Протягом багатьох років естонська криптоліцензія означала дозвіл постачальника послуг віртуальних активів (VASP) від Підрозділу фінансової розвідки, виданий за законодавством про протидію відмиванню коштів і чинний лише в Естонії. Цей дозвіл більше не існує. Відколи Регламент ЄС про ринки криптоактивів набув повної чинності, єдиний спосіб надавати послуги з криптоактивами з Естонії — авторизація постачальника послуг з криптоактивами (CASP), видана Finantsinspektsioon, Естонським органом фінансового нагляду (FSA), і визнана в усьому Європейському економічному просторі.
Цей посібник пояснює, що ця зміна в естонському крипторегулюванні означає на практиці: як ліцензія VASP перетворилася на авторизацію MiCA, як відрізнити чинну авторизацію від ліцензії, строк дії якої минув, що змінилося порівняно зі старим режимом і які обов’язки виникають після надання авторизації. Процедуру та витрати описано на нашій сторінці послуги криптоліцензія в Естонії; тут ми зосереджуємося на тому, що має постійно робити авторизований естонський CASP.
Коротка відповідь
Послуги з криптоактивами в Естонії мають єдину законну точку входу: авторизацію CASP від Finantsinspektsioon згідно з MiCA та естонським Законом про ринки криптоактивів. Колишня ліцензія FIU для постачальника послуг віртуальної валюти втратила чинність, не була конвертована та не може бути поновлена. Після авторизації CASP повинен дотримуватися вимог MiCA щодо корпоративного управління, пруденційних вимог, активів клієнтів і правил ведення діяльності, а також естонських правил AML, упродовж усієї діяльності та може паспортизувати послуги в ЄЕП.
Чому естонська криптоліцензія тепер є авторизацією MiCA
MiCA — це регламент, а не директива, тому він застосовується безпосередньо й однаково в кожній державі ЄС і ЄЕП. Для послуг у межах його сфери дії він замінив національні криптоліцензії одним інструментом: авторизацією CASP. Естонія впровадила регламент через Закон про ринки криптоактивів (Krüptovaraturu seadus), який визначає Finantsinspektsioon компетентним органом для надання, нагляду та відкликання авторизацій, тоді як Підрозділ фінансової розвідки (FIU, Rahapesu Andmebüroo) зберігає роль у протидії відмиванню коштів. На практиці MiCA в Естонії означає двох регуляторів із двома різними функціями. Тому «естонська ліцензія, що відповідає MiCA», більше не є твердженням про схожість естонських правил з європейськими: естонська авторизація є авторизацією MiCA. Будову регламенту та активи, які він охоплює, пояснено в нашому посібнику щодо регламенту MiCA.
Що сталося з естонською ліцензією VASP
Естонія була однією з перших країн Європи, що почали ліцензувати криптобізнеси, а ліцензія VASP за Законом про запобігання відмиванню коштів і фінансуванню тероризму швидко стала популярною: понад шістсот ліцензій ще діяли, коли FIU почав багаторічне очищення, яке скоротило їхню кількість до кількох десятків до появи MiCA. За Законом про ринки криптоактивів решта власників ліцензій могли працювати лише протягом перехідного періоду і лише до ухвалення рішення CASP щодо їхньої заяви. Нічого не було конвертовано автоматично.
Після завершення перехідного періоду FIU скасував реєстраційні дані кожної чинної ліцензії постачальника послуг віртуальної валюти — так формально називався естонський дозвіл VASP. Компанії без авторизації MiCA мали припинити залучення клієнтів і маркетинг у ЄЕП, поступово згорнути послуги та повідомити чинним клієнтам, як вивести чи переказати активи, як регулятори виклали у своїй спільній заяві про завершення перехідного періоду. Передумови передачі нагляду від FIU до Finantsinspektsioon описано в нашій новині про зміни в нагляді за крипторинком Естонії.
