Adenda de Processamento de Dados
Quando sua organização usa o InterMIND sob seu próprio acordo conosco, sua organização é o controlador de dados e processamos dados pessoais em seu nome como o processador de dados. Para essa relação, disponibilizamos uma Adenda de Processamento de Dados (DPA). Esta página explica o que o DPA cobre e como obter uma cópia assinada. Trata-se de um resumo — o próprio DPA é o documento vinculante.
Partes
- Processador (Operador do Serviço e Entidade Contratante): Golden Fish CSP LLC (EAU), operando o InterMIND. Editora e Proprietária da Propriedade Intelectual do Serviço: MindMeeting OÜ (Estônia).
- Controlador: sua organização.
- Representante na UE/EEA (Artigo 27 do GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estônia, atua como nosso representante na União Europeia sob o Artigo 27 do GDPR. Contato: privacy@intermind.com.
O que o DPA cobre
O DPA rege os dados pessoais que processamos para fornecer o Serviço em seu nome:
- Objeto e duração: fornecimento do serviço de reunião e tradução do InterMIND pelo prazo de seu acordo conosco.
- Natureza e finalidade: hospedagem e transmissão de reuniões (áudio e vídeo), transcrição e tradução de fala em tempo real, chat, tradução de documentos, um resumo opcional de IA pós-reunião, cobrança e suporte.
- Categorias de titulares dos dados: seus usuários e seus convidados para reuniões, incluindo convidados externos.
- Categorias de dados pessoais: dados da conta (e-mail, nome, foto), metadados de reunião, transcrições de fala (incluindo nomes dos falantes), mensagens de chat e anexos, gravações e dados de cobrança. O Serviço não exige categorias especiais de dados; o conteúdo da reunião pode incidentalmente conter qualquer coisa que os participantes decidam discutir.
Nossos compromissos como processador
O DPA reflete as obrigações do Artigo 28(3) do GDPR, incluindo:
- Processamos dados pessoais apenas mediante suas instruções documentadas.
- Nossa equipe está vinculada à confidencialidade.
- Aplicamos medidas de segurança técnicas e organizacionais adequadas.
- Usamos subprocessores sob uma autorização geral por escrito e damos um pré-aviso de pelo menos 30 dias sobre qualquer adição ou substituição, para que você possa objetar por motivos razoáveis de proteção de dados. A lista atual está publicada em /legal/subprocessors.
- Auxiliamos nas solicitações de titulares de dados. A exclusão e a exportação são feitas por autosserviço no produto; auxiliamos no restante.
- Notificamos você sobre uma violação de dados pessoais que afete seus dados sem atraso indevido e, em qualquer caso, dentro de 72 horas a partir do conhecimento do fato.
- No encerramento, excluímos ou devolvemos seus dados pessoais, sujeito ao envelhecimento do backup.
Atualmente, não possuímos certificação SOC 2 ou ISO 27001. Mediante solicitação, fornecemos um questionário de segurança e nossa documentação de conformidade.
Transferências internacionais
O processamento ocorre na UE por padrão (consulte a lista de subprocessadores para as regiões dos provedores). Quando a entidade corporativa de um provedor está fora da UE/EEA, as transferências são cobertas por Cláusulas Contratuais Padrão (SCCs) e, quando aplicável, pela Estrutura de Privacidade de Dados UE-EUA (DPF), juntamente com medidas técnicas complementares, como criptografia em trânsito e em repouso. Como o InterMIND é operado a partir dos EAU, o mecanismo específico do Capítulo V e o módulo SCC são confirmados por cliente quando o DPA é assinado.
Como solicitar uma cópia assinada
O DPA é assinado por cliente, portanto adaptamos os termos de transferência internacional à sua situação antes da assinatura — não é um download por autosserviço. Para solicitar uma cópia para revisão ou assinatura, envie um e-mail para privacy@intermind.com com o assunto "DPA request".
Para acordos assinados pela MindMeeting OÜ por meio do canal de vendas, o DPA é executado pela MindMeeting OÜ como processador; a Golden Fish CSP LLC (operadora do serviço) e os provedores listados acima atuam como subprocessores.