit, yang diterbitkan berdasarkan hukum anti pencucian uang dan hanya berlaku di Estonia. Izin itu sudah tidak ada lagi. Sejak EU Markets in Crypto-Assets Regulation berlaku penuh, satu-satunya cara menyediakan layanan aset kripto dari Estonia adalah otorisasi penyedia layanan aset kripto (CASP) yang diterbitkan oleh Finantsinspektsioon, Estonian Financial Supervision Authority (FSA), dan diakui di seluruh European Economic Area.
Panduan ini menjelaskan arti perubahan regulasi kripto Estonia tersebut dalam praktik: bagaimana lisensi VASP berubah menjadi otorisasi MiCA, cara membedakan otorisasi aktif dari lisensi yang telah berakhir, perubahan dibandingkan rezim lama, serta kewajiban setelah otorisasi diberikan. Prosedur dan biaya dibahas pada halaman layanan lisensi kripto di Estonia kami; fokus di sini adalah hal-hal yang harus terus dilakukan oleh CASP Estonia yang berotorisasi.
Jawaban singkat
Layanan aset kripto di Estonia memiliki satu jalur masuk hukum: otorisasi CASP dari Finantsinspektsioon berdasarkan MiCA dan Estonian Market in Crypto-Assets Act. Lisensi penyedia layanan mata uang virtual FIU sebelumnya telah berhenti berlaku, tidak dikonversi, dan tidak dapat diperpanjang. Setelah berotorisasi, CASP harus terus memenuhi persyaratan MiCA mengenai tata kelola, kehati-hatian, aset klien, dan perilaku usaha, beserta aturan AML Estonia, selama beroperasi, serta dapat memasarkan layanannya di seluruh EEA.
Mengapa Lisensi Kripto Estonia Kini Merupakan Otorisasi MiCA
MiCA adalah regulasi, bukan direktif, sehingga berlaku langsung dan identik di setiap negara EU dan EEA. Untuk layanan dalam cakupannya, MiCA menggantikan lisensi kripto nasional dengan satu instrumen: otorisasi CASP. Estonia menerapkan regulasi ini melalui Market in Crypto-Assets Act (Krüptovaraturu seadus), yang menunjuk Finantsinspektsioon sebagai otoritas kompeten untuk memberikan, mengawasi, dan mencabut otorisasi, sementara Financial Intelligence Unit (FIU, Rahapesu Andmebüroo) tetap menjalankan peran anti pencucian uang. Dalam praktiknya, MiCA di Estonia berarti dua regulator dengan dua tugas berbeda. Oleh karena itu, “lisensi Estonia yang patuh MiCA” bukan lagi klaim tentang kemiripan aturan Estonia dengan aturan Eropa: otorisasi Estonia adalah otorisasi MiCA. Struktur regulasi dan aset yang dicakupnya dijelaskan dalam panduan kami tentang regulasi MiCA.
Apa yang Terjadi pada Lisensi VASP Estonia
Estonia adalah salah satu negara pertama di Eropa yang melisensikan bisnis kripto, dan lisensi VASP berdasarkan Money Laundering and Terrorist Financing Prevention Act segera populer: lebih dari enam ratus lisensi masih berlaku ketika FIU memulai penataan selama beberapa tahun yang mengurangi jumlahnya menjadi beberapa puluh sebelum MiCA hadir. Berdasarkan Market in Crypto-Assets Act, pemegang lisensi yang tersisa hanya dapat melanjutkan selama masa transisi dan hanya sampai keputusan CASP atas berkas mereka diambil. Tidak ada yang dikonversi secara otomatis.
Saat masa transisi berakhir, FIU membatalkan data register setiap lisensi penyedia layanan mata uang virtual yang tersisa, sebagaimana nama resmi izin VASP Estonia. Perusahaan tanpa otorisasi MiCA harus berhenti menerima klien dan memasarkan layanan di EEA, menghentikan layanannya secara tertib, serta memberi tahu klien yang ada cara menarik atau mentransfer aset mereka, sebagaimana diatur regulator dalam pernyataan bersama tentang berakhirnya masa transisi. Latar belakang pengalihan pengawasan dari FIU ke Finantsinspektsioon tersedia dalam berita kami tentang perubahan pengawasan pasar kripto Estonia.
Cara Memeriksa Apakah Perusahaan Kripto Berlisensi di Estonia
Situs web dan direktori masih mencantumkan nomor lisensi FIU sebagai bukti bahwa bursa kripto, kustodian, atau pemroses pembayaran berlisensi di Estonia. Itu tidak benar. Dua sumber publik, satu nasional dan satu Eropa, dapat menjawabnya dalam hitungan menit. Pertama adalah register pelaku pasar yang dikelola Finantsinspektsioon, yang mencantumkan setiap CASP yang diotorisasinya dan setiap CASP asing yang diberi notifikasi untuk beroperasi di Estonia. Kedua adalah register tingkat EU yang dikelola ESMA, yang menggabungkan CASP berotorisasi MiCA dari seluruh negara anggota dan juga mencantumkan entitas yang ditandai pengawas sebagai tidak patuh. Penyedia yang tidak muncul di keduanya tidak boleh secara sah melayani klien di Estonia, apa pun klaim situs webnya.
Bank, lembaga pembayaran, dan rekanan perusahaan yang melakukan uji tuntas atas mitra kripto sebaiknya melangkah lebih jauh dan meminta keputusan otorisasi, daftar layanan yang diotorisasi, notifikasi untuk negara yang benar-benar dilayani, serta uraian cara aset klien dilindungi. Pendaftaran lama yang ditawarkan sebagai gantinya merupakan tanda bahaya, bukan kredensial.
Lisensi VASP vs Otorisasi CASP: Perubahan di Estonia
Lisensi VASP lama pada hakikatnya adalah pendaftaran anti pencucian uang dengan pemeriksaan modal dan latar belakang; otorisasi CASP adalah lisensi sektor keuangan dengan jangkauan di seluruh EU.
| Area | Lisensi VASP FIU sebelumnya | Otorisasi CASP MiCA |
|---|---|---|
| Dasar hukum | Estonian Money Laundering and Terrorist Financing Prevention Act | MiCA (Regulation (EU) 2023/1114) dan Estonian Market in Crypto-Assets Act |
| Pengawas | Financial Intelligence Unit, otoritas AML | Finantsinspektsioon, pengawas keuangan; FIU tetap mengawasi AML |
| Fokus pengawasan | Prosedur AML/CFT, latar belakang kepemilikan dan manajemen | Tata kelola, posisi kehati-hatian, penyimpanan aset klien, perilaku usaha, penyalahgunaan pasar, dan AML |
| Layanan yang dicakup | Layanan pertukaran, dompet, transfer, dan penawaran token secara luas | Sepuluh layanan aset kripto yang ditetapkan, masing-masing diotorisasi dan dipaspor secara terpisah |
| Modal | Modal saham tetap yang disetor sekali | Dana sendiri yang harus dipertahankan dan dihitung ulang selama lisensi dimiliki |
| Aset klien | Kontrol AML dan IT umum | Pemisahan wajib, aturan penyimpanan aman, dana klien disimpan pada lembaga kredit |
| Jangkauan geografis | Hanya Estonia; negara lain memerlukan pendaftaran sendiri | Seluruh EEA melalui notifikasi paspor |
| Ketahanan IT | Persyaratan IT dan keamanan data nasional | Rezim DORA EU untuk risiko ICT, insiden, dan penyedia pihak ketiga |
Regulasi kripto di Estonia telah berubah dari izin nasional menjadi lisensi EU: izin FIU tidak berlaku di luar Estonia, sedangkan otorisasi CASP membuka pasar tiga puluh negara. Sepuluh layanan dan cakupan masing-masing tercantum pada halaman kami tentang status penyedia layanan aset kripto.
Kewajiban MiCA yang Harus Terus Dipenuhi CASP Estonia
Otorisasi CASP adalah sebuah titik waktu; kepatuhan kripto pascaotorisasi di Estonia merupakan kewajiban berkelanjutan. Semua yang dibuktikan dalam permohonan harus tetap dijalankan dalam operasi harian di bawah pengawasan Finantsinspektsioon, regulator yang mengharapkan cadangan di atas minimum, bukan kepatuhan tepat pada batas minimum. Daftar periksa di akhir bagian ini merangkum kewajibannya.
Tata Kelola dan Substansi di Estonia
Substansi yang ditunjukkan saat otorisasi harus dipertahankan sepanjang masa lisensi: manajemen efektif tetap berada di Estonia, badan manajemen tetap layak dan patut, dan setiap perubahan direktur, manajer senior, atau pemegang saham yang memenuhi syarat diberitahukan kepada Finantsinspektsioon sebelum atau ketika terjadi. Kebijakan, audit internal, kelangsungan usaha, dan penyimpanan catatan harus berkembang seiring bisnis, bukan hanya menjadi dokumen yang diajukan bersama permohonan. Direktur nomine di luar negeri dan meja sewaan yang dahulu memenuhi persyaratan FIU kini tidak lagi memadai.
Perlindungan Kehati-hatian
Dana sendiri bukan setoran satu kali. Tingkat yang diperlukan dihitung ulang setiap tahun dari laporan keuangan yang diaudit dan meningkat seiring basis biaya, sehingga CASP yang tumbuh harus menambah modal atau perlindungan asuransi sebelum kekurangan terjadi, sedangkan CASP yang merugi harus melaporkannya dan memulihkan posisinya. Setiap CASP juga menyimpan rencana penghentian usaha yang tertib, yang menunjukkan cara aset klien akan dikembalikan jika bisnis harus ditutup, dan memperbaruinya setelah setiap perubahan material.
Penyimpanan Aman Aset Kripto dan Dana Klien
Ini adalah area yang hampir tidak disentuh rezim VASP lama dan diperlakukan sentral oleh rezim baru. Baik CASP menjalankan bursa, dompet kustodian, maupun layanan pembayaran, aset kripto klien harus disimpan terpisah dari asetnya sendiri dan tidak boleh digunakan untuk kepentingannya sendiri. Dana klien harus ditempatkan pada lembaga kredit atau bank sentral paling lambat akhir hari kerja berikutnya, dalam rekening klien yang dapat diidentifikasi. Kustodian menandatangani perjanjian tertulis dengan setiap klien, menyimpan register posisi, memelihara kebijakan kustodi dan manajemen kunci yang terdokumentasi, serta bertanggung jawab atas kerugian akibat kegagalannya sendiri, termasuk insiden ICT.
Perilaku Usaha
CASP harus bertindak jujur, adil, dan profesional demi kepentingan terbaik kliennya. Dalam praktiknya, ini berarti pemasaran yang jelas, adil, dan tidak menyesatkan; harga, biaya, dan tarif yang dipublikasikan; peringatan risiko; prosedur penanganan keluhan tanpa biaya; kebijakan konflik kepentingan; serta tanggung jawab penuh atas fungsi yang dialihdayakan. Aturan khusus layanan berlaku di atasnya: aturan operasi platform perdagangan, kebijakan komersial nondiskriminatif untuk layanan pertukaran, pelaksanaan terbaik atas pesanan, dan penilaian kesesuaian sebelum pemberian nasihat atau manajemen portofolio.
Penyalahgunaan Pasar
MiCA memperluas larangan penyalahgunaan pasar pada aset kripto yang diterima untuk diperdagangkan: perdagangan orang dalam, pengungkapan informasi orang dalam secara melawan hukum, dan manipulasi pasar semuanya merupakan pelanggaran. CASP yang mengoperasikan platform perdagangan atau mengatur dan melaksanakan transaksi harus memiliki sistem untuk mendeteksi pesanan mencurigakan dan melaporkannya kepada Finantsinspektsioon.
AML dan DORA: Aturan yang Berlaku Bersama MiCA
MiCA adalah tulang punggung rezim ini, bukan keseluruhannya. Dua kerangka lain berlaku bagi setiap CASP di Estonia pada saat yang sama.
- Anti pencucian uang. CASP adalah entitas wajib berdasarkan Estonian Money Laundering and Terrorist Financing Prevention Act: uji tuntas pelanggan (KYC), penilaian risiko terdokumentasi, petugas kepatuhan, dan laporan transaksi mencurigakan kepada FIU, yang kehilangan peran perizinan tetapi bukan peran AML. Regulasi EU tentang transfer aset kripto menambahkan Travel Rule: rincian pengirim dan penerima harus menyertai setiap transfer antarpenyedia layanan.
- DORA. Sebagai entitas keuangan, CASP tunduk pada Digital Operational Resilience Act: kerangka manajemen risiko ICT, pelaporan insiden, pengujian ketahanan, dan kontrol kontraktual atas penyedia pihak ketiga ICT, yang dibahas dalam panduan kami tentang regulasi DORA.
Ringkasan Kewajiban Berkelanjutan CASP Estonia
Tabel ini merangkum seluruh hal di atas menjadi format yang dapat digunakan badan manajemen atau petugas kepatuhan: hal yang harus selalu terpenuhi dan bukti yang akan diminta pengawas.
| Kewajiban | Hal yang harus selalu terpenuhi | Bukti yang diharapkan Finantsinspektsioon |
|---|---|---|
| Tata kelola | Manajemen efektif tetap di Estonia; badan manajemen tetap layak dan patut; perubahan diberitahukan tepat waktu | Risalah rapat badan manajemen, kepegawaian, perubahan manajer dan pemegang saham yang memenuhi syarat yang diberitahukan |
| Dana sendiri | Modal dijaga di atas tingkat yang diperlukan, dihitung ulang setiap tahun | Laporan keuangan diaudit, perhitungan ulang tahunan, dokumen perlindungan jika digunakan |
| Aset klien | Aset kripto dipisahkan; dana klien di lembaga kredit; perjanjian kustodi berlaku | Rekonsiliasi antara catatan internal, dompet, dan saldo bank |
| Perilaku | Pemasaran adil, tarif dipublikasikan, penanganan keluhan, kebijakan konflik, alih daya terkendali | Log keluhan, register konflik, perjanjian alih daya, dan rencana keluar |
| Penyalahgunaan pasar | Sistem untuk mendeteksi dan melaporkan pesanan serta transaksi mencurigakan | Catatan pengawasan, laporan transaksi mencurigakan, log pelatihan staf |
| Penghentian usaha | Rencana pengembalian aset klien jika bisnis berhenti | Rencana penghentian usaha terkini yang ditinjau setelah setiap perubahan material |
| AML dan transfer | Uji tuntas, penilaian risiko, petugas kepatuhan, data transfer yang menyertai setiap transaksi | Aturan internal, penilaian risiko, laporan kepada FIU, catatan pengujian Travel Rule |
| DORA | Kerangka risiko ICT, pelaporan insiden, kontrol pihak ketiga | Register penyedia ICT, log insiden, hasil pengujian |
Paspor MiCA: Melayani EEA dengan Lisensi CASP Estonia
Otorisasi MiCA yang diberikan di Estonia membawa hak paspor di seluruh pasar tunggal: CASP Estonia dapat menyediakan layanan yang sama di setiap negara EU dan EEA lainnya tanpa lisensi atau perusahaan lokal. Mekanismenya adalah notifikasi: CASP memberi tahu Finantsinspektsioon negara dan layanan yang hendak dilayaninya, Finantsinspektsioon meneruskan notifikasi kepada otoritas negara tujuan, dan CASP dapat memulai segera setelah menyerahkannya.
Tiga batasan berlaku. Paspor hanya mencakup layanan yang tercantum dalam otorisasi, sehingga menambahkan layanan kemudian berarti memperluas otorisasi terlebih dahulu. Negara tujuan tetap memiliki aturan perlindungan konsumen dan pemasaran. Dan “reverse solicitation”, ketika klien mendekati penyedia tanpa otorisasi sepenuhnya atas inisiatif sendiri, adalah pengecualian sempit, bukan paspor. Jika lisensi CASP Estonia merupakan salah satu opsi yang dipertimbangkan, halaman lisensi kripto di Eropa kami membandingkan jalur CASP di negara-negara EU.
Pilihan bagi Mantan Pemegang Lisensi VASP Estonia
Banyak perusahaan Estonia masih ada yang satu-satunya status teregulasinya adalah lisensi VASP lama yang kini telah berakhir. Pemiliknya menghadapi keputusan nyata, dan tersedia empat jalur.
- Ajukan otorisasi CASP di Estonia. Perusahaan, riwayatnya, dan infrastruktur Estonianya dapat digunakan kembali, tetapi tidak ada dari berkas FIU yang bernilai dan manual AML lama paling baik hanya menjadi titik awal.
- Peroleh otorisasi MiCA di tempat lain di EEA dan pasporkan ke Estonia. Ini sesuai untuk grup dengan manajemen nyata di negara anggota lain; perusahaan Estonia kemudian menjadi cabang atau entitas layanan, bukan pemegang lisensi.
- Pertahankan perusahaan untuk kegiatan di luar MiCA. Pengembangan perangkat lunak, penambangan, proyek NFT murni, transaksi untuk akun sendiri, dan konsultansi tidak memerlukan otorisasi CASP. Perusahaan dapat melanjutkan, tetapi setiap layanan aset kripto kepada pihak ketiga harus berhenti.
- Hentikan usaha secara tertib. Klien harus diberi tahu cara menarik atau mentransfer aset, posisi harus ditutup, dan kewajiban pelaporan akhir FIU dipenuhi sebelum perusahaan dialihfungsikan atau dilikuidasi.
Biaya jika Tidak Melakukan Apa Pun
Melayani klien dengan mengandalkan lisensi yang telah berakhir merupakan penyediaan layanan keuangan tanpa otorisasi. MiCA mewajibkan negara anggota mendukung aturannya dengan denda administratif hingga jutaan euro atau bagian dari omzet tahunan, dan hukum Estonia menambahkan sanksinya sendiri untuk operasi tanpa otorisasi, yang dapat menjangkau individu yang menjalankan bisnis. Finantsinspektsioon menerbitkan peringatan tentang penyedia tanpa otorisasi, dan pencantuman pada bagian ketidakpatuhan register ESMA mengikuti perusahaan di seluruh EU.
Kesimpulan
Lisensi kripto Estonia adalah kunci kepatuhan MiCA dalam arti harfiah: otorisasi yang diberikan Finantsinspektsioon merupakan otorisasi CASP MiCA. Izin VASP yang dahulu memiliki nama sama telah hilang, dan penggantinya adalah lisensi yang menuntut tetapi dapat digunakan lintas negara, dengan kewajiban mulai dari tata kelola dan dana sendiri hingga penyimpanan aman aset klien, perilaku usaha, AML, Travel Rule, dan DORA. Eesti Firma mendukung bisnis kripto melalui kerangka kepatuhan yang harus dijalankan CASP berlisensi; jalur praktisnya tersedia pada halaman layanan lisensi kripto Estonia kami.
Pertanyaan yang Sering Diajukan
Tidak. Lisensi penyedia layanan mata uang virtual yang diterbitkan Financial Intelligence Unit berhenti berlaku ketika masa transisi berdasarkan Market in Crypto-Assets Act berakhir. Satu-satunya lisensi Estonia yang sah saat ini adalah otorisasi CASP dari Finantsinspektsioon.
Tidak. Pemegang lisensi yang ada harus mengajukan permohonan CASP lengkap kepada Finantsinspektsioon selama masa transisi; mereka yang tidak menerima otorisasi harus menghentikan usaha secara tertib.
Finantsinspektsioon, Estonian Financial Supervision Authority (FSA), memberikan dan mengawasi otorisasi CASP berdasarkan MiCA dan Market in Crypto-Assets Act. Financial Intelligence Unit tetap menjadi otoritas AML tempat CASP melaporkan transaksi mencurigakan.
Kepatuhan berkelanjutan terhadap aturan tata kelola dan substansi, dana sendiri di atas tingkat yang diperlukan, penyimpanan aman dan pemisahan aset klien, aturan perilaku usaha, kontrol penyalahgunaan pasar, serta pelaporan kepada Finantsinspektsioon, ditambah kewajiban AML Estonia, Travel Rule, dan DORA.
Ya. Setelah notifikasi paspor melalui Finantsinspektsioon, CASP yang diotorisasi di Estonia dapat menyediakan layanan yang diotorisasinya di setiap negara EU dan EEA tanpa lisensi atau perusahaan lokal.
Cari register pelaku pasar pada situs web Finantsinspektsioon, yang mencantumkan CASP Estonia berotorisasi dan CASP asing yang beroperasi di Estonia, lalu periksa silang register tingkat EU yang dikelola ESMA. Nomor lisensi FIU bukan bukti otorisasi.
Ajukan otorisasi CASP di Estonia, peroleh otorisasi di negara EEA lain dan pasporkan ke Estonia, pertahankan perusahaan untuk kegiatan di luar MiCA seperti perangkat lunak atau perdagangan akun sendiri, atau hentikan usaha secara tertib. Penyediaan layanan aset kripto berdasarkan lisensi lama bukan lagi pilihan.
Denda administratif berdasarkan rezim sanksi MiCA, sanksi berdasarkan hukum Estonia untuk operasi tanpa otorisasi yang dapat menjangkau individu yang menjalankan perusahaan, peringatan publik oleh Finantsinspektsioon, dan pencantuman di antara entitas tidak patuh pada daftar ESMA.