Як перевірити, чи має криптокомпанія ліцензію в Естонії
Вебсайти та каталоги досі наводять номери ліцензій FIU як доказ того, що криптобіржа, кастодіан або платіжний процесор ліцензований в Естонії. Це не так. Два публічні джерела — національне та європейське — дають відповідь за лічені хвилини. Перше — реєстр учасників ринку, який веде Finantsinspektsioon; у ньому перелічено кожен авторизований ним CASP і кожен іноземний CASP, повідомлений для роботи в Естонії. Друге — загальноєвропейський реєстр, який веде ESMA; він об’єднує CASP, авторизованих за MiCA у всіх державах-членах, а також містить суб’єктів, яких наглядові органи позначили як таких, що не відповідають вимогам. Постачальник, відсутній в обох реєстрах, не може законно обслуговувати клієнтів в Естонії, незалежно від того, що вказано на його вебсайті.
Банкам, платіжним установам і корпоративним контрагентам, які проводять належну перевірку криптопартнера, варто зробити ще один крок: запросити рішення про авторизацію, перелік авторизованих послуг, повідомлення щодо фактично обслуговуваних країн і опис захисту активів клієнтів. Подана замість цього застаріла реєстрація — це тривожний сигнал, а не підтвердження статусу.
Ліцензія VASP і авторизація CASP: що змінилося в Естонії
Стара ліцензія VASP за своєю суттю була реєстрацією для цілей протидії відмиванню коштів із вимогами до капіталу та перевіркою репутації; авторизація CASP — це ліцензія фінансового сектору з вбудованою дією в усьому ЄС.
| Сфера | Колишня ліцензія FIU VASP | Авторизація CASP за MiCA |
|---|---|---|
| Правова основа | Естонський Закон про запобігання відмиванню коштів і фінансуванню тероризму | MiCA (Регламент (ЄС) 2023/1114) та естонський Закон про ринки криптоактивів |
| Наглядовий орган | Підрозділ фінансової розвідки — орган AML | Finantsinspektsioon — фінансовий наглядовий орган; FIU зберігає нагляд AML |
| Фокус нагляду | Процедури AML/CFT, дані про власників і керівництво | Корпоративне управління, пруденційний стан, збереження активів клієнтів, ведення діяльності, зловживання на ринку та AML |
| Охоплені послуги | Послуги обміну, гаманців, переказів і пропозиції токенів у широкому значенні | Десять визначених послуг з криптоактивами, кожна окремо авторизується та паспортизується |
| Капітал | Фіксований статутний капітал, сплачений один раз | Власні кошти, які треба підтримувати та перераховувати протягом усього строку дії ліцензії |
| Активи клієнтів | Загальний контроль AML та IT | Обов’язкове відокремлення, правила зберігання, кошти клієнтів у кредитній установі |
| Територіальне охоплення | Лише Естонія; інші держави вимагали власної реєстрації | Увесь ЄЕП через повідомлення для паспортизації |
| IT-стійкість | Національні вимоги до IT та безпеки даних | Режим DORA ЄС щодо ICT-ризиків, інцидентів і сторонніх постачальників |
Крипторегулювання в Естонії перейшло від національного дозволу до ліцензії ЄС: дозвіл FIU не мав сили за межами Естонії, тоді як авторизація CASP відкриває ринок тридцяти країн. Десять послуг та їхній обсяг перелічено на нашій сторінці про статус постачальника послуг з криптоактивами.
Обов’язки MiCA, яких має постійно дотримуватися естонський CASP
Авторизація CASP — це знімок моменту; дотримання криптовимог в Естонії після авторизації є безперервним обов’язком. Усе, що було підтверджено в заяві, має підтримуватися в щоденній діяльності під наглядом Finantsinspektsioon — регулятора, який очікує запасу понад мінімум, а не відповідності на нижній межі. Контрольний список наприкінці цього розділу узагальнює обов’язки.
