Η ελληνική αγορά κρυπτονομισμάτων βιώνει μια σημαντική μεταμόρφωση, καθώς από τις αρχές του 2025 εφαρμόζεται πλήρως ο ευρωπαϊκός Κανονισμός MiCA (Markets in Crypto-Assets Regulation), ο οποίος ενσωματώθηκε πλέον στο ελληνικό δίκαιο με τον Ν. 5193/2025.
Για πρώτη φορά ρυθμίζεται με λεπτομέρεια το νομικό πλαίσιο για τις crypto επιχειρήσεις, εταιρείες και startups στην Ελλάδα, ενώ η συμμόρφωση με τον νέο νόμο, αποτελεί πλέον υποχρέωση για κάθε επιχείρηση που δραστηριοποιείται στον χώρο των κρυπτονομισμάτων και κρυπτοστοιχείων, με αυστηρές κυρώσεις για τυχόν παραβάσεις.
Τα 12 Κρίσιμα Νομικά Βήματα Για Κάθε Crypto Startup στην Ελλάδα
1. Νόμιμη Άδεια Λειτουργίας
Κάθε επιχείρηση, εταιρεία και startup που προσφέρει υπηρεσίες κρυπτονομισμάτων και κρυπτοστοιχείων στην Ελλάδα πρέπει να διαθέτει σχετική άδεια από την Επιτροπή Κεφαλαιαγοράς ή την Τράπεζα Της Ελλάδος (ΤτΕ).
Επιπλέον, πέραν της άμεσης παύσης λειτουργίας της επιχείρησης που λειτουργεί χωρίς άδεια, έχει πλέον εισαχθεί και ποινική διάταξη για παροχή υπηρεσιών κρυπτοστοιχείων χωρίς την νόμιμη άδεια, η οποία προβλέπει φυλάκιση τουλάχιστον 1 έτους ή χρηματική ποινή ή και τα δύο. Σε περίπτωση φυσικού προσώπου το χρηματικό πρόστιμο μπορεί να φτάσει έως και τις 700.000 ευρώ, ενώ για τα νομικά πρόσωπα προβλέπονται πρόστιμα έως 5 εκατ. ευρώ, ή ποσοστό από 3-12% του συνολικού ετήσιου κύκλου εργασιών.
Επομένως, οι επιχειρήσεις πρέπει πλέον να υποβάλουν αίτημα αδειοδότησης στην Επιτροπή Κεφαλαιαγοράς, προσκομίζοντας όλα τα απαραίτητα δικαιολογητικά και να ακολουθήσουν τις σχετικές διαδικασίες.
2. Συμμόρφωση Με Υποχρεώσεις AML, CTF και KYC
Οι υποχρεώσεις για την πρόληψη του ξεπλύματος χρήματος (AML) και της χρηματοδότησης της τρομοκρατίας (CTF) είναι ιδιαίτερα αυστηρές για τις crypto επιχειρήσεις. Ο Νόμος 4557/2018 σε συνδυασμό με τις νέες διατάξεις του MiCA και του Ν. 5193/2025 δημιουργούν ένα πολύπλοκο και ιδαίτερο πλαίσιο συμμόρφωσης.
Βασικές Απαιτήσεις
- Διαδικασίες ταυτοποίησης και επαλήθευσης πελατών (KYC),
- Εφαρμογή πολιτικών AML βάσει κινδύνου,
- Συνεχής παρακολούθηση (monitoring) συναλλαγών,
- Αναφορά ύποπτων συναλλαγών στην Αρχή Καταπολέμησης Νομιμοποίησης Εσόδων,
- Εκπαίδευση προσωπικού σε θέματα AML/CTF και ορισμό AML Compliance Officer,
- Ενισχυμένη δέουσα επιμέλεια για self-hosted wallets και διασυνοριακές συναλλαγές.
Επομένως, οι εταιρείες που προσφέρουν υπηρεσίες κρυπτονομισμάτων και κρυπτοστοιχείων στην Ελλάδα πρέπει να αναπτύξουν εσωτερικές διαδικασίες και πολιτικές, καθώς και να επιμορφώσουν το προσωπικό τους για τη συμμόρφωση με τα παραπάνω.
3. Ορθή Κατηγοριοποίηση Tokens (Utility vs Security vs ART vs EMT)
Η διάκριση μεταξύ utility και security tokens είναι κρίσιμη για τη νομική συμμόρφωση. Ο Νόμος 4706/2020 καθώς και οι κάθε φορά οδηγίες καθορίζουν τα κριτήρια ταξινόμησης.
Οι νομικές συνέπειες τυχόν λανθασμένης ταξινόμησης θα οδηγήσει σε εφαρμογή λανθασμένου ρυθμιστικού πλαισίου και, κατά συνέπεια, σε παραβίαση των κανόνων προστασίας των επενδυτών, με αποτέλεσμα πρόστιμα και κυρώσεις από την Επιτροπή Κεφαλαιαγοράς, αλλά και αστική ευθύνη έναντι επενδυτών.
Κριτήρια Ταξινόμησης
Security Tokens (αυστηρό καθεστώς MiFID II):
- Παρέχουν δικαιώματα ιδιοκτησίας ή μετοχικά δικαιώματα,
- Προσφέρουν αναμενόμενα κέρδη από τις προσπάθειες τρίτων,
- Διαπραγματεύονται κυρίως ως επενδυτικά εργαλεία – χρηματοπιστωτικά μέσα.
Utility Tokens (ελαστικότερο κανονιστικό πλαίσιο):
- Παρέχουν πρόσβαση σε προϊόντα ή υπηρεσίες,
- Έχουν πρακτική λειτουργία στο οικοσύστημα του project,
- Δεν προσφέρουν δικαιώματα ιδιοκτησίας.
Διαφορετικής, ειδικής αντιμετώπισης, είναι τα Asset-referenced tokens (ARTs) και τα electronic money tokens (EMTs), τα οποία έχουν ξεχωριστό, ειδικό, καθεστώς
Επομένως, οι επιχειρήσεις και οι Startups πρέπει να λαμβάνουν προληπτικά μέτρα τα οποία ξεκινούν από την δημοσίευση white paper για tokens, και καταλήγουν στην τακτική επανεξέταση και νομική αξιολόγηση από ομάδα ελέγχου.
4. Ορθή Διαχείριση Πολιτικής Προστασίας Προσωπικών Δεδομένων (GDPR)
Ο Γενικός Κανονισμός Προστασίας Δεδομένων (GDPR) σε συνδυασμό με τον εφαρμοστικό Νόμο 4624/2019 θέτουν αυστηρό νομικό πλαίσιο για τις crypto επιχειρήσεις, οι οποίες -υποχρεωτικά- επεξεργάζονται προσωπικά δεδομένα.
Κρίσιμες Απαιτήσεις
- Συγκατάθεση για την επεξεργασία δεδομένων,
- Υλοποίηση τεχνικών και οργανωτικών μέτρων ασφάλειας,
- Διορισμός Υπευθύνου Προστασίας Δεδομένων (DPO),
- Τήρηση μητρώου επεξεργασιών,
- Αναφορά παραβιάσεων εντός 72 ωρών.
Ειδικότερα για τις Crypto επιχειρήσεις, πρέπει να ληφθούν υπόψη, επιπλέον, τα εξής:
- Blockchain Immutability: Η αμετάβλητη φύση του blockchain συγκρούεται με το δικαίωμα διαγραφής,
- Ψευδωνυμοποίηση: Η ψευδωνυμοποίηση δεν εξαλείφει πάντα τον προσωπικό χαρακτήρα των δεδομένων,
- Διασυνοριακές Μεταφορές: Οι διεθνείς μεταφορές δεδομένων απαιτούν ειδικές εγγυήσεις.
Πρέπει να σημειωθεί ότι τυχόν παραβάσεις των κανόνων GDPR επιφέρουν πρόστιμα τα οποία ανέρχονται έως και 4% του ετήσιου κύκλου εργασιών ή 20 εκατομμύρια ευρώ, αστικές αγωγές από τα υποκείμενα των δεδομένων και, φυσικά, πλήγμα στη φήμη και απώλεια της εμπιστοσύνης των πελατών.
Συνεπώς, οι επιχειρήσεις πρέπει να διαθέτουν σαφή στρατηγική συμμόρφωσης, η οποία -ενδεικτικά- θα περιλαμβάνει τη χαρτογράφηση όλων των επεξεργασιών προσωπικών δεδομένων (Data Mapping), την ενσωμάτωση προστασίας δεδομένων από τον σχεδιασμό (Privacy by Design) και επαρκές σχέδιο αντιμετώπισης παραβιάσεων (Incident Response Plan).
5. Φορολογική Συμμόρφωση
Μετά από μακρά περίοδο νομοθετικού κενού, η οποία οδήγησε σε προσφυγές κατά των φορολογικών αρχών, με την ενσωμάτωση του Κανονισμού MiCA, η Ελλάδα εισάγει για πρώτη φορά συγκεκριμένο φορολογικό καθεστώς για τα κρυπτονομίσματα.
Τα παραπάνω προκύπτουν από το συνδυασμό :
- αφενός του άρθρου 50§3 του Κανονισμού όπου αναφέρεται ότι “ως τόκος οποιαδήποτε αμοιβή ή οποιοδήποτε άλλο όφελος που σχετίζεται με τη χρονική διάρκεια κατά την οποία ο κάτοχος μάρκας ηλεκτρονικού χρήματος κατέχει την εν λόγω μάρκα ηλεκτρονικού χρήματος” και
- αφετέρου των εσωτερικών φορολογικών διατάξεων, βάσει των οποίων οι τόκοι φορολογούνται αυτοτελώς με συντελεστή 15%.
Με βάση τα προαναφερόμενα, σε φόρο 15% υπόκεινται οι παρακάτω συναλλαγές:
- Πώληση κρυπτονομισμάτων για fiat νόμισμα,
- Ανταλλαγή κρυπτονομίσματος με άλλο,
- Δραστηριότητες DeFi που περιλαμβάνουν ανταλλαγή tokens,
- Ανταμοιβές από mining και staking.
Υπολογισμός Φόρου
Μέχρι η Φορολογική Διοίκηση να προχωρήσει σε περαιτέρω συγκεκριμένη εξειδίκευση, ο υπολογισμός του φόρου θα βασίζεται στη διαφορά μεταξύ του κόστους κτήσης και της τιμής πώλησης.
Για τον προσδιορισμό του κόστους κτήσης, εφαρμόζονται οι μέθοδοι FIFO (“First In, First Out”, δλδ τα πρώτα εμπορεύματα που αγοράστηκαν είναι και τα πρώτα που θα πωληθούν) ή/και Weighted Average (“μέσο σταθμικό κόστος” = το κόστος κάθε πώλησης διαμορφώνεται με βάση το μέσο σταθμικό κόστος των αγαθών που υπήρχαν, πριν ακριβώς από κάθε πώληση).
Επομένως, οι βασικές υποχρεώσεις για τις επιχειρήσεις κρυπτονομισμάτων είναι:
- Τήρηση Βιβλίων,
- Φορολογικές Δηλώσεις & Δηλώσεις ΦΠΑ,
- Παρακράτηση Φόρου (για εταιρείες που κάνουν πληρωμές),
- Έκδοση & Λήψη Νόμιμων Σχετικών Παραστατικών,
- Δηλώσεις & Τεκμηριώσεις Συναλλαγών (όπου απαιτείται).
Οι συνέπειες για μη συμμόρφωση, είναι όμοιες με κάθε άλλη επιχείρηση και περιλαμβάνουν, μεταξύ άλλων, φορολογικά πρόστιμα, αποκλεισμό από δημόσια προγράμματα χρηματοδότησης, έως και ποινικές διώξεις για φοροδιαφυγή.
6. Επαρκής Νομικός Και Τεχνικός Έλεγχος Smart Contracts
Τα smart contracts αποτελούν το θεμέλιο των περισσότερων crypto επιχειρήσεων. Για την κατάρτιση Smart Contracts εφαρμόζονται τα άρθρα 185 έως 196 του Αστικού Κώδικα (πλην του άρθρου 194).
Σύμφωνα με την ελληνική νομοθεσία και νομολογία, τα smart contracts θεωρούνται νομικά δεσμευτικά κείμενα, εφόσον πληρούν τις προϋποθέσεις εγκυρότητας συμβάσεων. Επομένως ιδιαίτερη προσοχή απαιτείται στα ζητήματα ακυρότητας των Smart Contracts, καθώς ένα Smart Contract είναι άκυρο εάν συντρέχει κ΄άποια απ΄ο τις περιπτώσεις ακυρότητας που περιλαμβάνεται στα σχετικά άρθρα του Αστικού Κώδικα.
Επίσης, προσοχή απαιτείται εφόσον το Smart Contract αποτελεί μέρος κύριας σύμβασης που έχει συναφθεί με άλλο τρόπο.
Τέλος, οι ειδικότερες διατάξεις των άρθρων 197 και 198 ΑΚ, εφαρμόζονται κατά το στάδιο των διαπραγματεύσεων για την κατάρτιση ενός Smart Contract.
Ενδεικτικό Checklist για Smart Contract Legal Audit
Το παρακάτω checklist είναι ενδεικτικό και βασίζεται σε διεθνή πρότυπα:
- Τεκμηρίωση και καθαρότητα κώδικα,
- Έλεγχος για reentrancy, overflow/underflow,
- Επαλήθευση access control και authorization logic,
- Έλεγχος fallback functions και emergency stop,
- Έλεγχος oracle manipulation και randomness,
- Συμμόρφωση με ERC standards και MiCA/AML,
- Τεκμηρίωση audit trails και logging,
- Έλεγχος για διαρροή προσωπικών δεδομένων και GDPR συμμόρφωση,
- Test coverage και bug bounty συμμετοχή,
- Σχέδιο αποκατάστασης καταστροφών και αντιμετώπισης συμβάντων,
- Νομικές δηλώσεις και πνευματικά δικαιώματα.
7. Πολιτική Διαχείριση Κρίσεων
Οι crypto επιχειρήσεις αντιμετωπίζουν μοναδικούς κινδύνους που απαιτούν ειδικές στρατηγικές διαχείρισης κρίσεων (Crisis Management Strategy). Η μη ύπαρξη σχεδίου αντιμετώπισης κρίσεων οδηγεί σε απώλεια πελατών και πλήγμα στη φήμη της εταιρείας.
Κρίσιμα ζητήματα αποτελούν, η ύπαρξη αποτελεσματικού σχεδίου αντιμετώπισης περιστατικών, η ασφαλιστική κάλυψη για cyber incident, ο σχεδιασμός της επιχειρησιακής συνέχειας καθώς και η σύνταξη πλήρους και επικαιροποιημένου εσωτερικού κανονισμού.
Πλάνο Διαχείρισης Κρίσεων
Βήμα 1: Άμεση Αξιολόγηση εκτίμηση έκτασης προβλήματος, ταυτοποίηση επηρεαζόμενων stakeholders, προσδιορισμός νομικών υποχρεώσεων),
Βήμα 2: Ενεργοποίηση Νομικής Ομάδας (επικοινωνία με νομικούς συμβούλους, προετοιμασία για ρυθμιστικές αναφορές),
Βήμα 3: Διαφάνεια (εσωτερική ενημέρωση προσωπικού, επικοινωνία με επενδυτές, ανακοινώσεις),
Βήμα 4: Κανονιστική Συμμόρφωση (αναφορά στις αρμόδιες αρχές, συμμόρφωση με υποχρεώσεις αναφοράς, συνεργασία με ρυθμιστικές αρχές),
Βήμα 5: Τεχνική Αποκατάσταση (αποκατάσταση τεχνικών προβλημάτων, έλεγχος ασφαλείας, system hardening),
Βήμα 6: Οικονομική Προστασία (αξιολόγηση απωλειών, ενεργοποίηση ασφαλιστικής κάλυψης, διαχείριση cash flow),
Βήμα 7: Αξιολόγηση & Ανάλυση (αξιολόγηση ανταπόκρισης, βελτίωση διαδικασιών, εκπαίδευση και προετοιμασία για αποφυγή ανάλογων περιστατικών στο το μέλλον).
8. Ευρωπαϊκή Κανονιστική Συμμόρφωση
Η επέκταση σε άλλες χώρες της ΕΕ απαιτεί συμμόρφωση με τις τοπικές ρυθμίσεις και κοινοποίηση στις αρμόδιες αρχές. Η πλήρης αδειοδότηση στην Ελλάδα δίνει δικαίωμα “passporting” σε όλη την ΕΕ, υπό τις παρακάτω προϋποθέσεις:
- Κοινοποίηση στις αρμόδιες αρχές υποδοχής,
- Συμμόρφωση με τοπικές ρυθμίσεις AML, φορολογίας και προστασίας καταναλωτή,
- Διαχείριση τοπικών απαιτήσεων marketing.
Πρέπει, ωστόσο, να ληφθούν υπόψη οι επιμέρους εθνικές ιδιαιτερότητες, καθώς κάθε κράτος μέλος της ΕΕ έχει ειδικές απαιτήσεις (πχ για Γερμανία αδειοδότηση από BaFin, για Ολλανδία εποπτεία από DNB, για Κύπρο από CySEC κλπ).
Η βέλτιστη πρακτική για μία Crypto Startup που θέλει να επεκταθεί στην ΕΕ είναι οι συνεργασίες με τοπικούς, αδειοδοτημένους αντίστοιχους παρόχους.
9. Νόμιμη Καταβολή Μισθών Εργαζομένων Σε Κρυπτονομίσματα
Η καταβολή του μισθού των εργαζομένων σε κρυπτονομίσματα δημιουργεί πολύπλοκα νομικά και φορολογικά ζητήματα που πολλές startups παραβλέπουν.
Ο Νόμος 4808/2021 ρυθμίζει τις εργασιακές σχέσεις, αλλά δεν έχει πρόβλεψη ειδικά τις crypto αμοιβές και, επομένως, ισχύουν όσα και για τους αμειβόμενους με ευρώ.
Ειδικά Ζητήματα
Για τον Εργαζόμενο: Η αμοιβή εργαζομένων με crypto φορολογείται ως εισόδημα από μισθωτές υπηρεσίες με την εύλογη αγοραία αξίας την ημέρα καταβολής.
Για την Εταιρεία: Υφίσταται υποχρέωση παρακράτησης φόρου και ασφαλιστικών εισφορών.
Και για τους δύο: Υφίσταται υποχρέωση τεκμηρίωσης και συμμόρφωσης με τους κανόνες AML.
Περαιτέρω, όπως και για τις συμβάσεις εργασίας με πληρωμή σε ευρώ, απαιτείται λεπτομερής έγγραφη συμφωνία, σαφής προσδιορισμός του μηνιαίου μισθού (ο οποίος δεν μπορεί να υπολείπεται του κατώτατου μισθού εκφρασμένου σε euro), των bonus καθώς και του χρόνου καταβολής.
10. Διαχείριση Σχέσεων Με Τράπεζες
Οι crypto επιχειρήσεις αντιμετωπίζουν σημαντικές δυσκολίες στη δημιουργία και διατήρηση τραπεζικών σχέσεων, καθώς η έλλειψη διαφάνειας και συμμόρφωσης οδηγεί σε άρνηση τραπεζικών υπηρεσιών.
Σε αυτο συμβάλλει και το γεγονός ότι οι ελληνικές τράπεζες υιοθετούν διαφορετικές πολιτικές για τη συνεργασία τους με εταιρείες crypto. Ωστόσο, υπό το νέο νομικό πλαίσιο, υπάρχει η προσδοκία, ότι θα εναρμονιστούν οι απαιτήσεις και θα υπάρξει αντίστοιχη ενιαία αντιμετώπιση.
Η προετοιμασία στην οποία οφείλουν οι crypto επιχειρήσεις να προχωρήσουν προκειμένου να είναι έτοιμες να αξιοποιήσουν το νέο νομικό πλαίσιο και να εξασφαλίσουν την συνεργασία με το τραπεζικό σύστημα, προσδιορίζεται, μεταξύ άλλων, και στα παρακάτω:
- Άδεια Λειτουργίας (Έγκριση από την Επιτροπή Κεφαλαιαγοράς),
- Πιστοποιημένη Συμμόρφωση με κανόνες AML/CTF,
- Πιστοποιημένες Διαδικασίες ταυτοποίησης και επαλήθευσης πελατών (KYC),
- Due Diligence: Λεπτομερής έλεγχος επιχειρηματικού μοντέλου,
- Ασφαλιστική κάλυψη για cyber risks.
Για την επιτυχή κατάληξη των παραπάνω, οι startups πρέπει να εστιάσουν πρωτίστως στη συμμόρφωση και κατόπιν στην επικοινωνία με την τράπεζα που θα επιλέξουν (“Compliance First“), καθώς και στην επαγγελματική παρουσίαση της εταιρείας τους, με πλήρης νομική τεκμηρίωση.
11. Συμμόρφωση Με Κανονισμό Κατάχρηση Αγοράς (MAR – Market Abuse Regulation)
Ο Κανονισμός (ΕΕ) 596/2014 για την κατάχρηση αγοράς (MAR), εφαρμόζεται πλέον και σε όλα τα κρυπτοστοιχεία εφόσον τα τελευταία θεωρούνται χρηματοπιστωτικά μέσα.
Σύμφωνα με τον Κανονισμό, Απαγορευμένες Πρακτικές, θεωρούνται:
- Insider Trading (Χρήση εσωτερικής πληροφόρησης για συναλλαγές),
- Market Manipulation (Τεχνητός επηρεασμός τιμών),
- False Information (Διάδοση ψευδών πληροφοριών).
Σε περίπτωση παράβασης διατάξεων του κανονισμού, προβλέπονται διοικητικά πρόστιμα έως 15 εκατομμύρια ευρώ, αναστολή δραστηριοτήτων των εταιρειών και ποινικές διώξεις των εμπλεκομένων.
Υποχρεώσεις Επιχειρήσεων
- Δημιουργία insider lists,
- Πολιτικές για την αντιμετώπιση σύγκρουσης συμφερόντων,
- Εκπαίδευση προσωπικού,
- Αναφορά ύποπτων συναλλαγών.
12. Προστασίας Πνευματικής Ιδιοκτησίας (IP Protection)
Στον χώρο των κρυπτονομισμάτων, η πνευματική ιδιοκτησία και τα πνευματικά δικαιώματα αποτελούν βασικό ανταγωνιστικό πλεονέκτημα των επιχειρήσεων. Οι ελληνικές startups, σε αντίθεση με το εξωτερικό, συχνά παραμελούν την προστασία των δικαιωμάτων τους.
Είδη Προστασίας Πνευματικής Ιδιοκτησίας στα Crypto
Περαιτέρω, οι crypto επιχειρήσεις αντιμετωπίζουν ειδικές προκλήσεις, οι οποίες έχουν να κάνουν με την ισορροπία μεταξύ open source και IP protection, την διαχείριση IP σε αποκεντρωμένα projects και την προστασία σε πολλαπλές δικαιοδοσίες.
Για το λόγο αυτό, απαιτείται σαφής έλεγχος των πνευματικών ιδιοκτησιών με νομική κατοχύρωση και αναγνώριση όλων των IP assets, η οποία πρέπει να συνοδεύεται με σαφή στρατηγική κατάθεσης των αιτήσεων, παρακολούθηση για τυχόν παραβιάσεις και σταθμισμένη πολιτική νομικών ενεργειών προστασίας.
Τέλος, η προστασία του επιχειρηματικού απορρήτου με συμβάσεις εμπιστευτικότητας (NDA), πρέπει να είναι ενταγμένα στην καθημερινή πρακτική των crypto επιχειρήσεων.
Το Δικηγορικό μας Γραφείο, για περισσότερα από 15 χρόνια εξειδικεύεται στο Εταιρικό και Εμπορικό Δίκαιο. Επικοινωνήστε μαζί μας για σας καθοδηγήσουμε και να σας συμβουλεύσουμε σε κάθε θέμα σχετικά με την ίδρυση και λειτουργία Crypto Startup.