Роли, контуры и ответственность
Кто за что отвечает в модели платформы
Роли, контуры и ответственность
Раздел фиксирует «карту ответственности». Для Банка России и комплаенса критично показать, что:
- ООО Манитон (оператор ИС) не делает того, что в РФ может требовать иных режимов регулирования (валютные операции/крипто как платежное средство и т.п.).
- Зарубежные юрлица выполняют операции в рамках своей юрисдикции, а в РФ‑контур попадает только юридически корректный результат.
1) Контуры
Российский контур (ООО Манитон — оператор ИС ЦФА)
Функции:
- выпуск/учёт/погашение ЦФА;
- рублёвые расчёты, включая СБП (через банк‑партнёр);
- ведение лицевых счетов и реестра пользователей ИС;
- KYC/AML, лимиты, блокировки, отчётность;
- обеспечение целостности реестра и аудит.
Ограничения:
- отсутствие прямой интеграции с криптобиржами, эквайрингом типа Stripe/Coinbase;
- отсутствие операций с «криптовалютой как платёжным средством» в РФ‑контуре.
Внешний контур (зарубежные юридические лица)
Функции:
- приём и хранение валюты (EUR/USD) на банковских счетах;
- операции покупки/продажи криптоактивов (как имущество) у лицензированных провайдеров;
- международные переводы по SWIFT/SEPA/локальным каналам;
- отправка криптоактивов на внешний кошелёк клиента.
Ограничения:
- операции выполняются только при соблюдении комплаенса (санкции, источники средств, лимиты, резидентство);
- обязательное предоставление статусов и подтверждений в РФ‑контур (для отражения пользователю).
2) Юридические лица №1 и №2
Юрлицо №2 (UZ)
Назначение — канал международных переводов и взаимодействия с банковской инфраструктурой UZ.
Типовой сценарий:
- Юрлицо №2 переводит средства юрлицу №1 или напрямую на счёт клиента за рубежом (если допускается комплаенсом).
- Юрлицо №1 по поручению клиента:
- зачисляет EUR/USD;
- либо покупает криптоактив и отправляет его на внешний кошелёк клиента.
Юрлицо №1 (EU/UK)
Назначение — финальная точка валюты и/или «крипто‑шлюз».
Реализация:
- интеграции с эквайрингом/банками/биржами;
- ведение операций по поручению клиента;
- формирование документов/подтверждений (по запросу).
3) Роли в ИТ‑архитектуре
Чтобы ответственность была закреплена не только юридически, но и технически, мы используем:
- раздельную инфраструктуру (отдельные среды и сети);
- раздельные ключи и полномочия (HSM, RBAC);
- контрактные границы API между модулями «РФ‑контур» и «External Bridge»;
- политики данных: в РФ‑контуре хранятся только те данные, которые допустимы и необходимы для целей ИС ЦФА.
4) Кто может инициировать какие операции
| Операция | Инициатор | Исполнитель | Ограничения |
|---|---|---|---|
| Выпуск CFA‑RUB | ООО Манитон | CFA‑Core + реестр | Только при подтверждении поступления RUB |
| Погашение CFA‑RUB | Клиент | ООО Манитон | KYC‑лимиты, проверки 115‑ФЗ |
| СБП‑платёж | Клиент | Payments‑RU | Только в РФ, только RUB |
| Покупка инвестиционного ЦФА | Клиент | Invest‑Engine + Matching | Подходит ли продукт по статусу/лимитам |
| Вывод в EUR/USD | Клиент | External Bridge + юрлица | Комплаенс/санкции/страны |
| Вывод в crypto | Клиент | Юрлицо №1 | Комплаенс + адрес‑валидатор |