RGDP : Protection des Données Personnelles

Similar documents
Nellie Taptaqut Kusugak, O. Nu. Commissioner of Nunavut Commissaire du Nunavut

* REPORT. EN United in diversity EN A7-0052/

THE HONOURABLE MR. JUSTICE KELEN LETWLED KASAHUN TESSMA (AYELE) - and - THE MINISTER OF CITIZENSHIP AND IMMIGRATION REASONS FOR ORDER AND ORDER

ICC Electronic data approaches Senegal

Standing Committee on Access to Information, Privacy and Ethics

DRAFT OPINION. EN United in diversity EN. European Parliament 2016/0132(COD) of the Committee on Budgets

REGULATION (EU) 2016/679 OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL of 27 April on the protection of natural persons

INTERNATIONAL STANDARD NORME INTERNATIONALE

EXECUTIVE BOARD. Second session TRIBUNAL. Note by the Director-General

BAYER CROPSCIENCE LP v. THE ATTORNEY GENERAL OF CANADA, AND THE COMMISSIONER OF PATENTS

Contact Person. Address nam. SNP 33 Postal Code

Bureau régional du Nord 2 iéme étage, édifice Nova Plaza iéme rue CP 2052 Yellowknife TN-O X1A 2P5

Strasbourg, 20 November 2012/ 20 Novembre 2012 Addendum

Week 5 cumulative project: immigration in the French and Francophone world.

Check against delivery. Opening Remarks Hearing of Cecilia Malmström European Commissioner-designate for Trade Brussels, 29 September

c 50 Truck Transportation Amendment Act, 1991/ Loi de 1991 modifiant la Loi sur le camionnage

Investigation into an access to information request for the Long-gun Registry Investigation Report

BE IT RESOLVED AS A SPECIAL RESOLUTION THAT:

This document groups all the forms and templates to be used in the simple majority voting system. Vers.2013

Check against delivery!

Seventh Supplement dated 6 May to the Euro Medium Term Note Programme Base Prospectus dated 5 June 2014 BNP PARIBAS. (incorporated in France)

The Saskatchewan Gazette PUBLISHED WEEKLY BY AUTHORITY OF THE QUEEN S PRINTER/PUBLIÉE CHAQUE SEMAINE SOUS L AUTORITÉ DE L IMPRIMEUR DE LA REINE

No * Poland and Romania

Federal Court Reports Dutch Industries Ltd. v. Canada (Commissioner of Patents) (T.D.) [2002] 1 F.C. 325

Vorlesung / Course Introduction to Comparative Law and Unification of Law Einführung in die Rechtsvergleichung und Rechtsvereinheitlichung

MOTION FOR A RESOLUTION

SWISS FEDERAL INSTITUTE OF INTELLECTUAL PROPERTY

WELCOMING REMARKS. Sergio Balanzino. NATO Deputy Secretary General

Chapitre IV L expérimental aux confins de l économie

AUTORITÉ POUR LES PARTIS POLITIQUES EUROPÉENS ET LES FONDATIONS POLITIQUES EUROPÉENNES

CAISSE D'AMORTISSEMENT DE LA DETTE SOCIALE. Établissement public national administratif (French national public entity)

FRANCOPHONE EDUCATION AUTHORITIES REGULATION. Authority: School Act, s. 175

CONSEIL DE L'UNION EUROPÉENNE. Bruxelles, le 18 mai 2009 (19.05) (OR. en) 8671/09

Standing Committee on Public Safety and National Security

Title VIII. Of Exchange (Art )

No Germany and Hungary. Allemagne et Hongrie

Standing Committee on the Status of Women

Minutes of SSP Minute du PPU

DANGEROUS GOODS PANEL (DGP) MEETING OF THE WORKING GROUP OF THE WHOLE

Federal Court Reports Williams v. Canada (Minister of Citizenship and Immigration) (F.C.A.) [2005] 3 F.C. 429

Case Name: Lukacs v. Canada (Canadian Transportation Agency)

The Chambre des salariés acting in the interest of active and retired employees. csl.lu. Social elections 2019 STAND UP FOR YOUR RIGHTS AND VOTE!

