Source: OJ L, 2025/303, 20.2.2025

Current language: DE

Artikel 6 Verwahrungs- und Verwaltungsgrundsätze


Summary What does Article 6 of the RTS on notification of crypto-asset service provision say?

This article applies specifically to notifying entities intending to provide custody and administration of crypto-assets on behalf of clients.

It sets out the detailed information that must be submitted to the competent authority as part of the notification process under Article 60(7)(e) of MiCA.

The article connects directly to Article 75 of MiCA, which governs the obligations of custodian crypto-asset service providers, and the information required here is essentially designed to demonstrate how a notifying entity will comply with those obligations in practice.

The core thrust of the article is transparency around how client crypto-assets will be safeguarded, managed, and returned, covering everything from the custody policy and risk management arrangements to what happens when custody functions are delegated to a third party.

Important points:

  • Provide the competent authority with your full custody and administration policy, including your standard client agreement, identified operational and ICT risks, and the systems in place to protect, exercise rights over, and return client crypto-assets.
  • Include arrangements to minimise the risk of loss of crypto-assets or means of access to them, as well as how client crypto-assets are identified and kept distinct.
  • Where custody has been delegated to a third party, disclose the identity and regulatory status of that third party, the scope of delegated functions including any sub-delegations, any conflicts of interest arising, and how you intend to supervise those arrangements.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Für die Zwecke von Artikel 60 Absatz 7 Buchstabe e der Verordnung (EU) 2023/1114 übermittelt der mitteilende Rechtsträger der zuständigen Behörde folgende Informationen:

  1. eine Beschreibung der Vereinbarungen im Zusammenhang mit der Art der den Kunden angebotenen Verwahrung, eine Kopie der Standardvereinbarung des mitteilenden Rechtsträgers über die Verwahrung und Verwaltung von Kryptowerten für Kunden gemäß Artikel 75 Absatz 1 der Verordnung (EU) 2023/1114 und eine Kopie der Zusammenfassung der Verwahrungsgrundsätze, die den Kunden gemäß Artikel 75 Absatz 3 Unterabsatz 3 der genannten Verordnung zur Verfügung gestellt werden;

  2. die Verwahrungs- und Verwaltungsgrundsätze des mitteilenden Rechtsträgers, einschließlich einer Beschreibung der ermittelten Quellen operationeller Risiken und IKT-Risiken für die Verwahrung und Kontrolle der Kryptowerte oder der Mittel für den Zugang zu den Kryptowerten der Kunden, sowie Folgendes:

    1. Strategien und Verfahren sowie eine Beschreibung der Vorkehrungen zur Einhaltung von Artikel 75 Absatz 8 der Verordnung (EU) 2023/1114;

    2. Strategien und Verfahren sowie eine Beschreibung der Systeme und Kontrollen zur Steuerung operationeller Risiken und IKT-Risiken, auch wenn die Verwahrung und Verwaltung von Kryptowerten für Kunden an einen Dritten ausgelagert werden;

    3. Strategien und Verfahren in Bezug auf die Systeme, mit denen die Ausübung der mit den Kryptowerten verbundenen Rechte durch die Kunden sichergestellt wird, sowie eine Beschreibung dieser Systeme;

    4. Strategien und Verfahren im Zusammenhang mit der Rückgabe von Kryptowerten oder der Mittel für den Zugang für die Kunden sowie eine Beschreibung der Systeme;

  3. Informationen darüber, wie die Kryptowerte und die Mittel für den Zugang zu solchen Kryptowerten für Kunden ermittelt werden;

  4. Informationen über Vorkehrungen zur Minimierung des Risikos des Verlusts von Kryptowerten oder von Mitteln für den Zugang zu Kryptowerten;

  5. wenn der Anbieter von Krypto-Dienstleistungen die Verwahrung und Verwaltung von Kryptowerten für Kunden an Dritte übertragen hat, zusätzlich:

    1. Angaben zur Identität von Dritten, die die Verwahrung und Verwaltung von Kryptowerten als Dienstleistung erbringen, sowie deren Status gemäß Artikel 59 oder Artikel 60 der Verordnung (EU) 2023/1114;

    2. eine Beschreibung aller Funktionen im Zusammenhang mit der Verwahrung und Verwaltung von Kryptowerten, die vom Anbieter von Krypto-Dienstleistungen übertragen wurden, eine Liste etwaiger Beauftragter bzw. Unterbeauftragter und etwaiger Interessenkonflikte, die sich aus einer solchen Beauftragung ergeben könnten;

    3. eine Beschreibung, wie der mitteilende Rechtsträger beabsichtigt, die Übertragung oder Weiterübertragung von Befugnissen zu überwachen.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod