Лицензия CASP

Получение криптолицензий, ICO/STO,
сопровождение NFT маркетплейсов,
DAO и Gamify проектов

Лицензия Crypto-Asset Service Provider (CASP) — это обязательная авторизация, введённая регламентом ЕС Markets in Crypto-Assets (MiCA) для компаний, предоставляющих услуги с крипто-активами. Эта лицензия охватывает такие виды деятельности, как операции криптовалютных бирж, услуги кастодиальных кошельков, управление портфелем и консультационные услуги в сфере крипто-активов. Важно, что получение лицензии CASP позволяет компании работать во всех 27 странах ЕС в рамках единой регуляторной системы, используя права паспортирования, аналогичные тем, что существуют в традиционных финансах. MiCA была принята в 2023 году, чтобы заменить предыдущую разрозненную систему национальных режимов VASP (Virtual Asset Service Provider) единым общеевропейским стандартом, открывая новую эру прозрачности, безопасности и рыночной целостности для цифровых активов.

Введение MiCA и переходный период: Внедрение MiCA происходит поэтапно. Первый этап (вступил в силу 30 июня 2024 года) ввёл правила для эмитентов стейблкоинов, а второй этап (вступил в силу 30 декабря 2024 года) установил требования для CASP — то есть криптобирж, брокеров, кастодианов и других поставщиков услуг. Действующим VASP был предоставлен переходный (grandfathering) период, позволяющий продолжать деятельность под национальными регистрациями до получения лицензии CASP. В большинстве стран ЕС этот переход длится до 31 декабря 2025 года, хотя некоторые юрисдикции продлевают его до 1 июля 2026 года (максимальные разрешённые 18 месяцев). По окончании этого льготного периода все поставщики криптоуслуг должны иметь полную авторизацию CASP по MiCA, чтобы легально работать в ЕС. Проще говоря, лицензия CASP стала ключом к долгосрочной легитимности, доверию клиентов и трансграничному развитию в цифровой экономике Европы.

Что делать текущим держателям лицензий VASP в Европе?

Для текущих держателей национальных лицензий VASP в Европе вступление MiCA означает необходимость подготовки к переходу на лицензию CASP. Существующие VASP могут продолжать работу на основе своей национальной авторизации в течение установленного переходного периода, однако они обязаны получить лицензию CASP до окончания этого периода, чтобы избежать прерывания деятельности. Конкретные сроки перехода различаются по странам: многие государства ЕС выбрали 12-месячное окно, заканчивающееся в конце 2025 года, тогда как другие разрешают полный 18-месячный срок до середины 2026 года. Для VASP критически важно проверить сроки в своей юрисдикции и подать заявку на CASP до установленной даты (часто до середины — конца 2025 года), чтобы воспользоваться льготным периодом.

Ключевые шаги для плавного перехода от VASP к CASP:

  • Капитализация: Убедитесь, что капитал вашей компании соответствует новым минимальным требованиям MiCA (до €150 000 в зависимости от предоставляемых услуг). Действующим VASP следует рассмотреть возможность увеличения капитала заранее до требуемого уровня, чтобы ускорить соответствие и избежать проблем в последний момент.
  • Соответствие AML и внутренние политики: Усильте программы по противодействию отмыванию денег (AML) и финансированию терроризма (CTF), а также внутренние контрольные механизмы. MiCA вводит более детализированные требования к управлению рисками, проверке клиентов, мониторингу транзакций, защите средств клиентов и безопасности данных. VASP должны обновить или разработать комплексные политики по этим направлениям, регулярно проводить оценку рисков и обеспечить соответствие более строгим стандартам MiCA.
  • Локальное присутствие: Обеспечьте достаточное присутствие в ЕС. В соответствии с MiCA CASP должен иметь физический офис в государстве-члене ЕС и «эффективное управление», расположенное в ЕС. Это означает наличие как минимум одного квалифицированного директора или топ-менеджера, проживающего в ЕС, а также местных сотрудников по AML-контролю (например, офицера по сообщениям о подозрительных операциях). Регуляторы будут ожидать «субстанцию» — реальные операции и персонал в стране лицензирования, а не номинальную структуру.
  • Осведомлённость о сроках: Начните процесс получения лицензии CASP заранее. Порталы подачи заявок MiCA открылись в большинстве стран к январю 2025 года, и регуляторы обрабатывают большой объём заявлений. Поскольку формальная проверка может занять несколько месяцев (или дольше), действующим VASP не следует откладывать. Слишком долгие ожидания создают риск пропустить переходный период, после чего деятельность без лицензии должна быть прекращена.

