Addendum voor gegevensverwerking

Wanneer uw organisatie InterMIND gebruikt onder een eigen overeenkomst met ons, is uw organisatie de verwerkingsverantwoordelijke en verwerken wij persoonsgegevens namens uw organisatie als verwerker. Voor deze relatie stellen wij een Addendum voor gegevensverwerking (DPA) beschikbaar. Deze pagina legt uit wat de DPA dekt en hoe u een ondertekend exemplaar kunt verkrijgen. Het is een samenvatting — de DPA zelf is het bindende document.

Partijen

  • Verwerker (Service Operator en contracterende entiteit): Golden Fish LLC (UAE), exploitant van InterMIND. Uitgever en intellectueel eigendomsrechtenhouder van de Service: MindMeeting OÜ (Estland).
  • Verwerkingsverantwoordelijke: uw organisatie.
  • EU/EER-vertegenwoordiger (Artikel 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estland, treedt op als onze vertegenwoordiger in de Europese Unie onder Artikel 27 GDPR. Contact: privacy@intermind.com.

Wat de DPA dekt

De DPA regelt de persoonsgegevens die wij verwerken om de Service namens u te leveren:

  • Onderwerp en duur: levering van de InterMIND-meeting- en vertaalservice voor de looptijd van uw overeenkomst met ons.
  • Aard en doel: hosting en transmissie van meetings (audio en video), realtime spraaktranscriptie en -vertaling, chat, documentvertaling, een optionele AI-samenvatting na de meeting, facturering en support.
  • Categorieën van betrokkenen: uw gebruikers en hun meetinggasten, inclusief externe genodigden.
  • Categorieën van persoonsgegevens: accountgegevens (e-mail, naam, foto), meeting-metadata, spraaktranscripties (inclusief namen van sprekers), chatberichten en bijlagen, opnames en factureringsgegevens. De Service vereist geen bijzondere categorieën van gegevens; de inhoud van de meeting kan incidenteel alles bevatten wat deelnemers bespreken.

Onze verplichtingen als verwerker

De DPA weerspiegelt de verplichtingen uit Artikel 28(3) GDPR, waaronder:

  • Wij verwerken persoonsgegevens uitsluitend op basis van uw gedocumenteerde instructies.
  • Ons personeel is gebonden aan vertrouwelijkheid.
  • Wij passen passende technische en organisatorische beveiligingsmaatregelen toe.
  • Wij gebruiken subverwerkers onder een algemene schriftelijke autorisatie en geven ten minste 30 dagen voorafgaand kennisgeving van eventuele toevoegingen of vervangingen, zodat u bezwaar kunt maken op redelijke gronden van gegevensbescherming. De actuele lijst is gepubliceerd op /legal/subprocessors.
  • Wij assisteren bij verzoeken van betrokkenen. Verwijdering en export zijn self-service in het product; wij assisteren bij de rest.
  • Wij stellen u op de hoogte van een datalek dat uw gegevens treft zonder onredelijke vertraging en in ieder geval binnen 72 uur nadat wij ons ervan bewust zijn geworden.
  • Bij beëindiging verwijderen of retourneren wij uw persoonsgegevens, met inachtneming van back-upveroudering.

Wij beschikken momenteel niet over een SOC 2- of ISO 27001-certificering. Op verzoek verstrekken wij in plaats daarvan een beveiligingsvragenlijst en onze compliance-documentatie.

Internationale overdrachten

De verwerking vindt standaard plaats in de EU (zie de subverwerkerslijst voor de regio's van de providers). Waar de rechtspersoon van een provider buiten de EU/EER valt, worden overdrachten gedekt door Standard Contractual Clauses (SCC's) en, indien van toepassing, het EU–VS Data Privacy Framework (DPF), in combinatie met aanvullende technische maatregelen zoals versleuteling tijdens overdracht en in rust. Omdat InterMIND vanuit de UAE wordt geëxploiteerd, worden het specifieke Hoofdstuk V-mechanisme en de SCC-module per klant bevestigd bij ondertekening van de DPA.

Een ondertekend exemplaar aanvragen

De DPA wordt per klant ondertekend, dus wij passen de voorwaarden voor internationale overdrachten aan op uw situatie vóór ondertekening — het is geen self-service download. Om een exemplaar aan te vragen voor inzage of ondertekening, e-mail naar privacy@intermind.com met als onderwerp "DPA request".