Source: OJ L, 2025/305, 31.3.2025

Current language: DE

Artikel 12 Verwahrungs- und Verwaltungsgrundsätze


Summary What does Article 12 of the RTS on CASP authorisation say?

This article applies specifically to applicants intending to provide custody and administration of crypto-assets on behalf of clients, and sets out what information they must submit to the competent authority as part of their authorisation application.

It builds directly on Article 62(2)(m) of MiCA (Regulation (EU) 2023/1114).

The article covers the full scope of a custody operation: from the standard client agreement and custody policy, through to risk management, client asset identification, loss prevention, and the exercise of client rights.

Notably, it also addresses scenarios where custody functions are delegated to a third party, requiring disclosure of the delegate's identity, the scope of delegation, and oversight arrangements.

Important points:

  • Provide the competent authority with your full custody and administration policy, including how operational and ICT risks are identified and managed, even where custody is outsourced to a third party.
  • Submit documentation on how client crypto-assets and means of access are identified, segregated, and returned, along with arrangements to minimise the risk of loss.
  • Where custody functions are delegated, disclose the identity and regulatory status of all delegates and sub-delegates, the functions delegated, any conflicts of interest arising, and how you intend to supervise those delegations.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Für die Zwecke von Artikel 62 Absatz 2 Buchstabe m der Verordnung (EU) 2023/1114 übermitteln Antragsteller, die beabsichtigen, Kryptowerte für Kunden zu verwahren und zu verwalten, der zuständigen Behörde alle folgenden Informationen:

  1. eine Beschreibung der Vereinbarungen im Zusammenhang mit der Art der den Kunden angebotenen Verwahrung, eine Kopie der Standardvereinbarung des Antragstellers über die Verwahrung und Verwaltung von Kryptowerten für Kunden gemäß Artikel 75 Absatz 1 der Verordnung (EU) 2023/1114 und eine Kopie der Zusammenfassung der Verwahrungsgrundsätze, die den Kunden gemäß Artikel 75 Absatz 3 der Verordnung (EU) 2023/1114 zur Verfügung gestellt werden;

  2. die Verwahrungs- und Verwaltungsgrundsätze des Antragstellers, einschließlich einer Beschreibung der ermittelten Quellen operationeller Risiken und IKT-Risiken für die Verwahrung und Kontrolle der Kryptowerte oder der Mittel für den Zugang zu den Kryptowerten der Kunden, zusammen mit einer Beschreibung der folgenden Punkte:

    1. Strategien und Verfahren sowie eine Beschreibung der Vorkehrungen zur Einhaltung von Artikel 75 Absatz 8 der Verordnung (EU) 2023/1114;

    2. Strategien und Verfahren sowie eine Beschreibung der Systeme und Kontrollen zur Steuerung operationeller Risiken und IKT-Risiken, auch wenn die Verwahrung und Verwaltung von Kryptowerten für Kunden an einen Dritten ausgelagert werden;

    3. Strategien und Verfahren in Bezug auf die Systeme, mit denen die Ausübung der mit den Kryptowerten verbundenen Rechte durch die Kunden sichergestellt wird, sowie eine Beschreibung dieser Systeme;

    4. Verfahren und eine Beschreibung der Systeme, mit denen die Rückgabe von Kryptowerten oder der Mittel für den Zugang für die Kunden sichergestellt wird;

  3. Informationen darüber, wie die Kryptowerte und die Mittel für den Zugang zu solchen Kryptowerten für Kunden ermittelt werden;

  4. Informationen über Vorkehrungen zur Minimierung des Risikos des Verlusts von Kryptowerten oder von Mitteln für den Zugang zu Kryptowerten;

  5. wenn der Anbieter von Krypto-Dienstleistungen die Verwahrung und Verwaltung von Kryptowerten für Kunden an Dritte übertragen hat, zusätzlich:

    1. Angaben zur Identität von Dritten, die Kryptowerte verwahren und verwalten, sowie deren Status gemäß Artikel 59 oder Artikel 60 der Verordnung (EU) 2023/1114;

    2. eine Beschreibung aller Funktionen im Zusammenhang mit der Verwahrung und Verwaltung von Kryptowerten, die vom Anbieter von Krypto-Dienstleistungen übertragen wurden, eine Liste etwaiger Beauftragter bzw. Unterbeauftragter und etwaiger Interessenkonflikte, die sich aus einer solchen Beauftragung ergeben könnten;

    3. eine Beschreibung, wie der Antragsteller beabsichtigt, die Übertragung oder Weiterübertragung von Befugnissen zu überwachen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod