Act adițional la condițiile de prelucrare și transfer ale datelor

Părțile confirmă și sunt de acord că datele cu caracter personal transferate între FamilySearch International (sau afiliații săi ) și un custode de înregistrări sunt supuse (i) condițiilor semnate de ambele părți în care prezentele Condiții de prelucrare și transfer ale datelor sunt încorporate prin referință („Acordul”) și (ii) tuturor legilor aplicabile privind confidențialitatea și protecția datelor.

Părțile înțeleg și sunt de acord că (i) custodele de înregistrări are calitatea de operator și exportator al datelor cu caracter personal transferate și (ii) FamilySearch International (sau afiliații săi) are calitatea de persoană împuternicită de către operator și importator.

Părțile înțeleg și sunt de acord că Actul adițional aplicabil privind prelucrarea și transferul datelor, prezentat mai jos, este determinat de locația fizică a custodelui înregistrărilor, cu excepția cazului în care custodele înregistrărilor desemnează în scris o altă locație la momentul încheierii Acordului.

(1) Pentru custozii de înregistrări din următoarele locații, se aplică Clauzele contractuale standard ale UE, Modulul 2: Operator către persoana împuternicită („CCS UE, Modulul 2”) (aflate aici):

Afganistan, Algeria, Austria, Australia, Bahrain, Barbados, Belgia, Belize, Botswana, Insulele Virgine Britanice, Bulgaria, Burkina Faso, Insulele Cayman, Congo, REP, Insulele Cook, Croația, Cuba, Cipru, Republica Cehă, Danemarca, Ecuador, Egipt, Estonia, Eswatini, Etiopia, Fiji, Finlanda, Franța, Guyana Franceză, Polinezia Franceză, Teritoriile Franceze de Sud, Gabon, Germania, Insulele Glorioso, Grecia, Grenada, Guam, Guyana, Haiti, Ungaria, India, Indonezia, Iran, Irak, Irlanda, Italia, Israel, Jamaica, Japonia, Iordania, Insula Juan de Nova, Kiribati, Kuweit, Letonia, Liban, Libia, Liechtenstein, Lituania, Luxemburg, Malta, Insulele Marshall, Melanesia, Mexic, Micronezia, Mongolia, Maroc, Nauru, Nepal, Țările de Jos, Noua Caledonie, Niger, Niue, Norvegia, Oman, Palau, Panama, Papua Noua Guinee, Pakistan, Palestina, Insulele Pitcairn, Polonia, Portugalia, Republica Moldova, România, Saint Kitts și Nevis, Samoa, Seychelles, Slovacia, Slovenia, Insulele Solomon, Somalia, Africa de Sud, Coreea de Sud, Spania, Sri Lanka, Sudan, Suedia, Elveția*, Tanzania, Thailanda, Togo, Tokelau, Tonga, Tunisia, Turcia, Tuvalu, Uganda, Emiratele Arabe Unite, Regatul Unit**, Vanuatu, Wallis și Futuna, Zambia, Zimbabwe

* Deși Actul Adițional privind prelucrarea și transferul datelor în SEE se aplică Elveției, Elveția necesită, de asemenea, limbaj suplimentar, care este încorporat în Actul Adițional și este furnizat mai jos.

** Deși Actul Adițional privind prelucrarea și transferul datelor în SEE se aplică Regatului Unit, Regatul Unit necesită, de asemenea, limbaj suplimentar, care este încorporat în Actul Adițional și este furnizat mai jos.

Următoarele se aplică CCS UE, Modulul 2, după cum au convenit părțile menționate mai sus:

  • Clauza 7 (Clauza de andocare) este eliminată.
  • Clauza 9 (Utilizarea sub-procesatorilor) include OPȚIUNEA 2: AUTORIZAȚIE GENERALĂ SCRISĂ).
  • Clauza 11 (Recurs) nu include OPȚIUNEA de la (a).
  • Clauza 13 (Supraveghere) include limbajul aplicabil exportatorilor stabiliți într-un stat membru al UE.
  • Clauza 17 (Legea aplicabilă) include OPȚIUNEA 1 și include legea țării exportatorului de date.
  • Clauza 18 (Alegerea forumului și a jurisdicției) include instanțele din țara exportatorului de date.
  • ANEXA I: A se vedea mai jos.
  • ANEXA II: A se vedea mai jos.
  • ANEXA III: A se vedea mai jos.

Anexa I

A. Lista părților

Exportator de date

  1. Nume: Custodele înregistrărilor identificat în Acord
  2. Adresă: Adresa Custodelui înregistrărilor identificat în Acord
  3. Contact: Consultați „Informațiile de contact pentru notificări” specificate pentru Custodele înregistrărilor în Acord
  4. Activități relevante pentru datele transferate în conformitate cu Clauzele: Activitățile relevante sunt descrise în Secțiunea B („Descrierea transferului”) de mai jos
  5. Rol: Operatorul de date

Importator de date

  1. Nume: FamilySearch International
  2. Adresă: 36 S State St., Ste 1900, Salt Lake City, UT 84111
  3. Contact: Manager, Biroul de confidențialitate a datelor - 50 East North Temple Street, Salt Lake City, Utah 84150

    1. Telefon: (801) 240-1187
    2. E-mail: Dataprivacyofficer@churchofjesuschrist.org
  4. Activități relevante pentru datele transferate în conformitate cu Clauzele: Activitățile relevante sunt descrise în Secțiunea B („Descrierea transferului”) de mai jos
  5. Rol: Persoana împuternicită de operatorul de date

B. Descrierea transferului

Categorii de persoane vizate ale căror date cu caracter personal sunt transferate

Persoanele vizate găsite în înregistrările istorice și genealogice ale căror date cu caracter personal sunt păstrate în scopuri de cercetare, istorice și statistice.

Categorii de date cu caracter personal transferate

Date genealogice - Informații colectate pentru a păstra istoricul personal și familial al oamenilor:

  • Nume (numele persoanei vizate, numele tatălui și al mamei, numele copiilor, numele fraților, numele soțului/soției etc.)
  • Relații de familie (numele persoanelor, fraților, părinților, copiilor, bunicilor, mătușilor, unchilor).
  • Informații biografice (nume, data nașterii, data decesului, povești și detalii despre viața persoanei, ocupația, educația, locația evenimentelor din viață, evenimente religioase personale – botez, confirmări etc.)
  • Data nașterii, locul nașterii și detaliile aferente (sexul copilului, numele părinților, adresa părinților la momentul nașterii sau a părinților adoptivi, în funcție de tipul de înregistrare a nașterii în cauză, data nașterii și locul nașterii).
  • Vârsta
  • Sex
  • Data căsătoriei, locul și detaliile aferente (numele persoanei, părinții etc.)
  • Data decesului, locul decesului și detaliile aferente (numele persoanei, modul de deces)
  • Naționalitate
  • Caracteristici personale, inclusiv imagine fotografică
  • Alte informații conținute în înregistrările genealogice și istorice dobândite, inclusiv din recensăminte (nume individuale, copii, ocupație, reședință), istorii familiale (date biografice, nume, relații de familie), registre parohiale (numele membrilor congregației, reședință, date de naștere, relații de familie), înregistrări bisericești (naștere, înregistrări de deces, căsătorie, botezuri, confirmări), înregistrări civile (înregistrări de naștere, căsătorie și deces), necrologuri din ziare (naștere, înregistrări funciare, colecții de arhive de stat) și înregistrări de naturalizare (înregistrări de cetățenie, înregistrări de imigrare, înregistrări de naturalizare, inclusiv nume, date de naștere, țara de origine, țara de reședință și adresa, numele membrilor familiei, ocupația, unele elemente specifice țării, în funcție de țară și data colectării).

Date sensibile – Informații care sunt incluse incidental în înregistrările istorice și genealogice care pot fi definite ca fiind sensibile în conformitate cu legile privind confidențialitatea:

  • Date de identitate și demografice (origine rasială sau etnică, origine națională, origine tribală, statut social, identitate specifică (identificatori unici, de exemplu, pașapoarte, CNP, permis de conducere, act de identitate de stat), stare civilă, vârstă, culoare, cetățenie sau statut de imigrare, statut de victimă a unei infracțiuni sau de persoană care a suferit daune în urma unei infracțiuni)
  • Credințe și asocieri (credințe sau afilieri religioase, credințe filosofice, credințe morale, convingeri ideologice, opinii politice, convingere politică, ideologii politice sau afiliere politică, apartenență sindicală, apartenență la bresle, afiliere sindicală, apartenență la asociații profesionale sau sociale sau organizații pentru drepturile omului
  • Date privind sănătatea și date genetice/biometrice (starea de sănătate fizică sau mintală actuală sau viitoare, statutul sau diagnosticul, istoricul medical, dosarele medicale, tratamentul medical, furnizarea de asistență medicală, starea psihologică sau fiziologică, datele genetice (caracteristici moștenite sau dobândite, profilul biologic uman), datele biometrice (utilizate pentru identificarea unică, verificarea automată sau dezvăluirea caracteristicilor sensibile suplimentare), datele neuronale (datele legate de creier/neuro, datele cognitive/emoționale).
  • Date penale și juridice (cazier sau antecedente penale, comportament sau fapte penale, comiterea sau presupusa comitere a unei infracțiuni, proceduri, rezultate, sentințe sau pedepse legate de chestiuni penale)
  • Date despre locație și comunicare (date de geolocalizare (locație precisă sau specifică, inclusiv coordonatele GPS), date de comunicare, inclusiv conținutul și metadatele apelurilor, textelor, e-mailurilor sau corespondenței, conținutul corespondenței, e-mailului sau mesajelor text (cu excepția cazului în care sunt adresate destinatarului))
  • Date despre tineret (orice date cu caracter personal asociate unui minor)
  • Alte categorii speciale

    • Obiceiuri personale, stil de viață și circumstanțe intime/private
    • Caracteristici morale sau etice
    • Date privind problemele familiale sau viața emoțională/de familie
    • Înregistrări educaționale
    • Date legate de angajare legate de caracteristici protejate
    • Date privind sănătatea consumatorilor (mai vaste decât dosarele medicale, inclusiv wellness/fitness, sarcină etc.)
    • Date referitoare la ideologie sau credințe care nu sunt capturate în alt mod
    • Orice date care pot amenința în mod semnificativ confidențialitatea, demnitatea, siguranța sau proprietatea dacă sunt utilizate în mod abuziv
    • Date cu risc crescut de discriminare sau vătămare în funcție de context (de exemplu, date privind vizionarea programelor TV clasificate ca fiind sensibile de către FTC)
    • Starea civilă (nume, date etc.)
    • Numărul de identificare guvernamental sau detalii similare (CNP etc.)
    • Numărul pașaportului
    • Afiliere religioasă (informații din înregistrările bisericii, inclusiv număr de membri, nume, date de naștere, date de botez, date de căsătorie, date de deces și date legate de o anumită religie).
    • Date referitoare la minori (nume, date de naștere, părinți, frați, înregistrări de tutelă, informații privind adopția, înregistrări judiciare, înregistrări educaționale)
    • Date privind sănătatea (boli, spitalizări, metode de deces)
    • Istoricul infracțional (nume, date de încarcerare, hotărâri privind persoana)
    • Calitatea de membru al sindicatului (numele membrilor, data aderării, informații privind taxa de membru etc.)
    • Originea rasială sau etnică (regiunea sau țara de origine)
    • Religie (nume și afiliere religioasă)
    • Afilierea politică (numele și partidul politic, informații despre donații)

Frecvența transferului (de exemplu, dacă este unic sau continuu).

Ad Hoc

Natura prelucrării

Datele cu caracter personal transferate pot face obiectul diferitelor activități de prelucrare, atunci când acest lucru este permis de lege, inclusiv digitalizarea, indexarea, găzduirea, stocarea, transmiterea, redactarea și afișarea. Aceste activități sunt susținute de centre de date bazate pe cloud, inclusiv cele din Statele Unite, în măsura permisă de legile privind confidențialitatea. De exemplu, datele pot fi prelucrate pentru a sprijini următoarele activități:

  • Conservarea înregistrărilor istorice: digitalizarea, conservarea, indexarea, stocarea și/sau arhivarea documentelor istorice, a fotografiilor și a artefactelor pentru generațiile viitoare, conform instrucțiunilor exportatorului de date.
  • Genealogie: odată ce acest lucru este permis de legile privind confidențialitatea și de exportatorul de date (de exemplu, atunci când datele nu mai sunt restricționate), datele pot fi incluse în aplicațiile utilizate de cercetători și utilizatorii site-ului web pentru a sprijini urmărirea înregistrărilor genealogice sau a istoricului familiei sau a altor cercetări, programe și activități genealogice.

    • Cercetarea istoricului familiei: colectarea și păstrarea informațiilor despre strămoși și arborele genealogic.
    • Instruire în genealogie: oferirea de instruire și resurse pentru a ajuta milioane de oameni din întreaga lume să-și descopere ascendența și să ia legătura cu membrii familiei.

Scopul (scopurile) transferului de date și prelucrarea ulterioară

Transferul de date către importatorul de date (la sediul global al importatorului de date) și prelucrarea ulterioară de către importatorul de date sprijină conservarea și stocarea înregistrărilor istorice ale familiei în beneficiul arhivelor publice, al organismelor guvernamentale, al populațiilor indigene, al arhivelor private, al altor organisme private și al persoanelor fizice. Dacă acest lucru este permis de legile privind confidențialitatea și de exportatorul de date (de exemplu, atunci când datele nu mai sunt restricționate), aceste înregistrări pot fi, de asemenea, puse la dispoziția publicului pe site-ul web al importatorului de date, în mod gratuit, în scopuri de cercetare.

Perioada pentru care vor fi păstrate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a determina perioada respectivă

Datele cu caracter personal colectate în scopuri de conservare istorică vor fi păstrate în conformitate cu instrucțiunile exportatorului de date atât timp cât se solicită acest lucru. În multe cazuri, atât timp cât înregistrările păstrează valoarea istorică, acestea pot fi păstrate pe termen nelimitat în scopuri de arhivare și pentru a documenta genealogia, cu excepția cazului în care o persoană vizată solicită ștergerea.

Pentru transferurile către (sub-)procesatori, specificați, de asemenea, obiectul, natura și durata prelucrării

Importatorul de date prelucrează date cu caracter personal pentru a păstra înregistrările istorice și în scopuri de cercetare genealogică, la instrucțiunile exportatorului de date. Importatorul de date poate angaja o persoană împuternicită sau un subprocesator în temeiul unui acord de prelucrare sau subprocesare pentru a ajuta la prelucrarea datelor în aceleași scopuri și pentru a îndeplini funcții în numele exportatorului de date și/sau al importatorului de date (de exemplu, digitalizarea și indexarea înregistrărilor istorice). Acordul de prelucrare sau sub-procesare va oferi detalii suplimentare cu privire la obiectul, natura și durata prelucrării.

C. Autoritatea competentă

Identificați autoritatea/autoritățile competente în conformitate cu clauza 13

Autoritatea de supraveghere a țării exportatorului de date identificată în Anexa I.A.

ANEXA II:

MĂSURI TEHNICE ȘI ORGANIZATORICE PENTRU FAMILY SEARCH INTERNATIONAL (IMPORTATOR)

Acest document prezintă măsurile tehnice și organizatorice de securitate a informațiilor, utilizate de Family Search International (Importator) („FSI”).

Măsuri de securitate tehnică și organizatorică. FSI menține un program cuprinzător de securitate a informațiilor și pune în aplicare măsuri de securitate tehnice și organizatorice rezonabile, bazate pe standardele industriei, nevoile organizaționale și riscuri, pentru a minimiza și a proteja împotriva prelucrării neautorizate sau ilegale, pierderii accidentale sau intenționate, accesului neautorizat, distrugerii sau deteriorării. Aceste măsuri contribuie la asigurarea confidențialității, integrității, disponibilității și rezilienței sistemelor și datelor FSI. În sistemele care nu sunt controlate direct de FSI, FSI colaborează cu FSI pentru a implementa controale de securitate proporționale. Programul de securitate al FSI include următoarele elemente:

1. Politici și procese. FSI menține politici și procese formale scrise pentru a asigura confidențialitatea, integritatea și disponibilitatea datelor și pentru a le proteja împotriva divulgării, utilizării, modificării sau distrugerii accidentale, neautorizate sau necorespunzătoare. Aceste politici sunt revizuite și actualizate anual sau mai frecvent, ori de câte ori este necesar. Politicile și procedurile sunt menite să asigure că există garanții fizice, tehnice și administrative și că acestea funcționează eficient.

2. Controale de acces.

Acces fizic - FSI implementează măsuri rezonabile pentru a împiedica accesul persoanelor neautorizate la echipamentele de prelucrare a datelor (servere de baze de date, servere de aplicații, comutatoare de rețea, firewall-uri, controlere și hardware aferent) în care sunt prelucrate sau utilizate date cu caracter personal.

Acces logic - FSI implementează măsuri de securitate rezonabile pentru a preveni accesul neautorizat la sistemele sale de prelucrare a datelor. FSI menține și revizuiește utilizatorii FSI cu acces la sistemele de prelucrare a datelor. FSI acordă acces unui număr limitat de persoane, pe baza nevoii aprobate de companie.

3. Instruire și conștientizare în materie de securitate. FSI menține un program formal de conștientizare și instruire în domeniul securității pentru membrii forței de muncă FSI și utilizatorii forței de muncă FSI. Programul include module de învățare obligatorii care asigură conștientizarea de către utilizatori a conceptelor și politicilor cheie privind securitatea informațiilor, anual sau ori de câte ori este necesar. Subiectele anuale de instruire includ clasificarea și manipularea corespunzătoare a informațiilor sensibile. În plus față de instruirea formală, exercițiile recurente de simulare a phishingului neanunțate consolidează instruirea cu privire la modul de identificare, raportare și evitare a mesajelor de e-mail rău intenționate.

4. Protecția datelor.  FSI implementează măsuri rezonabile pentru a preveni utilizarea, citirea, copierea, modificarea sau ștergerea necorespunzătoare a datelor cu caracter personal de către părți neautorizate, atât în tranzit, cât și în repaus. Controalele de protecție a datelor sunt implementate utilizând o abordare de apărare

aprofundată.

5. Monitorizare.  FSI implementează măsuri rezonabile pentru a monitoriza accesul la sistemele sensibile și la resursele de rețea și pentru a se asigura că utilizatorii acționează în conformitate cu politica. Jurnalele sunt păstrate în funcție de nevoile afacerii și cerințele de reglementare și sunt stocate într-un depozit central sau într-un depozit nativ al platformei, cu posibilitatea de a migra la depozitul central, după cum este necesar. Jurnalele sunt stocate și securizate într-un mod care ajută la asigurarea acurateței și imutabilității. FSI menține un set de alerte automate pentru a identifica activitățile potențial

rău intenționate. Datele din jurnalul FSI sunt revizuite în mod regulat pentru a identifica potențialele atacuri și pentru a sprijini eforturile FSI de răspuns la incidente.

6. Detectarea și răspunsul la punctul final. FSI implementează controale rezonabile asupra punctelor finale ale utilizatorilor și serverelor, inclusiv puncte finale pentru FSI, care oferă protecție împotriva propagării programelor malware, alertare centralizată, procesare gazdă și interogare fișiere și capacități de izolare a sistemului.

7. Proceduri de răspuns la incidente de securitate (IR). FSI menține politici și proceduri IR scrise pentru a detecta, a răspunde și a aborda în orice alt mod incidentele de securitate. FSI operează un Centru de operațiuni de securitate (SOC) 24/7 pentru a tria evenimentele de interes, a monitoriza sistemele în caz de atacuri sau intruziuni reale și tentative, a atenua efectele dăunătoare ale incidentelor de securitate și a documenta incidentele de securitate și rezultatele acestora. Se mențin acorduri cu furnizorii terți de răspuns la incidente pentru a facilita implicarea rapidă a terților în cazul unui incident major sau în cazul în care un incident necesită o analiză criminalistică specializată. FSI menține, de asemenea, o echipă de securitate cu normă întreagă, axată pe FSI, pentru asistență specială și triaj. SOC colaborează îndeaproape cu Biroul de confidențialitate a datelor (DPO) și cu Biroul consilierului general (OGC) al FSI și cu experți externi în securitate pentru a se asigura că incidentele sunt gestionate în conformitate cu legile și reglementările aplicabile.

8. Evaluări de securitate și risc. FSI menține politici și proceduri rezonabile pentru a ajuta la evaluarea eficacității controalelor de securitate, la identificarea eșecurilor de control al securității și la identificarea, evaluarea și estimarea lacunelor de control al securității utilizând o abordare bazată pe risc.

9. Configurarea și întreținerea sistemului.  FSI menține politici și proceduri rezonabile pentru a se asigura că echipamentele de prelucrare a datelor (servere, baze de date, laptopuri, firewall-uri, comutatoare, routere, controlere etc.) sunt configurate corespunzător pentru a asigura protecția adecvată a datelor cu caracter personal. FSI menține un program de gestionare a vulnerabilităților pentru a ajuta la identificarea vulnerabilităților din mediul FSI și comunicarea către resursele adecvate pentru a facilita remedierea în timp util.

10. Reziliența sistemului și a informațiilor. FSI implementează măsuri rezonabile pentru a se asigura că datele cu caracter personal sunt protejate în mod adecvat împotriva utilizării, modificării sau distrugerii accidentale sau rău intenționate și că datele care au fost utilizate, modificate sau distruse în mod accidental sau rău intenționat sunt identificabile și pot fi restaurate. FSI implementează proceduri de backup pentru date și sistem, care includ copii online, nearline și offline, pe baza importanței datelor și a nevoilor companiei. FSI utilizează sisteme informatice extrem de redundante pentru a asigura aplicații și sisteme de înaltă disponibilitate și performanță.

11. Conformitate.  FSI menține un Birou de confidențialitate a datelor pentru FSI, care gestionează respectarea legilor și reglementărilor privind protecția datelor.  FSI menține, de asemenea, un program intern de conformitate IT pentru FSI, axat pe testarea și validarea controalelor, proceselor și procedurilor de securitate prin evaluări interne.

12. Responsabilitate.  FSI are un responsabil desemnat cu securitatea, responsabil pentru dezvoltarea, implementarea și întreținerea programelor de securitate a informațiilor la FSI. În plus, Politica programului de securitate a informațiilor al FSI prezintă rolurile și

responsabilitățile tuturor părților interesate în cadrul programului de securitate a informațiilor și este publicată într-o bibliotecă accesibilă tuturor utilizatorilor forței de muncă.

13. Utilizarea și păstrarea adecvată a înregistrărilor.  FSI implementează politici și procese care reglementează utilizarea și păstrarea datelor confidențiale, inclusiv a datelor cu caracter personal. Există procese pentru a se asigura că datele respectă cerințele de partajare a datelor ale proprietarilor de date și includ supravegherea utilizării acceptabile a tehnologiilor de inteligență artificială.

14. Actualizări.  FSI monitorizează, evaluează și ajustează programul de securitate a informațiilor anual sau după cum este necesar, luând în considerare modificările relevante ale tehnologiei, standardele de securitate ale industriei, sensibilitatea datelor cu caracter personal și potențialele amenințări interne sau externe la adresa datelor cu caracter personal.

ANEXA III:

LISTA SUB-PROCESATORILOR

Operatorul de date a autorizat utilizarea următorilor sub-procesatori:*

  • ANCESTRY
  • BART DEVELTER V.O.F.
  • BRIGHAM YOUNG UNIVERSITY
  • CENTURY VITAL RECORDS (CVR)
  • CONTENT ARCHAEOLOGY
  • DATADISC.IT S.R.L.
  • DIE MOBILE SEKRETÄRIN E.U.
  • DIGITAL 4 KIT
  • DOUBLE DIGITAL
  • EMPRESA DE ARQUIVO DE DOCUMENTAÇÃO S.A.
  • FORMAX
  • GENEALAB
  • GENESIS
  • GREYSCALE LTD.
  • INFOSCRIBE SAS
  • INTELLIGENT IMAGE MANAGEMENT (IIMI)
  • IRON MOUNTAIN AUSTRALIA
  • IRON MOUNTAIN CESKA REPUBLIKA S.R.O.
  • LIFEWOOD
  • MATERN
  • MYHERITAGE
  • NORMADAT S.A.
  • OSG RECORDS MANAGEMENT
  • PEDRO CRUZ MARTINEZ
  • RASTERGEN – GESTÃO DOCUMENTAL UNIPESSOAL (LDA)
  • SBL
  • STASIS S.A.S.
  • SVI
  • TRACEABLE SOLUTIONS
  • TRUEBPO INC (ANTERIOR EQOD INC)

(1.1) Pentru custozii de înregistrări din Elveția, se aplică următoarele, în plus față de Clauzele contractuale standard ale UE, Modulul 2: Operator către persoana împuternicită („CCS UE, Modulul 2”):

Act adițional elvețian la Clauzele contractuale standard ale UE

În cazul în care un transfer de date cu caracter personal de la un exportator de date către un importator de date face obiectul RGPD UE și FADP (așa cum este definit mai jos), se aplică, de asemenea, următoarele dispoziții suplimentare pentru ca Clauzele contractuale standard să fie adecvate pentru a asigura un nivel adecvat de protecție pentru un astfel de transfer în conformitate cu articolul 6 alineatul (2) din FADP:

(a) „FADP” înseamnă Legea federală privind protecția datelor din 19 iunie 1992 (SR 235.1).

(b) „FDPIC” înseamnă Comisarul federal elvețian pentru protecția datelor și informații.

(c) „FADP revizuit” înseamnă versiunea revizuită a FADP din 25 septembrie 2020, care este programată să intre în vigoare la 1 ianuarie 2023.

(d) Termenul „stat membru al UE” nu trebuie interpretat astfel încât să excludă persoanele vizate din Elveția de la posibilitatea de a-și exercita drepturile în locul lor de reședință obișnuită (Elveția) în conformitate cu clauza 18 litera (c) din Clauzele contractuale standard.

(e) Clauzele contractuale standard protejează, de asemenea, datele persoanelor juridice până la intrarea în vigoare a FADP revizuit.

(f) FDPIC acționează ca „autoritate de supraveghere competentă” în măsura în care transferul de date relevant este reglementat de FADP.

(1.2) Pentru custozii de înregistrări din Regatul Unit („Regatul Unit”), se aplică următoarele, în plus față de Clauzele contractuale standard ale UE, Modulul 2: Operator către persoana împuternicită („CCS UE, Modulul 2”):

Act adițional privind transferul internațional de date la Clauzele contractuale standard ale Comisiei Europene

(„IDTA Regatul Unit”)

Actul adițional privind transferul internațional de date la Clauzele contractuale standard ale Comisiei Europene (aflat aici) este încorporat prin referință și se aplică următoarele:

Partea 1: Tabele

Tabelul 1 este completat exact ca în CCS UE, Modulul 2, Anexa I.

Tabelul 2 - Următoarele se aplică CCS UE, Modulul 2, după cum au convenit părțile menționate mai sus:

  • Clauza 7 (Clauza de andocare) este eliminată.
  • Clauza 9 (Utilizarea sub-procesatorilor) include OPȚIUNEA 2: AUTORIZAȚIE GENERALĂ SCRISĂ).
  • Clauza 11 (Recurs) nu include OPȚIUNEA de la (a).
  • Clauza 13 (Supraveghere) include limbajul aplicabil exportatorilor stabiliți într-un stat membru al UE.
  • Clauza 17 (Legea aplicabilă) include OPȚIUNEA 1 și include legea țării exportatorului de date.
  • Clauza 18 (Alegerea forumului și a jurisdicției) include instanțele din țara exportatorului de date.

Tabelul 3 – este completat cu CCS UE, Modulul 2, Anexele I, II și III.

Tabelul 4 – IDTA Regatul Unit poate fi încheiat de oricare dintre părți (importator și exportator).

Partea 2 – Clauze obligatorii

Se aplică toate clauzele obligatorii; în sens invers, Clauzele obligatorii alternative din Partea 2 nu se aplică.

(2) Pentru custozii de înregistrări din următoarele locații, se aplică Clauzele contractuale standard ale UE, Modulul 2: Operator către persoana împuternicită („CCS UE, Modulul 2”) (aflate aici):

Albania, Andorra, Armenia, Azerbaidjan, Belarus, Bosnia și Herțegovina, Georgia, Guernsey, Insula Man, Jersey, Kenya, Monaco, Kazakhstan, Kosovo, Muntenegru, Macedonia de Nord, San Marino, Serbia, Siria, Turcia, Ucraina, Vietnam, Yemen.

(3) Pentru custozii de înregistrări din Angola („Angola”), se aplică următoarele, în plus față de Clauzele contractuale pentru Angola din Legea privind protecția datelor din Angola (Legea nr. 22/11, 17 iunie 2011) („CC pentru Angola”) (aflate aici):

Următoarele se aplică clauzelor contractuale pentru Angola, după cum au convenit părțile menționate mai sus:

Locațiile pentru prelucrarea, transferul și stocarea datelor cu caracter personal includ Ghana și Statele Unite.

Toate celelalte informații furnizate mai sus pentru CCS UE, Modulul 2 se aplică clauzelor contractuale pentru Angola.

(4) Pentru custozii de înregistrări din Nigeria („Nigeria”), se aplică următoarele, în plus față de Clauzele contractuale pentru Nigeria din Legea privind protecția datelor din Nigeria (NDPA) 2023 („CC pentru Nigeria”) (aflate aici):

Următoarele se aplică clauzelor contractuale pentru Nigeria, după cum au convenit părțile menționate mai sus:

Locațiile pentru prelucrarea, transferul și stocarea datelor cu caracter personal includ Ghana și Statele Unite.

Toate celelalte informații furnizate mai sus pentru CCS UE, Modulul 2 se aplică clauzelor contractuale pentru Nigeria.

(5) Pentru custozii de înregistrări din următoarele locații, se aplică Clauzele contractuale model ASEAN, Modulul 1: Operator către persoana împuternicită („CCM, Modulul 1”) (aflate aici):

Brunei Darussalam, Cambodgia, Indonezia, Laos, Malaezia, Myanmar, Filipine, Singapore, Thailanda, Vietnam

Următoarele se aplică MCC, Modulul 1, după cum au convenit părțile menționate mai sus:

  • Clauza 2 (Obligațiile exportatorului de date) este eliminată.
  • Clauza 3 (Obligațiile importatorului de date) sub-clauzele opționale 3.4, 3.6, 3.7 și limba opțională din 3.7 sunt eliminate. Sub-clauza 3.10 este, „...într-o perioadă de timp rezonabilă specificată de Parteneri.”
  • Clauza 4 (Alegerea legii aplicabile în caz de litigii) include statul membru ASEAN al exportatorului în 4.1. Sub-clauza operațională 4.3 este eliminată.
  • Clauza 6 (Rezilierea contractului) include „30 de zile” în sub-secțiunea 6.1.1.
  • Termeni suplimentari pentru căile de atac individuale (Căi de atac individuale) Toate căile de atac individuale sunt eliminate.
  • ANEXA A: A se vedea ANEXA I din CCS UE, Modulul 2.

(6) Pentru custozii de înregistrări din următoarele locații, se aplică Acordul de transfer model al rețelei ibero-americane de protecție a datelor („CCM RIAPD, Operatori către persoane împuternicite”) (aflat aici):

Peru, Uruguay, Argentina, Andorra

Următoarele se aplică IADPN MCCs, operator de date către persoane împuternicite, după cum au convenit părțile menționate mai sus:

  • ANEXA I din CCS UE, Modulul 2 este încorporată prin referință și completează toate informațiile necesare în MCC IADPN, Operator către persoane împuternicite.
  • Clauza 9 (Recurs) din sub-clauza 9(a) limba opțională este eliminată.
  • ANEXA A este completată cu informații relevante din ANEXA I din CCS UE, Modulul 2.
  • ANEXA B este completată cu informații relevante din ANEXA I din CCS UE, Modulul 2.
  • ANEXA C este completată cu informații relevante din ANEXA II din CCS UE, Modulul 2.
  • ANEXA D este completată cu informații relevante din ANEXA III din CCS UE, Modulul 2.
  • ANEXA E este completată cu notificarea de confidențialitate disponibilă aici: https://www.familysearch.org/legal/privacy.

(7) Pentru custozii de înregistrări din China, se aplică următoarele (aflate aici):

a. Pentru cei din Hong Kong, se aplică următoarele (aflate aici):

(8) Pentru custozii de înregistrări din Brazilia, se aplică următoarele: (aflate aici) (De asemenea, PDF-ul se găsește aici)

(9) Pentru custozii de înregistrări din Noua Zeelandă, se aplică următoarele (aflate aici):

(10) Pentru custozii de înregistrări din Rwanda, se aplică următoarele (aflate aici):

(11) Pentru custozii de înregistrări din Qatar, se aplică următoarele (aflate aici):

(12) Pentru custozii de înregistrări din Arabia Saudită, se aplică următoarele (aflate aici):