Source: OJ L, 2025/303, 20.2.2025

Current language: SV

Artikel 6 Förvarings- och administrationspolicy


Summary What does Article 6 of the RTS on notification of crypto-asset service provision say?

This article applies specifically to notifying entities intending to provide custody and administration of crypto-assets on behalf of clients.

It sets out the detailed information that must be submitted to the competent authority as part of the notification process under Article 60(7)(e) of MiCA.

The article connects directly to Article 75 of MiCA, which governs the obligations of custodian crypto-asset service providers, and the information required here is essentially designed to demonstrate how a notifying entity will comply with those obligations in practice.

The core thrust of the article is transparency around how client crypto-assets will be safeguarded, managed, and returned, covering everything from the custody policy and risk management arrangements to what happens when custody functions are delegated to a third party.

Important points:

  • Provide the competent authority with your full custody and administration policy, including your standard client agreement, identified operational and ICT risks, and the systems in place to protect, exercise rights over, and return client crypto-assets.
  • Include arrangements to minimise the risk of loss of crypto-assets or means of access to them, as well as how client crypto-assets are identified and kept distinct.
  • Where custody has been delegated to a third party, disclose the identity and regulatory status of that third party, the scope of delegated functions including any sub-delegations, any conflicts of interest arising, and how you intend to supervise those arrangements.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

Vid tillämpning av artikel 60.7 e i förordning (EU) 2023/1114 ska den anmälande enheten lämna följande uppgifter till den behöriga myndigheten:

  1. En beskrivning av de arrangemang som är kopplade till den typ av förvaring som erbjuds kunderna, en kopia av den anmälande enhetens standardavtal för förvaring och administration av kryptotillgångar för kunders räkning i enlighet med artikel 75.1 i förordning (EU) 2023/1114 och en kopia av den sammanfattning av förvaringspolicyn som gjorts tillgänglig för kunderna i enlighet med artikel 75.3 tredje stycket i den förordningen.

  2. Den anmälande enhetens förvarings- och administrationspolicy, inbegripet en beskrivning av identifierade källor till operativa risker och IKT-risker avseende förvaring och kontroll av kryptotillgångar eller medel för åtkomst till kundernas kryptotillgångar, tillsammans med följande:

    1. Policyer och förfaranden samt en beskrivning av arrangemangen för att följa artikel 75.8 i förordning (EU) 2023/1114.

    2. Policyer och förfaranden, och en beskrivning av systemen och kontrollerna, för att hantera operativa risker och IKT-risker, inbegripet när förvaring och administration av kryptotillgångar för kunders räkning utkontrakteras till en tredje part.

    3. Policyer och förfaranden för, och en beskrivning av, de system som säkerställer att kunderna kan utöva de rättigheter som är knutna till kryptotillgångarna.

    4. Policyer och förfaranden för, och en beskrivning av, de system som säkerställer återlämnande av kryptotillgångar eller medlen för åtkomst till kryptotillgångar till kunderna.

  3. Information om hur kryptotillgångarna och medlen för åtkomst till kundernas kryptotillgångar identifieras.

  4. Information om arrangemangen för att minimera risken för förlust av kryptotillgångar eller medlen för åtkomst till kryptotillgångar.

  5. Om leverantören av kryptotillgångstjänster har delegerat tillhandahållandet av förvaring och administration av kryptotillgångar för kunders räkning till en tredje part:

    1. Information om identiteten på varje tredje part som tillhandahåller tjänsten förvaring och administration av kryptotillgångar och dess status i enlighet med artikel 59 eller artikel 60 i förordning (EU) 2023/1114.

    2. En beskrivning av eventuella funktioner som rör förvaring och administration av kryptotillgångar som delegerats av leverantören av kryptotillgångstjänster, förteckningen över dem som delegerats och dem som vidaredelegerats förvaring och administration av kryptotillgångar, beroende på vad som är tillämpligt, och eventuella intressekonflikter som kan uppstå till följd av en sådan delegering.

    3. En beskrivning av hur den anmälande enheten avser att utöva tillsyn över delegeringarna eller vidaredelegeringarna.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod