Skip to content
Pour les entreprises de crypto-actifs

ComplyOne-Chain

MiCA a fait de la crypto une industrie régulée. Gérez-la comme telle.

Agrément MiCA, données Travel Rule sur chaque transfert, devoir de vigilance AMLR, signalement d'incidents DORA — ComplyOne cartographie chaque réglementation applicable à votre activité crypto sur une seule plateforme.

Pourquoi la conformité crypto ne peut pas vivre dans des tableurs

Depuis que MiCA est pleinement applicable en décembre 2024, les prestataires de services sur crypto-actifs font face à la même intensité de supervision que les établissements financiers traditionnels — avec moins d'historique réglementaire sur lequel s'appuyer. Agrément MiCA et règles de conduite continues, informations Travel Rule sur chaque transfert, vigilance et surveillance AMLR, résilience TIC DORA et signalement d'incident sous 4 heures, RGPD pour les données clients : chacune apporte des obligations de documentation, de piste d'audit et de reporting. Les fenêtres de transition nationales se referment, et les superviseurs attendent des preuves — pas des intentions.

What's included in ComplyOne-Chain

The regulations that matter most for casp, plateformes d'échange, conservateurs et émetteurs de jetons — covered, mapped to your business, and tracked over time.

MiCA

Règlement Markets in Crypto-Assets — agrément CASP, obligations de whitepaper, règles de conduite et de conservation, dispositions contre les abus de marché. Pleinement applicable depuis décembre 2024.

TFR (Travel Rule)

Transfer of Funds Regulation — les informations sur le donneur d'ordre et le bénéficiaire doivent accompagner chaque transfert de crypto-actifs, y compris les règles pour les portefeuilles non hébergés. Aucun seuil de minimis.

AMLR

Devoir de vigilance, KYC, surveillance des transactions et déclarations de soupçons. Les CASP sont des entités assujetties au cadre AML de l'UE.

DORA

Digital Operational Resilience Act — cadre de risques TIC, registre des prestataires tiers, signalement d'incident sous 4 heures, tests de résilience. Les CASP sont dans le scope en tant qu'entités financières.

RGPD

Protection des données clients et employés. Notices de confidentialité, droits des personnes concernées, contrats de sous-traitance, réponse aux violations — y compris la tension entre la conservation des données Travel Rule et la minimisation des données.

How ComplyOne-Chain works

1

Onboard in minutes

Answer 5 questions about your business — sector, locations, data flows. No account needed for the free check.

2

Get your compliance map

See exactly which regulations apply to your business, where the gaps are, and what severity each carries.

3

Act on it

A prioritised task list, document templates, and an evidence pack organised for audit — guided through to a defensible compliance baseline.

Daily regulatory horizon scanning

ComplyOne scans EU regulatory sources every day — directives, implementing acts, regulator guidance, enforcement notices. When something changes that affects your obligation map, you get a structured alert: what changed, why it applies to you, and what you need to do. No more discovering enforcement deadlines from a news headline.

How to approach casp, plateformes d'échange, conservateurs et émetteurs de jetons compliance

1

Cartographiez vos obligations par agrément et par activité

Ce qui s'applique dépend de ce que vous faites. Une plateforme d'échange relève des règles de conduite MiCA, du TFR, d'AMLR et de DORA. Un conservateur ajoute les garanties de conservation MiCA. Un émetteur de jetons relève des règles de whitepaper et de marketing. Commencez par cartographier chaque réglementation applicable à vos activités réelles — les erreurs de périmètre d'agrément sont les plus coûteuses.

2

Confirmez votre trajectoire et votre échéance d'agrément MiCA

Les CASP opérant sous des régimes nationaux avant décembre 2024 disposent de fenêtres de transition par État membre — beaucoup se terminent courant 2026. Les nouveaux entrants ont besoin de l'agrément MiCA complet avant d'opérer. Fixez votre date d'agrément, travaillez à rebours, et traitez le dossier de demande comme un programme de conformité, pas comme un exercice de remplissage de formulaires.

3

Construisez une seule fois les fondations qui se chevauchent

MiCA, AMLR, DORA et le RGPD exigent en grande partie le même travail sous-jacent : dispositifs de gouvernance, un cadre de risques TIC, une procédure de vigilance client, un registre des traitements de données et une externalisation documentée. Construisez-les une fois et référencez-les à travers les réglementations au lieu de dupliquer par régime.

4

Opérationnalisez la Travel Rule

La conformité TFR est un devoir opérationnel quotidien, pas une politique sur une étagère : données donneur d'ordre/bénéficiaire sur chaque transfert, vigilance sur les CASP contreparties, procédures pour portefeuilles non hébergés, et processus de rejet/retour pour les transferts non conformes. Documentez le workflow et prouvez qu'il fonctionne.

5

Préparez un dossier de preuves prêt pour l'audit

Les superviseurs crypto inspectent tôt et souvent — l'agrément est le début, pas la fin. Maintenez un dossier prêt pour l'audit : politiques signées et datées, registres d'incidents, journaux de surveillance des transactions, preuves Travel Rule, contrats fournisseurs et procès-verbaux du conseil. ComplyOne structure cela automatiquement sur toutes vos réglementations applicables.

Swiss-hosted

All data hosted in Switzerland — outside US data-access frameworks.

10 EU regulations

GDPR, AI Act, NIS2, DORA, FADP, UK GDPR, Data Act, CSRD, AMLR, CRA — one platform.

Daily horizon scanning

Regulatory changes alerted, mapped to your obligations, every day.

Frequently asked questions

Nous opérions avant MiCA — avons-nous quand même besoin d'un agrément ?+

Oui. Les CASP préexistants bénéficient de périodes transitoires nationales (jusqu'à 18 mois, variables selon l'État membre), mais l'agrément MiCA complet est requis avant la fermeture de la fenêtre. Plusieurs États membres ont choisi des fenêtres plus courtes — confirmez la vôtre et travaillez à rebours à partir de celle-ci.

La Travel Rule s'applique-t-elle vraiment à chaque transfert ?+

En pratique, oui — l'UE n'a retenu aucun seuil de minimis. Les informations sur le donneur d'ordre et le bénéficiaire doivent accompagner les transferts de crypto-actifs de tout montant, avec des devoirs de vérification spécifiques pour les transferts impliquant des portefeuilles non hébergés au-dessus de 1 000 €. C'est l'une des obligations les plus exigeantes opérationnellement pour les CASP.

Les entreprises crypto sont-elles vraiment dans le scope de DORA ?+

Oui — les CASP et les émetteurs de jetons se référant à des actifs sont des entités financières au sens de DORA. Cela signifie un cadre de gestion des risques TIC, un registre des prestataires tiers TIC, des tests de résilience et un signalement d'incidents selon les délais de DORA (notification initiale sous 4 heures après classification).

Une seule plateforme peut-elle couvrir MiCA, TFR, AMLR et DORA ?+

Oui — et elle le doit, car elles se chevauchent fortement. Un incident d'infrastructure de portefeuilles peut déclencher à la fois le signalement d'incident DORA, les devoirs de résilience opérationnelle MiCA et la notification de violation RGPD. ComplyOne cartographie les chevauchements pour qu'un même travail satisfasse chaque régime auquel il appartient.

Nous sommes une petite équipe — à quel point est-ce réellement exigeant ?+

La taille de l'entreprise affecte l'intensité des exigences, pas leur applicabilité. Un CASP de cinq personnes a toujours besoin d'un agrément MiCA, d'opérations Travel Rule, de procédures AML et d'une gestion des risques TIC proportionnée à DORA. L'avantage de commencer petit est de bien construire dès la première fois.

À quelle vitesse notre équipe peut-elle démarrer ?+

Le contrôle de conformité prend environ 5 minutes et produit immédiatement votre carte d'obligations. Une liste de tâches structurée guide ensuite votre équipe à travers la documentation et les contrôles — priorisée par échéance d'agrément et risque de sanction. La plupart des équipes crypto atteignent une base défendable en 2 à 3 semaines.

See where you stand — in 60 seconds

Free compliance check, no signup required. Get your obligation map and gap report instantly.