Annexe relative au traitement des données

Lorsque votre organisation utilise InterMIND dans le cadre de son propre accord avec nous, votre organisation est le responsable du traitement et nous traitons les données à caractère personnel pour son compte en tant que sous-traitant. Pour cette relation, nous mettons à disposition une Annexe relative au traitement des données (DPA). Cette page explique ce que couvre la DPA et comment obtenir une copie signée. Il s'agit d'un résumé — la DPA elle-même est le document contraignant.

Parties

  • Sous-traitant (Opérateur du service et entité contractante) : Golden Fish LLC (EAU), exploitant InterMIND. Éditeur et propriétaire des droits de propriété intellectuelle du service : MindMeeting OÜ (Estonie).
  • Responsable du traitement : votre organisation.
  • Représentant UE/EEE (Article 27 GDPR) : MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonie, agit en tant que notre représentant dans l'Union européenne au titre de l'Article 27 GDPR. Contact : privacy@intermind.com.

Ce que couvre la DPA

La DPA régit les données à caractère personnel que nous traitons pour fournir le Service pour votre compte :

  • Objet et durée : fourniture du service de réunions et de traduction d'InterMIND pour la durée de votre accord avec nous.
  • Nature et finalité : hébergement et transmission de réunions (audio et vidéo), transcription et traduction de la parole en temps réel, chat, traduction de documents, un résumé IA optionnel après la réunion, facturation et support.
  • Catégories de personnes concernées : vos utilisateurs et leurs invités aux réunions, y compris les invités externes.
  • Catégories de données à caractère personnel : données de compte (e-mail, nom, photo), métadonnées de réunion, transcriptions de la parole (y compris les noms des intervenants), messages de chat et pièces jointes, enregistrements et données de facturation. Le Service n'exige pas de catégories particulières de données ; le contenu des réunions peut accessoirement contenir tout ce que les participants choisissent d'aborder.

Nos engagements en tant que sous-traitant

La DPA reflète les obligations de l'Article 28(3) GDPR, notamment :

  • Nous traitons les données à caractère personnel uniquement sur la base de vos instructions documentées.
  • Notre personnel est lié par la confidentialité.
  • Nous appliquons des mesures techniques et organisationnelles de sécurité appropriées.
  • Nous utilisons des sous-traitants dans le cadre d'une autorisation écrite générale et donnons un préavis d'au moins 30 jours pour tout ajout ou remplacement, afin que vous puissiez vous y opposer pour des motifs raisonnables de protection des données. La liste actuelle est publiée à l'adresse /legal/subprocessors.
  • Nous vous assistons pour les demandes des personnes concernées. La suppression et l'exportation sont en libre-service dans le produit ; nous vous assistons pour le reste.
  • Nous vous notifions toute violation de données à caractère personnel affectant vos données sans retard injustifié et, en tout état de cause, dans les 72 heures suivant notre connaissance de celle-ci.
  • En cas de résiliation, nous supprimons ou renvoyons vos données à caractère personnel, sous réserve de la rétention des sauvegardes.

Nous ne détenons actuellement pas de certification SOC 2 ou ISO 27001. Sur demande, nous fournissons un questionnaire de sécurité et notre documentation de conformité à la place.

Transferts internationaux

Le traitement a lieu dans l'UE par défaut (voir la liste des sous-traitants pour les régions des fournisseurs). Lorsque l'entité juridique d'un fournisseur se trouve en dehors de l'UE/EEE, les transferts sont couverts par les Clauses contractuelles types (SCC) et, le cas échéant, par le Cadre de protection des données UE-États-Unis (DPF), conjointement avec des mesures techniques supplémentaires telles que le chiffrement en transit et au repos. Étant donné qu'InterMIND est exploité depuis les EAU, le mécanisme spécifique du Chapitre V et le module SCC sont confirmés pour chaque client lors de la signature de la DPA.

Demande de copie signée

La DPA est signée pour chaque client, nous adaptons donc les conditions de transfert international à votre situation avant la signature — il ne s'agit pas d'un téléchargement en libre-service. Pour demander une copie pour révision ou signature, envoyez un e-mail à privacy@intermind.com avec pour objet « DPA request ».