Addendum Pemrosesan Data
Saat organisasi Anda menggunakan InterMIND berdasarkan perjanjiannya sendiri dengan kami, organisasi Anda adalah pengendali data dan kami memproses data pribadi atas namanya sebagai pemroses data. Untuk hubungan tersebut, kami menyediakan Addendum Pemrosesan Data (DPA). Halaman ini menjelaskan apa yang dicakup oleh DPA dan cara mendapatkan salinan yang ditandatangani. Ini adalah ringkasan — DPA itu sendiri adalah dokumen yang mengikat.
Pihak-pihak
- Pemroses (Operator Layanan dan Entitas Kontrak): Golden Fish CSP LLC (UEA), yang mengoperasikan InterMIND. Penerbit dan Pemilik Hak Kekayaan Intelektual atas Layanan: MindMeeting OÜ (Estonia).
- Pengendali: organisasi Anda.
- Perwakilan UE/EEA (Pasal 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, bertindak sebagai perwakilan kami di Uni Eropa berdasarkan Pasal 27 GDPR. Kontak: privacy@mind.com.
Apa yang dicakup oleh DPA
DPA mengatur data pribadi yang kami proses untuk menyediakan Layanan atas nama Anda:
- Subjek materi dan durasi: penyediaan layanan rapat dan terjemahan InterMIND untuk masa berlaku perjanjian Anda bersama kami.
- Sifat dan tujuan: hosting dan transmisi rapat (audio dan video), transkripsi ucapan real-time dan terjemahan, chat, terjemahan dokumen, ringkasan AI pasca-rapat opsional, penagihan, dan dukungan.
- Kategori subjek data: pengguna Anda dan tamu rapat mereka, termasuk undangan eksternal.
- Kategori data pribadi: data akun (email, nama, foto), metadata rapat, transkripsi ucapan (termasuk nama pembicara), pesan dan lampiran chat, rekaman, dan data penagihan. Layanan ini tidak memerlukan kategori data khusus; konten rapat mungkin secara kebetulan mengandung apa pun yang dipilih peserta untuk didiskusikan.
Komitmen kami sebagai pemroses
DPA mencerminkan kewajiban Pasal 28(3) GDPR, termasuk:
- Kami memproses data pribadi hanya berdasarkan instruksi terdokumentasi Anda.
- Personel kami terikat oleh kerahasiaan.
- Kami menerapkan tindakan keamanan teknis dan organisasi yang tepat.
- Kami menggunakan sub-pemroses berdasarkan otorisasi tertulis umum dan memberikan pemberitahuan terlebih dahulu minimal 30 hari untuk setiap penambahan atau penggantian, sehingga Anda dapat menyampaikan keberatan dengan alasan perlindungan data yang wajar. Daftar saat ini dipublikasikan di /legal/subprocessors.
- Kami membantu permintaan subjek data. Penghapusan dan ekspor dilakukan secara mandiri di dalam produk; kami membantu sisanya.
- Kami memberi tahu Anda tentang pelanggaran data pribadi yang memengaruhi data Anda tanpa penundaan yang tidak wajar dan bagaimanapun juga dalam waktu 72 jam sejak menyadarinya.
- Saat berakhir, kami menghapus atau mengembalikan data pribadi Anda, dengan mempertimbangkan masa retensi cadangan.
Kami saat ini tidak memegang sertifikasi SOC 2 atau ISO 27001. Atas permintaan, kami menyediakan kuesioner keamanan dan dokumentasi kepatuhan kami sebagai gantinya.
Transfer internasional
Pemrosesan terjadi di UE secara default (lihat daftar sub-pemroses untuk wilayah penyedia). Apabila entitas perusahaan penyedia berada di luar UE/EEA, transfer dicakup oleh Standard Contractual Clauses (SCC) dan, jika berlaku, EU–US Data Privacy Framework (DPF), bersama dengan tindakan teknis tambahan seperti enkripsi saat transit dan saat disimpan. Karena InterMIND dioperasikan dari UEA, mekanisme Bab V spesifik dan modul SCC dikonfirmasi per pelanggan saat DPA ditandatangani.
Meminta salinan yang ditandatangani
DPA ditandatangani per pelanggan, sehingga kami menyesuaikan ketentuan transfer internasional dengan situasi Anda sebelum penandatanganan — ini bukan unduhan mandiri. Untuk meminta salinan untuk peninjauan atau penandatanganan, kirim email ke privacy@mind.com dengan subjek "DPA request".
Untuk perjanjian yang ditandatangani oleh MindMeeting OÜ melalui saluran penjualan, DPA dieksekusi oleh MindMeeting OÜ sebagai pemroses; Golden Fish CSP LLC (operator layanan) dan penyedia yang tercantum di atas bertindak sebagai sub-pemroses.