Adendo de Processamento de Dados

Quando sua organização usa o InterMIND sob seu próprio contrato conosco, sua organização é o controlador de dados e nós processamos dados pessoais em nome dela como operador. Para esse relacionamento, disponibilizamos um Adendo de Processamento de Dados (DPA). Esta página explica o que o DPA abrange e como obter uma cópia assinada. Trata-se de um resumo — o próprio DPA é o documento vinculante.

Partes

  • Operador (Operadora do Serviço e Entidade Contratante): Golden Fish LLC (EAU), que opera o InterMIND. Editora e Titular da Propriedade Intelectual do Serviço: MindMeeting OÜ (Estônia).
  • Controlador: sua organização.
  • Representante na UE/EEE (Artigo 27 do GDPR): a MindMeeting OÜ, com sede em Juhkentali 8, Tallinn 10132, Estônia, atua como nossa representante na União Europeia nos termos do Artigo 27 do GDPR. Contato: privacy@intermind.com.

O que o DPA abrange

O DPA rege os dados pessoais que processamos para fornecer o Serviço em nome da sua organização:

  • Objeto e duração: fornecimento do serviço de reuniões e tradução do InterMIND durante a vigência do seu contrato conosco.
  • Natureza e finalidade: hospedagem e transmissão de reuniões (áudio e vídeo), transcrição e tradução de fala em tempo real, chat, tradução de documentos, um resumo opcional gerado por IA após a reunião, faturamento e suporte.
  • Categorias de titulares de dados: seus usuários e os convidados de suas reuniões, incluindo participantes externos.
  • Categorias de dados pessoais: dados de conta (e-mail, nome, foto), metadados da reunião, transcrições de fala (incluindo nomes dos participantes), mensagens de chat e anexos, gravações e dados de faturamento. O Serviço não exige categorias especiais de dados; o conteúdo das reuniões pode conter incidentalmente qualquer assunto que os participantes decidam discutir.

Nossos compromissos como operador

O DPA reflete as obrigações do Artigo 28(3) do GDPR, incluindo:

  • Processamos dados pessoais somente de acordo com suas instruções documentadas.
  • Nossa equipe está sujeita a obrigações de confidencialidade.
  • Aplicamos medidas técnicas e organizacionais de segurança apropriadas.
  • Utilizamos suboperadores sob autorização geral por escrito e damos um aviso prévio de pelo menos 30 dias antes de qualquer adição ou substituição, para que você possa se opor por motivos razoáveis de proteção de dados. A lista atual está publicada em /legal/subprocessors.
  • Auxiliamos no atendimento a solicitações de titulares de dados. Exclusão e exportação são recursos de autoatendimento no produto; auxiliamos no restante.
  • Notificamos você sobre qualquer violação de dados pessoais que afete seus dados sem demora indevida e, em qualquer caso, dentro de 72 horas após tomarmos conhecimento do incidente.
  • Ao término do contrato, excluímos ou devolvemos seus dados pessoais, sujeito ao ciclo de expiração dos backups.

Atualmente, não possuímos certificação SOC 2 ou ISO 27001. Sob solicitação, fornecemos um questionário de segurança e nossa documentação de conformidade em vez disso.

Transferências internacionais

O processamento ocorre por padrão na UE (consulte a lista de suboperadores para saber as regiões dos provedores). Quando a entidade corporativa de um provedor está fora da UE/EEE, as transferências são regidas pelas Cláusulas Contratuais Padrão (SCCs) e, quando aplicável, pelo EU–US Data Privacy Framework (DPF), além de medidas técnicas complementares, como criptografia em trânsito e em repouso. Como o InterMIND é operado a partir dos EAU, o mecanismo específico do Capítulo V e o módulo de SCC aplicável são confirmados por cliente no momento da assinatura do DPA.

Solicitando uma cópia assinada

O DPA é assinado individualmente para cada cliente, portanto adaptamos os termos de transferência internacional à sua situação antes da assinatura — não se trata de um download de autoatendimento. Para solicitar uma cópia para revisão ou assinatura, envie um e-mail para privacy@intermind.com com o assunto "DPA request".