Compliance für Krypto & digitale Vermögenswerte
MiCA hat Krypto zu einer regulierten Branche gemacht. Führen Sie Ihr Unternehmen entsprechend.
MiCA-Zulassung, Travel-Rule-Daten bei jedem Transfer, AMLR-Sorgfaltspflichten, DORA-Vorfallmeldung — ComplyOne kartiert jede anwendbare Vorschrift für Ihr Krypto-Unternehmen auf einer Plattform.
Warum Krypto-Compliance nicht in Tabellenkalkulationen leben kann
Seit MiCA im Dezember 2024 vollständig anwendbar wurde, unterliegen Krypto-Asset-Dienstleister derselben Aufsichtsintensität wie traditionelle Finanzunternehmen — mit weniger regulatorischer Historie, auf die sie sich stützen können. MiCA-Zulassung und laufende Wohlverhaltensregeln, Travel-Rule-Informationen bei jedem Transfer, AMLR-Sorgfaltspflichten und -Überwachung, DORA-IKT-Resilienz und 4-Stunden-Vorfallmeldung, DSGVO für Kundendaten: Jede bringt Dokumentations-, Audit-Trail- und Berichtspflichten mit sich. Nationale Übergangsfristen schliessen sich, und Aufseher erwarten Nachweise — keine Absichten.
What's included in ComplyOne-Chain
The regulations that matter most for casps, börsen, verwahrer und token-emittenten — covered, mapped to your business, and tracked over time.
MiCA
Markets in Crypto-Assets-Verordnung — CASP-Zulassung, Whitepaper-Pflichten, Wohlverhaltens- und Verwahrungsregeln, Marktmissbrauchsbestimmungen. Vollständig anwendbar seit Dezember 2024.
TFR (Travel Rule)
Geldtransferverordnung — Angaben zu Auftraggeber und Begünstigtem müssen jeden Krypto-Transfer begleiten, einschliesslich Regeln für Unhosted Wallets. Keine Bagatellschwelle.
AMLR
Customer Due Diligence, Know Your Customer, Transaktionsüberwachung und Verdachtsmeldungen. CASPs sind verpflichtete Einrichtungen unter dem EU-AML-Rahmen.
DORA
Digital Operational Resilience Act — IKT-Risikorahmen, Drittanbieterregister, 4-Stunden-Vorfallmeldung, Resilienztests. CASPs sind als Finanzunternehmen im Scope.
DSGVO
Datenschutz für Kunden- und Mitarbeiterdaten. Datenschutzerklärungen, Betroffenenrechte, AV-Verträge, Vorfallreaktion — einschliesslich des Spannungsfelds zwischen Travel-Rule-Datenaufbewahrung und Datenminimierung.
How ComplyOne-Chain works
Onboard in minutes
Quick signup, then 5 questions about your business — sector, locations, data flows. No credit card required.
Get your compliance map
See exactly which regulations apply to your business, where the gaps are, and what severity each carries.
Act on it
A prioritised task list, document templates, and an evidence pack organised for audit — guided through to a defensible compliance baseline.
Daily regulatory horizon scanning
ComplyOne scans EU regulatory sources every day — directives, implementing acts, regulator guidance, enforcement notices. When something changes that affects your obligation map, you get a structured alert: what changed, why it applies to you, and what you need to do. No more discovering enforcement deadlines from a news headline.
How to approach casps, börsen, verwahrer und token-emittenten compliance
Kartieren Sie Ihre Pflichten nach Lizenz und Tätigkeit
Was gilt, hängt davon ab, was Sie tun. Eine Börse unterliegt MiCA-Wohlverhaltensregeln, TFR, AMLR und DORA. Ein Verwahrer ergänzt MiCA-Verwahrungsvorgaben. Ein Token-Emittent unterliegt Whitepaper- und Marketingregeln. Beginnen Sie mit der Kartierung jeder anwendbaren Vorschrift auf Ihre tatsächlichen Tätigkeiten — Fehler beim Zulassungsumfang sind die teuerste Fehlerart.
Bestätigen Sie Ihren MiCA-Zulassungspfad und Ihre Frist
CASPs, die vor Dezember 2024 unter nationalen Regimen tätig waren, haben mitgliedstaatliche Übergangsfristen — viele enden im Laufe des Jahres 2026. Neueinsteiger benötigen die volle MiCA-Zulassung, bevor sie tätig werden. Fixieren Sie Ihr Zulassungsdatum, arbeiten Sie rückwärts und behandeln Sie das Antragspaket als Compliance-Programm, nicht als Formular-Übung.
Bauen Sie überlappende Grundlagen einmal auf
MiCA, AMLR, DORA und DSGVO verlangen weitgehend dieselbe Grundarbeit: Governance-Regelungen, einen IKT-Risikorahmen, ein Customer-Due-Diligence-Verfahren, ein Verarbeitungsverzeichnis und dokumentiertes Outsourcing. Bauen Sie diese einmal auf und referenzieren Sie sie über die Vorschriften hinweg, statt sie pro Regime zu duplizieren.
Operationalisieren Sie die Travel Rule
TFR-Compliance ist eine tägliche operative Pflicht, keine Richtlinie im Regal: Auftraggeber-/Begünstigtendaten bei jedem Transfer, Due Diligence gegenüber Gegenpartei-CASPs, Verfahren für Unhosted Wallets sowie Ablehnungs- und Rückgabeprozesse für nicht-konforme Transfers. Dokumentieren Sie den Workflow und weisen Sie nach, dass er läuft.
Bereiten Sie ein audit-fähiges Nachweispaket vor
Krypto-Aufseher prüfen früh und häufig — die Zulassung ist der Anfang, nicht das Ende. Pflegen Sie einen audit-fähigen Ordner: Richtlinien unterzeichnet und datiert, Vorfallaufzeichnungen, Transaktionsüberwachungs-Logs, Travel-Rule-Nachweise, Lieferantenverträge und Vorstandsprotokolle. ComplyOne strukturiert dies automatisch über alle anwendbaren Vorschriften.
Swiss-hosted
All data hosted in Switzerland — outside US data-access frameworks.
9 EU regulations
GDPR, AI Act, NIS2, DORA, FADP, UK GDPR, Data Act, CSRD, AMLR — one platform.
Daily horizon scanning
Regulatory changes alerted, mapped to your obligations, every day.
Frequently asked questions
Wir waren schon vor MiCA tätig — brauchen wir trotzdem eine Zulassung?+
Ja. Bereits bestehende CASPs profitieren von nationalen Übergangsfristen (bis zu 18 Monate, je nach Mitgliedstaat unterschiedlich), aber die volle MiCA-Zulassung ist erforderlich, bevor das Fenster schliesst. Mehrere Mitgliedstaaten haben kürzere Fristen gewählt — bestätigen Sie Ihre und arbeiten Sie von dort rückwärts.
Gilt die Travel Rule wirklich für jeden Transfer?+
Faktisch ja — die EU hat keine Bagatellschwelle vorgesehen. Auftraggeber- und Begünstigteninformationen müssen Krypto-Transfers jeder Höhe begleiten, mit spezifischen Verifizierungspflichten für Transfers mit Unhosted Wallets über €1 000. Dies ist eine der operativ anspruchsvollsten Pflichten für CASPs.
Sind Krypto-Unternehmen wirklich im DORA-Scope?+
Ja — CASPs und Emittenten vermögenswertereferenzierter Token sind Finanzunternehmen unter DORA. Das bedeutet einen IKT-Risikomanagement-Rahmen, ein Register der IKT-Drittanbieter, Resilienztests und Vorfallmeldung nach den DORA-Fristen (Erstmeldung innerhalb von 4 Stunden nach Klassifizierung).
Kann eine Plattform MiCA, TFR, AMLR und DORA abdecken?+
Ja — und sie sollte es, denn sie überschneiden sich erheblich. Ein Vorfall in der Wallet-Infrastruktur kann gleichzeitig DORA-Vorfallmeldung, MiCA-Pflichten zur operativen Resilienz und DSGVO-Verletzungsmeldung auslösen. ComplyOne kartiert die Überschneidungen, sodass eine Arbeit jedes Regime erfüllt, zu dem sie gehört.
Wir sind ein kleines Team — wie anspruchsvoll ist das wirklich?+
Die Unternehmensgrösse beeinflusst die Intensität der Anforderungen, nicht ob sie gelten. Ein Fünf-Personen-CASP benötigt trotzdem MiCA-Zulassung, Travel-Rule-Betrieb, AML-Verfahren und DORA-proportionales IKT-Risikomanagement. Der Vorteil eines kleinen Starts: Sie bauen es gleich beim ersten Mal richtig auf.
Wie schnell kann unser Team starten?+
Der Compliance-Check dauert etwa 5 Minuten und erstellt sofort Ihre Pflichtenkarte. Eine strukturierte Aufgabenliste führt Ihr Team dann durch Dokumentation und Kontrollen — priorisiert nach Zulassungsfrist und Durchsetzungsrisiko. Die meisten Krypto-Teams erreichen in 2 bis 3 Wochen eine verteidigbare Basis.
Cyber-Compliance-Pakete
Für Krypto-Dienstleister und Emittenten im Anwendungsbereich von MiCA und DORA.
Cyber Entity
For the directly regulated entity — banks, insurers, NIS2 entities, data centre operators. CRA scope mapping is included; running CRA per product is CRA Operations, sold separately.
- NIS2 and DORA obligation scope
- CRA scope mapping — whether CRA applies to you
- Data centre facility metrics (PUE, WUE, ERF, REF)
- Incident-reporting deadline reference
- Resilience-testing management
See where you stand — in 60 seconds
Book a session with a MiCA readiness specialist — no obligation.



