ComplyOne-Chain
MiCA hat Krypto zu einer regulierten Branche gemacht. Führen Sie Ihr Unternehmen entsprechend.
MiCA-Zulassung, Travel-Rule-Daten bei jedem Transfer, AMLR-Sorgfaltspflichten, DORA-Vorfallmeldung — ComplyOne kartiert jede anwendbare Vorschrift für Ihr Krypto-Unternehmen auf einer Plattform.
Warum Krypto-Compliance nicht in Tabellenkalkulationen leben kann
Seit MiCA im Dezember 2024 vollständig anwendbar wurde, unterliegen Krypto-Asset-Dienstleister derselben Aufsichtsintensität wie traditionelle Finanzunternehmen — mit weniger regulatorischer Historie, auf die sie sich stützen können. MiCA-Zulassung und laufende Wohlverhaltensregeln, Travel-Rule-Informationen bei jedem Transfer, AMLR-Sorgfaltspflichten und -Überwachung, DORA-IKT-Resilienz und 4-Stunden-Vorfallmeldung, DSGVO für Kundendaten: Jede bringt Dokumentations-, Audit-Trail- und Berichtspflichten mit sich. Nationale Übergangsfristen schliessen sich, und Aufseher erwarten Nachweise — keine Absichten.
What's included in ComplyOne-Chain
The regulations that matter most for casps, börsen, verwahrer und token-emittenten — covered, mapped to your business, and tracked over time.
MiCA
Markets in Crypto-Assets-Verordnung — CASP-Zulassung, Whitepaper-Pflichten, Wohlverhaltens- und Verwahrungsregeln, Marktmissbrauchsbestimmungen. Vollständig anwendbar seit Dezember 2024.
TFR (Travel Rule)
Geldtransferverordnung — Angaben zu Auftraggeber und Begünstigtem müssen jeden Krypto-Transfer begleiten, einschliesslich Regeln für Unhosted Wallets. Keine Bagatellschwelle.
AMLR
Customer Due Diligence, Know Your Customer, Transaktionsüberwachung und Verdachtsmeldungen. CASPs sind verpflichtete Einrichtungen unter dem EU-AML-Rahmen.
DORA
Digital Operational Resilience Act — IKT-Risikorahmen, Drittanbieterregister, 4-Stunden-Vorfallmeldung, Resilienztests. CASPs sind als Finanzunternehmen im Scope.
DSGVO
Datenschutz für Kunden- und Mitarbeiterdaten. Datenschutzerklärungen, Betroffenenrechte, AV-Verträge, Vorfallreaktion — einschliesslich des Spannungsfelds zwischen Travel-Rule-Datenaufbewahrung und Datenminimierung.
How ComplyOne-Chain works
Onboard in minutes
Answer 5 questions about your business — sector, locations, data flows. No account needed for the free check.
Get your compliance map
See exactly which regulations apply to your business, where the gaps are, and what severity each carries.
Act on it
A prioritised task list, document templates, and an evidence pack organised for audit — guided through to a defensible compliance baseline.
Daily regulatory horizon scanning
ComplyOne scans EU regulatory sources every day — directives, implementing acts, regulator guidance, enforcement notices. When something changes that affects your obligation map, you get a structured alert: what changed, why it applies to you, and what you need to do. No more discovering enforcement deadlines from a news headline.
How to approach casps, börsen, verwahrer und token-emittenten compliance
Kartieren Sie Ihre Pflichten nach Lizenz und Tätigkeit
Was gilt, hängt davon ab, was Sie tun. Eine Börse unterliegt MiCA-Wohlverhaltensregeln, TFR, AMLR und DORA. Ein Verwahrer ergänzt MiCA-Verwahrungsvorgaben. Ein Token-Emittent unterliegt Whitepaper- und Marketingregeln. Beginnen Sie mit der Kartierung jeder anwendbaren Vorschrift auf Ihre tatsächlichen Tätigkeiten — Fehler beim Zulassungsumfang sind die teuerste Fehlerart.
Bestätigen Sie Ihren MiCA-Zulassungspfad und Ihre Frist
CASPs, die vor Dezember 2024 unter nationalen Regimen tätig waren, haben mitgliedstaatliche Übergangsfristen — viele enden im Laufe des Jahres 2026. Neueinsteiger benötigen die volle MiCA-Zulassung, bevor sie tätig werden. Fixieren Sie Ihr Zulassungsdatum, arbeiten Sie rückwärts und behandeln Sie das Antragspaket als Compliance-Programm, nicht als Formular-Übung.
Bauen Sie überlappende Grundlagen einmal auf
MiCA, AMLR, DORA und DSGVO verlangen weitgehend dieselbe Grundarbeit: Governance-Regelungen, einen IKT-Risikorahmen, ein Customer-Due-Diligence-Verfahren, ein Verarbeitungsverzeichnis und dokumentiertes Outsourcing. Bauen Sie diese einmal auf und referenzieren Sie sie über die Vorschriften hinweg, statt sie pro Regime zu duplizieren.
Operationalisieren Sie die Travel Rule
TFR-Compliance ist eine tägliche operative Pflicht, keine Richtlinie im Regal: Auftraggeber-/Begünstigtendaten bei jedem Transfer, Due Diligence gegenüber Gegenpartei-CASPs, Verfahren für Unhosted Wallets sowie Ablehnungs- und Rückgabeprozesse für nicht-konforme Transfers. Dokumentieren Sie den Workflow und weisen Sie nach, dass er läuft.
Bereiten Sie ein audit-fähiges Nachweispaket vor
Krypto-Aufseher prüfen früh und häufig — die Zulassung ist der Anfang, nicht das Ende. Pflegen Sie einen audit-fähigen Ordner: Richtlinien unterzeichnet und datiert, Vorfallaufzeichnungen, Transaktionsüberwachungs-Logs, Travel-Rule-Nachweise, Lieferantenverträge und Vorstandsprotokolle. ComplyOne strukturiert dies automatisch über alle anwendbaren Vorschriften.
Swiss-hosted
All data hosted in Switzerland — outside US data-access frameworks.
10 EU regulations
GDPR, AI Act, NIS2, DORA, FADP, UK GDPR, Data Act, CSRD, AMLR, CRA — one platform.
Daily horizon scanning
Regulatory changes alerted, mapped to your obligations, every day.
Frequently asked questions
Wir waren schon vor MiCA tätig — brauchen wir trotzdem eine Zulassung?+
Ja. Bereits bestehende CASPs profitieren von nationalen Übergangsfristen (bis zu 18 Monate, je nach Mitgliedstaat unterschiedlich), aber die volle MiCA-Zulassung ist erforderlich, bevor das Fenster schliesst. Mehrere Mitgliedstaaten haben kürzere Fristen gewählt — bestätigen Sie Ihre und arbeiten Sie von dort rückwärts.
Gilt die Travel Rule wirklich für jeden Transfer?+
Faktisch ja — die EU hat keine Bagatellschwelle vorgesehen. Auftraggeber- und Begünstigteninformationen müssen Krypto-Transfers jeder Höhe begleiten, mit spezifischen Verifizierungspflichten für Transfers mit Unhosted Wallets über €1 000. Dies ist eine der operativ anspruchsvollsten Pflichten für CASPs.
Sind Krypto-Unternehmen wirklich im DORA-Scope?+
Ja — CASPs und Emittenten vermögenswertereferenzierter Token sind Finanzunternehmen unter DORA. Das bedeutet einen IKT-Risikomanagement-Rahmen, ein Register der IKT-Drittanbieter, Resilienztests und Vorfallmeldung nach den DORA-Fristen (Erstmeldung innerhalb von 4 Stunden nach Klassifizierung).
Kann eine Plattform MiCA, TFR, AMLR und DORA abdecken?+
Ja — und sie sollte es, denn sie überschneiden sich erheblich. Ein Vorfall in der Wallet-Infrastruktur kann gleichzeitig DORA-Vorfallmeldung, MiCA-Pflichten zur operativen Resilienz und DSGVO-Verletzungsmeldung auslösen. ComplyOne kartiert die Überschneidungen, sodass eine Arbeit jedes Regime erfüllt, zu dem sie gehört.
Wir sind ein kleines Team — wie anspruchsvoll ist das wirklich?+
Die Unternehmensgrösse beeinflusst die Intensität der Anforderungen, nicht ob sie gelten. Ein Fünf-Personen-CASP benötigt trotzdem MiCA-Zulassung, Travel-Rule-Betrieb, AML-Verfahren und DORA-proportionales IKT-Risikomanagement. Der Vorteil eines kleinen Starts: Sie bauen es gleich beim ersten Mal richtig auf.
Wie schnell kann unser Team starten?+
Der Compliance-Check dauert etwa 5 Minuten und erstellt sofort Ihre Pflichtenkarte. Eine strukturierte Aufgabenliste führt Ihr Team dann durch Dokumentation und Kontrollen — priorisiert nach Zulassungsfrist und Durchsetzungsrisiko. Die meisten Krypto-Teams erreichen in 2 bis 3 Wochen eine verteidigbare Basis.
See where you stand — in 60 seconds
Free compliance check, no signup required. Get your obligation map and gap report instantly.