شروط معالجة البيانات ونقلها
يقر الطرفان ويوافقان على أن البيانات الشخصية المنقولة بين FamilySearch International (أو الجهة التابعة لها) وأمين (أمناء) السجل تخضع لما يلي: (أولًا) الشروط الموقعة من الطرفين والتي يتم فيها دمج شروط معالجة البيانات ونقلها والمشار إليها بـ ("الاتفاقية")، و(ثانيًا) جميع قوانين الخصوصية وحماية البيانات المعمول بها.
يتفهم الطرفان ويوافقان على أن (أولًا) أمين السجل هو المتحكم والمصدّر للبيانات الشخصية المنقولة، و(ثانيًا) FamilySearch International (أو الجهة التابعة لها) هو المعالج والمستورد.
يتفهم الطرفان ويوافقان على أن ملحق معالجة البيانات ونقلها المعمول به والمدرج أدناه يُحدد من خلال الموقع الفعلي لأمين السجل، ما لم يقم أمين السجل بتعيين موقع آخر كتابيًا في وقت إبرام الاتفاقية.
(1) بالنسبة لأمناء السجلات في المواقع التالية، تنطبق البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2: المتحكم إلى المعالج ("البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2") (الموجودة هنا):
أفغانستان، الجزائر، النمسا، أستراليا، البحرين، بربادوس، بلجيكا، بليز، بوتسوانا، جزر فيرجن البريطانية، بلغاريا، بوركينا فاسو، جزر كايمان، الكونغو، جمهورية الكونغو الديمقراطية، جزر كوك، كرواتيا، كوبا، قبرص، جمهورية التشيك، الدنمارك، الإكوادور، مصر، إستونيا، إسواتيني، إثيوبيا، فيجي، فنلندا، فرنسا، غيانا الفرنسية، بولينيزيا الفرنسية، الأراضي الفرنسية الجنوبية، الغابون، ألمانيا، جزر غلوريوسو، اليونان، غرينادا، غوام، غيانا، هايتي، المجر، الهند، إندونيسيا، إيران، العراق، أيرلندا، إيطاليا، إسرائيل، جامايكا، اليابان، الأردن، جزيرة خوان دي نوفا، كيريباتي، الكويت، لاتفيا، لبنان، ليبيا، ليختنشتاين، ليتوانيا، لوكسمبورغ، مالطا، جزر مارشال، ميلانيزيا، المكسيك، ميكرونيزيا، منغوليا، المغرب، ناورو، نيبال، هولندا، كالدونيا الجديدة، النيجر، نيوي، النرويج، عمان، بالاو، بنما، بابوا غينيا الجديدة، باكستان، فلسطين، جزر بيتكيرن، بولندا، البرتغال، جمهورية مولدوفا، رومانيا، سانت كيتس ونيفيس، ساموا، سيشيل، سلوفاكيا، سلوفينيا، جزر سليمان، الصومال، جنوب أفريقيا، كوريا الجنوبية، إسبانيا، سريلانكا، السودان، السويد، سويسرا*، تنزانيا، تايلاند، توغو، توكيلاو، تونغا، تونس، تركيا، توفالو، أوغندا، الإمارات العربية المتحدة، المملكة المتحدة**، فانواتو، واليس وفوتونا، زامبيا، زيمبابوي
* على الرغم من أن ملحق معالجة البيانات ونقلها في المنطقة الاقتصادية الأوروبية ينطبق على سويسرا، إلا أن سويسرا تتطلب أيضًا لغة إضافية، والتي دُمجت بموجب هذا في الملحق وهي مذكورة أدناه.
**على الرغم من أن ملحق معالجة البيانات ونقلها في المنطقة الاقتصادية الأوروبية ينطبق على المملكة المتحدة، إلا أن المملكة المتحدة تتطلب أيضًا لغة إضافية، والتي دُمجت بموجب هذا في الملحق وهي مذكورة أدناه.
ينطبق ما يلي على البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2 على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
- البند 7 (بند االانضمام ) مشطوب.
- يتضمن البند 9 (استخدام المعالجين الفرعيين) الخيار 2: تفويض كتابي عام).
- لا يتضمن البند 11 (سبل الانتصاف) الخيار في (أ).
- يتضمن البند 13 (الإشراف) اللغة المطبقة على المصدرين الموجودين في دولة عضو في الاتحاد الأوروبي.
- يتضمن البند 17 (القانون الحاكم) الخيار 1 ويتضمن قانون بلد مصدر البيانات واجب التطبيق.
- يتضمن البند 18 (اختيار المحكمة والاختصاص القضائي) محاكم بلد مصدر البيانات المطبق.
- الملحق الأول: انظر أدناه.
- الملحق الثاني: انظر أدناه.
- الملحق الثالث: انظر أدناه.
الملحق الأول
A. قائمة الأطراف
جهة تصدير البيانات
- الاسم: أمين السجل المحدد في الاتفاقية
- العنوان: عنوان أمين السجل المحدد في الاتفاقية
- جهة الاتصال: انظر "معلومات الاتصال للإشعارات" المحددة لأمين السجل في الاتفاقية
- الأنشطة ذات الصلة بالبيانات المنقولة بموجب البنود: تم وصف الأنشطة ذات الصلة في القسم ب ("وصف النقل") أدناه
- الدور: المتحكم
جهة استيراد البيانات
- الاسم: FamilySearch International
- العنوان: 36 S State St., Ste 1900, Salt Lake City, UT 84111
- جهة الاتصال: مدير، مكتب خصوصية البيانات - 50 East North Temple Street, Salt Lake City, Utah 84150
- الهاتف: (801) 240-1187
- البريد الإلكتروني: Dataprivacyofficer@churchofjesuschrist.org
- الأنشطة ذات الصلة بالبيانات المنقولة بموجب البنود: تم وصف الأنشطة ذات الصلة في القسم ب ("وصف النقل") أدناه
- الدور: المعالج
B. وصف النقل
فئات أصحاب البيانات الذين تُنقل بياناتهم الشخصية
أصحاب البيانات الموجودون في السجلات التاريخية وعلم الأنساب الذين يتم الاحتفاظ ببياناتهم الشخصية لأغراض البحث والأغراض التاريخية والإحصائية.
فئات البيانات الشخصية المنقولة
بيانات الأنساب - المعلومات التي جُمعت للحفاظ على التاريخ الشخصي والعائلي للأشخاص:
- الأسماء (اسم صاحب البيانات، وأسماء الأب والأم، وأسماء الأطفال، وأسماء الأشقاء، وأسماء الزوج، وما إلى ذلك)
- العلاقات الأسرية (أسماء الأفراد والأشقاء والآباء والأطفال والأجداد والعمات والأعمام).
- معلومات السيرة الذاتية (الاسم، تاريخ الميلاد، تاريخ الوفاة، القصص والتفاصيل حول حياة الفرد، والمهنة، والتعليم، وموقع أحداث الحياة، والأحداث الدينية الشخصية – المعمودية، التأكيدات، وما إلى ذلك)
- تاريخ الميلاد ومكان الميلاد والتفاصيل ذات الصلة (جنس الطفل وأسماء الوالدين وعنوان الوالدين وقت الولادة أو الوالدين بالتبني حسب نوع سجل الميلاد المعني وتاريخ الميلاد ومكان الميلاد).
- العمر
- الجنس
- تاريخ الزواج والمكان والتفاصيل ذات الصلة (اسم الفرد والوالدين وما إلى ذلك)
- تاريخ الوفاة ومكان الوفاة والتفاصيل ذات الصلة (اسم الفرد وطريقة الوفاة)
- الجنسية
- الخصائص الشخصية، بما في ذلك الصورة الفوتوغرافية
- معلومات أخرى واردة في سجلات الأنساب والسجلات التاريخية المكتسبة، بما في ذلك من التعدادات (الأسماء الفردية والأطفال والمهنة والإقامة)، وتاريخ العائلة (بيانات السيرة الذاتية والأسماء والعلاقات الأسرية)، وسجلات الأبرشية (أسماء أعضاء الجماعة والإقامة وتواريخ الميلاد والعلاقات الأسرية)، وسجلات الكنيسة (سجلات المواليد والوفاة والزواج والمعمودية والتأكيدات)، والتسجيلات المدنية (سجلات المواليد والزواج والوفاة)، ونعي الصحف (الميلاد وسجلات الأراضي ومجموعات أرشيف الدولة)، وسجلات التجنس (سجلات الجنسية وسجلات الهجرة وسجلات التجنس بما في ذلك الأسماء وتواريخ الميلاد وبلد الأصل وبلد الإقامة والعنوان وأسماء أفراد الأسرة والمهنة وبعض العناصر الخاصة بكل بلد حسب البلد وتاريخ الجمع).
البيانات الحساسة - المعلومات التي يتم تضمينها بشكل عرضي في السجلات التاريخية وعلم الأنساب التي يمكن تعريفها على أنها حساسة بموجب قوانين الخصوصية:
- الهوية والبيانات الديموغرافية (الأصل العرقي أو الإثني، والأصل القومي، والأصل القبلي، والحالة الاجتماعية، والهوية المحددة (الهويات الفريدة، على سبيل المثال، جوازات السفر، ورقم الضمان الاجتماعي، ورخصة القيادة، وهوية الولاية)، والحالة العائلية، والعمر، واللون، الجنسيةأو حالة الهجرة، الحالة كضحية للجريمة أو تعرضت للضرر بسبب جريمة)
- معتقدات والانتماءات (المعتقدات أو الانتماءات الدينية، والمعتقدات الفلسفية، والمعتقدات الأخلاقية، والقناعات الأيديولوجية، والآراء السياسية، والتوجه السياسي، والأيديولوجيات السياسية، أو الانتماء السياسي، وعضوية النقابات العمالية، وعضوية النقابات الحِرَفية/الروابط الحِرَفية (Guilds)، أو الانتماء إلى اتحاد/نقابة، وعضوية الجمعيات المهنية أو الاجتماعية، أو منظمات حقوق الإنسان).البيانات الصحية والجينية/الحيوية (الظروف الصحية البدنية أو العقلية الحالية أو المستقبلية، أو الحالة، أو التشخيص، أو التاريخ الطبي، أو السجلات الطبية، أو العلاج الطبي، أو توفير الرعاية الصحية، أو الحالة النفسية أو الفسيولوجية، أو البيانات الجينية (الخصائص الموروثة أو المكتسبة، أو الملف البيولوجي البشري)، أو البيانات الحيوية (المستخدمة لتحديد الهوية الفريد، أو التحقق الآلي، أو الكشف عن خصائص حساسة إضافية)، أو البيانات العصبية (البيانات المتعلقة بالدماغ/البيانات العصبية، أو البيانات المعرفية/العاطفية).
- البيانات الجنائية والقانونية (السجل الجنائي أو التاريخ الجنائي، أو السلوك أو الأفعال الإجرامية، أو ارتكاب جريمة أو الادعاء بارتكابها، أو الإجراءات، أو النتائج، أو الأحكام، أو العقوبات المتعلقة بالمسائل الجنائية)
- بيانات الموقع والاتصالات (بيانات الموقع الجغرافي (موقع دقيق أو محدد، بما في ذلك إحداثيات GPS)، وبيانات الاتصالات، بما في ذلك المحتوى والبيانات الوصفية للمكالمات أو النصوص أو رسائل البريد الإلكتروني أو البريد أو محتويات البريد أو البريد الإلكتروني أو الرسائل النصية (ما لم تكن موجهة إلى المستلم))
- بيانات الأحداث (أي بيانات شخصية مرتبطة بقاصر)
- فئات خاصة أخرى
- العادات الشخصية ونمط الحياة وظروف الحياة الحميمة/الخاصة
- الخصائص الأخلاقية أو القيمية
- الشؤون العائلية أو بيانات الحياة العاطفية/الأسرية
- سجلات التعليم
- البيانات المتعلقة بالتوظيف المرتبطة بالخصائص المحمية
- بيانات صحة المستهلك (أوسع من السجلات الطبية، بما في ذلك العافية/اللياقة البدنية والحمل وما إلى ذلك)
- البيانات المتعلقة بالإيديولوجية أو المعتقدات التي لم يتم التقاطها بطريقة أخرى
- أي بيانات قد تهدد بشكل كبير الخصوصية أو الكرامة أو السلامة أو الممتلكات في حالة إساءة استخدامها
- البيانات ذات المخاطر المتزايدة للتمييز أو الضرر اعتمادًا على السياق (على سبيل المثال، بيانات مشاهدة التلفزيون المصنفة على أنها حساسة من قبل لجنة التجارة الفيدرالية)
- الحالة الاجتماعية (الأسماء والتواريخ وما إلى ذلك)
- رقم الهوية الحكومية أو تفاصيل مماثلة (SSNs، وما إلى ذلك)
- رقم جواز السفر
- الانتماء الديني (المعلومات في سجلات الكنيسة بما في ذلك أرقام العضوية والأسماء وتواريخ الميلاد وتواريخ المعمودية وتواريخ الزواج وتواريخ الوفاة والبيانات المتعلقة بدين معين).
- البيانات المتعلقة بالقصر (الأسماء وتواريخ الميلاد والآباء والأشقاء وسجلات الوصاية/الولاية ومعلومات التبني والسجلات القضائية والسجلات التعليمية)
- البيانات المتعلقة بالصحة (الأمراض والإقامة في المستشفى وطرق الوفاة)
- التاريخ الجنائي (الأسماء وتواريخ السجن والأحكام المتعلقة بالفرد)
- العضوية النقابية (أسماء الأعضاء وتاريخ العضوية ومعلومات الرسوم الخاصة بالعضوية وما إلى ذلك)
- الأصل العرقي أو الإثني (المنطقة أو البلد الأصلي)
- الدين (الاسم والانتماء الديني)
- الانتماء السياسي (الاسم والحزب السياسي ومعلومات التبرع)
تكرار النقل (على سبيل المثال، سواء كان ذلك لمرة واحدة أو بشكل مستمر).
حسب الحاجة/على أساس غير منتظم (ِAdhoc)
طبيعة المعالجة
قد تخضع البيانات الشخصية المنقولة لأنشطة معالجة مختلفة، عندما يُسمح بذلك قانونًا، بما في ذلك التحويل الرقمي والفهرسة والاستضافة والتخزين والنقل والتنقيح والعرض. وتتلقى هذه الأنشطة الدعم من مراكز البيانات السحابية، بما في ذلك تلك الموجودة في الولايات المتحدة، إلى الحد الذي تسمح به قوانين الخصوصية. على سبيل المثال، يمكن معالجة البيانات لدعم الأنشطة التالية:
- حفظ السجلات التاريخية: رقمنة وحفظ وفهرسة وتخزين و/أو أرشفة الوثائق التاريخية والصور والمواد التاريخية للأجيال القادمة، وفقًا لتعليمات مصدر البيانات.
- علم الأنساب: بمجرد السماح به بموجب قوانين الخصوصية ومصدّر البيانات (على سبيل المثال، عندما لا تكون البيانات مقيدة)، يمكن تضمين البيانات في التطبيقات التي يستخدمها الباحثون ومستخدمو موقع الويب لدعم تتبع سجلات النسب أو تاريخ العائلة أو غيرها من أبحاث وبرامج وأنشطة علم الأنساب.
- أبحاث تاريخ العائلة: جمع المعلومات عن أسلاف الفرد وشجرة العائلة والحفاظ عليها.
- تعليمات الأنساب: توفير التدريب والموارد لمساعدة الملايين من الناس في جميع أنحاء العالم على اكتشاف تراثهم والتواصل مع أفراد العائلة.
الغرض (الأغراض) من نقل البيانات والمعالجة الإضافية
يدعم نقل البيانات إلى مستورد البيانات (في المقر العالمي لمستورد البيانات) والمعالجة الإضافية من قبل مستورد البيانات الحفاظ على سجلات الأسرة التاريخية وتخزينها لصالح الارشيفات العامة والهيئات الحكومية والشعوب الأصلية والارشيفات الخاصة والهيئات الخاصة الأخرى والأفراد. إذا سمحت قوانين الخصوصية ومصدّر البيانات بذلك (على سبيل المثال، عندما لا تكون البيانات مقيدة)، يمكن أيضًا إتاحة هذه السجلات للجمهور على الموقع الالكتروني الخاص بمستورد البيانات مجانًا لأغراض البحث.
الفترة التي سيتم خلالها الاحتفاظ بالبيانات الشخصية، أو إذا لم يكن ذلك ممكنًا، المعايير المستخدمة لتحديد تلك الفترة
سيتم الاحتفاظ بالبيانات الشخصية التي تُجمع لأغراض الحفظ التاريخي وفقًا لتعليمات مصدر البيانات وللمدة التي يحددها. في كثير من الحالات، طالما أن السجلات تحتفظ بقيمة تاريخية، فقد يتم الاحتفاظ بها إلى أجل غير مسمى لأغراض الأرشفة وتوثيق الأنساب، ما لم يطلب صاحب البيانات محوها.
بالنسبة لعمليات النقل إلى المعالجات (الفرعية)، حدد أيضًا موضوع المعالجة وطبيعتها ومدتها
يعالج مستورد البيانات البيانات الشخصية للحفاظ على السجلات التاريخية ولأغراض أبحاث الأنساب، بناءً على تعليمات مصدر البيانات. يجوز لمستورد البيانات إشراك معالج أو معالج فرعي وفقًا لاتفاقية معالجة أو معالجة فرعية للمساعدة في معالجة البيانات لهذه الأغراض نفسها وأداء الوظائف نيابة عن مصدر البيانات و/أو مستورد البيانات (على سبيل المثال، رقمنة وفهرسة السجلات التاريخية). ستوفر اتفاقية المعالجة أو المعالجة الفرعية تفاصيل إضافية فيما يتعلق بموضوع المعالجة وطبيعتها ومدتها.
C. السلطة المختصة
تحديد السلطة/السلطات المختصة وفقًا للبند 13
السلطة الإشرافية لبلد مصدر البيانات المحددة في الملحق الأول-أ.
الملحق الثاني:
التدابير الفنية والتنظيمية لـ FAMILY SEARCH INTERNATIONAL (المستورد)
تحدد هذه الوثيقة التدابير التقنية والتنظيمية لأمن المعلومات المستخدمة في Family Search International (المستورد) ("FSI").
التدابير الأمنية الفنية والتنظيمية. تحافظ FSI على برنامج شامل لأمن المعلومات وتنفذ تدابير أمنية تقنية وتنظيمية معقولة، بناءً على معايير الصناعة والاحتياجات التنظيمية والمخاطر، لتقليل وحماية المعالجة غير المصرح بها أو غير القانونية أو الفقدان العرضي أو المتعمد أو الوصول غير المصرح به أو التدمير أو التلف. وتساعد هذه التدابير على ضمان سرية أنظمة وبيانات FSI ونزاهتها وتوافرها ومرونتها. في الأنظمة التي لا تتحكم فيها FSI بشكل مباشر، تتعاون FSI مع FSI لتنفيذ ضوابط أمنية مناسبة. يتضمن برنامج أمن المعلومات لدى FSI العناصر التالية:
1. السياسات والعمليات. تحتفظ FSI بسياسات وعمليات مكتوبة رسمية لضمان سرية البيانات ونزاهتها وتوافرها وحمايتها من الافصاح العرضي أو غير المصرح به أو غير المناسب أو الاستخدام أو التغيير أو الاتلاف. تتم مراجعة هذه السياسات وتحديثها سنويًا أو يمكن مراجعتها وتحديثها بشكل أكثر تكرارًا كلما كان ذلك مناسبًا. تهدف السياسات والإجراءات إلى ضمان وجود ضمانات مادية وتقنية وإدارية وتعمل بفعالية.
2. ضوابط الوصول.
الوصول المادي - تنفذ FSI تدابير معقولة لمنع الأشخاص غير المصرح لهم من الوصول إلى معدات معالجة البيانات (خوادم قواعد البيانات، وخوادم التطبيقات، ومحولات الشبكة، وجدران الحماية، وأجهزة التحكم، والأجهزة ذات الصلة) حيث تتم معالجة البيانات الشخصية أو استخدامها.
الوصول المنطقي - تطبق FSI تدابير أمنية معقولة لمنع الوصول غير المصرح به إلى أنظمة معالجة البيانات الخاصة بها. تقوم FSI بالحفاظ على ومراجعة مستخدمي FSI الذين لديهم إمكانية الوصول إلى أنظمة معالجة البيانات. وتمنح FSI الوصول إلى عدد محدود من الأشخاص بناءً على الحاجة المعتمدة من العمل.
3. التدريب والتوعية الأمنية. تحافظ FSI على برنامج رسمي للتوعية والتدريب الأمني لأعضاء القوى العاملة في FSI ومستخدمي القوى العاملة في FSI. يتضمن البرنامج وحدات التعلم المطلوبة التي تضمن وعي المستخدمين بمفاهيم وسياسات أمن المعلومات الرئيسية، سنويًا، أو بشكل متكرر كما هو عملي. تشمل موضوعات التدريب السنوية التصنيف والتعامل المناسبين للمعلومات الحساسة. بالإضافة إلى التدريب الرسمي، تعزز تمارين محاكاة التصيد الاحتيالي المتكررة غير المعلنة التدريب على كيفية تحديد رسائل البريد الإلكتروني الضارة والإبلاغ عنها وتجنبها.
4. حماية البيانات. تطبق FSI تدابير معقولة لمنع استخدام البيانات الشخصية أو قراءتها أو نسخها أو تغييرها أو حذفها بشكل غير لائق من قبل أطراف غير مصرح لها أثناء النقل وعندما تكون مخزّنة. يتم نشر ضوابط حماية البيانات باستخدام نهج الدفاع في العمق .
5. المراقبة. تطبق FSI تدابير معقولة لمراقبة الوصول إلى الأنظمة الحساسة وموارد الشبكة ولضمان أن يتصرف المستخدمون وفقًا للسياسة. يتم الاحتفاظ بالسجلات بناءً على احتياجات العمل والمتطلبات التنظيمية ويتم تخزينها في مستودع مركزي أو في مستودع أصلي للمنصة مع القدرة على الانتقال إلى المستودع المركزي حسب الحاجة. يتم تخزين السجلات وتأمينها بطريقة تساعد على ضمان الدقة والثبات. تحتفظ FSI بمجموعة من التنبيهات الآلية لتحديد الأنشطة الضارة المحتملة. تسجل FSI البيانات التي تتم مراجعتها بانتظام لتحديد الهجمات المحتملة ودعم جهود الاستجابة للحوادث في FSI.
6. كشف نقطة النهاية والاستجابة لها. تطبق FSI ضوابط معقولة على نقاط نهاية المستخدم والخادم، بما في ذلك نقاط النهاية لـ FSI، التي توفر الحماية ضد انتشار البرامج الضارة، والتنبيه المركزي، إتاحة الاستعلام عن عمليات المضيف والملفات، بالإضافة إلى قدرات عزل النظام..
7. إجراءات الاستجابة للحوادث الأمنية (IR). تحتفظ FSI بسياسات وإجراءات مكتوبة للاستجابة للحوادث (IR) وذلك للكشف عن الحوادث الأمنية والاستجابة لها ومعالجتها بطريقة أخرى. تشغل FSI مركز عمليات أمنية (SOC) يعمل على مدار الساعة طوال أيام الأسبوع (7/24) لفرز الأحداث ذات الأهمية، ومراقبة الأنظمة بحثًا عن الهجمات أو الاختراقات الفعلية والمحتملة، والتخفيف من الآثار الضارة للحوادث الأمنية، وتوثيق الحوادث الأمنية ونتائجها. يتم الحفاظ على الاتفاقيات مع مقدمي خدمات الاستجابة للحوادث التابعين لجهات خارجية لتسهيل المشاركة السريعة من الجهات خارجية في حالة وقوع حادث كبير أو عندما يتطلب الحادث تحليلًا جنائيا متخصصًا. تحتفظ FSI أيضًا بفريق أمني بدوام كامل يركز على FSI لتقديم الدعم والفرز الخاصين. يعمل مركز العمليات الأمنية بشكل وثيق مع مكتب خصوصية البيانات (DPO) التابع لـ FSI ومكتب المستشار العام (OGC) وخبراء الأمن الخارجيين لضمان التعامل مع الحوادث وفقًا للقوانين واللوائح المعمول بها.
8. تقييمات الأمن والمخاطر. تحتفظ FSI بسياسات وإجراءات معقولة للمساعدة في تقييم فعالية الضوابط الأمنية، وتحديد إخفاقات التحكم الأمني، وتحديد فجوات ضوابط الأمن وتقييمها وتقديرها باستخدام نهج قائم على المخاطر.
9. تكوين النظام وصيانته. تحتفظ FSI بسياسات وإجراءات معقولة للمساعدة في ضمان تكوين معدات معالجة البيانات (الخوادم وقواعد البيانات وأجهزة الكمبيوتر المحمولة وجدران الحماية والمحولات وأجهزة التوجيه وأجهزة التحكم وما إلى ذلك) بشكل مناسب للمساعدة في ضمان حماية البيانات الشخصية بشكل مناسب. تحافظ FSI على برنامج لإدارة الثغرات الأمنية للمساعدة في تحديد الثغرات الأمنية داخل بيئة FSI والتواصل مع الموارد المناسبة لتسهيل المعالجة في الوقت المناسب.
10. مرونة النظام والمعلومات. تطبق FSI تدابير معقولة لضمان حماية البيانات الشخصية بشكل كافٍ من الاستخدام العرضي أو الضار أو التغيير أو التدمير وأن البيانات التي تم استخدامها أو تغييرها أو إتلافها عن طريق الخطأ أو عن قصد يمكن التعرف عليها واستعادتها. تطبق FSI إجراءات النسخ الاحتياطي للبيانات والنظام التي تشمل نسخًا عبر الإنترنت وشبه متصلة وغير متصلة بالإنترنت بناءً على أهمية البيانات واحتياجات العمل. تستخدم FSI أنظمة معلومات ذات مستويات عالية من التكرار لضمان توفر تطبيقات وأنظمة عالية الأداء.
11. الامتثال. تحتفظ FSI بمكتب لخصوصية البيانات لـ FSI يدير الامتثال لقوانين ولوائح حماية البيانات. تحتفظ FSI أيضًا ببرنامج امتثال داخلي لتكنولوجيا المعلومات لـ FSI يركز على اختبار عناصر التحكم والعمليات والإجراءات الأمنية والتحقق من صحتها من خلال التقييمات الداخلية.
12. المساءلة. لدى FSI مسؤول أمني معين يتولى مسؤولية تطوير برامج أمن المعلومات وتنفيذها وصيانتها في FSI. بالإضافة إلى ذلك، تحدد سياسة برنامج أمن المعلومات في FSI الأدوار و مسؤوليات جميع أصحاب المصلحة في برنامج أمن المعلومات وتُنشر في مستودع يمكن لجميع مستخدمي القوى العاملة الوصول إليه.
13. الاستخدام المناسب للسجلات والاحتفاظ بها. تطبق FSI السياسات والعمليات التي تحكم استخدام البيانات السرية والاحتفاظ بها، بما في ذلك البيانات الشخصية. توجد عمليات لضمان امتثال البيانات لمتطلبات مشاركة البيانات لأصحاب البيانات وتتضمن الإشراف على الاستخدام المقبول لتقنيات الذكاء الاصطناعي.
14. التحديثات. تراقب FSI برنامج أمن المعلومات وتقيمه وتعدله سنويًا أو حسب الحاجة، مع الأخذ في الاعتبار التغييرات ذات الصلة في التكنولوجيا ومعايير أمان الصناعة وحساسية البيانات الشخصية والتهديدات الداخلية أو الخارجية المحتملة للبيانات الشخصية.
الملحق الثالث:
قائمة المعالجات الفرعية
سمح المتحكم باستخدام المعالجات الفرعية التالية:*
- ANCESTRY
- BART DEVELTER V.O.F.
- BRIGHAM YOUNG UNIVERSITY
- CENTURY VITAL RECORDS (CVR)
- CONTENT ARCHAEOLOGY
- DATADISC.IT S.R.L.
- DIE MOBILE SEKRETÄRIN E.U.
- DIGITAL 4 KIT
- DOUBLE DIGITAL
- EMPRESA DE ARQUIVO DE DOCUMENTAÇÃO S.A.
- FORMAX
- GENEALAB
- GENESIS
- GREYSCALE LTD.
- INFOSCRIBE SAS
- INTELLIGENT IMAGE MANAGEMENT (IIMI)
- IRON MOUNTAIN AUSTRALIA
- IRON MOUNTAIN CESKA REPUBLIKA S.R.O.
- LIFEWOOD
- MATERN
- MYHERITAGE
- NORMADAT S.A.
- OSG RECORDS MANAGEMENT
- PEDRO CRUZ MARTINEZ
- RASTERGEN – GESTÃO DOCUMENTAL UNIPESSOAL (LDA)
- SBL
- STASIS S.A.S.
- SVI
- TRACEABLE SOLUTIONS
- TRUEBPO INC (FORMERLY EQOD INC)
(1.1) بالنسبة لأمناء السجلات في سويسرا، ينطبق ما يلي بالإضافة إلى البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2: المتحكم إلى المعالج ("البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2"):
الملحق السويسري للبنود التعاقدية القياسية للاتحاد الأوروبي
عندما يخضع نقل البيانات الشخصية من مصدر البيانات إلى مستورد البيانات للائحة العامة لحماية البيانات في الاتحاد الأوروبي (GDPR) وقانون حماية البيانات الفيدرالي (FADP) (كما هو معرف أدناه)، تنطبق الأحكام الإضافية التالية أيضًا حتى تكون البنود التعاقدية القياسية مناسبة لضمان مستوى كافٍ من الحماية لمثل هذا النقل وفقًا للمادة 6 الفقرة 2 من قانون حماية البيانات الفيدرالي:
(أ) "FADP" يعني قانون حماية البيانات الفيدرالي المؤرخ في 19 يونيو 1992 (SR 235.1).
(ب) "FDPIC" يعني المفوض الفيدرالي السويسري لحماية البيانات والمعلومات.
(ج) "FADP المنقح" يعني النسخة المنقحة من قانون حماية البيانات الفيدرالي المؤرخ في 25 سبتمبر 2020، والتي من المقرر أن تدخل حيز التنفيذ في 1 يناير 2023.
(د) لا يجوز تفسير مصطلح "دولة عضو في الاتحاد الأوروبي" بطريقة تستبعد أصحاب البيانات في سويسرا من إمكانية الدفاع عن حقوقهم في مكان إقامتهم المعتاد (سويسرا) وفقًا للفقرة 18 (ج) من البنود التعاقدية القياسية.
(هـ) تحمي البنود التعاقدية القياسية أيضًا بيانات الكيانات القانونية حتى بدء نفاذ قانون حماية البيانات الفيدرالي المنقح.
(و) يعمل المفوض الفيدرالي لحماية البيانات والمعلومات "كسلطة إشرافية مختصة" بقدر ما يخضع نقل البيانات ذي الصلة لقانون حماية البيانات الفيدرالي.
(1.2) بالنسبة لأمناء السجلات في المملكة المتحدة، ينطبق ما يلي بالإضافة إلى البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2: المتحكم إلى المعالج ("البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2"):
ملحق نقل البيانات الدولي للبنود التعاقدية القياسية لمفوضية الاتحاد الأوروبي
("UK IDTA")
تم تضمين ملحق نقل البيانات الدولي للبنود التعاقدية القياسية لمفوضية الاتحاد الأوروبي (الموجود هنا) بموجب هذا بالإشارة إليه وينطبق ما يلي:
الجزء 1: الجداول
يتم ملء الجدول 1 تمامًا كما هو الحال في البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2، الملحق الأول.
الجدول 2 - ينطبق ما يلي على البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2 على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
- البند 7 (بند الانضمام) مشطوب.
- يتضمن البند 9 (استخدام المعالجين الفرعيين) الخيار 2: تفويض كتابي عام).
- لا يتضمن البند 11 (سبل الانتصاف) الخيار في (أ).
- يتضمن البند 13 (الإشراف) اللغة المطبقة على المصدرين الموجودين في دولة عضو في الاتحاد الأوروبي.
- يتضمن البند 17 (القانون الحاكم) الخيار 1 ويتضمن قانون بلد مصدر البيانات المطبق.
- يتضمن البند 18 (اختيار المحكمة والاختصاص القضائي) محاكم بلد مصدر البيانات المطبق.
الجدول 3 – يُملأ بالبنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2 الملحق الأول والثاني والثالث.
الجدول 4 – يجوز إنهاء اتفاقية نقل البيانات الدولية في المملكة المتحدة من قبل أي من الطرفين (المستورد والمصدر).
الجزء 2 – البنود الإلزامية
تنطبق جميع البنود الإلزامية؛ وفي المقابل، لا تنطبق البنود الإلزامية البديلة للجزء 2.
(2) بالنسبة لأمناء السجلات في المواقع التالية، تنطبق البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2: المتحكم إلى المعالج ("البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2") (الموجودة هنا):
ألبانيا، أندورا، أرمينيا، أذربيجان، بيلاروسيا، البوسنة والهرسك، جورجيا، غيرنسي، جزيرة مان، جيرسي، كينيا، موناكو، كازاخستان، كوسوفو، الجبل الأسود، مقدونيا الشمالية، سان مارينو، صربيا، سوريا، تركيا، أوكرانيا، فيتنام، اليمن.
(3) بالنسبة لأمناء السجلات في أنغولا ("أنغولا")، ينطبق ما يلي بالإضافة إلى البنود التعاقدية الأنغولية في قانون حماية البيانات الأنغولي (القانون رقم 22/11، 17 يونيو 2011) ("البنود التعاقدية الأنغولية") (الموجودة هنا):
ينطبق ما يلي على البنود التعاقدية الأنغولية على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
تشمل مواقع معالجة البيانات الشخصية ونقلها وتخزينها غانا والولايات المتحدة.
تنطبق جميع المعلومات الأخرى المقدمة أعلاه للوحدة 2 من البنود التعاقدية القياسية للاتحاد الأوروبي على البنود التعاقدية الأنغول��ة.
(4) بالنسبة لأمناء السجلات في نيجيريا (" نيجيريا ")، ينطبق ما يلي بالإضافة إلى البنود التعاقدية النيجيرية في قانون حماية البيانات النيجيري (NDPA) 2023 ("البنود التعاقدية النيجيرية") (الموجودة هنا):
ينطبق ما يلي على البنود التعاقدية النيجيرية على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
تشمل مواقع معالجة البيانات الشخصية ونقلها وتخزينها غانا والولايات المتحدة.
تنطبق جميع المعلومات الأخرى المقدمة أعلاه للوحدة 2 من البنود التعاقدية القياسية للاتحاد الأوروبي على البنود التعاقدية النيجيرية.
(5) بالنسبة لأمناء السجلات في المواقع التالية، تنطبق البنود التعاقدية النموذجية لرابطة أمم جنوب شرق آسيا، الوحدة 1: المتحكم إلى المعالج ("البنود التعاقدية النموذجية، الوحدة 1") (الموجودة هنا):
بروناي دار السلام، كمبوديا، إندونيسيا، لاوس، ماليزيا، ميانمار، الفلبين، سنغافورة، تايلاند، فيتنام
ينطبق ما يلي على البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 1 على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
- البند 2 (التزامات مصدر البيانات) مشطوب.
- البند 3 (التزامات مستورد البيانات) البنود الفرعية الاختيارية 3.4 و3.6 و3.7، واللغة الاختيارية في 3.7 مشطوبة. البند الفرعي 3.10 هو، "...خلال فترة زمنية معقولة يحددها الشركاء".
- يتضمن البند 4 (اختيار قانون تسوية المنازعات) الدولة العضو في رابطة أمم جنوب شرق آسيا للمصدر في 4.1. البند الفرعي التشغيلي 4.3 مشطوب.
- يتضمن البند 6 (إنهاء العقد) عبارة "30 يومًا" في القسم الفرعي 6.1.1.
- شروط إضافية للتعويضات الفردية (التعويضات الفردية) جميع التعويضات الفردية مشطوبة.
- الملحق أ: انظر الملحق الأول من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2.
(6) بالنسبة لأمناء السجلات في المواقع التالية، تنطبق اتفاقية نقل نموذج شبكة حماية البيانات الأيبيرية الأمريكية ("البنود التعاقدية النموذجية لشبكة حماية البيانات الأيبيرية الأمريكية ، المتحكمون إلى المعالجون") (الموجودة هنا):
بيرو، أوروغواي، الأرجنتين، أندورا
ينطبق ما يلي على البنود التعاقدية القياسية لشبكة حماية البيانات الأيبيرية الأمريكية، من المتحكم إلى المعالجين على النحو المتفق عليه من قبل الأطراف المشار إليها أعلاه:
- تم تضمين الملحق الأول من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2 بالإشارة إليه ويملأ جميع المعلومات المطلوبة في البنود التعاقدية القياسية لشبكة حماية البيانات الأيبيرية الأمريكية، المتحكم إلى المعالجين.
- البند 9 (سبل الانتصاف) في البند الفرعي 9(أ) اللغة الاختيارية مشطوب.
- يتم ملء الملحق أ بالمعلومات ذات الصلة من الملحق الأول من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2.
- يتم ملء الملحق ب بالمعلومات ذات الصلة من الملحق الأول من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2.
- يتم ملء الملحق ج بالمعلومات ذات الصلة من الملحق الثاني من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2.
- يتم ملء الملحق د بالمعلومات ذات الصلة من الملحق الثالث من البنود التعاقدية القياسية للاتحاد الأوروبي، الوحدة 2.
- يتم ملء الملحق هـ بإشعار الخصوصية الموجود هنا: https://www.familysearch.org/legal/privacy.
(7) بالنسبة لأمناء السجلات في الصين، ينطبق ما يلي (الموجود هنا):
a. بالنسبة لأولئك الموجودين في هونغ كونغ، ينطبق ما يلي (الموجود هنا):
(8) بالنسبة لأمناء السجلات في البرازيل، ينطبق ما يلي: (الموجود هنا): (يوجد أيضًا ملف PDF هنا)
(9) بالنسبة لأمناء السجلات في نيوزيلندا، ينطبق ما يلي (الموجود هنا):
(10) بالنسبة لأمناء السجلات في رواندا، ينطبق ما يلي (الموجود هنا):
(11) بالنسبة لأمناء السجلات في قطر، ينطبق ما يلي (الموجود هنا):
(12) بالنسبة لأمناء السجلات في المملكة العربية السعودية، ينطبق ما يلي (الموجود هنا):