Reverse Solicitation podle MiCA – Jak legálně nabízet služby v oblasti kryptoaktiv klientům z EU bez licence

Obsah článku

Založil jsem COREDO v roce 2016 a od té doby náš tým doprovázel desítky mezinárodních projektů: od registrace společností v EU a v Asii až po získání krypto-, platebních a forexových licencí. Během těchto let se jedno téma pravidelně vrací do agendy vedení a CFO: je možné pracovat s klienty z EU bez licence, pokud kontakty vycházejí od nich samotných. To je MiCA reverse solicitation – úzký koridor zákonného křížového hrančního servisu, kde jde o čas uvedení produktu na trh, compliance rizika a rentabilitu.

MiCA: что попадает под регулирование

MiCA tvoří celoevropský perimetr pro CASP (crypto-asset service providers) i pro samotná aktiva. Do perimetru spadají asset-referenced tokens (ART), e-money tokens (EMT) a většina ostatních tokenů, které nejsou finančními nástroji podle MiFID II; část utility tokenů může být mimo MiCA, pokud se neobchodují na obchodních platformách a poskytují přístup pouze k existujícímu produktu.

Pravidla MiCA pro CASP pokrývají custody a administraci kryptoaktiv pro klienty, operace na obchodních platformách, směnu kryptoaktiv za fiat nebo jiná aktiva, plnění příkazů, umisťování kryptoaktiv, přijímání a předávání pokynů a také poradenství ohledně kryptoaktiv. Pokud tyto funkce provádíte pro klienty z EU z území třetí země, musíte rozumět hranicím reverse solicitation podle MiCA a národním pravidlům komplementace v jednotlivých členských státech.

European Securities and Markets Authority koordinuje praxi společně s národními příslušnými orgány (NCAs), ale detaily uplatňování práva se často formují na úrovni země. Naše zkušenost v COREDO ukázala: ignorovat místní pokyny je krátká cesta k vymáhání a regulatorním dotazům, i když formálně se opíráte o pravidla napříč EU.

Что такое reverse solicitation
Používám pracovní definici: MiCA reverse solicitation je situace, kdy klient z EU z vlastní iniciativy (client-initiated contact) osloví poskytovatele z třetí země a ten poskytne službu bez předchozího individuálního nebo hromadného stimulování poptávky v EU. To je passive reception doctrine: přijímáte pasivní inbound, a nevytváříte ekonomický nexus aktivními kroky v Unii.

Logika “without prior solicitation” znamená absenci cold outreach, cílené reklamy, roadshow, partnerských referencí navázaných na území EU a obcházení komunikace až do okamžiku dotazu. Pre-contractual communication podle MiCA je přípustná pouze jako odpověď na kontakt iniciovaný klientem, bez rozšiřování do marketingu a bez přeměny dialogu v masovou kampaň.
Požadavky na webové stránky a veřejné informace jsou zde kritické. Pokud má web zřejmý call-to-action pro rezidenty EU, je lokalizován v doménové zóně konkrétní země EU, používá EU-IP targeting, nabízí promoakce pro EU: NCAs mohou toto vyložit jako poskytování krypto služeb bez licence v EU, nikoli jako reverse solicitation. V COREDO často začínáme audit inventarizací digitální stopy: bannery, landing pages, cookie politika, geotargeting, recenze, mapy pokrytí.

Логика и исключения лицензирования MiCA
Výjimky z povinnosti licencování podle MiCA se v podstatě redukují na korektní uplatnění reverse solicitation, ale národní regulátoři různě kalibrují prah povolených akcí. V jednom projektu COREDO pro klienta z Dubaje jsme s místními právníky ve dvou jurisdikcích EU dohodli hranice přijatelné webové komunikace: neutrální obsah, absence personalizovaných nabídek, přísný zákaz retargetingu podle EU-ID.

Transitional provisions MiCA jsou důležité pro poskytovatele, kteří už vykonávají činnost podle místních režimů před plnou implementací. Zároveň přechodná ustanovení nedělají reverse solicitation bezmezné: NCAs nadále aplikují vlastní testy ekonomické přítomnosti a ESMA publikuje orientace pro uplatňování práva, které ovlivňují výklady.

Vnější obsluha klientů z EU ze třetí země (onshore vs offshore obsluha) je přípustná za předpokladu nepřítomnosti presence and substance v EU, vytvoření smluvní struktury mimo EU a budování procesů založených na passive reception. Ale při růstu podílu klientů z EU a vzniku onshore týmů, zastoupení nebo agentů v Unii vzniká riziko vynucené jurisdikce a enforcement.

Легально предлагать услуги криптоактивov
Klíčová otázka je, jak dokumentovat inbound žádosti klientů. Řešení vyvinuté v COREDO zahrnuje víceúrovňové zaznamenávání client-initiated contacts v CRM a logech webové platformy: záznam primárního zdroje kliknutí, uchování formuláře dobrovolného oslovení, timestamp, IP a geodata, stejně jako screenshoty uživatelských cest.

Nejlepší praxe pro poskytovatele krypto služeb zahrnují opt-in onboarding proces, kde klient potvrzuje, že inicioval kontakt sám, rozumí absenci licence v EU a chápe, že obsluha probíhá z konkrétní třetí země. Consent documentation a record-keeping požadavky podle MiCA vyžadují uchovávat tato potvrzení po dobu nejméně rovnou dokument retention policy přijaté ve vaší jurisdikci a sladěné s očekáváními EU.

Důkazní základ při sporu s regulátorem stojí na audit trail a IT logování. V COREDO doplňujeme právní memoranda o evidence preservation: zachycené verze webu v okamžiku oslovení (web-archivy), cold logy kampaní (s nulovým EU-targetingem), interní instrukce manažerům o zákazu preventivních kontaktů. Taková praxe COREDO potvrzuje, že i při regulatorním požadavku předkládáte strukturovanou linii obrany.

KYC и EDD при reverse solicitation
Principy AML při reverse solicitation nejsou oslabené: rizikově orientovaný přístup je povinný stejně jako při licencované činnosti. Doporučuji od začátku budovat KYC/CDD procesy pro nerezidenty, zahrnující PEP screening a sankční seznamy EU, potvrzení beneficientního vlastnictví (UBO), kontrolu zdroje prostředků a majetku při překročení interních prahů.

Transaction monitoring při obrácené iniciativě klienta nemůže být zjednodušený. Zaváděli jsme pro několik CASP behaviorální algoritmy monitoringu, nastavovali thresholds pro notifikace a SAR, formulovali escalation procedures při podezřeních a vymezili MLRO povinnosti a odpovědnost na úrovni představenstva. Travel rule aplikace na krypto transakce je samostatným kontrolním bodem, zvláště při interakci s evropskými VASP.

Enhanced Due Diligence pro klienty z EU je nezbytné při zvýšeném riziku jurisdikce, typologii transakcí nebo produktové kategorii (например, высоковолатильныеtokeny, účast na off-chain transakcích, práce s mixéry). V některých projektech tým COREDO zavedl hybridní model: základní KYC in-house, zatímco EDD a screening prostřednictvím certifikovaného poskytovatele s transparentním outsourcingem compliance třetí straně.Marketing: předkontraktační komunikace
Omezení reklamy a nevyžádaného oslovení, základní pravidlo reverse solicitation podle MiCA. Jakákoli kontaktní aktivita zaměřená na rezidenty EU, včetně partnerských programů s blogery z EU, referralových plateb, lokalizovaných vstupních stránek “pro klienty z EU”, jsou červené vlajky pro orgány dohledu (NCAs). právní stanovisko pro reverse solicitation u nás vždy zahrnuje právní posouzení reklamních kampaní a kontrolu marketingových materiálů.

Pravidla předkontraktační komunikace podle MiCA umožňují odpovědi na konkrétní dotazy, но zakazují rozšiřovat dialog na hromadné rozesílání.

Požadavky na webové stránky a veřejné informace zahrnují neutrální prezentaci, absenci slibů o dostupnosti služby v EU, jasné ujednání o nerezidentském statusu poskytovatele a jurisdikci smlouvy. V jednom případě COREDO přesunulo web z EU-domény na mezinárodní doménu a vypnutí geotargetingu uzavřelo poskytovateli riziko formální “EU-veřejné nabídky”.
Test pasivity klienta musí být srozumitelný pro prodejní tým. Připravujeme pro manažery rychlé příručky “co dělat / co nedělat”: co lze říkat, jak odpovídat na otázky o dostupnosti pro obyvatele EU, jaké informace jsou relevantní a jak se vyhnout tenké hraně mezi konzultací a solicitací. To snižuje pravděpodobnost neúmyslného porušení logiky “bez předchozího vyžádání”.

Strukturovat vztahy s klientem z EU

Strukturování smlouvy při reverse solicitation se zakládá na transparentnosti a volbě práva. Modely smluv s klientem z EU zahrnují jasné terms of service a jurisdikci sporů mimo EU, zveřejnění o statusu poskytovatele, absenci licence v EU a právní pozici třetí země. Opatrná ustanovení ve smlouvě by měla pokrývat rizika nucené jurisdikce, produktová omezení a ukončení poskytování služeb v případě regulačních požadavků.

Transparentnost a zveřejňování informací při reverse solicitation jsou pomocníkem, ne překážkou. Správné product governance, segmentace klientů a teritoriální rizika, stejně jako zdokumentované posouzení použitelnosti MiCA scope k konkrétním aktivům (např. ART nebo EMT) pomohou orgánům dohledu (NCAs) prokázat poctivost modelu. V COREDO upevňujeme governance a board-level oversight formou zprávy představenstvu o podílu klientů z EU a spouštěčích migrace k licencování.

Ochrana dat a dopady GDPR jsou také kritické. I když jste mimo EU, zpracování osobních údajů rezidentů EU vyžaduje dodržování GDPR: jmenování DPO podle potřeby, právní základy zpracování, přeshraniční přenos dat a smlouvy s procesory. Důvěrnost a výměna informací s protistranami by měly zohlednit bankovní tajemství, místní pravidla ohledně AML a požadavky orgánů dohledu (NCAs).

Rizika: compliance, reputace, daně

Compliance-rizika při reverse solicitation zahrnují riziko překlasifikace jako poskytovatelů služeb s kryptoaktivy bez licence, pokud regulátor uzná vaše komunikace za solicitaci. Regulatorní pokuty a enforcement actions jsou často doprovázeny požadavkem uzavřít přístup klientům z EU a zablokováním lokálních platebních kanálů. COREDO připravuje preventivní nápravná opatření: zmrazení marketingu, přezkum smluv, dodatečné školení personálu.

Omezení reputačních rizik vyžaduje konzervativní informační politiku a připravenost na regulační žádost. Evidence preservation a document retention policy: nejsou formalita: absence logů a screenshotů často znehodnocuje právní pozici poskytovatele. Naši klienti, u kterých byla vybudována auditní stopa, procházeli kontrolami s minimálními ztrátami.

Daňové důsledky přeshraničních služeb závisí na ekonomické přítomnosti. Economic nexus test a riziko stálé provozovny (PE) v EU závisí na tom, kde jsou přijímána klíčová řídicí rozhodnutí, kde se nacházejí zaměstnanci a odkud je veden marketing. Doporučujeme posuzovat cross-border tax reporting implications společně s daňovými poradci a zohlednit CRS/FATCA při strukturování.

Kontrolní seznam reakce na žádost klienta z EU

  • Potvrdit contact iniciovaný klientem: zaznamenat kanál, čas, IP, souhlas.
  • Zkontrolovat geotargeting: vyloučit retargeting a individuální nabídky pro EU.
  • Provest KYC/CDD, provést screening PEP/sankcí, určit rizikový profil.
  • Ohodnotit tokeny: MiCA scope a klasifikace (ART/EMT/utility), produktová omezení.
  • Poskytnout zveřejnění: status nerezidentského poskytovatele, absence licence v EU, jurisdikce smlouvy.
  • Jmenovat MLRO odpovědným za monitoring a travel rule, stanovit prahové hodnoty a upozornění.
  • Uložit veškeré důkazy: screenshoty webu, logy CRM a marketingových platforem.
  • Odhadnout podíl klientů z EU a prahy migrace k licencování v EU.
  • Připravit právní stanovisko po MiCA reverse solicitation a interní instrukce pro tým.

Licencování nebo reverse solicitation
Licencování vs servis podle reverse solicitation: otázka cost-benefit analýzy. Ekonomická vhodnost bez licence je vysoká v raných fázích, kdy je třeba rychle otestovat produkt a dosáhnout prvních transakcí. Ale modelování nákladů na compliance ukazuje: při růstu podílu tržeb z EU náklady na kontrolu marketingu, právní stanoviska a rizika enforcement začínají převyšovat CAPEX na získání licence v zvolené jurisdikci EU.

Hodnocení ROI při odmítnutí licencování by mělo zohlednit pravděpodobnost pokut a omezení, náklady na regulační ochranu a ušlý zisk kvůli omezenému marketingu. Škálování podnikání přes reverse solicitation je omezené: model špatně ladí s aktivním růstem a produktovým marketingem. V jednom projektu COREDO připravil plán: 6 měsíců reverse scénáře s limitem podílu EU a paralelní spuštění licencování na Kypru s ohledem na požadavky na kapitál a záruky.

Strategie výstupu zahrnují migraci byznysu do EU nebo provoz na dálku s získáním licence v zemi orientované na CASP. Volba se sandbox programem regulátorů někdy urychluje testování inovativních produktů. Registracní formality v EU a spolupráce s místním advokátem, příprava governance-dokumentů, AML politiky a postupy pro CASP — to je oblast, kde tým COREDO realizoval kompletní cykly, včetně product governance a board supervision.

Praxe a spolupráce ESMA/NCAs

Aplikační praxe ESMA ukazuje vysoký zájem o předkontraktační communication a přeshraničnímu onboardingu. NCAs – národní příslušné orgány EU: zasílají regulační dotazy a očekávají průhledné odpovědi: architektura webu, marketingové kampaně, podíl klientů z EU, kontrola AML a postupy eskalace. Právní podpora reverse solicitation je užitečná nejen při sporu, ale i při přípravě na kontrolu.

Tým COREDO připravuje právní stanoviska k MiCA reverse solicitation s ohledem na národní nuance, včetně právní pozice třetích zemí a MiCA, mapování produktů a hodnocení marketingového dosahu. S klientem předem dohodneme plán reakce: kdo odpovídá, jaká data se zveřejní, jak se předkládá interní compliance manuál pro CASP a jak se zabezpečuje uchování důkazů.

Практический совет: провести pre-emptive gap review по marketing, onboarding и IT-логированию до выхода на EU-трафик. Это быстрее и дешевле, чем срочно чинить следы после регуляторного письма.

Vnitřní politiky a kontrola
Sestavení politiky vnitřní kontroly pro CASP při reverse solicitation není zjednodušenou verzí „plné“ licence. Dokumenty by měly pokrývat risk-based approach v oblasti AML/CFT, KYC/EDD, algoritmy transaction monitoringu, prahy pro SAR, travel rule, outsourcing governance a kontrolu kvality dat. Interní compliance manuál pro CASP strukturuje role MLRO, second line of defense a eskalace k představenstvu.

Kontrola marketingových materiálů: povinný okruh. Doporučujeme proceduru pre-clearance pro jakoukoliv komunikaci, která může zasáhnout obyvatele EU: landingy, rozesílky, příspěvky na sociálních sítích, partnerské kreativní kampaně. Document retention policy určuje doby uchovávání, a IT prostředí podporuje audit trail v klíčových systémech.

Governance a board-level oversight řeší strategické otázky: limity na podíl tržeb z EU, spouštěče přechodu k licencování, model rozpočtování compliance a rezerv na právní rizika. Právě na této úrovni se rozhoduje, zůstane‑li reverse solicitation experimentem nebo se stane mostem k plnohodnotné přítomnosti v EU.

Příklady praxe COREDO, co funguje
Кейс 1: сингапурский провайдер, обслуживающий холдинги из ЕС запросно. Tým COREDO vybudoval opt-in onboarding, centralizované KYC s EDD pro high-risk profily a přísnou politiku “no EU marketing”. Připravili jsme legal opinion по MiCA reverse solicitation s mapou rizik a plánem migrace na kyperskou licenci při dosažení hranice EU‑podílu 25%. Regulační žádost od jednoho z NCAs jsme uzavřeli důkazovou bází: logy, screenshoty, instrukce.

Кейс 2: дубайский VASP с активным контент-маркетингом. Audit COREDO odhalil skrytý geotargeting na několik zemí EU a referral síť s EU‑bloggery. Zmrazili jsme kampaně, přepsali veřejná zveřejnění, zavedli pre-clearance, proškolili obchodní tým a zpracovali document retention policy. Paralelně jsme spustili proces licencování v Estonsku; po 8 měsících společnost přešla na onshore model.

Кейс 3: британская финтех-платформа с utility tokens. Právní posouzení ukázalo výjimky pro část tokenů, ale ancillary služby spadaly do rozsahu MiCA. Praxe COREDO potvrdila: smíšené modely častěji chybují v klasifikaci. Rozdělili jsme produktové toky, pro část – reverse solicitation s neutrální web‑architekturou, pro část – žádost o licenci na Slovensku.

Modely smluv a ochrana dat
Smluvní modely s klientem z EU by měly obsahovat: volbu práva a jurisdikce sporu mimo EU, jasná omezení produktu, podmínky ukončení služby z regulatorních důvodů a oznámení, zveřejnění ekonomických a právních rizik. Ve smlouvách je důležité zakotvit mechanismy KYC/EDD, souhlasy se zpracováním a předáním dat, stejně jako práva poskytovatele na transakční monitoring a zmrazení operací při červených vlajkách.

Terms of service a jurisdikce sporů by měly fungovat společně s politikami ochrany osobních údajů. Hluboká integrace GDPR‑procesů (právní základy, postupy DSR, DPIA v případě potřeby) snižuje riziko sekundárních nároků. V jednom projektu COREDO synchronizovalo ToS, privacy notice a AML politiku, aby vyloučilo rozpory a demonstrovalo celistvost governance.

Kdy je reverse solicitation nevýhodný
Business model alignment с MiCA vyžaduje poctivé zhodnocení. Pokud váš růst závisí na marketingu, partnerstvích a veřejné propagaci, reverse solicitation omezí škálování a zvýší náklady na compliance. Pokud obchodní případ předpokládá významný tok klientů z EU, je vhodné plánovat licencování v EU předem, vybírat jurisdikce s jasnou praxí NCAs a dostupnou infrastrukturou (např. Kypr, Estonsko, některé země střední Evropy).

Modelování nákladů na compliance pomáhá vedení vidět, kde je bod zlomu mezi náklady na právní ochranu reverse modelu a CAPEX/OPEX licencované přítomnosti. Tým COREDO často počítá scénáře: základní reverse na 6–9 měsíců, hybridní model s omezeným marketingem a úplný přechod na licenci s onshore týmem a požadavky na presence and substance.

Co se zeptá regulátor při kontrole
Příprava na kontrolu regulátora ohledně client-initiated contacts: to nejsou jen dokumenty. Regulátoři kontrolují produktové governance, posloupnost stop informací o klientovi, stabilitu monitoringu, reakci na alerty a kompetenci MLRO. Provádíme simulační požadavky, kde klientský tým odpovídá na otázky o struktuře webu, logice onboardingu, klasifikaci tokenů a používání sankčních seznamů EU.

Regulatory perimeter under MiCA se mění s publikacemi ESMA a COREDO pravidelně aktualizuje šablony interního compliance manuálu pro CASP. To umožňuje rychle zavádět změny: například zesílit požadavky na pre-contractual disclosures nebo přezkoumat postup testu pasivity klienta.

Nuance tokenů ART, EMT a utility
Asset-referenced tokens jsou regulovány přísněji, zejména v části emise, rezerv a zveřejnění. E-money tokens pod MiCA tíhnou k požadavkům podobným elektronickým penězům, včetně kapitálu a ochrany prostředků. Utility tokens mohou být mimo MiCA při úzkém funkčním určení, ale jakmile se objeví obchodní dostupnost nebo investiční motiv, vracíme se do rozsahu MiCA.

COREDO pomáhá klientům s product mapping: matice funkcí tokenů, scénáře použití, dopad na AML/KYC a produktová omezení při reverse solicitation. To snižuje riziko nesprávné klasifikace a nároků NCAs.

Od hypotézy к udržitelné модели

  • Provesti MiCA scope и применимость к продукту, учесть национальные комплементации.
  • Rozhodnout, zda model umožňuje pasivní inbound bez marketingu v EU.
  • Postavit web‑ a CRM‑architekturu s evidencí inbound, vypnout EU‑targeting.
  • Vypracovat interní compliance manuál, AML politiky, postupy travel rule, roli MLRO.
  • Nastavit KYC/CDD/EDD, sankční a PEP kontroly, monitorování transakcí.
  • Připravit právní posudek k MiCA reverse solicitation a plán reakce na žádosti.
  • Dohodnout obchodní podmínky (ToS), smlouvy, zveřejnění, oznámení o ochraně osobních údajů (privacy notice) a GDPR procesy.
  • Určit spouštěče přechodu k licencování, vypočítat ROI a zvolit jurisdikci.
  • Zajišťovat vedení záznamů (record-keeping), uchování důkazů (evidence preservation) a pravidelný dohled představenstva (board oversight).

Závěry

Reverse solicitation podle MiCA je nástroj, ne cíl. Pomáhá legálně otestovat produkt, pečlivě zpracovat inbound žádosti z EU a získat zpětnou vazbu z trhu. Ale tento model vyžaduje disciplínu: zřeknutí se marketingu v EU, bezchybná dokumentace, silné AML/KYC a transparentní smluvní vztahy.

Tým COREDO tuto cestu absolvoval s klienty mnohokrát: od právního závěru a nastavení procesů až po přechod na licencovaný model v EU. Jsem přesvědčen, že odolnost v kryptoekonomice stojí na dvou pilířích – strategické jasnosti a provozní bezchybnosti. Reverse solicitation může být vaším mostem do Evropy, pokud předem stanovíte hranice, nevybočíte z regulačního perimetru a včas učiníte rozhodnutí o licencování.

ZANECHTE NÁM KONTAKTNÍ ÚDAJE
A ZÍSKEJTE KONZULTACI

    Kontaktováním nás souhlasíte s tím, že vaše údaje budou použity pro účely zpracování vaší žádosti v souladu s naší Zásadou ochrany osobních údajů.