Addendum Pemrosesan Data

Ketika organisasi Anda menggunakan InterMIND berdasarkan perjanjian tersendiri dengan kami, organisasi Anda adalah pengendali data dan kami memproses data pribadi atas namanya sebagai pemroses data. Untuk hubungan tersebut, kami menyediakan Addendum Pemrosesan Data (DPA). Halaman ini menjelaskan apa yang dicakup oleh DPA dan cara mendapatkan salinan yang ditandatangani. Ini hanyalah ringkasan — DPA itu sendiri adalah dokumen yang mengikat.

Pihak-pihak

  • Pemroses (Operator Layanan dan Entitas Kontrak): Golden Fish LLC (UEA), yang mengoperasikan InterMIND. Penerbit dan Pemilik Hak Kekayaan Intelektual atas Layanan: MindMeeting OÜ (Estonia).
  • Pengendali: organisasi Anda.
  • Perwakilan UE/EEA (Pasal 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, bertindak sebagai perwakilan kami di Uni Eropa berdasarkan Pasal 27 GDPR. Kontak: privacy@intermind.com.

Apa yang Dicakup oleh DPA

DPA mengatur data pribadi yang kami proses untuk menyediakan Layanan atas nama Anda:

  • Pokok bahasan dan durasi: penyediaan layanan rapat dan terjemahan InterMIND selama masa berlaku perjanjian Anda dengan kami.
  • Sifat dan tujuan: hosting dan transmisi rapat (audio dan video), transkripsi dan terjemahan ucapan real-time, obrolan, terjemahan dokumen, ringkasan AI pascarauserta opsional, penagihan, dan dukungan.
  • Kategori subjek data: pengguna Anda dan tamu rapat mereka, termasuk undangan eksternal.
  • Kategori data pribadi: data akun (email, nama, foto), metadata rapat, transkripsi ucapan (termasuk nama pembicara), pesan dan lampiran obrolan, rekaman, dan data penagihan. Layanan ini tidak memerlukan kategori data khusus; konten rapat mungkin secara kebetulan mengandung apa pun yang dipilih oleh peserta untuk didiskusikan.

Komitmen kami sebagai pemroses

DPA mencerminkan kewajiban Pasal 28(3) GDPR, termasuk:

  • Kami hanya memproses data pribadi berdasarkan instruksi terdokumentasi Anda.
  • Personel kami terikat oleh kerahasiaan.
  • Kami menerapkan langkah-langkah keamanan teknis dan organisasi yang tepat.
  • Kami menggunakan sub-pemroses di bawah otorisasi tertulis umum dan memberikan pemberitahuan setidaknya 30 hari sebelumnya untuk setiap penambahan atau penggantian, sehingga Anda dapat menyampaikan keberatan dengan alasan perlindungan data yang wajar. Daftar saat ini dipublikasikan di /legal/subprocessors.
  • Kami membantu permintaan subjek data. Penghapusan dan ekspor dilakukan mandiri di dalam produk; kami membantu sisanya.
  • Kami memberi tahu Anda tentang pelanggaran data pribadi yang memengaruhi data Anda tanpa penundaan yang tidak semestinya dan dalam hal apa pun dalam waktu 72 jam sejak mengetahuinya.
  • Saat pengakhiran, kami menghapus atau mengembalikan data pribadi Anda, dengan memperhatikan masa retensi cadangan.

Kami saat ini tidak memegang sertifikasi SOC 2 atau ISO 27001. Atas permintaan, kami menyediakan kuesioner keamanan dan dokumentasi kepatuhan kami sebagai gantinya.

Transfer internasional

Pemrosesan secara default terjadi di UE (lihat daftar sub-pemroses untuk region penyedia). Apabila entitas perusahaan penyedia berada di luar UE/EEA, transfer dicakup oleh Standard Contractual Clauses (SCCs) dan, jika berlaku, EU–US Data Privacy Framework (DPF), bersama dengan langkah-langkah teknis tambahan seperti enkripsi selama transit dan saat istirahat. Karena InterMIND dioperasikan dari UEA, mekanisme Bab V dan modul SCC yang spesifik dikonfirmasi per pelanggan saat DPA ditandatangani.

Meminta salinan yang ditandatangani

DPA ditandatangani per pelanggan, sehingga kami menyesuaikan ketentuan transfer internasional dengan situasi Anda sebelum penandatanganan — ini bukan unduhan mandiri. Untuk meminta salinan untuk ditinjau atau ditandatangani, kirim email ke privacy@intermind.com dengan subjek "DPA request".