1. 定义
1.1 数据主体 指 与个人信息相关的自然人;
1.2 FAIS法案 指2002年第37号金融顾问和中介服务法案;
1.3 FSCA 指金融部门行为监管局;
1.4 FSP 指金融服务提供者,就本政策而言,指南非的Yellow Card Financial South Africa (Pty) Limited,这是南非的一家现任加密资产服务提供者;
1.5 信息监管机构 指根据POPIA第39条成立的信息监管机构办公室,负责监督和执行对POPIA和PAIA的合规性;
1.6 PAIA 指2000年第2号信息获取促进法案,已修订;
1.7 个人信息 指任何与可识别的自然人相关的信息,或在适用的情况下,相关的法人。这包括但不限于与种族、性别、性、怀孕、婚姻状况、民族和社会来源、肤色、性取向、年龄、身体或心理健康、宗教、残疾、语言、与教育、医疗、金融、犯罪或就业历史相关的信息,任何识别号码、电子邮件地址、地址、电话号码、位置信息、在线身份或生物识别个人信息;
1.8 PoPIA 指2013年第4号个人信息保护法案;
1.9 处理或处理活动 指与个人信息相关的任何活动,包括收集、接收、记录、组织、整理、存储、更新或修改、检索、变更、咨询或使用,通过传输、分发或以其他形式提供的传播,或合并、链接,以及限制、降级、删除或销毁信息;
1.10 记录 指任何形式的记录信息,无论其形式如何,包括书面文件、音频、数字和视频材料。向公共或私人机构请求的记录指该机构在其处的记录,无论该机构是否创建了该记录;
1.11 责任方 指公共或私人机构或其他任何人,在单独或与他人共同的情况下,决定处理个人信息的目的和方式.
2. 引言
2.1 Yellow Card Financial South Africa (Pty) Ltd(“公司”)是一家现任的加密资产服务提供者(CASP),根据为CASP设立的FAIS豁免制度运营。公司的临时金融服务提供者号码是53790。
2.2 公司是南非的加密资产平台和服务提供者。公司是更广泛的Yellow Card集团的一部分。Yellow Card集团由多个在全球多个市场运营的子公司组成,但主要集中在非洲大陆。Yellow Card集团由Yellow Card Financial Inc.拥有和控制。公司是Yellow Card Financial Inc.的全资子公司。Yellow Card Financial Inc.是一家金融科技平台开发商,并开发了Yellow Card在线平台。Yellow Card South Africa将此平台提供给南非市场(在许可下),同时提供某些附属服务和产品。公司的主要商业目标是为南非市场提供一个安全的市场,以购买、出售、发送和存储某些加密资产.
3. PAIA手册的目的
3.1本PAIA手册可供公众使用:
3.1.1. 检查FSP所持有的可在不提交正式PAIA请求的情况下获取的记录类别;
3.1.2. 理解如何请求访问FSP的记录,通过提供FSP所持有的记录主题的描述及每个主题所持有的记录类别;
3.1.3. 了解FSP根据其他立法可获取的记录;
3.1.4. 获取相关联系人的详细信息,以帮助公众访问他们打算获取的记录;
3.1.5. 了解如何访问信息监管机构关于如何使用PAIA的指南;
3.1.6. 知道FSP是否会处理个人信息,个人信息处理的目的,以及数据主体的类别及与之相关的信息或信息类别的描述;
3.1.7. 了解可能接收个人信息的接收者或接收者类别;
3.1.8. 知道FSP是否计划将个人信息转移或处理到南非共和国以外,以及可能接收个人信息的接收者或接收者类别;以及
3.1.9. 知道FSP是否具备适当的安全措施,以确保待处理的个人信息的机密性、完整性和可用性。
4. 公司联系方式
总部实址:
单位3,邓克利大厦,巴尼特街32号,花园区,开普敦
总部邮寄地址:
与实址相同
电子邮件:[email protected]
网站:www.yellowcard.io
信息官:Shalim Ely
电子邮件:[email protected]
5. 访问信息
5.1 根据PAIA,若请求者需要某些私人机构的记录以行使或保护其权利,便可以请求访问该记录。如果公共机构提出此类请求,则必须是出于公共利益。
5.2 根据PAIA提出的任何信息请求,必须按照规定的表格和方式进行,并按照提供的费用标准进行。规定的表格和方式及费用在第6条和第7条中有说明。
5.3 信息监管机构的联系方式如下:
邮政地址:PO Box 31533, Braamfontein, Johannesburg, 2017
电子邮件地址:[email protected]
网站:https://inforegulator.org.za/
5.4 根据修订后的PAIA第10(1)条,信息监管机构提供了一本关于如何使用PAIA(指南)的指南,该指南以易于理解的形式和方式提供,以满足希望行使PAIA和POPIA所述权利的人的合理要求。该指南以各官方语言和盲文提供,可以从信息监管机构的网站获取,网址为https://inforegulator.org.za/paia-guidelines/
如果您的PAIA请求被拒绝,或没有来自公共或私人机构的回应以获取记录,可以向 [email protected]投诉。
6. 信息请求表格
6.1 请求者必须使用规定的表格 2 来请求根据上述第 6 段访问信息。
6.2 表格 2 可以在以下 URL 访问: https://inforegulator.org.za/paia-forms/
6.3 请求必须致信信息官,具体如第 4 条所示。
6.4 请求者必须在表格 2 上提供足够的详细信息,以使公司的信息官能够确定谁在请求上述信息,以及请求的信息是什么,要求的格式是什么。
6.5 请求者必须提供关于其联系信息的足够详细信息,以及如果请求者希望以任何方式(除书面外)获得关于公司的决定,则该方式和具体细节。
6.6 最后,申请者寻求行使或保护的权利,以及说明需要该记录以行使或保护该权利的原因。
6.7 公司在决定请求后,必须以所需的形式通知请求者。
6.8 如果请求被批准,则必须支付进一步的访问费,用于搜索、复制、准备以及所有超出规定时间以便搜索和准备记录以供披露的时间。需要填写表格 3,可以在以下 URL 访问: https://inforegulator.org.za/paia-forms/
6.9 如果请求根据强制性或自由裁量拒绝的理由被拒绝,FSP 必须通知请求者。
7. 规定的费用
7.1 寻求访问包含该请求者个人信息的记录的请求者不需要支付申请费用。
7.2 其他每位请求者,如果不是个人请求者,必须支付所需的申请费用,费用将不时规定。
7.3 如果请求的记录的准备需要超过规定的时间(六小时),则应支付押金(不超过如果请求获准时应支付的访问费用的三分之一)。
请求者可以向法院提出申请,反对申请费用和/或押金的投标/支付。
7.4 在费用支付之前,记录可能会被扣留。
7.5 关于私营机构适用的费用按《信息法》的附录B进行规定。
8. 根据PoPIA处理个人信息
8.1 根据PoPIA,金融服务提供者(FSP)可能需要处理个人信息。
8.2 数据主体有权访问责任方持有的个人信息,包括有关所有第三方或曾经接触过个人信息的第三方类别的信息。
8.3 要查看金融服务提供者的隐私政策,请根据第4条联系信息官。