Source: OJ L, 2025/1140, 10.6.2025

Current language: SV

Artikel 9 Beteckning för att identifiera fysiska personer


Summary What does Article 9 of the RTS on record keeping say?

This article is notably technical in nature, setting out the precise methodology crypto-asset service providers must use to identify individual (natural person) clients in their records.

It builds directly on the broader record-keeping obligations established earlier in the regulation, providing the granular rules for how a person is actually coded and recorded.

The approach mirrors the client identification framework already used in financial markets regulation, specifically drawing on Delegated Regulation (EU) 2017/590, and adapts it to the crypto-asset context.

The core logic is to combine a country code with a nationally-specific identifier, with detailed rules to handle edge cases such as dual nationality, non-EEA nationals, and clients residing outside their country of nationality.

Important points:

  • Use a standardised identifier format for every individual client, combining their ISO 3166-1 alpha-2 country code with the highest priority national identifier available under Delegated Regulation (EU) 2017/590.
  • Where the CONCAT method applies, build the identifier from the client's date of birth, first five characters of their first name, and first five characters of their surname — all in upper case, with no special characters.
  • Where a client resides in a country different from their nationality, also identify that person based on their country of residence as set out in Field 41 of Table 2 of the Annex.

Springlex's summary of the article, a reading aid, not a substitute for the legal text.

    1. En kund som är en fysisk person ska identifieras i registret hos leverantören av kryptotillgångstjänster med hjälp av en beteckning bestående av ISO 3166–1 alfa-2 (landskod med två tecken) som anger personens nationalitet följd av den nationella kundidentifieringskod som anges i bilaga II till delegerade förordning (EU) 2017/590 på grundval av kundens nationalitet.

    1. Den nationella kundidentifieringskod som avses i punkt 1 ska tilldelas i enlighet med de prioritetsnivåer som anges i bilaga II till delegerade förordning (EU) 2017/590 med den högsta prioritetsidentifiering som en person har, oavsett om denna identifieringskod redan är känd av leverantören av kryptotillgångstjänster.

    1. För att identifiera en fysisk person ska, om personen är medborgare i mer än ett EES-land, den landskod som i alfabetisk ordning kommer först enligt ISO 3166–1 alfa-2-koden och identifieringskoden för nationaliteten enligt punkt 2 användas.

    1. Om en fysisk person kommer från ett land utanför EES ska den identifieringskod som har högsta prioritet i det fält som avser ”Alla övriga länder” i bilaga II till delegerade förordning (EU) 2017/590 användas. Om en fysisk person har medborgarskap både inom och utanför EES ska landskoden för EES-medborgarskap och den identifieringskod som har högsta prioritet för den nationaliteten enligt punkt 2 användas.

    1. Om en kund är bosatt i ett annat land än där personen är medborgare ska leverantörer av kryptotillgångstjänster också identifiera denna person på grundval av personens bosättningsland enligt vad som anges i tabell 2 fält 41 i bilagan.

    1. Om den identifieringskod som tilldelats i enlighet med punkt 2 bygger på CONCAT ska kunden identifieras av leverantören av kryptotillgångstjänster genom en kombination av följande uppgifter i följande ordning:

      1. Personens födelsedatum i formatet ÅÅÅÅMMDD.

      2. De fem första bokstäverna i personens förnamn.

      3. De fem första bokstäverna i personens efternamn.

    1. Vid tillämpning av punkt 6 ska namnprefix utelämnas och förnamn och efternamn med mindre än fem bokstäver markeras med ”#” för att säkerställa att hänvisningar till för- och efternamn i enlighet med punkt 6 innehåller fem bokstäver. Alla bokstäver ska vara versaler. Inga apostrofer, accenter, bindestreck, skiljetecken eller mellanslag ska användas.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod