Info

Article 73 - Externalisation

1.

Lorsqu’ils externalisent à des tiers des services ou des activités permettant l’exercice de fonctions opérationnelles, les prestataires de services sur crypto-actifs prennent toutes les mesures raisonnables propres à éviter des risques opérationnels supplémentaires. Ils demeurent pleinement responsables de l’exécution de toutes les obligations qui leur incombent en vertu du présent titre et veillent en permanence au respect des conditions suivantes:

a)

l’externalisation n’entraîne pas de délégation des responsabilités des prestataires de services sur crypto-actifs;

b)

l’externalisation ne modifie pas la relation entre les prestataires de services sur crypto-actifs et leurs clients, ni les obligations des prestataires de services sur crypto-actifs envers leurs clients;

c)

l’externalisation n’altère pas les conditions attachées à l’agrément des prestataires de services sur crypto-actifs;

d)

les tiers participant au processus d’externalisation coopèrent avec l’autorité compétente de l’État membre d’origine du prestataire de services sur crypto-actifs, et l’externalisation n’empêche pas l’exercice des fonctions de surveillance des autorités compétentes, qui incluent l’accès sur place pour obtenir les informations utiles nécessaires à l’exercice de ces fonctions;

e)

les prestataires de services sur crypto-actifs conservent l’expertise et les ressources nécessaires pour pouvoir, en permanence, évaluer la qualité des services fournis, superviser efficacement les services externalisés et gérer les risques liés à l’externalisation;

f)

les prestataires de services sur crypto-actifs ont directement accès aux informations utiles concernant les services externalisés;

g)

les prestataires de services sur crypto-actifs veillent à ce que les tiers participant au processus d’externalisation respectent les normes de l’Union en matière de protection des données.

Aux fins du premier alinéa, point g), les prestataires de services sur crypto-actifs ont la responsabilité de veiller à ce que les normes en matière de protection des données figurent dans les accords écrits visés au paragraphe 3.

2.

Les prestataires de services sur crypto-actifs se dotent d’une politique en matière d’externalisation, y compris en matière de plans d’urgence et de stratégies de sortie, tenant compte de l’ampleur, de la nature et de l’éventail des services sur crypto-actifs fournis.

3.

Les prestataires de services sur crypto-actifs fixent dans un accord écrit leurs droits et obligations et ceux des tiers auprès desquels ils externalisent des services ou des activités. Les accords d’externalisation donnent aux prestataires de services sur crypto-actifs le droit de résilier ces accords.

4.

Les prestataires de services sur crypto-actifs et les tiers mettent à la disposition des autorités compétentes et d’autres autorités concernées, à la demande de celles-ci, toutes les informations dont elles ont besoin pour évaluer la conformité des activités externalisées avec les exigences du présent titre.