Recitale
(1) Pentru a permite autorităților competente să evalueze dacă anumite entități financiare care intenționează să furnizeze servicii de criptoactive îndeplinesc cerințele aplicabile prevăzute în titlul V și, după caz, în titlul VI din Regulamentul (UE) 2023/1114, informațiile care trebuie notificate de anumite entități financiare cu privire la intenția lor de a furniza servicii de criptoactive ar trebui să fie suficient de detaliate și de cuprinzătoare, fără a impune o sarcină nejustificată.
(2) În conformitate cu articolul 60 alineatul (7) litera (a) din Regulamentul (UE) 2023/1114, o notificare a intenției de a furniza servicii de criptoactive trebuie să conțină un program de activitate. Pentru a oferi o imagine completă a activității pe care entitatea notificatoare intenționează să o desfășoare, programul de activitate ar trebui să cuprindă o descriere a structurii organizatorice a entității notificatoare, a strategiei acesteia de furnizare a serviciilor de criptoactive clienților vizați și a capacității sale operaționale pentru o perioadă de trei ani de la data notificării. În ceea ce privește strategia utilizată pentru a atrage clienți, entitatea notificatoare ar trebui să descrie modalitățile de marketing pe care intenționează să le utilizeze, cum ar fi site-urile web, aplicațiile de telefonie mobilă, reuniunile față în față, comunicatele de presă sau orice formă de mijloace fizice sau electronice, inclusiv instrumente de campanie pe platformele de comunicare socială, reclame sau bannere web, redirecționarea publicității, acorduri cu influențatori, acorduri de sponsorizare, apeluri, seminare online, invitații la evenimente, campanii de afiliere, tehnici de gamificare, invitații de a completa un formular de răspuns sau de a urma un curs de formare, conturi demonstrative sau materiale educaționale.
(3) Pentru a permite autorităților competente să evalueze reziliența entității notificatoare la șocuri financiare externe, inclusiv la cele legate de valoarea criptoactivelor, entitatea notificatoare ar trebui să includă în notificare scenarii de criză care să simuleze evenimente grave, însă plauzibile, în planul său contabil previzional.
(4) Pentru a evita întreruperea activității, deoarece aceasta poate avea consecințe financiare, de reglementare și reputaționale majore pentru entitatea notificatoare și, cu caracter mai general, pentru piețele criptoactivelor per ansamblu, este esențial să se mențină desfășurarea activității sau cel puțin funcțiile esențiale ale furnizorilor de servicii de criptoactive și să se reducă la minimum perioadele de indisponibilitate din cauza perturbărilor neprevăzute, inclusiv a atacurilor cibernetice și a dezastrelor naturale. Prin urmare, o notificare ar trebui să conțină informații detaliate privind măsurile luate de entitatea notificatoare pentru a asigura continuitatea și regularitatea furnizării de servicii de criptoactive, inclusiv o descriere detaliată a riscurilor și a planurilor sale de continuitate a activității.
(5) Sunt necesare mecanisme, sisteme și proceduri eficace, care să respecte Directiva (UE) 2015/849 a Parlamentului European și a Consiliului (2), pentru a se asigura că entitățile notificatoare abordează în mod corespunzător riscurile și practicile de spălare a banilor și de finanțare a terorismului în furnizarea de servicii de criptoactive. Astfel, entitățile notificatoare ar trebui să furnizeze în notificarea lor informații detaliate cu privire la mecanismele, sistemele și procedurile instituite de acestea pentru a preveni riscurile asociate activităților lor comerciale în ceea ce privește, printre altele, combaterea spălării banilor și a finanțării terorismului.
(6) Având în vedere caracterul descentralizat și digital al criptoactivelor, riscurile în materie de securitate cibernetică pentru furnizorii de servicii de criptoactive sunt semnificative și iau multe forme. Pentru a se asigura că entitatea notificatoare este în măsură să prevină încălcările securității datelor și pierderile financiare care ar putea fi cauzate de atacuri cibernetice, informațiile privind sistemele TIC implementate de entitatea notificatoare și măsurile de securitate conexe, cum ar fi identitatea și localizarea geografică a furnizorilor, descrierea activităților externalizate sau a serviciilor TIC cu principalele caracteristici ale acestora, copia acordurilor contractuale, astfel cum se menționează la articolul 60 alineatul (7) litera (c) din Regulamentul (UE) 2023/1114, ar trebui să includă resursele umane alocate abordării riscurilor în materie de securitate cibernetică.
(7) Separarea criptoactivelor și a fondurilor clienților îi protejează pe clienți împotriva pierderilor furnizorului de servicii de criptoactive și a utilizării abuzive a criptoactivelor și a fondurilor lor. Prin urmare, articolul 70 din Regulamentul (UE) 2023/1114 impune furnizorilor de servicii de criptoactive să asigure mecanismele adecvate pentru a proteja drepturile de proprietate ale clienților. Această cerință se aplică și furnizorilor de servicii de criptoactive care nu furnizează servicii de asigurare a custodiei și a administrării.
(8) Pentru a permite autorităților competente să evalueze adecvarea normelor de funcționare ale entității notificatoare în ceea ce privește platformele de tranzacționare pentru criptoactive ale acesteia, entitatea notificatoare ar trebui să detalieze elemente specifice în descrierea normelor respective. În special, în ceea ce privește normele de funcționare, entitatea notificatoare ar trebui să detalieze aspecte referitoare la admiterea la tranzacționare, la tranzacționare și la decontarea criptoactivelor. În ceea ce privește admiterea la tranzacționare a criptoactivelor, entitățile notificatoare ar trebui să furnizeze informații detaliate cu privire la modul în care criptoactivele admise respectă normele entității notificatoare, cu privire la tipurile de criptoactive pe care entitatea notificatoare nu le va admite la tranzacționare pe platforma sa de tranzacționare și motivele unor astfel de excluderi, precum și cu privire la comisioanele pentru admiterea la tranzacționare. În ceea ce privește tranzacționarea criptoactivelor, entitatea notificatoare ar trebui să specifice elementele din cadrul normelor de funcționare care reglementează executarea și anularea ordinelor, tranzacționarea ordonată, transparența și ținerea evidențelor. În sfârșit, entitatea notificatoare ar trebui să includă în descrierea normelor de funcționare elementele care reglementează decontarea tranzacțiilor cu criptoactive pe platforma de tranzacționare, inclusiv dacă decontarea este inițiată prin intermediul tehnologiei registrelor distribuite (DLT), intervalul în care este inițiată executarea, definirea momentului în care decontarea este finală, toate verificările necesare pentru a asigura decontarea efectivă a tranzacției și orice măsură de limitare a cazurilor de neexecutare a decontării.
(9) Pentru a permite autorităților competente să evalueze adecvarea entității notificatoare în ceea ce privește furnizarea anumitor servicii de criptoactive, cum ar fi schimbul de criptoactive contra unor fonduri sau contra altor criptoactive, executarea, oferirea de consultanță cu privire la criptoactive sau asigurarea administrării de portofolii de criptoactive și serviciile de transfer, entitatea notificatoare ar trebui să specifice detaliile modului în care vor fi furnizate aceste servicii de criptoactive, precum și măsurile instituite pentru a se asigura că entitatea notificatoare respectă dispozițiile relevante din Regulamentul (UE) 2023/1114 în ceea ce privește furnizarea serviciilor de criptoactive respective.
(10) Orice prelucrare a datelor cu caracter personal în temeiul prezentului regulament respectă cerințele Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului (3).
(11) Prezentul regulament se bazează pe proiectele de standarde tehnice de reglementare transmise Comisiei de Autoritatea Europeană pentru Valori Mobiliare și Piețe (ESMA) și concepute în strânsă colaborare cu Autoritatea Bancară Europeană.
(12) ESMA a efectuat consultări publice deschise cu privire la proiectele de standarde tehnice de reglementare pe care se bazează prezentul regulament, a analizat costurile și beneficiile potențiale aferente și a solicitat avizul Grupului părților interesate din domeniul valorilor mobiliare și piețelor, instituit în conformitate cu articolul 37 din Regulamentul (UE) nr. 1095/2010 al Parlamentului European și al Consiliului (4).
(13) Autoritatea Europeană pentru Protecția Datelor a fost consultată în conformitate cu articolul 42 alineatul (1) din Regulamentul (UE) 2018/1725 al Parlamentului European și al Consiliului (5) și a prezentat observații formale la 21 iunie 2024,