Addendum sul Trattamento dei Dati
Quando la vostra organizzazione utilizza InterMIND secondo il proprio accordo con noi, la vostra organizzazione è il titolare del trattamento e noi trattiamo i dati personali per suo conto in qualità di responsabile del trattamento. Per tale relazione mettiamo a disposizione un Addendum sul Trattamento dei Dati (DPA). Questa pagina spiega cosa copre il DPA e come ottenere una copia firmata. È un riepilogo — il DPA stesso è il documento vincolante.
Parti
- Responsabile del trattamento (Operatore del servizio ed Ente contraente): Golden Fish LLC (UAE), che gestisce InterMIND. Editore e Proprietario dei Diritti di Proprietà Intellettuale del Servizio: MindMeeting OÜ (Estonia).
- Titolare del trattamento: la vostra organizzazione.
- Rappresentante per l'UE/SEE (Articolo 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, agisce come nostro rappresentante nell'Unione Europea ai sensi dell'Articolo 27 GDPR. Contatto: privacy@intermind.com.
Cosa copre il DPA
Il DPA disciplina i dati personali che trattiamo per fornire il Servizio per vostro conto:
- Oggetto e durata: fornitura del servizio di riunioni e traduzione di InterMIND per la durata del vostro accordo con noi.
- Natura e scopo: hosting e trasmissione di riunioni (audio e video), trascrizione e traduzione vocale in tempo reale, chat, traduzione di documenti, un riepilogo AI opzionale post-riunione, fatturazione e supporto.
- Categorie di interessati: i vostri utenti e i loro ospiti delle riunioni, inclusi gli invitati esterni.
- Categorie di dati personali: dati dell'account (email, nome, foto), metadati delle riunioni, trascrizioni vocali (inclusi i nomi dei relatori), messaggi di chat e allegati, registrazioni e dati di fatturazione. Il Servizio non richiede categorie speciali di dati; il contenuto delle riunioni potrebbe incidentalmente contenere qualsiasi argomento che i partecipanti decidano di discutere.
I nostri impegni come responsabile del trattamento
Il DPA riflette gli obblighi dell'Articolo 28(3) del GDPR, inclusi:
- Trattiamo i dati personali solo sulle vostre istruzioni documentate.
- Il nostro personale è vincolato alla riservatezza.
- Applichiamo adeguate misure di sicurezza tecniche e organizzative.
- Utilizziamo sub-responsabili del trattamento con un'autorizzazione scritta generale e forniamo un preavviso di almeno 30 giorni per qualsiasi aggiunta o sostituzione, affinché possiate opporti per motivi ragionevoli di protezione dei dati. L'elenco attuale è pubblicato su /legal/subprocessors.
- Vi assistiamo con le richieste degli interessati. L'eliminazione e l'esportazione sono self-service nel prodotto; vi assistiamo per il resto.
- Vi notifichiamo una violazione di dati personali che influisce sui vostri dati senza indebito ritardo e in ogni caso entro 72 ore dal momento in cui ne veniamo a conoscenza.
- In caso di risoluzione, eliminiamo o restituiamo i vostri dati personali, soggetti alla scadenza dei backup.
Attualmente non possediamo la certificazione SOC 2 o ISO 27001. Su richiesta forniamo invece un questionario sulla sicurezza e la nostra documentazione di conformità.
Trasferimenti internazionali
Il trattamento avviene nell'UE per impostazione predefinita (vedere l'elenco dei sub-responsabili per le regioni dei provider). Quando l'entità aziendale di un provider si trova al di fuori dell'UE/SEE, i trasferimenti sono coperti da Standard Contractual Clauses (SCC) e, ove applicabile, dall'EU–US Data Privacy Framework (DPF), insieme a misure tecniche supplementari come la crittografia in transito e a riposo. Poiché InterMIND è gestito dagli Emirati Arabi Uniti (UAE), il meccanismo specifico del Capitolo V e il modulo SCC vengono confermati per cliente al momento della firma del DPA.
Richiesta di una copia firmata
Il DPA viene firmato per cliente, quindi adattiamo i termini di trasferimento internazionale alla vostra situazione prima della firma — non è un download self-service. Per richiedere una copia per la revisione o la firma, inviare un'email a privacy@intermind.com con l'oggetto "DPA request".