Založil jsem COREDO v roce 2016 a od té doby náš tým doprovázel desítky mezinárodních projektů: od registrace společností v EU a v Asii až po získání krypto-, platebních a forexových licencí. Během těchto let se jedno téma pravidelně vrací do agendy vedení a CFO: je možné pracovat s klienty z EU bez licence, pokud kontakty vycházejí od nich samotných. To je MiCA reverse solicitation – úzký koridor zákonného křížového hrančního servisu, kde jde o čas uvedení produktu na trh, compliance rizika a rentabilitu.
MiCA: что попадает под регулирование
Pravidla MiCA pro CASP pokrývají custody a administraci kryptoaktiv pro klienty, operace na obchodních platformách, směnu kryptoaktiv za fiat nebo jiná aktiva, plnění příkazů, umisťování kryptoaktiv, přijímání a předávání pokynů a také poradenství ohledně kryptoaktiv. Pokud tyto funkce provádíte pro klienty z EU z území třetí země, musíte rozumět hranicím reverse solicitation podle MiCA a národním pravidlům komplementace v jednotlivých členských státech.
European Securities and Markets Authority koordinuje praxi společně s národními příslušnými orgány (NCAs), ale detaily uplatňování práva se často formují na úrovni země. Naše zkušenost v COREDO ukázala: ignorovat místní pokyny je krátká cesta k vymáhání a regulatorním dotazům, i když formálně se opíráte o pravidla napříč EU.
Что такое reverse solicitation
Používám pracovní definici: MiCA reverse solicitation je situace, kdy klient z EU z vlastní iniciativy (client-initiated contact) osloví poskytovatele z třetí země a ten poskytne službu bez předchozího individuálního nebo hromadného stimulování poptávky v EU. To je passive reception doctrine: přijímáte pasivní inbound, a nevytváříte ekonomický nexus aktivními kroky v Unii.
Логика и исключения лицензирования MiCA
Výjimky z povinnosti licencování podle MiCA se v podstatě redukují na korektní uplatnění reverse solicitation, ale národní regulátoři různě kalibrují prah povolených akcí. V jednom projektu COREDO pro klienta z Dubaje jsme s místními právníky ve dvou jurisdikcích EU dohodli hranice přijatelné webové komunikace: neutrální obsah, absence personalizovaných nabídek, přísný zákaz retargetingu podle EU-ID.
Transitional provisions MiCA jsou důležité pro poskytovatele, kteří už vykonávají činnost podle místních režimů před plnou implementací. Zároveň přechodná ustanovení nedělají reverse solicitation bezmezné: NCAs nadále aplikují vlastní testy ekonomické přítomnosti a ESMA publikuje orientace pro uplatňování práva, které ovlivňují výklady.
Vnější obsluha klientů z EU ze třetí země (onshore vs offshore obsluha) je přípustná za předpokladu nepřítomnosti presence and substance v EU, vytvoření smluvní struktury mimo EU a budování procesů založených na passive reception. Ale při růstu podílu klientů z EU a vzniku onshore týmů, zastoupení nebo agentů v Unii vzniká riziko vynucené jurisdikce a enforcement.
Легально предлагать услуги криптоактивov
Klíčová otázka je, jak dokumentovat inbound žádosti klientů. Řešení vyvinuté v COREDO zahrnuje víceúrovňové zaznamenávání client-initiated contacts v CRM a logech webové platformy: záznam primárního zdroje kliknutí, uchování formuláře dobrovolného oslovení, timestamp, IP a geodata, stejně jako screenshoty uživatelských cest.
Nejlepší praxe pro poskytovatele krypto služeb zahrnují opt-in onboarding proces, kde klient potvrzuje, že inicioval kontakt sám, rozumí absenci licence v EU a chápe, že obsluha probíhá z konkrétní třetí země. Consent documentation a record-keeping požadavky podle MiCA vyžadují uchovávat tato potvrzení po dobu nejméně rovnou dokument retention policy přijaté ve vaší jurisdikci a sladěné s očekáváními EU.
Důkazní základ při sporu s regulátorem stojí na audit trail a IT logování. V COREDO doplňujeme právní memoranda o evidence preservation: zachycené verze webu v okamžiku oslovení (web-archivy), cold logy kampaní (s nulovým EU-targetingem), interní instrukce manažerům o zákazu preventivních kontaktů. Taková praxe COREDO potvrzuje, že i při regulatorním požadavku předkládáte strukturovanou linii obrany.
KYC и EDD при reverse solicitation
Principy AML při reverse solicitation nejsou oslabené: rizikově orientovaný přístup je povinný stejně jako při licencované činnosti. Doporučuji od začátku budovat KYC/CDD procesy pro nerezidenty, zahrnující PEP screening a sankční seznamy EU, potvrzení beneficientního vlastnictví (UBO), kontrolu zdroje prostředků a majetku při překročení interních prahů.
Enhanced Due Diligence pro klienty z EU je nezbytné při zvýšeném riziku jurisdikce, typologii transakcí nebo produktové kategorii (например, высоковолатильныеtokeny, účast na off-chain transakcích, práce s mixéry). V některých projektech tým COREDO zavedl hybridní model: základní KYC in-house, zatímco EDD a screening prostřednictvím certifikovaného poskytovatele s transparentním outsourcingem compliance třetí straně.Marketing: předkontraktační komunikace
Omezení reklamy a nevyžádaného oslovení, základní pravidlo reverse solicitation podle MiCA. Jakákoli kontaktní aktivita zaměřená na rezidenty EU, včetně partnerských programů s blogery z EU, referralových plateb, lokalizovaných vstupních stránek “pro klienty z EU”, jsou červené vlajky pro orgány dohledu (NCAs). právní stanovisko pro reverse solicitation u nás vždy zahrnuje právní posouzení reklamních kampaní a kontrolu marketingových materiálů.
Pravidla předkontraktační komunikace podle MiCA umožňují odpovědi na konkrétní dotazy, но zakazují rozšiřovat dialog na hromadné rozesílání.
Strukturovat vztahy s klientem z EU
Transparentnost a zveřejňování informací při reverse solicitation jsou pomocníkem, ne překážkou. Správné product governance, segmentace klientů a teritoriální rizika, stejně jako zdokumentované posouzení použitelnosti MiCA scope k konkrétním aktivům (např. ART nebo EMT) pomohou orgánům dohledu (NCAs) prokázat poctivost modelu. V COREDO upevňujeme governance a board-level oversight formou zprávy představenstvu o podílu klientů z EU a spouštěčích migrace k licencování.
Ochrana dat a dopady GDPR jsou také kritické. I když jste mimo EU, zpracování osobních údajů rezidentů EU vyžaduje dodržování GDPR: jmenování DPO podle potřeby, právní základy zpracování, přeshraniční přenos dat a smlouvy s procesory. Důvěrnost a výměna informací s protistranami by měly zohlednit bankovní tajemství, místní pravidla ohledně AML a požadavky orgánů dohledu (NCAs).
Rizika: compliance, reputace, daně
Omezení reputačních rizik vyžaduje konzervativní informační politiku a připravenost na regulační žádost. Evidence preservation a document retention policy: nejsou formalita: absence logů a screenshotů často znehodnocuje právní pozici poskytovatele. Naši klienti, u kterých byla vybudována auditní stopa, procházeli kontrolami s minimálními ztrátami.
Daňové důsledky přeshraničních služeb závisí na ekonomické přítomnosti. Economic nexus test a riziko stálé provozovny (PE) v EU závisí na tom, kde jsou přijímána klíčová řídicí rozhodnutí, kde se nacházejí zaměstnanci a odkud je veden marketing. Doporučujeme posuzovat cross-border tax reporting implications společně s daňovými poradci a zohlednit CRS/FATCA při strukturování.
Kontrolní seznam reakce na žádost klienta z EU
- Potvrdit contact iniciovaný klientem: zaznamenat kanál, čas, IP, souhlas.
- Zkontrolovat geotargeting: vyloučit retargeting a individuální nabídky pro EU.
- Provest KYC/CDD, provést screening PEP/sankcí, určit rizikový profil.
- Ohodnotit tokeny: MiCA scope a klasifikace (ART/EMT/utility), produktová omezení.
- Poskytnout zveřejnění: status nerezidentského poskytovatele, absence licence v EU, jurisdikce smlouvy.
- Jmenovat MLRO odpovědným za monitoring a travel rule, stanovit prahové hodnoty a upozornění.
- Uložit veškeré důkazy: screenshoty webu, logy CRM a marketingových platforem.
- Odhadnout podíl klientů z EU a prahy migrace k licencování v EU.
- Připravit právní stanovisko po MiCA reverse solicitation a interní instrukce pro tým.
Licencování nebo reverse solicitation
Licencování vs servis podle reverse solicitation: otázka cost-benefit analýzy. Ekonomická vhodnost bez licence je vysoká v raných fázích, kdy je třeba rychle otestovat produkt a dosáhnout prvních transakcí. Ale modelování nákladů na compliance ukazuje: při růstu podílu tržeb z EU náklady na kontrolu marketingu, právní stanoviska a rizika enforcement začínají převyšovat CAPEX na získání licence v zvolené jurisdikci EU.
Strategie výstupu zahrnují migraci byznysu do EU nebo provoz na dálku s získáním licence v zemi orientované na CASP. Volba se sandbox programem regulátorů někdy urychluje testování inovativních produktů. Registracní formality v EU a spolupráce s místním advokátem, příprava governance-dokumentů, AML politiky a postupy pro CASP — to je oblast, kde tým COREDO realizoval kompletní cykly, včetně product governance a board supervision.
Praxe a spolupráce ESMA/NCAs
Tým COREDO připravuje právní stanoviska k MiCA reverse solicitation s ohledem na národní nuance, včetně právní pozice třetích zemí a MiCA, mapování produktů a hodnocení marketingového dosahu. S klientem předem dohodneme plán reakce: kdo odpovídá, jaká data se zveřejní, jak se předkládá interní compliance manuál pro CASP a jak se zabezpečuje uchování důkazů.
Практический совет: провести pre-emptive gap review по marketing, onboarding и IT-логированию до выхода на EU-трафик. Это быстрее и дешевле, чем срочно чинить следы после регуляторного письма.
Vnitřní politiky a kontrola
Sestavení politiky vnitřní kontroly pro CASP při reverse solicitation není zjednodušenou verzí „plné“ licence. Dokumenty by měly pokrývat risk-based approach v oblasti AML/CFT, KYC/EDD, algoritmy transaction monitoringu, prahy pro SAR, travel rule, outsourcing governance a kontrolu kvality dat. Interní compliance manuál pro CASP strukturuje role MLRO, second line of defense a eskalace k představenstvu.
Governance a board-level oversight řeší strategické otázky: limity na podíl tržeb z EU, spouštěče přechodu k licencování, model rozpočtování compliance a rezerv na právní rizika. Právě na této úrovni se rozhoduje, zůstane‑li reverse solicitation experimentem nebo se stane mostem k plnohodnotné přítomnosti v EU.
Příklady praxe COREDO, co funguje
Кейс 1: сингапурский провайдер, обслуживающий холдинги из ЕС запросно. Tým COREDO vybudoval opt-in onboarding, centralizované KYC s EDD pro high-risk profily a přísnou politiku “no EU marketing”. Připravili jsme legal opinion по MiCA reverse solicitation s mapou rizik a plánem migrace na kyperskou licenci při dosažení hranice EU‑podílu 25%. Regulační žádost od jednoho z NCAs jsme uzavřeli důkazovou bází: logy, screenshoty, instrukce.
Кейс 2: дубайский VASP с активным контент-маркетингом. Audit COREDO odhalil skrytý geotargeting na několik zemí EU a referral síť s EU‑bloggery. Zmrazili jsme kampaně, přepsali veřejná zveřejnění, zavedli pre-clearance, proškolili obchodní tým a zpracovali document retention policy. Paralelně jsme spustili proces licencování v Estonsku; po 8 měsících společnost přešla na onshore model.
Кейс 3: британская финтех-платформа с utility tokens. Právní posouzení ukázalo výjimky pro část tokenů, ale ancillary služby spadaly do rozsahu MiCA. Praxe COREDO potvrdila: smíšené modely častěji chybují v klasifikaci. Rozdělili jsme produktové toky, pro část – reverse solicitation s neutrální web‑architekturou, pro část – žádost o licenci na Slovensku.
Modely smluv a ochrana dat
Smluvní modely s klientem z EU by měly obsahovat: volbu práva a jurisdikce sporu mimo EU, jasná omezení produktu, podmínky ukončení služby z regulatorních důvodů a oznámení, zveřejnění ekonomických a právních rizik. Ve smlouvách je důležité zakotvit mechanismy KYC/EDD, souhlasy se zpracováním a předáním dat, stejně jako práva poskytovatele na transakční monitoring a zmrazení operací při červených vlajkách.
Kdy je reverse solicitation nevýhodný
Business model alignment с MiCA vyžaduje poctivé zhodnocení. Pokud váš růst závisí na marketingu, partnerstvích a veřejné propagaci, reverse solicitation omezí škálování a zvýší náklady na compliance. Pokud obchodní případ předpokládá významný tok klientů z EU, je vhodné plánovat licencování v EU předem, vybírat jurisdikce s jasnou praxí NCAs a dostupnou infrastrukturou (např. Kypr, Estonsko, některé země střední Evropy).
Modelování nákladů na compliance pomáhá vedení vidět, kde je bod zlomu mezi náklady na právní ochranu reverse modelu a CAPEX/OPEX licencované přítomnosti. Tým COREDO často počítá scénáře: základní reverse na 6–9 měsíců, hybridní model s omezeným marketingem a úplný přechod na licenci s onshore týmem a požadavky na presence and substance.
Co se zeptá regulátor při kontrole
Příprava na kontrolu regulátora ohledně client-initiated contacts: to nejsou jen dokumenty. Regulátoři kontrolují produktové governance, posloupnost stop informací o klientovi, stabilitu monitoringu, reakci na alerty a kompetenci MLRO. Provádíme simulační požadavky, kde klientský tým odpovídá na otázky o struktuře webu, logice onboardingu, klasifikaci tokenů a používání sankčních seznamů EU.
Regulatory perimeter under MiCA se mění s publikacemi ESMA a COREDO pravidelně aktualizuje šablony interního compliance manuálu pro CASP. To umožňuje rychle zavádět změny: například zesílit požadavky na pre-contractual disclosures nebo přezkoumat postup testu pasivity klienta.
Nuance tokenů ART, EMT a utility
Asset-referenced tokens jsou regulovány přísněji, zejména v části emise, rezerv a zveřejnění. E-money tokens pod MiCA tíhnou k požadavkům podobným elektronickým penězům, včetně kapitálu a ochrany prostředků. Utility tokens mohou být mimo MiCA při úzkém funkčním určení, ale jakmile se objeví obchodní dostupnost nebo investiční motiv, vracíme se do rozsahu MiCA.
COREDO pomáhá klientům s product mapping: matice funkcí tokenů, scénáře použití, dopad na AML/KYC a produktová omezení při reverse solicitation. To snižuje riziko nesprávné klasifikace a nároků NCAs.
Od hypotézy к udržitelné модели
- Provesti MiCA scope и применимость к продукту, учесть национальные комплементации.
- Rozhodnout, zda model umožňuje pasivní inbound bez marketingu v EU.
- Postavit web‑ a CRM‑architekturu s evidencí inbound, vypnout EU‑targeting.
- Vypracovat interní compliance manuál, AML politiky, postupy travel rule, roli MLRO.
- Nastavit KYC/CDD/EDD, sankční a PEP kontroly, monitorování transakcí.
- Připravit právní posudek k MiCA reverse solicitation a plán reakce na žádosti.
- Dohodnout obchodní podmínky (ToS), smlouvy, zveřejnění, oznámení o ochraně osobních údajů (privacy notice) a GDPR procesy.
- Určit spouštěče přechodu k licencování, vypočítat ROI a zvolit jurisdikci.
- Zajišťovat vedení záznamů (record-keeping), uchování důkazů (evidence preservation) a pravidelný dohled představenstva (board oversight).
Závěry
Tým COREDO tuto cestu absolvoval s klienty mnohokrát: od právního závěru a nastavení procesů až po přechod na licencovaný model v EU. Jsem přesvědčen, že odolnost v kryptoekonomice stojí na dvou pilířích – strategické jasnosti a provozní bezchybnosti. Reverse solicitation může být vaším mostem do Evropy, pokud předem stanovíte hranice, nevybočíte z regulačního perimetru a včas učiníte rozhodnutí o licencování.