Source: OJ L 150, 9.6.2023, pp. 40–205

Current language: SV

Artikel 73 Utkontraktering


Summary What does Article 73 of the MiCA regulation say?

This article governs how crypto-asset service providers (CASPs) must manage the outsourcing of operational functions to third parties.

The core principle is that outsourcing does not relieve a CASP of any of its regulatory responsibilities — it remains fully accountable for its obligations under Title V regardless of what has been delegated externally.

The article sets out a series of conditions that must be maintained at all times when outsourcing, covering areas such as supervisory access, data protection, retention of internal expertise, and the preservation of client relationships.

It also requires CASPs to have a formal outsourcing policy, written agreements with termination rights, and to make information available to competent authorities on request.

Important points:

  • Maintain full responsibility for all regulatory obligations under Title V — outsourcing operational functions to third parties does not transfer or reduce that accountability.
  • Establish a written outsourcing policy covering contingency plans and exit strategies, and ensure all outsourcing arrangements are governed by written agreements that include the right to terminate.
  • Both CASPs and their third-party providers must make all relevant information available to competent authorities upon request to allow assessment of compliance.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Leverantörer av kryptotillgångstjänster som utkontrakterar tjänster eller verksamhet till tredje parter för utförandet av operativa funktioner ska vidta alla rimliga åtgärder för att undvika ytterligare operativa risker. De ska förbli fullt ansvariga för att fullgöra alla sina skyldigheter enligt denna avdelning och ska se till att följande villkor alltid är uppfyllda:

      1. Utkontraktering leder inte till delegering av ansvaret hos leverantörer av kryptotillgångstjänster.

      2. Utkontraktering påverkar inte förhållandet mellan leverantörer av kryptotillgångstjänster och deras kunder och inte heller skyldigheterna för leverantörer av kryptotillgångstjänster gentemot sina kunder.

      3. Utkontraktering påverkar inte uppfyllandet av villkoren för leverantörer av kryptotillgångstjänsters auktorisation.

      4. Tredje parter som deltar i utkontraktering samarbetar med den behöriga myndigheten i leverantören av kryptotillgångstjänsters hemmedlemsstat och utkontrakteringen hindrar inte behöriga myndigheters utövande av deras tillsyn, inbegripet tillgång på plats för att inhämta all relevant information som behövs för att fullgöra dessa funktioner.

      5. Leverantörer av kryptotillgångstjänster behåller den sakkunskap och de resurser som krävs för att utvärdera kvaliteten på de tjänster som tillhandahålls, för att ändamålsenligt övervaka de utkontrakterade tjänsterna och för att kontinuerligt hantera de risker som är förknippade med utkontrakteringen.

      6. Leverantörer av kryptotillgångstjänster har direkt tillgång till relevant information om de utkontrakterade tjänsterna.

      7. Leverantörer av kryptotillgångstjänster säkerställer att tredje parter som deltar i utkontrakteringen uppfyller unionens dataskyddsstandarder.

    2. Vid tillämpning av första stycket g ska leverantörer av kryptotillgångstjänster ansvara för att säkerställa att dataskyddsstandarderna fastställs i de skriftliga avtal som avses i punkt 3.

    1. Leverantörer av kryptotillgångstjänster ska ha en policy för sin utkontraktering, inbegripet beredskapsplaner och exitstrategier, med beaktande av omfattningen, arten och spännvidden av de kryptotillgångstjänster som tillhandahålls.

    1. Leverantörer av kryptotillgångstjänster ska i ett skriftligt avtal fastställa sina rättigheter och skyldigheter och de rättigheter och skyldigheter som tillkommer de tredje parter till vilka de utkontrakterar tjänster eller verksamhet. Utkontrakteringsavtal ska ge leverantörer av kryptotillgångstjänster rätt att säga upp dessa avtal.

    1. Leverantörer av kryptotillgångstjänster och tredje parter ska på begäran för de behöriga myndigheterna och andra relevanta myndigheter tillgängliggöra all information som krävs för att myndigheterna ska kunna bedöma om den utkontrakterade verksamheten uppfyller kraven i denna avdelning.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod