Yıllarca Estonya kripto lisansı, Mali İstihbarat Birimi tarafından kara para aklamayı önleme kanunu uyarınca verilen ve yalnızca Estonya’da geçerli olan sanal varlık hizmet sağlayıcısı (VASP) izni anlamına geliyordu. Bu izin artık mevcut değildir. AB Kripto Varlık Piyasaları Tüzüğü tam olarak yürürlüğe girdiğinden beri, Estonya’dan kripto varlık hizmetleri sunmanın tek yolu Finantsinspektsioon, Estonya Finansal Denetim Otoritesi (FSA) tarafından verilen ve Avrupa Ekonomik Alanı’nın tamamında tanınan kripto varlık hizmet sağlayıcısı (CASP) yetkilendirmesidir.
Bu rehber, Estonya kripto düzenlemesindeki bu değişimin uygulamada ne anlama geldiğini açıklar: VASP lisansının MiCA yetkilendirmesine nasıl dönüştüğünü, geçerli bir yetkilendirmeyi sona ermiş lisanstan nasıl ayırt edeceğinizi, eski rejime kıyasla nelerin değiştiğini ve yetkilendirme verildikten sonra hangi yükümlülüklerin doğduğunu. Usul ve maliyetler Estonya’da kripto lisansı hizmet sayfamızda ele alınmaktadır; burada odak noktası, yetkilendirilmiş Estonya CASP’sinin sürekli olarak yapması gerekenlerdir.
Kısa yanıt
Estonya’da kripto varlık hizmetleri için tek bir yasal giriş noktası vardır: MiCA ve Estonya Kripto Varlık Piyasası Kanunu kapsamındaki Finantsinspektsioon CASP yetkilendirmesi. Eski FIU sanal para birimi hizmet sağlayıcısı lisansı geçerliliğini yitirmiş, dönüştürülmemiş ve yenilenemez. Yetkilendirildikten sonra CASP, faaliyet gösterdiği sürece Estonya AML kurallarının yanı sıra MiCA’nın yönetişim, ihtiyati, müşteri varlıkları ve iş yapma kurallarını karşılamayı sürdürmeli ve hizmetlerini AEA genelinde pasaportlayabilir.
Estonya Kripto Lisansı Neden Artık MiCA Yetkilendirmesidir
MiCA bir direktif değil, tüzüktür; dolayısıyla her AB ve AEA ülkesinde doğrudan ve aynı şekilde uygulanır. Kapsamındaki hizmetler için ulusal kripto lisanslarını tek bir araçla değiştirmiştir: CASP yetkilendirmesi. Estonya tüzüğü Kripto Varlık Piyasası Kanunu (Krüptovaraturu seadus) ile uygulamaya koydu; bu kanun Finantsinspektsioon’u yetkilendirmeleri veren, denetleyen ve iptal eden yetkili makam olarak belirlerken Mali İstihbarat Birimi (FIU, Rahapesu Andmebüroo) kara para aklamayı önleme görevini korur. Uygulamada Estonya’da MiCA, farklı işleri olan iki düzenleyici demektir. Bu nedenle “MiCA uyumlu Estonya lisansı”, Estonya kurallarının Avrupa kurallarına ne kadar benzediği iddiası değildir: Estonya yetkilendirmesi MiCA yetkilendirmesidir. Tüzüğün yapısı ve kapsadığı varlıklar hakkındaki açıklama, MiCA tüzüğü rehberimizdedir.
Estonya VASP Lisansına Ne Oldu
Estonya, Avrupa’da kripto işletmelerini lisanslayan ilk ülkelerden biriydi ve Kara Para Aklama ve Terörün Finansmanının Önlenmesi Kanunu kapsamındaki VASP lisansı kısa sürede popüler oldu: FIU, MiCA gelmeden önce sayıyı birkaç düzineye indiren çok yıllı temizliğe başladığında altı yüzden fazla lisans hâlâ yürürlükteydi. Kripto Varlık Piyasası Kanunu uyarınca kalan lisans sahipleri yalnızca geçiş döneminde ve dosyaları hakkında CASP kararı verilene kadar faaliyetlerine devam edebildi. Hiçbir lisans otomatik olarak dönüştürülmedi.
Geçiş dönemi kapandığında FIU, Estonya VASP izninin resmî adı olan kalan her sanal para birimi hizmet sağlayıcısı lisansının sicil verilerini iptal etti. MiCA yetkilendirmesi olmayan şirketler, düzenleyicilerin geçiş döneminin sonuna ilişkin ortak açıklamasında belirttiği üzere AEA’da müşteri kabul etmeyi ve pazarlama yapmayı durdurmak, hizmetlerini tasfiye etmek ve mevcut müşterilere varlıklarını nasıl çekeceklerini veya devredeceklerini bildirmek zorundaydı. Denetimin FIU’dan Finantsinspektsioon’a devrinin arka planı, Estonya kripto piyasası denetimindeki değişiklikler haberimizdedir.
Bir Kripto Şirketinin Estonya’da Lisanslı Olduğu Nasıl Kontrol Edilir
Web siteleri ve dizinler, kripto borsası, saklama kuruluşu veya ödeme işleyicisinin Estonya’da lisanslı olduğunun kanıtı olarak hâlâ FIU lisans numaralarını gösteriyor. Değiller. Biri ulusal, diğeri Avrupa çapında iki kamu kaynağı bu soruyu dakikalar içinde çözer. İlki, Finantsinspektsioon tarafından tutulan ve yetkilendirdiği her CASP’yi ve Estonya’da faaliyette bulunacağı bildirilen her yabancı CASP’yi listeleyen piyasa katılımcıları sicilidir. İkincisi, tüm üye ülkelerde MiCA kapsamında yetkilendirilmiş CASP’leri bir araya getiren ve denetçilerin uyumsuz olarak işaretlediği kuruluşları da listeleyen ESMA tarafından tutulan AB çapındaki sicildir. Her ikisinde de görünmeyen bir sağlayıcı, web sitesi ne söylerse söylesin Estonya’daki müşterilere yasal olarak hizmet veremez.
Bir kripto ortağı hakkında durum tespiti yapan bankalar, ödeme kuruluşları ve kurumsal karşı taraflar bir adım daha ileri gitmeli; yetkilendirme kararını, yetkilendirilen hizmet listesini, fiilen hizmet verilen ülkeler için bildirimleri ve müşteri varlıklarının nasıl korunduğuna ilişkin açıklamayı istemelidir. Bunun yerine sunulan eski bir kayıt, yeterlilik belgesi değil, tehlike işaretidir.
VASP Lisansı ve CASP Yetkilendirmesi: Estonya’da Ne Değişti
Eski VASP lisansı esas itibarıyla sermaye ve geçmiş kontrolleri eklenmiş bir kara para aklamayı önleme kaydıydı; CASP yetkilendirmesi ise yerleşik AB çapı erişime sahip bir finans sektörü lisansıdır.
| Alan | Eski FIU VASP lisansı | MiCA CASP yetkilendirmesi |
|---|---|---|
| Hukuki dayanak | Estonya Kara Para Aklama ve Terörün Finansmanının Önlenmesi Kanunu | MiCA (AB Tüzüğü 2023/1114) ve Estonya Kripto Varlık Piyasası Kanunu |
| Denetleyici | Bir AML makamı olan Mali İstihbarat Birimi | Finansal denetleyici Finantsinspektsioon; FIU AML denetimini sürdürür |
| Denetim odağı | AML/CFT prosedürleri, mülkiyet ve yönetimin geçmişi | Yönetişim, ihtiyati durum, müşteri varlıklarının korunması, iş yapma kuralları, piyasa suistimali ve AML |
| Kapsanan hizmetler | Genel anlamda borsa, cüzdan, transfer ve token arzı hizmetleri | Her biri ayrı yetkilendirilen ve pasaportlanan on tanımlı kripto varlık hizmeti |
| Sermaye | Bir kez ödenen sabit esas sermaye | Lisans elde tutulduğu sürece korunması ve yeniden hesaplanması gereken özkaynaklar |
| Müşteri varlıkları | Genel AML ve BT kontrolleri | Zorunlu ayrıştırma, saklama kuralları, kredi kuruluşunda tutulan müşteri parası |
| Coğrafi kapsam | Yalnızca Estonya; diğer devletler kendi kayıtlarını gerektiriyordu | Pasaport bildirimi yoluyla AEA’nın tamamı |
| BT dayanıklılığı | Ulusal BT ve veri güvenliği gereklilikleri | ICT riski, olaylar ve üçüncü taraf sağlayıcılar için AB DORA rejimi |
Estonya’daki kripto düzenlemesi ulusal izinden AB lisansına geçti: FIU izninin Estonya dışında etkisi yoktu; CASP yetkilendirmesi ise otuz ülkeden oluşan bir pazarı açar. On hizmet ve her birinin kapsamı, kripto varlık hizmet sağlayıcısı statüsüne ilişkin sayfamızda listelenmiştir.
Estonya CASP’sinin Sürekli Karşılaması Gereken MiCA Yükümlülükleri
CASP yetkilendirmesi bir anlık görüntüdür; Estonya’da yetkilendirme sonrası kripto uyumu sürekli bir yükümlülüktür. Başvuruda gösterilen her şey, asgari düzeyde uyum yerine asgari seviyenin üzerinde pay bekleyen Finantsinspektsioon denetiminde günlük faaliyetlerde yaşatılmalıdır. Bu bölümün sonundaki kontrol listesi yükümlülükleri özetlemektedir.
Estonya’da Yönetişim ve Esaslı Varlık
Yetkilendirmede gösterilen esaslı varlık, lisansın ömrü boyunca korunmalıdır: etkin yönetim Estonya’da kalır, yönetim organı uygun ve dürüst kalır, her yönetici, üst düzey yönetici veya nitelikli hissedar değişikliği gerçekleşmeden önce veya gerçekleşirken Finantsinspektsioon’a bildirilir. Politikalar, iç denetim, iş sürekliliği ve kayıt tutma, başvuruyla sunulan belgeler olarak kalmak yerine işletmeyle birlikte büyümelidir. Bir zamanlar FIU’yu tatmin eden yurtdışındaki vekil yönetici ve kiralık masa artık yeterli değildir.
İhtiyati Güvenceler
Özkaynaklar tek seferlik bir depozito değildir. Gerekli seviye denetlenmiş hesaplardan her yıl yeniden hesaplanır ve maliyet tabanıyla birlikte yükselir; dolayısıyla büyüyen CASP açığı ortaya çıkmadan önce sermaye veya sigorta teminatı eklemeli, zarar eden CASP ise bunu bildirmeli ve durumu düzeltmelidir. Her CASP ayrıca işletmenin kapanması gerekirse müşteri varlıklarının nasıl iade edileceğini gösteren düzenli tasfiye planı tutar ve her önemli değişiklikten sonra bunu günceller.
Müşteri Kripto Varlıklarının ve Fonlarının Saklanması
Bu, eski VASP rejiminin neredeyse hiç değinmediği, yenisinin ise merkezî gördüğü alandır. CASP ister borsa, saklamalı cüzdan ister ödeme hizmeti işletsin, müşteri kripto varlıkları kendi varlıklarından ayrı tutulmalı ve asla kendi hesabına kullanılamamalıdır. Müşteri parası, takip eden iş gününün sonuna kadar tanımlanabilir müşteri hesaplarında bir kredi kuruluşuna veya merkez bankasına yatırılmalıdır. Saklama kuruluşu her müşteriyle yazılı sözleşme imzalar, pozisyon sicili tutar, belgelenmiş saklama ve anahtar yönetimi politikası uygular ve ICT olayları dâhil kendi kusurlarından kaynaklanan kayıplardan sorumludur.
İş Yapma Kuralları
CASP, müşterilerinin en iyi menfaatleri doğrultusunda dürüst, adil ve profesyonel davranmalıdır. Uygulamada bu; açık, adil ve yanıltıcı olmayan pazarlama, yayımlanmış fiyatlar, maliyetler ve ücretler, risk uyarıları, ücretsiz şikâyet ele alma usulü, çıkar çatışması politikası ve dış kaynaklı her işlevden tam sorumluluk anlamına gelir. Hizmete özgü kurallar bunların üzerine eklenir: işlem platformu işletme kuralları, takas hizmetleri için ayrımcı olmayan ticari politika, emirler için en iyi gerçekleştirme ve yatırım danışmanlığı veya portföy yönetiminden önce uygunluk değerlendirmesi.
Piyasa Suistimali
MiCA, işlem görmeye kabul edilen kripto varlıklara piyasa suistimali yasaklarını genişletir: içeriden öğrenenlerin ticareti, içsel bilginin hukuka aykırı açıklanması ve piyasa manipülasyonu suçtur. İşlem platformu işleten veya işlemleri düzenleyen ve gerçekleştiren CASP, şüpheli emirleri tespit edecek sistemlere sahip olmalı ve bunları Finantsinspektsioon’a bildirmelidir.
AML ve DORA: MiCA’nın Yanında Yer Alan Kurallar
MiCA rejimin omurgasıdır, tamamı değildir. Estonya’daki her CASP için aynı anda iki başka çerçeve de uygulanır.
- Kara para aklamayı önleme. CASP, Estonya Kara Para Aklama ve Terörün Finansmanının Önlenmesi Kanunu uyarınca yükümlü kuruluştur: müşteri durum tespiti (KYC), belgelenmiş risk değerlendirmesi, uyum görevlisi ve lisanslama görevini kaybedip AML görevini koruyan FIU’ya şüpheli işlem bildirimleri. Kripto varlık transferlerine ilişkin AB tüzüğü, Seyahat Kuralını ekler: hizmet sağlayıcılar arasındaki her transfere gönderici ve lehtar bilgileri eşlik etmelidir.
- DORA. Finansal kuruluş olarak CASP; ICT risk yönetimi çerçevesi, olay bildirimi, dayanıklılık testi ve ICT üçüncü taraf sağlayıcıları üzerindeki sözleşmesel kontroller bakımından Dijital Operasyonel Dayanıklılık Yasasına tabidir; bunlar DORA tüzüğü rehberimizde ele alınmaktadır.
Estonya CASP’sinin Sürekli Yükümlülükleri: Genel Bakış
Tablo, yukarıdaki her şeyi yönetim kurulu veya uyum görevlisinin kullanabileceği bir biçimde özetler: her zaman neyin doğru olması gerektiği ve denetleyicinin hangi kanıtları isteyeceği.
| Yükümlülük | Her zaman doğru olması gereken | Finantsinspektsioon’un beklediği kanıt |
|---|---|---|
| Yönetişim | Etkin yönetim Estonya’da kalır; yönetim organı uygun ve dürüst kalır; değişiklikler zamanında bildirilir | Yönetim kurulu tutanakları, personel bilgileri, bildirilmiş yönetici ve nitelikli hissedar değişiklikleri |
| Özkaynaklar | Sermaye gerekli seviyenin üzerinde tutulur, her yıl yeniden hesaplanır | Denetlenmiş hesaplar, yıllık yeniden hesaplama, kullanıldığında teminat belgeleri |
| Müşteri varlıkları | Ayrıştırılmış kripto varlıklar; kredi kuruluşunda müşteri parası; saklama sözleşmeleri yürürlükte | İç kayıtlar, cüzdanlar ve banka bakiyeleri arasındaki mutabakatlar |
| İş yapma | Adil pazarlama, yayımlanmış ücretler, şikâyet yönetimi, çıkar çatışması politikası, kontrol altında dış kaynak kullanımı | Şikâyet günlüğü, çıkar çatışması sicili, dış kaynak sözleşmeleri ve çıkış planları |
| Piyasa suistimali | Şüpheli emir ve işlemleri tespit edip bildirecek sistemler | Gözetim kayıtları, şüpheli işlem bildirimleri, personel eğitim kayıtları |
| Tasfiye | İşletme durursa müşteri varlıklarını iade etme planı | Her önemli değişiklikten sonra gözden geçirilmiş güncel tasfiye planı |
| AML ve transferler | Durum tespiti, risk değerlendirmesi, uyum görevlisi, her işleme eşlik eden transfer verileri | İç kurallar, risk değerlendirmesi, FIU’ya raporlar, Seyahat Kuralı test kayıtları |
| DORA | ICT risk çerçevesi, olay bildirimi, üçüncü taraf kontrolleri | ICT sağlayıcıları sicili, olay günlüğü, test sonuçları |
MiCA Pasaportlama: Estonya CASP Lisansıyla AEA’ya Hizmet Vermek
Estonya’da verilen MiCA yetkilendirmesi, tek pazar genelinde pasaportlama hakları sağlar: Estonya CASP’si yerel lisans veya yerel şirket olmadan diğer tüm AB ve AEA ülkelerinde aynı hizmetleri sunabilir. Mekanizma bildirimdir: CASP, hangi ülkelere ve hangi hizmetlerle hizmet vermeyi amaçladığını Finantsinspektsioon’a bildirir, Finantsinspektsioon bildirimi ev sahibi makamlarına iletir ve CASP sunulmasından kısa süre sonra faaliyete başlayabilir.
Üç sınır vardır. Pasaport yalnızca yetkilendirmede listelenen hizmetleri kapsar; dolayısıyla daha sonra hizmet eklemek önce yetkilendirmenin genişletilmesini gerektirir. Ev sahibi ülkeler tüketici koruma ve pazarlama kurallarını korur. Ayrıca, müşterinin tamamen kendi inisiyatifiyle yetkisiz sağlayıcıya başvurduğu “ters talep”, pasaport değil dar bir istisnadır. Estonya CASP lisansı değerlendirilen seçeneklerden biriyse, Avrupa’da kripto lisansı sayfamız AB ülkelerindeki CASP yolunu karşılaştırır.
Eski Estonya VASP Lisansı Sahipleri İçin Seçenekler
Yalnızca artık sona ermiş eski VASP lisansına dayanan düzenlenmiş statüye sahip birçok Estonya şirketi hâlâ mevcuttur. Sahipleri gerçek bir kararla karşı karşıyadır ve dört yol açıktır.
- Estonya’da CASP yetkilendirmesi alın. Şirket, geçmişi ve Estonya altyapısı yeniden kullanılabilir; ancak FIU dosyasındaki hiçbir şey önem taşımaz ve eski AML kılavuzu en iyi ihtimalle başlangıç noktasıdır.
- AEA’nın başka bir yerinde MiCA yetkilendirmesi alıp Estonya’ya pasaportlayın. Bu, gerçek yönetimi başka üye devlette bulunan gruplara uygundur; Estonya şirketi o zaman lisans sahibi yerine şube veya hizmet kuruluşu olur.
- Şirketi MiCA dışındaki faaliyetler için koruyun. Yazılım geliştirme, madencilik, salt NFT projeleri, kendi hesabına işlem ve danışmanlık CASP yetkilendirmesi gerektirmez. Şirket devam edebilir; ancak üçüncü taraflara yönelik her kripto varlık hizmeti durmalıdır.
- Düzenli biçimde tasfiye edin. Şirket başka amaca yönlendirilmeden veya tasfiye edilmeden önce müşterilere varlıklarını nasıl çekecekleri veya devredecekleri bildirilmelidir, pozisyonlar kapatılmalı ve FIU’nun nihai raporlama yükümlülükleri yerine getirilmelidir.
Hiçbir Şey Yapmamanın Maliyeti
Sona ermiş bir lisansa dayanarak müşterilere hizmet vermek, yetkisiz finansal hizmet sunumudur. MiCA, üye devletlerin kurallarını milyonlarca avroya veya yıllık cironun bir payına ulaşan idari para cezalarıyla desteklemesini gerektirir; Estonya hukuku ise yetkilendirme olmadan faaliyette bulunmaya, işletmeyi yöneten kişilere kadar uzanan kendi yaptırımlarını ekler. Finantsinspektsioon yetkisiz sağlayıcılar hakkında uyarılar yayımlar ve ESMA sicilinin uyumsuz bölümündeki kayıt şirketi AB’nin tamamında takip eder.
Sonuç
Estonya kripto lisansı, kelimenin tam anlamıyla MiCA uyumunun anahtarıdır: Finantsinspektsioon tarafından verilen yetkilendirme, MiCA CASP yetkilendirmesidir. Bir zamanlar aynı adı taşıyan VASP izni ortadan kalkmıştır; yerini yönetişim ve özkaynaklardan müşteri varlıklarının saklanmasına, iş yapma kurallarına, AML’ye, Seyahat Kuralına ve DORA’ya uzanan yükümlülükleri olan zorlu ancak taşınabilir bir lisans almıştır. Eesti Firma, lisanslı CASP’nin yürütmesi gereken uyum çerçevesinde kripto işletmelerini destekler; uygulamalı yol Estonya kripto lisansı hizmet sayfamızdadır.
Sık Sorulan Sorular
Hayır. Mali İstihbarat Birimi tarafından verilen sanal para birimi hizmet sağlayıcısı lisansları, Kripto Varlık Piyasası Kanunu kapsamındaki geçiş dönemi sona erdiğinde geçerliliğini yitirdi. Bugün tek geçerli Estonya lisansı Finantsinspektsioon tarafından verilen CASP yetkilendirmesidir.
Hayır. Mevcut lisans sahipleri geçiş döneminde Finantsinspektsioon’a tam CASP başvurusu sunmak zorundaydı; yetkilendirme alamayanlar tasfiye sürecine girmek zorunda kaldı.
Estonya Finansal Denetim Otoritesi (FSA) Finantsinspektsioon, MiCA ve Kripto Varlık Piyasası Kanunu kapsamında CASP yetkilendirmelerini verir ve denetler. Mali İstihbarat Birimi, CASP’nin şüpheli işlemleri bildirdiği AML makamı olmaya devam eder.
Yönetişim ve esaslı varlık kurallarına sürekli uyum, gerekli seviyenin üzerinde özkaynak, müşteri varlıklarının saklanması ve ayrıştırılması, iş yapma kuralları, piyasa suistimali kontrolleri ve Finantsinspektsioon’a raporlama; ayrıca Estonya AML yükümlülükleri, Seyahat Kuralı ve DORA.
Evet. Finantsinspektsioon üzerinden pasaport bildirimi yapıldıktan sonra Estonya’da yetkilendirilmiş CASP, yerel lisans veya yerel şirket olmadan yetkilendirildiği hizmetleri her AB ve AEA ülkesinde sunabilir.
Yetkilendirilmiş Estonya CASP’lerini ve Estonya’da faaliyet gösteren yabancı CASP’leri listeleyen Finantsinspektsioon web sitesindeki piyasa katılımcıları sicilinde arama yapın; ardından ESMA’nın tuttuğu AB çapındaki sicille karşılaştırın. FIU lisans numarası yetkilendirme kanıtı değildir.
Estonya’da CASP yetkilendirmesine başvurabilir, başka bir AEA ülkesinde yetkilendirme alıp Estonya’ya pasaportlayabilir, şirketi yazılım veya kendi hesabına işlem gibi MiCA dışı faaliyetler için tutabilir ya da düzenli biçimde tasfiye edebilirsiniz. Eski lisansla kripto varlık hizmetleri sunmak artık seçenek değildir.
MiCA yaptırım rejimi kapsamındaki idari para cezaları, Estonya hukukunda yetkilendirme olmadan faaliyette bulunma nedeniyle şirketi yöneten kişilere ulaşabilen yaptırımlar, Finantsinspektsioon’un kamu uyarıları ve ESMA listesindeki uyumsuz kuruluşlar arasına kayıt.