Section § 3701

Explanation

Undang-undang ini mewajibkan pemohon dan pemegang lisensi dalam bisnis aset keuangan digital untuk menetapkan dan memelihara beberapa program dan kebijakan utama. Ini termasuk program keamanan, keberlanjutan bisnis, pemulihan bencana, dan anti-penipuan, serta langkah-langkah untuk mencegah pencucian uang dan pendanaan teroris. Pemegang lisensi harus memastikan kebijakan ini kuat, disesuaikan dengan aktivitas bisnis spesifik mereka, dan selaras dengan undang-undang lain yang berlaku.

Kebijakan deteksi penipuan harus mengevaluasi risiko dan menjalani pembaruan rutin. Kebijakan anti-pencucian uang harus selaras dengan undang-undang federal, dan kebijakan keamanan informasi harus melindungi data sensitif. Kebijakan harus jelas bagi konsumen, dan orang yang ditunjuk harus mengawasinya.

Pemegang lisensi dapat mencari panduan dari departemen mengenai kepatuhan dan mungkin mengalihdayakan tugas-tugas tertentu. Kegagalan untuk memenuhi tujuan kebijakan tidak secara otomatis berarti kewajiban kecuali ada bukti masalah sistemik. Sebagian besar kebijakan harus diungkapkan secara terpisah, tetapi yang berkaitan dengan aspek keamanan tertentu dapat tetap rahasia demi alasan keamanan.

(a)CA Pananalapi Code § 3701(a) Seorang pemohon, sebelum mengajukan permohonan, harus membuat dan, selama masa lisensi, memelihara dalam catatan kebijakan dan prosedur untuk semua hal berikut:
(1)CA Pananalapi Code § 3701(a)(1) Program keamanan informasi dan program keamanan operasional.
(2)CA Pananalapi Code § 3701(a)(2) Program keberlanjutan bisnis.
(3)CA Pananalapi Code § 3701(a)(3) Program pemulihan bencana.
(4)CA Pananalapi Code § 3701(a)(4) Program anti-penipuan.
(5)CA Pananalapi Code § 3701(a)(5) Program untuk mencegah pencucian uang.
(6)CA Pananalapi Code § 3701(a)(6) Program untuk mencegah pendanaan aktivitas teroris.
(7)Copy CA Pananalapi Code § 3701(a)(7)
(A)Copy CA Pananalapi Code § 3701(a)(7)(A) Program yang dirancang untuk memastikan kepatuhan terhadap divisi ini dan undang-undang lain dari negara bagian ini atau undang-undang federal yang berlaku untuk aktivitas bisnis aset keuangan digital yang direncanakan oleh pemegang lisensi dengan, atau atas nama, penduduk dan untuk membantu pemegang lisensi dalam mencapai tujuan undang-undang negara bagian lain dan undang-undang federal jika pelanggaran undang-undang tersebut memiliki upaya hukum berdasarkan divisi ini.
(B)CA Pananalapi Code § 3701(a)(7)(A)(B) Program yang dijelaskan oleh paragraf ini harus merinci kebijakan dan prosedur terperinci yang dilakukan pemegang lisensi untuk meminimalkan kemungkinan pemegang lisensi memfasilitasi pertukaran sekuritas yang tidak terdaftar.
(b)CA Pananalapi Code § 3701(b) Kebijakan yang disyaratkan oleh subdivisi (a) harus dalam catatan dan dirancang agar memadai untuk aktivitas bisnis aset keuangan digital yang direncanakan oleh pemegang lisensi dengan, atau atas nama, penduduk, dengan mempertimbangkan keadaan semua peserta dan operasi yang aman dari aktivitas tersebut. Setiap kebijakan dan prosedur pelaksanaannya harus kompatibel dengan kebijakan lain dan prosedur yang melaksanakannya dan tidak bertentangan dengan kebijakan atau prosedur yang berlaku untuk pemegang lisensi berdasarkan undang-undang negara bagian lainnya. Kebijakan dan prosedur pelaksanaannya dapat berupa yang sudah ada dalam aktivitas bisnis aset keuangan digital pemegang lisensi dengan, atau atas nama, penduduk.
(c)CA Pananalapi Code § 3701(c) Kebijakan pemegang lisensi untuk mendeteksi penipuan harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(c)(1) Identifikasi dan penilaian risiko material dari aktivitas bisnis aset keuangan digitalnya yang terkait dengan penipuan, yang harus mencakup segala bentuk manipulasi pasar dan perdagangan orang dalam oleh pemegang lisensi, karyawannya, atau pelanggannya.
(2)CA Pananalapi Code § 3701(c)(2) Perlindungan terhadap risiko material terkait penipuan yang diidentifikasi oleh departemen atau pemegang lisensi.
(3)CA Pananalapi Code § 3701(c)(3) Evaluasi dan revisi berkala prosedur anti-penipuan.
(d)CA Pananalapi Code § 3701(d) Kebijakan pemegang lisensi untuk mencegah pencucian uang dan pendanaan aktivitas teroris harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(d)(1) Identifikasi dan penilaian risiko material dari aktivitas bisnis aset keuangan digitalnya yang terkait dengan pencucian uang dan pendanaan aktivitas teroris.
(2)CA Pananalapi Code § 3701(d)(2) Prosedur, sesuai dengan undang-undang federal atau panduan yang diterbitkan oleh lembaga federal yang bertanggung jawab untuk menegakkan undang-undang federal, yang berkaitan dengan pencucian uang dan pendanaan aktivitas teroris.
(3)CA Pananalapi Code § 3701(d)(3) Pengajuan laporan berdasarkan Bank Secrecy Act (31 U.S.C. Sec. 5311 et seq.) atau Chapter X of Title 31 of the Code of Federal Regulations dan undang-undang federal atau negara bagian lainnya yang berkaitan dengan pencegahan atau deteksi pencucian uang atau pendanaan aktivitas teroris.
(e)CA Pananalapi Code § 3701(e) Kebijakan keamanan informasi dan keamanan operasional pemegang lisensi harus mencakup perlindungan administratif, fisik, dan teknis yang wajar dan sesuai untuk melindungi kerahasiaan, integritas, dan ketersediaan informasi pribadi non-publik atau aset keuangan digital apa pun yang diterima, dipelihara, atau ditransmisikannya.
(f)CA Pananalapi Code § 3701(f) Pemegang lisensi harus mengajukan salinan laporan yang dibuatnya kepada otoritas federal kepada departemen.
(g)CA Pananalapi Code § 3701(g) Kebijakan perlindungan pemegang lisensi berdasarkan subdivisi (e) untuk penduduk harus mencakup semua hal berikut:
(1)CA Pananalapi Code § 3701(g)(1) Tindakan atau sistem catatan apa pun yang disyaratkan untuk mematuhi divisi ini dan undang-undang negara bagian lainnya yang berlaku untuk pemegang lisensi sehubungan dengan aktivitas bisnis aset keuangan digital dengan, atau atas nama, penduduk.
(2)CA Pananalapi Code § 3701(g)(2) Prosedur untuk menyelesaikan perselisihan antara pemegang lisensi dan penduduk.
(3)CA Pananalapi Code § 3701(g)(3) Prosedur bagi penduduk untuk melaporkan transaksi aktivitas bisnis aset keuangan digital yang tidak sah, salah, atau tidak disengaja.
(4)CA Pananalapi Code § 3701(g)(4) Prosedur bagi penduduk untuk mengajukan keluhan kepada pemegang lisensi dan untuk penyelesaian keluhan secara adil dan tepat waktu dengan pemberitahuan kepada penduduk sesegera mungkin secara wajar mengenai penyelesaian dan alasan penyelesaian tersebut.
(h)CA Pananalapi Code § 3701(h) Setelah kebijakan dan prosedur yang disyaratkan berdasarkan bagian ini dibuat oleh pemegang lisensi, pemegang lisensi harus menugaskan individu yang bertanggung jawab dengan wewenang dan pengalaman yang memadai untuk memantau setiap kebijakan dan prosedur, mempublikasikannya sebagaimana mestinya, merekomendasikan perubahan jika diinginkan, dan menegakkannya.

Section § 3702

Explanation

Antes de solicitar una licencia, las empresas deben establecer y mantener un registro de políticas y procedimientos que aseguren el cumplimiento no solo de esta regulación financiera, sino también de cualquier otra ley estatal relevante. Estas políticas deben ser compatibles con las leyes estatales y federales, y pueden adaptarse de procedimientos ya existentes para actividades financieras digitales.

Una vez establecidas estas políticas, la empresa debe designar a una persona cualificada para supervisarlas, promoverlas y hacerlas cumplir. Las empresas pueden pedir asesoramiento al departamento sobre estas políticas y, con aprobación, pueden subcontratar tareas que no sean de cumplimiento. Si una política falla una vez, pero fue creada y monitoreada correctamente, la empresa no será responsable. Sin embargo, las fallas repetidas indican que la política no fue manejada adecuadamente.

(a)CA Pananalapi Code § 3702(a) Un solicitante, antes de presentar su solicitud, deberá establecer y mantener en un registro una política o procedimiento diseñado para asegurar el cumplimiento de esta división, y de la ley de este estado distinta de esta división, si la otra ley es relevante para la actividad comercial de activos financieros digitales contemplada por el licenciatario o el alcance de esta división o esta división podría asistir en el propósito de la otra ley porque la violación de la otra ley tiene un recurso bajo esta división.
(b)CA Pananalapi Code § 3702(b) Una política o procedimiento bajo la subdivisión (a) deberá ser compatible y no entrar en conflicto con los requisitos aplicables a un licenciatario bajo otra ley estatal o bajo ley federal y puede ser una política o procedimiento existente para la actividad comercial de activos financieros digitales del licenciatario con, o en nombre de, un residente.
(c)CA Pananalapi Code § 3702(c) Después de que el licenciatario cree las políticas y procedimientos requeridos bajo esta sección, el licenciatario deberá contratar a un individuo responsable con autoridad y experiencia adecuadas para monitorear cualquier política o procedimiento, publicitarlo según corresponda, recomendar cambios según sea deseable y hacerlo cumplir.
(d)CA Pananalapi Code § 3702(d) Un licenciatario puede solicitar asesoramiento del departamento con respecto al cumplimiento de esta sección y, con la aprobación del departamento, subcontratar funciones, distintas del cumplimiento, requeridas bajo esta sección.
(e)CA Pananalapi Code § 3702(e) El incumplimiento de una política o procedimiento particular adoptado bajo esta sección para cumplir sus objetivos en un caso particular no es un motivo de responsabilidad del licenciatario si la política o el procedimiento fue creado, implementado y monitoreado adecuadamente. Las fallas repetidas de una política o procedimiento son evidencia de que la política o el procedimiento no fue creado o implementado adecuadamente.