STEERING COMMITTEE FOR HUMAN RIGHTS COMITE DIRECTEUR POUR LES DROITS DE L'HOMME (CDDH)

This document groups all the forms and templates to be used in the proportional voting system. Vers.2013

BILL. J U L i, '9~~ 3' session 50' Legislature, Nouveau-Brunswick, 34 Elizabeth II, 1985

REPORTS OF INTERNATIONAL ARBITRAL AWARDS RECUEIL DES SENTENCES ARBITRALES

BOARD OF GOVERNORS. It was moved by Paula Wood-Adams, seconded by Sabine Biasi, and carried

CANADA PROVINCE OF QUÉBEC DISTRICT OF MONTRÉAL No.: SUPERIOR COURT (CLASS ACTION)

ONTARIO REGULATION 63/09 - NOTICE AND WARNING SIGNS

Telekom Austria Group Standard Data Processing Agreement

the Commisslone Mazionale per le Sodeta e la Borsa in ItaJy and the Public Company Accounting Oversight Board In the United States

UNESCO 36th General Conference Kingdom of Belgium H. Exc. Mr. Kris Peeters, Minister-President of the Government of Flanders 27 th October 2011

Modèle de Contrat d Agent Commercial pour l Inde

Guidelines on the Rights of Individuals with regard to the Processing of Personal Data

The Saskatchewan Gazette

The Franco British Lawyers Society

STATISTICAL REPORT - OVERVIEW

VISA SERVICES CANADA

IF ANY INFORMATION CONTAINED IN THIS LAW OF THE SEA INFORMATION CIRCULAR IS REPRODUCED IN WHOLE OR IN PART, DUE ACKNOWLEDGEMENT SHOULD BE GIVEN TO:

TASEKO MINES LIMITED. and

MANDATORY ORDER FORM. 323 Geary Street, # 815 San Francisco, CA Toll Free

Prayers for relief in international arbitration

KEEPING POLITICAL AND CRIMINAL RESPONSIBILITY SEPARATE SÉPARER LA RESPONSABILITÉ POLITIQUE DE LA RESPONSABILITÉ PÉNALE

Regional Seminar for Certain African Countries on the Implementation and Use of Several Patent-Related Flexibilities

INTERNAL REGULATIONS FOR THE SCIENCE AND TECHNOLOGY COUNCIL SECTIONS AND COMMISSIONS RÈGLEMENT INTÉRIEUR L INSTITUT INTERNATIONAL DU FROID

Consultative Meeting on Priorities in Innovating Governance and Public Administration in the Mediterranean Region. Opening Remarks

General Assembly UNITED NATIONS. Distr. GENERAL. A/HRC/WG.6/5/COM/3 24 February Original: ENGLISH/FRENCH

c 1 Ryerson Polytechnic University Statute Law Amendment Act, 1993/Loi de 1993 modifiant des lois en ce qui concerne la Ryerson Polytechnic University

MINUTES. of the. Tenth Ordinary General Meeting of Shareholders. TEMENOS Group AG ( Company )

1 COMITÉ DES FINANCES ET DU 1. ADVISORY COMMITTEE RENEWAL TO SUPPORT COUNCIL S TERM OF COUNCIL PRIORITIES

Decision of the Dispute Resolution Chamber

Hello, The following answers were given by the participant: Response ID 50. Date submitted :29:49. Last page 9.

SITUATION EN CÔTE D IVOIRE AFFAIRE LE PROCUREUR c. LAURENT GBAGBO ANNEXE 3 PUBLIQUE EXPURGÉE

Standing Committee on International Trade

Data Protection Bill [HL]

REPORT TO PARLIAMENT.

VISA SERVICES CANADA

IF ANY INFORMATION CONTAINED IN THIS LAW OF THE SEA INFORMATION CIRCULAR IS REPRODUCED IN WHOLE OR IN PART, DUE ACKNOWLEDGEMENT SHOULD BE GIVEN TO:

CANADIAN COUNCIL FOR REFUGEES, CANADIAN COUNCIL OF CHURCHES, AMNESTY INTERNATIONAL, and JOHN DOE. and HER MAJESTY THE QUEEN REASONS FOR JUDGMENT

Promoting and strengthening the Universal Periodic Review

OTrack Data Processing Terms

Data Processing Agreement. <<Health Service Provider>> The National Message Broker Service known as Healthlink

Data Protection Bill [HL]

REPORTS OF INTERNATIONAL ARBITRAL AWARDS RECUEIL DES SENTENCES ARBITRALES

Board of Internal Economy

2ND SESSION, 41ST LEGISLATURE, ONTARIO 66 ELIZABETH II, Bill 142. An Act to amend the Construction Lien Act. The Hon. Y. Naqvi Attorney General

MANDATORY ORDER FORM. 323 Geary Street, # 815 San Francisco, CA Toll Free

SUPPLIER DATA PROCESSING AGREEMENT

Links between migration and discrimination. A legal analysis of the situation in EU Member States

Journaux. Journals. N o 153 Le mardi 2 décembre heures. No. 153 Tuesday, December 2, :00 a.m.

MOVE/D2/SER/ / /S /S

PRE-TRIAL CHAMBER I SITUATION IN THE REPUBLIC OF COTE DTVOIRE IN THE CASE OF THE PROSECUTOR V. LAURENT CBACBO. Public

The last page of this document contains the text of the public reprimand issued by the Discipline Committee to Ms. Nicole Barnett.

The Saskatchewan Gazette

The Honourable Madam Justice Tremblay-Lamer RALPH PROPHÈTE. and REASONS FOR JUDGMENT AND JUDGMENT

Working Guidelines. Question Q209. Selection Inventions the Inventive Step Requirement, other Patentability Criteria and Scope of Protection

Benin Tourist visa Application

Information leaflet about processing of personal data for Newsletter Recipients (hereinafter Data Subject)

Section 2: TYPE OF VISA TO BE PROCESSED (complete multiple lines if applying for more than one visa)

THE ATTORNEY GENERAL OF CANADA. and

Transcription:

RGDP : Protection des Données Personnelles Cher Client, A partir du 25 mai, le nouveau Règlement Général sur la Protection des Données Personnelles (RGPD, ou GDPR en anglais) entrera en vigueur. Grâce à cette nouvelle disposition, vos données à caractère personnel seront encore mieux protégées et gérées. Nos équipes travaillent actuellement sur la conformité à ce règlement afin de garantir la protection des données que vous nous transmettez. Notre Compliance Officer vous invite donc à prendre connaissance de la communication en pièce jointe de cet email. Nous restons à votre entière disposition pour tout complément d'information. Cordialement, Almageast Wealth Management S.A. GDPR: We protect your data Dear customer, From the 25 th may 2018 the new law of Personal Data Protection (GDPR) will enter into force. At Almagest Wealth Management S.A., we understand your need to be informed about the protection of your personal data. This is why our teams are currently working on compliance with the EU General Data Protection Regulation (GDPR) in order to propose an amendment related to data handling. We invite you to read the attached statement on this topic which our Compliance off would like to share with you. We remain at your entire disposal for any additional information. Best regards Almagest Wealth Management S.A.

SCHEDULE PROTECTION OF PERSONAL DATA (the Schedule ) Capitalized terms used in this Schedule shall have the meaning ascribed to them in Section 1 below or the Agreement. 1. DEFINITIONS Controller: any natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the Processing of Personal Data that may be performed as part of this Agreement. Co-Controlled Personal Data: Personal Data which originates from the Customer and which may be shared with AWM as an independent Co-Controller in the course of the provision of services. Data Protection Regulation: the personal data protection law of the country where the Controller is established. For Controller established in a Member State of the European Union (hereafter the EU Controller ), the Applicable Data Protection Law shall mean the GDPR, and all additional regulations and rules in force in the relevant Member State(s) of the European Union applicable to the Processing. Data Subject: any identified or identifiable natural person from whom Personal Data is collected. GDPR: Regulation (EU) 2016/679 of the European Parliament and of the Council of April 27th, 2016 on the protection of natural persons with regard to the Processing of Personal Data and on the free movement of such data, and repealing Directive 95/46/EC. Personal Data: any information relating to an identified or identifiable natural person; an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person. Personal Data Breach or Breach: any suspected or actual security breach leading to the accidental or unlawful destruction, loss, alteration, unauthorized disclosure of, or access to, Customer Personal Data transmitted, stored, or otherwise Processed. Processing or Processed: every operation or set of operations which is performed with regard to Personal Data, including without limitation the collection, recording, organization, storage, adaptation, alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, combining, linking to other data, blocking, erasure or destruction of Customer Personal Data. 2. PROTECTION OF PERSONAL DATA 2.1 RELATIONSHIP TO THE DATA AWM and the Customer hereby agree to act as independent Co-Controllers, as follows: The Customer will be responsible as Controller under applicable Data Protection Regulation and security laws for the Processing of Personal Data that the Customer discloses to AWM in connection with the Services. AWM is not responsible for the accuracy of such Personal Data, or for any privacy,

data protection or security compliance pertaining to such Personal Data, up to the point that it receives it from the Customer. AWM is responsible as Controller under applicable Data Protection Regulation and security laws for the Personal Data received from the Customer or the Data Subjects who may benefit from the Services or otherwise processed in connection with the Services. 2.2 GENERAL COMPLIANCE Both Parties shall, at its own cost, comply with its obligations under the applicable Data Protection Regulation, process Personal Data only in compliance with applicable requirements, and not knowingly perform its obligations under this Schedule in such a way as to cause the other Party to breach any applicable requirement under Data Protection Regulation. 2.3 SECURITY & PERSONAL DATA INCIDENT Taking into account the state of the art, the costs of implementation and the nature, scope, context and purposes of Processing as well as the risks of varying likelihood and severity for the rights and freedoms of natural persons to whom the Personal Data relates, AWM will implement appropriate physical, technical and organizational measures to ensure a level of security for Personal Data appropriate to the risk. If a Personal Data Breach is detected by AWM involving Personal Data of any Data Subjects in an employer-employee relationship with the Customer, AWM will inform the Customer without undue delay thereof. AWM will provide the Customer with information available regarding the Breach and information. Should AWM be of the opinion it is required to inform the Data Subjects concerned of the Breach, AWM will inform the Customer thereof. 2.4 DATA SUBJECT ACCESS REQUESTS, COMMUNICATIONS & OTHER OBLIGATIONS Should one party receive a complaint or a data subject s request regarding the Processing for which the other party is responsible, it shall promptly inform the latter. 2.5 DATA QUALITY, RETRIEVAL & DESTRUCTION AWM will ensure that the Co-Controlled Personal Data is accurate, relevant and limited to what is necessary and shall retain Co-Controlled Personal Data for no longer than necessary. 2.6 INTERNATIONAL TRANSFERS OF PERSONAL DATA AWM will not transfer the Co-Controlled Personal Data across international borders in violation of the Data Protection Regulation. In case of international transfers of Co-Controlled Personal Data outside the EU/EEA, AWM will do it in compliance with one of the valid transfer mechanisms under the Data Protection Regulation: Adequacy: The Processing of Personal Data is only carried out in jurisdictions deemed to have adequate protections for personal data as defined in the Data Protection Regulation.

Controller Binding Corporate Rules: the recipient of Personal Data has adopted Controller Binding Corporate Rules that cover the Co-Controlled Personal Data it Processes and warrants that it will maintain its Controller Binding Corporate Rules. EU Model Contract: the parties execute the Model Clauses hereby incorporated into this Schedule and ensure that its processors and sub-processors comply with the obligations of a data importer (as defined in the EU Model Contract). To the extent there is any conflict between the terms of this Schedule and the EU Model Contract, the terms of the EU Model Contract shall prevail. 2.7 SUB- PROCESSING To the extent the AWM engages third parties for the Processing of the Co-Controlled Personal Data, AWM agrees to do so in compliance with applicable Data Protection Regulation. 2.8 PERMITTED DISCLOSURES OF SHARED PERSONAL DATA On receipt of a legally binding request for disclosure of the Co-Controlled Personal Data by a law enforcement authority or a state security body, AWM may disclose Co-Controlled Personal Data to the extent such data is required to be disclosed by law, by any government or regulatory authority, or by a court of other authority of competent jurisdiction provided that such disclosure is not prohibited under the Data Protection Regulation. 2.9 LIABILITY Each party is responsible within the limits of its Processing of Personal data in accordance with the applicable Data Protection Regulation and security laws. 22/05/2018

ANNEXE PROTECTION DES DONNÉES PERSONNELLES (la «Liste») Les termes en majuscules utilisés dans la présente annexe ont la signification qui leur est attribuée à la section 1 ci-dessous ou à la convention. 1. DÉFINITIONS Contrôleur : toute personne physique ou morale, autorité publique, agence ou autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel susceptibles d'être réalisées dans le cadre du présent contrat. Données personnelles co-contrôlées : données personnelles provenant du client et pouvant être partagées avec AWM en tant que co-contrôleur indépendant dans le cadre de la fourniture de services. Règlement sur la protection des données : la loi sur la protection des données personnelles du pays où le contrôleur est établi. Pour les contrôleurs établis dans un État membre de l'union européenne (ci-après le «contrôleur de l UE»), la loi sur la protection des données applicable désigne le GDPR et toutes les réglementations et règles supplémentaires en vigueur dans le ou les États membres concernés de l'union européenne applicable au traitement. Personne concernée : toute personne physique identifiée ou identifiable auprès de laquelle des données personnelles sont collectées. GDPR : Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95 / 46 / CE. Données personnelles: toute information relative à une personne physique identifiée ou identifiable; une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, en particulier par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs spécifiques physiques, physiologiques, identité génétique, mentale, économique, culturelle ou sociale de cette personne Violation ou violation de données personnelles : toute violation de sécurité présumée ou réelle entraînant la destruction accidentelle ou illicite, la perte, la modification, la divulgation non autorisée ou l'accès aux données personnelles du client transmises, stockées ou autrement traitées. Traitement ou Traitement : toute opération ou ensemble d'opérations effectuées concernant des Données Personnelles, incluant sans limitation la collecte, l'enregistrement, l'organisation, le stockage, l'adaptation, l'altération, la récupération, la consultation, l'utilisation, la divulgation par transmission, la diffusion ou la mise à disposition, combinant, liant à d'autres données, bloquant, effaçant ou détruisant des données personnelles de client.

2. PROTECTION DES DONNÉES PERSONNELLES 2.1 RELATION AVEC LES DONNÉES AWM et le client acceptent d'agir en tant que co-contrôleurs indépendants, comme suit : Le Client sera responsable en tant que Contrôleur en vertu du règlement de protection des données applicable et des lois de sécurité pour le traitement des données personnelles que le Client divulgue à AWM en relation avec les Services. AWM n'est pas responsable de l'exactitude de ces Données Personnelles, ni de la protection de la vie privée, de la protection des données ou de la sécurité de ces Données Personnelles, jusqu'au moment où elles les reçoivent du Client. AWM est responsable en tant que Contrôleur en vertu de la Réglementation sur la Protection des Données et des lois de sécurité applicables aux Données Personnelles reçues du Client ou des Sujets de Données qui peuvent bénéficier des Services ou autrement traitées en relation avec les Services. 2.2 CONFORMITÉ GÉNÉRALE Les deux parties doivent, à leurs frais, respecter leurs obligations en vertu du règlement sur la protection des données applicable, traiter les données à caractère personnel uniquement conformément aux exigences applicables et ne pas sciemment remplir leurs obligations en vertu de la présente annexe de manière à amener l'autre partie à enfreindre toute exigence applicable en vertu de la réglementation sur la protection des données. 2.3 SÉCURITÉ ET INCIDENT DE DONNÉES PERSONNELLES Tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du Traitement ainsi que des risques de variation et de gravité des droits et libertés des personnes physiques auxquelles les Données Personnelles mettra en œuvre les mesures physiques, techniques et organisationnelles appropriées pour assurer un niveau de sécurité des données personnelles adapté au risque. Si une violation de données personnelles est détectée par AWM impliquant des données personnelles de tout sujet de données dans une relation employeur-employé avec le client, AWM en informera le client sans retard indu. AWM fournira au Client les informations disponibles concernant la violation et les informations. Si AWM est d'avis qu'il est nécessaire d'informer les personnes concernées de la violation, AWM en informera le client. 2.4 DEMANDES D'ACCÈS AU SUJET DES DONNÉES, COMMUNICATIONS ET AUTRES OBLIGATIONS Si une partie reçoit une plainte ou une demande de la personne concernée concernant le traitement dont elle est responsable, elle en informe rapidement cette dernière. 2.5 QUALITÉ DES DONNÉES, RÉCUPÉRATION ET DESTRUCTION AWM veillera à ce que les Données Personnelles contrôlées soient exactes, pertinentes et limitées à ce qui est nécessaire et conservera les Données Personnelles Co-contrôlées pendant plus que nécessaire.

2.6 TRANSFERTS INTERNATIONAUX DE DONNÉES PERSONNELLES AWM ne transfèrera pas les Données Personnelles Co-contrôlées à travers les frontières internationales en violation du Règlement sur la Protection des Données. En cas de transfert international de données personnelles co-contrôlées en dehors de l'ue / EEE, AWM le fera conformément à l'un des mécanismes de transfert valides en vertu du règlement sur la protection des données : Adéquation : Le traitement des données à caractère personnel est uniquement effectué dans des juridictions réputées avoir des protections adéquates pour les données à caractère personnel telles que définies dans le règlement sur la protection des données. Règles d'entreprise relatives aux contrôleurs : le destinataire des données personnelles a adopté des règles d'entreprise contraignantes pour les contrôleurs qui couvrent les données personnelles cocontrôlées qu'il traite et garantit qu'il maintiendra ses règles d'entreprise contraignantes pour les contrôleurs. Contrat-type de l UE : les parties exécutent les clauses types intégrées dans la présente annexe et veillent à ce que leurs sous-traitants et leurs sous-traitants respectent les obligations d'un importateur de données (tel que défini dans le contrat type UE). En cas de conflit entre les termes de la présente annexe et le contrat type de l'ue, les termes du contrat type de l'ue prévaudront. 2.7 SOUS-TRAITANCE Dans la mesure où le MN engage des tiers pour le Traitement des Données Personnelles Cocontrôlées, AWM s'engage à le faire en conformité avec le Règlement de Protection des Données applicable. 2.8 DIVULGATIONS PERMISES DE DONNÉES PERSONNELLES PARTAGÉES Sur réception d'une demande juridiquement contraignante de divulgation des Données Personnelles Co-contrôlées par une autorité de police ou un organisme de sécurité d'état, AWM peut divulguer des Données Personnelles Co-contrôlées dans la mesure où ces données doivent être divulguées par la loi, par tout l'autorité gouvernementale ou réglementaire, ou par un tribunal d'une autre autorité compétente, à condition que cette divulgation ne soit pas interdite en vertu du règlement sur la protection des données. 2.9 RESPONSABILITÉ Chaque partie est responsable dans les limites de son traitement des données personnelles en conformité avec le règlement de protection des données et les lois de sécurité. 22/05/2018