ملحق معالجة البيانات

عندما تستخدم مؤسستك InterMIND بموجب اتفاقيتها الخاصة معنا، تكون مؤسستك هي جهة التحكم في البيانات ونحن نقوم بمعالجة البيانات الشخصية نيابةً عنها بصفتنا جهة معالجة البيانات. ولهذه العلاقة، نوفر ملحق معالجة البيانات (DPA). توضح هذه الصفحة ما يغطه ملحق معالجة البيانات وكيفية الحصول على نسخة موقعة. وهي عبارة عن ملخص — ملحق معالجة البيانات نفسه هو الوثيقة الملزمة.

الأطراف

  • جهة المعالجة (مشغل الخدمة والكيان المتعاقد): Golden Fish CSP LLC (الإمارات العربية المتحدة)، المشغل لـ InterMIND. ناشر الخدمة والمالك للملكية الفكرية لها: MindMeeting OÜ (إستونيا).
  • جهة التحكم: مؤسستك.
  • ممثل الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية (المادة 27 من GDPR): تعمل MindMeeting OÜ، Juhkentali 8, Tallinn 10132, Estonia، كممثل لنا في الاتحاد الأوروبي بموجب المادة 27 من GDPR. التواصل: privacy@mind.com.

ما يغطه ملحق معالجة البيانات

يحكم ملحق معالجة البيانات البيانات الشخصية التي نعالجها لتقديم الخدمة نيابةً عنك:

  • الموضوع والمدة: تقديم خدمة اجتماعات وترجمة InterMIND طوال مدة اتفاقيتك معنا.
  • الطبيعة والغرض: استضافة وإرسال الاجتماعات (الصوت والفيديو)، والنسخ والترجمة الصوتية في الوقت الفعلي، والدردشة، وترجمة المستندات، وملخص اختياري لما بعد الاجتماع يعتمد على الذكاء الاصطناعي، والفوترة، والدعم.
  • فئات أصحاب البيانات: مستخدموك وضيوفهم في الاجتماعات، بما في ذلك المدعوون من الخارج.
  • فئات البيانات الشخصية: بيانات الحساب (البريد الإلكتروني، الاسم، الصورة)، والبيانات الوصفية للاجتماع، والنسخ الصوتية (بما في ذلك أسماء المتحدثين)، ورسائل الدردشة والمرفقات، والتسجيلات، وبيانات الفوترة. لا تتطلب الخدمة فئات خاصة من البيانات؛ وقد يحتوي محتوى الاجتماع عرضيًا على أي شيء يختار المشاركون مناقشته.

التزاماتنا كجهة معالجة

يعكس ملحق معالجة البيانات التزامات المادة 28(3) من GDPR، بما في ذلك:

  • نقوم بمعالجة البيانات الشخصية فقط بناءً على تعليماتك الموثقة.
  • يلتزم موظفونا بالسرية.
  • نطبق تدابير أمنية تقنية وتنظيمية مناسبة.
  • نستخدم معالجات فرعية بموجب تفويض كتابي عام ونمنح إشعارًا مسبقًا لا يقل عن 30 يومًا قبل أي إضافة أو استبدال، بحيث يمكنك الاعتراض لأسباب معقولة تتعلق بحماية البيانات. يتم نشر القائمة الحالية في /legal/subprocessors.
  • نساعد في طلبات أصحاب البيانات. الحذف والتصدير متاحان كخدمة ذاتية في المنتج؛ ونحن نساعد في الباقي.
  • نعلمك بوقوع خرق للبيانات الشخصية يؤثر على بياناتك دون تأخير غير مبرر وفي جميع الأحوال خلال 72 ساعة من إدراكنا لذلك.
  • عند الإنهاء، نقوم بحذف بياناتك الشخصية أو إعادتها، مع مراعاة تقادم النسخ الاحتياطية.

نحن لا نحمل حاليًا شهادة SOC 2 أو ISO 27001. عند الطلب، نوفر استبيانًا أمنيًا ووثائق الامتثال الخاصة بنا بدلاً من ذلك.

النقل الدولي

تتم المعالجة في الاتحاد الأوروبي افتراضيًا (راجع قائمة المعالجات الفرعية للاطلاع على مناطق المزودين). في الحالات التي يكون فيها الكيان المؤسسي للمزود خارج الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية، تُغطى عمليات النقل بالبنود التعاقدية النموذجية (SCCs) و، عند الاقتضاء، إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF)، بالإضافة إلى تدابير تقنية تكميلية مثل التشفير أثناء النقل وفي حالة السكون. نظرًا لأن InterMIND تُدار من الإمارات العربية المتحدة، يتم تأكيد آلية الفصل الخامس المحددة ووحدة SCC لكل عميل عند توقيع ملحق معالجة البيانات.

طلب نسخة موقعة

يتم توقيع ملحق معالجة البيانات لكل عميل، لذلك نقوم بتكييف شروط النقل الدولي بما يتناسب مع وضعك قبل التوقيع — وليس تنزيلًا ذاتيًا. لطلب نسخة للمراجعة أو التوقيع، أرسل بريدًا إلكترونيًا إلى privacy@mind.com مع كتابة "DPA request" في الموضوع.

بالنسبة للاتفاقيات التي توقعها MindMeeting OÜ عبر قناة المبيعات، يتم تنفيذ ملحق معالجة البيانات من قبل MindMeeting OÜ كجهة معالجة؛ وتعمل Golden Fish CSP LLC (مشغل الخدمة) والمزودون المذكورون أعلاه كمعالجات فرعية.