Veri İşleme Ek Anlaşması

Kurumunuz InterMIND'i bizimle yaptığı kendi sözleşmesi kapsamında kullandığında, kurumunuz veri sorumlusu olur ve biz kişisel verileri onun adına veri işleyen sıfatıyla işleriz. Bu ilişki için bir Veri İşleme Ek Anlaşması (DPA) sunuyoruz. Bu sayfa, DPA'nın neleri kapsadığını ve imzalı bir kopyasını nasıl alabileceğinizi açıklamaktadır. Bu bir özettir — bağlayıcı olan belgenin kendisi, yani DPA'dır.

Taraflar

  • İşleyen (Hizmet İşletmecisi ve Sözleşme Tarafı): InterMIND'i işleten Golden Fish CSP LLC (BAE). Hizmetin Yayıncısı ve Fikri Mülkiyet Sahibi: MindMeeting OÜ (Estonya).
  • Sorumlu: kurumunuz.
  • AB/AEA temsilcisi (GDPR Madde 27): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonya, GDPR Madde 27 kapsamında Avrupa Birliği'ndeki temsilcimiz olarak görev yapmaktadır. İletişim: privacy@intermind.com.

DPA'nın Kapsamı

DPA, Hizmeti sizin adınıza sunmak amacıyla işlediğimiz kişisel verileri düzenler:

  • Konusu ve süresi: Bizimle yaptığınız sözleşmenin süresi boyunca InterMIND toplantı ve çeviri hizmetinin sunulması.
  • Niteliği ve amacı: toplantıların barındırılması ve iletilmesi (ses ve video), gerçek zamanlı konuşma yazıya dökülmesi ve çevirisi, sohbet, belge çevirisi, isteğe bağlı toplantı sonrası yapay zeka özeti, faturalandırma ve destek.
  • Veri sahiplerinin kategorileri: kullanıcılarınız ve dışarıdan davetliler de dahil olmak üzere toplantı misafirleri.
  • Kişisel veri kategorileri: hesap verileri (e-posta, ad, fotoğraf), toplantı metaverileri, konuşma metinleri (konuşmacı adları dahil), sohbet mesajları ve ekleri, kayıtlar ve faturalandırma verileri. Hizmet özel kategorideki verileri gerektirmez; toplantı içeriği, katılımcıların tartışmayı seçtikleri her şeyi tesadüfen içerebilir.

İşleyen olarak taahhütlerimiz

DPA, GDPR Madde 28(3) yükümlülüklerini yansıtır ve şunları içerir:

  • Kişisel verileri yalnızca belgelendirilmiş talimatlarınıza dayanarak işleriz.
  • Personelimiz gizlilik yükümlülüğü altındadır.
  • Uygun teknik ve organizasyonel güvenlik önlemleri uygularız.
  • Alt işleyenleri genel yazılı bir yetki altında kullanırız ve makul veri koruma gerekçeleriyle itiraz edebilmeniz için herhangi bir ekleme veya değişiklik konusunda en az 30 gün önceden bildirimde bulunuruz. Güncel liste /legal/subprocessors adresinde yayınlanmıştır.
  • Veri sahibi taleplerine yardımcı oluruz. Ürün içinde silme ve dışa aktarma self-servis olarak yapılabilir; gerisi için biz yardımcı oluruz.
  • Verilerinizi etkileyen bir kişisel veri ihlali konusunda makul olmayan bir gecikme olmadan ve her durumda ihlalin farkına varmamızdan itibaren 72 saat içinde size bildirimde bulunuruz.
  • Fesih halinde, yedekleme süreleri gözetilerek kişisel verilerinizi siler veya iade ederiz.

Şu anda SOC 2 veya ISO 27001 sertifikasına sahip değiliz. Talep üzerine güvenlik anketi ve uyumluluk belgelerimizi sağlıyoruz.

Uluslararası aktarımlar

İşleme varsayılan olarak AB'de gerçekleşir (sağlayıcı bölgeleri için alt işleyen listesine bakın). Bir sağlayıcının kurumsal varlığı AB/AEA dışındaysa, aktarımlar Standart Sözleşme Maddeleri (SCC) ve uygulanabilir olduğu durumlarda AB–US Veri Gizlilik Çerçevesi (DPF) ile birlikte aktarım sırasında ve bekleyen halde şifreleme gibi destekleyici teknik önlemlerle korunmaktadır. InterMIND BAE'den işletildiği için, özel Beşinci Bölüm mekanizması ve SCC modülü DPA imzalanırken her müşteri için teyit edilir.

İmzalı kopya talep etme

DPA her müşteri için imzalandığından, imzalamadan önce uluslararası aktarım koşullarını durumunuza uyarlarız — self-servis bir indirme değildir. İnceleme veya imzalama için bir kopya talep etmek üzere konu satırına "DPA request" yazarak privacy@intermind.com adresine e-posta gönderin.

Satış kanalı üzerinden MindMeeting OÜ tarafından imzalanan sözleşmeler için DPA, işleyen sıfatıyla MindMeeting OÜ tarafından yürütülür; Golden Fish CSP LLC (hizmet işletmecisi) ve yukarıda listelenen sağlayıcılar alt işleyen olarak görev yapar.