Заранее проработав эти шаги, держатели лицензий VASP смогут адаптироваться к режиму MiCA и подготовиться к успешному получению авторизации CASP. Те, кто действует раньше других, получат преимущества в виде непрерывности услуг, повышенного доверия клиентов и банковских партнёров, а также возможности предоставлять услуги по всему ЕС как полностью соответствующие требованиям CASP.

Новые требования к капиталу для лицензии CASP

MiCA вводит многоуровневые требования к капиталу для поставщиков услуг с крипто-активами, соотнесённые с объёмом услуг и уровнем риска клиентов. Лицензии CASP разделяются на три категории, каждая из которых имеет установленный минимальный оплаченный капитал.

Класс CASPМинимальный оплаченный капиталОхватываемые услуги
Класс 1€50,000— исполнение ордеров от имени клиентов;
— размещение крипто-активов;
— предоставление услуг по переводу крипто-активов от имени клиентов;
— приём и передача ордеров на крипто-активы от имени клиентов;
— предоставление консультаций по крипто-активам; и/или
— предоставление услуг по управлению портфелем крипто-активов
Класс 2€125,000Любые услуги Класса 1 плюс
— предоставление услуг по хранению и администрированию крипто-активов от имени клиентов;
— обмен крипто-активов на фиатные средства; и/или
— обмен крипто-активов на другие крипто-активы.
Класс 3€150,000Любые услуги Класса 2 и
операция торговой платформы для крипто-активов.

Как работает классификация. Класс CASP компании определяется наиболее сложной услугой, которую она предоставляет. Минимальный капитал должен быть полностью внесён и доступен для обеспечения платёжеспособности и защиты клиентов от операционных убытков.

Дополнительные финансовые требования. Все CASP должны иметь как минимум один счёт в банке, расположенном в ЕС для обработки средств. Регуляторы также могут ожидать наличие страхования или резервов для покрытия обязательств, таких как киберинциденты или операционные ошибки. Действующим VASP рекомендуется заблаговременно увеличить капитал, чтобы соответствовать новым порогам и избежать пробелов в соблюдении требований по мере полного вступления MiCA в силу.

Основные требования для получения лицензии CASP

Переход от VASP к CASP в рамках MiCA — это не просто формальность, а выполнение комплексного набора юридических и операционных стандартов. Ниже перечислены основные требования, которым должна соответствовать компания для получения (и сохранения) лицензии CASP:

  1. Учреждение компании и юридическая форма: Бизнес должен быть оформлен как юридическое лицо в государстве-члене ЕС, с прозрачной корпоративной структурой, которая защищает интересы клиентов и обеспечивает соблюдение правил MiCA. Обычно это означает создание местной компании (например, ООО в ЕС или аналогичной структуры) с прозрачным владением и управлением.
  2. Офис и управление в ЕС: CASP должен иметь зарегистрированный офис в юрисдикции лицензирования и вести там реальные операции. Эффективное управление должно находиться в ЕС, включая как минимум одного директора, проживающего в ЕС. Во многих странах также требуется наличие местных ответственных лиц (генерального директора, комплаенс-офицера и др.), чтобы обеспечить контроль и подотчётность на местном уровне.
  3. Надёжные внутренние контроли (AML/CFT): Лицензированный CASP должен внедрить строгие внутренние механизмы контроля и управления рисками. Это включает эффективные меры AML/CFT: процедуры проверки личности клиентов, мониторинг и отчётность о подозрительных транзакциях, оценку рисков отмывания денег и финансирования терроризма. MiCA требует документированных политик, описывающих предотвращение незаконных финансовых операций и управление операционными, юридическими и IT-рисками.
  4. Защита активов клиентов и данных: CASP обязан обеспечивать безопасность активов и персональных данных клиентов. Это включает такие меры, как разделение клиентских средств и средств компании, контроль доступа к чувствительным данным, шифрование информации и регулярные аудиты безопасности. Цель — обеспечить конфиденциальность, целостность и доступность активов и данных клиентов.
  5. Страхование и финансовые гарантии: Заявители должны продемонстрировать наличие финансовых механизмов защиты от потенциальных обязательств. MiCA прямо не требует наличия страхового полиса, но предусматривает «достаточное страхование или резервы» для покрытия рисков, связанных с нарушениями, операционными ошибками или претензиями клиентов. Регуляторы будут ожидать доказательства наличия механизмов (резервного капитала, страхового покрытия и т. д.), способных поглотить подобные риски.
  6. План обеспечения непрерывности бизнеса: MiCA требует наличия документированного плана непрерывности бизнеса и восстановления после аварий. CASP должен быть способен поддерживать или оперативно восстанавливать ключевые операции в случае сбоев (системных ошибок, кибератак и т. д.). Это включает процедуры резервного копирования данных, альтернативные рабочие процессы и стратегии реагирования на кризисы.
  7. Забота о клиентах и раскрытие информации: Лицензированные CASP должны иметь чёткие процедуры обработки жалоб клиентов и разрешения споров. Они обязаны предоставлять клиентам информацию о том, как подать жалобу, и рассматривать обращения оперативно и справедливо. Кроме того, MiCA повышает стандарты защиты потребителей — например, требуя прозрачного раскрытия комиссий и предупреждений о рисках, — поэтому CASP должны включить эти элементы в клиентские коммуникации.
  8. Управление конфликтами интересов: Компания должна выявлять и управлять конфликтами интересов — как внутренними, так и внешними. Если CASP (или его сотрудники) имеет интерес, который может неправомерно повлиять на предоставление услуг (например, торговля за счёт компании против клиентов или предпочтительное отношение к отдельным клиентам), необходимо разработать политики для смягчения и раскрытия таких конфликтов. Поддержание честных и прозрачных операций является ключевым в рамках MiCA.
  9. Полная и правдивая заявка на авторизацию: Для получения лицензии компания должна подать в регулятор полный пакет документов с информацией о своей деятельности, собственниках, руководстве и системах (подробнее об этом в следующих разделах). Вся информация должна быть достоверной и полной. После получения лицензии CASP получает право работать по всему ЕС без отдельных национальных разрешений, однако любые изменения (новые услуги, новые руководители и т. д.) обычно требуют уведомления или одобрения регулятора.

Соответствие этим требованиям является сознательно сложным процессом — ЕС фактически приводит криптовалютный сектор к стандартам, близким к традиционным финансовым учреждениям. Будущим CASP следует подходить к соблюдению требований комплексно: речь не только о документах, но и о внедрении качественного управления и контроля рисков в основу бизнеса. Те, кто сделает это, не только удовлетворят регуляторов, но и укрепят доверие клиентов и партнёров.

Как насчет обсуждения лицензии CASP с нашими экспертами?
Отправить Запрос

Ведение документации

Точное и доступное ведение учета является фундаментальной обязанностью по MiCA. Поставщики услуг, связанных с криптоактивами, должны вести подробные записи обо всех своих услугах, видах деятельности, ордерах и транзакциях. Цель — обеспечить возможность регуляторов эффективно контролировать деятельность и обеспечивать соблюдение правил: если что-то идет не так, должна существовать бумажная (или точнее, электронная) следовая запись.

Основные моменты требований к ведению учета:

  • Всеобъемлющие журналы: CASP должны регистрировать каждую значимую транзакцию и взаимодействие: включая исполненные сделки, активы на хранении, переводы, осуществленные от имени клиентов, полученные и переданные ордера и т.д. По сути, любая предоставленная услуга или выполненная операция должна быть записана с достаточной детализацией, позволяющей восстановить ход событий.
  • Специальный формат: MiCA, через руководящие документы ESMA, устанавливает правила и форматы ведения таких записей. Например, DELEGATED REGULATION (EU) 2025/1140 от 27 февраля 2025 года, дополняющий Regulation (EU) 2023/1114 Европейского парламента и Совета в части технических стандартов регулирования, определяющих записи, подлежащие хранению по всем предоставленным услугам, видам деятельности, ордерам и транзакциям с криптоактивами.
  • Срок хранения: Записи должны храниться как минимум 5 лет и потенциально дольше в отдельных случаях. Если этого требует национальный компетентный орган, записи могут подлежать хранению до 7 лет. Такой продленный срок обычно применяется, когда ведутся расследования или осуществляется принудительное действие. CASP должны иметь решения для хранения данных, способные надежно удерживать исторические записи в течение многих лет, предотвращая их изменение или утрату.
  • Доступ клиентов: MiCA также подразумевает, что клиенты имеют право получать релевантную информацию по запросу. На практике клиент должен иметь возможность получить записи о собственных транзакциях или истории счета. CASP должны быть способны извлекать и предоставлять такие данные клиентам (в рамках правовых и конфиденциальных ограничений).

