Керівник практики міжнародного корпоративного права та фінтех
Експерт у сфері фінтеху, крипто та міжнародного корпоративного права з понад 20-річним досвідом. Спеціалізується на крипто-ліцензуванні (VASP/CASP), супроводі iGaming-бізнесу та міжнародному структуруванні, захисті активів і OSINT-аналітиці для оцінки ризиків та due diligence.
Отримання ліцензії MiCA для CASP в ЄС під ключ
Супроводжуємо отримання авторизації Crypto-Asset Service Provider (CASP) за Регламентом MiCA — від правової кваліфікації продукту та побудови структури в ЄС до підготовки повного регуляторного досьє, відповідей на запити регулятора і запуску системи постліцензійного комплаєнсу.
- Визначаємо регуляторний периметр: MiCA, MiFID II, PSD2, EMI/PI, ART/EMT та суміжні режими
- Проєктуємо EU substance: структуру групи, management body, MLRO/compliance та розподіл функцій
- Готуємо CASP dossier: бізнес-план, governance, AML/CFT, safeguarding, DORA/ICT і сервісні політики
- Ведемо процедуру авторизації: pre-application, подання, regulator Q&A, доопрацювання та passporting
Оцінити готовність проєкту до MiCA
Важливо: «ліцензія MiCA» — поширена комерційна назва. Юридично йдеться про авторизацію компанії як постачальника послуг, пов’язаних із криптоактивами (CASP), відповідно до Регламенту (ЄС) 2023/1114.
Кому потрібна авторизація MiCA CASP
Авторизація потрібна компаніям, які професійно надають у ЄС одну або декілька регульованих послуг, пов’язаних із криптоактивами. Зокрема:
- зберігання та адміністрування криптоактивів або засобів доступу до них;
- обмін криптоактивів на кошти або на інші криптоактиви;
- управління торговельною платформою для криптоактивів;
- виконання, приймання та передавання клієнтських ордерів;
- розміщення криптоактивів;
- надання консультацій або управління портфелем криптоактивів;
- переказ криптоактивів від імені клієнтів.
Окремий аналіз потрібен для криптоплатежів, stablecoin-моделей, токенізованих фінансових інструментів, DeFi, NFT, staking, lending, copy trading та продуктів, у яких одночасно можуть застосовуватися MiCA, MiFID II, PSD2 або правила щодо електронних грошей.
Для non-EU бізнесу: українська, британська, американська чи інша компанія з-за меж ЄС не може безпосередньо отримати CASP-авторизацію. Зазвичай створюється дочірня компанія в державі ЄС. Іноземні власники можуть зберігати 100% участі, але EU-компанія повинна мати реальне управління, ресурси та операційний контроль у ЄС; щонайменше один директор повинен проживати в ЄС. Окрема країна може встановлювати суворіші практичні вимоги до локальної присутності.
MiCA CASP — це не формальна реєстрація
Регулятор оцінює не лише комплектність документів, а й фактичну готовність компанії виконувати заявлені процедури. Шаблонні політики без команди, технології, договорів із провайдерами та зрозумілої операційної моделі зазвичай призводять до додаткових запитів і затримки розгляду.
1. Governance і substance
Регулятор з’ясовує, хто фактично керує CASP, де приймаються рішення та чи здатна команда контролювати бізнес.
• fit & proper директорів, UBO та власників істотної участі;
• досвід, репутація і достатній time commitment;
• незалежність MLRO, compliance та risk-функцій;
• реальна присутність і розподіл відповідальності.
2. AML/CFT і потоки коштів
AML-документи повинні відображати реальний продукт, клієнтів, географію, транзакційні сценарії та рівень ризику.
• KYC/KYB, UBO, source of funds і source of wealth;
• санкційний та blockchain screening;
• Travel Rule і робота з unhosted wallets;
• alerts, investigations, escalation та STR/SAR.
3. DORA, ICT і активи клієнтів
Для custody, exchange і trading-моделей особливо важливо довести технічну та операційну готовність до запуску.
• ICT risk management і cybersecurity;
• business continuity, backup і incident response;
• wallet architecture та управління ключами;
• segregation, safeguarding і reconciliation.
