Einde inhoudsopgave
Verordening (EU) 2023/1114 betreffende cryptoactivamarkten en tot wijziging van Verordeningen (EU) nr. 1093/2010 en (EU) nr. 1095/2010 en Richtlijnen 2013/36/EU en (EU) 2019/1937
Artikel 34 Governanceregelingen
Geldend
Geldend vanaf 29-06-2023
- Bronpublicatie:
31-05-2023, PbEU 2023, L 150 (uitgifte: 09-06-2023, regelingnummer: 2023/1114)
- Inwerkingtreding
29-06-2023
- Bronpublicatie inwerkingtreding:
31-05-2023, PbEU 2023, L 150 (uitgifte: 09-06-2023, regelingnummer: 2023/1114)
- Vakgebied(en)
Financieel recht / Bank- en effectenrecht
Financieel recht / Europees financieel recht
Informatierecht / ICT
1.
Uitgevers van activagerelateerde tokens beschikken over bestendige governanceregelingen, waaronder een duidelijke organisatiestructuur helder omschreven, transparante en consistente verantwoordelijkheden, effectieve procedures voor het identificeren, beheren, monitoren en rapporteren van de risico's waaraan zij blootstaan of bloot kunnen komen te staan, en adequate internecontrolemechanismen, zoals gedegen administratieve en boekhoudkundige procedures.
2.
Leden van het leidinggevende orgaan van uitgevers van activagerelateerde tokens hebben een voldoende goede reputatie en zowel individueel als collectief beschikken over de passende kennis, vaardigheden en ervaring om hun taken te kunnen uitvoeren. Zij mogen met name niet zijn veroordeeld voor strafbare feiten die verband houden met het witwassen van geld of terrorismefinanciering of voor andere strafbare feiten die hun goede reputatie zouden aantasten. Zij tonen ook aan dat zij voldoende tijd kunnen besteden aan de daadwerkelijke uitvoering van hun taken.
3.
Het leidinggevende orgaan van uitgevers van activagerelateerde tokens beoordeelt, en toetst periodiek, de effectiviteit van de beleidsregelingen en -procedures waarin is voorzien om aan de hoofdstukken 2, 3, 5 en 6 van deze titel te voldoen, en neemt passende maatregelen om eventuele tekortkomingen in dat opzicht weg te werken.
4.
Aandeelhouders of leden die, direct of indirect, een gekwalificeerde deelneming in uitgevers van activagerelateerde tokens bezitten, hebben een voldoende goede reputatie en zijn met name niet veroordeeld voor strafbare feiten in verband met het witwassen van geld of terrorismefinanciering of voor andere strafbare feiten die hun goede reputatie zouden aantasten.
5.
Uitgevers van activagerelateerde tokens stellen beleidslijnen en procedures vast die voldoende effectief zijn om de naleving van deze verordening te waarborgen. Uitgevers van activagerelateerde tokens zorgen met name voor het opstellen, in stand houden en toepassen van met name beleidslijnen en procedures met betrekking tot:
- a)
de in artikel 36 bedoelde activareserve;
- b)
de in artikel 37 bedoelde bewaring van de reserveactiva, waaronder de scheiding van activa;
- c)
de in artikel 39 genoemde rechten die aan de houders van activagerelateerde tokens zijn toegekend;
- d)
het mechanisme waarmee activagerelateerde tokens worden uitgegeven en terugbetaald;
- e)
de protocollen voor het valideren van transacties in activagerelateerde tokens;
- f)
de werking van de uitgevergebonden distributed-ledger-technologie indien de activagerelateerde tokens met gebruikmaking van een dergelijke distributed-ledger-technologie worden uitgegeven, overgedragen en opgeslagen, of met vergelijkbare technologie die door de uitgevers of door een namens hen handelende derde wordt gebruikt;
- g)
de mechanismen die zorgen voor de liquiditeit van activagerelateerde tokens, met inbegrip van het beleid en de procedures voor liquiditeitsbeheer voor uitgevers van significante activagerelateerde tokens als bedoeld in artikel 45;
- h)
regelingen met derde entiteiten wat betreft de exploitatie van de activareserve en de belegging van de reserveactiva, de bewaring van de reserveactiva en, in voorkomend geval, de distributie van de activagerelateerde tokens aan het publiek;
- i)
de schriftelijke toestemming van de uitgevers van activagerelateerde tokens aan andere personen die de activagerelateerde tokens zouden kunnen aanbieden of zouden kunnen verzoeken om toelating tot de handel van de activagerelateerde tokens;
- j)
de in artikel 31 bedoelde klachtenbehandeling;
- k)
de in artikel 32 genoemde belangenconflicten.
Indien uitgevers van activagerelateerde tokens regelingen als bedoeld in de eerste alinea, punt h), aangaan, worden die regelingen vastgelegd in een contract met de derde entiteiten. Die contractuele regelingen omschrijven de rol, verantwoordelijkheden, rechten en verplichtingen van zowel de uitgevers van activagerelateerde tokens als de derde entiteiten. Contractuele regelingen met jurisdictieoverschrijdende implicaties voorzien in een ondubbelzinnige keuze van het toepasselijke recht.
6.
Tenzij uitgevers van activagerelateerde tokens een in artikel 47 bedoeld terugbetalingsplan in werking hebben gesteld, hanteren zij passende en evenredige systemen, middelen en procedures om ervoor te zorgen dat hun diensten en activiteiten continu en regelmatig worden verricht. Daartoe zorgen uitgevers van activagerelateerde tokens ervoor dat al hun toegangsbeveiligingssystemen en -protocollen in overeenstemming zijn met aan de passende Unienormen.
7.
Indien de uitgever van een activagerelateerde token besluit het verrichten van zijn diensten en activiteiten stop te zetten, onder meer door de uitgifte van die activagerelateerde token stop te zetten, legt hij aan de bevoegde autoriteit een plan voor ter goedkeuring van een dergelijke stopzetting.
8.
Uitgevers van activagerelateerde tokens identificeren bronnen van operationele risico's en beperken die risico's tot een minimum door passende systemen, controles en procedures uit te werken.
9.
Uitgevers van activagerelateerde tokens stellen een bedrijfscontinuïteitsbeleid en bedrijfscontinuïteitsplannen vast om te waarborgen dat, bij een onderbreking van hun ICT-systemen en -procedures, wezenlijke gegevens en bedrijfsfuncties beschermd zijn en hun activiteiten worden voortgezet, of, indien dat niet mogelijk is, dat dergelijke gegevens en functies tijdig worden hersteld en hun activiteiten tijdig worden hervat.
10.
Uitgevers van activagerelateerde tokens beschikken over internecontrolemechanismen en effectieve procedures voor risicobeheer, met inbegrip van doeltreffende controle- en beveiligingsregelingen voor het beheer van ICT-systemen, zoals vereist door Verordening (EU) 2022/2554 van het Europees Parlement en de Raad (1). Door die procedures wordt voorzien in een omvattende beoordeling wat betreft de afhankelijkheid van in lid 5, eerste alinea, punt h), van dit artikel bedoelde derde entiteiten. Uitgevers van activagerelateerde tokens monitoren en evalueren op regelmatige basis de adequaatheid en doeltreffendheid van de internecontrolemechanismen en procedures voor risicobeoordeling en zij nemen passende maatregelen om eventuele tekortkomingen weg te werken.
11.
Uitgevers van activagerelateerde tokens beschikken over systemen en procedures die geschikt zijn om de beschikbaarheid, authenticiteit, integriteit en vertrouwelijkheid van informatie te waarborgen, zoals vereist door Verordening (EU) 2022/2554 en in overeenstemming met Verordening (EU) 2016/679. Met die systemen worden tijdens de activiteiten van de uitgevers verzamelde en geproduceerde relevante gegevens en informatie vastgelegd en bewaard.
12.
Uitgevers van activagerelateerde tokens zorgen ervoor dat zij op regelmatige basis door onafhankelijke auditors worden gecontroleerd. De resultaten van die controles worden meegedeeld aan het leidinggevende orgaan van de betrokken uitgever en worden ter beschikking gesteld van de bevoegde autoriteit.
13.
Uiterlijk op 30 juni 2024 vaardigt de EBA, in nauwe samenwerking met de ESMA en de ECB, overeenkomstig artikel 16 van Verordening (EU) nr. 1093/2010, richtsnoeren uit tot nadere invulling van de minimuminhoud van de governanceregelingen betreffende:
- a)
de monitoringinstrumenten voor de in lid 8 bedoelde risico's;
- b)
het in lid 9 bedoelde bedrijfscontinuïteitsplan;
- c)
de in lid 10 bedoelde internecontrolemechanismen;
- d)
de in lid 12 bedoelde controles, met inbegrip van de minimumdocumentatie die bij de controle moet worden gebruikt.
Bij het uitvaardigen van de in de eerste alinea bedoelde richtsnoeren houdt de EBA rekening met de governancevoorschriften in andere wetgevingshandelingen van de Unie inzake financiële diensten, waaronder Richtlijn 2014/65/EU.
Voetnoten
Verordening (EU) 2022/2554 van het Europees Parlement en de Raad van 14 december 2022 betreffende digitale operationele veerkracht voor de financiële sector en tot wijziging van Verordeningen (EG) nr. 1060/2009, (EU) nr. 648/2012, (EU) nr. 600/2014, (EU) nr. 909/2014 en (EU) 2016/1011 (PB L 333 van 27.12.2022, blz. 1).