データ処理補遺
貴組織が当社との間で締結した独自の契約に基づいて InterMIND を使用する場合、貴組織はデータ管理者となり、当社は貴組織の代理として個人データを処理するデータ処理者となります。この関係において、当社はデータ処理補遺 (DPA) を提供しています。本ページでは、DPAの対象範囲と署名済みのコピーを取得する方法について説明します。これは要約であり、拘束力を持つ文書はDPA自体です。
当事者
- 処理者(サービス運営者および契約主体): Golden Fish CSP LLC (UAE)、InterMINDを運営。サービスの発行者および知的財産権所有者: MindMeeting OÜ (Estonia)。
- 管理者: 貴組織。
- EU/EEA代理人(GDPR第27条): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia が、GDPR第27条に基づく欧州連合における当社の代理人を務めます。連絡先:privacy@mind.com。
DPAの対象範囲
DPAは、当社が貴組織の代理でサービスを提供するために処理する個人データを規定します。
- 主題および期間: 当社との契約期間中における InterMIND ミーティングおよび翻訳サービスの提供。
- 性質および目的: ミーティング(音声および動画)のホスティングと送信、リアルタイムの音声文字起こしと翻訳、チャット、ドキュメント翻訳、オプションのミーティング後AIサマリー、請求、およびサポート。
- データ主体のカテゴリ: 貴組織のユーザーとそのミーティングのゲスト(外部招待者を含む)。
- 個人データのカテゴリ: アカウントデータ(メールアドレス、氏名、写真)、ミーティングのメタデータ、音声文字起こし(発言者名を含む)、チャットメッセージと添付ファイル、録音・録画データ、および請求データ。本サービスは特殊なカテゴリのデータを必要としませんが、ミーティングの内容には参加者が議論のために選択した事柄が偶発的に含まれる場合があります。
処理者としての当社のコミットメント
DPAは GDPR 第28条(3)の義務を反映しており、以下の事項が含まれます。
- 当社は、貴組織の文書化された指示に基づいてのみ個人データを処理します。
- 当社の従業員は守秘義務を負っています。
- 当社は、適切な技術的および組織的セキュリティ対策を適用します。
- 当社は、一般的な書面による授権の下でサブプロセッサーを使用し、追加または置換にあたって少なくとも30日前に事前通知を行うため、貴組織は合理的なデータ保護の根拠に基づいて異議を唱えることができます。現在のリストは /legal/subprocessors で公開されています。
- 当社はデータ主体からのリクエストに対応するための支援を行います。削除およびエクスポートは製品内でセルフサービスで提供しており、その他のリクエストについては当社がサポートします。
- 当社は、貴組織のデータに影響を及ぼす個人データ侵害を認識した場合、不当な遅延なく、また遅くとも認識してから72時間以内に貴組織に通知します。
- 契約終了時に、当社はバックアップの保存期間に従って貴組織の個人データを削除または返還します。
当社は現在、SOC 2 または ISO 27001 の認証を取得していません。ご要望に応じて、セキュリティアンケートと当社のコンプライアンスドキュメントを代わりに提供します。
国際移転
処理はデフォルトでEU内で行われます(プロバイダーの地域についてはサブプロセッサーリストを参照してください)。プロバイダーの法人がEU/EEA域外にある場合、移転は標準契約条項 (SCCs) および該当する場合はEU・米国間データプライバシーフレームワーク (DPF) によってカバーされ、転送中および保存中の暗号化などの補足的な技術的措置が併用されます。InterMINDはUAEから運営されているため、DPAへの署名時に、第5章のメカニズムおよびSCCモジュールの詳細を顧客ごとに確認します。
署名済みコピーの請求
DPAは顧客ごとに署名されるため、署名前に国際移転の条件を貴組織の状況に合わせて調整します。これはセルフサービスでのダウンロードではありません。確認または署名のためにコピーを請求するには、privacy@mind.com 宛てに件名「DPA request」でメールをお送りください。
販売チャネルを通じて MindMeeting OÜ が署名した契約について、DPAは処理者として MindMeeting OÜ が締結し、Golden Fish CSP LLC(サービス運営者)および上記のプロバイダーがサブプロセッサーとして機能します。