Капітал і пруденційні вимоги CASP
Мінімальний розмір пруденційних гарантій залежить від переліку послуг. Застосовується більша з двох величин: встановлений MiCA мінімум або одна чверть постійних накладних витрат компанії.
| Клас | Мінімум | Типовий scope |
|---|---|---|
| Class 1 | €50 000 | Послуги, які не належать до Class 2 або Class 3: зокрема виконання, приймання і передавання ордерів, розміщення, консультації, portfolio management та transfer services. |
| Class 2 | €125 000 | Custody та administration, обмін crypto-to-fiat і crypto-to-crypto; інші послуги — якщо вони включені до заявленого scope. |
| Class 3 | €150 000 | Управління торговельною платформою для криптоактивів; інші послуги — якщо вони включені до заявленого scope. |
Капітал не є оплатою за ліцензію. Це власні кошти або інший допустимий пруденційний механізм, який CASP повинен підтримувати. Державні збори, юридичний супровід, персонал, офіс, аудит, технології та AML-системи розраховуються окремо.
Процедура отримання MiCA CASP: 8 етапів
1. Regulatory scoping бізнес-моделі
Картуємо продукт, роль кожного учасника, рух fiat і crypto, custody chain, клієнтські договори, країни роботи та способи залучення клієнтів. Визначаємо:
- які саме crypto-asset services надає компанія;
- який клас і обсяг CASP-авторизації потрібен;
- чи виникають додаткові вимоги MiFID II, PSD2, EMI/PI або правила для ART/EMT;
- які операції потрібно змінити до звернення до регулятора.
2. Вибір країни та pre-application
Порівнюємо не лише податки й державний збір, а практику конкретного NCA: вимоги до місцевого management, MLRO/compliance, офісу, outsourcing, мови документів, safeguarding і банківської інфраструктури. За можливості проводимо попередню комунікацію з регулятором щодо моделі та переліку послуг.
3. EU-компанія, ownership та fit & proper
Створюємо або адаптуємо юридичну особу в ЄС, розкриваємо корпоративний ланцюг до кінцевих бенефіціарів і формуємо management body. Готуємо пакети щодо директорів, ключових функцій і власників істотної участі: CV, підтвердження досвіду, репутації, джерела коштів, відсутності конфліктів та достатнього часу для виконання обов’язків.
4. Governance, персонал і outsourcing
Будуємо організаційну модель із чіткими reporting lines, decision matrix та трьома лініями контролю. Визначаємо функції board, CEO, MLRO, compliance, risk, ICT/security та internal audit. Для кожної переданої функції готуємо outsourcing framework, SLA, контроль провайдера, access та exit arrangements. Ключова відповідальність і можливість контролю повинні залишатися в CASP.
5. Підготовка повного CASP dossier
Склад пакета залежить від послуг, але зазвичай охоплює:
- programme of operations і трирічний business plan;
- фінансову модель та підтвердження prudential safeguards;
- governance, internal controls, risk management і conflicts of interest;
- AML/CFT risk assessment, KYC/KYB, monitoring, sanctions та Travel Rule;
- business continuity, outsourcing і wind-down arrangements;
- DORA/ICT risk framework, security та incident management;
- segregation і safeguarding клієнтських коштів та криптоактивів;
- complaints handling і захист клієнтів;
- custody policy, execution policy, commercial policy або правила trading platform — залежно від scope;
- пакети fit & proper для management та qualifying shareholders.
6. Operational readiness до подання
Зіставляємо кожне положення policies з реальною операцією: інтерфейсом onboarding, налаштуваннями AML-системи, wallet flows, правами доступу, договорами з банками, custody/technology providers і процедурами команди. Проводимо gap analysis та mock regulatory interview. Заявка подається тоді, коли компанія здатна не лише описати, а й продемонструвати ключові контролі.
7. Подання та робота із запитами регулятора
Формуємо application index, перевіряємо узгодженість документів і подаємо досьє до компетентного органу. Під час розгляду:
- координуємо відповіді на regulator requests;
- оновлюємо документи та фінансові розрахунки;
- готуємо керівників і ключових фахівців до meetings/interviews;
- усуваємо зауваження щодо governance, AML, ICT та outsourcing;
- ведемо version control, щоб зміни в одному документі не суперечили іншим частинам заявки.
8. Авторизація, passporting і запуск
Після позитивного рішення допомагаємо виконати умови, що передують запуску, подати повідомлення для надання послуг в інших країнах ЄС, налаштувати regulatory calendar, звітність, training, periodic reviews, audit та контроль змін бізнес-моделі.
