Trong nhiều năm, giấy phép crypto Estonia là giấy phép nhà cung cấp dịch vụ tài sản ảo (VASP) do Đơn vị Tình báo Tài chính cấp theo luật chống rửa tiền và chỉ có hiệu lực tại Estonia. Giấy phép đó không còn tồn tại. Kể từ khi Quy định về Thị trường Crypto-Assets của EU có hiệu lực đầy đủ, cách duy nhất để cung cấp dịch vụ crypto-asset từ Estonia là có cấp phép nhà cung cấp dịch vụ crypto-asset (CASP) do Finantsinspektsioon, Cơ quan Giám sát Tài chính Estonia (FSA), cấp và được công nhận trên toàn bộ Khu vực Kinh tế Châu Âu.
Hướng dẫn này giải thích ý nghĩa thực tế của sự thay đổi trong quản lý crypto Estonia: giấy phép VASP đã trở thành cấp phép MiCA như thế nào, cách phân biệt cấp phép còn hiệu lực với giấy phép đã hết hiệu lực, những gì thay đổi so với chế độ cũ và các nghĩa vụ phát sinh sau khi được cấp phép. Thủ tục và chi phí được trình bày trên trang dịch vụ giấy phép crypto tại Estonia của chúng tôi; tại đây, trọng tâm là những việc một CASP Estonia được cấp phép phải tiếp tục thực hiện.
Trả lời nhanh
Dịch vụ crypto-asset tại Estonia có một điểm tiếp cận pháp lý duy nhất: cấp phép CASP từ Finantsinspektsioon theo MiCA và Đạo luật Thị trường Crypto-Assets Estonia. Giấy phép nhà cung cấp dịch vụ tiền ảo trước đây của FIU đã hết hiệu lực, không được chuyển đổi và không thể gia hạn. Sau khi được cấp phép, CASP phải tiếp tục đáp ứng các yêu cầu của MiCA về quản trị, an toàn tài chính, tài sản khách hàng và quy tắc kinh doanh, cùng các quy định AML của Estonia, trong suốt thời gian hoạt động và có thể passport dịch vụ trên toàn EEA.
Vì sao giấy phép Crypto Estonia nay là cấp phép MiCA
MiCA là một quy định, không phải chỉ thị, nên áp dụng trực tiếp và giống nhau tại mọi quốc gia EU và EEA. Đối với các dịch vụ thuộc phạm vi của mình, MiCA thay thế giấy phép crypto quốc gia bằng một công cụ duy nhất: cấp phép CASP. Estonia triển khai quy định này thông qua Đạo luật Thị trường Crypto-Assets (Krüptovaraturu seadus), chỉ định Finantsinspektsioon là cơ quan có thẩm quyền cấp, giám sát và thu hồi cấp phép, trong khi Đơn vị Tình báo Tài chính (FIU, Rahapesu Andmebüroo) vẫn giữ vai trò chống rửa tiền. Trên thực tế, MiCA tại Estonia có nghĩa là hai cơ quan quản lý với hai nhiệm vụ riêng biệt. Vì vậy, “giấy phép Estonia tuân thủ MiCA” không còn là tuyên bố về mức độ tương đồng giữa quy tắc Estonia và châu Âu: cấp phép Estonia chính là cấp phép MiCA. Cấu trúc của quy định và các loại tài sản được quy định được giải thích trong hướng dẫn của chúng tôi về quy định MiCA.
Điều gì đã xảy ra với giấy phép VASP Estonia
Estonia là một trong các nước đầu tiên ở châu Âu cấp phép doanh nghiệp crypto, và giấy phép VASP theo Đạo luật Phòng chống Rửa tiền và Tài trợ Khủng bố nhanh chóng trở nên phổ biến: hơn sáu trăm giấy phép vẫn còn hiệu lực khi FIU bắt đầu đợt thanh lọc kéo dài nhiều năm, giảm số lượng xuống vài chục trước khi MiCA xuất hiện. Theo Đạo luật Thị trường Crypto-Assets, các chủ giấy phép còn lại chỉ có thể tiếp tục trong giai đoạn chuyển tiếp và chỉ đến khi có quyết định CASP đối với hồ sơ của họ. Không có gì được chuyển đổi tự động.