Корпоративне управління та реальна присутність в Естонії
Реальна присутність, продемонстрована під час авторизації, має зберігатися протягом усього строку дії ліцензії: ефективне управління залишається в Естонії, орган управління зберігає належність і доброчесність, а про кожну зміну директора, вищого керівника чи кваліфікованого акціонера повідомляють Finantsinspektsioon до або в момент її настання. Політики, внутрішній аудит, безперервність діяльності та ведення обліку мають зростати разом із бізнесом, а не залишатися документами, поданими із заявою. Номінальний директор за кордоном і орендований стіл, які колись задовольняли FIU, більше не підходять.
Пруденційні гарантії
Власні кошти — не одноразовий депозит. Необхідний рівень щороку перераховується за даними аудованої звітності та зростає разом із базою витрат, тому CASP, що зростає, має додати капітал або страхове покриття до виникнення дефіциту, а CASP, що зазнає збитків, має повідомити про це та відновити показники. Кожен CASP також підтримує план упорядкованого згортання діяльності, який показує, як буде повернено активи клієнтів у разі закриття бізнесу, і оновлює його після будь-якої суттєвої зміни.
Зберігання криптоактивів і коштів клієнтів
Старий режим VASP майже не торкався цієї сфери, тоді як новий вважає її центральною. Незалежно від того, чи керує CASP біржею, кастодіальним гаманцем або платіжною послугою, криптоактиви клієнтів мають зберігатися окремо від його власних активів і ніколи не використовуватися за власний рахунок. Кошти клієнтів до кінця наступного робочого дня мають бути розміщені в кредитній установі або центральному банку на ідентифікованих клієнтських рахунках. Кастодіан укладає письмову угоду з кожним клієнтом, веде реєстр позицій, підтримує документовану політику кастодіального зберігання та управління ключами й відповідає за збитки через власні недоліки, зокрема ICT-інциденти.
Правила ведення діяльності
CASP має діяти чесно, справедливо та професійно в найкращих інтересах своїх клієнтів. На практиці це означає зрозумілий, справедливий і неоманливий маркетинг; оприлюднені ціни, витрати та комісії; попередження про ризики; безоплатну процедуру розгляду скарг; політику конфліктів інтересів; і повну відповідальність за будь-яку передану на аутсорсинг функцію. Зверху діють правила для конкретних послуг: правила роботи торговельної платформи, недискримінаційна комерційна політика для послуг обміну, найкраще виконання наказів та оцінка придатності перед наданням порад або управлінням портфелем.
Зловживання на ринку
MiCA поширює заборони щодо зловживань на ринку на криптоактиви, допущені до торгів: інсайдерські операції, незаконне розкриття інсайдерської інформації та маніпулювання ринком є правопорушеннями. CASP, який управляє торговельною платформою або організовує та виконує операції, має мати системи для виявлення підозрілих наказів і повідомляти про них Finantsinspektsioon.
AML і DORA: правила, що діють поряд із MiCA
MiCA — основа режиму, але не весь режим. До кожного CASP в Естонії одночасно застосовуються ще дві системи правил.
- Протидія відмиванню коштів. CASP є підзвітним суб’єктом за естонським Законом про запобігання відмиванню коштів і фінансуванню тероризму: належна перевірка клієнтів (KYC), документована оцінка ризиків, працівник з комплаєнсу та повідомлення про підозрілі операції до FIU, який втратив ліцензійну функцію, але не функцію AML. Регламент ЄС про перекази криптоактивів додає правило Travel Rule: дані відправника й одержувача мають супроводжувати кожен переказ між постачальниками послуг.
- DORA. Як фінансова установа, CASP підпадає під дію Акта про цифрову операційну стійкість: система управління ICT-ризиками, повідомлення про інциденти, тестування стійкості та договірний контроль сторонніх постачальників ICT — усе це розглянуто в нашому посібнику щодо регламенту DORA.
