Addendum al trattamento dei dati

Quando la vostra organizzazione utilizza InterMIND in base al proprio contratto con noi, la vostra organizzazione è il titolare del trattamento e noi elaboriamo i dati personali per suo conto in qualità di responsabile del trattamento. Per tale relazione mettiamo a disposizione un Addendum al trattamento dei dati (DPA). Questa pagina spiega cosa copre il DPA e come ottenere una copia firmata. È un riepilogo — il DPA stesso è il documento vincolante.

Parti

  • Responsabile del trattamento (Operatore del servizio ed entità contraente): Golden Fish CSP LLC (EAU), che gestisce InterMIND. Editore e titolare della proprietà intellettuale del servizio: MindMeeting OÜ (Estonia).
  • Titolare del trattamento: la vostra organizzazione.
  • Rappresentante per l'UE/SEE (Articolo 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, agisce come nostro rappresentante nell'Unione Europea ai sensi dell'Articolo 27 GDPR. Contatto: privacy@intermind.com.

Cosa copre il DPA

Il DPA disciplina i dati personali che elaboriamo per fornire il Servizio per vostro conto:

  • Oggetto e durata: fornitura del servizio di riunioni e traduzione di InterMIND per la durata del vostro contratto con noi.
  • Natura e scopo: hosting e trasmissione di riunioni (audio e video), trascrizione vocale e traduzione in tempo reale, chat, traduzione di documenti, un riepilogo AI opzionale post-riunione, fatturazione e supporto.
  • Categorie di interessati: i vostri utenti e i loro ospiti delle riunioni, inclusi gli invitati esterni.
  • Categorie di dati personali: dati dell'account (email, nome, foto), metadati delle riunioni, trascrizioni vocali (inclusi i nomi dei relatori), messaggi chat e allegati, registrazioni e dati di fatturazione. Il Servizio non richiede categorie particolari di dati; il contenuto delle riunioni può incidentalmente contenere qualsiasi cosa i partecipanti decidano di discutere.

I nostri impegni come responsabile del trattamento

Il DPA riflette gli obblighi dell'Articolo 28(3) GDPR, tra cui:

  • Elaboriamo i dati personali solo sulle vostre istruzioni documentate.
  • Il nostro personale è vincolato alla riservatezza.
  • Applichiamo adeguate misure di sicurezza tecniche e organizzative.
  • Utilizziamo sub-responsabili in base a un'autorizzazione scritta generale e forniamo un preavviso di almeno 30 giorni per qualsiasi aggiunta o sostituzione, in modo che possiate opporvi per motivi ragionevoli di protezione dei dati. L'elenco attuale è pubblicato su /legal/subprocessors.
  • Assistiamo con le richieste degli interessati. L'eliminazione e l'esportazione sono self-service nel prodotto; assistiamo per il resto.
  • Vi notifichiamo una violazione di dati personali che colpisce i vostri dati senza ingiustificato ritardo e in ogni caso entro 72 ore dal momento in cui ne veniamo a conoscenza.
  • Al termine eliminiamo o restituiamo i vostri dati personali, soggetti all'invecchiamento dei backup.

Non possediamo attualmente la certificazione SOC 2 o ISO 27001. Su richiesta forniamo invece un questionario sulla sicurezza e la nostra documentazione di conformità.

Trasferimenti internazionali

L'elaborazione avviene nell'UE per impostazione predefinita (vedere l'elenco dei sub-responsabili per le regioni dei provider). Quando l'entità aziendale di un provider si trova al di fuori dell'UE/SEE, i trasferimenti sono coperti dalle Clausole Contrattuali Standard (SCC) e, ove applicabile, dall'EU–US Data Privacy Framework (DPF), insieme a misure tecniche supplementari come la crittografia in transito e a riposo. Poiché InterMIND è gestito dagli EAU, il meccanismo specifico del Capitolo V e il modulo SCC vengono confermati per ogni cliente al momento della firma del DPA.

Richiesta di una copia firmata

Il DPA viene firmato per ogni cliente, quindi adattiamo i termini di trasferimento internazionale alla vostra situazione prima della firma — non è un download self-service. Per richiedere una copia per la revisione o la firma, inviate un'email a privacy@intermind.com con l'oggetto "DPA request".

Per i contratti firmati da MindMeeting OÜ attraverso il canale di vendita, il DPA viene eseguito da MindMeeting OÜ in qualità di responsabile del trattamento; Golden Fish CSP LLC (operatore del servizio) e i provider elencati sopra agiscono come sub-responsabili.