Datenverarbeitungsanhang

Wenn Ihre Organisation InterMIND im Rahmen einer eigenen Vereinbarung mit uns nutzt, ist Ihre Organisation der Verantwortliche und wir verarbeiten personenbezogene Daten in deren Auftrag als Auftragsverarbeiter. Für dieses Verhältnis stellen wir einen Datenverarbeitungsanhang (DPA) zur Verfügung. Diese Seite erläutert, was der DPA abdeckt und wie Sie eine unterzeichnete Kopie erhalten. Es handelt sich um eine Zusammenfassung – der DPA selbst ist das verbindliche Dokument.

Parteien

  • Auftragsverarbeiter (Service Operator und Vertragspartner): Golden Fish CSP LLC (VAE), Betreiber von InterMIND. Publisher und geistiger Eigentümer des Service: MindMeeting OÜ (Estland).
  • Verantwortlicher: Ihre Organisation.
  • EU/EWR-Vertreter (Artikel 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estland, fungiert als unser Vertreter in der Europäischen Union gemäß Artikel 27 GDPR. Kontakt: privacy@mind.com.

Was der DPA abdeckt

Der DPA regelt die personenbezogenen Daten, die wir verarbeiten, um den Service in Ihrem Auftrag bereitzustellen:

  • Gegenstand und Dauer: Bereitstellung des InterMIND-Meeting- und Übersetzungsservice für die Laufzeit Ihrer Vereinbarung mit uns.
  • Art und Zweck: Hosting und Übertragung von Meetings (Audio und Video), Echtzeit-Sprachtranskription und -übersetzung, Chat, Dokumentübersetzung, eine optionale KI-Zusammenfassung nach dem Meeting, Abrechnung und Support.
  • Kategorien betroffener Personen: Ihre Nutzer und deren Meeting-Gäste, einschließlich externer Eingeladener.
  • Kategorien personenbezogener Daten: Kontodaten (E-Mail, Name, Foto), Meeting-Metadaten, Sprachtranskriptionen (einschließlich Sprechernamen), Chat-Nachrichten und Anhänge, Aufzeichnungen und Abrechnungsdaten. Der Service erfordert keine besonderen Datenkategorien; Meeting-Inhalte können zufällig alles enthalten, was die Teilnehmer besprechen möchten.

Unsere Verpflichtungen als Auftragsverarbeiter

Der DPA spiegelt die Verpflichtungen gemäß Artikel 28(3) GDPR wider, darunter:

  • Wir verarbeiten personenbezogene Daten nur auf Ihre dokumentierte Weisung.
  • Unser Personal ist zur Vertraulichkeit verpflichtet.
  • Wir wenden angemessene technische und organisatorische Sicherheitsmaßnahmen an.
  • Wir setzen Subauftragsverarbeiter unter einer allgemeinen schriftlichen Autorisierung ein und geben mindestens 30 Tage Vorankündigung bei Hinzufügungen oder Austausch, damit Sie aus triftigen Datenschutzgründen widersprechen können. Die aktuelle Liste wird unter /legal/subprocessors veröffentlicht.
  • Wir unterstützen bei Anfragen betroffener Personen. Löschung und Export sind als Self-Service im Produkt verfügbar; beim Rest unterstützen wir.
  • Wir benachrichtigen Sie über eine Verletzung des Schutzes personenbezogener Daten, die Ihre Daten betreffen, unverzüglich und in jedem Fall innerhalb von 72 Stunden, nachdem wir davon Kenntnis erlangt haben.
  • Bei Beendigung löschen oder geben wir Ihre personenbezogenen Daten zurück, vorbehaltlich der Alterung von Backups.

Wir verfügen derzeit nicht über eine SOC 2- oder ISO 27001-Zertifizierung. Auf Anfrage stellen wir stattdessen einen Sicherheitsfragebogen und unsere Compliance-Dokumentation zur Verfügung.

Internationale Übertragungen

Die Verarbeitung erfolgt standardmäßig in der EU (siehe die Subauftragsverarbeiter-Liste für Anbieterregionen). Wenn die Unternehmensgesellschaft eines Anbieters außerhalb der EU/des EWR liegt, werden Übertragungen durch Standardvertragsklauseln (SCCs) und, sofern anwendbar, durch das EU-US Data Privacy Framework (DPF) abgedeckt, ergänzt durch zusätzliche technische Maßnahmen wie Verschlüsselung bei der Übertragung und im Ruhezustand. Da InterMIND von den VAE aus betrieben wird, werden der spezifische Mechanismus gemäß Kapitel V und das SCC-Modul pro Kunde bestätigt, wenn der DPA unterzeichnet wird.

Anforderung einer unterzeichneten Kopie

Der DPA wird pro Kunde unterzeichnet, sodass wir die Bedingungen für internationale Übertragungen vor der Unterzeichnung an Ihre Situation anpassen – es handelt sich nicht um einen Self-Service-Download. Um eine Kopie zur Prüfung oder Unterzeichnung anzufordern, senden Sie eine E-Mail an privacy@mind.com mit dem Betreff "DPA request".

Für Vereinbarungen, die durch MindMeeting OÜ über den Vertriebskanal unterzeichnet werden, wird der DPA von MindMeeting OÜ als Auftragsverarbeiter ausgeführt; Golden Fish CSP LLC (Service Operator) und die oben genannten Anbieter fungieren als Subauftragsverarbeiter.