Додаток щодо обробки даних

Коли ваша організація використовує InterMIND згідно з власною угодою з нами, ваша організація є контролером даних, а ми обробляємо персональні дані від її імені як обробник даних. Для цих відносин ми надаємо Додаток щодо обробки даних (DPA). Ця сторінка пояснює, що охоплює DPA і як отримати підписану копію. Це короткий виклад — сам DPA є юридично обов'язковим документом.

Сторони

  • Обробник (Оператор послуг та Сторона, що укладає договір): Golden Fish CSP LLC (ОАЕ), яка керує InterMIND. Видавець і Власник прав інтелектуальної власності на Послугу: MindMeeting OÜ (Естонія).
  • Контролер: ваша організація.
  • Представник у ЄС/ЄЕЗ (Стаття 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Естонія, діє як наш представник у Європейському Союзі відповідно до Статті 27 GDPR. Контакт: privacy@intermind.com.

Що охоплює DPA

DPA регулює персональні дані, які ми обробляємо для надання Послуги від вашого імені:

  • Предмет і тривалість: надання послуги зустрічей та перекладу InterMIND на строк дії вашої угоди з нами.
  • Характер і мета: хостинг та передача зустрічей (аудіо та відео), транскрипція та переклад мовлення у реальному часі, чат, переклад документів, необов'язковий підсумок після зустрічі за допомогою ШІ, виставлення рахунків та підтримка.
  • Категорії суб'єктів даних: ваші користувачі та їхні гості на зустрічах, включаючи зовнішніх запрошених.
  • Категорії персональних даних: дані облікового запису (електронна пошта, ім'я, фото), метадані зустрічей, транскрипції мовлення (включно з іменами доповідачів), повідомлення чату та вкладення, записи, а також дані для виставлення рахунків. Послуга не вимагає спеціальних категорій даних; вміст зустрічі може випадково містити будь-що, що учасники вирішать обговорити.

Наші зобов'язання як обробника

DPA відображає зобов'язання відповідно до Статті 28(3) GDPR, зокрема:

  • Ми обробляємо персональні дані лише на основі ваших задокументованих інструкцій.
  • Наш персонал зобов'язаний зберігати конфіденційність.
  • Ми застосовуємо відповідні технічні та організаційні заходи безпеки.
  • Ми використовуємо субобробників на основі загальної письмової авторизації та надаємо попереднє повідомлення щонайменше за 30 днів про будь-яке додавання або заміну, щоб ви могли заперечити на обґрунтованих підставах захисту даних. Поточний список опубліковано за адресою /legal/subprocessors.
  • Ми допомагаємо із запитами суб'єктів даних. Видалення та експорт виконуються самостійно в продукті; з рештою ми допомагаємо.
  • Ми повідомляємо вас про порушення безпеки персональних даних, що стосується ваших даних, без невиправданих затримок і в будь-якому випадку протягом 72 годин з моменту виявлення.
  • У разі припинення ми видаляємо або повертаємо ваші персональні дані, з урахуванням давності резервних копій.

Наразі ми не маємо сертифікації SOC 2 або ISO 27001. На запит ми надаємо опитувальник з безпеки та нашу документацію щодо комплаєнсу.

Міжнародні передачі даних

Обробка за замовчуванням відбувається в ЄС (див. список субобробників щодо регіонів провайдерів). Якщо юридична особа провайдера знаходиться за межами ЄС/ЄЕЗ, передачі регулюються Стандартними контрактними положеннями (SCC) та, за потреби, Рамкою конфіденційності даних США та ЄС (DPF), разом із додатковими технічними заходами, такими як шифрування під час передачі та у стані спокою. Оскільки InterMIND керується з ОАЕ, конкретний механізм Глави V та модуль SCC підтверджуються для кожного клієнта під час підписання DPA.

Запит підписаної копії

DPA підписується для кожного клієнта окремо, тому ми адаптуємо умови міжнародної передачі даних до вашої ситуації перед підписанням — це не завантаження в режимі самостійного обслуговування. Щоб надіслати запит на копію для перегляду або підписання, напишіть на privacy@intermind.com з темою «DPA request».

Для угод, підписаних MindMeeting OÜ через канал продажів, DPA виконується MindMeeting OÜ як обробником; Golden Fish CSP LLC (оператор послуг) і вказані вище провайдери діють як субобробники.