Traducere — în vigoare de la 12 octombrie 2026
Aceasta este o traducere în limba română, pusă la dispoziție pentru o mai bună înțelegere.
Versiunea autentică este originalul în limba coreeană (articolul 11).
Originalul în limba coreeană: 개인정보 처리방침 부록.
Prezenta Anexă se aplică numai bisericilor care utilizează Wesleysoft în afara Republicii Coreea; pentru bisericile din Coreea nu se schimbă nimic.
Politica de confidențialitate propriu-zisă este disponibilă la 개인정보처리방침 (în limba coreeană).
Wesleysoft („Societatea”) adaugă prezenta Anexă la Politica sa de confidențialitate („Politica”) pentru bisericile care utilizează Wesley Gyojeok (웨슬리 교적, evidența bisericii), Wesley Jaejeong (웨슬리 재정, finanțele bisericii) și Wesley Simbang Plus (웨슬리 심방플러스, vizite pastorale) în afara Republicii Coreea. Aspectele care nu sunt reglementate în prezenta Anexă sunt guvernate de Politică. În cazul în care prezenta Anexă și Politica diferă, prezenta Anexă prevalează în ceea ce privește bisericile din străinătate.
Articolul 1 (Domeniul de aplicare)
- Prezenta Anexă se aplică bisericilor care au selectat la înregistrare opțiunea 「해외 사용 교회」 (biserică ce utilizează serviciul în afara Coreei) și au fost aprobate de Societate (fiecare, o „Biserică din Străinătate”), precum și datelor cu caracter personal ale membrilor și ale altor persoane pe care o Biserică din Străinătate le introduce în serviciu.
- O Biserică din Străinătate nu se poate autentifica în serviciu până când Societatea nu o aprobă. Până atunci, Societatea prelucrează numai informațiile necesare pentru cererea de înregistrare.
Articolul 2 (Roluri și responsabilități)
- În ceea ce privește datele membrilor și evidențele financiare introduse de o Biserică din Străinătate, partea care stabilește scopurile și mijloacele prelucrării (operatorul) este Biserica din Străinătate. Societatea prelucrează aceste date în numele și conform instrucțiunilor Bisericii din Străinătate (persoana împuternicită de operator).
- Societatea nu prelucrează datele cu caracter personal care i-au fost încredințate în niciun alt scop decât furnizarea serviciului și nu le consultă și nici nu le utilizează fără instrucțiuni din partea Bisericii din Străinătate.
- Obligațiile pe care legislația țării bisericii le impune operatorilor — precum informarea membrilor cu privire la prelucrare, asigurarea unui temei juridic pentru prelucrare și soluționarea cererilor membrilor de exercitare a drepturilor lor — sunt îndeplinite de Biserica din Străinătate. Societatea cooperează punând la dispoziție funcțiile și informațiile necesare în acest scop.
- Condițiile prelucrării dintre Biserica din Străinătate și Societate sunt stabilite în documentul separat „Acord privind prelucrarea datelor pentru bisericile din străinătate”.
Articolul 3 (Date cu caracter personal prelucrate)
- Pentru înregistrare și gestionarea contului, Societatea prelucrează ea însăși următoarele informații:
1. Obligatorii — numele bisericii, țara de utilizare, numele persoanei de contact, numărul de telefon mobil (cu prefixul țării), adresa de e-mail, parola
2. Numărul coreean de identificare a bisericii (고유번호) nu este colectat de la Bisericile din Străinătate. Confirmarea înregistrării și recuperarea ID-ului și a parolei se efectuează exclusiv prin e-mail.
- Categoriile de date ale membrilor și de evidențe financiare prelucrate în numele unei Biserici din Străinătate sunt aceleași ca la articolul 2 din Politică. În plus, pot fi prelucrate următoarele:
1. Numele de familie și prenumele în caractere latine; adresa în formatul țării respective (stradă și număr, oraș, stat sau regiune, cod poștal)
2. În cazul în care biserica emite chitanțe pentru donații conform regulilor țării sale: numele și adresa donatorului, precum și suma și data fiecărei donații
- Societatea nu prelucrează numere coreene de înregistrare a rezidenților pentru Bisericile din Străinătate. O biserică poate alege să nu introducă datele de naștere.
Articolul 4 (Locul de stocare și transferuri internaționale)
- Toate datele Bisericilor din Străinătate sunt stocate pe serverele Societății situate în Republica Coreea (sub-împuternicit: YourIT Co., Ltd.) și sunt păstrate separat, pentru fiecare biserică, de datele altor biserici.
- Atunci când o Biserică din Străinătate introduce date în serviciu, aceste date sunt transferate din țara bisericii în Republica Coreea. Acest transfer se întemeiază pe următoarele:
1. Statele membre ale Uniunii Europene, Norvegia, Islanda și Liechtenstein — decizia Comisiei Europene prin care se constată că Republica Coreea asigură un nivel adecvat de protecție a datelor cu caracter personal (Decizia de punere în aplicare (UE) 2022/254 a Comisiei din 17 decembrie 2021).
2. Regatul Unit — The Data Protection (Adequacy) (Republic of Korea) Regulations 2022.
3. Turcia — datele membrilor sunt prelucrate numai după ce Biserica din Străinătate și Societatea au încheiat contractul standard stabilit de Autoritatea turcă pentru protecția datelor cu caracter personal, iar Biserica din Străinătate l-a notificat Autorității.
4. Alte țări — datele membrilor sunt prelucrate numai după ce Biserica din Străinătate și Societatea au instituit mecanismul de transfer impus de legislația țării respective (cum ar fi clauzele contractuale standard).
- Cu excepția cazului descris la articolul 6, Societatea nu transferă ulterior datele Bisericilor din Străinătate în afara Republicii Coreea.
Articolul 5 (Recurgerea la sub-împuterniciți)
- Pentru furnizarea serviciului, Societatea recurge, în calitate de sub-împuterniciți, la persoanele împuternicite de operator enumerate la articolul 5 din Politică. Pentru Bisericile din Străinătate, acestea sunt următoarele. Toate sunt întreprinderi stabilite în Republica Coreea și prelucrează datele în Republica Coreea.
| Sub-împuternicit | Prelucrarea încredințată |
| YourIT Co., Ltd. | Furnizarea de servere și spațiu de stocare; stocarea datelor |
| NHN Cloud Corp. | Trimiterea de e-mailuri, cum ar fi confirmările de înregistrare, notificările de plată și recuperarea parolei (nu se trimit mesaje text către numere de telefon mobil din afara Coreei) |
| Upstage Co., Ltd. | Redactarea unor proiecte de texte de predică în Wesley Simbang Plus (se transmit numai elementele menționate la articolul 2 din Politică; nu se transmite nicio informație care identifică un membru) |
| Toss Payments Co., Ltd. | Procesarea plăților tarifelor (Bisericile din Străinătate plătesc în prezent prin transfer bancar) |
- Dacă Societatea schimbă sau adaugă un sub-împuternicit, va modifica prezenta Anexă și va notifica în prealabil. Biserica din Străinătate poate formula obiecții în condițiile prevăzute în Acordul privind prelucrarea datelor.
Articolul 6 (Indicații de traseu și Google Maps)
- Atunci când un utilizator al unei Biserici din Străinătate apasă butonul Traseu (길안내) pentru o vizită în Wesley Simbang Plus, adresa de destinație este transmisă serviciului de hărți operat de Google LLC (Statele Unite).
- Se transmite numai adresa de destinație a vizitei pentru care utilizatorul a apăsat butonul. Nu se transmite nicio altă informație, cum ar fi numele sau datele de contact ale membrului. Dacă butonul nu este apăsat, nu se transmite nimic.
- Adresa transmisă este prelucrată în conformitate cu politica de confidențialitate a Google LLC.
Articolul 7 (Drepturile membrilor și modul de exercitare a acestora)
- Membrii pot exercita, în condițiile prevăzute de legislația țării bisericii, drepturi privind datele lor cu caracter personal, precum dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de opoziție la prelucrare și dreptul la portabilitatea datelor. În cazul în care prelucrarea se întemeiază pe consimțământ, aceștia își pot retrage consimțământul în orice moment.
- Ca regulă, membrii își exercită drepturile în raport cu Biserica din Străinătate, care este operatorul. Biserica din Străinătate poate consulta, rectifica, șterge sau descărca datele membrilor pe ecranele serviciului.
- Dacă un membru adresează o cerere direct Societății, Societatea o transmite fără întârziere bisericii și acționează conform instrucțiunilor bisericii.
- Membrii au dreptul de a depune o plângere la autoritatea de supraveghere a protecției datelor din țara în care locuiesc.
Articolul 8 (Păstrarea și distrugerea)
Perioada de păstrare și metoda de distrugere a datelor Bisericilor din Străinătate sunt cele prevăzute la articolele 3 și 8 din Politică. După încetarea contractului de servicii, datele sunt păstrate timp de 90 de zile pentru ca biserica să le poată exporta, iar apoi sunt distruse astfel încât să nu mai poată fi recuperate. Dacă o Biserică din Străinătate solicită distrugerea imediată, Societatea distruge datele fără întârziere.
Articolul 9 (Măsuri de securitate)
Societatea aplică datelor Bisericilor din Străinătate aceleași măsuri ca cele descrise la articolul 9 din Politică. Acestea includ criptarea în tranzit (HTTPS), stocarea parolelor printr-o metodă ireversibilă, controale de acces care păstrează separat datele fiecărei biserici astfel încât celelalte biserici să nu le poată vedea, permisiuni bazate pe roluri, utilizarea unui firewall și a unui software antimalware, precum și copii de rezervă periodice.
Articolul 10 (Notificarea încălcărilor securității datelor cu caracter personal)
- Dacă Societatea ia cunoștință de un incident în care datele unei Biserici din Străinătate au făcut obiectul unei scurgeri sau ar fi putut face obiectul unei scurgeri, aceasta notifică fără întârziere biserica cu privire la fapte și circumstanțe, la sfera datelor în cauză și la măsurile luate de Societate.
- Societatea furnizează informațiile și cooperarea necesare pentru ca Biserica din Străinătate să notifice autoritatea de supraveghere și membrii în termenul stabilit de legislația țării sale.
Articolul 11 (Limba)
Versiunea în limba coreeană a prezentei Anexe este originalul autentic. Traducerile în limba engleză și în alte limbi sunt puse la dispoziție pentru o mai bună înțelegere. În cazul în care o traducere diferă de originalul în limba coreeană, prevalează originalul în limba coreeană, cu excepția cazului în care legislația țării bisericii prevede altfel.
Articolul 12 (Contact)
Întrebările privind prezenta Anexă și cererile de exercitare a drepturilor pot fi adresate Responsabilului-șef cu protecția datelor cu caracter personal al Societății.
| Responsabil-șef cu protecția datelor cu caracter personal | Choi Sangbong (Reprezentant) |
| E-mail | wesleysoft@wesleysoft.com |
| Program | Zile lucrătoare, ora Coreei (ecranul de contact afișează și ora locală a țării bisericii) |
Dispoziție finală
Prezenta Anexă intră în vigoare la 12 octombrie 2026.