Доступ
Ст. 23: бесплатно узнать, храним ли мы ваши персональные данные, и получить запись или её описание, включая сведения о том, кто имел к ней доступ.
Доступ, исправление, удаление и возражение по Закону о защите персональной информации — изложены как процедура, которой можно следовать. И, прямо, что происходит, когда ваши данные запрашивает регулятор или полиция.
Версия 1.0 · Действует с 18 августа 2026 · Следующая проверка 18 февраля 2027
Напишите на support@conexus-crypto.com со словами «запрос по данным» в теме или напишите деску в WhatsApp либо Telegram. Мы принимаем равнозначный запрос в любой письменной форме. Установленные формы есть, если так удобнее, — чистый бланк любой из них вышлем.
Каждое право идёт от названной статьи POPIA, и у каждого есть предел, о котором стоит знать заранее. Подробности вместе с пределами — в документе ниже.
Ст. 23: бесплатно узнать, храним ли мы ваши персональные данные, и получить запись или её описание, включая сведения о том, кто имел к ней доступ.
Ст. 24(1)(a): исправить данные, которые неточны, устарели, вводят в заблуждение, избыточны или получены незаконно. Если запись обязана остаться как есть, мы исправляем вперёд и ставим дату.
Ст. 24(1)(b): уничтожить запись, хранить которую мы больше не вправе. Ст. 22 и 23 FIC Act требуют пяти лет, и там, где они применимы, побеждает обязанность по закону — о чём мы пишем прямо.
Ст. 11(3): возразить против обработки, которая опирается на законный интерес. Прямой маркетинг регулирует отдельная ст. 69, и возражение против него абсолютно и причины не требует.
Ст. 29 Закона о Центре финансовой разведки требует сообщать о подозрительной или необычной операции — без денежного порога и в течение 15 дней, не считая выходных и государственных праздников. Закон делает преступлением раскрытие факта такого сообщения. Поэтому мы не можем ни подтвердить его, ни опровергнуть — ни вам, ни кому-либо ещё. Деск, который обещает предупредить заранее, описывает преступление.
Вы вправе узнать, какие персональные данные о вас у нас есть, исправить их, если они неверны, удалить там, где мы не обязаны их хранить, и возразить против их использования в определённых целях. Объяснять, зачем вам это, не нужно. Стоит это ноль.
Напишите на support@conexus-crypto.com со словами «запрос по данным» в теме, укажите, какое из четырёх действий вам нужно, и дайте достаточно данных, чтобы вас найти. Мы подтвердим получение, проверим, что вы — это вы, и ответим письменно.
Дальше на странице — формальный механизм за этим порядком. Вы вправе им воспользоваться, если так удобнее, а деск, который хранит удостоверения личности и банковские выписки, должен уметь описать процедуру точно, а не приблизительно.
Механизм этот южноафриканский. Деск работает с клиентами более чем в одной стране, но компания, у которой лежат ваши данные, зарегистрирована в Республике, поэтому именно Закон о защите персональной информации и Закон о содействии доступу к информации определяют, что она хранит и что вы вправе от неё потребовать, — где бы у вас ни был счёт и в какой бы валюте вы ни рассчитывались.
| Информационный офицер | информационный офицер — уточняется |
|---|---|
| Заместитель информационного офицера | информационный офицер — уточняется |
| Ответственная сторона | зарегистрированное наименование компании — уточняется, регистрационный номер регистрационный номер CIPC — уточняется |
| Электронная почта | support@conexus-crypto.com |
| Телефон и WhatsApp | +27 76 560 1228 |
| Адрес | Tiny Empire, 37 Buitenkant Street, District Six, Кейптаун, 7925 |
В частном органе информационный офицер — глава органа, и так велит закон: ст. 1 PAIA и ст. 1 POPIA. Обязанности роли перечисляет ст. 55 POPIA: содействовать соблюдению условий законной обработки, рассматривать поступающие запросы, работать с Информационным регулятором по его расследованиям и в остальном следить, чтобы орган соблюдал закон. Регламент 4 Регламентов POPIA требует зарегистрировать информационного офицера у Информационного регулятора до исполнения этих обязанностей, и наш информационный офицер зарегистрирован. Заместители назначаются по ст. 17 PAIA, чтобы запрос всегда было кому принять.
Формальное описание всех категорий записей органа — руководство по ст. 51 PAIA. Что мы собираем и зачем — политика конфиденциальности.
Ст. 23 POPIA даёт право бесплатно узнать, храним ли мы ваши персональные данные, и получить запись или описание этих данных, включая сведения о третьих лицах, которые имели к ним доступ. Механика запроса на доступ идёт через PAIA — поэтому два закона на этом сайте сшиты вместе.
На практике для клиента деска запрос на доступ возвращает файл онбординга, записи по сделкам и переписку из дела. Если вам нужна копия конкретного подтверждения расчёта или курс на конкретную дату — попросите трейдера. Это не юридический запрос, а обычный, и он занимает минуты.
Ст. 24(1)(a) POPIA даёт право требовать исправления или удаления персональных данных, которые неточны, не относятся к делу, избыточны, устарели, неполны, вводят в заблуждение или получены незаконно. Исправления обычно просты: сменился адрес, ошибка в написании, закрытый банковский счёт. Если исправление затрагивает запись, которую мы обязаны хранить в исходном виде, мы исправляем вперёд: исходная запись остаётся, а исправление фиксируется рядом с ней и датируется. Ст. 24(3) требует уведомить об исправлении третьих лиц, которым данные передавались, если это разумно осуществимо.
Ст. 24(1)(b) даёт право требовать уничтожения или удаления записи персональных данных, хранить которую мы больше не вправе. Именно это право чаще всего упирается в предел, и предел лучше назвать здесь, чем удивить вас им позже. Ст. 22 и 23 Закона о Центре финансовой разведки требуют хранить записи о проверке клиента и о сделках пять лет после прекращения деловых отношений или совершения разовой сделки. Налоговое законодательство ставит свой срок для документов, обосновывающих декларацию. Если требование об удалении сталкивается с любым из них, побеждает установленная законом обязанность хранить; мы назовём норму, на которую опираемся, и удалим запись по истечении срока. Что мы можем и будем делать в это время — перестанем использовать данные для чего-либо, кроме предписанной законом цели.
Ст. 11(3) POPIA позволяет по обоснованным причинам возразить против обработки, которая опирается на законный интерес — наш или третьего лица. Если возражение принято, такую обработку мы прекращаем. Прямой маркетинг электронными сообщениями регулирует отдельная ст. 69: присылать его мы можем только с вашего согласия либо действующему клиенту по схожим продуктам, и в каждом сообщении должен быть способ отписаться. Возражение против маркетинга абсолютно и действует немедленно — для него причина не нужна.
Регламенты к POPIA устанавливают три формы, которые здесь имеют значение. Все три опубликованы Информационным регулятором, и чистый бланк любой из них мы вышлем по просьбе.
| Форма 1 | Возражение против обработки персональных данных по ст. 11(3) POPIA |
|---|---|
| Форма 2 | Требование об исправлении или удалении персональных данных по ст. 24(1) POPIA |
| Форма 4 | Заявление о согласии на обработку персональных данных для прямого маркетинга электронными сообщениями по ст. 69(2) POPIA |
Запрос о доступе к записи подаётся на Форме 2 Регламентов PAIA — это другая Форма 2, не та, что в POPIA. У каждого из двух законов свои пронумерованные формы, и нумерация неудачно похожа. Скажите обычными словами, что вам нужно, и мы подскажем, какая форма применима, либо обойдёмся без формы.
Формы нужны, чтобы в запросе оказалось всё необходимое для работы по нему. Они не шлагбаум.
Мы примем любой запрос, содержащий по существу те же сведения, что и установленная форма, в какой бы письменной форме он ни пришёл. Письмо на почту — годится. Сообщение в WhatsApp на номер деска — годится. Сообщение в Telegram на наш опубликованный аккаунт — годится. Письмо, доставленное в офис в Кейптауне, — годится. Скан страницы, написанной от руки, — годится. Мы не откажем из-за неправильного бланка и не отправим вас заполнять PDF, если вы уже сказали, что вам нужно.
Что в запросе всё же должно быть, как бы он ни пришёл:
Личность мы проверяем до того, как действовать, и делаем это соразмерно. Действующего клиента обычно проверяем по каналу и данным, уже имеющимся в деле. Если по запросу персональные данные будут раскрыты или уничтожены, а личность заявителя не установлена к нашему удовлетворению, мы попросим дополнительное подтверждение — и объясним, что именно просим и зачем, а не замолчим. Просьбу выслать клиентское дело на новый адрес почты мы всегда проверяем звонком на номер из дела.
Если вы действуете за другого — как исполнитель завещания, попечитель, родитель или опекун ребёнка либо по доверенности, — приложите к запросу подтверждение полномочий.
| Подтверждение получения | В течение 2 рабочих дней с момента получения, с референсом |
|---|---|
| Запрос на доступ по PAIA | Решение в течение 30 дней с момента получения, с однократным продлением до 30 дней по ст. 57 и письменным обоснованием |
| Исправление или удаление | Как только это практически возможно; наш ориентир — 30 дней. Если удалению мешает установленный законом срок хранения, мы об этом скажем |
| Возражение против обработки | Рассматриваем и отвечаем письменно в течение 30 дней |
| Возражение против прямого маркетинга | Действует с момента получения; блокировка ставится в течение 2 рабочих дней |
| Сбор | За запрос о собственных персональных данных сбор не берётся. Сборы по другим записям — как в руководстве PAIA |
Если запрос сложный или запись содержит сведения о третьем лице, с которым нужно проконсультироваться по ст. 71 и 72 PAIA, мы скажем об этом до истечения исходного срока, назовём, сколько времени ещё нужно, и объясним причину.
Сначала — к информационному офицеру. Большинство расхождений касается объёма запроса или проверки личности и снимается за один обмен письмами. Если это не помогло, у вас есть два независимых маршрута, и нашего разрешения для них не нужно.
По POPIA ст. 74 позволяет субъекту данных подать Информационному регулятору жалобу на предполагаемое нарушение защиты персональных данных или на решение арбитра. По PAIA ст. 77A позволяет заявителю пожаловаться регулятору на решение частного органа: отказ в доступе, отказ по умолчанию, сбор или продление срока. Жалоба по PAIA подаётся в течение 180 дней с даты решения, если регулятор не восстановит срок. Кроме того, ст. 78 PAIA допускает обращение в суд, а POPIA — гражданский иск по ст. 99.
| Орган | Информационный регулятор (ЮАР) |
|---|---|
| Физический адрес | JD House, 27 Stiemens Street, Braamfontein, Йоханнесбург, 2001 |
| Почтовый адрес | P.O. Box 31533, Braamfontein, Йоханнесбург, 2017 |
| Телефон | 010 023 5200 |
| Общие обращения | enquiries@inforegulator.org.za |
| Жалобы по PAIA | PAIAComplaints@inforegulator.org.za |
| Жалобы по POPIA | POPIAComplaints@inforegulator.org.za |
| Сайт | inforegulator.org.za |
Жалобы по POPIA идут на POPIAComplaints@inforegulator.org.za, по PAIA — на PAIAComplaints@inforegulator.org.za. Если ваша жалоба на обслуживание, а не на права по данным, маршрут к омбудсмену FAIS описан в порядке рассмотрения жалоб.
Вторая половина темы — что происходит, когда ваши данные запрашиваете не вы. Заранее об этом спрашивают редко, а при работе с регулируемым деском понимать это важно, поэтому здесь всё изложено полностью.
Закон ЮАР обязывает подотчётное учреждение выдавать сведения в определённых случаях. Запросы, которые мы можем законно получить:
Выдача себя за правоохранительный орган — известный способ вытянуть данные клиентов. Личность обратившегося и подлинность документа мы проверяем по собственным опубликованным каналам выдавшего органа, а не по контактам, напечатанным в самом документе.
Устанавливаем, на какую норму опирается запрос, действительно ли она даёт такое полномочие и что именно им охвачено. Запрос по делу одного клиента не даёт права выдать список клиентов, а ордер ограничен тем, что в нём названо.
Если документ двусмыслен, чрезмерно широк или его действительность сомнительна, мы консультируемся до передачи чего-либо и оспариваем запрос, выходящий за пределы полномочия.
Раскрываем то, что законно истребовано, и не больше. Записи передаются в прослеживаемом виде, а копия переданного остаётся у нас.
Каждый запрос, норму-основание, принятое решение, дату и переданные записи мы фиксируем. Ст. 23 POPIA даёт вам право узнать, кто из третьих лиц имел доступ к вашим данным, и отвечаем мы по этому журналу.
По умолчанию мы уведомляем клиента о запросе его данных. Там, где закон уведомлять запрещает, мы не уведомляем и не делаем вид, что это не так.
Последний пункт стоит изложить без смягчения. Ст. 29 FIC Act обязывает подотчётное учреждение сообщить в Центр финансовой разведки о подозрительной или необычной операции — без денежного порога и в течение 15 дней, не считая выходных и государственных праздников. Закон делает преступлением раскрытие факта такого сообщения тем, кто о нём знает или его подозревает. Поэтому мы не можем ни подтвердить, ни опровергнуть, что сообщение по какой-либо операции подано, — ни вам, ни кому-либо ещё. Деск, который обещает предупредить заранее, описывает преступление.
И обратная сторона — чего мы не делаем. Мы не продаём персональные данные. Мы не передаём сведения о клиентах маркетинговым партнёрам и брокерам данных. Мы не выдаём сведения другому клиенту, контрагенту и человеку, который звонит и представляется сотрудником вашего банка. И мы не отвечаем на неформальный запрос лица, которое заявляет о полномочиях, но не подкрепляет их документом. Правила онбординга и мониторинга полностью изложены в политике AML и KYC.
Ст. 22 POPIA обязывает ответственную сторону, у которой есть разумные основания полагать, что персональные данные получены неуполномоченным лицом, уведомить Информационного регулятора и затронутых субъектов данных настолько быстро, насколько это разумно возможно после обнаружения компрометации. Единственная оговорка — если государственный орган или регулятор установит, что уведомление помешает расследованию преступления.
Уведомление направляется письменно и содержит достаточно сведений, чтобы вы могли принять защитные меры: описание возможных последствий, меры, которые мы намерены принять, рекомендацию, что можете сделать вы, и, если это нам известно, данные лица, получившего доступ.
Этого мы держимся. Если данные о вас скомпрометированы, вам скажут, что произошло, что затронуто и что с этим делать, — поимённо, а не пресс-релизом.
Полное описание того, что мы собираем, на каком законном основании и кому это уходит.
Формальное руководство по ст. 51: категории записей, сборы, сроки и средства защиты.
Какие документы требует FIC Act, зачем нужен каждый и что с ними происходит дальше.
Каждый запрос по данным подтверждаем письменно в течение двух рабочих дней и присваиваем ему референс. Отвечает человек, который может объяснить результат, а не процитировать вам политику.