Veri İşleme Ek Anlaşması
Kuruluşunuz InterMIND'ı bizimle yapmış olduğu kendi sözleşmesi kapsamında kullandığında, kuruluşunuz veri sorumlusudur ve biz kişisel verileri onun adına veri işleyen sıfatıyla işliyoruz. Bu ilişki kapsamında bir Veri İşleme Ek Anlaşması (DPA) sunuyoruz. Bu sayfa, DPA'nın neleri kapsadığını ve imzalı bir kopyasının nasıl alınacağını açıklamaktadır. Bu bir özettir — bağlayıcı olan belge DPA'nın kendisidir.
Taraflar
- İşleyen (Hizmet İşletmecisi ve Sözleşme Tarafı): InterMIND'ı işleten Golden Fish LLC (BAE). Hizmetin Yayıncısı ve Fikri Mülkiyet Sahibi: MindMeeting OÜ (Estonya).
- Sorumlu: kuruluşunuz.
- AB/AEA temsilcisi (GDPR Madde 27): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonya, GDPR Madde 27 kapsamında Avrupa Birliği'ndeki temsilcimiz olarak görev yapar. İletişim: privacy@intermind.com.
DPA'nın Kapsamı
DPA, Hizmeti sizin adınıza sunmak amacıyla işlediğimiz kişisel verileri düzenler:
- Konu ve süre: bizimle yaptığınız sözleşmenin süresi boyunca InterMIND toplantı ve çeviri hizmetinin sunulması.
- Niteliği ve amacı: toplantıların (ses ve video) barındırılması ve iletilmesi, gerçek zamanlı konuşma transkripsiyonu ve çevirisi, sohbet, belge çevirisi, isteğe bağlı toplantı sonrası yapay zeka özeti, faturalandırma ve destek.
- İlgili kişilerin kategorileri: kullanıcılarınız ve toplantı misafirleri, harici davetliler dahil.
- Kişisel veri kategorileri: hesap verileri (e-posta, ad, fotoğraf), toplantı metaverileri, konuşma transkripsiyonları (konuşmacı adları dahil), sohbet mesajları ve ekleri, kayıtlar ve faturalandırma verileri. Hizmet özel nitelikli veri kategorileri gerektirmez; toplantı içeriği, katılımcıların tartışmayı seçtikleri herhangi bir konuyu tesadüfen içerebilir.
İşleyen olarak taahhütlerimiz
DPA, GDPR Madde 28(3) yükümlülüklerini yansıtır ve şunları içerir:
- Kişisel verileri yalnızca belgelendirilmiş talimatlarınıza dayanarak işliyoruz.
- Personelimiz gizlilik yükümlülüğü altındadır.
- Uygun teknik ve organizasyonel güvenlik önlemleri uyguluyoruz.
- Alt işleyenleri genel yazılı bir yetki kapsamında kullanıyoruz ve makul veri koruma gerekçeleriyle itiraz edebilmeniz için herhangi bir ekleme veya değişiklik konusunda en az 30 gün önceden bildirimde bulunuyoruz. Güncel liste /legal/subprocessors adresinde yayımlanmıştır.
- İlgili kişi taleplerinde yardımcı oluyoruz. Silme ve dışa aktarma işlemleri ürün içinde self-servis olarak yapılır; geri kalanında yardımcı oluyoruz.
- Verilerinizi etkileyen bir kişisel veri ihlali durumunda, durumu öğrendiğimiz andan itibaren 72 saat içinde ve hiçbir makul gecikme olmaksızın size bildiriyoruz.
- Fesih durumunda, yedeklerin saklama süreleri saklı kalmak kaydıyla kişisel verilerinizi siler veya iade ederiz.
Halen SOC 2 veya ISO 27001 sertifikasına sahip değiliz. Talep üzerine güvenlik anketi ve uyum dokümantasyonumuzu sağlıyoruz.
Uluslararası aktarımlar
İşlemler varsayılan olarak AB'de gerçekleşir (sağlayıcı bölgeleri için alt işleyenler listesine bakın). Sağlayıcının kurumsal varlığı AB/AEA dışında olduğunda, aktarımlar Standart Sözleşme Maddeleri (SCC) ve uygulanabilir olduğu durumlarda AB–ABD Veri Gizlilik Çerçevesi (DPF) ile birlikte, aktarım sırasında ve depolamada şifreleme gibi tamamlayıcı teknik önlemlerle güvence altına alınır. InterMIND BAE'den işletildiği için, ilgili Bölüm V mekanizması ve SCC modülü, DPA imzalandığında her müşteri için teyit edilir.
İmzalı kopya talep etme
DPA her müşteri için ayrı ayrı imzalandığından, imzalamadan önce uluslararası aktarım şartlarını durumunuza göre uyarlıyoruz — bu, self-servis bir indirme işlemi değildir. İnceleme veya imzalama için bir kopya talep etmek üzere, "DPA request" konusuyla privacy@intermind.com adresine e-posta gönderin.