Поточні обов’язки естонського CASP коротко
Таблиця стисло зводить усе викладене вище у форму, з якою може працювати рада директорів або працівник з комплаєнсу: що має бути забезпечено постійно та які докази запитає наглядовий орган.
| Обов’язок | Що має бути забезпечено постійно | Яких доказів очікує Finantsinspektsioon |
|---|---|---|
| Корпоративне управління | Ефективне управління залишається в Естонії; орган управління є належним і доброчесним; про зміни повідомлено вчасно | Протоколи ради, кадрові дані, повідомлені зміни керівників і кваліфікованих акціонерів |
| Власні кошти | Капітал підтримується вище необхідного рівня та щороку перераховується | Аудована звітність, щорічний перерахунок, документи про покриття за наявності |
| Активи клієнтів | Відокремлені криптоактиви; кошти клієнтів у кредитній установі; укладені кастодіальні угоди | Звірки внутрішнього обліку, гаманців і банківських залишків |
| Ведення діяльності | Справедливий маркетинг, оприлюднені комісії, розгляд скарг, політика конфліктів, контрольований аутсорсинг | Журнал скарг, реєстр конфліктів, угоди про аутсорсинг і плани виходу |
| Зловживання на ринку | Системи для виявлення та повідомлення про підозрілі накази й операції | Записи моніторингу, повідомлення про підозрілі операції, журнали навчання персоналу |
| Згортання діяльності | План повернення активів клієнтів у разі припинення бізнесу | Чинний план згортання, переглянутий після кожної суттєвої зміни |
| AML і перекази | Належна перевірка, оцінка ризиків, працівник з комплаєнсу, дані про переказ із кожною операцією | Внутрішні правила, оцінка ризиків, звіти до FIU, записи тестів Travel Rule |
| DORA | Система ICT-ризиків, повідомлення про інциденти, контроль сторонніх постачальників | Реєстр постачальників ICT, журнал інцидентів, результати тестування |
Паспортизація MiCA: обслуговування ЄЕП за ліцензією естонського CASP
Авторизація MiCA, надана в Естонії, дає права паспортизації на всьому єдиному ринку: естонський CASP може надавати ті самі послуги в кожній іншій державі ЄС та ЄЕП без місцевої ліцензії або місцевої компанії. Механізмом є повідомлення: CASP повідомляє Finantsinspektsioon, які держави та які послуги він має намір обслуговувати, Finantsinspektsioon передає повідомлення органам приймаючих держав, і CASP може розпочати роботу невдовзі після його подання.
Діють три обмеження. Паспорт охоплює лише послуги, зазначені в авторизації, тому додавання послуги згодом спершу потребує розширення авторизації. Приймаючі держави зберігають власні правила захисту споживачів і маркетингу. А «зворотне залучення», коли клієнт повністю за власною ініціативою звертається до неавторизованого постачальника, є вузьким винятком, а не паспортом. Якщо ліцензія естонського CASP є одним із варіантів, що розглядаються, наша сторінка криптоліцензія в Європі порівнює шлях CASP у державах ЄС.
Варіанти для колишніх власників естонської ліцензії VASP
Досі існує багато естонських компаній, єдиним регульованим статусом яких була застаріла ліцензія VASP, що тепер втратила чинність. Перед їхніми власниками стоїть реальний вибір, і відкриті чотири шляхи.
- Подати заявку на авторизацію CASP в Естонії. Компанію, її історію та естонську інфраструктуру можна використати повторно, але ніщо з матеріалів FIU не має ваги, а старий посібник AML у найкращому разі є відправною точкою.
- Отримати авторизацію MiCA в іншій державі ЄЕП і паспортизуватися в Естонію. Це підходить групам, фактичне управління яких розташоване в іншій державі-члені; тоді естонська компанія стає філією або сервісною компанією, а не ліцензіатом.
- Зберегти компанію для діяльності поза MiCA. Розробка програмного забезпечення, майнінг, суто NFT-проєкти, операції за власний рахунок і консалтинг не потребують авторизації CASP. Компанія може продовжувати роботу, але всі послуги з криптоактивами для третіх осіб мають припинитися.
