Source: OJ L 150, 9.6.2023, pp. 40–205

Current language: SV

Artikel 68 Styrningsarrangemang


    1. Medlemmarna i ledningsorganet för leverantörer av kryptotillgångstjänster ska ha tillräckligt gott anseende och lämpliga kunskaper, färdigheter och erfarenheter, både enskilt och kollektivt, för att kunna utföra sina uppgifter. Medlemmarna i ledningsorganet för leverantörer av kryptotillgångstjänster får i synnerhet inte ha dömts för brott som rör penningtvätt, finansiering av terrorism eller andra brott som skulle påverka deras goda anseende. De ska även visa att de kan avsätta tillräckligt med tid för att utföra sina uppgifter ändamålsenligt.

    1. Aktieägare och medlemmar, oavsett om de är direkta eller indirekta, som har kvalificerade innehav i leverantörer av kryptotillgångstjänster ska ha tillräckligt gott anseende och får i synnerhet inte ha dömts för brott som rör penningtvätt eller finansiering av terrorism eller andra brott som skulle påverka deras goda anseende.

    1. Om det inflytande som utövas av de aktieägare eller medlemmar, oavsett om de är direkta eller indirekta, som har kvalificerade aktieinnehav i en leverantör av kryptotillgångstjänsteren juridisk person eller ett annat företag vars sysselsättning eller affärsverksamhet består i att yrkesmässigt tillhandahålla en eller flera kryptotillgångstjänster till kunder och som får tillhandahålla kryptotillgångstjänster i enlighet med artikel 59. sannolikt kommer att ha en skadlig inverkan på en sund och ansvarsfull ledning av denna leverantör av kryptotillgångstjänsteren juridisk person eller ett annat företag vars sysselsättning eller affärsverksamhet består i att yrkesmässigt tillhandahålla en eller flera kryptotillgångstjänster till kunder och som får tillhandahålla kryptotillgångstjänster i enlighet med artikel 59., ska de behöriga myndigheterna vidta lämpliga åtgärder för att hantera dessa risker.

    2. Sådana åtgärder får inbegripa ansökningar om domstolsförelägganden eller sanktioner mot medlemmar av företagsledningen eller bestå i att den rösträtt som är knuten till de aktieägare eller medlemmar, oavsett om de är direkta eller indirekta, som har det kvalificerade innehavet upphävs.

    1. Leverantörer av kryptotillgångstjänster ska anta policyer och förfaranden som är tillräckligt ändamålsenliga för att säkerställa att denna förordning följs.

    1. Leverantörer av kryptotillgångstjänster ska ha personal som har de kunskaper och färdigheter och den sakkunskap som krävs för att fullgöra det ansvar som den tilldelas, med beaktande av omfattningen, arten och räckvidden av de kryptotillgångstjänster som tillhandahålls.

    1. Ledningsorganet för leverantörer av kryptotillgångstjänster ska bedöma och regelbundet se över ändamålsenligheten i de arrangemang och förfaranden för policyer som införts för att efterleva kapitlen 2 och 3 i denna avdelning och vidta lämpliga åtgärder för att avhjälpa eventuella brister i detta avseende.

    1. Leverantörer av kryptotillgångstjänster ska vidta alla rimliga åtgärder för att säkerställa kontinuitet och regelbundenhet i utförandet av kryptotillgångstjänster. För detta ändamål ska leverantörer av kryptotillgångstjänster använda lämpliga och proportionerliga resurser och förfaranden, inbegripet motståndskraftiga och säkra IKT-system enligt kraven i förordning (EU) 2022/2554.

    2. Leverantörer av kryptotillgångstjänster ska fastställa en kontinuitetspolicy som ska inbegripa IKT-kontinuitetplaner samt åtgärds- och återställningsplaner avseende IKT som upprättas enligt artiklarna 11 och 12 i förordning (EU) 2022/2554, och som syftar till att, i händelse av avbrott i deras IKT-system och förfaranden, säkerställa bevarande av väsentliga data och funktioner och upprätthållande av kryptotillgångstjänster eller, om detta inte är möjligt, ett snabbt återskapande av sådana data och funktioner och ett snabbt återupptagande av kryptotillgångstjänster.

    1. Leverantörer av kryptotillgångstjänster ska ha mekanismer, system och förfaranden enligt kraven i förordning (EU) 2022/2554, samt ändamålsenliga förfaranden och arrangemang för riskbedömning, för att följa de bestämmelser i nationell rätt som införlivar direktiv (EU) 2015/849. De ska övervaka och med jämna mellanrum utvärdera hur adekvata och effektiva dessa mekanismer, system och förfaranden är, med beaktande av omfattningen, arten och urvalet av de kryptotillgångstjänster som tillhandahålls, och vidta lämpliga åtgärder för att avhjälpa eventuella brister i detta avseende.

    2. Leverantörer av kryptotillgångstjänster ska ha system och förfaranden som värnar uppgifters tillgänglighet, äkthet, integritet och konfidentialitet enligt förordning (EU) 2022/2554.

    1. Leverantörer av kryptotillgångstjänster ska se till att alla tjänster, all verksamhet, alla order och alla transaktioner avseende kryptotillgångar som de utför dokumenteras. Denna dokumentation ska göra det möjligt för de behöriga myndigheterna att fullgöra sina tillsynsuppgifter och vidta åtgärder för efterlevnad, och i synnerhet för att kontrollera om leverantörerna av kryptotillgångstjänster har fullgjort alla sina skyldigheter, inbegripet skyldigheterna gentemot kunder eller presumtiva kunder och i fråga om marknadens integritet.

    2. Den dokumentation som bevaras i enlighet med första stycket ska tillhandahållas kunder på begäran och ska sparas i fem år, och när detta begärs av den behöriga myndigheten, innan fem år har gått, upp till sju år.

    1. Esma ska utarbeta förslag till tekniska standarder för tillsyn för att närmare specificera

      1. åtgärderna för säkerställande av kontinuitet och regelbundenhet vid utförandet av de kryptotillgångstjänster som avses i punkt 7,

      2. den dokumentering som ska ske av alla tjänster, all verksamhet, alla order och alla transaktioner som utförs avseende kryptotillgångar, som avses i punkt 9.

    2. Esma ska överlämna de förslag till tekniska standarder för tillsyn som avses i första stycket till kommissionen senast den 30 juni 2024.

    3. Kommissionen ges befogenhet att komplettera denna förordning genom att anta de tekniska standarder för tillsyn som avses i första stycket i denna punkt i enlighet med artiklarna 10–14 i förordning (EU) nr 1095/2010.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod