ملحق معالجة البيانات
عندما تستخدم مؤسستك InterMIND بموجب اتفاقيتها الخاصة معنا، تكون مؤسستك هي جهة التحكم في البيانات ونقوم نحن بمعالجة البيانات الشخصية نيابة عنها بوصفنا جهة معالجة البيانات. وفي إطار هذه العلاقة، نوفر ملحق معالجة البيانات (DPA). توضح هذه الصفحة ما يغطه الملحق وكيفية الحصول على نسخة موقعة. وهي عبارة عن ملخص — حيث يُعد الملحق نفسه هو المستند المُلزم.
الأطراف
- جهة المعالجة (مشغل الخدمة والكيان المتعاقد): Golden Fish LLC (الإمارات العربية المتحدة)، التي تدير InterMIND. الناشر والمالك للملكية الفكرية للخدمة: MindMeeting OÜ (إستونيا).
- جهة التحكم: مؤسستك.
- ممثل الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (المادة 27 من GDPR): MindMeeting OÜ، Juhkentali 8، تالين 10132، إستونيا، تعمل كممثل لنا في الاتحاد الأوروبي بموجب المادة 27 من GDPR. التواصل: privacy@intermind.com.
ما يغطه ملحق معالجة البيانات (DPA)
يحكم ملحق معالجة البيانات (DPA) البيانات الشخصية التي نقوم بمعالجتها لتقديم الخدمة نيابة عنك:
- الموضوع والمدة: تقديم خدمة اجتماعات وترجمة InterMIND طوال مدة اتفاقيتك معنا.
- الطبيعة والغرض: استضافة ونقل الاجتماعات (الصوت والفيديو)، النسخ والترجمة الفورية للكلام في الوقت الفعلي، الدردشة، ترجمة المستندات، ملخص اختياري لما بعد الاجتماع يعتمد على الذكاء الاصطناعي، الفوترة، والدعم.
- فئات أصحاب البيانات: مستخدموك وضيوف الاجتماعات منهم، بما في ذلك المدعوون من الخارج.
- فئات البيانات الشخصية: بيانات الحساب (البريد الإلكتروني، الاسم، الصورة)، البيانات الوصفية للاجتماع، نصوص الكلام المنسوخة (بما في ذلك أسماء المتحدثين)، رسائل الدردشة والمرفقات، التسجيلات، وبيانات الفوترة. لا تتطلب الخدمة فئات خاصة من البيانات؛ وقد يتضمن محتوى الاجتماع بشكل عرضي أي شيء يختار المشاركون مناقشته.
التزاماتنا كجهة معالجة
يعكس ملحق معالجة البيانات (DPA) التزامات المادة 28(3) من GDPR، بما في ذلك:
- نقوم بمعالجة البيانات الشخصية فقط بناءً على تعليماتك الموثقة.
- يلتزم موظفونا بالسرية.
- نطبق تدابير أمنية تقنية وتنظيمية مناسبة.
- نستخدم معالجات فرعية (subprocessors) بموجب تفويض كتابي عام ونعطي إشعاراً مسبقاً لا يقل عن 30 يوماً قبل أي إضافة أو استبدال، بحيث يمكنك الاعتراض لأسباب معقولة تتعلق بحماية البيانات. تُنشر القائمة الحالية على /legal/subprocessors.
- نحن نساعد في طلبات أصحاب البيانات. الحذف والتصدير يتمان بخدمة ذاتية في المنتج؛ ونحن نساعد في الباقي.
- نبلغك عن أي خرق للبيانات الشخصية يؤثر على بياناتك دون تأخير غير مبرر وفي جميع الأحوال خلال 72 ساعة من تاريخ علمنا به.
- عند الإنهاء، نقوم بحذف بياناتك الشخصية أو إعادتها إليك، رهناً بمدة الاحتفاظ بالنسخ الاحتياطية.
نحن لا نحمل حالياً شهادة SOC 2 أو ISO 27001. وعند الطلب، نوفر استبياناً أمنياً ووثائق الامتثال الخاصة بنا بدلاً من ذلك.
عمليات النقل الدولية
تتم المعالجة في الاتحاد الأوروبي بشكل افتراضي (راجع قائمة المعالجات الفرعية للاطلاع على مناطق المزودين). عندما يكون الكيان القانوني للمزود خارج الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية (EU/EEA)، فإن عمليات النقل تغطيها البنود التعاقدية النموذجية (SCCs) وحيثما ينطبق ذلك، إطار خصوصية البيانات بين الاتحاد الأوروبي والولايات المتحدة (DPF)، بالإضافة إلى تدابير تقنية تكميلية مثل التشفير أثناء النقل وفي حالة السكون. نظراً لأن InterMIND تُدار من الإمارات العربية المتحدة، فإن آلية الفصل الخامس (Chapter V) المحددة ووحدة SCC يتم تأكيدها لكل عميل عند توقيع ملحق معالجة البيانات (DPA).
طلب نسخة موقعة
يتم توقيع ملحق معالجة البيانات (DPA) لكل عميل على حدة، لذلك نقوم بتكييف شروط النقل الدولي بما يناسب وضعك قبل التوقيع — ولا يمكن تنزيله بشكل ذاتي. لطلب نسخة للمراجعة أو التوقيع، أرسل بريداً إلكترونياً إلى privacy@intermind.com مع كتابة "DPA request" في موضوع الرسالة.