Saltar al contenido
buybitcoinsmart

Glosario / Regulación e impuestos

Pasaporte MiCA

También se conoce como Pasaporte europeo o Prestación transfronteriza de servicios de criptoactivos.

¿Qué es el pasaporte MiCA?
El pasaporte MiCA permite que una empresa de criptoactivos autorizada en un Estado miembro de la UE preste servicio a clientes en todos los demás notificando a su autoridad de origen, sin necesidad de una segunda licencia ni de una oficina local.

El mecanismo se encuentra en el artículo 65 del Reglamento (UE) 2023/1114. Un proveedor presenta su lista de países de destino a su autoridad de origen, que la remite a los reguladores de acogida, a ESMA y a la EBA en un plazo de 10 días hábiles, y el servicio puede comenzar, como muy tarde, el día natural 15 tras la notificación. Un pasaporte le indica quién supervisa una plataforma, no si esa plataforma lo aceptará a usted.

Cómo funciona

El pasaporte MiCA funciona mediante una notificación, no mediante una segunda solicitud. El artículo 59(7) dice que un proveedor de servicios de criptoactivos puede prestar servicios en toda la Unión "either through the right of establishment, including through a branch, or through the freedom to provide services", y que un proveedor que presta servicios a clientes de forma transfronteriza "shall not be required to have a physical presence in the territory of a host Member State". El artículo 3(1)(34) define el Estado miembro de acogida como aquel en el que se prestan los servicios, cuando este difiere del Estado de origen.

La notificación en sí es breve. El artículo 65(1) pide al proveedor que dé a su autoridad de origen cuatro elementos: la lista de Estados miembros en los que pretende prestar servicio, qué servicios de criptoactivos prestará de forma transfronteriza, la fecha de inicio, y una lista de sus demás actividades que el Reglamento no cubre. El artículo 65(2) da a la autoridad de origen 10 días hábiles para transmitirlo a los puntos de contacto únicos de los Estados miembros de acogida, a ESMA y a la EBA. El artículo 65(3) exige a esa autoridad informar al proveedor de que el mensaje fue enviado, y el artículo 65(4) permite al proveedor comenzar desde el día en que recibe esa confirmación, o como muy tarde el día natural 15 tras la notificación.

Vale la pena conocer dos límites. Un pasaporte amplía dónde puede operar una empresa, nunca lo que puede hacer: el artículo 59(6) exige que la autorización especifique qué servicios cubre, y el artículo 59(8) obliga a la empresa que quiere añadir uno a solicitar una ampliación, tramitada como una autorización nueva. El pasaporte también es derivado. En virtud del artículo 64, la autoridad de origen puede retirar la licencia por completo, y el apartado 8 de ese artículo obliga a la empresa a mantener listos procedimientos para la transferencia oportuna y ordenada de los criptoactivos y fondos de los clientes a otro proveedor cuando eso ocurra.

Por qué importa cuando compra bitcoin

El pasaporte es la razón por la que la página de un exchange europeo en este sitio puede nombrar a un regulador de un país en el que usted no vive. En las 231 guías de país que hay aquí, las entradas europeas suelen clasificar a una plataforma cuyo supervisor está en otro punto del bloque. Cuando una guía dice que un exchange está regulado en Europa, la lectura honesta es que una autoridad concreta en un país concreto lo supervisa, y que los demás Estados miembros confían en eso.

Confiar en ello no es lo mismo que no tener voz. El artículo 102 permite que la autoridad competente de un Estado miembro de acogida que tenga "clear and demonstrable grounds for suspecting that there are irregularities" notifique a la autoridad de origen y a ESMA. Cuando esas irregularidades persisten a pesar de las medidas que adopta la autoridad de origen, y constituyen una infracción del Reglamento, la autoridad de acogida adopta sus propias medidas para proteger a los clientes, incluida la de impedir al proveedor "from conducting further activities in the host Member State". El regulador local mantiene así un respaldo en un mercado en el que no emitió ninguna licencia.

Trate la licencia y la cuenta como preguntas distintas. Nada en el artículo 65 obliga a una empresa a abrir sus puertas en un Estado que ha notificado, de modo que una empresa puede tener un pasaporte para todo el bloque mientras su proceso de registro acepta una lista mucho más corta. Por eso una guía de país aquí enumera las plataformas que realmente prestan servicio en ese país, lo cual es una pregunta distinta de qué licencia tiene cualquiera de ellas.

El tercer uso es negativo. Si una plataforma que intenta atraerlo desde fuera del bloque no puede nombrar una autoridad de origen ni una notificación detrás de ella, no está pasaportada, y las protecciones que el Reglamento otorga a los proveedores autorizados no alcanzan a la cuenta que usted abriría con ella. Eso es verificable y no una cuestión de confianza. En virtud del artículo 109, ESMA mantiene un registro que recoge, para cada proveedor autorizado, la autoridad competente que concedió la autorización, la lista de servicios de criptoactivos prestados, y "the list of host Member States in which the crypto-asset service provider intends to provide crypto-asset services". Las retiradas de autorización y las medidas cautelares adoptadas en virtud del artículo 102 se añaden al mismo registro y "shall remain published in the register for five years".

El pasaporte AFM de Bitvavo y sus 25 países admitidos

Bitvavo es el ejemplo práctico más claro en este sitio de la distancia entre el alcance de un pasaporte y una lista de registro. Bitvavo B.V. está autorizada como proveedor de servicios de criptoactivos por la Autoridad de los Mercados Financieros de los Países Bajos (AFM), y el anuncio de la empresa, fechado el 27 de junio de 2025, dice que la licencia "enables Bitvavo to offer its services across all EU member states, (as well as Norway, Iceland and Liechtenstein) under a single harmonised regulatory framework". Su centro de ayuda expresa lo mismo en el lenguaje de un usuario: Bitvavo "can now offer crypto-asset services in all EU countries under one license", y "without needing a separate license in every country".

Esa licencia cubre tres servicios nombrados: custodia y administración de criptoactivos, gestión de una plataforma de negociación, y servicios de transferencia de criptoactivos. El anuncio también deja constancia de lo que el pasaporte sustituyó, ya que Bitvavo "already held registrations in several major European countries, including France, Austria, Italy, and Spain, in addition to the Netherlands".

Ahora compare el alcance con la puerta. La propia página de países de Bitvavo encabeza su tabla como "Countries (25)". El artículo de ayuda imprime 24 nombres bajo "Supported countries include:" y luego cierra el límite exterior en sus preguntas frecuentes: "At this time, Bitvavo only supports users who reside within the SEPA zone. It's not possible to create an account from countries outside this region." Un pasaporte que cubre todos los Estados miembros más tres países del EEE, y una tabla de 25 filas, son ambos exactos al mismo tiempo. Lo primero es un permiso que concedió la AFM. Lo segundo es una decisión comercial que tomó Bitvavo.

Pasaporte MiCA frente a solicitud inversa

El pasaporte MiCA y la solicitud inversa son respuestas opuestas a una misma pregunta: cómo puede una empresa prestar servicio lícitamente a un cliente en un Estado miembro en el que no tiene licencia local. El pasaporte la responde con una autorización más una notificación. La solicitud inversa, en el artículo 61(1), la responde con una exención, porque cuando un cliente de la Unión inicia un servicio "at its own exclusive initiative" con una empresa de un tercer país, el requisito de autorización del artículo 59 no se aplica a ese servicio para ese cliente.

La exención es estrecha a propósito. El artículo 61(1) dice que una empresa de un tercer país que capta clientes o les hace publicidad en la Unión, por cualquier medio de comunicación, no está prestando nada por iniciativa propia del cliente, y que esto se mantiene "notwithstanding any contractual clause or disclaimer purporting to state otherwise". El artículo 61(2) añade que la iniciativa de un cliente no autoriza a la empresa a comercializar después nuevos tipos de criptoactivos ni nuevos servicios a ese cliente. Un pasaporte es un permiso permanente. La solicitud inversa es un único agujero con forma de cliente en la norma de autorización.

Pasaporte MiCA frente a autorización reglamentaria

El pasaporte MiCA y la autorización reglamentaria son dos etapas de un mismo proceso, y solo la primera etapa es una licencia. La autorización es el artículo 59: una persona no puede prestar servicios de criptoactivos en la Unión a menos que esté autorizada, y el artículo 59(2) exige un domicilio social en un Estado miembro donde se realice al menos parte de los servicios, un lugar de gestión efectiva en la Unión, y al menos un director residente en la Unión. El pasaporte es lo que hace después una empresa ya autorizada con el artículo 65. No genera ninguna licencia nueva, no añade ningún servicio, y no desencadena ninguna evaluación del Estado de acogida sobre la empresa.

La prueba práctica es qué documento cambia. Añadir un país a un pasaporte es una notificación que la autoridad de origen remite en un plazo de 10 días hábiles. Añadir un servicio de criptoactivos es una ampliación de la propia autorización, tramitada conforme al artículo 63. El pasaporte es un mapa de países. La autorización es la lista de cosas que está permitido hacer en ellos.

No confundir con

Preguntas frecuentes

¿Un pasaporte MiCA significa que el exchange me aceptará?

No, un pasaporte es un permiso concedido a la empresa, no una promesa de disponibilidad para usted. El artículo 65 permite a un proveedor autorizado prestar servicio en cualquier Estado miembro incluido en su notificación, pero no le obliga a dar de alta a nadie allí. La licencia de Bitvavo cubre todos los Estados miembros de la UE más Noruega, Islandia y Liechtenstein, mientras que su propia página de países enumera 25 países admitidos.

¿Cuánto tarda una notificación de pasaporte MiCA?

El artículo 65 da a la autoridad de origen 10 días hábiles para remitir la notificación a los Estados miembros de acogida, a ESMA y a la EBA. El proveedor puede empezar a prestar servicio en el nuevo país desde el día en que se le informa de que el mensaje fue enviado, o como muy tarde el día natural 15 tras la notificación.

¿Puede una empresa pasaportada ofrecer cualquier servicio que quiera en un país de acogida?

No, solo los servicios que nombra su autorización. El artículo 59(6) exige que la autorización especifique qué servicios de criptoactivos cubre, y el artículo 59(8) obliga a la empresa a solicitar una ampliación para añadir uno, tramitada como una autorización nueva. El pasaporte amplía la geografía, nunca el permiso.

¿Llega un pasaporte MiCA más allá de la Unión Europea?

El Reglamento en sí rige en los Estados miembros, pero el marco se aplica de forma más amplia a través del Espacio Económico Europeo. El propio anuncio de Bitvavo sobre su licencia neerlandesa afirma que cubre todos los Estados miembros de la UE, así como Noruega, Islandia y Liechtenstein.

Para seguir leyendo

Términos relacionados

Más en la sección Regulación e impuestos

Leer esta página en inglés