Khi giai đoạn chuyển tiếp kết thúc, FIU hủy dữ liệu đăng ký của mọi giấy phép nhà cung cấp dịch vụ tiền ảo còn lại, tên gọi chính thức của giấy phép VASP Estonia. Các công ty không có cấp phép MiCA phải ngừng nhận khách hàng và tiếp thị trong EEA, thu hẹp dịch vụ và thông báo cho khách hàng hiện hữu cách rút hoặc chuyển tài sản của họ, như các cơ quan quản lý đã nêu trong tuyên bố chung về việc kết thúc giai đoạn chuyển tiếp. Bối cảnh chuyển giao giám sát từ FIU sang Finantsinspektsioon được trình bày trong bài viết tin tức của chúng tôi về các thay đổi trong giám sát thị trường crypto Estonia.
Cách kiểm tra công ty Crypto có được cấp phép tại Estonia hay không
Các website và danh bạ vẫn nêu số giấy phép FIU như bằng chứng một sàn giao dịch crypto, đơn vị lưu ký hoặc nhà xử lý thanh toán được cấp phép tại Estonia. Điều đó không đúng. Hai nguồn công khai, một quốc gia và một châu Âu, có thể giải quyết vấn đề trong vài phút. Nguồn thứ nhất là sổ đăng ký thành viên thị trường do Finantsinspektsioon duy trì, liệt kê mọi CASP được cấp phép và mọi CASP nước ngoài đã thông báo hoạt động tại Estonia. Nguồn thứ hai là sổ đăng ký toàn EU do ESMA duy trì, tổng hợp các CASP được cấp phép theo MiCA từ mọi quốc gia thành viên và cũng liệt kê các tổ chức bị cơ quan giám sát xác định là không tuân thủ. Nhà cung cấp không xuất hiện trong cả hai không được phép hợp pháp phục vụ khách hàng tại Estonia, bất kể website của họ nói gì.
Ngân hàng, tổ chức thanh toán và đối tác doanh nghiệp thẩm định một đối tác crypto nên tiến thêm một bước: yêu cầu quyết định cấp phép, danh sách dịch vụ được phép, thông báo đối với các nước thực tế phục vụ và mô tả cách bảo vệ tài sản khách hàng. Một đăng ký cũ được đưa ra thay thế là dấu hiệu cảnh báo, không phải chứng nhận.
Giấy phép VASP và cấp phép CASP: Điều gì thay đổi tại Estonia
Về bản chất, giấy phép VASP cũ là đăng ký chống rửa tiền kèm kiểm tra vốn và lý lịch; cấp phép CASP là giấy phép khu vực tài chính với phạm vi toàn EU tích hợp sẵn.
| Lĩnh vực | Giấy phép VASP FIU trước đây | Cấp phép CASP MiCA |
|---|---|---|
| Cơ sở pháp lý | Đạo luật Phòng chống Rửa tiền và Tài trợ Khủng bố Estonia | MiCA (Quy định (EU) 2023/1114) và Đạo luật Thị trường Crypto-Assets Estonia |
| Cơ quan giám sát | Đơn vị Tình báo Tài chính, cơ quan AML | Finantsinspektsioon, cơ quan giám sát tài chính; FIU tiếp tục giám sát AML |
| Trọng tâm giám sát | Thủ tục AML/CFT, lý lịch sở hữu và quản lý | Quản trị, vị thế an toàn tài chính, lưu giữ tài sản khách hàng, quy tắc kinh doanh, lạm dụng thị trường và AML |
| Dịch vụ được bao phủ | Dịch vụ trao đổi, ví, chuyển tiền và chào bán token theo nghĩa rộng | Mười dịch vụ crypto-asset được xác định, mỗi dịch vụ được cấp phép và passport riêng |
| Vốn | Vốn cổ phần cố định nộp một lần | Vốn tự có phải được duy trì và tính lại trong suốt thời gian nắm giữ giấy phép |
| Tài sản khách hàng | Kiểm soát AML và CNTT chung | Bắt buộc tách biệt, quy tắc lưu giữ, tiền khách hàng gửi tại tổ chức tín dụng |
| Phạm vi địa lý | Chỉ Estonia; các nước khác yêu cầu đăng ký riêng | Toàn bộ EEA thông qua thông báo passport |
| Khả năng phục hồi CNTT | Yêu cầu quốc gia về CNTT và an ninh dữ liệu | Chế độ DORA EU về rủi ro ICT, sự cố và nhà cung cấp bên thứ ba |
Quản lý crypto tại Estonia đã chuyển từ giấy phép quốc gia sang giấy phép EU: giấy phép FIU không có hiệu lực ngoài Estonia, trong khi cấp phép CASP mở ra thị trường ba mươi quốc gia. Mười dịch vụ và phạm vi từng dịch vụ được liệt kê trên trang về tư cách nhà cung cấp dịch vụ crypto-asset của chúng tôi.
Các nghĩa vụ MiCA mà CASP Estonia phải tiếp tục đáp ứng
Cấp phép CASP là ảnh chụp tại một thời điểm; tuân thủ crypto sau cấp phép tại Estonia là nghĩa vụ liên tục. Mọi yếu tố đã chứng minh trong đơn phải được duy trì trong hoạt động hằng ngày dưới sự giám sát của Finantsinspektsioon, cơ quan quản lý kỳ vọng mức dự phòng vượt tối thiểu thay vì chỉ tuân thủ ở ngưỡng thấp nhất. Danh sách kiểm tra cuối phần này tóm tắt các nghĩa vụ.
Quản trị và hiện diện thực chất tại Estonia
Hiện diện thực chất được thể hiện khi cấp phép phải được duy trì trong suốt vòng đời giấy phép: quản lý hiệu quả vẫn ở Estonia, cơ quan quản lý vẫn đáp ứng tiêu chuẩn phù hợp và đáng tin cậy, và mọi thay đổi về giám đốc, quản lý cấp cao hoặc cổ đông đủ điều kiện đều được thông báo cho Finantsinspektsioon trước hoặc khi xảy ra. Chính sách, kiểm toán nội bộ, tính liên tục kinh doanh và lưu trữ hồ sơ phải phát triển cùng doanh nghiệp thay vì chỉ là tài liệu nộp kèm đơn. Giám đốc danh nghĩa ở nước ngoài và bàn làm việc thuê từng đáp ứng FIU nay không còn đủ.
Biện pháp bảo đảm an toàn tài chính
Vốn tự có không phải khoản nộp một lần. Mức yêu cầu được tính lại mỗi năm từ báo cáo đã kiểm toán và tăng theo cơ sở chi phí, vì vậy CASP phát triển phải bổ sung vốn hoặc bảo hiểm trước khi phát sinh thiếu hụt, còn CASP thua lỗ phải báo cáo và khôi phục vị thế. Mọi CASP cũng phải duy trì kế hoạch chấm dứt hoạt động có trật tự, nêu cách hoàn trả tài sản khách hàng nếu doanh nghiệp phải đóng cửa, và cập nhật sau mọi thay đổi trọng yếu.
Lưu giữ Crypto-Assets và tiền của khách hàng
Đây là lĩnh vực chế độ VASP cũ hầu như không đề cập, còn chế độ mới xem là trọng tâm. Dù CASP vận hành sàn giao dịch, ví lưu ký hay dịch vụ thanh toán, crypto-assets của khách hàng phải được giữ tách biệt với tài sản riêng và không bao giờ được dùng cho tài khoản riêng. Tiền khách hàng phải được gửi tại tổ chức tín dụng hoặc ngân hàng trung ương trước cuối ngày làm việc kế tiếp, trong các tài khoản khách hàng có thể nhận diện. Đơn vị lưu ký ký thỏa thuận bằng văn bản với từng khách hàng, duy trì sổ đăng ký vị thế, chính sách lưu ký và quản lý khóa được lập thành văn bản, đồng thời chịu trách nhiệm đối với tổn thất do sai sót của mình, bao gồm sự cố ICT.
Quy tắc kinh doanh
CASP phải hành động trung thực, công bằng và chuyên nghiệp vì lợi ích tốt nhất của khách hàng. Trên thực tế, điều đó bao gồm tiếp thị rõ ràng, công bằng và không gây hiểu lầm; công bố giá, chi phí và phí; cảnh báo rủi ro; thủ tục xử lý khiếu nại miễn phí; chính sách xung đột lợi ích; và chịu trách nhiệm đầy đủ cho mọi chức năng thuê ngoài. Các quy tắc riêng theo dịch vụ được áp dụng bổ sung: quy tắc vận hành nền tảng giao dịch, chính sách thương mại không phân biệt đối xử cho dịch vụ trao đổi, thực hiện lệnh tốt nhất và đánh giá tính phù hợp trước tư vấn hoặc quản lý danh mục.
Lạm dụng thị trường
MiCA mở rộng các lệnh cấm lạm dụng thị trường sang crypto-assets được chấp nhận giao dịch: giao dịch nội gián, tiết lộ trái phép thông tin nội bộ và thao túng thị trường đều là vi phạm. CASP vận hành nền tảng giao dịch hoặc thu xếp và thực hiện giao dịch phải có hệ thống phát hiện lệnh đáng ngờ và báo cáo cho Finantsinspektsioon.
AML và DORA: Các quy tắc song hành với MiCA
MiCA là nền tảng của chế độ, không phải toàn bộ chế độ. Hai khuôn khổ khác cùng lúc áp dụng cho mọi CASP tại Estonia.
- Chống rửa tiền. CASP là tổ chức có nghĩa vụ theo Đạo luật Phòng chống Rửa tiền và Tài trợ Khủng bố Estonia: thẩm định khách hàng (KYC), đánh giá rủi ro được lập thành văn bản, cán bộ tuân thủ và báo cáo giao dịch đáng ngờ cho FIU, cơ quan đã mất vai trò cấp phép nhưng không mất vai trò AML. Quy định EU về chuyển crypto-assets bổ sung Travel Rule: thông tin bên khởi tạo và bên thụ hưởng phải đi kèm mọi chuyển khoản giữa các nhà cung cấp dịch vụ.
- DORA. Là tổ chức tài chính, CASP thuộc Đạo luật Khả năng Phục hồi Hoạt động Kỹ thuật số: khuôn khổ quản lý rủi ro ICT, báo cáo sự cố, kiểm thử khả năng phục hồi và kiểm soát hợp đồng đối với nhà cung cấp ICT bên thứ ba, được trình bày trong hướng dẫn của chúng tôi về quy định DORA.
Tổng quan nghĩa vụ liên tục của CASP Estonia
Bảng này cô đọng toàn bộ nội dung trên thành dạng mà cơ quan quản lý hoặc cán bộ tuân thủ có thể sử dụng: điều gì phải luôn đúng và bằng chứng nào cơ quan giám sát sẽ yêu cầu.
| Nghĩa vụ | Điều phải luôn đúng | Bằng chứng Finantsinspektsioon kỳ vọng |
|---|---|---|
| Quản trị | Quản lý hiệu quả vẫn tại Estonia; cơ quan quản lý vẫn phù hợp và đáng tin cậy; thay đổi được thông báo kịp thời | Biên bản cơ quan quản lý, nhân sự, các thay đổi đã thông báo về quản lý và cổ đông đủ điều kiện |
| Vốn tự có | Vốn duy trì trên mức yêu cầu, tính lại mỗi năm | Báo cáo đã kiểm toán, tính lại hằng năm, tài liệu bảo hiểm khi sử dụng |
| Tài sản khách hàng | Crypto-assets tách biệt; tiền khách hàng tại tổ chức tín dụng; thỏa thuận lưu ký có hiệu lực | Đối chiếu giữa hồ sơ nội bộ, ví và số dư ngân hàng |
| Ứng xử | Tiếp thị công bằng, công bố phí, xử lý khiếu nại, chính sách xung đột, kiểm soát thuê ngoài | Sổ khiếu nại, sổ xung đột, thỏa thuận thuê ngoài và kế hoạch thoát |
| Lạm dụng thị trường | Hệ thống phát hiện và báo cáo lệnh, giao dịch đáng ngờ | Hồ sơ giám sát, báo cáo giao dịch đáng ngờ, nhật ký đào tạo nhân viên |
| Chấm dứt hoạt động | Kế hoạch hoàn trả tài sản khách hàng nếu doanh nghiệp ngừng hoạt động | Kế hoạch chấm dứt hiện hành được rà soát sau mọi thay đổi trọng yếu |
| AML và chuyển khoản | Thẩm định, đánh giá rủi ro, cán bộ tuân thủ, dữ liệu chuyển khoản đi kèm mọi giao dịch | Quy tắc nội bộ, đánh giá rủi ro, báo cáo FIU, hồ sơ kiểm tra Travel Rule |
| DORA | Khuôn khổ rủi ro ICT, báo cáo sự cố, kiểm soát bên thứ ba | Sổ đăng ký nhà cung cấp ICT, nhật ký sự cố, kết quả kiểm thử |
Passport MiCA: Phục vụ EEA từ giấy phép CASP Estonia
Cấp phép MiCA tại Estonia có quyền passport trên toàn thị trường chung: CASP Estonia có thể cung cấp cùng dịch vụ tại mọi quốc gia EU và EEA khác mà không cần giấy phép hoặc công ty địa phương. Cơ chế là thông báo: CASP báo cho Finantsinspektsioon các nước và dịch vụ dự định cung cấp, Finantsinspektsioon chuyển thông báo cho cơ quan nước tiếp nhận, và CASP có thể bắt đầu ngay sau đó.
Ba giới hạn áp dụng. Passport chỉ bao phủ các dịch vụ trong cấp phép, nên thêm dịch vụ sau này đòi hỏi mở rộng cấp phép trước. Các nước tiếp nhận vẫn duy trì quy tắc bảo vệ người tiêu dùng và tiếp thị. Và “reverse solicitation”, khi khách hàng hoàn toàn tự chủ động tiếp cận nhà cung cấp chưa được cấp phép, là ngoại lệ hẹp chứ không phải passport. Nếu giấy phép CASP Estonia là một trong nhiều lựa chọn đang cân nhắc, trang giấy phép crypto tại châu Âu của chúng tôi so sánh lộ trình CASP giữa các nước EU.
Lựa chọn dành cho chủ giấy phép VASP Estonia trước đây
Nhiều công ty Estonia vẫn tồn tại với tình trạng được quản lý duy nhất là giấy phép VASP cũ đã hết hiệu lực. Chủ sở hữu của họ phải đưa ra quyết định thực tế, với bốn lộ trình mở ra.
- Xin cấp phép CASP tại Estonia. Có thể tái sử dụng công ty, lịch sử và hạ tầng Estonia, nhưng không nội dung nào trong hồ sơ FIU có giá trị và sổ tay AML cũ tốt nhất chỉ là điểm khởi đầu.
- Nhận cấp phép MiCA ở nơi khác trong EEA và passport vào Estonia. Điều này phù hợp với nhóm có quản lý thực tế ở quốc gia thành viên khác; khi đó công ty Estonia trở thành chi nhánh hoặc đơn vị dịch vụ thay vì bên được cấp phép.
- Giữ công ty cho hoạt động ngoài MiCA. Phát triển phần mềm, khai thác, dự án NFT thuần túy, giao dịch cho tài khoản riêng và tư vấn không cần cấp phép CASP. Công ty có thể tiếp tục, nhưng mọi dịch vụ crypto-asset cho bên thứ ba phải dừng.
- Chấm dứt hoạt động có trật tự. Khách hàng phải được thông báo cách rút hoặc chuyển tài sản, các vị thế phải đóng và hoàn thành nghĩa vụ báo cáo cuối cùng với FIU trước khi công ty được chuyển mục đích hoặc thanh lý.
