Source: OJ L, 2025/305, 31.3.2025

Current language: SV

Artikel 10 Separering och säker förvaring av kunders kryptotillgångar och medel


Summary What does Article 10 of the RTS on CASP authorisation say?

This article addresses the segregation of client assets, requiring applicants that intend to hold clients' crypto-assets, means of access to those crypto-assets, or client funds to provide the competent authority with a detailed account of how they will keep those assets separate from their own.

It builds directly on Article 70 of Regulation (EU) 2023/1114, translating that provision's requirements into concrete disclosure obligations at the authorisation stage.

The article covers the full picture of segregation: wallet separation, cryptographic key management, handling of omnibus accounts, and the depositing of client funds with a central bank or credit institution.

It also requires applicants to explain how they will communicate their segregation arrangements to clients in plain language.

A specific carve-out applies to applicants that are already authorised as electronic money institutions or payment institutions, who need only provide information on the segregation of clients' crypto-assets, not their funds.

Important points:

  • Provide a detailed description of your procedures for segregating clients' crypto-assets and funds from your own, covering wallet separation, cryptographic key safeguarding, and the handling of omnibus accounts.
  • Clients' funds (other than e-money tokens) must be deposited with a central bank or credit institution by the end of the business day following receipt, and held in a separately identifiable account.
  • If you are an electronic money institution or payment institution, your disclosure obligation under this article is limited to the segregation of clients' crypto-assets only.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid tillämpning av artikel 62.2 k i förordning (EU) 2023/1114 ska sökande som har för avsikt att inneha kryptotillgångar som tillhör kunder eller medel för åtkomst till sådana kryptotillgångar, eller kunders medel med undantag för e-pengatoken, förse den behöriga myndigheten med en detaljerad beskrivning av sina förfaranden för separering av kunders kryptotillgångar och medel, inbegripet samtliga följande:

      1. Hur sökanden säkerställer följande:

        1. Att kundernas medel inte används för egen räkning.

        2. Att kryptotillgångar som tillhör kunderna inte används för egen räkning.

        3. Att de plånböcker som innehåller kundernas kryptotillgångar skiljer sig från sökandens egna plånböcker.

      2. En detaljerad beskrivning av systemet för godkännande av krypteringsnycklar och skydd av krypteringsnycklar, inklusive plånböcker med multisignatur.

      3. Hur sökanden separerar kundernas kryptotillgångar, inbegripet från andra kunders kryptotillgångar där plånböcker innehåller kryptotillgångar från mer än en kund (samlingskonton).

      4. En beskrivning av förfarandet för att säkerställa att kundernas medel, med undantag för e-pengatoken, placeras hos en centralbank eller ett kreditinstitut i slutet av den arbetsdag som följer på den dag då de mottogs och hålls på ett konto som kan identifieras separat från konton som används för medel som tillhör sökanden.

      5. Om sökanden inte avser att placera medlen hos den berörda centralbanken, de faktorer som sökanden beaktar för att välja kreditinstitut för placering av kundernas medel, inbegripet sökandens diversifieringspolicy, om sådan finns tillgänglig, och hur ofta valet av kreditinstitut för placering av kunders medel ska ses över.

      6. Hur sökanden säkerställer att kunderna informeras på ett tydligt, koncist och icke-tekniskt språk om de viktigaste aspekterna av sökandens system, policyer och förfaranden för att uppfylla kraven i artikel 70.1, 70.2 och 70.3 i förordning (EU) 2023/1114.

    1. I enlighet med artikel 70.5 i förordning (EU) 2023/1114 ska leverantörer av kryptotillgångstjänster som är institut för elektroniska pengar eller betalningsinstitut endast lämna de uppgifter som anges i punkt 1 i den här artikeln i fråga om separering av kunders kryptotillgångar.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod