Source: OJ L, 2025/303, 20.2.2025
Current language: SV
RTS on notification of crypto-asset service provision
KOMMISSIONENS DELEGERADE FÖRORDNING (EU) 2025/303
av den 31 oktober 2024
om komplettering av Europaparlamentets och rådets förordning (EU) 2023/1114 vad gäller tekniska standarder för tillsyn som specificerar den information som vissa finansiella enheter ska ange i anmälan av sin avsikt att tillhandahålla kryptotillgångstjänster
(Text av betydelse för EES)
EUROPEISKA KOMMISSIONEN HAR ANTAGIT DENNA DELEGERADE FÖRORDNING
med beaktande av fördraget om Europeiska unionens funktionssätt,
med beaktande av Europaparlamentets och rådets förordning (EU) 2023/1114 av den 31 maj 2023 om marknader för kryptotillgångar och om ändring av förordningarna (EU) nr 1093/2010 och (EU) nr 1095/2010 samt direktiven 2013/36/EU och (EU) 2019/1937(1)EUT L 150, 9.6.2023, s. 40, ELI: http://data.europa.eu/eli/reg/2023/1114/oj., särskilt artikel 60.13 tredje stycket, och
av följande skäl:
Skäl 1
För att göra det möjligt för behöriga myndigheter att bedöma huruvida vissa finansiella enheter som avser att tillhandahålla kryptotillgångstjänster uppfyller de tillämpliga kraven i avdelning V och, i tillämpliga fall, avdelning VI i förordning (EU) 2023/1114, bör den information som vissa finansiella enheter ska lämna om sin avsikt att tillhandahålla kryptotillgångstjänster vara tillräckligt detaljerad och heltäckande utan att det medför onödiga bördor.
Skäl 2
I enlighet med artikel 60.7 a i förordning (EU) 2023/1114 ska en anmälan om avsikten att tillhandahålla kryptotillgångstjänster innehålla en verksamhetsplan. För att ge en fullständig bild av de verksamheter som den anmälande enheten avser att genomföra bör verksamhetsplanen innehålla en beskrivning av den anmälande enhetens organisationsstruktur, dess strategi för tillhandahållande av kryptotillgångstjänster till de kunder som den inriktar sig på och dess operativa kapacitet för de tre år som följer på dagen för anmälan. När det gäller den strategi som används för att rikta in sig på särskilda kunder bör den anmälande enheten beskriva den typ av marknadsföring som den avser att använda, t.ex. webbplatser, mobiltelefonapplikationer, personliga möten, pressmeddelanden eller någon form av fysiska eller elektroniska medelmedel enligt definitionen i artikel 4.25 i direktiv (EU) 2015/2366., inklusive verktyg för kampanjer i sociala medier, annonser eller banderoller på internet, återmarknadsföring, avtal med influerare, sponsringsavtal, samtal, webbinarier, inbjudningar till evenemang, kampanjer för samverkan, spelifieringsteknik, uppmaningar att fylla i ett svarsformulär eller gå en kurs, demokonton eller utbildningsmaterial.
Skäl 3
För att de behöriga myndigheterna ska kunna bedöma den anmälande enhetens motståndskraft mot externa finansiella chocker, inbegripet sådana som rör värdet av kryptotillgångar, bör den anmälande enheten i sin anmälan inkludera prognostiserade räkenskaper med stresscenarier som simulerar allvarliga men sannolika händelser.
Skäl 4
För att undvika driftstörningar, eftersom dessa kan få betydande finansiella, regleringsmässiga och anseendemässiga konsekvenser för den anmälande enheten och mer allmänt, för marknaderna för kryptotillgångar i allmänhet, är det viktigt att upprätthålla verksamheterna eller åtminstone de väsentliga funktionerna hos leverantörer av kryptotillgångstjänster och att minimera driftstopp på grund av oväntade avbrott, inklusive cyberangrepp och naturkatastrofer. En anmälan bör därför innehålla detaljerad information om den anmälande enhetens arrangemang för att säkerställa kontinuitet och regelbundenhet i tillhandahållandet av kryptotillgångstjänster, inklusive en detaljerad beskrivning av dess risker och kontinuitetsplaner.
Skäl 5
Ändamålsenliga mekanismer, system och förfaranden som är förenliga med Europaparlamentets och rådets direktiv (EU) 2015/849(2)Europaparlamentets och rådets direktiv (EU) 2015/849 av den 20 maj 2015 om åtgärder för att förhindra att det finansiella systemet används för penningtvätt eller finansiering av terrorism, om ändring av Europaparlamentets och rådets förordning (EU) nr 648/2012 och om upphävande av Europaparlamentets och rådets direktiv 2005/60/EG och kommissionens direktiv 2006/70/EG (EUT L 141, 5.6.2015, s. 73, ELI: http://data.europa.eu/eli/dir/2015/849/oj). behövs för att säkerställa att de anmälande enheterna på lämpligt sätt hanterar risker och metoder för penningtvätt och finansiering av terrorism i samband med tillhandahållandet av kryptotillgångstjänster. De anmälande enheterna bör därför i sin anmälan tillhandahålla detaljerad information om de mekanismer, system och förfaranden som de infört för att förhindra risker i samband med sin affärsverksamhet vad gäller bland annat bekämpning av penningtvätt och finansiering av terrorism.
Skäl 6
På grund av kryptotillgångars decentraliserade och digitala karaktär är cybersäkerhetsriskerna för leverantörer av kryptotillgångstjänster betydande och tar många former. För att säkerställa att den anmälande enheten kan förhindra dataintrång och finansiella förluster orsakade av cyberattacker bör uppgifterna om de IKT-system som den anmälande enheten använder och om tillhörande säkerhetsarrangemang såsom leverantörernas identitet och geografiska läge, beskrivning av de utkontrakterade verksamheterna eller IKT-tjänsterna och deras huvuddrag samt kopior av avtal, enligt artikel 60.7 c i förordning (EU) 2023/1114, inkludera de personalresurser som är avsedda för hanteringen av cybersäkerhetsrisker.
Skäl 7
Separeringen av kundernas kryptotillgångar och medelmedel enligt definitionen i artikel 4.25 i direktiv (EU) 2015/2366. skyddar kunderna från förluster hos leverantören av kryptotillgångstjänster och från missbruk av deras kryptotillgångar och medelmedel enligt definitionen i artikel 4.25 i direktiv (EU) 2015/2366.. Enligt artikel 70 i förordning (EU) 2023/1114 ska leverantörer av kryptotillgångstjänster därför införa lämpliga arrangemang för att skydda kundernas äganderätt. Detta krav gäller även för leverantörer av kryptotillgångstjänster som inte tillhandahåller förvarings- och administrationstjänster.
Skäl 8
För att de behöriga myndigheterna ska kunna bedöma lämpligheten hos den anmälande enhetens driftsregler för dess handelsplattformar för kryptotillgångar bör den anmälande enheten närmare ange vissa aspekter i beskrivningen av dessa regler. Den anmälande enheten bör i synnerhet utveckla de aspekter av driftsreglerna som rör upptagande till handel samt handel med och avveckling av kryptotillgångar. När det gäller upptagande till handel av kryptotillgångar bör de anmälande enheterna tillhandahålla detaljerad information om hur de upptagna kryptotillgångarna följer den anmälande enhetens regler, om de typer av kryptotillgångar som den anmälande enheten inte kommer att ta upp till handel på sin handelsplattform och om skälen till sådana undantag samt om avgifterna för upptagande till handel. När det gäller handel med kryptotillgångar bör den anmälande enheten specificera de delar av driftsreglerna som styr utförande och återkallelse av order, ordnad handel, transparens och dokumentering. Slutligen bör den anmälande enheten i beskrivningen av driftsreglerna inkludera de delar som styr avveckling av transaktioner med kryptotillgångar på handelsplattformen, inbegripet huruvida avvecklingen inleds med hjälp av teknik för distribuerade liggare (DLT), den tidsram inom vilken utförandet inleds, definitionen av den tidpunkt då avvecklingen är slutgiltig, de kontroller som krävs för att säkerställa en effektiv avveckling av transaktionen samt eventuella åtgärder för att begränsa antalet uteblivna avvecklingar.
Skäl 9
För att de behöriga myndigheterna ska kunna bedöma den anmälande enhetens lämplighet när det gäller att tillhandahålla vissa kryptotillgångstjänster såsom utbyte av kryptotillgångar mot medelingående av avtal med kunder om köp eller försäljning av kryptotillgångar mot medel genom användning av eget kapital. eller andra kryptotillgångar, utförande, rådgivning om kryptotillgångar eller portföljförvaltning av kryptotillgångar och överföringstjänster, bör den anmälande enheten närmare ange hur dessa kryptotillgångstjänster kommer att tillhandahållas och vilka arrangemang som införts för att säkerställa att den anmälande enheten följer de relevanta bestämmelserna i förordning (EU) 2023/1114 när det gäller tillhandahållandet av dessa kryptotillgångstjänster.
Skäl 10
All behandling av personuppgifterpersonuppgifter enligt definitionen i artikel 4.1 i förordning (EU) 2016/679. enligt denna förordning ska uppfylla kraven i Europaparlamentets och rådets förordning (EU) 2016/679(3)Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016 om skydd för fysiska personer med avseende på behandling av personuppgifter och om det fria flödet av sådana uppgifter och om upphävande av direktiv 95/46/EG (allmän dataskyddsförordning) (EUT L 119, 4.5.2016, s. 1, ELI: http://data.europa.eu/eli/reg/2016/679/oj)..
Skäl 11
Denna förordning grundar sig på det förslag till tekniska standarder för tillsyn som Europeiska värdepappers- och marknadsmyndigheten (Esma) utarbetat i nära samarbete med Europeiska bankmyndigheten och lämnat in till kommissionen.
Skäl 12
Esma har genomfört öppna offentliga samråd om det förslag till tekniska tillsynsstandarder som denna förordning bygger på, analyserat möjliga kostnader och fördelar och begärt in råd från den intressentgrupp för värdepapper och marknader som inrättats i enlighet med artikel 37 i Europaparlamentets och rådets förordning (EU) nr 1095/2010(4)Europaparlamentets och rådets förordning (EU) nr 1095/2010 av den 24 november 2010 om inrättande av en europeisk tillsynsmyndighet (Europeiska värdepappers- och marknadsmyndigheten), om ändring av beslut nr 716/2009/EG och om upphävande av kommissionens beslut 2009/77/EG (EUT L 331, 15.12.2010, s. 84, ELI: http://data.europa.eu/eli/reg/2010/1095/oj)..
Skäl 13
Europeiska datatillsynsmannen har hörts i enlighet med artikel 42.1 i Europaparlamentets och rådets förordning (EU) 2018/1725(5)Europaparlamentets och rådets förordning (EU) 2018/1725 av den 23 oktober 2018 om skydd för fysiska personer med avseende på behandling av personuppgifter som utförs av unionens institutioner, organ och byråer och om det fria flödet av sådana uppgifter samt om upphävande av förordning (EG) nr 45/2001 och beslut nr 1247/2002/EG (EUT L 295, 21.11.2018, s. 39, ELI: http://data.europa.eu/eli/reg/2018/1725/oj). och avgav formella kommentarer den 21 juni 2024.
HÄRIGENOM FÖRESKRIVS FÖLJANDE.
- Artikel 1Verksamhetsplan
 - Artikel 2Kontinuitetsplan
 - Artikel 3Upptäckt och förebyggande av penningtvätt och finansiering av terrorism
 - Artikel 4IKT-system och tillhörande säkerhetsarrangemang
 - Artikel 5Separering och säker förvaring av kunders kryptotillgångar och medel
 - Artikel 6Förvarings- och administrationspolicy
 - Artikel 7Handelsplattformens driftsregler och upptäckt av marknadsmissbruk
 - Artikel 8Utbyte av kryptotillgångar mot medel eller andra kryptotillgångar
 - Artikel 9Utförandepolicy
 - Artikel 10Tillhandahållande av rådgivning om kryptotillgångar eller portföljförvaltning av kryptotillgångar
 - Artikel 11Överföringstjänster
 - Artikel 12Ikraftträdande
 
Denna förordning är till alla delar bindande och direkt tillämplig i alla medlemsstater.
Utfärdad i Bryssel den 31 oktober 2024.
På kommissionens vägnar
Ursula VON DER LEYEN
Ordförande