- Упорядковано згорнути діяльність. Клієнтам треба повідомити, як вивести чи переказати активи, позиції мають бути закриті, а остаточні зобов’язання зі звітності перед FIU — виконані до перепрофілювання або ліквідації компанії.
Ціна бездіяльності
Обслуговування клієнтів на підставі ліцензії, що втратила чинність, є неавторизованим наданням фінансових послуг. MiCA вимагає від держав-членів забезпечити свої правила адміністративними штрафами до мільйонів євро або частки річного обороту, а естонське право додає власні санкції за роботу без авторизації, які можуть стосуватися осіб, що керують бізнесом. Finantsinspektsioon публікує попередження про неавторизованих постачальників, а внесення до розділу реєстру ESMA для суб’єктів, що не відповідають вимогам, супроводжує компанію в усьому ЄС.
Висновок
Естонська криптоліцензія буквально є ключем до відповідності MiCA: авторизація, надана Finantsinspektsioon, — це авторизація CASP за MiCA. Дозвіл VASP, що колись мав ту саму назву, зник; його замінила вимоглива, але мобільна ліцензія з обов’язками від корпоративного управління та власних коштів до зберігання активів клієнтів, правил ведення діяльності, AML, Travel Rule і DORA. Eesti Firma підтримує криптобізнеси у впровадженні системи комплаєнсу, якою має керувати ліцензований CASP; практичний шлях наведено на нашій сторінці послуги естонська криптоліцензія.
Поширені запитання
Ні. Ліцензії постачальника послуг віртуальної валюти, видані Підрозділом фінансової розвідки, втратили чинність із завершенням перехідного періоду за Законом про ринки криптоактивів. Єдина чинна естонська ліцензія сьогодні — авторизація CASP від Finantsinspektsioon.
Ні. Чинні власники ліцензій мали подати повну заяву CASP до Finantsinspektsioon протягом перехідного періоду; ті, хто не отримав авторизації, мали згорнути діяльність.
Finantsinspektsioon, Естонський орган фінансового нагляду (FSA), надає авторизації CASP та здійснює нагляд за ними відповідно до MiCA і Закону про ринки криптоактивів. Підрозділ фінансової розвідки залишається органом AML, якому CASP повідомляє про підозрілі операції.
Постійно дотримуватися правил корпоративного управління та реальної присутності, підтримувати власні кошти вище необхідного рівня, забезпечувати зберігання й відокремлення активів клієнтів, виконувати правила ведення діяльності, контролювати зловживання на ринку та звітувати Finantsinspektsioon, а також виконувати естонські обов’язки AML, Travel Rule і DORA.
Так. Після повідомлення для паспортизації через Finantsinspektsioon CASP, авторизований в Естонії, може надавати авторизовані послуги в кожній державі ЄС та ЄЕП без місцевої ліцензії або місцевої компанії.
Перевірте реєстр учасників ринку на вебсайті Finantsinspektsioon, де перелічено авторизовані естонські CASP та іноземні CASP, що працюють в Естонії, і звірте його із загальноєвропейським реєстром ESMA. Номер ліцензії FIU не є доказом авторизації.
Подати заявку на авторизацію CASP в Естонії, отримати авторизацію в іншій державі ЄЕП і паспортизуватися в Естонію, зберегти компанію для діяльності поза MiCA, наприклад розробки ПЗ або торгівлі за власний рахунок, або упорядковано згорнути її. Надання послуг з криптоактивами за старою ліцензією більше не є варіантом.
Адміністративні штрафи за режимом санкцій MiCA, санкції за естонським законодавством за діяльність без авторизації, що можуть стосуватися осіб, які керують компанією, публічні попередження Finantsinspektsioon і внесення до переліку ESMA суб’єктів, що не відповідають вимогам.