Статья 8. Ведение реестра записей о правах на ЦФА — 259CFA
ЦФА Аналитика

Главная / 259-ФЗ

Статья 8. Ведение реестра записей о правах на ЦФА

Навигация по закону
Статья 8. Ведение реестра записей о правах на ЦФА

Переходный статус: статья применяется операторами, включёнными в реестр ЦБ до 01.09.2026, — до приведения деятельности к 282-ФЗ и не позднее 01.09.2028 (ч. 6 ст. 23 283-ФЗ, ч. 13–15 ст. 55 282-ФЗ). Карта перехода — «Переход от 259-ФЗ к 282-ФЗ».

1. Оператор информационной системы, в которой осуществляется выпуск цифровых финансовых активов, осуществляет ведение реестра пользователей информационной системы в порядке, предусмотренном настоящей статьей. Оператор информационной системы вправе привлечь для ведения реестра пользователей информационной системы лиц, выполняющих функции узлов информационной системы, а также операторов иных информационных систем.

2. В реестр пользователей информационной системы, в которой осуществляется выпуск цифровых финансовых активов, в отношении каждого пользователя вносится следующая информация:

  1. сведения о пользователе информационной системы;

  2. сведения, необходимые для аутентификации пользователя в информационной системе;

  3. запись о том, в каком качестве пользователь аутентифицирован в информационной системе (в качестве лица, выпускающего цифровые финансовые активы, обладателя цифровых финансовых активов, оператора обмена цифровых финансовых активов, номинального держателя цифровых финансовых активов, иностранного номинального держателя цифровых финансовых активов).

(в ред. Федеральных законов от 14.07.2022 N 331-ФЗ, от 08.08.2024 N 221-ФЗ)

3 - 4. Утратили силу. - Федеральный закон от 27.10.2025 N 402-ФЗ.

5. Подтверждение сведений, предусмотренных пунктом 1 части 2 настоящей статьи, осуществляется с использованием документов (их копий) и (или) государственных и иных информационных систем в порядке, установленном правилами информационной системы в соответствии с пунктом 8 части 3 статьи 5 настоящего Федерального закона.

(ч. 5 введена Федеральным законом от 27.10.2025 N 402-ФЗ)

6. Информация, предусмотренная частью 2 настоящей статьи, вносится в реестр пользователей информационной системы, в которой осуществляется выпуск цифровых финансовых активов, в порядке, установленном правилами информационной системы в соответствии с пунктом 8 части 3 статьи 5 настоящего Федерального закона. Оператор информационной системы, в которой осуществляется выпуск цифровых финансовых активов, обязан хранить указанную информацию в течение всего срока нахождения пользователя в реестре пользователей информационной системы, а также в течение пяти лет после его исключения из реестра пользователей информационной системы. Оператор информационной системы, в которой осуществляется выпуск цифровых финансовых активов, при хранении указанной информации обязан обеспечить ее защиту от уничтожения, хищения, утраты, несанкционированного доступа к ней, воздействия вредоносных компьютерных программ и несанкционированного изменения ее содержания, в том числе вследствие противоправных действий третьих лиц и самого оператора информационной системы, в которой осуществляется выпуск цифровых финансовых активов, а также его работников.

(ч. 6 введена Федеральным законом от 27.10.2025 N 402-ФЗ)

О чём эта статья простыми словами

Статья 8 посвящена реестру, который ведёт оператор информационной системы, — реестру пользователей системы. Оператор не обязан делать это в одиночку: он вправе привлекать лиц, выполняющих функции узлов информационной системы, а также операторов иных информационных систем. В реестр по каждому пользователю вносятся три блока сведений: данные о пользователе; сведения, необходимые для аутентификации в системе; и запись о том, в каком качестве пользователь аутентифицирован — как эмитент, обладатель ЦФА, оператор обмена, номинальный или иностранный номинальный держатель. Подтверждение сведений о пользователе проводится с использованием документов или государственных и иных информационных систем в порядке, установленном правилами системы. Актуальная редакция статьи уточнила и сроки хранения: информация хранится всё время, пока пользователь состоит в реестре, и ещё пять лет после его исключения. При хранении оператор обязан защищать данные от уничтожения, хищения, утраты, несанкционированного доступа и изменения содержания — в том числе от противоправных действий третьих лиц и самих работников оператора.

Кого касается на практике

  • Инвесторов — при подключении к платформе их данные проходят подтверждение и вносятся в реестр пользователей.
  • Эмитентов ЦФА — их идентификация и аутентификация в системе ведутся по тем же правилам.
  • Операторов информационных систем — на них лежат обязанности по ведению, хранению и защите сведений.
  • Узлов информационных систем и операторов иных систем — им может быть передано ведение реестра.
  • Номинальных держателей и операторов обмена — их отдельная роль в системе фиксируется записью реестра.

Как это работает на практике

Сценарий подключения. Новый пользователь регистрируется на платформе и передаёт документы, позволяющие подтвердить сведения о нём; оператор может использовать и государственные информационные системы, если это предусмотрено правилами системы. После проверки в реестр вносится запись: кто пользователь, как его аутентифицировать в системе и в каком качестве он участвует — например, как обладатель ЦФА. С этого момента учётная запись — не просто логин, а элемент реестра, по которому система определяет, что можно этому участнику. Когда пользователь уходит с платформы, его данные не исчезают: оператор хранит их ещё пять лет после исключения из реестра. Всё это время сведения должны быть защищены от утраты и несанкционированного вмешательства, а за последствия сбоя или утечки оператор отвечает по правилам об ответственности оператора информационной системы.

Частые вопросы

В каком качестве пользователь может быть записан в реестре?

Закон называет пять ролей: лицо, выпускающее цифровые финансовые активы; обладатель цифровых финансовых активов; оператор обмена цифровых финансовых активов; номинальный держатель; иностранный номинальный держатель. Роль фиксируется записью о том, в каком качестве пользователь аутентифицирован в информационной системе, — от неё зависит набор доступных действий с активами. Поэтому при регистрации на платформе важно проверять, какую роль вам присвоили и какие возможности она даёт.

Сколько хранятся сведения о пользователе в реестре?

Всё время, пока пользователь находится в реестре пользователей информационной системы, и ещё пять лет после его исключения из реестра — эта обязанность установлена в актуальной редакции статьи 8. В течение всего срока хранения оператор обязан обеспечивать защиту данных от уничтожения, хищения, утраты, несанкционированного доступа, вредоносных программ и изменения содержания, в том числе вследствие противоправных действий третьих лиц и работников самого оператора.

Связанные материалы

Материал носит справочный характер и не является индивидуальной инвестиционной рекомендацией.