Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2023/1114 z dnia 31 maja 2023 r. w sprawie rynków kryptoaktywów oraz zmiany rozporządzeń (UE) nr 1093/2010 i (UE) nr 1095/2010 oraz dyrektyw 2013/36/UE i (UE) 2019/1937
Rozdział 2 — Obowiązki, którym podlegają wszyscy dostawcy usług w zakresie kryptoaktywów
Artykuł 68
W mocyZasady zarządzania
1. Członkowie organu zarządzającego dostawcy usług w zakresie kryptoaktywów muszą cieszyć się wystarczająco dobrą opinią i posiadać, zarówno indywidualnie jak i kolektywnie, odpowiednią wiedzę, umiejętności i doświadczenie do wykonywania swoich obowiązków. W szczególności członkowie organu zarządzającego dostawcy usług w zakresie kryptoaktywów nie mogą być skazani za przestępstwa związane z praniem pieniędzy lub finansowaniem terroryzmu ani za inne przestępstwa, które mogłyby wpłynąć na ich dobrą opinię. Muszą również wykazać, że są w stanie poświęcić wystarczająco dużo czasu na skuteczne wykonywanie swoich obowiązków.
2. Akcjonariusze lub udziałowcy – niezależnie od tego, czy bezpośredni, czy pośredni – którzy posiadają znaczne pakiety akcji lub znaczne udziały w dostawcy usług w zakresie kryptoaktywów, muszą cieszyć się wystarczająco dobrą opinią i w szczególności nie mogą być skazani za przestępstwa związane z praniem pieniędzy lub finansowaniem terroryzmu ani za inne przestępstwa, które mogłyby wpłynąć na ich dobrą opinię.
3. W przypadku gdy wpływ wywierany przez akcjonariuszy lub udziałowców – niezależnie od tego, czy bezpośredni, czy pośredni – którzy posiadają znaczne pakiety akcji lub znaczne udziały w dostawcy usług w zakresie kryptoaktywów, może być niekorzystny dla prawidłowego i ostrożnego zarządzania tym dostawcą usług w zakresie kryptoaktywów, właściwy organ podejmuje odpowiednie środki w celu przeciwdziałania tym ryzykom.
Środki takie mogą obejmować wnioski o wydanie nakazów sądowych lub nałożenie sankcji wobec dyrektorów i osób odpowiedzialnych za zarządzanie lub mogą obejmować zawieszenie wykonywania praw głosu przysługujących z akcji lub udziałów posiadanych przez akcjonariuszy lub udziałowców – niezależnie od tego, czy bezpośrednich, czy pośrednich – którzy posiadają znaczne pakiety akcji lub znaczne udziały.
4. Dostawcy usług w zakresie kryptoaktywów przyjmują polityki i procedury dostatecznie skuteczne, aby zapewnić przestrzeganie przepisów niniejszego rozporządzenia.
5. Dostawcy usług w zakresie kryptoaktywów zatrudniają personel posiadający wiedzę, umiejętności i doświadczenie niezbędne do wykonywania przydzielonych im obowiązków, biorąc pod uwagę skalę, charakter i zakres świadczonych usług w zakresie kryptoaktywów.
6. Organ zarządzający dostawcami usług w zakresie kryptoaktywów ocenia skuteczność ustaleń dotyczących polityki i procedur wprowadzonych w celu wypełnienia obowiązków określonych w rozdziałach 2 i 3 niniejszego tytułu i okresowo dokonuje ich przeglądu oraz stosuje odpowiednie środki w celu wyeliminowania wszelkich niedociągnięć.
7. Dostawcy usług w zakresie kryptoaktywów podejmują wszelkie uzasadnione kroki w celu zapewnienia ciągłości i regularności świadczenia usług w zakresie kryptoaktywów. W tym celu dostawcy usług w zakresie kryptoaktywów stosują odpowiednie i proporcjonalne zasoby i procedury, w tym odporne i bezpieczne systemy ICT, wymagane zgodnie z rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2022/2554.
Dostawcy usług w zakresie kryptoaktywów ustanawiają politykę ciągłości działania, która obejmuje plany ciągłości działania w zakresie ICT, a także plany reagowania i przywracania sprawności ICT, ustanowione zgodnie z art. 11 i 12 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2022/2554, mające na celu zapewnienie, w przypadku przerwy w funkcjonowaniu ich systemów i procedur ICT, zachowania istotnych danych i funkcji oraz utrzymania usług w zakresie kryptoaktywów lub, jeżeli nie jest to możliwe, odpowiednio szybkiego przywrócenia takich danych i funkcji oraz odpowiednio szybkiego przywrócenia usług w zakresie kryptoaktywów.
8. Dostawcy usług w zakresie kryptoaktywów posiadają mechanizmy, systemy i procedury wymagane zgodnie z rozporządzeniem (UE) 2022/2554, a także skuteczne procedury i zasady dotyczące oceny ryzyka, w celu zapewnienia zgodności z przepisami prawa krajowego transponującymi dyrektywę (UE) 2015/849. Monitorują oni i regularnie oceniają adekwatność i skuteczność tych mechanizmów, systemów i procedur, z uwzględnieniem skali, charakteru i zakresu świadczonych usług w zakresie kryptoaktywów, oraz podejmują odpowiednie środki w celu wyeliminowania wszelkich niedociągnięć w tym zakresie.
Dostawcy usług w zakresie kryptoaktywów posiadają systemy i procedury zapewniające dostępność, autentyczność, integralność i poufność danych zgodnie z rozporządzeniem (UE) 2022/2554.
9. Dostawcy usług w zakresie kryptoaktywów zapewniają ewidencjonowanie wszystkich usług w zakresie kryptoaktywów, działań, zleceń i transakcji, które realizują, a także wszelkiej prowadzonej przez nich działalności. Taka ewidencja musi być wystarczająca, aby umożliwić właściwemu organowi wypełnianie jego zadań w zakresie nadzoru i podejmowania środków egzekucyjnych, a w szczególności aby ustalić, czy dostawcy usług w zakresie kryptoaktywów wypełnili wszystkie zobowiązania, w tym zobowiązania dotyczące klientów lub potencjalnych klientów oraz integralności rynku.
Rejestry przechowywane zgodnie z akapitem pierwszym udostępnia się klientom na ich żądanie oraz przechowuje się je przez okres pięciu lat, a w przypadku gdy przed upływem pięciu lat żąda tego właściwy organ, przez okres do siedmiu lat.
10. ESMA opracowuje projekty regulacyjnych standardów technicznych w celu doprecyzowania:
a) środków zapewniających ciągłość i regularność świadczenia usług w zakresie kryptoaktywów, o których mowa w ust. 7;
b) ewidencjonowania wszystkich usług w zakresie kryptoaktywów, a także realizowanych działań, zleceń i transakcji, o których mowa w ust. 9.
ESMA przedstawi Komisji projekty regulacyjnych standardów technicznych, o których mowa w akapicie pierwszym, do dnia 30 czerwca 2024 r.
Komisja jest uprawniona do uzupełniania niniejszego rozporządzenia poprzez przyjmowanie regulacyjnych standardów technicznych, o których mowa w akapicie pierwszym niniejszego ustępu, zgodnie z art. 10–14 rozporządzenia (UE) nr 1095/2010.
Tekst urzędowy w EUR-Lex. Lexeva pokazuje treść przepisu, nie udziela porad prawnych. Moc prawną ma wyłącznie tekst opublikowany w Dzienniku Urzędowym Unii Europejskiej.