(a)CA Pananalapi Code § 3701(a) Seorang pemohon, sebelum mengajukan permohonan, harus membuat dan, selama masa lisensi, memelihara dalam catatan kebijakan dan prosedur untuk semua hal berikut:
(1)CA Pananalapi Code § 3701(a)(1) Program keamanan informasi dan program keamanan operasional.
(2)CA Pananalapi Code § 3701(a)(2) Program keberlanjutan bisnis.
(3)CA Pananalapi Code § 3701(a)(3) Program pemulihan bencana.
(4)CA Pananalapi Code § 3701(a)(4) Program anti-penipuan.
(5)CA Pananalapi Code § 3701(a)(5) Program untuk mencegah pencucian uang.
(6)CA Pananalapi Code § 3701(a)(6) Program untuk mencegah pendanaan aktivitas teroris.
(7)Copy CA Pananalapi Code § 3701(a)(7)
(A)Copy CA Pananalapi Code § 3701(a)(7)(A) Program yang dirancang untuk memastikan kepatuhan terhadap divisi ini dan undang-undang lain dari negara bagian ini atau undang-undang federal yang berlaku untuk aktivitas bisnis aset keuangan digital yang direncanakan oleh pemegang lisensi dengan, atau atas nama, penduduk dan untuk membantu pemegang lisensi dalam mencapai tujuan undang-undang negara bagian lain dan undang-undang federal jika pelanggaran undang-undang tersebut memiliki upaya hukum berdasarkan divisi ini.
(B)CA Pananalapi Code § 3701(a)(7)(A)(B) Program yang dijelaskan oleh paragraf ini harus merinci kebijakan dan prosedur terperinci yang dilakukan pemegang lisensi untuk meminimalkan kemungkinan pemegang lisensi memfasilitasi pertukaran sekuritas yang tidak terdaftar.
(b)CA Pananalapi Code § 3701(b) Kebijakan yang disyaratkan oleh subdivisi (a) harus dalam catatan dan dirancang agar memadai untuk aktivitas bisnis aset keuangan digital yang direncanakan oleh pemegang lisensi dengan, atau atas nama, penduduk, dengan mempertimbangkan keadaan semua peserta dan operasi yang aman dari aktivitas tersebut. Setiap kebijakan dan prosedur pelaksanaannya harus kompatibel dengan kebijakan lain dan prosedur yang melaksanakannya dan tidak bertentangan dengan kebijakan atau prosedur yang berlaku untuk pemegang lisensi berdasarkan undang-undang negara bagian lainnya. Kebijakan dan prosedur pelaksanaannya dapat berupa yang sudah ada dalam aktivitas bisnis aset keuangan digital pemegang lisensi dengan, atau atas nama, penduduk.
(c)CA Pananalapi Code § 3701(c) Kebijakan pemegang lisensi untuk mendeteksi penipuan harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(c)(1) Identifikasi dan penilaian risiko material dari aktivitas bisnis aset keuangan digitalnya yang terkait dengan penipuan, yang harus mencakup segala bentuk manipulasi pasar dan perdagangan orang dalam oleh pemegang lisensi, karyawannya, atau pelanggannya.
(2)CA Pananalapi Code § 3701(c)(2) Perlindungan terhadap risiko material terkait penipuan yang diidentifikasi oleh departemen atau pemegang lisensi.
(3)CA Pananalapi Code § 3701(c)(3) Evaluasi dan revisi berkala prosedur anti-penipuan.
(d)CA Pananalapi Code § 3701(d) Kebijakan pemegang lisensi untuk mencegah pencucian uang dan pendanaan aktivitas teroris harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(d)(1) Identifikasi dan penilaian risiko material dari aktivitas bisnis aset keuangan digitalnya yang terkait dengan pencucian uang dan pendanaan aktivitas teroris.
(2)CA Pananalapi Code § 3701(d)(2) Prosedur, sesuai dengan undang-undang federal atau panduan yang diterbitkan oleh lembaga federal yang bertanggung jawab untuk menegakkan undang-undang federal, yang berkaitan dengan pencucian uang dan pendanaan aktivitas teroris.
(3)CA Pananalapi Code § 3701(d)(3) Pengajuan laporan berdasarkan Bank Secrecy Act (31 U.S.C. Sec. 5311 et seq.) atau Chapter X of Title 31 of the Code of Federal Regulations dan undang-undang federal atau negara bagian lainnya yang berkaitan dengan pencegahan atau deteksi pencucian uang atau pendanaan aktivitas teroris.
(e)CA Pananalapi Code § 3701(e) Kebijakan keamanan informasi dan keamanan operasional pemegang lisensi harus mencakup perlindungan administratif, fisik, dan teknis yang wajar dan sesuai untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi pribadi non-publik atau aset keuangan digital apa pun yang diterima, dipelihara, atau ditransmisikannya.
(f)CA Pananalapi Code § 3701(f) Pemegang lisensi harus mengajukan salinan laporan yang dibuatnya kepada otoritas federal kepada departemen.
(g)CA Pananalapi Code § 3701(g) Kebijakan perlindungan pemegang lisensi berdasarkan subdivisi (e) untuk penduduk harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(g)(1) Tindakan atau sistem catatan apa pun yang disyaratkan untuk mematuhi divisi ini dan undang-undang negara bagian lainnya yang berlaku untuk pemegang lisensi sehubungan dengan aktivitas bisnis aset keuangan digital dengan, atau atas nama, penduduk.
(2)CA Pananalapi Code § 3701(g)(2) Prosedur untuk menyelesaikan perselisihan antara pemegang lisensi dan penduduk.
(3)CA Pananalapi Code § 3701(g)(3) Prosedur bagi penduduk untuk melaporkan transaksi aktivitas bisnis aset keuangan digital yang tidak sah, salah, atau tidak disengaja.
(4)CA Pananalapi Code § 3701(g)(4) Prosedur bagi penduduk untuk mengajukan keluhan kepada pemegang lisensi dan untuk penyelesaian keluhan secara adil dan tepat waktu dengan pemberitahuan kepada penduduk sesegera mungkin secara wajar mengenai penyelesaian dan alasan penyelesaian tersebut.
(h)CA Pananalapi Code § 3701(h) Setelah kebijakan dan prosedur yang disyaratkan berdasarkan bagian ini dibuat oleh pemegang lisensi, pemegang lisensi harus menugaskan individu yang bertanggung jawab dengan wewenang dan pengalaman yang memadai untuk memantau setiap kebijakan dan prosedur, mempublikasikannya sebagaimana mestinya, merekomendasikan perubahan jika diinginkan, dan menegakkannya.
(Added by Stats. 2023, Ch. 792, Sec. 1. (AB 39) Effective January 1, 2024.)