Skip to content
Für Krypto-Asset-Unternehmen

ComplyOne-Chain

MiCA hat Krypto zu einer regulierten Branche gemacht. Führen Sie Ihr Unternehmen entsprechend.

MiCA-Zulassung, Travel-Rule-Daten bei jedem Transfer, AMLR-Sorgfaltspflichten, DORA-Vorfallmeldung — ComplyOne kartiert jede anwendbare Vorschrift für Ihr Krypto-Unternehmen auf einer Plattform.

Warum Krypto-Compliance nicht in Tabellenkalkulationen leben kann

Seit MiCA im Dezember 2024 vollständig anwendbar wurde, unterliegen Krypto-Asset-Dienstleister derselben Aufsichtsintensität wie traditionelle Finanzunternehmen — mit weniger regulatorischer Historie, auf die sie sich stützen können. MiCA-Zulassung und laufende Wohlverhaltensregeln, Travel-Rule-Informationen bei jedem Transfer, AMLR-Sorgfaltspflichten und -Überwachung, DORA-IKT-Resilienz und 4-Stunden-Vorfallmeldung, DSGVO für Kundendaten: Jede bringt Dokumentations-, Audit-Trail- und Berichtspflichten mit sich. Nationale Übergangsfristen schliessen sich, und Aufseher erwarten Nachweise — keine Absichten.

What's included in ComplyOne-Chain

The regulations that matter most for casps, börsen, verwahrer und token-emittenten — covered, mapped to your business, and tracked over time.

MiCA

Markets in Crypto-Assets-Verordnung — CASP-Zulassung, Whitepaper-Pflichten, Wohlverhaltens- und Verwahrungsregeln, Marktmissbrauchsbestimmungen. Vollständig anwendbar seit Dezember 2024.

TFR (Travel Rule)

Geldtransferverordnung — Angaben zu Auftraggeber und Begünstigtem müssen jeden Krypto-Transfer begleiten, einschliesslich Regeln für Unhosted Wallets. Keine Bagatellschwelle.

AMLR

Customer Due Diligence, Know Your Customer, Transaktionsüberwachung und Verdachtsmeldungen. CASPs sind verpflichtete Einrichtungen unter dem EU-AML-Rahmen.

DORA

Digital Operational Resilience Act — IKT-Risikorahmen, Drittanbieterregister, 4-Stunden-Vorfallmeldung, Resilienztests. CASPs sind als Finanzunternehmen im Scope.

DSGVO

Datenschutz für Kunden- und Mitarbeiterdaten. Datenschutzerklärungen, Betroffenenrechte, AV-Verträge, Vorfallreaktion — einschliesslich des Spannungsfelds zwischen Travel-Rule-Datenaufbewahrung und Datenminimierung.

How ComplyOne-Chain works

1

Onboard in minutes

Answer 5 questions about your business — sector, locations, data flows. No account needed for the free check.

2

Get your compliance map

See exactly which regulations apply to your business, where the gaps are, and what severity each carries.

3

Act on it

A prioritised task list, document templates, and an evidence pack organised for audit — guided through to a defensible compliance baseline.

Daily regulatory horizon scanning

ComplyOne scans EU regulatory sources every day — directives, implementing acts, regulator guidance, enforcement notices. When something changes that affects your obligation map, you get a structured alert: what changed, why it applies to you, and what you need to do. No more discovering enforcement deadlines from a news headline.

How to approach casps, börsen, verwahrer und token-emittenten compliance

1

Kartieren Sie Ihre Pflichten nach Lizenz und Tätigkeit

Was gilt, hängt davon ab, was Sie tun. Eine Börse unterliegt MiCA-Wohlverhaltensregeln, TFR, AMLR und DORA. Ein Verwahrer ergänzt MiCA-Verwahrungsvorgaben. Ein Token-Emittent unterliegt Whitepaper- und Marketingregeln. Beginnen Sie mit der Kartierung jeder anwendbaren Vorschrift auf Ihre tatsächlichen Tätigkeiten — Fehler beim Zulassungsumfang sind die teuerste Fehlerart.

2

Bestätigen Sie Ihren MiCA-Zulassungspfad und Ihre Frist

CASPs, die vor Dezember 2024 unter nationalen Regimen tätig waren, haben mitgliedstaatliche Übergangsfristen — viele enden im Laufe des Jahres 2026. Neueinsteiger benötigen die volle MiCA-Zulassung, bevor sie tätig werden. Fixieren Sie Ihr Zulassungsdatum, arbeiten Sie rückwärts und behandeln Sie das Antragspaket als Compliance-Programm, nicht als Formular-Übung.

3

Bauen Sie überlappende Grundlagen einmal auf

MiCA, AMLR, DORA und DSGVO verlangen weitgehend dieselbe Grundarbeit: Governance-Regelungen, einen IKT-Risikorahmen, ein Customer-Due-Diligence-Verfahren, ein Verarbeitungsverzeichnis und dokumentiertes Outsourcing. Bauen Sie diese einmal auf und referenzieren Sie sie über die Vorschriften hinweg, statt sie pro Regime zu duplizieren.

4

Operationalisieren Sie die Travel Rule

TFR-Compliance ist eine tägliche operative Pflicht, keine Richtlinie im Regal: Auftraggeber-/Begünstigtendaten bei jedem Transfer, Due Diligence gegenüber Gegenpartei-CASPs, Verfahren für Unhosted Wallets sowie Ablehnungs- und Rückgabeprozesse für nicht-konforme Transfers. Dokumentieren Sie den Workflow und weisen Sie nach, dass er läuft.

5

Bereiten Sie ein audit-fähiges Nachweispaket vor

Krypto-Aufseher prüfen früh und häufig — die Zulassung ist der Anfang, nicht das Ende. Pflegen Sie einen audit-fähigen Ordner: Richtlinien unterzeichnet und datiert, Vorfallaufzeichnungen, Transaktionsüberwachungs-Logs, Travel-Rule-Nachweise, Lieferantenverträge und Vorstandsprotokolle. ComplyOne strukturiert dies automatisch über alle anwendbaren Vorschriften.

Swiss-hosted

All data hosted in Switzerland — outside US data-access frameworks.

10 EU regulations

GDPR, AI Act, NIS2, DORA, FADP, UK GDPR, Data Act, CSRD, AMLR, CRA — one platform.

Daily horizon scanning

Regulatory changes alerted, mapped to your obligations, every day.

Frequently asked questions

Wir waren schon vor MiCA tätig — brauchen wir trotzdem eine Zulassung?+

Ja. Bereits bestehende CASPs profitieren von nationalen Übergangsfristen (bis zu 18 Monate, je nach Mitgliedstaat unterschiedlich), aber die volle MiCA-Zulassung ist erforderlich, bevor das Fenster schliesst. Mehrere Mitgliedstaaten haben kürzere Fristen gewählt — bestätigen Sie Ihre und arbeiten Sie von dort rückwärts.

Gilt die Travel Rule wirklich für jeden Transfer?+

Faktisch ja — die EU hat keine Bagatellschwelle vorgesehen. Auftraggeber- und Begünstigteninformationen müssen Krypto-Transfers jeder Höhe begleiten, mit spezifischen Verifizierungspflichten für Transfers mit Unhosted Wallets über €1 000. Dies ist eine der operativ anspruchsvollsten Pflichten für CASPs.

Sind Krypto-Unternehmen wirklich im DORA-Scope?+

Ja — CASPs und Emittenten vermögenswertereferenzierter Token sind Finanzunternehmen unter DORA. Das bedeutet einen IKT-Risikomanagement-Rahmen, ein Register der IKT-Drittanbieter, Resilienztests und Vorfallmeldung nach den DORA-Fristen (Erstmeldung innerhalb von 4 Stunden nach Klassifizierung).

Kann eine Plattform MiCA, TFR, AMLR und DORA abdecken?+

Ja — und sie sollte es, denn sie überschneiden sich erheblich. Ein Vorfall in der Wallet-Infrastruktur kann gleichzeitig DORA-Vorfallmeldung, MiCA-Pflichten zur operativen Resilienz und DSGVO-Verletzungsmeldung auslösen. ComplyOne kartiert die Überschneidungen, sodass eine Arbeit jedes Regime erfüllt, zu dem sie gehört.

Wir sind ein kleines Team — wie anspruchsvoll ist das wirklich?+

Die Unternehmensgrösse beeinflusst die Intensität der Anforderungen, nicht ob sie gelten. Ein Fünf-Personen-CASP benötigt trotzdem MiCA-Zulassung, Travel-Rule-Betrieb, AML-Verfahren und DORA-proportionales IKT-Risikomanagement. Der Vorteil eines kleinen Starts: Sie bauen es gleich beim ersten Mal richtig auf.

Wie schnell kann unser Team starten?+

Der Compliance-Check dauert etwa 5 Minuten und erstellt sofort Ihre Pflichtenkarte. Eine strukturierte Aufgabenliste führt Ihr Team dann durch Dokumentation und Kontrollen — priorisiert nach Zulassungsfrist und Durchsetzungsrisiko. Die meisten Krypto-Teams erreichen in 2 bis 3 Wochen eine verteidigbare Basis.

See where you stand — in 60 seconds

Free compliance check, no signup required. Get your obligation map and gap report instantly.