Dwa miesiące temu, 9 czerwca 2023 r., w Dzienniku Urzędowym Unii Europejskiej ukazało się rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/1114 w sprawie rynków kryptoaktywów oraz zmiany rozporządzeń (UE) nr 1093/2010 i (UE) nr 1095/2010 i dyrektyw 2013/36/UE i (UE) 2019/1937 (Markets in Crypto Asset Regulation – MiCA). Tego samego dnia opublikowana została rezolucja COM(2021)0422 – C9-0341/2021 – 2021/0241(COD), czyli rozporządzenie towarzyszące. Ma ono uregulować obrót kryptoaktywami nieobjętymi unijnymi przepisami o usługach finansowych, a także tokenami (pieniądz elektroniczny). Wniosek o przyjęcie rozporządzenia wskazuje na cztery podstawowe cele tej regulacji, tj. zapewnienie ram prawnych określających sposób traktowania wszystkich kryptoaktywów; promowanie rozwoju kryptoaktywów w sposób wspierający innowacyjność i uczciwą konkurencję; zapewnienie ochrony konsumentów i inwestorów oraz integralność rynku, a także zapewnienie stabilności finansowej na rynku UE. Do tej pory, poza przepisami UE mającymi przeciwdziałać praniu pieniędzy i finansowaniu terroryzmu, większość kryptoaktywów nie była objęta regulacjami dotyczącymi usług finansowych, ochrony konsumentów i inwestorów oraz integralności rynku.
Rozporządzenie stawia wymagania
Uzasadnienie projektu rozporządzenia wskazuje, że poprzez globalny zasięg aktywów wirtualnych, szybkość, z jaką można dokonywać transakcji, oraz możliwość zachowania anonimowości przy transakcjach aktywa te są szczególnie podatne na wykorzystanie w celach przestępczych, w tym w sytuacjach transgranicznych.
Rozporządzenie przewiduje więc utworzenie systemu zobowiązującego dostawców kryptoaktywów do dołączania do właściwych transferów informacji o inicjatorze i beneficjencie. Dostawca usług obsługujący inicjatora ma zapewniać, aby do transferów dołączano m.in. imię i nazwisko/nazwę inicjatora, jego adres rozproszonego rejestru lub numer rachunku kryptoaktywów, a wraz z nim adres inicjatora, numer dokumentu identyfikującego klienta oraz numer identyfikacyjny klienta lub, alternatywnie, datę i miejsce jego urodzenia oraz ewentualnie nadany inicjatorowi aktualny kod LEI. Informacje te powinny być przekazywane w sposób bezpieczny oraz przed dokonaniem transferu kryptoaktywów, wraz z nim lub równocześnie z nim. Dostawca usług obsługujący inicjatora musi ponadto zapewnić przekazanie powyższych danych także beneficjentowi transferu.
Przetwarzanie danych osobowych na podstawie rozporządzenia będzie musiało odbywać się w pełnej zgodności z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 (RODO). W szczególności przekazywanie danych osobowych do państwa trzeciego będzie musiało przebiegać zgodnie z rozporządzeniem 2016/679. Dostawcy usług działający w wielu jurysdykcjach, posiadający oddziały lub jednostki zależne poza terytorium Unii, będą mieli zapewnioną możliwość przekazywania danych o podejrzanych transakcjach w tej samej organizacji, pod warunkiem zastosowania odpowiednich zabezpieczeń. Ponadto dostawcy usług obsługujący inicjatora i beneficjenta oraz pośredniczący dostawcy usług będą musieli dysponować odpowiednimi środkami technicznymi i organizacyjnymi w celu ochrony danych osobowych przed przypadkową utratą, zmianą lub nieuprawnionym ujawnieniem lub dostępem. Co więcej, wymagania stawiane pośrednikom przez rozporządzenie będą miały także zastosowanie do transferów kryptoaktywów dokonywanych za pośrednictwem terminali samoobsługowych, np. tzw. bitomatów.
Bez pośredników
Dostawcy usług będą zobowiązani oceniać i monitorować ryzyko związane ze swoimi klientami, produktami i kanałami dostaw. Po stwierdzeniu nietypowych lub podejrzanych wzorców transakcji lub wyższego ryzyka prania pieniędzy i finansowania terroryzmu związanego z transferami z wykorzystaniem adresów niehostowanych dostawca ten będzie zobowiązany wdrożyć wzmocnione środki należytej staranności w celu odpowiedniego zarządzania ryzykiem i ograniczenia go, a także ocenić, czy transfer kryptoaktywów lub powiązana transakcja są nietypowe i muszą zostać zgłoszone jednostce analityki finansowej zgodnie z dyrektywą (UE) 2015/849 (AML).