Licență Crypto / CASP în România

Autorizare MiCA · înregistrare CASP · AML/CFT · ASF · VASP România

Furnizorii de servicii de active cripto (CASP) care operează în România sunt reglementați conform Regulamentului UE 2023/1114 – Regulamentul privind Piețele de Active Cripto (MiCA) – care a devenit pe deplin aplicabil în toate statele membre UE, la 30 decembrie 2024. MiCA înlocuiește regimul anterior de înregistrare VASP și introduce un cadru unificat de autorizare la nivelul UE, administrat în România de ASF (Autoritatea de Supraveghere Financiară).

Romania for Business Advisory S.R.L. asistă furnizorii de servicii de criptoactive în obținerea autorizației CASP conform MiCA sau, pentru anumite entități financiare deja reglementate, în parcurgerea procedurii de notificare prevăzute de MiCA. Evaluăm categoria de serviciu MiCA aplicabilă, pregătim dosarul complet de cerere – inclusiv politica AML/CFT, planul de afaceri și documentația privind onorabilitatea și competența profesională – și gestionăm depunerea și corespondența cu ASF pe parcursul perioadei de evaluare.

MiCA a înlocuit regimul anterior de înregistrare VASP, de la 30 decembrie 2024

Înainte de MiCA, România opera un regim național de înregistrare VASP, administrat de ASF și ONPCSB. De la 30 decembrie 2024, MiCA a devenit pe deplin aplicabil – înlocuind regimurile naționale cu un cadru armonizat de autorizare CASP la nivelul UE. Afacerile înregistrate anterior ca VASP trebuie să evalueze dacă trebuie să obțină o autorizație MiCA. Afacerile care nu au fost înregistrate anterior nu se pot baza pe prevederile tranzitorii și trebuie să solicite autorizare, înainte de a opera.

Ce Este un Furnizor de Servicii de Active Cripto (CASP) Conform MiCA?

MiCA definește un Furnizor de Servicii de Active Cripto (CASP) ca orice entitate juridică care oferă unul sau mai multe dintre următoarele servicii de active cripto, în mod profesional, clienților din UE. O afacere care oferă oricare dintre aceste servicii clienților români sau UE trebuie să fie autorizată ca CASP conform MiCA – indiferent de locul de înființare al afacerii.

Custodie & administrare de active cripto

125.000 €
Clasa 2 – autorizare CASP necesară

Operarea unei burse de cripto

150.000 €
Clasa 3 – autorizare CASP necesară

Schimb: cripto pentru fiat

125.000 €
Clasa 2 – autorizare CASP necesară

Administrarea portofoliului

50.000 €
Clasa 1 – autorizare CASP necesară

Servicii de transfer

50.000 €
Clasa 1 – autorizare CASP necesară

Plasarea de active cripto

50.000 €
Clasa 1 – autorizare CASP necesară

 

Cerințele aplicabile emitenților diferă în funcție de tipul criptoactivului. Emitenții de ART sunt supuși regimului specific de autorizare prevăzut de MiCA, iar EMT pot fi oferiți publicului sau admiși la tranzacționare numai de instituții de credit sau instituții emitente de monedă electronică, cu respectarea cerințelor MiCA privind whitepaper-ul.

Autorizare CASP vs Notificare MiCA – Ce Rută Se Aplică?

MiCA prevede autorizarea CASP ca regulă generală. Anumite entități financiare deja reglementate pot furniza servicii de criptoactive echivalente prin procedura de notificare prevăzută la articolul 60 MiCA. Ruta corectă trebuie identificată de la început – solicitarea pe ruta greșită irosește timp și declanșează o respingere din partea ASF.

Notificare pentru anumite entități financiare deja reglementate

Disponibilă numai pentru:

  • Entitățile și serviciile prevăzute expres la articolul 60 MiCA
  • Anumite instituții de credit, firme de investiții, instituții de monedă electronică
  • Alte entități financiare eligibile

Observație:

Furnizarea exclusivă a serviciilor de custodie sau dimensiunea redusă a operatorului nu creează o rută simplificată de înregistrare CASP.

Autorizare MiCA Completă

Necesară pentru:

  • Burse de cripto (crypto-la-crypto sau crypto-la-fiat)
  • Servicii de administrare a portofoliului
  • Servicii de transfer, plasare și recepție/transmitere de ordine
  • Furnizorii de servicii de criptoactive care nu beneficiază de procedura specială de notificare prevăzută la articolul 60 MiCA

Capital minim:

50.000 € – 150.000 €, în funcție de clasa de serviciu

Durată:

6–12 luni (indicativ)

ASF – Autoritatea Competentă MiCA a României

În România, ASF (Autoritatea de Supraveghere Financiară) este autoritatea națională competentă responsabilă de autorizarea și supravegherea CASP, conform MiCA. Rolul ASF pentru active cripto se alătură rolului său existent de reglementator al piețelor de capital, firmelor de investiții, asigurărilor și pensiilor private.

Cerință ASF Detaliu
Sediu social în România CASP-ul trebuie să fie înființat ca entitate juridică românească (SRL sau SA), cu sediu social în România. O filială a unei companii din afara UE nu poate obține o autorizație MiCA – doar o entitate UE complet înființată se califică.
Onorabilitate și competență a organului de conducere Toți membrii organului de conducere (administratori) trebuie să îndeplinească criteriile ASF privind onorabilitatea și competența – competență profesională pe piețele de active cripto, cazier judiciar curat, fără istoric de sancțiuni de reglementare și reputație și integritate suficiente.
Onorabilitate și competență a acționarilor Acționarii care dețin o participație calificată (10% sau mai mult din capital sau drepturi de vot) trebuie, de asemenea, să îndeplinească criteriile de onorabilitate și competență și să fie aprobați de ASF, înainte de acordarea autorizației.
Programul de conformitate AML/CFT CASP-ul trebuie să aibă o politică documentată și un manual de proceduri AML/CFT, conforme atât cu MiCA, cât și cu Legea română AML 129/2019. Trebuie numit un ofițer de conformitate AML. Programul trebuie să fie operațional, înainte de acordarea autorizației.
Planul de afaceri Un plan de afaceri detaliat trebuie depus ca parte a cererii de autorizare completă – descriind serviciile, piața țintă, modelul de venituri, cadrul de gestionare a riscurilor, sistemele IT, aranjamentele de externalizare și o previziune financiară pe trei ani.
Cerința prudențială CASP-ul trebuie să mențină garanții prudențiale cel puțin egale cu valoarea mai mare dintre cerința minimă permanentă de capital de 50.000 €, 125.000 € sau 150.000 €, în funcție de serviciile furnizate, și un sfert din cheltuielile fixe ale anului precedent. Cerința poate fi îndeplinită prin fonduri proprii, o poliță de asigurare eligibilă sau o combinație a acestora, în condițiile MiCA.
Guvernanță și controale interne MiCA impune CASP-urilor să aibă aranjamente solide de guvernanță – inclusiv o funcție de audit intern (sau echivalent), un cadru de gestionare a riscurilor, o funcție de conformitate și politici documentate privind conflictele de interese, protejarea activelor clienților și gestionarea reclamațiilor.
Garanții prudențiale MiCA permite îndeplinirea cerințelor prudențiale prin fonduri proprii, printr-o poliță de asigurare care îndeplinește condițiile regulamentului sau printr-o combinație a celor două.

Procesul de Cerere CASP MiCA – Pas cu Pas

Procesul de autorizare CASP MiCA în România urmează procedura publicată de ASF. Romania for Business Advisory S.R.L. gestionează întregul proces, de la evaluarea eligibilității, până la acordarea licenței și informarea privind conformitatea post-autorizare.

01

Eligibilitate & clasificarea serviciului

02

Structura companiei pregătită

03

Programul AML/CFT redactat

04

Planul de afaceri pregătit

05

Capitalul confirmat & dovedit

06

Cererea depusă la ASF

07

Revizuirea & solicitările ASF gestionate

08

Autorizația acordată

Etapă Ce se întâmplă
Evaluarea eligibilității Revizuim serviciile de active cripto planificate, în raport cu cadrul de clasificare a serviciilor MiCA, și confirmăm dacă este necesară autorizarea CASP sau dacă entitatea se califică pentru procedura de notificare prevăzută la articolul 60 MiCA. Identificăm formularul de cerere ASF corect și cerințele minime de capital și guvernanță.
Pregătirea structurii companiei Revizuim structura companiei – confirmând că SRL-ul românesc are capitalul social corect, sediul social și componența organului de conducere. Dacă compania nu a fost încă înființată, coordonăm procesul de înregistrare.
Programul AML/CFT Pregătim o politică și un manual de proceduri AML/CFT, conforme cu MiCA și Legea română AML 129/2019 – inclusiv evaluarea riscului, proceduri CDD/EDD, verificare PEP și sancțiuni, monitorizarea tranzacțiilor și raportare ONPCSB. Ofițerul de conformitate este numit.
Planul de afaceri Pregătim planul de afaceri în format ASF – descrierea serviciilor, piața țintă, structura de guvernanță, prezentarea sistemelor IT, aranjamentele de externalizare, cadrul de gestionare a riscurilor și previziunile financiare pe trei ani.
Depunerea cererii Dosarul complet de cerere este asamblat și depus la ASF, prin portalul oficial. Pentru o cerere de autorizare CASP, autoritatea competentă verifică dacă dosarul este complet în termen de 25 de zile lucrătoare și, după confirmarea caracterului complet al cererii, efectuează evaluarea în termenul prevăzut de MiCA.
Corespondența cu ASF Gestionăm toate solicitările și cererile de informații din partea ASF, pe durata perioadei de evaluare. ASF poate suspenda termenul de evaluare, dacă lipsesc informații – răspunsurile prompte sunt esențiale pentru menținerea procesului în mișcare.
Autorizare și condiții Când ASF acordă autorizația, revizuim condițiile licenței cu clientul – identificând toate obligațiile continue (menținerea capitalului, raportarea periodică, actualizările programului AML, taxele de supraveghere ASF).

Obligații AML/CFT – CASP-urile ca Entități Raportoare

Conform Legii române AML 129/2019 (care implementează a 5-a Directivă UE AML), furnizorii de servicii de active cripto sunt entități raportoare – supuse obligațiilor complete de conformitate AML/CFT. Acestea sunt separate de, și în plus față de, propriile cerințe de guvernanță ale MiCA.

Obligație AML Ce trebuie să implementeze CASP-ul
Evaluarea riscului AML la nivelul întregii afaceri O analiză documentată a riscurilor de spălare a banilor și finanțare a terorismului specifice serviciilor CASP-ului – pe tip de client, tip de tranzacție, geografie și canal de livrare. Trebuie actualizată de fiecare dată când apar modificări semnificative.
Proceduri CDD / KYC Due diligence complet privind clienții (CDD) pentru toți clienții – verificarea identității (nume, adresă, data nașterii, act de identitate), evaluarea sursei fondurilor și monitorizare continuă. Due diligence sporit (EDD) pentru clienții cu risc mai mare, PEP-uri și clienți din jurisdicții cu risc ridicat.
Monitorizarea tranzacțiilor Monitorizare automată sau manuală a tranzacțiilor clienților, pentru tipare neobișnuite – tranzacții mari echivalente numerarului, mișcări rapide între portofele, anomalii geografice și tipare inconsistente cu profilul de risc al clientului.
Conformitatea cu Regula de Călătorie (Travel Rule) Regulamentul (UE) 2023/1113 impune colectarea, verificarea și transmiterea informațiilor relevante privind inițiatorul și beneficiarul transferurilor de criptoactive fără un prag general de 1.000 €. Pentru transferurile de peste 1.000 € către sau de la o adresă negăzduită se aplică cerințe suplimentare de verificare a proprietății sau controlului adresei.
Raportare ONPCSB Rapoartele de tranzacții suspecte (STR) trebuie depuse la ONPCSB (autoritatea română AML), atunci când un CASP suspectează că o tranzacție sau fonduri sunt legate de spălarea banilor sau finanțarea terorismului.
Ofițer de conformitate AML Persoana responsabilă de conformitatea AML trebuie să dispună de autoritatea și independența necesare pentru îndeplinirea atribuțiilor sale. Nerespectarea obligațiilor AML poate atrage sancțiuni contravenționale și administrative, iar răspunderea penală intervine numai în cazurile prevăzute expres de lege.

Nerespectarea obligațiilor AML poate atrage sancțiuni contravenționale și administrative

În România, nerespectarea obligațiilor privind procedurile AML, desemnarea persoanelor responsabile și raportarea tranzacțiilor suspecte poate atrage sancțiuni contravenționale și administrative, iar răspunderea penală intervine numai atunci când sunt întrunite elementele unei infracțiuni prevăzute de lege.

LICENȚA CRYPTO / CASP – ROMÂNIA

de la 12.000 €
tarif de colaborare

COLABORAREA DE LICENȚIERE CASP INCLUDE:

  • Evaluarea eligibilității și clasificarea serviciului – ce categorie MiCA se aplică
  • Cerere de autorizare CASP sau procedură de notificare conform articolului 60 MiCA, dacă entitatea este eligibilă
  • Revizuirea structurii companiei – capital SRL, acționariat și cerințe de conducere
  • Declarații de onorabilitate și competență – verificarea de reglementare a acționarilor, administratorilor și UBO
  • Politică și manual de proceduri AML/CFT – cerință ONPCSB și ASF
  • Plan de afaceri și previziuni financiare – necesare de ASF pentru autorizare completă
  • Revizuirea whitepaper-ului pentru emitenții de active – conformitate MiCA Art. 5–55
  • Pregătirea cererii ASF – toate formularele, anexele și documentația justificativă
  • Depunerea la ASF și gestionarea corespondenței pe durata perioadei de evaluare
  • Informare privind conformitatea condițiilor licenței – obligații continue post-acordare
  • Coordonare cu echipele juridice (AML/GDPR), contabile și de înființare a companiei

TARIFE INDICATIVE DE COLABORARE

  • Autorizare CASP – MiCA Clasa 1 pentru serviciile incluse în această clasă de la 12.000 €
  • Autorizare CASP completă – MiCA Clasa 2–3 (bursă, custodie, brokeraj etc.) de la 13.500 €
  • Emitent de active – token de active cripto / monedă electronică (revizuire whitepaper MiCA) de la 12.500 €
  • Pachet de politică AML/CFT – conform ONPCSB + ASF de la 3.000 €
  • Revizuire de conformitate post-autorizare (anuală) de la 600 €
  • Tarife ale autorității de reglementare (ASF) facturate la cost

Tarifele sunt confirmate în scris după evaluarea eligibilității. MiCA este un cadru de reglementare activ și în evoluție – cerințele se pot schimba. Tarifele de reglementare ASF sunt facturate separat, la cost. Tarifele pot fi supuse TVA-ului românesc.

Întrebări Frecvente – Licența Crypto / CASP în România

MiCA (Regulamentul privind Piețele de Active Cripto – Regulamentul UE 2023/1114) este cadrul de reglementare la nivelul UE pentru furnizorii de servicii de active cripto și emitenții de active cripto. A devenit pe deplin aplicabil în toate statele membre UE, inclusiv România, la 30 decembrie 2024. MiCA a înlocuit regimurile naționale anterioare de înregistrare VASP cu un cadru armonizat UE. În România, ASF (Autoritatea de Supraveghere Financiară) este autoritatea competentă responsabilă de autorizarea CASP conform MiCA.

Orice afacere care oferă servicii de active cripto în mod profesional clienților din UE trebuie să fie autorizată ca CASP conform MiCA – indiferent de locul de înființare al afacerii. Serviciile de active cripto MiCA includ: custodie și administrare de active cripto, operarea unei burse de cripto, schimbul de cripto pentru fiat, administrarea portofoliului, servicii de transfer, plasarea de active cripto, recepția și transmiterea de ordine, și consultanță privind activele cripto. Dacă afacerea dumneavoastră oferă oricare dintre aceste servicii clienților UE, aveți nevoie de o autorizație sau înregistrare MiCA.

MiCA prevede autorizarea CASP ca regulă generală. Anumite entități financiare deja reglementate – precum instituțiile de credit, firmele de investiții și instituțiile de monedă electronică – pot furniza servicii de criptoactive echivalente prin procedura de notificare prevăzută la articolul 60 MiCA. MiCA nu oferă o rută simplificată de înregistrare pentru o societate doar pentru că aceasta furnizează exclusiv servicii de custodie. Custodia și administrarea de criptoactive în numele clienților fac parte din Clasa 2 și implică o cerință minimă permanentă de capital de 125.000 €.

Cerința minimă permanentă de capital este de 50.000 € pentru serviciile din Clasa 1, inclusiv transferul, plasarea, recepția și transmiterea ordinelor, consultanța și administrarea portofoliului; 125.000 € pentru Clasa 2, inclusiv custodia și administrarea criptoactivelor și schimbul de criptoactive contra fonduri sau alte criptoactive; și 150.000 € pentru Clasa 3, care include operarea unei platforme de tranzacționare. Se aplică, de asemenea, cerința prudențială bazată pe un sfert din cheltuielile fixe ale anului precedent, dacă aceasta este mai mare.

Conform MiCA, autoritatea competentă verifică dacă cererea este completă în termen de 25 de zile lucrătoare și, după confirmarea caracterului complet al dosarului, adoptă decizia privind autorizarea în termenul de evaluare prevăzut de regulament. Perioada totală de evaluare poate fi suspendată de ASF, solicitând informații suplimentare – răspunsurile prompte și complete la solicitările ASF sunt esențiale pentru menținerea cronologiei.

Perioada tranzitorie aplicabilă furnizorilor care operau în baza regimurilor naționale anterioare MiCA a expirat. Furnizorii care doresc să presteze în prezent servicii de criptoactive în România trebuie să dețină autorizația MiCA necesară sau să se încadreze într-o procedură de notificare prevăzută de regulament.

Da – MiCA oferă un mecanism de pasaportare care permite unui CASP autorizat într-un stat membru UE să ofere servicii în toate celelalte state membre UE, fie pe bază transfrontalieră, fie printr-o filială, în urma unei notificări către autoritatea competentă din statul de origine (ASF, în cazul României). Acesta este unul dintre avantajele comerciale cheie ale MiCA – o autorizație CASP românească oferă un pașaport de servicii la nivelul întregii UE.

CASP-urile din România sunt entități raportoare conform Legii române AML 129/2019 – supuse obligațiilor complete de AML/CFT, inclusiv: evaluarea riscului AML la nivelul întregii afaceri, due diligence privind clienții (CDD/KYC) și due diligence sporit (EDD) pentru clienții cu risc mai mare, monitorizarea tranzacțiilor, conformitatea cu Regula de Călătorie pentru transferurile de criptoactive, inclusiv cerințele suplimentare aplicabile anumitor transferuri de peste 1.000 € către sau de la adrese negăzduite, raportarea tranzacțiilor suspecte către ONPCSB, și numirea unui ofițer de conformitate AML. Conformitatea AML este o condiție prealabilă pentru autorizarea MiCA – nu ceva care poate fi abordat după acordarea licenței.

Da. Obligațiile de conformitate post-autorizare includ: raportarea anuală de supraveghere ASF, menținerea capitalului la nivelul necesar, actualizări anuale ale programului AML, monitorizare continuă a tranzacțiilor, raportare ONPCSB, reevaluări periodice de onorabilitate și competență, atunci când se schimbă conducerea sau acționariatul, și conformitatea cu cerințele continue de divulgare către clienți ale MiCA. Romania for Business Advisory S.R.L. oferă suport de conformitate post-autorizare, ca o colaborare anuală separată.