Юридическая упаковка
крипто-проекта и Web3-платформы
MiCA (EU CASP), FATF Travel Rule, AML/KYC, restricted jurisdictions, on-chain ПДн, дисклеймеры для инвесторов. Privacy Policy, Terms of Service, Risk Disclaimers — документы, без которых платформа не получит лицензию и банковский счёт.
обязательна в EU
Travel Rule (FATF 2025)
(DOJ, 2025)
штраф MiCA
Почему крипто — самая
регулируемая отрасль
Крипто-проекты живут на пересечении финансового регулирования, AML/KYC и data protection. Без правильных документов невозможно получить лицензию, открыть банковский счёт или пройти due diligence инвестора.
MiCA вступил в полную силу 30.12.2024. CASP-авторизация обязательна для работы в EU. Grandfathering истекает до июля 2026. OKX получил штраф $500M от DOJ за AML. Coinbase Europe — €21,5M от ЦБ Ирландии. Франция выдала 14 enforcement notices за Q4 2025.
Юридическая упаковка — это не Privacy Policy в футере. Это полный комплект: Terms of Service с restricted jurisdictions, Risk Disclaimers, AML/KYC Policy, Privacy Policy с on-chain data disclosure, Token Disclaimer, и внутренние политики для лицензирования.
Что обязательно для
крипто-проекта
Крупнейшие штрафы
крипто-индустрии
| Компания | Регулятор | Штраф | Причина |
|---|---|---|---|
| OKX | DOJ (US) | $500M+ | AML failures, слабый KYC, подозрительные транзакции |
| Coinbase Europe | ЦБ Ирландии | €21,5M | AML/CFT мониторинг (2021–2025) |
| Paxful | FinCEN (US) | $3,5M | Умышленные BSA нарушения, $500M illicit activity |
| 6 offshore бирж | BaFin (DE) | Блокировка | Работа без CASP-авторизации в Германии |
| 14 enforcement | AMF (FR) | Notices | Нарушения MiCA/AML в Q4 2025 |
Wallet address = ПДн?
Проблема GDPR
Wallet addresses — псевдонимные, но не анонимные. EDPB и национальные DPA считают их персональными данными по GDPR, если можно связать с физлицом (через KYC, ENS, transaction graph).
Проблема: on-chain данные immutable — right to erasure (Art.17) технически невыполнимо для данных, записанных в блокчейн. Решение: off-chain хранение связки wallet↔identity, on-chain — только хеши. Privacy Policy должна раскрывать эту архитектуру.
Chainalysis, Elliptic, TRM Labs — субпроцессоры. Нужен DPA с каждым. Их аналитика обрабатывает ПДн (wallet → identity через кластеризацию).
Юридическая упаковка
крипто-проекта под ключ
Готовим документы для CEX, DEX, NFT-маркетплейсов, DeFi и token issuers. Для лицензируемых проектов — интегрированный пакет: упаковка + AML + CASP licensing docs.
- Privacy Policy с on-chain disclosure
- Terms of Service + restricted jurisdictions
- AML/KYC Policy (FATF/MiCA/VARA)
- Risk Disclaimers + Token Disclaimer
- Cookie Policy + CMP
- DPA с KYC/analytics провайдерами
- CASP licensing document pack
- White Paper legal review
Частые вопросы
Нужна ли Privacy Policy для DEX? +
Является ли wallet address персональными данными? +
Какие документы нужны для CASP-лицензии? +
Как работают restricted jurisdictions? +
Нужен ли DPA с Chainalysis / Sumsub? +
Можно ли дистанционно? +
Связанные направления
Нужна упаковка крипто-проекта?
Расскажите о проекте — подготовим документы для лицензирования и compliance.
