Aneks dotyczący przetwarzania danych

Gdy Twoja organizacja korzysta z InterMIND na podstawie własnej umowy z nami, Twoja organizacja jest administratorem danych, a my przetwarzamy dane osobowe w jej imieniu jako podmiot przetwarzający. Dla tej relacji udostępniamy Aneks dotyczący przetwarzania danych (DPA). Ta strona wyjaśnia, co obejmuje DPA i jak uzyskać podpisaną kopię. Jest to podsumowanie — sam dokument DPA jest dokumentem wiążącym.

Strony

  • Podmiot przetwarzający (Operator usługi i podmiot zawierający umowę): Golden Fish CSP LLC (UAE), obsługujący InterMIND. Wydawca i właściciel praw własności intelektualnej usługi: MindMeeting OÜ (Estonia).
  • Administrator: Twoja organizacja.
  • Przedstawiciel w UE/EEA (Article 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, pełni funkcję naszego przedstawiciela w Unii Europejskiej na podstawie Article 27 GDPR. Kontakt: privacy@intermind.com.

Co obejmuje DPA

DPA reguluje kwestie dotyczące danych osobowych, które przetwarzamy w celu świadczenia Usługi w Twoim imieniu:

  • Przedmiot i czas trwania: świadczenie usługi spotkań i tłumaczeń InterMIND przez okres obowiązywania Twojej umowy z nami.
  • Charakter i cel: hosting i transmisja spotkań (audio i wideo), transkrypcja i tłumaczenie mowy w czasie rzeczywistym, czat, tłumaczenie dokumentów, opcjonalne podsumowanie AI po spotkaniu, rozliczenia oraz wsparcie.
  • Kategorie podmiotów danych: Twoi użytkownicy i ich goście spotkań, w tym zaproszeni z zewnątrz.
  • Kategorie danych osobowych: dane konta (e-mail, imię i nazwisko, zdjęcie), metadane spotkań, transkrypcje mowy (w tym imiona i nazwiska mówców), wiadomości czatu i załączniki, nagrania oraz dane rozliczeniowe. Usługa nie wymaga specjalnych kategorii danych; treść spotkania może przypadkowo zawierać wszystko, co uczestnicy zdecydują się omówić.

Nasze zobowiązania jako podmiotu przetwarzającego

DPA odzwierciedla obowiązki wynikające z Article 28(3) GDPR, w tym:

  • Przetwarzamy dane osobowe wyłącznie na podstawie Twoich udokumentowanych poleceń.
  • Nasz personel jest związany poufnością.
  • Stosujemy odpowiednie techniczne i organizacyjne środki bezpieczeństwa.
  • Korzystamy z podwykonawców na podstawie ogólnego pisemnego upoważnienia i udzielamy co najmniej 30 dni uprzedzenia o jakimkolwiek dodaniu lub zastąpieniu, abyś mógł zgłosić sprzeciw na uzasadnionych podstawach ochrony danych. Bieżąca lista jest publikowana na stronie /legal/subprocessors.
  • Pomagamy w realizacji żądań podmiotów danych. Usuwanie i eksport są dostępne jako samoobsługa w produkcie; pomagamy w pozostałych kwestiach.
  • Powiadamiamy Cię o naruszeniu ochrony danych osobowych dotyczącym Twoich danych bez zbędnej zwłoki, a w każdym przypadku nie później niż w ciągu 72 godzin od momentu uzyskania o nim wiadomości.
  • Po rozwiązaniu umowy usuwamy lub zwracamy Twoje dane osobowe, z zastrzeżeniem cyklu życia kopii zapasowych.

Obecnie nie posiadamy certyfikacji SOC 2 ani ISO 27001. Na żądanie udostępniamy natomiast kwestionariusz bezpieczeństwa i naszą dokumentację compliance.

Transfery międzynarodowe

Przetwarzanie odbywa się w UE domyślnie (patrz lista podwykonawców w celu sprawdzenia regionów dostawców). Gdy podmiot korporacyjny dostawcy znajduje się poza UE/EEA, transfery są objęte Standardowymi Klauzulami Umownymi (SCCs) oraz, w stosownych przypadkach, EU–US Data Privacy Framework (DPF), wraz z uzupełniającymi środkami technicznymi, takimi jak szyfrowanie w tranzycie i w spoczynku. Ponieważ InterMIND jest obsługiwany z UAE, konkretny mechanizm z Chapter V oraz moduł SCC są potwierdzane dla każdego klienta przy podpisywaniu DPA.

Zażądanie podpisanej kopii

DPA jest podpisywany dla każdego klienta indywidualnie, dlatego dostosowujemy warunki transferu międzynarodowego do Twojej sytuacji przed podpisaniem — nie jest to plik do samodzielnego pobrania. Aby zażądać kopii do wglądu lub podpisu, wyślij e-mail na adres privacy@intermind.com z tematem "DPA request".

W przypadku umów podpisywanych przez MindMeeting OÜ za pośrednictwem kanału sprzedaży, DPA jest wykonywany przez MindMeeting OÜ jako podmiot przetwarzający; Golden Fish CSP LLC (operator usługi) oraz wymienieni powyżej dostawcy pełnią rolę podwykonawców.