Cripto · PBC/FT

Travel Rule de criptoactivos: el Reglamento (UE) 2023/1113

Desde finales de 2024, cada transferencia de criptoactivos entre proveedores debe ir acompañada de información sobre quién envía y quién recibe. Esto es lo que exige la Travel Rule europea y a quién obliga.

Fig. 1 — La Travel Rule hace que los datos de ordenante y beneficiario "viajen" junto a la transferencia.

Hasta hace poco, enviar cripto de un exchange a otro solo requería conocer la dirección de destino. Desde el 30 de diciembre de 2024, ya no: la información de quién envía y quién recibe tiene que viajar con la transferencia. Es la Travel Rule, y para cualquier CASP no es opcional.

La Travel Rule aplicada a los criptoactivos es una de las obligaciones de cumplimiento más exigentes del nuevo marco europeo. Afecta de lleno a los proveedores de servicios de criptoactivos y se sitúa justo en la frontera entre la regulación cripto y la prevención del blanqueo. Vamos a ver qué exige, a quién obliga y dónde están los puntos críticos.

Qué es la Travel Rule y de dónde viene

La idea es antigua en el mundo financiero: cuando se mueve dinero, debe poder saberse quién lo envía y quién lo recibe. Esa "regla del viaje" procede de la Recomendación 16 del GAFI (el organismo internacional de lucha contra el blanqueo) y se aplicaba ya a las transferencias bancarias. La novedad es que ahora se extiende a las transferencias de criptoactivos.

En la UE, esa extensión la hace el Reglamento (UE) 2023/1113, de 31 de mayo de 2023, sobre la información que acompaña a las transferencias de fondos y de determinados criptoactivos (conocido como TFR, por sus siglas en inglés). Sustituye al reglamento anterior, que solo cubría las transferencias tradicionales, y es de aplicación directa: no necesita una ley española que lo transponga. Es aplicable desde el 30 de diciembre de 2024, la misma fecha en que entró en juego el régimen de CASP de MiCA.

Fuente legal Reglamento (UE) 2023/1113 (TFR / Travel Rule)

Reglamento (UE) 2023/1113 del Parlamento Europeo y del Consejo, de 31 de mayo de 2023, sobre la información que acompaña a las transferencias de fondos y de determinados criptoactivos, que modifica la Directiva (UE) 2015/849 (boe.es). La Autoridad Bancaria Europea (ABE/EBA) ha publicado directrices que lo desarrollan.

A quién obliga: los CASP

Los destinatarios principales son los proveedores de servicios de criptoactivos (CASP) establecidos en la UE: exchanges, custodios, plataformas de intercambio y similares, tal como los define MiCA. Es un marco dual: MiCA regula la actividad y la autorización de estos proveedores, y el TFR regula la información que debe acompañar a sus transferencias. En España, la autorización como CASP corresponde a la CNMV, y la supervisión en materia de blanqueo se enmarca en el régimen del SEPBLAC.

Hay un límite de alcance que conviene tener claro: el Reglamento no se aplica a las transferencias puramente entre particulares hechas sin intervención de ningún CASP (de monedero autoalojado a monedero autoalojado). En cuanto interviene un proveedor, la obligación se activa. Esto incluye a los CASP que operan al amparo del periodo transitorio de MiCA en España.

Qué información debe "viajar"

Con cada transferencia, el CASP del ordenante debe recopilar, verificar y transmitir un conjunto de datos al CASP del beneficiario (Fig. 1):

  • Del ordenante: nombre, dirección (o número de documento de identidad) y la dirección del monedero o número de cuenta desde el que se ordena.
  • Del beneficiario: nombre y la dirección del monedero o cuenta de destino.
  • Personas jurídicas: el LEI (Legal Entity Identifier) es el identificador preferido cuando el ordenante es una empresa.

Esa información debe transmitirse de forma inmediata y segura, junto con la operación. Es, en esencia, lo que conecta esta obligación con todo el trabajo de verificación de identidad (KYC) y de trazabilidad del proveedor.

Fig. 2 · Dos escenarios
Esquema orientativo: entre proveedores no hay umbral; con monederos autoalojados se añade verificación de la titularidad por encima de 1.000 €.

El umbral de 1.000 € y los monederos autoalojados

Aquí está uno de los matices que más confunde. En las transferencias de dinero tradicional, por debajo de 1.000 € las exigencias de información son menores. En cripto, entre dos CASP no hay ningún umbral: la información completa debe acompañar a toda transferencia, por pequeña que sea.

El umbral de 1.000 € sí reaparece, pero en otro punto: las transferencias hacia o desde un monedero autoalojado (el que controla directamente el usuario, sin intermediario). Cuando una de estas transferencias supera los 1.000 €, el CASP debe verificar que su cliente es el propietario o controla esa dirección, por ejemplo mediante la firma de un mensaje con la clave asociada.

Qué pasa si falta información

La Travel Rule no es solo "enviar datos": también obliga a reaccionar cuando faltan. Si una transferencia llega sin la información obligatoria o con datos incompletos, el CASP debe tener procedimientos para detectarlo y gestionarlo, lo que puede incluir no ejecutar, suspender o devolver la operación según el caso. Y la responsabilidad es en cadena: todos los proveedores que intervienen —del ordenante, del beneficiario e intermediarios— deben asegurar el cumplimiento en su tramo.

Escenario Qué exige la Travel Rule
Transferencia entre CASP Información completa de ordenante y beneficiario, sin importe mínimo
Hacia/desde monedero autoalojado (> 1.000 €) Misma información + verificar la titularidad de la dirección
Información incompleta o ausente Detectar, y no ejecutar / suspender / devolver según procedimiento
Persona jurídica como ordenante Identificación, con el LEI como identificador preferido
P2P sin ningún CASP Fuera del ámbito del Reglamento

No es lo mismo que MiCA

Conviene no mezclar las dos piezas del marco europeo: MiCA regula la actividad y la autorización del CASP; la Travel Rule (TFR) regula la información que acompaña a sus transferencias. Un CASP cumple MiCA y el TFR; no es una alternativa a la otra. Su incumplimiento se enmarca en el régimen sancionador de prevención del blanqueo, con multas que pueden ser muy elevadas.

§ § §

Errores frecuentes

  • Tratarla como opcional. Para un CASP que opera en la UE, la Travel Rule es obligatoria desde finales de 2024, también durante el periodo transitorio de MiCA.
  • Suponer que hay un mínimo exento. Entre proveedores no existe umbral: toda transferencia lleva información completa.
  • Ignorar los monederos autoalojados. Las operaciones con ellos por encima de 1.000 € exigen verificar la titularidad de la dirección.
  • No tener procedimiento para información faltante. Hay que poder detectarla y decidir si se ejecuta, se suspende o se devuelve.

La Travel Rule ha cambiado la operativa diaria de cualquier proveedor de criptoactivos: ya no basta con conocer una dirección de destino. Cumplirla exige integrar identificación, trazabilidad y procedimientos para la información incompleta, todo dentro del sistema de prevención del blanqueo. Encajarlo bien desde el diseño evita bloqueos operativos y riesgo sancionador.

Aviso Información general, no asesoramiento

Este artículo ofrece información general basada en la normativa vigente (Reglamento (UE) 2023/1113) y en las directrices de la ABE/EBA. Cada proyecto es particular y no sustituye a un análisis personalizado.

Cripto · PBC/FT

¿Tu CASP cumple la Travel Rule?

Te ayudamos a implantar y revisar el cumplimiento de la Travel Rule en tu operativa de criptoactivos: procedimientos de información, verificación de identidad, monederos autoalojados, gestión de transferencias incompletas y encaje con MiCA y el sistema de prevención del blanqueo.

Ver cómo te ayudamos

Seguir profundizando

Criptoactivos

Licencia CASP en España (MiCA)

Qué servicios son CASP, cuándo necesitas autorización y cómo preparar el expediente.

Criptoactivos

MiCA y criptoactivos

El reglamento europeo que regula los criptoactivos, sus emisores y proveedores.

PBC / FT

Prevención de blanqueo

El marco de PBC/FT en el que se integran las obligaciones de trazabilidad cripto.