Source: OJ L, 2025/303, 20.2.2025

Current language: SV

Artikel 5 Separering och säker förvaring av kunders kryptotillgångar och medel


Summary What does Article 5 of the RTS on notification of crypto-asset service provision say?

This article deals with the client asset and fund segregation requirements that a notifying entity must demonstrate to its competent authority when it intends to hold client crypto-assets, means of access to those crypto-assets, or client funds other than e-money tokens.

It feeds directly into the broader notification framework established under Regulation (EU) 2023/1114, requiring the notifying entity to lay out in detail how it keeps client assets separate from its own — covering everything from wallet separation and cryptographic key management to the depositing of client funds with a central bank or credit institution by the end of the following business day.

Notably, the article also contains a carve-out for crypto-asset service providers that are already electronic money institutions or credit institutions, limiting what they need to submit.

Important points:

  • Provide a detailed description of your client asset and fund segregation procedures to the competent authority, covering wallet separation, cryptographic key safeguarding, and omnibus account arrangements.
  • Client funds other than e-money tokens must be deposited with a central bank or credit institution by the end of the business day following receipt, held in an account separately identifiable from the notifying entity's own funds.
  • Crypto-asset service providers that are electronic money institutions or credit institutions are only required to provide the information set out in paragraph 1 of this article.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. Vid tillämpning av artikel 60.7 d i förordning (EU) 2023/1114 ska den anmälande enhet som har för avsikt att inneha kryptotillgångar som tillhör kunder eller medel för åtkomst till sådana kryptotillgångar, eller kunders medel med undantag för e-pengatoken, förse den behöriga myndigheten med en detaljerad beskrivning av sina förfaranden för separering av kunders kryptotillgångar och medel, inbegripet följande:

      1. Hur den anmälande enheten säkerställer följande:

        1. Att kundernas medel inte används för egen räkning.

        2. Att kryptotillgångar som tillhör kunderna inte används för egen räkning.

        3. Att de plånböcker som innehåller kundernas kryptotillgångar skiljer sig från den anmälande enhetens egna plånböcker.

      2. En detaljerad beskrivning av systemet för godkännande av krypteringsnycklar och skydd av krypteringsnycklar, inklusive plånböcker med multisignatur.

      3. Hur den anmälande enheten separerar kundernas kryptotillgångar, inbegripet från andra kunders kryptotillgångar där plånböcker som innehåller kryptotillgångar från mer än en kund hålls på samlingskonton.

      4. En beskrivning av förfarandet för att säkerställa att kundernas medel, med undantag för e-pengatoken, placeras hos en centralbank eller ett kreditinstitut i slutet av den arbetsdag som följer på den dag då de mottogs och hålls på ett konto som kan identifieras separat från konton som används för medel som tillhör den anmälande enheten.

      5. Om den anmälande enheten inte avser att placera medlen hos den berörda centralbanken, de faktorer som den anmälande enheten beaktar för att välja kreditinstitut för placering av kundernas medel, inbegripet den anmälande enhetens diversifieringspolicy, om sådan finns tillgänglig, och hur ofta valet av kreditinstitut för placering av kunders medel ska ses över.

      6. Hur den anmälande enheten säkerställer att kunderna informeras på ett tydligt, koncist och icke-tekniskt språk om de viktigaste aspekterna av den anmälande enhetens system, policyer och förfaranden för att uppfylla kraven i artikel 70.1, 70.2 och 70.3 i förordning (EU) 2023/1114.

    1. I enlighet med artikel 70.5 i förordning (EU) 2023/1114 ska leverantörer av kryptotillgångstjänster som är institut för elektroniska pengar eller kreditinstitut endast lämna de uppgifter som anges i punkt 1 i den här artikeln.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod