Datenverarbeitungsanhang

Wenn Ihre Organisation InterMIND im Rahmen einer eigenen Vereinbarung mit uns nutzt, ist Ihre Organisation der Verantwortliche und wir verarbeiten personenbezogene Daten in deren Auftrag als Auftragsverarbeiter. Für diese Beziehung stellen wir einen Datenverarbeitungsanhang (DPA) zur Verfügung. Diese Seite erläutert, was der DPA abdeckt und wie Sie eine unterzeichnete Kopie erhalten. Es handelt sich um eine Zusammenfassung — der DPA selbst ist das verbindliche Dokument.

Vertragsparteien

  • Auftragsverarbeiter (Servicebetreiber und Vertragspartner): Golden Fish CSP LLC (UAE), Betreiber von InterMIND. Herausgeber und Inhaber der geistigen Eigentumsrechte am Service: MindMeeting OÜ (Estland).
  • Verantwortlicher: Ihre Organisation.
  • EU/EEA-Vertreter (Artikel 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estland, fungiert als unser Vertreter in der Europäischen Union gemäß Artikel 27 GDPR. Kontakt: privacy@intermind.com.

Was der DPA abdeckt

Der DPA regelt die personenbezogenen Daten, die wir verarbeiten, um den Service in Ihrem Auftrag bereitzustellen:

  • Gegenstand und Dauer: Bereitstellung des InterMIND-Meeting- und Übersetzungsservice für die Laufzeit Ihrer Vereinbarung mit uns.
  • Art und Zweck: Hosting und Übertragung von Meetings (Audio und Video), Echtzeit-Sprachtranskription und -übersetzung, Chat, Dokumentübersetzung, eine optionale KI-Zusammenfassung nach dem Meeting, Abrechnung und Support.
  • Kategorien betroffener Personen: Ihre Nutzer und deren Meeting-Gäste, einschließlich externer Eingeladener.
  • Kategorien personenbezogener Daten: Kontodaten (E-Mail, Name, Foto), Meeting-Metadaten, Sprachtranskriptionen (einschließlich Sprechernamen), Chat-Nachrichten und Anhänge, Aufzeichnungen sowie Abrechnungsdaten. Der Service erfordert keine besonderen Datenkategorien; Meeting-Inhalte können zufällig alles enthalten, worüber die Teilnehmer sprechen möchten.

Unsere Verpflichtungen als Auftragsverarbeiter

Der DPA spiegelt die Verpflichtungen gemäß Artikel 28 Absatz 3 GDPR wider, einschließlich:

  • Wir verarbeiten personenbezogene Daten ausschließlich auf Basis Ihrer dokumentierten Weisungen.
  • Unser Personal ist zur Verschwiegenheit verpflichtet.
  • Wir wenden angemessene technische und organisatorische Sicherheitsmaßnahmen an.
  • Wir setzen Subprozessoren unter einer allgemeinen schriftlichen Genehmigung ein und geben mindestens 30 Tage im Voraus Bescheid über jede Hinzufügung oder Ersetzung, damit Sie aus triftigen Datenschutzgründen Einspruch erheben können. Die aktuelle Liste ist unter /legal/subprocessors veröffentlicht.
  • Wir unterstützen bei Anfragen betroffener Personen. Löschung und Export sind als Self-Service im Produkt verfügbar; beim Rest unterstützen wir Sie.
  • Wir benachrichtigen Sie über eine Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betrifft, unverzüglich und in jedem Fall innerhalb von 72 Stunden, nachdem wir davon Kenntnis erlangt haben.
  • Bei Beendigung löschen oder geben wir Ihre personenbezogenen Daten zurück, vorbehaltlich der Backup-Aufbewahrungsfristen.

Wir verfügen derzeit weder über eine SOC 2- noch über eine ISO 27001-Zertifizierung. Auf Anfrage stellen wir stattdessen einen Sicherheitsfragebogen und unsere Compliance-Dokumentation zur Verfügung.

Internationale Übermittlungen

Die Verarbeitung erfolgt standardmäßig in der EU (siehe die Subprozessor-Liste für die Regionen der Anbieter). Wenn die Rechtsperson eines Anbieters außerhalb der EU/EEA liegt, werden die Übermittlungen durch Standard Contractual Clauses (SCCs) und, sofern anwendbar, durch das EU–US Data Privacy Framework (DPF) abgedeckt, ergänzt durch zusätzliche technische Maßnahmen wie Verschlüsselung während der Übertragung und im Ruhezustand. Da InterMIND aus den UAE betrieben wird, werden der spezifische Mechanismus gemäß Kapitel V und das SCC-Modul pro Kunde bestätigt, wenn der DPA unterzeichnet wird.

Anforderung einer unterzeichneten Kopie

Der DPA wird pro Kunde unterzeichnet, sodass wir die Bedingungen für internationale Übermittlungen vor der Unterzeichnung an Ihre Situation anpassen — es handelt sich nicht um einen Self-Service-Download. Um eine Kopie zur Prüfung oder Unterzeichnung anzufordern, senden Sie eine E-Mail an privacy@intermind.com mit dem Betreff "DPA request".

Für Vereinbarungen, die von MindMeeting OÜ über den Vertriebskanal unterzeichnet werden, wird der DPA von MindMeeting OÜ als Auftragsverarbeiter ausgeführt; Golden Fish CSP LLC (Servicebetreiber) und die oben genannten Anbieter fungieren als Subprozessoren.