Додаток про обробку даних
Коли ваша організація використовує InterMIND згідно з власною угодою з нами, ваша організація є контролером даних, і ми обробляємо персональні дані від її імені як обробник даних. Для цих відносин ми надаємо Додаток про обробку даних (DPA). Ця сторінка пояснює, що охоплює DPA і як отримати підписану копію. Це резюме — сам DPA є юридично обов'язковим документом.
Сторони
- Обробник (Оператор сервісу та Сторона договору): Golden Fish CSP LLC (ОАЕ), що керує InterMIND. Видавець та Власник прав інтелектуальної власності на сервіс: MindMeeting OÜ (Естонія).
- Контролер: ваша організація.
- Представник у ЄС/ЄЕЗ (Стаття 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Естонія, виступає як наш представник у Європейському Союзі згідно зі статтею 27 GDPR. Контакт: privacy@mind.com.
Що охоплює DPA
DPA регулює персональні дані, які ми обробляємо для надання вам Сервісу від вашого імені:
- Предмет і тривалість: надання сервісу зустрічей та перекладу InterMIND на термін дії вашої угоди з нами.
- Характер і мета: хостинг та трансляція зустрічей (аудіо та відео), транскрипція та переклад мовлення в реальному часі, чат, переклад документів, необов'язковий AI-підсумок після зустрічі, виставлення рахунків та підтримка.
- Категорії суб'єктів даних: ваші користувачі та їхні гості на зустрічах, включаючи зовнішніх запрошених.
- Категорії персональних даних: дані облікового запису (електронна пошта, ім'я, фото), метадані зустрічі, транскрипції мовлення (включно з іменами спікерів), повідомлення чату та вкладення, записи, дані для виставлення рахунків. Сервіс не вимагає спеціальних категорій даних; вміст зустрічі може випадково містити будь-що, що учасники вирішать обговорити.
Наші зобов'язання як обробника
DPA відображає зобов'язання згідно зі статтею 28(3) GDPR, зокрема:
- Ми обробляємо персональні дані лише на основі ваших документованих інструкцій.
- Наш персонал зобов'язаний дотримуватися конфіденційності.
- Ми застосовуємо відповідні технічні та організаційні заходи безпеки.
- Ми використовуємо субобробників на основі загальної письмової авторизації та надаємо попереднє повідомлення щонайменше за 30 днів про будь-яке додавання або заміну, щоб ви могли заперечити на обґрунтованих підставах захисту даних. Поточний список опубліковано на /legal/subprocessors.
- Ми допомагаємо із запитами суб'єктів даних. Видалення та експорт доступні як самостійне обслуговування у продукті; ми допомагаємо з рештою.
- Ми повідомляємо вас про порушення безпеки персональних даних, що стосується ваших даних, без невиправданих затримок і в будь-якому випадку протягом 72 годин з моменту виявлення цього.
- Після завершення ми видаляємо або повертаємо ваші персональні дані, залежно від терміну зберігання резервних копій.
Наразі ми не маємо сертифікації SOC 2 або ISO 27001. На запит ми надаємо анкету безпеки та нашу документацію щодо дотримання вимог замість цього.
Міжнародні передачі даних
Обробка відбувається в ЄС за замовчуванням (див. список субобробників щодо регіонів провайдерів). Якщо юридична особа провайдера знаходиться за межами ЄС/ЄЕЗ, передачі регулюються Стандартними контрактними положеннями (SCCs) і, за потреби, Рамками конфіденційності даних ЄС–США (DPF), разом із додатковими технічними заходами, такими як шифрування під час передачі та в стані спокою. Оскільки InterMIND керується з ОАЕ, конкретний механізм Глави V та модуль SCC підтверджуються для кожного клієнта під час підписання DPA.
Запит підписаної копії
DPA підписується для кожного клієнта окремо, тому ми адаптуємо умови міжнародних передач даних до вашої ситуації перед підписанням — це не завантаження в режимі самостійного обслуговування. Щоб надіслати запит на копію для перегляду або підписання, надішліть лист на privacy@mind.com з темою "DPA request".
Для угод, підписаних MindMeeting OÜ через канал продажів, DPA виконується MindMeeting OÜ як обробником; Golden Fish CSP LLC (оператор сервісу) та вищевказані провайдери діють як субобробники.