Source: OJ L, 2025/305, 31.3.2025

Current language: FR

Article 12 Politique de conservation et d’administration


Summary What does Article 12 of the RTS on CASP authorisation say?

This article applies specifically to applicants intending to provide custody and administration of crypto-assets on behalf of clients, and sets out what information they must submit to the competent authority as part of their authorisation application.

It builds directly on Article 62(2)(m) of MiCA (Regulation (EU) 2023/1114).

The article covers the full scope of a custody operation: from the standard client agreement and custody policy, through to risk management, client asset identification, loss prevention, and the exercise of client rights.

Notably, it also addresses scenarios where custody functions are delegated to a third party, requiring disclosure of the delegate's identity, the scope of delegation, and oversight arrangements.

Important points:

  • Provide the competent authority with your full custody and administration policy, including how operational and ICT risks are identified and managed, even where custody is outsourced to a third party.
  • Submit documentation on how client crypto-assets and means of access are identified, segregated, and returned, along with arrangements to minimise the risk of loss.
  • Where custody functions are delegated, disclose the identity and regulatory status of all delegates and sub-delegates, the functions delegated, any conflicts of interest arising, and how you intend to supervise those delegations.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Aux fins de l’article 62, paragraphe 2, point m), du règlement (UE) 2023/1114, les demandeurs qui prévoient d’assurer la conservation et l’administration de crypto-actifs pour le compte de clients fournissent à l’autorité compétente toutes les informations suivantes:

  1. une description des dispositions concernant le type de conservation proposé aux clients, une copie de la convention type utilisée par le demandeur pour la conservation et l’administration de crypto-actifs pour le compte de clients conformément à l’article 75, paragraphe 1, du règlement (UE) 2023/1114 et une copie du résumé de la politique de conservation mis à la disposition des clients conformément à l’article 75, paragraphe 3, du règlement (UE) 2023/1114;

  2. la politique de conservation et d’administration du demandeur, comprenant une description des sources identifiées de risques opérationnels et liés aux TIC pour la garde et le contrôle des crypto-actifs des clients, ou des moyens d’accès à ces crypto-actifs, ainsi qu’une description concernant:

    1. les politiques et procédures, ainsi que les dispositifs mis en place pour se conformer à l’article 75, paragraphe 8, du règlement (UE) 2023/1114;

    2. les politiques et procédures, ainsi que les systèmes et contrôles, destinés à gérer les risques opérationnels et liés aux TIC, y compris lorsque la conservation et l’administration de crypto-actifs pour le compte de clients sont confiées à un tiers;

    3. les politiques et procédures relatives aux systèmes garantissant l’exercice par les clients des droits attachés aux crypto-actifs, ainsi qu’une description de ces systèmes;

    4. les procédures et une description des systèmes garantissant la restitution des crypto-actifs ou des moyens d’accès aux clients;

  3. des informations sur la manière dont sont identifiés les crypto-actifs des clients et les moyens d’accès à ces crypto-actifs;

  4. des informations sur les dispositions prises pour réduire au minimum le risque de perte de crypto-actifs ou de moyens d’accès à des crypto-actifs;

  5. lorsque le prestataire de services sur crypto-actifs a délégué à un tiers la conservation et l’administration de crypto-actifs pour le compte de clients:

    1. des informations sur l’identité de tout tiers assurant la conservation et l’administration de crypto-actifs et sur sa forme juridique conformément à l’article 59 ou à l’article 60 du règlement (UE) 2023/1114;

    2. une description de toutes les fonctions liées à la conservation et à l’administration de crypto-actifs déléguées par le prestataire de services sur crypto-actifs, la liste de tous les délégués et sous-délégués, selon le cas, et tout conflit d’intérêts qui pourrait résulter d’une telle délégation;

    3. une description de la manière dont le demandeur prévoit de superviser ces délégations ou sous-délégations.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod