მონაცემთა დამუშავებისა და გადაცემის პირობების დანართი

მხარეები აცნობიერებენ და თანხმდებიან, რომ FamilySearch International-სა (ან მის აფილირებულ კომპანიასა) და ჩანაწერების ზედამხედველ(ებ)ს შორის პერსონალურ მონაცემთა გადაცემა ექვემდებარება (i) ორივე მხარის მიერ ხელმოწერილ პირობებს, რომლებშიც მონაცემთა დამუშავებისა და გადაცემის წინამდებარე პირობები შეადგენს დოკუმენტის ნაწილს მითითების ძალით („ხელშეკრულება“) და (ii) ყველა მოქმედ კანონს პირადი ცხოვრების ხელშეუხებლობისა და მონაცემთა დაცვის შესახებ.

მხარეებს ესმით და ისინი თანხმდებიან, რომ (i) ჩანაწერების ზედამხედველი წარმოადგენს მონაცემთა დამუშავებისთვის პასუხისმგებელ პირს და ექსპორტიორს გადაცემულ პერსონალურ მონაცემებთან მიმართებით, ხოლო (ii) FamilySearch International (ან მისი აფილირებული კომპანია) წარმოადგენს დამუშავებაზე უფლებამოსილ პირს და იმპორტიორს.

მხარეები აცნობიერებენ და თანხმდებიან, რომ მონაცემთა დამუშავებისა და გადაცემის შესახებ მოქმედი დანართი, რომელიც მოცემულია ქვემოთ, განისაზღვრება ჩანაწერების ზედამხედველის ფიზიკური მდებარეობის მიხედვით, თუ ჩანაწერების ზედამხედველი ხელშეკრულების გაფორმებისას წერილობით არ მიუთითებს სხვა მდებარეობას.

(1) ჩანაწერების ზედამხედველებისთვის შემდეგ მდებარეობებზე მოქმედებს ევროკავშირის სტანდარტული სახელშეკრულებო პირობები, მოდული 2: დამუშავებისთვის პასუხისმგებელი პირი უფლებამოსილი პირისთვის („EU SCC, მოდული 2“) (განთავსებულია აქ):

ავღანეთი, ალჟირი, ავსტრია, ავსტრალია, ბაჰრეინი, ბარბადოსი, ბელგია, ბელიზი, ბოტსვანა, ბრიტანეთის ვირჯინის კუნძულები, ბულგარეთი, ბურკინა-ფასო, კაიმანის კუნძულები, კონგოს რესპუბლიკა, კუკის კუნძულები, ხორვატია, კუბა, კვიპროსი, ჩეხეთი, დანია, ეკვადორი, ეგვიპტე, ესტონეთი, ესვატინი, ეთიოპია, ფიჯი, ფინეთი, საფრანგეთი, საფრანგეთის გვიანა, საფრანგეთის პოლინეზია, საფრანგეთის სამხრეთის ტერიტორიები, გაბონი, გერმანია, გლორიესოს კუნძულები, საბერძნეთი, გრენადა, გუამი, გაიანა, ჰაიტი, უნგრეთი, ინდოეთი, ინდონეზია, ირანი, ერაყი, ირლანდია, იტალია, ისრაელი, იამაიკა, იაპონია, იორდანია, ხუან-დე-ნოვას კუნძული, კირიბატი, ქუვეითი, ლატვია, ლიბანი, ლიბია, ლიხტენშტაინი, ლიეტუვა, ლუქსემბურგი, მალტა, მარშალის კუნძულები, მელანეზია, მექსიკა, მიკრონეზია, მონღოლეთი, მაროკო, ნაურუ, ნეპალი, ნიდერლანდები, ახალი კალდონია, ნიგერი, ნიუე, ნორვეგია, ომანი, პალაუ, პანამა, პაპუა-ახალი გვინეა, პაკისტანი, პალესტინა, პიტკერნის კუნძულები, პოლონეთი, პორტუგალია, მოლდოვის რესპუბლიკა, რუმინეთი, სენტ-კიტსი და ნევისი, სამოა, სეიშელის კუნძულები, სლოვაკეთი, სლოვენია, სოლომონის კუნძულები, სომალი, სამხრეთ აფრიკის რესპუბლიკა, სამხრეთი კორეა, ესპანეთი, შრი-ლანკა, სუდანი, შვედეთი, შვეიცარია*, ტანზანია, ტაილანდი, ტოგო, ტოკელაუ, ტონგა, ტუნისი, თურქეთი, ტუვალუ, უგანდა, არაბთა გაერთიანებული საამიროები, გაერთიანებული სამეფო**, ვანუატუ, უოლისი და ფუტუნა, ზამბია, ზიმბაბვე

* შვეიცარიის შემთხვევაში მოქმედებს ევროპის ეკონომიკური ზონის დანართი მონაცემთა დამუშავებისა და გადაცემის შესახებ, თუმცა შვეიცარიისთვის, ასევე, საჭიროა დამატებითი ფორმულირებაც, რომელიც ამ დოკუმენტით ჩართულია დანართში და მოცემულია ქვემოთ.

** გაერთიანებული სამეფოს შემთხვევაში მოქმედებს ევროპის ეკონომიკური ზონის დანართი მონაცემთა დამუშავებისა და გადაცემის შესახებ, თუმცა გაერთიანებული სამეფოსთვის, ასევე, საჭიროა დამატებითი ფორმულირებაც, რომელიც ამ დოკუმენტით ჩართულია დანართში და მოცემულია ქვემოთ.

ქვემოთ მოცემული პუნქტები ვრცელდება EU SCC-ს მოდულ 2-ზე, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

  • პუნქტი 7 (დამატების პუნქტი) ამოღებულია.
  • პუნქტი 9 (ქვე-უფლებამოსილი პირების გამოყენება) მოიცავს ვარიანტ 2-ს: ზოგადი წერილობითი ნებართვა).
  • პუნქტი 11 (შესწორება) არ მოიცავს ვარიანტს (a)-ში.
  • პუნქტი 13 (ზედამხედველობა) მოიცავს ფორმულირებას, რომელიც გამოიყენება ევროკავშირის წევრ სახელმწიფოში დაფუძნებული ექსპორტიორებისთვის.
  • პუნქტი 17 (მარეგულირებელი კანონი) მოიცავს ვარიანტ 1-ს და მონაცემთა ექსპორტიორის ქვეყნის კანონმდებლობას.
  • პუნქტი 18 (ფორუმისა და იურისდიქციის არჩევანი) მოიცავს იმ ქვეყნის სასამართლოებს, სადაც მოქმედებს მონაცემთა ექსპორტიორი.
  • დანართი I: იხილეთ ქვემოთ.
  • დანართი II: იხილეთ ქვემოთ.
  • დანართი III: იხილეთ ქვემოთ.

დანართი I

A. მხარეების სია

მონაცემთა ექსპორტიორი

  1. სახელი: ჩანაწერების ზედამხედველი, რომელიც მითითებულია შეთანხმებაში
  2. მისამართი: ჩანაწერების იმ ზედამხედველის მისამართი, რომელიც მითითებულია შეთანხმებაში
  3. კონტაქტი: იხილეთ „საკონტაქტო ინფორმაცია შეტყობინებებისთვის“, რომელიც მითითებულია ჩანაწერების ზედამხედველისთვის შეთანხმებაში
  4. პირობების შესაბამისად გადაცემულ მონაცემებთან დაკავშირებული აქტივობები: შესაბამისი აქტივობები აღწერილია ქვემოთ მოცემულ B სექციაში („გადაცემის აღწერილობა“)
  5. როლი: მონაცემთა დამუშავებისთვის პასუხისმგებელი პირი

მონაცემთა იმპორტიორი

  1. სახელი: FamilySearch International
  2. მისამართი: 36 S State St., Ste 1900, Salt Lake City, UT 84111
  3. კონტაქტი: მენეჯერი, მონაცემთა დაცვის სამსახური — 50 East North Temple Street, Salt Lake City, Utah 84150
    1. ტელეფონის ნომერი: (801) 240-1187
    2. ელფოსტის მისამართი: Dataprivacyofficer@churchofjesuschrist.org
  4. პირობების შესაბამისად გადაცემულ მონაცემებთან დაკავშირებული აქტივობები: შესაბამისი აქტივობები აღწერილია ქვემოთ მოცემულ B სექციაში („გადაცემის აღწერილობა“)
  5. როლი: მონაცემთა დამუშავებაზე უფლებამოსილი პირი

B. გადაცემის აღწერილობა

მონაცემთა იმ სუბიექტების კატეგორიები, რომელთა პერსონალური მონაცემებიც გადაიცემა

ისტორიულ და გენეალოგიურ ჩანაწერებში აღმოჩენილი მონაცემთა სუბიექტები, რომელთა პერსონალური მონაცემები ინახება კვლევითი, ისტორიული და სტატისტიკური მიზნებისთვის.

გადაცემული პერსონალური მონაცემების კატეგორიები

გენეალოგიური მონაცემები — ინფორმაცია, რომელიც შეგროვებულია ადამიანების პირადი და ოჯახური ისტორიის შესანახად:

  • სახელები (მონაცემთა სუბიექტის სახელი, მამისა და დედის სახელები, შვილების სახელები, დედმამიშვილების სახელები, მეუღლის სახელები და ა.შ.)
  • ოჯახური კავშირები (ფიზიკური პირების, დედმამიშვილების, მშობლების, შვილების, ბებია-ბაბუების, დეიდებისა და ბიძების სახელები).
  • ბიოგრაფიული ინფორმაცია (სახელი, დაბადების თარიღი, გარდაცვალების თარიღი, ისტორიები და დეტალები პიროვნების ცხოვრების შესახებ, საქმიანობა, განათლება, ცხოვრებისეული მოვლენების ადგილი, პირადი რელიგიური მოვლენები — ნათლობა, მირონცხება და ა.შ.)
  • დაბადების თარიღი, დაბადების ადგილი და მასთან დაკავშირებული დეტალები (ბავშვის სქესი, მშობლების სახელები, მშობლების მისამართი დაბადების დროს, ან მშვილებელი მშობლების მისამართი, რაც დამოკიდებულია დაბადების შესაბამისი ჩანაწერის ტიპზე, დაბადების თარიღი და დაბადების ადგილი).
  • ასაკი
  • სქესი
  • ქორწინების თარიღი, ადგილი და მასთან დაკავშირებული დეტალები (პიროვნების, მშობლების სახელები და ა.შ.)
  • გარდაცვალების თარიღი, გარდაცვალების ადგილი და მასთან დაკავშირებული დეტალები (პიროვნების სახელი, გარდაცვალების მიზეზი)
  • ეროვნება
  • ინდივიდუალური მახასიათებლები, მათ შორის, ფოტოსურათი
  • სხვა ინფორმაცია, რომელიც შეიცავს მიღებულ გენეალოგიურ და ისტორიულ ჩანაწერებს, მათ შორის, მოსახლეობის აღწერიდან (პიროვნებების სახელები, ბავშვები, საქმიანობა, საცხოვრებელი ადგილი), ოჯახის ისტორიიდან (ბიოგრაფიული მონაცემები, სახელები, ოჯახური ურთიერთობები), საეკლესიო რეესტრიდან (კრების წევრების სახელები, საცხოვრებელი ადგილი, დაბადების თარიღები, ოჯახური კავშირები), საეკლესიო ჩანაწერებიდან (დაბადების, ქორწინებისა და გარდაცვალების ჩანაწერები, ნათლობა, მირონცხება), სამოქალაქო რეესტრებიდან (დაბადების, ქორწინებისა და გარდაცვალების ჩანაწერები), გარდაცვალების შესახებ გაზეთებში გამოქვეყნებული განცხადებებიდან (დაბადების, მიწის ჩანაწერები, სახელმწიფო არქივების კოლექციები) და ნატურალიზაციის ჩანაწერებიდან (მოქალაქეობის ჩანაწერები, საიმიგრაციო ჩანაწერები, ნატურალიზაციის ჩანაწერები, მათ შორის, სახელები, დაბადების თარიღები, წარმოშობის ქვეყანა, საცხოვრებელი ქვეყანა და მისამართი, ოჯახის წევრების სახელები, საქმიანობა, ზოგიერთი ქვეყნისთვის სპეციფიკური ინფორმაცია, რაც დამოკიდებულია ქვეყანასა და შეგროვების თარიღზე).

განსაკუთრებული კატეგორიის მონაცემები — ინფორმაცია, რომელიც შემთხვევით შედის ისტორიულ-გენეალოგიურ ჩანაწერებში და შეიძლება განისაზღვროს, როგორც განსაკუთრებული კატეგორიის, მონაცემთა დაცვის კანონების თანახმად:

  • ვინაობის და დემოგრაფიული მონაცემები (რასობრივი ან ეთნიკური წარმომავლობა, ეროვნება, ტომობრივი წარმომავლობა, სოციალური სტატუსი, კონკრეტული იდენტიფიკატორები (უნიკალური იდენტიფიკატორები, მაგ., პასპორტები, სოციალური დაზღვევის ნომერი, მართვის მოწმობა, სახელმწიფო პირადობის დამადასტურებელი დოკუმენტი), ოჯახური მდგომარეობა, ასაკი, ფერი, მოქალაქეობა ან საიმიგრაციო სტატუსი, დანაშაულის მსხვერპლის სტატუსი ან დანაშაულით მიყენებული ზიანი)
  • რწმენა და კავშირები (რელიგიური, ფილოსოფიური, მორალური, იდეოლოგიური, პოლიტიკური თუ სხვა მსგავსი შეხედულებები, ასევე, წევრობა პროფკავშირში, გილდიაში, პროფესიონალურ ან სოციალურ გაერთიანებაში თუ ადამიანის უფლებების დაცვის ორგანიზაციაში)
  • ჯანმრთელობისა და გენეტიკური/ბიომეტრიული მონაცემები (მიმდინარე ან მომავალი ფიზიკური თუ ფსიქიკური ჯანმრთელობის მდგომარეობა, სტატუსი ან დიაგნოზი, სამედიცინო ანამნეზი, სამედიცინო ჩანაწერები, სამედიცინო მკურნალობა, ჯანდაცვის უზრუნველყოფა, ფსიქოლოგიური ან ფიზიოლოგიური მდგომარეობა, გენეტიკური მონაცემები (მემკვიდრეობითი ან შეძენილი მახასიათებლები, ადამიანის ბიოლოგიური პროფილი), ბიომეტრიული მონაცემები (გამოიყენება უნიკალური იდენტიფიკაციისთვის, ავტომატიზებული გადამოწმებისთვის ან დამატებითი სენსიტიური მახასიათებლების გამოსავლენად), ნეირონული მონაცემები (ტვინთან/ნეირონებთან დაკავშირებული მონაცემები, კოგნიტიური/ემოციური მონაცემები).
  • სისხლის სამართლისა და სამართლებრივი მონაცემები (სისხლის სამართლის ჩანაწერი ან ისტორია, დანაშაულებრივი ქცევა ან ქმედებები, დანაშაულის ჩადენა ან სავარაუდო ჩადენა, საქმისწარმოება, შედეგები, სასჯელები ან ჯარიმები სისხლის სამართლის საკითხებთან დაკავშირებით)
  • მდებარეობისა და კომუნიკაციის მონაცემები (გეოლოკაციის მონაცემები (ზუსტი ან კონკრეტული მდებარეობა, GPS კოორდინატების ჩათვლით), საკომუნიკაციო მონაცემები, მათ შორის, ზარების, SMS-ების, ელწერილების ან ფოსტის შიგთავსი და მეტამონაცემები, ფოსტის, ელფოსტის ან SMS-ების შიგთავსი (თუ არ მისამართდება მიმღებთან))
  • ახალგაზრდის მონაცემები (არასრულწლოვანთან დაკავშირებული ნებისმიერი პერსონალური მონაცემი)
  • სხვა სპეციალური კატეგორიები
    • პირადი ჩვევები, ცხოვრების წესი და ინტიმური/პირადი ცხოვრების გარემოებები
    • მორალური ან ეთიკური მახასიათებლები
    • საოჯახო საკითხები ან ემოციური/საოჯახო ცხოვრების მონაცემები
    • განათლების ჩანაწერები
    • დასაქმებასთან დაკავშირებული მონაცემები, რომლებიც უკავშირდება დაცულ მახასიათებლებს
    • მომხმარებლის ჯანმრთელობის მონაცემები (სამედიცინო ჩანაწერებზე უფრო ფართო, მათ შორის, ჯანმრთელობა/ფიტნესი, ორსულობა და ა.შ.)
    • იდეოლოგიასთან ან რწმენასთან დაკავშირებული მონაცემები, რომლებიც სხვაგვარად არ არის დაფიქსირებული
    • ნებისმიერი მონაცემი, რომელმაც, არასწორად გამოყენების შემთხვევაში, შეიძლება მნიშვნელოვანი საფრთხე შეუქმნას კონფიდენციალურობას, ღირსებას, უსაფრთხოებას ან საკუთრებას
    • მონაცემები დისკრიმინაციის ან ზიანის მომატებული რისკით, კონტექსტის მიხედვით (მაგ., ტელევიზორის ყურების მონაცემები, რომლებიც FTC-ს მიერ კლასიფიცირებულია, როგორც მგრძნობიარე)
    • ოჯახური მდგომარეობა (სახელები, თარიღები და ა.შ.)
    • სახელმწიფო საიდენტიფიკაციო ნომერი ან მსგავსი დეტალები (SSN-ები და ა.შ.)
    • პასპორტის ნომერი
    • რელიგიური კუთვნილება (ინფორმაცია საეკლესიო ჩანაწერებში, მათ შორის, წევრობის ნომრები, სახელები, დაბადების თარიღები, ნათლობის თარიღები, ქორწინების თარიღები, გარდაცვალების თარიღები და კონკრეტულ რელიგიასთან დაკავშირებული მონაცემები).
    • არასრულწლოვანთა მონაცემები (სახელები, დაბადების თარიღები, მშობლები, დედმამიშვილები, მეურვეობის ჩანაწერები, ინფორმაცია შვილის აყვანის შესახებ, სასამართლო ჩანაწერები, საგანმანათლებლო ჩანაწერები)
    • ჯანმრთელობასთან დაკავშირებული მონაცემები (ავადმყოფობები, საავადმყოფოში ყოფნა, გარდაცვალების მიზეზები)
    • სისხლის სამართლის ისტორია (სახელები, პატიმრობის თარიღები, პირთან დაკავშირებული განჩინებები)
    • პროფკავშირის წევრობა (წევრების სახელები, წევრობის თარიღი, წევრობის მოსაკრებლის შესახებ ინფორმაცია და ა.შ.)
    • რასობრივი ან ეთნიკური წარმომავლობა (წარმოშობის რეგიონი ან ქვეყანა)
    • რელიგია (სახელი და რელიგიური კუთვნილება)
    • პოლიტიკური კუთვნილება (სახელი და პოლიტიკური პარტია, ინფორმაცია შეწირულობების შესახებ)

გადაცემის სიხშირე (მაგ., ერთჯერადი ან უწყვეტი).

საჭიროების მიხედვით

დამუშავების ხასიათი

გადაცემული პერსონალური მონაცემები შეიძლება დაექვემდებაროს დამუშავების სხვადასხვა აქტივობას, როდესაც ეს კანონით არის ნებადართული, მათ შორის, გაციფრულებას, ინდექსაციას, სერვერზე განთავსებას, შენახვას, გადაცემას, რედაქტირებასა და ჩვენებას. აღნიშნული აქტივობები ხორციელდება ღრუბლოვანი მონაცემთა ცენტრების მიერ, მათ შორის, აშშ-ში, მონაცემთა დაცვის კანონმდებლობით დაშვებულ ფარგლებში. მაგალითად, მონაცემები შეიძლება დამუშავდეს შემდეგი აქტივობების ხელშესაწყობად:

  • ისტორიული ჩანაწერების შენახვა: მომავალი თაობებისთვის ისტორიული დოკუმენტების, ფოტოებისა და მატერიალური კულტურის ნაშთების გაციფრულება, შენარჩუნება, ინდექსაცია, შენახვა ან/და დაარქივება, მონაცემთა ექსპორტიორის მითითების შესაბამისად.
  • გენეალოგია: მონაცემთა დაცვის შესახებ კანონმდებლობისა და მონაცემთა ექსპორტიორის მიერ ნებართვის მიღების შემდეგ (მაგ., როცა მონაცემები აღარ არის შეზღუდული), შესაძლებელია მონაცემების ჩართვა პროგრამებში, რომლებსაც იყენებენ მკვლევრები და ვებსაიტის მომხმარებლები წარმომავლობის ან ოჯახის ისტორიის ჩანაწერების ან გენეალოგიური კვლევების, პროგრამებისა და აქტივობების შესამოწმებლად.
    • ოჯახის ისტორიის კვლევა: ინფორმაციის შეგროვება და შენახვა ადამიანის წინაპრებისა და გენეალოგიური ხის შესახებ.
    • გენეალოგიასთან დაკავშირებული ინსტრუქცია: გარკვეული მომზადებისა და ისეთი რესურსების უზრუნველყოფა, რომლებიც დაეხმარება მილიონობით ადამიანს მთელ მსოფლიოში, აღმოაჩინონ თავიანთი მემკვიდრეობა და დაუკავშირდნენ ოჯახის წევრებს.

მონაცემთა გადაცემისა და შემდგომი დამუშავების მიზანი (მიზნები)
მონაცემთა იმპორტიორისთვის (მონაცემთა იმპორტიორის საერთაშორისო სათავო ოფისში) მონაცემთა გადაცემა და მათი შემდგომი დამუშავება ხელს უწყობს ოჯახის ისტორიული ჩანაწერების შენარჩუნებასა და შენახვას საჯარო არქივების, სამთავრობო ორგანოების, ადგილობრივი მოსახლეობის, კერძო არქივების, სხვა კერძო ორგანოებისა და ფიზიკური პირების სასარგებლოდ. თუ მონაცემთა დაცვის შესახებ კანონმდებლობა და მონაცემთა ექსპორტიორი ამის ნებას იძლევა (მაგ., როცა მონაცემები აღარ არის შეზღუდული), შესაძლებელია აღნიშნული ჩანაწერების საჯაროდ ხელმისაწვდომობის უზრუნველყოფა მონაცემთა იმპორტიორის ვებსაიტზე უფასოდ, კვლევის მიზნით.

პერსონალური მონაცემების შენახვის ვადა, ან, თუ ეს შეუძლებელია, ამ ვადის განსაზღვრის კრიტერიუმები

ისტორიული შენახვის მიზნით შეგროვებული პერსონალური მონაცემები შეინახება მონაცემთა ექსპორტიორის მითითებების შესაბამისად, მოთხოვნილი ვადით. ხშირ შემთხვევაში, სანამ ჩანაწერები ინარჩუნებს ისტორიულ ღირებულებას, ისინი შეიძლება შეინახოს განუსაზღვრელი ვადით საარქივო მიზნებისთვის და გენეალოგიის დოკუმენტირებისთვის, თუ მონაცემთა სუბიექტი არ მოითხოვს წაშლას.

(ქვე) დამუშავებაზე უფლებამოსილი პირებისთვის გადაცემისას, ასევე, მიუთითეთ დამუშავების საგანი, ხასიათი და ხანგრძლივობა

მონაცემთა იმპორტიორი ამუშავებს პერსონალურ მონაცემებს ისტორიული ჩანაწერების შესანარჩუნებლად და გენეალოგიური კვლევის მიზნით, მონაცემთა ექსპორტიორის მითითების შესაბამისად. მონაცემთა იმპორტიორს შეუძლია, დამუშავების ან ქვედამუშავების ხელშეკრულების შესაბამისად, დამუშავებაზე უფლებამოსილი პირი ან ქვე-უფლებამოსილი პირი ჩართოს მონაცემთა დამუშავებაში ამავე მიზნებისთვის და მონაცემთა ექსპორტიორის ან/და მონაცემთა იმპორტიორის სახელით სხვადასხვა ფუნქციის შესასრულებლად (მაგალითად, ისტორიული ჩანაწერების გაციფრულებისთვის და ინდექსაციისთვის). დამუშავების ან ქვედამუშავების ხელშეკრულება უზრუნველყოფს დამატებით დეტალებს დამუშავების საგანთან, ხასიათთან და ხანგრძლივობასთან დაკავშირებით.

C. კომპეტენტური ორგანო

განსაზღვრეთ კომპეტენტური ორგანო(ები) მე‑13 პუნქტის შესაბამისად

მონაცემთა ექსპორტიორის ქვეყნის საზედამხედველო ორგანო, რომელიც იდენტიფიცირებულია დანართში I.A.

დანართი II:

ტექნიკური და ორგანიზაციული ზომები Family Search International-ისთვის (იმპორტიორი)

ამ დოკუმენტში აღწერილია Family Search International-ის (იმპორტიორი) („FSI“) მიერ გამოყენებული ��ექნიკური და ორგანიზაციული ინფორმაციული უსაფრთხოების ზომები.

ტექნიკური და ორგანიზაციული უსაფრთხოების ზომები. FSI-ს აქვს ინფორმაციული უსაფრთხოების კომპლექსური პროგრამა და ახორციელებს გონივრულ ტექნიკურ თუ ორგანიზაციულ უსაფრთხოების ზომებს, რომლებიც ეფუძნება დარგობრივ სტანდარტებს, ორგანიზაციულ საჭიროებებსა და რისკს იმისთვის, რომ მინიმუმამდე დაიყვანოს და აღკვეთოს უნებართვო ან უკანონო დამუშავება, შემთხვევითი ან განზრახ დაკარგვა, უნებართვო წვდომა, განადგურება ან დაზიანება. ეს ზომები ხელს უწყობს FSI-სა და მისი სისტემებისა თუ მონაცემების კონფიდენციალურობის, მთლიანობის, ხელმისაწვდომობისა და მდგრადობის უზრუნველყოფას. იმ სისტემების შემთხვევაში, რომლებსაც FSI პირდაპირ არ აკონტროლებს, FSI თანამშრომლობს პარტნიორებთან უსაფრთხოების შესაბამისი ზომების გასატარებლად. FSI-ს უსაფრთხოების პროგრამა მოიცავს შემდეგ ელემენტებს:

1. წესები და პროცესები. FSI-ს აქვს ოფიციალური წერილობითი წესები და პროცედურები, რომლებიც უზრუნველყოფს მონაცემების კონფიდენციალურობას, მთლიანობასა და ხელმისაწვდომობას, ასევე, იცავს მათ შემთხვევითი, უნებართვო ან არასათანადო გამჟღავნებისგან, გამოყენებისგან, შეცვლისა თუ განადგურებისგან. ეს წესები ყოველწლიურად ან უფრო ხშირად მოწმდება და ახლდება საჭიროების შემთხვევაში. წესებისა და პროცედურების მიზანია, უზრუნველყოს ფიზიკური, ტექნიკური და ადმინისტრაციული გარანტიების არსებობა და ეფექტური მოქმედება.

2. წვდომის კონტროლი.

ფიზიკური წვდომა — FSI იღებს გონივრულ ზომებს იმისთვის, რომ არაუფლებამოსილმა პირებმა ვერ მიიღონ წვდომა მონაცემთა დამუშავების იმ მოწყობილობებზე (მონაცემთა ბაზების სერვერები, აპლიკაციების სერვერები, ქსელის კომუტატორები, ქსელის დაცვის სისტემები, მაკონტროლებლები და სხვა დაკავშირებული აპარატურა), სადაც პერსონალური მონაცემები მუშავდება ან გამოიყენება.

ლოგიკური წვდომა — FSI იღებს უსაფრთხოების გონივრულ ზომებს მონაცემთა დამუშავების სისტემებზე უნებართვო წვდომის თავიდან ასაცილებლად. FSI აწარმოებს და ამოწმებს მონაცემთა დამუშავების სისტემებზე წვდომის მქონე მომხმარებლების სიას. FSI წვდომას ანიჭებს შეზღუდული რაოდენობის ადამიანებს, კომპანიის მიერ დამტკიცებული საჭიროებიდან გამომდინარე.

3. ტრენინგი და ცნობიერების ამაღლება უსაფრთხოების საკითხებში. FSI-ს აქვს უსაფრთხოების შესახებ ინფორმირებისა და სწავლების ოფიციალური პროგრამა FSI-ს თანამშრომლებისა და მომხმარებლებისთვის. პროგრამა მოიცავს სავალდებულო სასწავლო მოდულებს, რომლებიც უზრუნველყოფს მომხმარებლების ინფორმირებულობას ინფორმაციული უსაფრთხოების ძირითადი კონცეფციებისა და წესების შესახებ, ყოველწლიურად ან იმ სიხშირით, რაც პრაქტიკულია. ყოველწლიური ტრენინგის თემები მოიცავს კონფიდენციალური ინფორმაციის სათანადო კლასიფიკაციასა და დამუშავებას. ოფიციალური ტრენინგ���ს გარდა, ფიშინგის სიმულაციის განმეორებითი, წინასწარ გაუცხადებელი სავარჯიშოები აძლიერებს ტრენინგს იმის შესახებ, თუ როგორ უნდა მოხდეს ელფოსტის მეშვეობით მავნე შეტყობინებების იდენტიფიცირება, შეტყობინება და თავიდან აცილება.

4. მონაცემთა დაცვა.  FSI იღებს გონივრულ ზომებს იმისთვის, რომ არაუფლებამოსილმა პირებმა ვერ შეძლონ პერსონალური მონაცემების არასათანადოდ გამოყენება, წაკითხვა, კოპირება, შეცვლა ან წაშლა როგორც მონაცემთა გადაცემის, ისე მათი შენახვის პროცესში. მონაცემთა დაცვის საკონტროლო საშუალებები განთავსებულია მრავალდონიანი დაცვის მიდგომით.

5. მონიტორინგი.  FSI იღებს გონივრულ ზომებს მგრძნობიარე სისტემებსა და ქსელის რესურსებზე წვდომის მონიტორინგისთვის, ასევე, იმის უზრუნველსაყოფად, რომ მომხმარებლები მოქმედებდნენ წესების შესაბამისად. ჟურნალები ნარჩუნდება საქმიანი საჭიროებებისა და მარეგულირებელი მოთხოვნების საფუძველზე და ინახება ცენტრალურ საცავში ან პლატფორმის ლოკალურ საცავში, საჭიროებისამებრ ცენტრალურ საცავში გადატანის შესაძლებლობით. ჟურნალები ინახება და დაცულია ისე, რომ უზრუნველყოფილი იყოს მათი სიზუსტე და უცვლელობა. FSI-ს აქვს გაფრთხილებების ავტომატიზებული კომპლექტი, რომელიც გამოავლენს პოტენციურად მავნე აქტივობას. FSI ინახავს მონაცემებს ჟურნალებში, რომლებიც რეგულარულად გადაისინჯება პოტენციური თავდასხმების გამოსავლენად და ინციდენტებზე რეაგირებისთვის.

6. საბოლოო წერტილის გამოვლენა და რეაგირება. FSI ახორციელებს გონივრულ კონტროლს მომხმარებლისა და სერვერის საბოლოო წერტილებზე, მათ შორის, FSI-ს საბოლოო წერტილებზე, რომლებიც უზრუნველყოფს დაცვას მავნე პროგრამების გავრცელებისგან, ცენტრალიზებულ გაფრთხილებას, ჰოსტის პროცესსა და ფაილების მოთხოვნასა და სისტემის იზოლაციის შესაძლებლობებს.

7. უსაფრთხოების ინციდენტებზე რეაგირების (IR) პროცედურები. FSI-ს აქვს წერილობითი IR წესები და პროცედურები უსაფრთხოების ინციდენტების გამოსავლენად, მათზე რეაგირებისა და სხვაგვარად მოგვარებისთვის. FSI მუშაობს უსაფრთხოების ოპერაციების ცენტრთან (SOC) სადღეღამისო რეჟიმში, რომ მოახდინოს საყურადღებო მოვლენების კლასიფიკაცია, მონიტორინგი გაუწიოს სისტემებს ფაქტობრივი და მცდელობის დონეზე შეტევებისა თუ შეჭრებისთვის, შეამსუბუქოს უსაფრთხოების ინციდენტების მავნე შედეგები და დააფიქსიროს როგორც უსაფრთხოების ინციდენტები, ისე მათი შედეგები. ინციდენტებზე რეაგირების მიზნით, მესამე მხარეებთან გაფორმებულია შესაბამისი ხელშეკრულებები, რომ მესამე მხარეები სწრაფად ჩაერთონ მნიშვნელოვანი ინციდენტის შემთხვევაში, ან როცა ინციდენტი მოითხოვს სპეციალიზებულ კრიმინალისტიკურ ანალიზს. FSI-ს ასევე ჰყავს სრულ განაკვეთზე მომუშავე უსაფრთხოების გუნდი, რომელიც ორიენტირებულია FSI-ს საჭიროებებზე, სპეციალური მხარდაჭერისა და ინციდენტების კლასიფიკაციისთვის. SOC მჭიდროდ თანამშრომლობს FSI-ს მონაცემთა დაცვის სამსახურთან (DPO) და გენერალური კონსულის სამსახურთან (OGC), ასევე, უსაფრთხოების გარე ექსპერტებთან, რომ უზრუნველყოს ინციდენტების მოგვარება მოქმედი კანონებისა და რეგულაციების შესაბამისად.

8. უსაფრთხოებისა და რისკების შეფასება. FSI-ს აქვს გონივრული წესები და პროცედურები, რომლებიც ეხმარება მას უსაფრთხოების კონტროლის საშუალებების ეფექტურობის შეფასებასა და მათთან დაკავშირებული ხარვეზებისა თუ წარუმატებლობის გამოვლენაში, ასევე, უსაფრთხოების კონტროლის საშუალებების ნაკლოვანებების შეფასებასა და ანალიზში რისკზე დაფუძნებული მიდგომის გამოყენებით.

9. სისტემის კონფიგურაცია და ტექნიკური მომსახურება.  FSI-ს აქვს გონივრული წესები და პროცედურები, რომლებიც ეხმარება მას პერსონალური მონაცემების სათანადო დაცვის უზრუნველსაყოფად მონაცემთა დამუშავების მოწყობილობების (სერვერები, მონაცემთა ბაზები, ლეპტოპები, ქსელის დაცვის სისტემები, კომუტატორები, როუტერები, კონტროლერები და ა.შ.) სათანადოდ კონფიგურირებაში. FSI-ს აქვს პროგრამა, რომელიც ეხმარება მას FSI-ს გარემოში არსებული სისუსტეების გამოვლენასა და პერსონალური მონაცემების სათანადო დაცვის უზრუნველსაყოფად შესაბამის კადრებთან კომუნიკაციაში.

10. სისტემისა და ინფორმაციის მდგრადობა. FSI იღებს გონივრულ ზომებს იმისთვის, რომ პერსონალური მონაცემები სათანადოდ იყოს დაცული შემთხვევითი ან ბოროტი გამოყენებისგან, შეცვლისა თუ განადგურებისგან, ხოლო მონაცემები, რომლებიც შემთხვევით ან ბოროტად იქნა გამოყენებული, შეცვლილი ან განადგურებული, იყოს იდენტიფიცირებადი და აღდგენადი. FSI იყენებს მონაცემებისა და სისტემის სარეზერვო ასლების შექმნის პროცედურებს, რომლებიც მოიცავს ონლაინ, შუალედურ და კავშირგარეშე ასლებს, მონაცემების მნიშვნელობისა და კომპანიის საჭიროებების მიხედვით. FSI იყენებს მაღალი დონის სარეზერვო ინფორმაციულ სისტემებს აპებისა და სისტემების მაღალი ხელმისაწვდომობისა და ეფექტურობის უზრუნველსაყოფად.

11. შესაბამისობა.  FSI-ს აქვს მონაცემთა დაცვის სამსახური, რომელიც მართავს მონაცემთა დაცვის კანონებთან და რეგულაციებთან შესაბამისობას.  FSI-ს, ასევე, აქვს შიდა IT-შესაბამისობის პროგრამა, რომელიც ორიენტირებულია უსაფრთხოების კონტროლის საშუალებების, პროცესებისა და პროცედურების ტესტირებასა და შემოწმებაზე შიდა შეფასებების მეშვეობით.

12. ანგარიშვალდებულება.  FSI-ს დანიშნული ჰყავს უსაფრთხოების ოფიცერი, რომელიც პასუხისმგებელია ინფორმაციული უსაფრთხოების პროგრამების შემუშავებაზე, დანერგვასა და შენარჩუნებაზე FSI-ში. ამას გარდა, FSI-ს ინფორმაციული უსაფრთხოების პროგრამის დებულება განსაზღვრავს ყველა დაინტერესებული მხარის როლებსა და პასუხისმგებლობებს ინფორმაციული უსაფრთხოების პროგრამაში. ის გამოქვეყნებულია საცავში, რომელიც ხელმისაწვდომია ყველა მომხმარებლისთვის.

13. ჩანაწერების სათანადო გამოყენება და შენახვა.  FSI იყენებს წესებსა და პროცედურებს, რომლებიც არეგულირებს კონფიდენციალური მონაცემების, მათ შორის, პერსონალური მონაცემების გამოყენებასა და შენახვას. დანერგილია პროცედურები, რომლებიც უზრუნველყოფს მონაცემების შესაბამისობას მონაცემთა მფლობელების მიერ მონაცემთა გაზიარების მოთხოვნებთან და მოიცავს ხელოვნური ინტელექტის ტექნოლოგიების მისაღები გამოყენების ზედამხედველობას.

14. განახლებები.  FSI აკონტროლებს, აფასებს და არეგულირებს ინფორმაციული უსაფრთხოების პროგრამას ყოველწლიურად ან საჭიროებისამებრ, ტექნოლოგიების შესაბამისი ცვლილებების, დარგობრივი უსაფრთხოების სტანდარტების, პერსონალური მონაცემების სენსიტიურობისა და პერსონალური მონაცემების მიმართ შიდა თუ გარე პოტენციური საფრთხეების გათვალისწინებით.

დანართი III:

ქვე-უფლებამოსილი პირების სია

მონაცემთა დამუშავებისთვის პასუხისმგებელ პირს გაცემული აქვს ქვე-უფლებამოსილი პირების გამოყენების ნებართვა:*

  • ANCESTRY
  • BART DEVELTER V.O.F.
  • BRIGHAM YOUNG UNIVERSITY
  • CENTURY VITAL RECORDS (CVR)
  • CONTENT ARCHAEOLOGY
  • DATADISC.IT S.R.L.
  • DIE MOBILE SEKRETÄRIN E.U.
  • DIGITAL 4 KIT
  • DOUBLE DIGITAL
  • EMPRESA DE ARQUIVO DE DOCUMENTAÇÃO S.A.
  • FORMAX
  • GENEALAB
  • GENESIS
  • GREYSCALE LTD.
  • INFOSCRIBE SAS
  • INTELLIGENT IMAGE MANAGEMENT (IIMI)
  • IRON MOUNTAIN AUSTRALIA
  • IRON MOUNTAIN CESKA REPUBLIKA S.R.O.
  • LIFEWOOD
  • MATERN
  • MYHERITAGE
  • NORMADAT S.A.
  • OSG RECORDS MANAGEMENT
  • PEDRO CRUZ MARTINEZ
  • RASTERGEN – GESTÃO DOCUMENTAL UNIPESSOAL (LDA)
  • SBL
  • STASIS S.A.S.
  • SVI
  • TRACEABLE SOLUTIONS
  • TRUEBPO INC (ადრე ერქვა EQOD INC)

(1.1) შვეიცარიაში ჩანაწერების ზედამხედველებისთვის მოქმედებს ევროკავშირის სტანდარტული სახელშეკრულებო პირობები, მოდული 2: მაკონტროლებელი დამმუშავებლისთვის („EU SCC, მოდული 2“) და შემდეგი:

ევროკავშირის სტანდარტული სახელშეკრულებო პირობების დანართი შვეიცარიისთვის

თუ პერსონალური მონაცემების გადაცემა მონაცემთა ექსპორტიორისგან მონაცემთა იმპორტიორისთვის ექვემდებარება ევროკავშირის GDPR-სა და FADP-ს (როგორც ეს განსაზღვრულია ქვემოთ), ასევე, მოქმედებს შემდეგი დამატებითი დებულებები, რომ სტანდარტული სახელშეკრულებო პირობები შესაფერისი იყოს ასეთი გადაცემის დაცვის ადეკვატური დონის უზრუნველსაყოფად FADP-ის მე-6 მუხლის მე-2 პუნქტის შესაბამისად:

(ა) „FADP“ ნიშნავს 1992 წლის 19 ივნისის მონაცემთა დაცვის ფედერალურ აქტს (SR 235.1).

(ბ) „FDPIC“ ნიშნავს შვეიცარიის მონაცემთა დაცვისა და ინფორმაციის ფედერალურ კომისარს.

(გ) „შესწორებული FADP“ ნიშნავს 2020 წლის 25 სექტემბრის FADP-ის შესწორებულ ვერსიას, რომლის ძალაში შესვლის თარიღია 2023 წლის 1 იანვარი.

(დ) ტერმინი „ევროკავშირის წევრი სახელმწიფო“ არ უნდა განიმარტოს ისე, რომ შვეიცარიაში მონაცემთა სუბიექტებს გამოერიცხოთ თავიანთი უფლებების სასამართლოში განხილვის შესაძლებლობა მათი ჩვეულ საცხოვრებელ ადგილზე (შვეიცარიაში), სტანდარტული სახელშეკრულებო პირობების მე-18(გ) პუნქტის შესაბამისად.

(ე) სტანდარტული სახელშეკრულებო პირობები, ასევე, იცავს იურიდიული პირების მონაცემებს შესწორებული FADP-ის ძალაში შესვლამდე.

(ვ) FDPIC მოქმედებს, როგორც „კომპეტენტური საზედამხედველო ორგანო“, რამდენადაც შესაბამისი მონაცემების გადაცემა რეგულირდება FADP-ის მიერ.

(1.2) გაერთიანებულ სამეფოში („გაერთიანებული სამეფო“) ჩანაწერების ზედამხედველებისთვის მოქმედებს ევროკავშირის სტანდარტული სახელშეკრულებო პირობები, მოდული 2: მაკონტროლებელი დამმუშავებლისთვის („EU SCC, მოდული 2“) და შემდეგი:

ევროკომისიის სტანდარტული სახელშეკრულებო პირობების დანართი მონაცემთა საერთაშორისო გადაცემის შესახებ

(„UK IDTA“)

ევროკომისიის სტანდარტული სახელშეკრულებო პირობების დანართი მონაცემთა საერთაშორისო გადაცემის შესახებ (განთავსებულია აქ) შეადგენს ამ დოკუმენტის ნაწილს მითითების ძალით და მოქმედებს შემდეგი:

ნაწილი 1: ცხრილები

ცხრილი 1 ივსება ზუსტად ისე, როგორც EU SCC, მოდული 2, დანართი I.

ცხრილი 2 — ქვემოთ მოცემული პუნქტები ვრცელდება EU SCC-ს მოდულ 2-ზე, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

  • პუნქტი 7 (დამატების პუნქტი) ამოღებულია.
  • პუნქტი 9 (ქვე-უფლებამოსილი პირების გამოყენება) მოიცავს ვარიანტ 2-ს: ზოგადი წერილობითი ნებართვა).
  • პუნქტი 11 (შესწორება) არ მოიცავს ვარიანტს (a)-ში.
  • პუნქტი 13 (ზედამხედველობა) მოიცავს ფორმულირებას, რომელიც გამოიყენება ევროკავშირის წევრ სახელმწიფოში დაფუძნებული ექსპორტიორებისთვის.
  • პუნქტი 17 (მარეგულირებელი კანონი) მოიცავს ვარიანტ 1-ს და მონაცემთა ექსპორტიორის ქვეყნის კანონმდებლობას.
  • პუნქტი 18 (ფორუმისა და იურისდიქციის არჩევანი) მოიცავს იმ ქვეყნის სასამართლოებს, სადაც მოქმედებს მონაცემთა ექსპორტიორი.

ცხრილი 3 — ივსება EU SCC-ს მოდულით 2, დანართებით I, II და III.

ცხრილი 4 — UK IDTA-ს მოქმედება შეიძლება შეწყდეს ნებისმიერი მხარის (იმპორტიორისა და ექსპორტიორის) მიერ.

ნაწილი 2 — სავალდებულო პირობები

მოქმედებს ყველა სავალდებულო პუნქტი; მეორეს მხრივ ალტერნატიული ნაწილი 2-ის სავალდებულო პუნქტები არ მოქმედებს.

(2) ჩანაწერების ზედამხედველებისთვის შემდეგ მდებარეობებზე მოქმედებს ევროკავშირის სტანდარტული სახელშეკრულებო პირობები, მოდული 2: მონაცემთა დამუშავებისთვის პასუხისმგებელი პირისგან უფლებამოსილ პირს („EU SCC, მოდული 2“) (განთავსებულია აქ):

ალბანეთი, ანდორა, სომხეთი, აზერბაიჯანი, ბელარუსი, ბოსნია და ჰერცეგოვინა, საქართველო, გერნსი, მანის კუნძული, ჯერსი, კენია, მონაკო, ყაზახეთი, კოსოვო, მონტენეგრო, ჩრდილოეთი მაკედონია, სან-მარინო, სერბეთი, სირია, თურქეთი, უკრაინა, ვიეტნამი, იემენი.

(3) ანგოლაში („ანგოლა“) ჩანაწერების ზედამხედველებისთვის მოქმედებს ანგოლის სახელშეკრულებო პირობები ანგოლის მონაცემთა დაცვის შესახებ კანონიდან (კანონი № 22/11, 2011 წლის 17 ივნისი) („Angola CCs“) (განთავსებულია აქ):

ქვემოთ მოცემული პუნქტები ვრცელდება Angola CCs‑ზე, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

პერსონალური მონაცემების დამუშავების, გადაცემისა და შენახვის ადგილები მოიცავს განასა და ამერიკის შეერთებულ შტატებს.

დანარჩენი ინფორმაცია, რომელიც მოწოდებულია ზემოთ EU SCCs-ს მოდულ 2-ისთვის, ვრცელდება Angola CCSs-ზე.

(4) ნიგერიაში („ნიგერია“) ჩანაწერების ზედამხედველებისთვის მოქმედებს ნიგერიის სახელშეკრულებო პირობები 2023 წლის ნიგერიის მონაცემთა დაცვის შესახებ კანონიდან (NDPA) („Nigeria CCs“) (განთავსებულია აქ):

ქვემოთ მოცემული პუნქტები ვრცელდება Nigeria CCs‑ზე, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

პერსონალური მონაცემების დამუშავების, გადაცემისა და შენახვის ადგილები მოიცავს განასა და ამერიკის შეერთებულ შტატებს.

დანარჩენი ინფორმაცია, რომელიც მოწოდებულია ზემოთ EU SCCs-ს მოდულ 2-ისთვის, ვრცელდება Nigeria CCSs-ზე.

(5) ჩანაწერების ზედამხედველებისთვის შემდეგ მდებარეობებზე მოქმედებს ASEAN მოდელის სახელშეკრულებო პირობები, მოდული 1: მონაცემთა დამუშავებისთვის პასუხისმგებელი პირისგან უფლებამოსილ პირს („MCC-ები, მოდული 1“) (განთავსებულია აქ):

ბრუნეი-დარუსალამი, კამბოჯა, ინდონეზია, ლაოსი, მალაიზია, მიანმარი, ფილიპინები, სინგაპური, ტაილანდი, ვიეტნამი

ქვემოთ მოცემული პუნქტები ვრცელდება MCC‑ების მოდულ 1‑ზე, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

  • პუნქტი 2 (მონაცემთა ექსპორტიორის ვალდებულებები) ამოღებულია.
  • პუნქტი 3 (მონაცემთა იმპორტიორის ვალდებულებები), არასავალდებულო ქვეპუნქტები 3.4, 3.6, 3.7 და არასავალდებულო ფორმულირება 3.7-ში ამოღებულია. ქვეპუნქტი 3.10 არის, „…პარტნიორების მიერ განსაზღვრულ გონივრულ ვადაში“.
  • პუნქტი 4 (სამართლებრივი დავების არჩევანი) მოიცავს ექსპორტიორის ASEAN წევრ სახელმწიფოს 4.1-ში. საოპერაციო ქვეპუნქტი 4.3 ამოღებულია.
  • პუნქტი 6 (ხელშეკრულების შეწყვეტა) მოიცავს „30 დღეს“ ქვეპუნქტში 6.1.1.
  • დ���მატებითი პირობები მოგვარების ინდივიდუალური საშუალებებისთვის (მოგვარების ინდივიდუალური საშუალებები): ყველა ინდივიდუალური საშუალება ამოღებულია.
  • დანართი A: იხილეთ დანართი I EU SCC-ებიდან, მოდული 2.

(6) ჩანაწერების ზედამხედველებისთვის შემდეგ მდებარეობებზე მოქმედებს იბერო-ამერიკული მონაცემთა დაცვის ქსელის მოდელის გადაცემის ხელშეკრულება („IADPN MCC-ები, მონაცემთა დამუშავებისთვის პასუხისმგებელი პირები უფლებამოსილ პირებს“) (განთავსებულია აქ):

პერუ, ურუგვაი, არგენტინა, ანდორა

ქვემოთ მოცემული პუნქტები ვრცელდება IADPN MCC‑ებზე, მონაცემთა დამუშავებისთვის პასუხისმგებელი პირისგან უფლებამოსილ პირს, როგორც ეს შეთანხმებულია ზემოაღნიშნულ მხარეებს შორის:

  • დანართი I EU SCC-დან, მოდული 2 წარმოადგენს ამ დოკუმენტის ნაწილს მითითების ძალით და მოიცავს მთელ საჭირო ინფორმაციას IADPN MCC-ებში, მონაცემთა დამუშავებისთვის პასუხისმგებელი პირისგან უფლებამოსილ პირს .
  • პუნქტი 9 (შესწორება) ქვეპუნქტში 9(ა) არასავალდებულო ფორმულირება ამოღებულია.
  • დანართი A ივსება შესაბამისი ინფორმაციით დანართი I-დან, EU SCC-დან, მოდული 2.
  • დანართი B ივსება შესაბამისი ინფორმაციით დანართი I-დან, EU SCC-დან, მოდული 2.
  • დანართი C ივსება შესაბამისი ინფორმაციით დანართი II-დან, EU SCC-დან, მოდული 2.
  • დანართი D ივსება შესაბამისი ინფორმაციით დანართი III-დან, EU SCC-დან, მოდული 2.
  • დანართი E ივსება კონფიდენციალურობის შესახებ შეტყობინებით, რომელიც განთავსებულია აქ: https://www.familysearch.org/en/legal/privacy.

(7) ჩინეთში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ):
a. მათთვის, ვინც ჰონგ-კონგში იმყოფება, მოქმედებს შემდეგი (განთავსებულია აქ):

(8) ბრაზილიაში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ): (PDF-ფაილის პოვნა შესაძლებელია აქაც)

(9) ახალ ზელანდიაში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ):

(10) რუანდაში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ):

(11) კატარში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ):

(12) საუდის არაბეთში ჩანაწერების ზედამხედველებისთვის მოქმედებს შემდეგი (განთავსებულია აქ):