Chi phí của việc không hành động
Phục vụ khách hàng dựa trên giấy phép hết hiệu lực là cung cấp dịch vụ tài chính không được phép. MiCA yêu cầu các quốc gia thành viên bảo đảm quy tắc bằng mức phạt hành chính lên đến hàng triệu euro hoặc một phần doanh thu hằng năm, và luật Estonia bổ sung chế tài riêng đối với hoạt động không có cấp phép, áp dụng cả cho cá nhân điều hành doanh nghiệp. Finantsinspektsioon công bố cảnh báo về nhà cung cấp không được phép, và việc bị liệt kê ở mục không tuân thủ của sổ đăng ký ESMA sẽ theo công ty trên toàn EU.
Kết luận
Giấy phép crypto Estonia là chìa khóa tuân thủ MiCA theo nghĩa đen: cấp phép do Finantsinspektsioon cấp chính là cấp phép CASP MiCA. Giấy phép VASP từng mang cùng tên nay đã không còn; thay thế nó là giấy phép khắt khe nhưng có thể sử dụng xuyên biên giới, với nghĩa vụ từ quản trị và vốn tự có đến lưu giữ tài sản khách hàng, quy tắc kinh doanh, AML, Travel Rule và DORA. Eesti Firma hỗ trợ doanh nghiệp crypto trong khuôn khổ tuân thủ mà CASP được cấp phép phải vận hành; lộ trình thực tế có trên trang dịch vụ giấy phép crypto Estonia của chúng tôi.
Câu hỏi thường gặp
Không. Giấy phép nhà cung cấp dịch vụ tiền ảo do Đơn vị Tình báo Tài chính cấp đã hết hiệu lực khi giai đoạn chuyển tiếp theo Đạo luật Thị trường Crypto-Assets kết thúc. Giấy phép Estonia hợp lệ duy nhất hiện nay là cấp phép CASP từ Finantsinspektsioon.
Không. Chủ giấy phép hiện hữu phải nộp đơn CASP đầy đủ cho Finantsinspektsioon trong giai đoạn chuyển tiếp; các bên không nhận được cấp phép phải chấm dứt hoạt động có trật tự.
Finantsinspektsioon, Cơ quan Giám sát Tài chính Estonia (FSA), cấp và giám sát cấp phép CASP theo MiCA và Đạo luật Thị trường Crypto-Assets. Đơn vị Tình báo Tài chính vẫn là cơ quan AML mà CASP báo cáo giao dịch đáng ngờ.
Tuân thủ liên tục quy tắc quản trị và hiện diện thực chất, duy trì vốn tự có trên mức yêu cầu, lưu giữ và tách biệt tài sản khách hàng, quy tắc kinh doanh, kiểm soát lạm dụng thị trường và báo cáo cho Finantsinspektsioon, cùng nghĩa vụ AML Estonia, Travel Rule và DORA.
Có. Sau thông báo passport qua Finantsinspektsioon, CASP được cấp phép tại Estonia có thể cung cấp các dịch vụ được phép tại mọi quốc gia EU và EEA mà không cần giấy phép hoặc công ty địa phương.
Tra cứu sổ đăng ký thành viên thị trường trên website Finantsinspektsioon, nơi liệt kê CASP Estonia được cấp phép và CASP nước ngoài hoạt động tại Estonia, rồi đối chiếu với sổ đăng ký toàn EU do ESMA duy trì. Số giấy phép FIU không phải bằng chứng về cấp phép.
Xin cấp phép CASP tại Estonia, nhận cấp phép ở quốc gia EEA khác và passport vào Estonia, giữ công ty cho hoạt động ngoài MiCA như phần mềm hoặc giao dịch tài khoản riêng, hoặc chấm dứt hoạt động có trật tự. Cung cấp dịch vụ crypto-asset dựa trên giấy phép cũ không còn là lựa chọn.
Phạt hành chính theo chế độ chế tài MiCA, chế tài theo luật Estonia đối với hoạt động không có cấp phép có thể áp dụng cho cá nhân điều hành công ty, cảnh báo công khai của Finantsinspektsioon và bị ghi nhận trong danh sách tổ chức không tuân thủ của ESMA.