Отримати дорожню карту CASP-авторизації
Скільки триває отримання MiCA CASP
Після визнання заявки повною MiCA передбачає регуляторні строки її оцінювання. На практиці загальний проєкт триває довше, оскільки до офіційного розгляду входять підготовка компанії, команди, технології та документації, а під час оцінювання регулятор може запитувати додаткові матеріали.
| Етап | Орієнтир | Що впливає на строк |
|---|---|---|
| Scoping, структура і gap analysis | 2–6 тижнів | Складність продукту, групи та token classification |
| Команда, substance і документація | 3–6+ місяців | Наявність директорів, MLRO, ICT, провайдерів і готового продукту |
| Перевірка комплектності | до 25 робочих днів | Повнота application package |
| Оцінювання повної заявки | базово до 40 робочих днів | Додаткові запити, interviews та необхідність змін у моделі |
Реалістичний загальний орієнтир — приблизно 6–12 місяців. Для складного custody, exchange або trading platform проєкту строк може бути більшим. Статутні строки починають повноцінно працювати лише після підтвердження комплектності заявки і не включають підготовчий етап.
Що ви отримуєте в межах супроводу
Regulatory roadmap
Класифікація послуг, licensing perimeter, країна, структура групи, бюджет, команда та послідовність запуску.
CASP application package
Взаємоузгоджене регуляторне досьє, адаптоване до продукту, технології, ризиків і практики обраного NCA.
Governance та fit & proper
Організаційна структура, job descriptions, decision matrix та персональні пакети для директорів і власників.
AML і technology readiness
Практична побудова контролів від onboarding і transaction monitoring до DORA, custody та incident response.
Regulator engagement
Підготовка до зустрічей, відповіді на зауваження, доопрацювання досьє та координація всіх учасників проєкту.
Запуск і passporting
Умови запуску, EU passporting, regulatory calendar, звітність, навчання команди та ongoing compliance.
Правова основа
- Regulation (EU) 2023/1114 on Markets in Crypto-assets (MiCA) — авторизація та діяльність CASP.
- Regulation (EU) 2022/2554 (DORA) — цифрова операційна стійкість та ICT-ризики.
- Regulation (EU) 2023/1113 — інформація, що супроводжує перекази коштів і криптоактивів, включно з Travel Rule.
- Матеріали ESMA щодо MiCA — технічні стандарти, guidelines і supervisory materials.
Чому «Prikhodko&Partners»

Маємо значний практичний досвід роботи у сфері криптовалют, сформований задовго до впровадження MiCA: біржі, кастодіани, фінтех- та Web3-проєкти. Добре розуміємо регуляторну логіку та особливості криптобізнес-моделей у ЄС.

Політики та процедури розробляють сертифіковані AML/CFT фахівці з практичним досвідом впровадження risk-based підходу, KYC, транзакційного моніторингу та внутрішнього контролю.

Супроводжуємо міжнародні структури зі складною географією та потоками коштів під підвищеним регуляторним фокусом. Готуємо legal opinion letters для підтвердження правової моделі та комплаєнс-логіки бізнесу.

Готуємо компанії до відкриття рахунків і роботи з PSP за участю внутрішніх фахівців з досвідом у банківській сфері. Формуємо документи та операційну логіку з урахуванням реальних вимог банківського комплаєнсу.
Визнання
![]() |
![]() |
![]() |
![]() |
![]() |
Розрахуйте вартість послуг
1 питання
Чи маєте ви вже зареєстровану компанію в ЄС?
2 питання
Чи планує ваша компанія працювати з коштами клієнтів?
3 питання
Чи отримувала ваша компанія раніше VASP або іншу криптоліцензію?
4 питання
Чи плануєте ви відкривати банківський рахунок або працювати з платіжними сервісами?
Чи можна отримати CASP-авторизацію на компанію не з ЄС?
Ні, заявником повинна бути юридична особа або інше допустиме підприємство, створене в ЄС. Non-EU компанія може бути материнською або власником EU CASP, але ліцензованою операційною компанією буде саме EU entity.
Чи достатньо підготувати пакет політик?
Ні. Регулятор оцінює management, ownership, капітал, продукт, ICT, AML, safeguarding, outsourcing і фактичну здатність виконувати процедури. Документи повинні відповідати реальним системам, договорам і розподілу функцій.
Чи можна передати compliance, IT або custody зовнішнім провайдерам?
Окремі функції можна передавати на outsourcing за умови належної оцінки, договорів, контролю та exit plan. CASP не може передати провайдерам відповідальність перед регулятором або перетворитися на порожню оболонку без власного управління і контролю.
Чи діє авторизація в усьому ЄС?
Так. Після отримання авторизації CASP може надавати дозволені послуги в інших державах ЄС за процедурою passporting. Passporting не розширює перелік послуг і не скасовує вимоги щодо локального маркетингу, AML та захисту споживачів.
Вам також може знадобитися:
передзвонимо
протягом дня






