ESMA MiCA crypto

ECB ziet cryptoplatforms zonder MiCA-toelating EU-klanten blijven bereiken

Europa22 sep , 19:27
Een Europese cryptovergunning sluit de achterdeur nog niet. De ECB en de nationale centrale banken waarschuwen dat cryptobedrijven zonder geldige MiCA-toelating nog altijd klanten binnen de EU bereiken.
Daarmee verschuift het probleem van regels schrijven naar regels afdwingen. Juridisch is de toegang tot de Europese cryptomarkt veel scherper afgebakend, maar websites en apps stoppen niet automatisch bij de EU-grens.

Centrale banken zien probleem bij handhaving MiCA

Het Europees Stelsel van Centrale Banken, waarin de ECB en alle 27 nationale centrale banken zitten, kaartte het probleem aan in een reactie op de Europese cryptoregels.
De centrale banken spreken volgens de nieuwe analyse over materiële uitdagingen bij de handhaving. Niet-conforme cryptobedrijven zouden Europese klanten nog altijd kunnen bereiken, met risico's voor de bescherming van beleggers.
Dat raakt precies de volgende fase van MiCA.
De vergunningen zijn er. Nu moet Europa voorkomen dat partijen zonder toestemming via digitale kanalen alsnog dezelfde markt bedienen.

Uiterste EU-overgang eindigde op 1 juli

Onder MiCA mag een onderneming in beginsel geen professionele cryptoactivadiensten binnen de Unie leveren zonder de juiste status.
Artikel 59 van MiCA schrijft voor dat een aanbieder daarvoor een CASP-vergunning nodig heeft of als bepaalde bestaande financiële instelling via artikel 60 diensten mag aanbieden.
Voor partijen die vóór 30 december 2024 al legaal actief waren, konden lidstaten tijdelijk een overgangsregime gebruiken.
De uiterste Europese einddatum daarvan was 1 juli 2026. ESMA maakte in april nogmaals duidelijk dat een onderneming die daarna zonder geldige MiCA-toestemming diensten aan EU-klanten aanbiedt, de Europese regels overtreedt en haar aanbod moet beëindigen.

Nederland was al een jaar eerder klaar

Voor Nederlandse klanten ligt die datum anders.
Nederland koos voor een veel kortere overgangsperiode.
De AFM bevestigt dat het oude regime voor bij DNB geregistreerde cryptobedrijven op 30 juni 2025 eindigde. Vanaf dat moment konden die ondernemingen niet meer op hun oude DNB-registratie blijven leunen.
Dat onderscheid is belangrijk.
De datum van 1 juli 2026 was de uiterste grens voor de EU als geheel, niet het moment waarop iedere Nederlandse aanbieder plotseling onder MiCA viel.

Eén vergunning kan toegang tot meerdere landen geven

Voor compliant bedrijven biedt MiCA juist een groot voordeel.
Een CASP die in één lidstaat een vergunning krijgt, kan via het Europese paspoort ook diensten in andere lidstaten aanbieden.
Daarvoor volgt een notificatieproces.
De AFM beschrijft bijvoorbeeld dat een Nederlandse CASP na de vereiste melding grensoverschrijdende diensten kan leveren. De toezichthouder informeert daarbij de betrokken Europese autoriteiten.
MiCA probeert dus één markt te creëren.
Juist daarom wordt het problematisch wanneer een partij buiten dat systeem alsnog dezelfde klanten bereikt.

Bereikbare website betekent niet automatisch legale dienst

Daar zit een belangrijke nuance.
Een buitenlandse website die vanuit Nederland opent, is niet automatisch illegaal.
MiCA kent namelijk een beperkte uitzondering voor diensten die volledig op initiatief van de Europese klant worden aangevraagd.
Dat wordt vaak reverse solicitation genoemd.
Artikel 61 van MiCA bepaalt dat een onderneming uit een derde land in zo'n specifiek geval niet automatisch een Europese CASP-vergunning nodig heeft voor die dienst aan die klant.
Maar die uitzondering is bewust smal.

Reclame haalt reverse solicitation snel onderuit

Een buitenlandse partij kan niet eerst Europese klanten lokken en daarna beweren dat iedereen volledig uit eigen beweging kwam.
MiCA noemt promotie, reclame en actieve benadering expliciet.
Ook een tekst in de algemene voorwaarden waarin staat dat de klant zelf het initiatief heeft genomen, verandert dat niet automatisch.
ESMA heeft de interpretatie bovendien breed gemaakt.
De richtlijnen over reverse solicitation noemen onder meer websites, sociale media, apps, advertenties, affiliatemarketing en evenementen als mogelijke manieren waarop Europese klanten actief kunnen worden benaderd.
Een platform kan technisch bereikbaar zijn zonder legaal actief te werven. Zodra het Europese klanten gericht gaat benaderen, wordt een beroep op reverse solicitation veel moeilijker.
Dat verschil zal bij handhaving steeds belangrijker worden.

Internet maakt de Europese grens poreus

Daar komt het praktische probleem van de centrale banken vandaan.
Een vergunning geldt binnen een juridisch gebied.
Een app, website of socialmediacampagne kan vanuit vrijwel ieder land worden aangeboden.
Toezichthouders moeten daardoor niet alleen kijken naar waar een onderneming statutair zit. Ze moeten ook vaststellen wie zij benadert, hoe onboarding werkt, welke talen worden gebruikt en welke diensten daadwerkelijk beschikbaar zijn.
Dat kost meer dan alleen een vergunningenregister bijhouden.

ESMA houdt ook lijst met niet-conforme partijen bij

MiCA heeft daar wel een mechanisme voor.
ESMA moet op grond van artikel 110 een openbaar register bijhouden van ondernemingen die cryptoactivadiensten aanbieden in strijd met de regels rond vergunningen of reverse solicitation.
Het actuele MiCA-register van ESMA bevat daarom niet alleen geautoriseerde CASP's.
Er staat ook een apart bestand met niet-conforme aanbieders. ESMA werkt die gegevens periodiek bij op basis van informatie van nationale toezichthouders en andere bevoegde instanties.
Dat register is nadrukkelijk niet volledig.
Een partij die er niet tussen staat, is dus niet automatisch goedgekeurd.

Nederlandse klanten kunnen AFM-register controleren

Voor Nederlandse gebruikers is het AFM-register een directere eerste controle.
Daarin staan cryptobedrijven met een vergunning of notificatie van de AFM én partijen die vanuit een andere EU-lidstaat rechtsgeldig diensten naar Nederland hebben gepaspoort.
De toezichthouder vermeldt ook welke specifieke diensten zij mogen leveren.
De afwezigheid van een naam is alleen geen automatisch bewijs van een overtreding.
De AFM noemt zelf meerdere mogelijke verklaringen: een onderneming kan buiten de vergunningsplicht vallen, een aanvraag kan nog lopen of de partij kan inderdaad zonder vereiste toestemming actief zijn.
Daarom telt ook de juridische entiteit achter een account.
De merknaam bovenaan een app zegt niet altijd welke onderneming de klantovereenkomst daadwerkelijk uitvoert.

MiCA-vergunning keurt geen cryptomunt goed

Ook een geldige vergunning heeft grenzen.
MiCA maakt crypto-exchanges niet risicoloos en voorkomt geen koersverlies.
De toestemming gaat primair over de dienstverlener.
CASP's krijgen eisen rond onder meer bestuur, klantinformatie, belangenconflicten, bedrijfsvoering en de behandeling van klantactiva.
Daarbovenop gelden andere Europese verplichtingen rond bijvoorbeeld witwassen, sancties, transactietransparantie en operationele weerbaarheid.
Dat betekent niet dat de toezichthouder iedere token op zo'n platform inhoudelijk heeft goedgekeurd.

Vergunning en bereikbaarheid zijn twee verschillende vragen

Voor consumenten ontstaat daardoor een simpele maar belangrijke scheiding.
Vraag één: kan ik dit platform technisch gebruiken?
Vraag twee: mag deze juridische entiteit deze specifieke cryptodienst aan mij aanbieden?
Die antwoorden hoeven niet hetzelfde te zijn.
Een app kan nog op een telefoon staan. Een website kan nog openen. Een bestaand account kan nog zichtbaar zijn.
Geen van die zaken vormt op zichzelf bewijs van een geldige Europese toelating.

Centrale banken willen sterkere Europese handhaving

De nieuwe waarschuwing past ook in een bredere discussie over wie grote cryptobedrijven uiteindelijk moet controleren.
De ECB heeft eerder gepleit voor meer centraal Europees toezicht op CASP's, juist omdat grote aanbieders vaak direct in meerdere lidstaten actief zijn.
Dat moet verschillen tussen nationale toezichthouders verkleinen en grensoverschrijdende handhaving eenvoudiger maken.
De discussie gaat daarmee verder dan de vraag of MiCA genoeg regels bevat.
Het gaat steeds meer om de vraag wie die regels kan afdwingen wanneer een onderneming buiten de EU zit en haar diensten via internet aanbiedt.

MiCA krijgt nu zijn moeilijkste test

Europa heeft de juridische poort grotendeels gebouwd.
Na 1 juli 2026 kan een cryptobedrijf niet meer wijzen op het uiterste MiCA-overgangsregime om zonder nieuwe toestemming door te gaan. In Nederland was die overgang zelfs al een jaar eerder voorbij.
Maar dat betekent nog niet dat niet-conforme platforms technisch uit Europa verdwijnen.
Juist daar zit nu de botsing tussen financiële regels en een grensloos internet.
Voor klanten wordt daarom één controle belangrijker: niet alleen kijken welke exchange je kunt openen, maar onder welke onderneming je account valt en welke Europese toestemming die onderneming daadwerkelijk bezit.
MiCA heeft bepaald wie door de voordeur mag.
De waarschuwing van de ECB laat zien dat Europa nu moet bewijzen dat het ook de zijdeur kan bewaken.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading