Právní služby:

Komplexní právní řešení pro smlouvy, spory a dodržování předpisů. Náš tým odborníků zajišťuje právní ochranu a strategické vedení pro váš podnik.

AML poradenství:

Poradenství v oblasti AML za účelem vypracování a dodržování AML procesů ve vaší společnosti. Posuzujeme rizika, nabízíme průběžnou podporu a poskytujeme služby AML na míru.

Získání licence na krypto:

Nabízíme licencování a průběžnou podporu pro vaše krypto-podnikání. Licence zařizujeme i v těch nejpopulárnějších jurisdikcích.

Registrace právnických osob:

Efektivní podpora při registraci právnických osob. Řešíme za Vás veškerou dokumentaci a interakci s úřady. Zajišťujeme bezproblémový proces založení vaší společnosti.

Založení bankovních účtů:

Zprostředkujeme zakládání bankovních účtů prostřednictvím naší rozsáhlé sítě partnerů (evropských bank). Bezproblémový proces přizpůsobený potřebám vašeho podnikání.

TÝM COREDO

Nikita Veremeev
Nikita Veremeev
Generální ředitel
Pavel Kos
Pavel Kos
Vedoucí právního oddělení
Grigorii Lutcenko
Grigorii Lutcenko
Vedoucí AML oddělení
Annet Abdurzakova
Annet Abdurzakova
Senior specialista vztahů se zákazníky
Basang Ungunov
Basang Ungunov
Právník v Právním oddělení
Egor Pykalev
Egor Pykalev
AML konzultant
Yulia Zhidikhanova
Yulia Zhidikhanova
Specialista vztahů se zákazníky
Diana Alchaeva
Diana Alchaeva
Specialista vztahů se zákazníky
Johann Schneider
Johann Schneider
Právník v Právním oddělení
Daniil Saprykin
Daniil Saprykin
Vedoucí oddělení vztahů se zákazníky

NAŠI KLIENTI

Mezi klienty společnosti COREDO patří výrobní, obchodní a finanční společnosti, jakož i klienti z evropských zemí a zemí SNS.

Efektivní komunikace a rychlá realizace projektu jsou zárukou spokojenosti našich klientů.

Exactly
Unitpay
Grispay
Newreality
Chicrypto
Xchanger
CONVERTIQ
Crypto Engine
Pion

Založil jsem COREDO v roce 2016 a od té doby náš tým doprovázel desítky mezinárodních projektů: od registrace společností v EU a v Asii až po získání krypto-, platebních a forexových licencí. Během těchto let se jedno téma pravidelně vrací do agendy vedení a CFO: je možné pracovat s klienty z EU bez licence, pokud kontakty vycházejí od nich samotných. To je MiCA reverse solicitation – úzký koridor zákonného křížového hrančního servisu, kde jde o čas uvedení produktu na trh, compliance rizika a rentabilitu.

MiCA: что попадает под регулирование

MiCA tvoří celoevropský perimetr pro CASP (crypto-asset service providers) i pro samotná aktiva. Do perimetru spadají asset-referenced tokens (ART), e-money tokens (EMT) a většina ostatních tokenů, které nejsou finančními nástroji podle MiFID II; část utility tokenů může být mimo MiCA, pokud se neobchodují na obchodních platformách a poskytují přístup pouze k existujícímu produktu.

Pravidla MiCA pro CASP pokrývají custody a administraci kryptoaktiv pro klienty, operace na obchodních platformách, směnu kryptoaktiv za fiat nebo jiná aktiva, plnění příkazů, umisťování kryptoaktiv, přijímání a předávání pokynů a také poradenství ohledně kryptoaktiv. Pokud tyto funkce provádíte pro klienty z EU z území třetí země, musíte rozumět hranicím reverse solicitation podle MiCA a národním pravidlům komplementace v jednotlivých členských státech.

European Securities and Markets Authority koordinuje praxi společně s národními příslušnými orgány (NCAs), ale detaily uplatňování práva se často formují na úrovni země. Naše zkušenost v COREDO ukázala: ignorovat místní pokyny je krátká cesta k vymáhání a regulatorním dotazům, i když formálně se opíráte o pravidla napříč EU.

Что такое reverse solicitation
Používám pracovní definici: MiCA reverse solicitation je situace, kdy klient z EU z vlastní iniciativy (client-initiated contact) osloví poskytovatele z třetí země a ten poskytne službu bez předchozího individuálního nebo hromadného stimulování poptávky v EU. To je passive reception doctrine: přijímáte pasivní inbound, a nevytváříte ekonomický nexus aktivními kroky v Unii.

Logika “without prior solicitation” znamená absenci cold outreach, cílené reklamy, roadshow, partnerských referencí navázaných na území EU a obcházení komunikace až do okamžiku dotazu. Pre-contractual communication podle MiCA je přípustná pouze jako odpověď na kontakt iniciovaný klientem, bez rozšiřování do marketingu a bez přeměny dialogu v masovou kampaň.
Požadavky na webové stránky a veřejné informace jsou zde kritické. Pokud má web zřejmý call-to-action pro rezidenty EU, je lokalizován v doménové zóně konkrétní země EU, používá EU-IP targeting, nabízí promoakce pro EU: NCAs mohou toto vyložit jako poskytování krypto služeb bez licence v EU, nikoli jako reverse solicitation. V COREDO často začínáme audit inventarizací digitální stopy: bannery, landing pages, cookie politika, geotargeting, recenze, mapy pokrytí.

Логика и исключения лицензирования MiCA
Výjimky z povinnosti licencování podle MiCA se v podstatě redukují na korektní uplatnění reverse solicitation, ale národní regulátoři různě kalibrují prah povolených akcí. V jednom projektu COREDO pro klienta z Dubaje jsme s místními právníky ve dvou jurisdikcích EU dohodli hranice přijatelné webové komunikace: neutrální obsah, absence personalizovaných nabídek, přísný zákaz retargetingu podle EU-ID.

Transitional provisions MiCA jsou důležité pro poskytovatele, kteří už vykonávají činnost podle místních režimů před plnou implementací. Zároveň přechodná ustanovení nedělají reverse solicitation bezmezné: NCAs nadále aplikují vlastní testy ekonomické přítomnosti a ESMA publikuje orientace pro uplatňování práva, které ovlivňují výklady.

Vnější obsluha klientů z EU ze třetí země (onshore vs offshore obsluha) je přípustná za předpokladu nepřítomnosti presence and substance v EU, vytvoření smluvní struktury mimo EU a budování procesů založených na passive reception. Ale při růstu podílu klientů z EU a vzniku onshore týmů, zastoupení nebo agentů v Unii vzniká riziko vynucené jurisdikce a enforcement.

Легально предлагать услуги криптоактивov
Klíčová otázka je, jak dokumentovat inbound žádosti klientů. Řešení vyvinuté v COREDO zahrnuje víceúrovňové zaznamenávání client-initiated contacts v CRM a logech webové platformy: záznam primárního zdroje kliknutí, uchování formuláře dobrovolného oslovení, timestamp, IP a geodata, stejně jako screenshoty uživatelských cest.

Nejlepší praxe pro poskytovatele krypto služeb zahrnují opt-in onboarding proces, kde klient potvrzuje, že inicioval kontakt sám, rozumí absenci licence v EU a chápe, že obsluha probíhá z konkrétní třetí země. Consent documentation a record-keeping požadavky podle MiCA vyžadují uchovávat tato potvrzení po dobu nejméně rovnou dokument retention policy přijaté ve vaší jurisdikci a sladěné s očekáváními EU.

Důkazní základ při sporu s regulátorem stojí na audit trail a IT logování. V COREDO doplňujeme právní memoranda o evidence preservation: zachycené verze webu v okamžiku oslovení (web-archivy), cold logy kampaní (s nulovým EU-targetingem), interní instrukce manažerům o zákazu preventivních kontaktů. Taková praxe COREDO potvrzuje, že i při regulatorním požadavku předkládáte strukturovanou linii obrany.

KYC и EDD при reverse solicitation
Principy AML při reverse solicitation nejsou oslabené: rizikově orientovaný přístup je povinný stejně jako při licencované činnosti. Doporučuji od začátku budovat KYC/CDD procesy pro nerezidenty, zahrnující PEP screening a sankční seznamy EU, potvrzení beneficientního vlastnictví (UBO), kontrolu zdroje prostředků a majetku při překročení interních prahů.

Transaction monitoring při obrácené iniciativě klienta nemůže být zjednodušený. Zaváděli jsme pro několik CASP behaviorální algoritmy monitoringu, nastavovali thresholds pro notifikace a SAR, formulovali escalation procedures při podezřeních a vymezili MLRO povinnosti a odpovědnost na úrovni představenstva. Travel rule aplikace na krypto transakce je samostatným kontrolním bodem, zvláště při interakci s evropskými VASP.

Enhanced Due Diligence pro klienty z EU je nezbytné při zvýšeném riziku jurisdikce, typologii transakcí nebo produktové kategorii (например, высоковолатильныеtokeny, účast na off-chain transakcích, práce s mixéry). V některých projektech tým COREDO zavedl hybridní model: základní KYC in-house, zatímco EDD a screening prostřednictvím certifikovaného poskytovatele s transparentním outsourcingem compliance třetí straně.Marketing: předkontraktační komunikace
Omezení reklamy a nevyžádaného oslovení, základní pravidlo reverse solicitation podle MiCA. Jakákoli kontaktní aktivita zaměřená na rezidenty EU, včetně partnerských programů s blogery z EU, referralových plateb, lokalizovaných vstupních stránek “pro klienty z EU”, jsou červené vlajky pro orgány dohledu (NCAs). právní stanovisko pro reverse solicitation u nás vždy zahrnuje právní posouzení reklamních kampaní a kontrolu marketingových materiálů.

Pravidla předkontraktační komunikace podle MiCA umožňují odpovědi na konkrétní dotazy, но zakazují rozšiřovat dialog na hromadné rozesílání.

Požadavky na webové stránky a veřejné informace zahrnují neutrální prezentaci, absenci slibů o dostupnosti služby v EU, jasné ujednání o nerezidentském statusu poskytovatele a jurisdikci smlouvy. V jednom případě COREDO přesunulo web z EU-domény na mezinárodní doménu a vypnutí geotargetingu uzavřelo poskytovateli riziko formální “EU-veřejné nabídky”.
Test pasivity klienta musí být srozumitelný pro prodejní tým. Připravujeme pro manažery rychlé příručky “co dělat / co nedělat”: co lze říkat, jak odpovídat na otázky o dostupnosti pro obyvatele EU, jaké informace jsou relevantní a jak se vyhnout tenké hraně mezi konzultací a solicitací. To snižuje pravděpodobnost neúmyslného porušení logiky “bez předchozího vyžádání”.

Strukturovat vztahy s klientem z EU

Strukturování smlouvy při reverse solicitation se zakládá na transparentnosti a volbě práva. Modely smluv s klientem z EU zahrnují jasné terms of service a jurisdikci sporů mimo EU, zveřejnění o statusu poskytovatele, absenci licence v EU a právní pozici třetí země. Opatrná ustanovení ve smlouvě by měla pokrývat rizika nucené jurisdikce, produktová omezení a ukončení poskytování služeb v případě regulačních požadavků.

Transparentnost a zveřejňování informací při reverse solicitation jsou pomocníkem, ne překážkou. Správné product governance, segmentace klientů a teritoriální rizika, stejně jako zdokumentované posouzení použitelnosti MiCA scope k konkrétním aktivům (např. ART nebo EMT) pomohou orgánům dohledu (NCAs) prokázat poctivost modelu. V COREDO upevňujeme governance a board-level oversight formou zprávy představenstvu o podílu klientů z EU a spouštěčích migrace k licencování.

Ochrana dat a dopady GDPR jsou také kritické. I když jste mimo EU, zpracování osobních údajů rezidentů EU vyžaduje dodržování GDPR: jmenování DPO podle potřeby, právní základy zpracování, přeshraniční přenos dat a smlouvy s procesory. Důvěrnost a výměna informací s protistranami by měly zohlednit bankovní tajemství, místní pravidla ohledně AML a požadavky orgánů dohledu (NCAs).

Rizika: compliance, reputace, daně

Compliance-rizika při reverse solicitation zahrnují riziko překlasifikace jako poskytovatelů služeb s kryptoaktivy bez licence, pokud regulátor uzná vaše komunikace za solicitaci. Regulatorní pokuty a enforcement actions jsou často doprovázeny požadavkem uzavřít přístup klientům z EU a zablokováním lokálních platebních kanálů. COREDO připravuje preventivní nápravná opatření: zmrazení marketingu, přezkum smluv, dodatečné školení personálu.

Omezení reputačních rizik vyžaduje konzervativní informační politiku a připravenost na regulační žádost. Evidence preservation a document retention policy: nejsou formalita: absence logů a screenshotů často znehodnocuje právní pozici poskytovatele. Naši klienti, u kterých byla vybudována auditní stopa, procházeli kontrolami s minimálními ztrátami.

Daňové důsledky přeshraničních služeb závisí na ekonomické přítomnosti. Economic nexus test a riziko stálé provozovny (PE) v EU závisí na tom, kde jsou přijímána klíčová řídicí rozhodnutí, kde se nacházejí zaměstnanci a odkud je veden marketing. Doporučujeme posuzovat cross-border tax reporting implications společně s daňovými poradci a zohlednit CRS/FATCA při strukturování.

Kontrolní seznam reakce na žádost klienta z EU

  • Potvrdit contact iniciovaný klientem: zaznamenat kanál, čas, IP, souhlas.
  • Zkontrolovat geotargeting: vyloučit retargeting a individuální nabídky pro EU.
  • Provest KYC/CDD, provést screening PEP/sankcí, určit rizikový profil.
  • Ohodnotit tokeny: MiCA scope a klasifikace (ART/EMT/utility), produktová omezení.
  • Poskytnout zveřejnění: status nerezidentského poskytovatele, absence licence v EU, jurisdikce smlouvy.
  • Jmenovat MLRO odpovědným za monitoring a travel rule, stanovit prahové hodnoty a upozornění.
  • Uložit veškeré důkazy: screenshoty webu, logy CRM a marketingových platforem.
  • Odhadnout podíl klientů z EU a prahy migrace k licencování v EU.
  • Připravit právní stanovisko po MiCA reverse solicitation a interní instrukce pro tým.

Licencování nebo reverse solicitation
Licencování vs servis podle reverse solicitation: otázka cost-benefit analýzy. Ekonomická vhodnost bez licence je vysoká v raných fázích, kdy je třeba rychle otestovat produkt a dosáhnout prvních transakcí. Ale modelování nákladů na compliance ukazuje: při růstu podílu tržeb z EU náklady na kontrolu marketingu, právní stanoviska a rizika enforcement začínají převyšovat CAPEX na získání licence v zvolené jurisdikci EU.

Hodnocení ROI při odmítnutí licencování by mělo zohlednit pravděpodobnost pokut a omezení, náklady na regulační ochranu a ušlý zisk kvůli omezenému marketingu. Škálování podnikání přes reverse solicitation je omezené: model špatně ladí s aktivním růstem a produktovým marketingem. V jednom projektu COREDO připravil plán: 6 měsíců reverse scénáře s limitem podílu EU a paralelní spuštění licencování na Kypru s ohledem na požadavky na kapitál a záruky.

Strategie výstupu zahrnují migraci byznysu do EU nebo provoz na dálku s získáním licence v zemi orientované na CASP. Volba se sandbox programem regulátorů někdy urychluje testování inovativních produktů. Registracní formality v EU a spolupráce s místním advokátem, příprava governance-dokumentů, AML politiky a postupy pro CASP — to je oblast, kde tým COREDO realizoval kompletní cykly, včetně product governance a board supervision.

Praxe a spolupráce ESMA/NCAs

Aplikační praxe ESMA ukazuje vysoký zájem o předkontraktační communication a přeshraničnímu onboardingu. NCAs – národní příslušné orgány EU: zasílají regulační dotazy a očekávají průhledné odpovědi: architektura webu, marketingové kampaně, podíl klientů z EU, kontrola AML a postupy eskalace. Právní podpora reverse solicitation je užitečná nejen při sporu, ale i při přípravě na kontrolu.

Tým COREDO připravuje právní stanoviska k MiCA reverse solicitation s ohledem na národní nuance, včetně právní pozice třetích zemí a MiCA, mapování produktů a hodnocení marketingového dosahu. S klientem předem dohodneme plán reakce: kdo odpovídá, jaká data se zveřejní, jak se předkládá interní compliance manuál pro CASP a jak se zabezpečuje uchování důkazů.

Практический совет: провести pre-emptive gap review по marketing, onboarding и IT-логированию до выхода на EU-трафик. Это быстрее и дешевле, чем срочно чинить следы после регуляторного письма.

Vnitřní politiky a kontrola
Sestavení politiky vnitřní kontroly pro CASP při reverse solicitation není zjednodušenou verzí „plné“ licence. Dokumenty by měly pokrývat risk-based approach v oblasti AML/CFT, KYC/EDD, algoritmy transaction monitoringu, prahy pro SAR, travel rule, outsourcing governance a kontrolu kvality dat. Interní compliance manuál pro CASP strukturuje role MLRO, second line of defense a eskalace k představenstvu.

Kontrola marketingových materiálů: povinný okruh. Doporučujeme proceduru pre-clearance pro jakoukoliv komunikaci, která může zasáhnout obyvatele EU: landingy, rozesílky, příspěvky na sociálních sítích, partnerské kreativní kampaně. Document retention policy určuje doby uchovávání, a IT prostředí podporuje audit trail v klíčových systémech.

Governance a board-level oversight řeší strategické otázky: limity na podíl tržeb z EU, spouštěče přechodu k licencování, model rozpočtování compliance a rezerv na právní rizika. Právě na této úrovni se rozhoduje, zůstane‑li reverse solicitation experimentem nebo se stane mostem k plnohodnotné přítomnosti v EU.

Příklady praxe COREDO, co funguje
Кейс 1: сингапурский провайдер, обслуживающий холдинги из ЕС запросно. Tým COREDO vybudoval opt-in onboarding, centralizované KYC s EDD pro high-risk profily a přísnou politiku “no EU marketing”. Připravili jsme legal opinion по MiCA reverse solicitation s mapou rizik a plánem migrace na kyperskou licenci při dosažení hranice EU‑podílu 25%. Regulační žádost od jednoho z NCAs jsme uzavřeli důkazovou bází: logy, screenshoty, instrukce.

Кейс 2: дубайский VASP с активным контент-маркетингом. Audit COREDO odhalil skrytý geotargeting na několik zemí EU a referral síť s EU‑bloggery. Zmrazili jsme kampaně, přepsali veřejná zveřejnění, zavedli pre-clearance, proškolili obchodní tým a zpracovali document retention policy. Paralelně jsme spustili proces licencování v Estonsku; po 8 měsících společnost přešla na onshore model.

Кейс 3: британская финтех-платформа с utility tokens. Právní posouzení ukázalo výjimky pro část tokenů, ale ancillary služby spadaly do rozsahu MiCA. Praxe COREDO potvrdila: smíšené modely častěji chybují v klasifikaci. Rozdělili jsme produktové toky, pro část – reverse solicitation s neutrální web‑architekturou, pro část – žádost o licenci na Slovensku.

Modely smluv a ochrana dat
Smluvní modely s klientem z EU by měly obsahovat: volbu práva a jurisdikce sporu mimo EU, jasná omezení produktu, podmínky ukončení služby z regulatorních důvodů a oznámení, zveřejnění ekonomických a právních rizik. Ve smlouvách je důležité zakotvit mechanismy KYC/EDD, souhlasy se zpracováním a předáním dat, stejně jako práva poskytovatele na transakční monitoring a zmrazení operací při červených vlajkách.

Terms of service a jurisdikce sporů by měly fungovat společně s politikami ochrany osobních údajů. Hluboká integrace GDPR‑procesů (právní základy, postupy DSR, DPIA v případě potřeby) snižuje riziko sekundárních nároků. V jednom projektu COREDO synchronizovalo ToS, privacy notice a AML politiku, aby vyloučilo rozpory a demonstrovalo celistvost governance.

Kdy je reverse solicitation nevýhodný
Business model alignment с MiCA vyžaduje poctivé zhodnocení. Pokud váš růst závisí na marketingu, partnerstvích a veřejné propagaci, reverse solicitation omezí škálování a zvýší náklady na compliance. Pokud obchodní případ předpokládá významný tok klientů z EU, je vhodné plánovat licencování v EU předem, vybírat jurisdikce s jasnou praxí NCAs a dostupnou infrastrukturou (např. Kypr, Estonsko, některé země střední Evropy).

Modelování nákladů na compliance pomáhá vedení vidět, kde je bod zlomu mezi náklady na právní ochranu reverse modelu a CAPEX/OPEX licencované přítomnosti. Tým COREDO často počítá scénáře: základní reverse na 6–9 měsíců, hybridní model s omezeným marketingem a úplný přechod na licenci s onshore týmem a požadavky na presence and substance.

Co se zeptá regulátor při kontrole
Příprava na kontrolu regulátora ohledně client-initiated contacts: to nejsou jen dokumenty. Regulátoři kontrolují produktové governance, posloupnost stop informací o klientovi, stabilitu monitoringu, reakci na alerty a kompetenci MLRO. Provádíme simulační požadavky, kde klientský tým odpovídá na otázky o struktuře webu, logice onboardingu, klasifikaci tokenů a používání sankčních seznamů EU.

Regulatory perimeter under MiCA se mění s publikacemi ESMA a COREDO pravidelně aktualizuje šablony interního compliance manuálu pro CASP. To umožňuje rychle zavádět změny: například zesílit požadavky na pre-contractual disclosures nebo přezkoumat postup testu pasivity klienta.

Nuance tokenů ART, EMT a utility
Asset-referenced tokens jsou regulovány přísněji, zejména v části emise, rezerv a zveřejnění. E-money tokens pod MiCA tíhnou k požadavkům podobným elektronickým penězům, včetně kapitálu a ochrany prostředků. Utility tokens mohou být mimo MiCA při úzkém funkčním určení, ale jakmile se objeví obchodní dostupnost nebo investiční motiv, vracíme se do rozsahu MiCA.

COREDO pomáhá klientům s product mapping: matice funkcí tokenů, scénáře použití, dopad na AML/KYC a produktová omezení při reverse solicitation. To snižuje riziko nesprávné klasifikace a nároků NCAs.

Od hypotézy к udržitelné модели

  • Provesti MiCA scope и применимость к продукту, учесть национальные комплементации.
  • Rozhodnout, zda model umožňuje pasivní inbound bez marketingu v EU.
  • Postavit web‑ a CRM‑architekturu s evidencí inbound, vypnout EU‑targeting.
  • Vypracovat interní compliance manuál, AML politiky, postupy travel rule, roli MLRO.
  • Nastavit KYC/CDD/EDD, sankční a PEP kontroly, monitorování transakcí.
  • Připravit právní posudek k MiCA reverse solicitation a plán reakce na žádosti.
  • Dohodnout obchodní podmínky (ToS), smlouvy, zveřejnění, oznámení o ochraně osobních údajů (privacy notice) a GDPR procesy.
  • Určit spouštěče přechodu k licencování, vypočítat ROI a zvolit jurisdikci.
  • Zajišťovat vedení záznamů (record-keeping), uchování důkazů (evidence preservation) a pravidelný dohled představenstva (board oversight).

Závěry

Reverse solicitation podle MiCA je nástroj, ne cíl. Pomáhá legálně otestovat produkt, pečlivě zpracovat inbound žádosti z EU a získat zpětnou vazbu z trhu. Ale tento model vyžaduje disciplínu: zřeknutí se marketingu v EU, bezchybná dokumentace, silné AML/KYC a transparentní smluvní vztahy.

Tým COREDO tuto cestu absolvoval s klienty mnohokrát: od právního závěru a nastavení procesů až po přechod na licencovaný model v EU. Jsem přesvědčen, že odolnost v kryptoekonomice stojí na dvou pilířích – strategické jasnosti a provozní bezchybnosti. Reverse solicitation může být vaším mostem do Evropy, pokud předem stanovíte hranice, nevybočíte z regulačního perimetru a včas učiníte rozhodnutí o licencování.

Od roku 2016 vedu COREDO napříč desítkami regulačních cyklů a změn v EU, Velké Británii, Singapuru a SAE. Tým COREDO prošel celou cestu od registrace právnických osob a licencování CASP/VASP až po budování zralých AML‑programů, dokazování rezerv a nastavení provozní odolnosti. V tomto článku jsem sestavil strategii, kterou skutečně používáme v projektech: jak připravit kryptoburzu a související fintech‑služby na MiCA v EU a na VARA v Dubaji do roku 2026, s detaily, bez teorie ради теории.

Níže uvidíte konkrétní kroky, regulatorní nuance a technologická řešení, která už fungují. Tam, kde trh klade zvýšené požadavky, vysvětlím, jak je řešíme – od governance a kapitálové přiměřenosti (capital adequacy) přes Travel Rule, custody a audit smart‑kontraktů. Cílem je dát vám strukturu, s níž se pohodlně plánuje vstup na trhy EU a SAE, odhadovat náklady na compliance a ROI, a především: postupovat rychle a bez zbytečných rizik.

MiCA a VARA: co je důležité vědět v roce 2026

Ilustrace k oddílu «MiCA a VARA: co je důležité vědět v roce 2026» v článku «MiCA a VARA – srovnání pro kryptoburzy 2026»

MiCA a VARA již formují nový regulační rámec pro kryptoaktivy, proto je třeba jasně si představit hlavní důsledky pro podnikání a uživatele. Níže rozebíráme, co je důležité vědět v roce 2026: oblast působnosti MiCA, požadavky na poskytovatele a praktická interakce s VARA.

Oblast působnosti MiCA

MiCA – celoevropské nařízení, které pokrývá kryptoaktivy, tokeny a služby CASP: směna, správa obchodních platforem, úschova, emise tokenů a plnění příkazů. Do roku 2026 MiCA sjednocuje pravidla pro stablecoiny, zpřísňuje požadavky na transparentnost, řízení rizik a minimální kapitál. Důležitá vlastnost: pasporting MiCA pro práci v EU: získáte‑li licenci v jedné zemi EU a dodržujete‑li korporační a prudenciální standardy, můžete obsluhovat klienty po celém Evropském hospodářském prostoru.

Mandát VARA v Dubaji

VARA vytvořila modulární systém licencování VASP v Dubaji: poradenské služby, broker‑dealer, úschova, burza, půjčování/vypůjčování, správa & investice. Pravidla jsou rozdělena do oblastí a procesů: Společnost, Compliance & rizika, Chování na trhu, Technologie & informace, a také Pravidla pro emisi tokenů. Do roku 2026 se očekává, že VARA konsoliduje rulebooky, upřesní ekvivalenci třetích zemí a zpřísní požadavky na řízení technologických rizik, včetně provozních SLA s poskytovateli peněženek a kontroly přístupu.

CASP vs VASP, termíny a povinnosti

V EU podle MiCA Crypto‑Asset Service Provider (CASP), v Dubaji – Virtual Asset Service Provider (VASP). Rozdíl není jen v termínech. Praxe COREDO potvrzuje: VARA podrobněji popisuje technologické a informační požadavky (logování, kybernetická ochrana, BCM), zatímco MiCA se zaměřuje na prudenciální a integritu trhu pro účastníky trhu v EU. Pro kryptoburzy otázka «MiCA vs VARA для криптобирж» neznamená volbu «nebo», ale často «a», když mezinárodní struktura buduje licenční architekturu pro obě jurisdikce.

Extraterritorialita a ekvivalence

MiCA a VARA mají prvky extraterritoriálního působení: marketing, dostupnost rozhraní, cílení na klienty a onboarding vyvolávají povinnost dodržovat předpisy. VARA rozvíjí přístup mezinárodního uznávání a ekvivalence třetích zemí, ale nezrušuje lokální Licencování tam, kde existuje fyzická přítomnost, řídící centrum nebo cílený marketing. Naše zkušenost v COREDO ukázala: dopředu modelujeme matici rizik jurisdikcí a plán získání příslušných povolení, abychom vyloučili regulatorní arbitráž s nepředvídatelnými důsledky.

Vstup na trh: EU vs Dubaj

Ilustrace k oddílu «Vstup na trh: EU vs Dubaj» v článku «MiCA a VARA – srovnání pro kryptoburzy 2026»

Volba strategie při vstupu na trh v EU nebo v Dubaji je určena rozdíly v regulaci, daních a přístupu ke klientské a technologické infrastruktuře. Zvláštní pozornost je třeba věnovat pasportingu podle MiCA a jeho omezením, která přímo ovlivňují rychlost a škálovatelnost přítomnosti v Evropě.

Pasporting podle MiCA: omezení

Pasporting MiCA pro činnost v EU je silná výhoda: jednotný standard pro 27 zemí, centralizované požadavky na zveřejňování, registr tokenů, kapitál a governance. Ale pasporting má omezení: místní AML dohled národních orgánů, požadavky na jazyk zveřejnění, a také související normy: PSD2 pro platby, GDPR pro údaje, AMLD5/6 pro reporting. Řešení vyvinuté v COREDO: «pasporting‑plus», základní licence + lokální postupy (např. jazyk, formáty STR/CTR, komunikace s FIU), zformulované do jedné compliance matrix.

Licence VARA pro burzy v Dubaji

Dubaj, rychlý přístup ke kapitálu, infrastruktura poskytovatelů likvidity a technologická flexibilita. лицензия VARA pro burzy v roce 2026 vyžaduje jasnou koncepci governance, provozní odolnost (operational resilience), řízení rizik a vnitřní kontrolu. Regulace virtuálních aktiv VARA v Dubaji 2026 klade důraz na technické procesy: segregaci aktiv, custody modely, incident management a veřejná oznámení. Tým COREDO realizoval řadu projektů «VARA‑připravenosti», včetně integrace Travel Rule a automatizace KYT s on‑chain monitoringem.

ROI z dodržování předpisů: CapEx vs OpEx

Výdaje na dodržování předpisů (compliance cost) MiCA a VARA zahrnují CapEx (implementace AML/KYC platforem, KYT, SIEM, DLP, audit smart‑kontraktů, proof of reserves) a OpEx (tým CCO/MLRO, transakční monitoring, školení, pravidelné audity, regulační poplatky). Hodnocení ROI z dodržování MiCA a VARA pro burzy se zakládá na třech metrikách: přístup na trhy (pasporting EU, uznání VARA), snížení nákladů kapitálu (důvěra bank a investorů), zrychlení onboardingu klientů. V COREDO považujeme ROI za úsporu na rizicích (pokuty, výpadky, odmítnuté platby) a nárůst tržeb díky legálnímu marketingu a partnerstvím.

Jak získat licenci pro kryptoměnovou burzu

Ilustrace k oddílu «Jak získat licenci kryptoburzy» v článku «MiCA a VARA – srovnání pro kryptoburzy 2026»

Licencování kryptoburz je komplexní cesta, realizovaná prostřednictvím jasně uspořádaných kroků, které minimalizují regulatorní a provozní rizika. Prvním klíčovým krokem je registrace právnické osoby v EU a přizpůsobení činnosti požadavkům MiCA, po čemž následuje příprava dokumentace, compliance procesů a technická integrace.

Registrace právnické osoby v EU podle MiCA

Registrace právnické osoby pro burzu v EU podle MiCA začíná výběrem jurisdikce: daně, kompetence regulátora, přístup k talentům a bankám. Registrace společnosti v EU: výběr jurisdikce a daňové aspekty probíhají paralelně s přípravou CASP‑spisu: podnikatelský plán, politiky, rizikový apetit, popis IT‑architektury, úschova, klíčové role (CEO, CCO, MLRO, CISO), a také rejstřík tokenů a klasifikace podle MiCA. Důležitou oblastí je onboarding klientů podle požadavků MiCA a požadavky na zveřejňování informací a transparentnost podle MiCA.

Registrace v SAE: volná zóna / pevnina

Registrace právnické osoby v SAE pod VARA — volba mezi Free Zone (např. DIFC/DWTC/DMCC, pokud je relevantní pro licenční model) a Mainland. Free Zone poskytuje rychlost a infrastrukturu, Mainland — přístup k veřejným zakázkám a některým druhům činností. Postupy licencování kryptoburz v SAE zahrnují splnění korporátních požadavků, potvrzení ekonomické přítomnosti, compliance‑balíček a koordinaci s bankovními bránami. V praxi nastavujeme pořadí: korporátní struktura (SPV, pobočka, dceřiná společnost) → předběžné schválení s VARA → technologické a provozní kontroly → jednání s dohledem.

Migrace licence, klientů a dat

Migrace licence: jak přesunout burzu do EU nebo SAE, je to projekt o třech okruzích: právní rizika, migrace klientů a dat a také provozní kontinuita. GDPR a ochrana osobních údajů při KYC vyžadují DPIA, aktualizace souhlasů a MSA s poskytovateli, stejně jako plánování záloh a obnovy dat. Praxe COREDO potvrzuje: etapová migrace, pilotní fáze, dvojí perimetr AML/KYC a předem domluvený plán zveřejnění pro klienty umožňují projít auditem a dohledovou kontrolou bez výpadků.

Kapitál, správa a řízení rizik

Ilustrace k oddílu „Kapitál, governance a řízení rizik“ v článku „MiCA a VARA – srovnání pro krypto burzy 2026“

Pochopení požadavků na kapitál, efektivního governance a spolehlivých procesů řízení rizik tvoří základ finanční odolnosti a souladu s regulačními standardy. V následující části rozebereme minimální kapitál a rezervy potřebné k udržení platební schopnosti a krytí potenciálních ztrát.

Minimální kapitál a rezervy

Kapitalizace a prudenční požadavky na CASP podle MiCA závisí na druhu služeb a zahrnují minimální požadavky na vlastní kapitál a bufry. U VARA: důraz na udržitelnost likvidity, krytí provozních rizik a mechanismy rezervování. Detailně rozpracováváme modely stresového testování a řízení likvidity (prudenční stresové testování), včetně scénářů odlivu, tržních šoků a výpadku kustodiána. Existence registru limitů a tří linií obrany snižuje pravděpodobnost dozorových připomínek.

Řízení konfliktů zájmů

Řízení konfliktů zájmů a governance jsou samostatným zaměřením jak MiCA, tak VARA. Představenstvo, nezávislí ředitelé, výbor pro rizika, jasná role Chief Compliance Officer a MLRO – to není formalita. V COREDO vytváříme matici pravomocí, politiku odměňování, pravidla osobního obchodování a mechanismus eskalací. Pro burzy s market‑makerem v rámci skupiny je kritické rozdělení povinností, tržní chování (market conduct) a nezávislý monitoring.

Provozní odolnost (BCM)

Provozní odolnost a kontinuita podnikání (operational resilience), povinné téma. BCM (business continuity management), záložní lokality, RTO/RPO, plány řízení incidentů a zveřejňování informací – to, co regulátoři kontrolují jako první. V našich projektech COREDO používá tabletop cvičení, testování záložních platebních procesů a scénáře přerušení řetězců, aby prokázalo připravenost na výpadky a kyberincidenty.

AML/KYC: od politiky k technologiím

Ilustrace k oddílu «AML/KYC: od politiky k technologiím» v článku «MiCA a VARA – srovnání pro kryptoburzy 2026»

AML/KYC dnes vyžaduje přechod od formálních politik k technologickým řešením, která automatizují prověřování a minimalizují provozní rizika. To je obzvlášť důležité při naplňování požadavků MiCA a VARA a při organizaci KYC/EDD pro korporátní klienty.

Požadavky KYC/EDD podle MiCA a VARA

Požadavky na KYC podle MiCA a VARA se shodují: vícevrstvý KYC, EDD pro vysoce rizikové a korporátní klienty, ověření skutečných majitelů, potvrzení zdrojů prostředků. Standardy KYC/EDD pro korporátní klienty zahrnují analýzu vlastnických struktur, sankčních rizik a geografických oblastí. Zavádíme přístup založený na riziku: různé vrstvy prověrek podle úrovně rizika, periodické přehodnocení a audit vzorků.

Pravidlo o sdílení údajů při přeshraničních transakcích

Integrace Travel Rule v rámci MiCA a VARA je povinná u přeshraničních transakcí. Používáme protokoly OpenVASP, Sygna a TRP, řešíme kompatibilitu s různými VASP a jurisdikcemi. AML/KYC procesy u přeshraničních obchodů jsou nastaveny tak, aby vyhovovaly jak FATF, tak místním požadavkům, aniž by vytvářely zbytečné překážky pro klienta.

FATF, AMLD5/6 a STR/CTR s orgány

Doporučení FATF a jejich vliv na MiCA/VARA vytvářejí minimální standard. Implementace AMLD5/6 v kontextu MiCA znamená správnou segmentaci rizik, spouštěče pro STR/CTR a standardizované formáty reportingu. Tým COREDO pomáhá organizovat spolupráci s orgány činnými v trestním řízení a regulátory, včetně zpracování žádostí a zachování řetězce důkazů.

Sankce, prověřování, PEP/SDN a výměna informací

Řízení sankčních rizik a screening, pravidelné aktualizace seznamů PEP/SDN, geografické filtry a mezivládní dohody a výměna informací. Kombinujeme sankční compliance s grafovými algoritmy a on‑chain analytikou, abychom odhalovali složité obcházející schémata. Tento přístup snižuje pravděpodobnost blokací ze strany bank a platebních poskytovatelů.

Důkaz rezerv a úschova aktiv

Témata úschovy (custody), proof of reserves, a také obecná bezpečnost aktiv určují pravidla ukládání a transparentnosti při práci s digitálními aktivy. Dále rozebereme požadavky MiCA na ukládání a klíčová ustanovení smluv s kustody, která pomáhají zajistit soulad s těmito standardy.

Smlouvy a úschova podle MiCA

Požadavky na ukládání aktiv (custody) podle MiCA zdůrazňují segregaci klientských prostředků, denní vyrovnání a povinné dohody s kustody podle MiCA. Ve smlouvách zapisujeme práva klienta, postup obnovy přístupu, pojištění a postup zveřejnění v případě incidentů. Pro CASP, které ukládají aktiva, je klíčové mít jasnou mapu odpovědnosti a pravidelné zprávy klientům.

Modely úschovy podle VARA a pojištění

Modely úschovy podle VARA rozpracovávají architekturu horkých a studených peněženek, multisig, HSM a postupy výběru. Pravidla úschovy: horké peněženky vs. studené úložiště v Dubaji hodnotí nejen technologii, ale i provozní kontrolu. Pojištění kryptoaktiv a tržní praxe 2026 vyžadují posouzení limitů, retro‑pokrytí a odsouhlasení s regulátorem.

Důkaz rezerv: audit a certifikace

Praktika dokazování rezerv (proof of reserves) se stává standardem. Používáme kombinované metodologie: on‑chain potvrzení, nezávislé atestace a potvrzení závazků bez zveřejnění osobních údajů. Audit a certifikace kryptoburz pro rok 2026 zahrnují nezávislou kontrolu finančního výkaznictví, postupů a IT‑kontrol, což posiluje důvěru bank a institucionálních investorů.

CISO a kybernetická rizika poskytovatelů peněženek

Řízení přístupů a role CISO na kryptoburze vystupují do popředí. Kyberrizika, zálohování a obnova dat, segmentace sítí, správa klíčů a provozní SLA s poskytovateli peněženek – téma, k němuž VARA přistupuje zvláště přísně. V COREDO provádíme gap analýzu požadavků Technology & Information a řešíme ji pomocí SIEM, PAM a pravidelných Red/Blue Team cvičení.

Zveřejňování a ochrana investorů

Transparentnost operací a podrobné zveřejňování informací: klíčové prvky efektivní ochrany investorů v oblasti digitálních aktiv. V následujících pododdílech rozebereme požadavky MiCA na zveřejňování, organizaci registru tokenů a obsah whitepaperu, které pomáhají tyto principy uvést do praxe.

Zveřejňování podle MiCA: registr a bílá kniha

Požadavky na zveřejňování informací a transparentnost podle MiCA zahrnují whitepaper pro veřejné nabídky tokenů, registr tokenů a klasifikaci podle MiCA, stejně jako jasná prohlášení o rizicích. Veřejné registry transakcí a požadavek transparentnosti posilují dohled ze strany investorů a regulátorů. V COREDO budujeme proces aktualizace whitepaperu při změně tokenomiky nebo funkcionality.

Regulace stablecoinů a rezerv

Regulace stablecoinů podle MiCA a VARA se shoduje v jednom: prioritou je stabilita a rezervní politika. Hodnocení stability stablecoinů a rezervní politiky znamená ověření kvality aktiv, frekvence vykazování a transparentnosti záruk. V EU se přidávají požadavky na emitenty, v Dubaji je kladen důraz na zveřejňování a řízení rizik protistran.

Ochrana spotřebitelů tokenových tržišť

Dopad MiCA na licencování tržišť tokenů se týká pravidel umisťování, listingu a delistingu, stejně jako ochrany spotřebitelů. Zajištění práv investorů a ochrany spotřebitelů znamená srozumitelná pravidla tvorby cen, prevenci manipulací a jasné postupy pro stížnosti. Integrujeme kontroly chování na trhu a nezávislý dohled nad listingem.

Soulad a provozní integrace

Nástroje pro kompliance a podporu provozních integrací kombinují automatizované monitorování rizik, analýzu blockchainové aktivity a ML modely pro boj proti podvodům. Níže podrobně rozebíráme klíčové prvky: KYT a on‑chain monitoring, anti‑fraud ML a graph analytics.

KYT a monitorování v blockchainu

Technologická řešení pro dodržování předpisů (KYT, blockchain analytics) jsou základem AML souladu pro kryptoburzy. On‑chain monitoring a nástroje KYT, anti‑fraud algoritmy a strojové učení pro AML, AML algoritmy využívající graph analytics a nástroje pro sledování podezřelých vzorců poskytují rychlost a přesnost. Nastavujeme risk‑based pravidla a playbooky pro analytiky, aby se snížil počet falešných poplachů a urychlila vyšetřování.

Hodnocení návratnosti investic (ROI): automatizace, BPM, KPI/KRI

Nástroje pro automatizaci compliance a BPM šetří čas a udržují kvalitu. Metryky efektivity compliance (KPI, KRIs): doba onboardingu, podíl EDD případů, počet STR/CTR, průměrná doba vyšetřování. Hodnocení ROI z automatizace AML procesů zahrnuje snížení OpEx a redukci regulačních incidentů díky kontrolovanému procesu.

Integrace s bankami: PSD2 a KYC

Integrace bankovních bran a požadavky bankovního KYC zůstávají překážkou pro kryptoburzy. Integrace s platebními poskytovateli a soulad s PSD2 vyžadují spolehlivou identifikaci, monitorování transakcí a preventivní opatření proti sankcím. Tým COREDO předem sjednává kompliance‑balíčky s bankami, zkracuje time‑to‑yes.

Interoperabilita blockchainů a oracly

Interoperabilita blockchainů a riziko oraclů: nové zdroje provozních a tržních rizik. Audity smart‑kontraktů a řízení technického rizika: nezávislé audity, bug‑bounty a politiky nasazení. Zahrnujeme tyto bloky do regulatorního spisu, abychom ukázali zralé řízení rizik.

Dohled a sankce v regulaci

Poznámka k dohledu a možným sankcím se stává klíčovým faktorem pro účastníky trhu: nedodržení pravidel často nese provozní a reputační rizika. Dále rozebereme praxi regulace na úrovni ESMA a národních regulátorů, včetně požadavků na vykazování a frekvence podávání dokumentů.

Zprávy ESMA a národních regulátorů: frekvence

Regulační dozorová praxe ESMA a národních orgánů v EU vytváří jednotné přístupy k zveřejňování a vykazování. Regulační zprávy a jejich četnost závisí na typu služeb a rozsahu podnikání: provozní incidenty, objemy transakcí, stížnosti a disciplinární opatření. V COREDO formalizujeme kalendář zpráv a odpovědné osoby pro každé směrování.

Regulační sandboxy VARA: odvolání

Regulační sandboxy a pilotní projekty VARA jsou rychlou cestou k otestování inovací pod dohledem. Právo odvolat se proti regulačním rozhodnutím existuje v obou systémech, ale je důležité kvalitně dokumentovat proces a udržovat otevřený dialog. Připravujeme poziční dopisy a argumentaci v jazyce regulátora.

Dohledové sankce a pokuty

Dohledové sankce a pokuty podle MiCA a VARA jsou realitou pro společnosti s nedostatečnou úrovní compliance. Právní rizika pro kryptoburzy v rámci MiCA a VARA snižujeme prostřednictvím včasného zhodnocení mezer, školení personálu a nezávislých prověrek. COREDO provádí předaudit, aby odstranil zranitelnosti před návštěvou dohledu.

Případy COREDO: expanze burz do EU a do Dubaje

Případy COREDO ukazují, jak uvádíme burzy na trhy EU a Dubaje prostřednictvím postupné strategie dodržování regulací. Níže rozebíráme plán souladu v rámci MiCA — od onboardingu protistran a nastavení interních procesů až po škálování operací a udržení souladu s předpisy.

Plán souladu burzy s MiCA

Nedávno tým COREDO zrealizoval projekt licencování CASP se zaměřením na směnu a custodní služby. Vytvořili jsme plán souladu pro vstup na trhy EU: onboarding klientů v souladu s požadavky MiCA, klasifikace tokenů, postupy týkající se whitepaperu, KYT a Travel Rule. Po získání licence jsme aktivovali pasporting ve třech zemích EHP a škálování byznysu při dodržování požadavků MiCA bez dalších licencí.

Rizika a kontrola VARA v Dubaji

Další případ: burza s deriváty na virtuální aktiva pod VARA. Nasadili jsme řízení rizik a interní kontrolu podle VARA, včetně stresového testování likvidity, interní příručky pro společnost a řízení rizik (Company & Risk Rulebook), technologických a informačních kontrol, jakož i modelů úschovy s chladnou rezervou a pojištěním. Regulátor schválil PoR model s nezávislou certifikací a pravidelnými veřejnými zprávami.

Migrace z Asie do EU: klienti a data

Klient z Asie přesunul centrum operací do EU. Navrhli jsme migraci klientů a dat při změně jurisdikce, uzavřeli smlouvy s kustodiány, provedli DPIA podle GDPR a provedli audit IT kontrol. Výsledek: korektní migrace licence, plynulé přenesení likvidity a kontinuita obchodování bez výpadků.

Likvidita, M&A a výstupy

Pro udržitelnou expanzi podnikání zůstávají klíčové likvidita, správné plánování M&A a promyšlené výstupní strategie. V následující části rozebereme zásady řízení likvidity a stres‑testování, které pomáhají posoudit schopnost společnosti zvládnout šoky a připravit se na transakce a výstupy.

Řízení likvidity a stres‑testy

Řízení rizik protistrany a kreditní riziko vyžadují limity pro market‑makery, kustodiány a emitenty stablecoinů. Provádíme prudenciální stresové testování s ohledem na volatilitu, scénáře selhání orákulů a výpadky sítí. To zvyšuje důvěru bank a institucionálních partnerů.

Výstupová strategie IPO a M&A: regulační požadavky

Výstupní strategie: IPO, M&A a vliv regulatorních požadavků určují strukturu reportingu a vnitřní kontroly. Audit a nezávislá kontrola finančního výkaznictví, vyspělé zásady a průhledné KPI/KRI zvyšují hodnocení společnosti. V COREDO vytváříme data room s důrazem na compliance stopy a regulatorní historii.

Dopad geopolitiky a sankcí

Dopad geopolitiky a sankční politiky na operace burzy: faktor strategického plánování. Aktualizujeme screeningová pravidla, testujeme alternativní platební kanály a nastavujeme mezijurisdikční výměnu informací. Tento přístup zachovává přístup na trhy a snižuje pravděpodobnost náhlých blokací.

Kontrolní seznam spuštění burzy podle MiCA/VARA 2026

  • Právní struktura: SPV/pobočka/dceřiná společnost; rejstřík skutečných majitelů; daňové plánování.
  • Licencování: CASP podle MiCA s passportingem; třídy VASP u VARA pro exchange/custody/broker‑dealer.
  • Řízení: představenstvo, nezávislí ředitelé, výbor pro rizika; role CCO, MLRO, CISO.
  • Kapitál a rezervy: minimální požadavky a pufry; plán likvidity a stresové testy.
  • AML/KYC: rizikově založené KYC/EDD, sankce PEP/SDN, STR/CTR, FATF/AMLD5/6, Travel Rule (OpenVASP/Sygna/TRP).
  • Custody: horké/studené peněženky, multisig, HSM, pojištění; smlouvy s kustodiány podle MiCA.
  • Proof of Reserves a audit: metodologie, nezávislé ověření, pravidelné veřejné vykazování.
  • Technologie: KYT, on‑chain analytika, anti‑fraud ML, SIEM/PAM; BPM automatizace, KPI/KRI.
  • Transparentnost: rejstřík tokenů a klasifikace podle MiCA; whitepaper a zveřejnění; market conduct.
  • Provozní odolnost: BCM, incident‑management, RTO/RPO, záložní lokality a zálohy.
  • Integrace: bankovní brány, kompatibilita s PSD2, požadavky bank na KYC.
  • Regulace: hlášení a frekvence, sandboxy VARA, právo na odvolání, spolupráce s dohledem.
  • Data a GDPR: DPIA, migrace klientů a dat, smlouvy s poskytovateli, řízení přístupu.
  • Chytré smlouvy: audity, bug‑bounty, řízení nasazení; rizika oraclů a interoperabilita.

Proč COREDO, dlouhodobý partner

Regulace MiCA kryptoaktiv z roku 2026 a regulace VARA pro virtuální aktiva v Dubaji z roku 2026 nastavují vysokou laťku pro kryptoburzy. Pro někoho je to překážka, já v tom ale vidím okno příležitostí: pasporting v rámci MiCA, ekvivalence a mezinárodní uznání VARA, vyspělé postupy, základ pro škálování bez regulačních překvapení. Naše zkušenost v COREDO ukázala, že správná architektura compliance nejen umožňuje vstup na trh, ale také šetří kapitál, zrychluje transakce a zvyšuje ocenění společnosti.

Pokud plánujete licencování kryptoburz v EU podle MiCA nebo vstup do Dubaje, začněte mapou rizik, plánem licencování a pilotními integracemi AML/KYT. Tým COREDO již vybudoval desítky takových programů, od registrace právnické osoby po ověření rezerv (proof of reserves) a regulatorní reportování. Jsem připraven diskutovat detaily: kde je opodstatněná migrace, jaké custody modely zvolit, jak optimalizovat CapEx vs OpEx a jak vybudovat compliance matici, která obstojí při auditu a škálování.

Od roku 2016 buduji COREDO jako společnost, která odstraňuje regulatorní nejistotu pro podnikatele a finanční ředitele. Za tu dobu tým COREDO zajišťoval licence a nastavoval provozní modely v EU, Velké Británii, v Česku, na Slovensku, na Kypru, v Estonsku, Litvě, Singapuru a v Dubaji. V tomto článku jsem shromáždil praktická doporučení pro licencování CASP, se zaměřením na kapitál, personál, AML a technologickou odolnost. Opírám se o zkušenosti z četných projektů, abyste hned viděli, kde leží hlavní hodnota a jak se vyhnout nákladným chybám.

Proč právě teď MiCA a globální dohled

Ilustrace k oddílu „Proč právě teď MiCA a globální dohled“ v článku „Licencování CASP – kapitál a personál“

Evropské nařízení MiCA zavádí obecné požadavky pro CASP ohledně kapitálu, organizační struktury a ochrany klientů, a také poskytuje mechanismy passportingu v EU. Praxe COREDO potvrzuje: nový režim zvyšuje vstupní práh, ale při správné přípravě urychluje škálování napříč regiony a snižuje fragmentaci požadavků. Bereme v úvahu, že MiCA a kapitálové požadavky pro CASP vážou vlastní prostředky na sadu služeb a fixní režijní náklady.

Mimo EU důležitou laťku nastavují FCA (Velká Británie), BaFin (Německo), FINMA (Švýcarsko) a MAS (Singapur). Tito regulátoři kladou důraz na fit and proper posouzení vedení CASP, ověřování zdrojů financování a provozní odolnost. Doporučení FATF týkající se VASP a požadavků na personál, stejně jako AMLD5/6 v EU, zvýšily zaměření na rizika ML/TF a požadavky na zaměstnance CASP. V Dubaji VARA detailně rozpracovává rozdělení odpovědnosti mezi custodian a exchange, což přímo ovlivňuje kapitál a pojistné krytí.

Výběr jurisdikce a vstup na trh

Ilustrace k oddílu «Výběr jurisdikce a vstup na trh» v článku «Licencování CASP – kapitál a personál»

Rozhodnutí o výběru jurisdikce a vytvoření modelu vstupu na trh určují právní, daňové a obchodní rámce expanze. Níže postupně rozebereme, jak se tyto faktory projevují v kontextu EU: od regulatorní harmonizace po požadavky na hospodářskou substanci.

Regulační harmonizace v EU

MiCA vytváří jednotná pravidla, ale v praxi si každá země zachovává specifika dohledu a očekávání ohledně lokální přítomnosti. Hospodářská substance a místní přítomnost CASP nejsou formalitou: reální rezidentní ředitelé, kancelář, stálý MLRO a řídící funkce v rámci země posilují pozici při podání žádosti. V COREDO předem navrhujeme organizační strukturu CASP pro licencování a připravujeme pasportní strategii, aby bylo možné následně využívat přeshraniční služby CASP bez duplicitních licencí.

Estonsko, Malta, Litva nabízejí odlišné bariéry vstupu. V Estonsku minimální základní kapitál VASP závisí na poskytovaných službách a obvykle se pohybuje od 100 tis. do 250 tis. eur; požadavky na personál a kontrolu byly od roku 2022 zpřísněny. Na Maltě klasifikace VFA zvyšuje laťku z hlediska kapitálu a governance: u pokročilejších tříd jde o stovky tisíc eur a posílenou vnitřní kontrolu. Litva aktivně přijímá krypto‑byznys: registrace VASP je možná, ale banky a platební poskytovatelé očekávají potvrzenou substanci a vyzrálý AML‑rámec.

Hloubka a modely dohledu ve čtyřech zemích

FCA vede přísnou registraci kryptospolečností: neexistuje formální minimum kapitálu, ale vlastní prostředky CASP musí pokrývat rizika a fixní náklady a personál musí prokázat kompetence a nezávislost compliance funkcí. FINMA a švýcarští kantonální regulátoři praktikují vysokou úroveň prověrek custody řešení a odpovědnosti ředitelů. V Singapuru pod dohledem MAS podle PSA pro poskytovatele DPT závisí minimální kapitál a security deposit na objemu operací; očekávají se zralé procesy v oblasti kyberbezpečnosti a správy klíčů. V Dubaji VARA klade jasné požadavky na produktovou dokumentaci, outsourcing kritických funkcí a SLA s poskytovateli.

SNS: most k EU a Asii

Žadatelé ze SNS jsou úspěšně licencováni, když vybudují transparentní strukturu vlastnictví, potvrdí zdroje kapitálu pro CASP a zdokumentují obchodní pověst zakladatelů a investorů. Tým COREDO realizoval vícestupňové struktury s holdingem v EU a provozními společnostmi v Asii, aby vyvážil daňovou zátěž a požadavky na personál. Takový přístup usnadňuje bankovní vztahy, KYC/KYB a čistotu vůči sankcím v očích regulátorů.

Kapitál pro CASP: termíny a výpočty

Ilustrace k oddílu «Kapitál pro CASP: termíny a výpočty» v článku «Licencování CASP – kapitál a personál»

Pro správné řízení kapitálu v rámci CASP je důležité nejprve si vybudovat jasné porozumění klíčovým termínům, než přejdete k praktickým výpočtům. V první části si vysvětlíme základní terminologii a regulatorní logiku, abychom položili základy pro další metody hodnocení kapitálu a konkrétní výpočty.

Terminologie a regulatorní logika

Vlastní prostředky (own funds): jde o regulatorní metriku odolnosti. Rozlišujte splacený kapitál (paid-up capital) vs autorizovaný kapitál (authorized capital): regulátor zohledňuje splacený kapitál a další složky vlastních prostředků, nikoli pouze povolený statutární strop. MiCA předepsává minimální kapitál pro CASP v rozmezí 50–150 tis. eur v závislosti na službách a/nebo 25 % ročních fixních režijních nákladů: vybírá se vyšší ukazatel.

Kapitál versus likvidita: regulátor pro CASP vyžaduje obojí. Kapitál je polštář proti ztrátám, likvidita je schopnost plnit závazky a odolat odlivům. Řada jurisdikcí aplikuje prvky ICAAP: interního hodnocení kapitálu, včetně stresových testů, a rizikově vážená aktiva (RWA) se přizpůsobují povaze krypto-expozic a provozních rizik.

Rizika, stresové testy a kapitalizace

Hodnocení rizik a kapitálové testování CASP zahrnují scénáře: technologický výpadek, prudký odliv klientských prostředků, nárůst tržního/úvěrového rizika expozic vůči poskytovatelům likvidity. Rezervy likvidity a stresové testy pro kryptooperátora ukazují, jak rychle pokryjete maržové požadavky, refundace a provozní náklady. Tým COREDO zaváděl logiky ICAAP s ohledem na metodiky RWA a provozní riziko, a také analýzu „kapitalizovatelné a nekapitalizovatelné závazky“ pro správný výpočet vlastních prostředků (own funds).

Jak vypočítat kapitálovou potřebu pro kryptoburzu? Vezmeme minimální statutární kapitál CASP, přidáme rezervu k FOE (fixed overheads) na 12–18 měsíců, zohledníme požadavky na rezervní kapitál CASP pro custody a krytí kyberrizik. Strategie kapitalizace při škálování CASP zahrnují dodatečné emise, podřízený dluh (subordinated debt) jako zdroj regulatorního kapitálu v rámci limitů, a pojištění kyberrizik, které nepřímo snižuje čisté ztráty ve stresových scénářích.

Financování a korporátní kroky

Zdroje financování pro licenci CASP musí být transparentní: vlastní kapitál (equity), konvertibilní poznámky, podřízený dluh, pokud existují podmínky uznávané regulátorem. Potvrzení zdrojů kapitálu pro CASP se opírá o bankovní výpisy, SPA, firemní rezoluce, auditní zprávy a daňová přiznání investorů. Postupy zvyšování kapitálu a dodatečných emisí vyžadují regulatorní schválení změn struktury kapitálu a aktualizace korporátní dokumentace, stejně jako včasná oznámení dohledu.

Personál: způsobilost a bezúhonnost a organizační uspořádání

Ilustrace k oddílu „Personál: fit and proper a organizační design“ v článku „Licencování CASP – kapitál a personál“

Efektivita společnosti do značné míry závisí na personálu, na dodržování principů fit and proper a na promyšleném organizačním designu. V následujících bodech podrobně rozebereme požadavky na personál a role vedoucích, abychom pochopili, jak budovat kompetence, odpovědnost a manažerská interakce uvnitř organizace.

Požadavky a role vedoucích

Požadavky na personál CASP jsou založeny na principu fit and proper: čestnost, zkušenosti, kvalifikace, doba na trhu a schopnost věnovat skutečný čas řízení. Minimální kvalifikace pro CTO, CFO, CCO CASP zahrnují ověřené zkušenosti ve finančním sektoru, v řízení rizik a bezpečnosti; pro MLRO pak kompetence v hodnocení ML/TF, dovednosti vytváření AML politik a spolupráce s FIU. Co se považuje za dostatečnou kvalifikaci MLRO? Praktické zkušenosti v AML/CTF, odborné certifikáty (např. ICA/ACAMS), znalost AMLD5/6 a FATF, případy vyšetřování a SAR.

Role MLRO, CCO, CTO, CFO, CIO v CASP rozdělují odpovědnost: MLRO: řízení AML a SAR; CCO – obecné compliance rámce a reporting; CTO/CIO – bezpečnost, klíče, infrastruktura; CFO: kapitál, likvidita, výkazy. Odpovědnost ředitelů a personálu CASP je osobní: regulátor posuzuje jejich rozhodnutí, řízení střetu zájmů v managementu CASP a nezávislost kontrol.

Efektivita náboru a prověrek

Postupy náboru a prověrek personálu pro CASP zahrnují background checks, ověření životopisu, trestní bezúhonnosti a sankční čistoty ředitele, verifikaci vzdělání a skutečných úspěchů. Příprava CV a důkazů zkušeností pro žadatele CASP by měla být věcná: projekty, KPI, dosažené implementace, certifikace. Složení oddělení compliance a AML v CASP budujeme z MLRO, KYC/KYB analytiků, důstojníka pro sankce, důstojníka pro reporting a nezávislého interního auditora.

Provozní stálé náklady na personál CASP je třeba plánovat na 12–18 měsíců dopředu. Ukazatele efektivity compliance funkce (KRI, KPI) zahrnují SLA pro KYC, dobu zpracování alertů, podíl eskalací, kvalitu SAR, a také ukazatele ROI z investic do compliance personálu. Hodnocení ekonomické efektivity náboru vs outsourcingu ukazuje: některé funkce je výhodné mít interně, jiné předat externímu poskytovateli. Compliance funkce: interní vs centralizovaná pro skupinu CASP: často hybridní model s koordinací na úrovni holdingu.

Nástupnictví, motivace a udržení

Plán nástupnictví vedení a požadavky regulátora vyžadují připravené kandidáty na klíčové role, zdokumentované postupy předávání přístupu k aktivům a podpisových práv. Modely odměňování a rizikově orientované bonusy konzultujeme s výborem pro odměny, aby nedocházelo k motivaci nadměrného rizika. Plánování stavu při vstupu na nové trhy pomáhá předejít přetížení MLRO a zhoršení kontrol.

Technologie, bezpečnost a odolnost

Ilustrace k oddílu «Technologie, bezpečnost a odolnost» ve článku «Licencování CASP – kapitál a personál»

Spolehlivé technologie, nedílný základ pro zajištění bezpečnosti a provozní odolnosti služeb. Dále podrobně probereme praktiky úschovy, segregace a správy klíčů, které jsou kriticky důležité pro ochranu aktiv a udržení provozu při incidentech.

Úschova a správa klíčů

Kapitál a zajištění klientských prostředků v CASP závisí na zvolené modelu: custody, exchange, brokerage. Požadavky na produktovou dokumentaci (custody, exchange, brokerage) zahrnují popis segregace klientských prostředků a evidenci klientů, SLA s kustody, řízení konfliktů povinností a podmínky ukládání. Studené a horké peněženky, KMS, HSM, multisig: standard pro bezpečné uložení; správa klíčů a kryptochrana jsou zdokumentovány v politice s postupy obnovy.

Pojištění aktiv a krytí ztrát klientů snižují provozní rizika; pojištění kyberrizik a kapitálové požadavky jsou provázány: dostupnost adekvátního krytí může ovlivnit hodnocení residual risk v ICAAP. Smlouvy s poskytovateli likvidity a pákového financování musí omezovat protistranná rizika, a outsourcing burzovních engineů a SLA pro kritické funkce vyžadují transparentní RTO/RPO.

Dodržování předpisů a ochrana soukromí

KYC/KYB a verifikace beneficientů jsou posíleny sankčními kontrolami: sledování sankcí a seznamy SDN/OFAC/UN/EU, každodenní rutina. Pro KYT a monitorování transakcí používáme Chainalysis, Elliptic, TRM jako nástroje KYT, nastavujeme úrovně AML alertů a detekční pravidla podle přístupu založeného na riziku. Travel rule a technická integrace poskytovatele jsou povinným prvkem pro přeshraniční převody mezi VASP.

Technologické požadavky: SOC2, ISO27001, pravidelné pentesty, řízení zranitelností a kontrola přístupu. Politiky kontinuity podnikání a zálohování podporují provozní odolnost, a hlášení incidentů a spolupráce s regulátorem snižují regulatorní rizika při výpadcích. Praktiky prevence úniků osobních údajů (GDPR/PDPA) a integrace HR a compliance pro kontrolu přístupu k aktivům uzavírají podstatné bezpečnostní mezery.

Nezávislost kontroly kvality

interní audit a kontrola kvality personálu CASP hodnotí efektivitu první a druhé linie obrany. Kritické funkce lze outsourcovat, ale odpovědnost zůstává na ředitelích; stanovujeme kontrolní KPI dodavatele a nezávislé monitorování. Spolupráce s externími auditory a přezkum kapitalizace pomáhá prokázat zralost řízení rizik.

Žádost o licenci: dokumenty a proces

Správně sestavené dokumenty a nastavený proces podání jsou klíčem k úspěšné žádosti, a kontrolní body pomohou sledovat připravenost v každé fázi. Začneme organizačními otázkami, poté rozebreme požadavky na substanci a zakončíme praktickou částí – podnikatelským plánem, který potvrzuje ekonomické odůvodnění projektu.

Podstata organizace a podnikatelského plánu

Balíček dokumentů pro licenci CASP zahrnuje organizační diagram a popis funkcí při žádosti, role a pravomoci, stejně jako lokální přítomnost a ekonomickou substanci pro licenci. Jak připravit podnikatelský plán pro licenci CASP? Popisujeme produkty, modely příjmů, stresové scénáře, strategie růstu, mapy rizik a kontrolní opatření. Šablona finančních prognóz pro licenci CASP obsahuje P&L, cash flow, kapitál a likviditu, FOE, scénáře „what-if“.

Produktová dokumentace podrobně popisuje custody-řetězce, postupy směny, brokeridž, limity pro operace klientů a maržová rizika. Segregace zákaznických prostředků je zakotvena ve smlouvách a provozních instrukcích s ohledem na regulatorní pokyny týkající se custodian vs exchange liabilities. Organizační struktura CASP pro licencování ukazuje nezávislost compliance a rizikových funkcí.

Struktura transakce: lhůty a náklady

Lhůty a náklady na získání licence CASP závisí na jurisdikci a připravenosti materiálů. V EU při kvalitním balíčku trvá posouzení od 3 do 9 měsíců, v Singapuru a Dubaji: déle u složitých modelů. Předem odhadujeme trvalé provozní náklady na personál CASP a zdroje financování pro licenci CASP, abychom se vyhnuli hotovostním propadům na konci.

Passporting v EU a přeshraniční služby CASP plánujeme okamžitě: to ovlivňuje IT architekturu, smlouvy s kustodiány a volbu poskytovatele travel rule. Přechod od dceřiné společnosti k pobočce a licenční důsledky posuzujeme z hlediska zdanění, kapitálu a požadavků na substanci, stejně jako požadavků na rezervní kapitál CASP.

Výkaznictví a kontrola v provozní fázi

V provozní fázi se klíčovými stávají spolehlivé výkaznictví a průběžná vnitřní kontrola k minimalizaci rizik a dodržování standardů. Zvlášť důležité jsou regulatorní výkaznictví a AML — vyžadují jasnou koordinaci postupů, průhlednost dat a rychlou reakci na incidenty.

AML a regulatorní výkaznictví

Postupy vnitřního výkaznictví a regulatorní zprávy zaznamenávají shodu s kapitálem a likviditou, bezpečnostní incidenty a změny v řízení (governance). Požadavky na výkaznictví o kapitálu a likviditě se liší, ale všude je potřeba transparentní evidence vlastních prostředků CASP a FOE. Výkaznictví v oblasti AML a hlášení podezřelé činnosti (Suspicious Activity Reports, SAR) vyžaduje kvalifikaci MLRO a přesnost postupů eskalace.

Řízení likvidity při praní špinavých peněz a prudkých výběrech se opírá o předem schválené limity a stresové plány. Nastavení limitů na klientské operace a maržová rizika snižuje pravděpodobnost náhlých prasknutí a tržních kaskád. Regulatorní pokuty a případy odmítnutí licence obvykle nastávají kvůli podkapitalizaci, slabému AML a nepotvrzeným zdrojům kapitálu; tým COREDO tyto situace řešil dokapitalizací a přepracováním KYC/KYB procesu.

Audit struktury, změny a ukončení

Regulatorní schválení změn kapitálové struktury a korporačních práv: standardní praxe při škálování. Externí auditoři ověřují kapitalizaci, IT kontroly a soulad s GDPR/PDPA. Postupy pro uzavření podnikání a ochrana zájmů klientů zahrnují plán vrácení aktiv, oznámení regulátorům a nezávislý audit segregace.

Případy COREDO: kde se rozhodují detaily

V Litvě tým COREDO realizoval projekt pro burzovní CASP s orientací na MiCA-pas. Klíčem byla strategie: minimální kapitál pro CASP jsme pokryli equity, a vlastní prostředky CASP jsme posílili podřízeným dluhem v rámci limitů. Implementovali jsme přístup ICAAP a stresové testy odtoků, přepočítali FOE na 18 měsíců a dosáhli komfortního hodnocení ze strany dozoru.

V Singapuru řešení vyvinuté v COREDO pomohlo poskytovateli DPT získat status vyhovující požadavkům PSA. Vytvořili jsme architekturu kompatibilní se SOC2, nasadili KMS/HSM a multisig, provedli pentest a zavedli reporting incidentů. MAS pozitivně ocenil kompetence MLRO a nezávislost interního auditu.

V Estonsku naše zkušenost v COREDO ukázala, jak kritické jsou personální požadavky pro kryptospolečnosti. Doplnili jsme tým silným MLRO, oddělili CCO a MLRO, posílili integraci Travel Rule, aktualizovali politiky AML s ohledem na AMLD6 a FATF. Výsledek: úspěšné přezkoumání licence, snížené riziko nařízení a stabilní vztahy s bankami.

V Dubaji tým COREDO vybudoval outsourcing burzovních enginů s přísnými SLA, uzavřel dohody s kustodiány a podmínky úschovy, zajistil pojištění aktiv a kybernetických rizik. To umožnilo snížit kapitálové příplatky vůči provozním rizikům a urychlit schválení VARA. Také jsme zavedli KPI/KRI pro compliance, aby bylo transparentně demonstrováno ROI na úrovni představenstva.

Kontrolní seznamy pro licenci CASP

  • Kapitál a likvidita:
    • Vlastní prostředky (own funds): minimum a FOE ≥ 25% ročních výdajů.
    • Dokladování zdrojů kapitálu: bankovní výpisy, SPA, audit.
    • Plán dokapitalizace: další emise, subordinated debt, pojištění kyberrizik.
    • Rezervy likvidity a stresové testy: odtoky prostředků, margin calls, výpadky poskytovatelů.
  • Personál a řízení:
    • Posouzení způsobilosti a poctivosti (fit and proper) pro vedení CASP; nezávislý CCO, kvalifikovaný MLRO.
    • Postup ověřování životopisu, trestních záznamů a absence na sankčních seznamech ředitele.
    • Plán nástupnictví vedení; výbory Risk, Audit, RemCo; střet zájmů.
    • Modely odměňování a rizikově orientované bonusy; KPI/KRI compliance.
  • Technologie a bezpečnost:
    • Segregace klientských prostředků; studené/teplé peněženky, KMS, HSM, multisig.
    • KYT: Chainalysis/Elliptic/TRM; poskytovatel Travel rule; sankční seznamy.
    • SOC2/ISO27001; pentest; BCP/DR; hlášení incidentů a kontakt s regulátorem.
    • SLA s outsourcingovými partnery; smlouvy s kustody a poskytovateli likvidity.
  • Dokumenty a proces:
    • Organizační diagram a popis funkcí; lokální substance.
    • Podnikatelský plán: produkty, modely příjmů, stresová scénária, finanční prognózy.
    • Politiky AML/CTF, sankce, KYC/KYB, hlášení SAR; interní výkaznictví.
    • Plán passportingu v EU; posouzení daňových a licenčních důsledků.

Plánování nákladů a návratnost investic

Hodnocení ekonomické efektivity náboru vs outsourcingu vyžaduje porovnání TCO: mzdy, školení a certifikace zaměstnanců v oblasti AML/CTF, licence softwaru, externí auditoři. Metriky návratnosti investic do compliance a bezpečnosti se měří snížením ztrát z incidentů, odmítnutí bankovních vztahů, pokut a lhůt spojených s licencováním. Techniky optimalizace nákladů na personál a compliance zahrnují centralizované centrum odbornosti pro skupinu, sjednocení politik a sdílené služby.

Plánování počtů zaměstnanců při vstupu na nové trhy předpokládá zvýšení zátěže na MLRO a IT-bezpečnost, stejně jako posílení Travel Rule a reportingu. Hodnocení ekonomické efektivity s ohledem na kapitálové prahové požadavky podle jurisdikcí (EU/Asie/SNS) pomáhá vybrat optimální cestu škálování. porovnání jurisdikcí podle bariéry vstupu a nákladů na personál zaznamenáváme do finančního modelu, abychom podpořili rozhodnutí představenstva.

Trendy a doporučení

Regulační trendy: posílení kapitálových požadavků po incidentech a upřesnění regulačních pokynů ohledně povinností depozitáře vs závazků burzy. Benchmarking kapitálových požadavků mezi EU a Asií ukazuje rostoucí důraz na FOE a operační riziko. Dopad pojištění kryptoměn na kapitálové požadavky se stává zřetelným: regulátoři pozitivně vnímají reálná krytí s minimálními výjimkami.

Řízení likvidity a prudkého nárůstu odlivů se stává klíčovou kompetencí. Řízení střetu zájmů, role představenstva a výborů, opatření ke snížení operačního a reputačního rizika: to vše ovlivňuje hodnocení «fit and proper» organizace. Zdanění a požadavky na vykazování pro CASP vyžadují průběžnou kalibraci při změnách produktové nabídky a geografie.

Poučení z praxe COREDO

V jednom z projektů dozor inicioval zrušení licence kvůli nedostatku kapitálu po tržních výkyvech a nárůstu FOE. Tým COREDO v krátkém čase připravil plán dokapitalizace, zajistil podřízený dluh, aktualizoval ICAAP a stresové scénáře. Regulační orgán přijal úpravy a klient se vyhnul zastavení provozu a posílil likvidní rezervy.

Jiný případ se týkal travel rule: poskytovatel nedodržoval SLA a AML alerty se hromadily. Řešení vyvinuté v COREDO zahrnovalo výměnu poskytovatele, přepracování logiky alertů, KPI pro tým a zvýšení kompetencí MLRO. Za dva měsíce se doba zpracování snížila třikrát a SAR byly přesnější co do struktury i obsahu.

Zvlášť zmíním projekt přechodu z dceřiné společnosti na pobočku v EU. Předem jsme zhodnotili dopady na licence, upravili kapitál a interní reporty a dohodli změny governance. Výsledkem bylo, že klient zachoval passporting a optimalizoval daňovou pozici bez regulačních prodlení.

Jak získat čas a snížit rizika

Licencování CASP je řízený projekt, kde výsledek určuje kvalita přípravy a disciplína provádění. Doporučuji začít poctivým zhodnocením připravenosti: kapitál a likvidita na 12–18 měsíců, způsobilost a bezúhonnost vedení, zralost AML a technologické bezpečnosti. Tým COREDO vás podpoří na každém kroku – od navržení organizační struktury a ekonomické substance až po nastavení ICAAP, zavedení KYT a přípravu na pohovor s regulátorem.

Čím dříve proměníte regulatorní požadavky v konkrétní plán, tím snazší bude škálovat podnikání a chránit zájmy klientů. Regulátoři v EU, Velké Británii, Švýcarsku, Singapuru a Dubaji očekávají od CASP totéž, co od zavedených finančních subjektů: dostatečný kapitál, odpovědné vedení, transparentnost a stabilitu provozu. Praxe COREDO potvrzuje: právě tyto principy činí krypto byznys dlouhodobým a předvídatelným.

ZANECHTE NÁM KONTAKTNÍ ÚDAJE
A ZÍSKEJTE KONZULTACI

    Kontaktováním nás souhlasíte s tím, že vaše údaje budou použity pro účely zpracování vaší žádosti v souladu s naší Zásadou ochrany osobních údajů.