Anexo de Tratamiento de Datos

Cuando su organización usa InterMIND bajo su propio acuerdo con nosotros, su organización es el responsable del tratamiento y nosotros procesamos los datos personales en su nombre como encargado del tratamiento. Para esa relación ponemos a su disposición un Anexo de Tratamiento de Datos (DPA). Esta página explica qué cubre el DPA y cómo obtener una copia firmada. Es un resumen; el DPA en sí es el documento vinculante.

Partes

  • Encargado del tratamiento (Operador del servicio y entidad contratante): Golden Fish CSP LLC (UAE), que opera InterMIND. Editor y propietario de la propiedad intelectual del servicio: MindMeeting OÜ (Estonia).
  • Responsable del tratamiento: su organización.
  • Representante en la UE/EEE (Artículo 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, actúa como nuestro representante en la Unión Europea bajo el Artículo 27 del GDPR. Contacto: privacy@intermind.com.

Qué cubre el DPA

El DPA regula los datos personales que procesamos para prestar el Servicio en su nombre:

  • Materia y duración: provisión del servicio de reunión y traducción de InterMIND durante el plazo de su acuerdo con nosotros.
  • Naturaleza y propósito: alojamiento y transmisión de reuniones (audio y vídeo), transcripción y traducción de voz en tiempo real, chat, traducción de documentos, un resumen opcional de IA posterior a la reunión, facturación y soporte.
  • Categorías de interesados: sus usuarios y sus invitados a reuniones, incluidos los invitados externos.
  • Categorías de datos personales: datos de la cuenta (correo electrónico, nombre, foto), metadatos de la reunión, transcripciones de voz (incluidos los nombres de los oradores), mensajes de chat y archivos adjuntos, grabaciones y datos de facturación. El Servicio no requiere categorías especiales de datos; el contenido de la reunión puede contener incidentalmente cualquier cosa que los participantes elijan discutir.

Nuestros compromisos como encargado del tratamiento

El DPA refleja las obligaciones del Artículo 28(3) del GDPR, incluidas:

  • Procesamos los datos personales únicamente siguiendo sus instrucciones documentadas.
  • Nuestro personal está sujeto a confidencialidad.
  • Aplicamos medidas de seguridad técnicas y organizativas apropiadas.
  • Utilizamos subencargados bajo una autorización escrita general y damos un preaviso de al menos 30 días para cualquier adición o reemplazo, de modo que pueda oponerse por motivos razonables de protección de datos. La lista actual está publicada en /legal/subprocessors.
  • Le asistimos con las solicitudes de los interesados. La eliminación y la exportación son de autoservicio en el producto; le asistimos con el resto.
  • Le notificamos cualquier vulneración de datos personales que afecte a sus datos sin demora indebida y, en todo caso, dentro de las 72 horas posteriores a haber tenido conocimiento de la misma.
  • Al finalizar el servicio, eliminamos o le devolvemos sus datos personales, sujetos a la caducidad de las copias de seguridad.

Actualmente no contamos con la certificación SOC 2 ni ISO 27001. A petición, proporcionamos un cuestionario de seguridad y nuestra documentación de cumplimiento en su lugar.

Transferencias internacionales

El procesamiento se realiza en la UE de forma predeterminada (consulte la lista de subencargados para conocer las regiones de los proveedores). Cuando la entidad corporativa de un proveedor se encuentra fuera de la UE/EEE, las transferencias se rigen por las Cláusulas Contractuales Tipo (SCC) y, cuando sea aplicable, por el Marco de Privacidad de Datos UE-EE. UU. (DPF), junto con medidas técnicas complementarias como el cifrado en tránsito y en reposo. Debido a que InterMIND se opera desde los EAU, el mecanismo específico del Capítulo V y el módulo SCC se confirman por cliente al firmar el DPA.

Solicitar una copia firmada

El DPA se firma por cliente, por lo que adaptamos los términos de transferencia internacional a su situación antes de la firma; no es una descarga de autoservicio. Para solicitar una copia para revisión o firma, envíe un correo electrónico a privacy@intermind.com con el asunto "DPA request".

Para los acuerdos firmados por MindMeeting OÜ a través del canal de ventas, el DPA es ejecutado por MindMeeting OÜ como encargado del tratamiento; Golden Fish CSP LLC (operador del servicio) y los proveedores mencionados anteriormente actúan como subencargados.