Качественное ведение учета — это не только соблюдение требований, но и повышение операционной прозрачности и упрощение разрешения споров. Поддерживая надежные записи, CASP может быстрее решать клиентские запросы, проводить внутренние аудиты и демонстрировать соответствие требованиям во время проверок регуляторов. Учитывая важность этой обязанности, компании часто инвестируют в современные IT-системы и базы данных, которые автоматически фиксируют действия и безопасно архивируют данные, делая соблюдение требований значительно проще.

Подготовка к подаче заявки на лицензию MiCA CASP

ХронологияЗаконодательно ~3–4 месяца*
Обычно 6–9 месяцев с подготовкой
СтруктураСильная система управления (квалифицированный топ-менеджмент, четкая организационная структура, внутренние контрольные системы)
Государственная пошлинаЗависит от страныМестный персоналКак минимум один директор-резидент ЕС и MLRO/Compliance Officer; эффективное управление должно находиться в ЕС
Акционерный капитал€50,000–€150,000 в зависимости от класса услуг; если выше — ≥ одной четверти фиксированных расходов предыдущего года Физический офисОбязателен в государстве-члене, выдающем лицензию
Корпоративный налогЗависит от страныЕжегодный взносЗависит от страны

* Законодательно установленный срок по MiCA: проверка комплектности в течение 25 рабочих дней; решение — примерно через 40 рабочих дней с момента подачи полного пакета (может быть продлено). На практике рассмотрение обычно занимает 3–6 месяцев; с подготовкой общий срок проекта часто составляет 6–9 месяцев.

Получение лицензии CASP требует тщательной подготовки задолго до подачи официального заявления. Компаниям следует предпринять следующие шаги в процессе подготовки к получению разрешения по MiCA:

  1. Изучите Регламент MiCA и руководства: Начните с полного понимания требований MiCA. Изучите текст регламента и любые разъяснения европейских органов (ESMA, EBA), чтобы понять категории услуг, требования к управлению и технические стандарты. Хорошее знание нормативных требований станет основой всех последующих шагов.
  2. Определите вашу категорию CASP: Определите, какие именно категории услуг с криптоактивами будет предоставлять ваш бизнес, поскольку это определяет класс лицензии и конкретные обязательства. Например, вы — биржа, провайдер кастодиальных кошельков, брокер (прием/передача ордеров), консультант, платформа ICO/IDO и т.д.? Каждый тип услуг имеет собственные правила (и различные классы капитала). Четкое определение сферы деятельности гарантирует подготовку правильной документации и соответствие требуемому уровню капитала.
  3. Проведите внутренний аудит на соответствие требованиям: Оцените текущие процессы на соответствие стандартам MiCA. Такой анализ разрывов должен охватывать всё: от структуры управления и IT-безопасности до процедур AML и финансовой устойчивости. Выявите недочёты — например, способна ли ваша IT-система отслеживать транзакции? Соответствуют ли ваши процедуры KYC/AML усиленным требованиям MiCA? Заняты ли необходимые ключевые роли (комплаенс-офицер, риск-офицер)? Раннее устранение пробелов значительно упростит подачу заявления.
  4. Выберите юрисдикцию для лицензирования: Хотя MiCA действует единообразно по всему ЕС, в каждом государстве-члене свой регулятор, и процесс подачи может иметь дополнительные требования или нюансы. Факторы выбора страны для получения лицензии CASP включают: репутацию регулятора, сроки рассмотрения, административные сборы, требования к локальному присутствию (наличие сотрудников), налогообложение, наличие крипто-дружественной инфраструктуры. Например, в некоторых юрисдикциях процесс может быть быстрее или иметь более развитую финтех-среду. Изучите рынок или проконсультируйтесь со специалистами, чтобы выбрать государство ЕС, наиболее подходящее вашему профилю.
  5. Тщательно подготовьте документацию: Соберите все документы, необходимые для подачи заявления. Обычно это включает:
    • Подробную программу деятельности, описывающую ваши услуги и бизнес-модель.
    • Информацию о акционерах и бенефициарах, а также удостоверяющие личность документы владельцев и директоров (для проверки благонадёжности).
    • Организационную структуру — оргсхемы и описания ролей (кто отвечает за комплаенс, IT-безопасность и др.).
    • Полные политики и процедуры AML/CFT, соответствующие стандартам ЕС.
    • Документ о системе управления рисками, описывающий подход к рискам (рыночным, ликвидности, операционным, киберрискам и др.).
    • Описание IT-/системной архитектуры и мер безопасности, включая системы обработки криптотранзакций, меры кибербезопасности, защиту данных и планы обеспечения непрерывности бизнеса.
    • Финансовые прогнозы и доказательства наличия капитала (например, выписки из банка или подтверждение аудитора о внесенном капитале).
    • Все необходимые страховые сертификаты или подтверждение наличия резервов для покрытия обязательств.
  6. Подготовка полного пакета документов может быть самой трудоемкой частью; нередко итоговое заявление включает сотни страниц.
  7. Обратитесь к специалистам при необходимости: Привлечение опытных юридических и комплаенс-консультантов может значительно повысить качество заявления. MiCA — новый нормативный режим, и эксперты (юристы или консультанты, специализирующиеся на финтех-лицензировании) могут помочь интерпретировать требования, проверить документы и даже неформально взаимодействовать с регулятором до подачи. Хотя это не обязательно, такая помощь может предотвратить ошибки — например, пропуски или некорректные сведения в заявлении, — которые могут задержать получение лицензии.

Следуя этим подготовительным шагам, компания будет в сильной позиции к моменту официальной подачи заявления. Можно сказать, что этап подготовки — это «приведение внутреннего устройства компании в порядок». Регуляторы будут внимательно изучать всё — от финансовой устойчивости до IT-протоколов, поэтому инвестиции времени и ресурсов в укрепление этих областей заранее не просто желательны, а зачастую критически важны для успешного получения лицензии.

Процесс получения лицензии CASP

Процесс получения лицензии CASP по MiCA включает несколько этапов, которые обычно проходят следующим образом (обратите внимание, что конкретные процедуры могут немного отличаться в зависимости от страны):

Подготовка документации

(Этап 1) – Сначала необходимо подготовить полный комплект требуемой документации, описанный выше. Это включает составление бизнес-плана, программы деятельности, политик по рискам и комплаенсу, процедур AML/CFT, описаний IT-безопасности, а также сведений о ключевых сотрудниках и акционерах. Каждое заявление в приложении должно быть подтверждено документированными планами или политиками. На этом этапе обычно происходит несколько итераций редактирования документов с учётом обратной связи от внутренних команд или консультантов. Проверьте, что все документы соответствуют критериям MiCA (например, что ваша политика управления рисками подробно охватывает все риски, указанные в MiCA, а IT-описание включает шифрование данных, контроль доступа и т.д., как ожидают регуляторы).

Выбор юрисдикции для лицензирования

(Этап 2) – Параллельно с подготовкой документов вам следует выбрать государство-член ЕС, в котором вы будете подавать заявление. MiCA устанавливает единые стандарты, но некоторые национальные регуляторы имеют дополнительные требования или используют разные форматы документов. Например, в одной стране может требоваться отдельная форма или дополнительный документ (например, анкета на соответствие для каждого директора), тогда как в другой это может быть включено в основное заявление. Выберите юрисдикцию, наиболее подходящую под ваш бизнес и сроки. Также учитывайте регуляторные сборы и налоги на капитал — в некоторых странах выше стоимость регистрации или надзора. Важен и языковой вопрос: потребуется ли перевод документов на национальный язык или принимается английский? Все эти практические детали влияют на выбор страны. Многие криптокомпании выбирают такие юрисдикции, как Литва, Эстония и другие финтех-дружественные государства благодаря их ранней готовности работать с CASP-заявлениями, но каждая ситуация индивидуальна.

Подача заявления

(Этап 3) – Когда документация полностью готова, вы подаёте официальное заявление в Национальный компетентный орган (NCA) выбранной страны. Обычно для этого существует онлайн-портал или установленная процедура. Заявление включает все подготовленные документы, а также формы, в которых вы указываете сводную информацию. Основные сведения, которые запрашивают регуляторы, включают:

  • Информация о компании: название компании, юридическая форма (например, LLC, PLC), юридический адрес и контактные данные.
  • Объем услуг: чёткое описание видов услуг с крипто-активами, которые вы планируете предоставлять (обмен, кастодиальное хранение, консультирование и т.д.). Это определяет класс лицензии и помогает регулятору понять, какие части MiCA применимы к вашей фирме.
  • AML/CFT-программы: описание ваших систем и процедур по противодействию отмыванию денег и финансированию терроризма. Многие регуляторы требуют отдельный раздел или резюме, объясняющее, как вы будете выполнять AML-обязанности (онбординг клиентов, мониторинг, отчётность о подозрительной активности и т.д.).
  • Непрерывность бизнеса и безопасность: ваши планы по обеспечению операционной устойчивости, действиям в чрезвычайных ситуациях и защите данных. Это может включать краткое изложение IT-мер безопасности и резервных процедур.
  • Управление рисками и внутренний контроль: описание того, как вы выявляете, оцениваете и снижаете риски, а также какие внутренние контрольные механизмы используете (внутренний аудит, комплаенс-функция и др.).
  • Сведения о руководстве и владельцах: информация о директорах, ключевых менеджерах и акционерах (часто с приложением резюме, справок об отсутствии судимостей и заявлений о финансовой истории для проверки благонадёжности).

Вместе с заявлением может потребоваться оплатить госпошлину (размер варьируется по странам). После подачи NCA обычно подтверждает получение и может указать, если каких-то данных изначально не хватает.

Аудит и проверка документации

(Этап 4) – На этом этапе регулятор осуществляет проверку и верификацию всей информации, содержащейся в вашем заявлении. Он тщательно анализирует документы на соответствие требованиям MiCA и своим внутренним чек-листам. Основные элементы такой проверки включают:

  • Проверку того, что политики и процедуры компании соответствуют стандартам — например, полностью ли политика AML охватывает требования директив ЕС и MiCA? Достаточно ли описаны меры IT-безопасности?
  • Оценку финансовой информации — подтверждение наличия минимального капитала (может потребоваться предоставить выписку из банка), а также реалистичности финансовых прогнозов.
  • Проверку руководства и акционеров — все ключевые лица обычно проходят проверку на соответствие (fit-and-proper test). Регулятор может запросить сведения о судимости, прошлых банкротствах или санкциях. Он оценивает, обладают ли директора необходимым опытом и деловой репутацией для управления криптофинансовой компанией.
  • Оценку организационной готовности — NCA проверит, достаточно ли у вас ресурсов и персонала для заявленного объема деятельности. Например, если вы заявляете, что будете управлять крупной биржей, но у вас два сотрудника, это вызовет вопросы. Также проверяется наличие квалифицированных специалистов по комплаенсу, рискам и IT-безопасности.
  • Контроль на полноту — если какого-либо документа или информации не хватает, регулятор направит запрос на предоставление дополнительной информации или разъяснений. На этом этапе обычно происходит один или несколько раундов вопросов и ответов с регулятором. Быстрая и подробная реакция важна для поддержания темпа рассмотрения.

Этот этап аудита имеет установленные законом сроки по MiCA: у регулятора есть до 25 рабочих дней для первоначальной проверки полноты заявления и уведомления о недостающих данных. После признания заявления полным регулятор должен принять решение о выдаче или отказе в лицензии в течение 3 месяцев. На практике же обмен вопросами может растянуть сроки. Сложные случаи или высокая нагрузка на регулятора могут привести к тому, что этап рассмотрения займёт 6 и более месяцев. Терпение и внимательное выполнение требований регулятора — ключ к успешному прохождению этапа.

Получение лицензии и начало деятельности

(Этап 5) – Если регулятор удовлетворён тем, что все критерии соблюдены, он формально выдаёт лицензию CASP. Вы становитесь авторизованным поставщиком услуг, связанных с крипто-активами! Обычно вашу компанию вносят в публичный реестр лицензированных CASP, и вы получаете сертификат или официальное решение о выдаче лицензии.

