Adendo de Processamento de Dados
Quando sua organização usa o InterMIND sob seu próprio contrato conosco, sua organização é o controlador de dados e nós processamos dados pessoais em nome dela como operador. Para esse relacionamento, disponibilizamos um Adendo de Processamento de Dados (DPA). Esta página explica o que o DPA abrange e como obter uma cópia assinada. Trata-se de um resumo — o próprio DPA é o documento vinculante.
Partes
- Operador (Operadora do Serviço e Entidade Contratante): Golden Fish LLC (EAU), que opera o InterMIND. Editora e Titular da Propriedade Intelectual do Serviço: MindMeeting OÜ (Estônia).
- Controlador: sua organização.
- Representante na UE/EEE (Artigo 27 do GDPR): a MindMeeting OÜ, com sede em Juhkentali 8, Tallinn 10132, Estônia, atua como nossa representante na União Europeia nos termos do Artigo 27 do GDPR. Contato: privacy@intermind.com.
O que o DPA abrange
O DPA rege os dados pessoais que processamos para fornecer o Serviço em nome da sua organização:
- Objeto e duração: fornecimento do serviço de reuniões e tradução do InterMIND durante a vigência do seu contrato conosco.
- Natureza e finalidade: hospedagem e transmissão de reuniões (áudio e vídeo), transcrição e tradução de fala em tempo real, chat, tradução de documentos, um resumo opcional gerado por IA após a reunião, faturamento e suporte.
- Categorias de titulares de dados: seus usuários e os convidados de suas reuniões, incluindo participantes externos.
- Categorias de dados pessoais: dados de conta (e-mail, nome, foto), metadados da reunião, transcrições de fala (incluindo nomes dos participantes), mensagens de chat e anexos, gravações e dados de faturamento. O Serviço não exige categorias especiais de dados; o conteúdo das reuniões pode conter incidentalmente qualquer assunto que os participantes decidam discutir.
Nossos compromissos como operador
O DPA reflete as obrigações do Artigo 28(3) do GDPR, incluindo:
- Processamos dados pessoais somente de acordo com suas instruções documentadas.
- Nossa equipe está sujeita a obrigações de confidencialidade.
- Aplicamos medidas técnicas e organizacionais de segurança apropriadas.
- Utilizamos suboperadores sob autorização geral por escrito e damos um aviso prévio de pelo menos 30 dias antes de qualquer adição ou substituição, para que você possa se opor por motivos razoáveis de proteção de dados. A lista atual está publicada em /legal/subprocessors.
- Auxiliamos no atendimento a solicitações de titulares de dados. Exclusão e exportação são recursos de autoatendimento no produto; auxiliamos no restante.
- Notificamos você sobre qualquer violação de dados pessoais que afete seus dados sem demora indevida e, em qualquer caso, dentro de 72 horas após tomarmos conhecimento do incidente.
- Ao término do contrato, excluímos ou devolvemos seus dados pessoais, sujeito ao ciclo de expiração dos backups.
Atualmente, não possuímos certificação SOC 2 ou ISO 27001. Sob solicitação, fornecemos um questionário de segurança e nossa documentação de conformidade em vez disso.
Transferências internacionais
O processamento ocorre por padrão na UE (consulte a lista de suboperadores para saber as regiões dos provedores). Quando a entidade corporativa de um provedor está fora da UE/EEE, as transferências são regidas pelas Cláusulas Contratuais Padrão (SCCs) e, quando aplicável, pelo EU–US Data Privacy Framework (DPF), além de medidas técnicas complementares, como criptografia em trânsito e em repouso. Como o InterMIND é operado a partir dos EAU, o mecanismo específico do Capítulo V e o módulo de SCC aplicável são confirmados por cliente no momento da assinatura do DPA.
Solicitando uma cópia assinada
O DPA é assinado individualmente para cada cliente, portanto adaptamos os termos de transferência internacional à sua situação antes da assinatura — não se trata de um download de autoatendimento. Para solicitar uma cópia para revisão ou assinatura, envie um e-mail para privacy@intermind.com com o assunto "DPA request".