Имея лицензию CASP, вы можете немедленно начать (или продолжать) предоставлять заявленные услуги с крипто-активами по всему единому рынку ЕС. Благодаря механизму паспортирования CASP, лицензированный в одной стране ЕС, может оказывать услуги во всех остальных странах без необходимости получать дополнительные лицензии. Обычно требуется лишь уведомление регуляторов других стран — по сути, сообщение о том, что «мы лицензированы в стране X и планируем обслуживать клиентов в вашей стране». Дополнительного разрешения не требуется. Возможность паспортировать услуги — одно из ключевых преимуществ режима CASP, поскольку она открывает доступ к общеевропейской клиентской базе под единым регуляторным режимом.

Стоит отметить, что даже после получения лицензии могут действовать некоторые стартовые операционные условия. Например, регулятор может выдать лицензию с определёнными ограничениями или рекомендациями, либо потребовать последующий аудит через год. Но в целом после получения лицензии CASP может масштабировать бизнес, запускать продукты и продвигать услуги по всему ЕС, при условии соблюдения рамок авторизации и постоянных регуляторных требований.

(Регуляторные сроки: формально процесс рассмотрения и одобрения должен занимать около 3–4 месяцев, как указано выше. Однако ранняя практика показывает, что фактическое получение лицензии может занять больше времени. Компаниям следует планировать возможный срок лицензирования 6–9 месяцев от подачи до утверждения, учитывая подготовку и задержки в процессе проверки. В любом случае, те, кто получит лицензии к концу 2024 или 2025 года, окажутся среди первых CASP, что даст им конкурентное преимущество на регулируемом рынке.)

Хотите узнать больше о лицензии CASP?
Отправить Запрос

Соблюдение текущих требований

(Этап 6) – Получение авторизации — это не конец пути: MiCA устанавливает широкий перечень постоянных обязательств для CASP. После получения лицензии компания переходит под режим надзора, что означает постоянный мониторинг со стороны регуляторов. Ключевые текущие требования включают:

  • Периодические отчёты: CASP должны регулярно подавать отчёты своему НКО — например, годовую (или более частую) финансовую отчётность, отчёты по комплаенсу и уведомления о ключевых показателях. Некоторые страны могут запрашивать ежеквартальные отчёты по объёмам операций или количеству клиентов. Кроме того, о значимых инцидентах (например, нарушениях безопасности или сбоях) зачастую необходимо сообщать немедленно.
  • Непрерывное соблюдение AML/CTF: Обязательства по AML являются постоянными. Компании должны поддерживать актуальность информации о клиентах, мониторить транзакции в реальном времени на предмет подозрительной активности и подавать Сообщения о подозрительных операциях (STR) в Финансовую разведку при необходимости. Регуляторы могут проводить периодические инспекции или аудиты AML-процессов. Также ожидается постоянное обучение сотрудников по вопросам AML и предотвращения мошенничества.
  • Хранение данных и защита информации: Требование по ведению записей (описанное ранее) является постоянным. Также CASP обязаны соблюдать законы о защите данных (например, GDPR) при обработке данных клиентов. MiCA прямо связывает свои нормы с этими требованиями — например, обеспечивая конфиденциальность клиентских данных и их безопасную обработку. Регулярные оценки и обновления ИТ-безопасности входят в число обязательных мер.
  • Капитал и пруденциальные стандарты: CASP должны постоянно поддерживать требуемый капитал. Если бизнес растёт или риски увеличиваются, регуляторы могут потребовать дополнительный капитал или ликвидность. Аналогично, при крупных изменениях (например, убытках, уменьшающих капитал) фирма должна уведомить регулятора и при необходимости предпринять корректирующие меры. Некоторые CASP могут подвергаться аудитам или стресс-тестам по мере развития регулирования.
  • Управление изменениями: Если CASP хочет изменить перечень услуг (добавить новую категорию), выйти на новые рынки или пройти корпоративные изменения (например, появление новых значимых акционеров или директоров), такие изменения обычно подлежат уведомлению регулятора, а иногда требуют предварительного одобрения. Например, MiCA предусматривает, что при приобретении лицом квалифицированной доли в CASP (скажем, более 10%) необходимо разрешение регулятора. Аналогично, замена CEO или офицера по комплаенсу может требовать проверки нового кандидата НКО. Важно внимательно соблюдать эти требования, чтобы избежать непреднамеренного нарушения условий лицензии.
  • Общее поведение: MiCA также содержит требования по деловому поведению — справедливому обращению с клиентами, управлению конфликтами интересов (как обсуждалось ранее), запрету рыночных злоупотреблений и т.п. После получения лицензии от CASP ожидается высокий уровень добросовестности. Любые признаки неправомерных действий (например, инсайдерской торговли на вашей платформе или вводящей в заблуждение рекламы) могут привести к расследованиям или санкциям.

В итоге, получение лицензии CASP — значимое достижение, но её поддержание требует постоянной дисциплины. Комплаенс становится ежедневной практикой: успешные CASP интегрируют эти регуляторные процессы в свою операционную деятельность. Вознаграждение — возможность работать в стабильной регулируемой среде и завоевывать доверие клиентов, которые знают, что компания находится под надзором и обязана соблюдать строгие стандарты.

Предоставление услуг с криптоактивами из-за границы

Возникает вопрос, может ли компания, находящаяся за пределами ЕС, обслуживать клиентов ЕС без лицензии CASP. MiCA рассматривает такой сценарий через так называемое «обратное обращение клиента». Согласно MiCA, поставщик услуг из-за границы не обязан получать лицензию CASP если услуга с криптоактивами предоставляется по исключительной инициативе клиента в ЕС. Другими словами, если клиент из ЕС самостоятельно обращается к иностранному поставщику криптоуслуг (без какой-либо рекламы или активного привлечения), иностранный поставщик может обслуживать этого клиента без лицензии в ЕС для конкретной услуги.

Однако это исключение строго ограничено и сопровождается важными условиями:

  • Исключение не может использоваться как лазейка для активного привлечения клиентов. Если клиента побуждали, поощряли или рекламировали поставщик (или его агент/аффилированное лицо), услуга не считается предоставленной по исключительной инициативе клиента. Например, если не-EU биржа проводит маркетинговые кампании в ЕС или имеет аффилированных лиц, привлекающих клиентов из ЕС, она не может ссылаться на исключение обратного обращения. Любые «близкие связи» или действия поставщика, направленные на привлечение клиента, аннулируют исключение.
  • Исключение распространяется только на конкретную услугу, инициированную клиентом. Если клиент из ЕС обратился к иностранной платформе, например, для одноразовой сделки с криптоактивами, платформа может выполнить её без лицензии ЕС. Но если тот же поставщик хочет предложить дополнительные услуги (например, переместить активы клиента в кастодиальный кошелёк или предложить услуги стейкинга, которые клиент явно не запрашивал), это не будет покрываться исключением. Иными словами, поставщик не может использовать исходный запрос клиента как способ предложить новые незапрошенные услуги; каждая новая услуга требует отдельной авторизации, если она не инициирована клиентом.

Этот пункт «предоставление услуг из-за границы» гарантирует, что офшорные компании не смогут обходить MiCA, просто действуя из-за пределов ЕС и активно ориентируясь на клиентов ЕС. Он допускает реальные случаи, когда инвестор из ЕС самостоятельно использует иностранную услугу (аналогично тому, как человек из ЕС может самостоятельно посетить сайт иностранной компании), но любые действия, напоминающие координированное предложение на рынок ЕС, будут подвергнуты контролю. На практике исключение не является основой для масштабируемой стратегии на рынке ЕС — криптофирме, намеренной серьёзно работать в Европе, потребуется лицензия CASP в ЕС или партнёрство с лицензированной компанией.

Официальные источники и основное законодательство (MiCA / CASP)

Основные акты ЕС

ESMA — MiCA и CASP

Европейская комиссия — MiCA уровень 2 (примеры)

EBA — MiCAR (Эмитенты ART/EMT)

Национальные компетентные органы (порталы подачи заявок — примеры)

Pages

Свяжитесь с нами

Лицензия CASP - фото 44172
Дарья Лысенко

Старший юрист

Лицензия CASP - фото 48293
Валерия Козель

Клиент-менеджер

Вас могут заинтересовать следующие статьи

Отзывы

Свяжитесь с нами

Обратный звонок