Додаток про обробку даних

Коли ваша організація використовує InterMIND згідно з власною угодою з нами, ваша організація є контролером даних, а ми обробляємо персональні дані від її імені як обробник даних. Для цих відносин ми надаємо Додаток про обробку даних (DPA). Ця сторінка пояснює, що охоплює DPA і як отримати підписану копію. Це короткий виклад — сам DPA є юридично обов'язковим документом.

Сторони

  • Обробник (Оператор послуг та юридична особа-контрагент): Golden Fish LLC (UAE), оператор InterMIND. Видавець і власник прав інтелектуальної власності на Послугу: MindMeeting OÜ (Естонія).
  • Контролер: ваша організація.
  • Представник у ЄС/ЄЕЗ (Стаття 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Естонія, виступає нашим представником у Європейському Союзі згідно зі Статтею 27 GDPR. Контакт: privacy@intermind.com.

Що охоплює DPA

DPA регулює персональні дані, які ми обробляємо для надання Послуги від вашого імені:

  • Предмет і тривалість: надання послуги зустрічей та перекладу InterMIND на строк дії вашої угоди з нами.
  • Характер і мета: хостинг та передача зустрічей (аудіо та відео), транскрипція та переклад мовлення в реальному часі, чат, переклад документів, необов'язковий підсумок зустрічі на основі ШІ, виставлення рахунків та підтримка.
  • Категорії суб'єктів даних: ваші користувачі та їхні гості на зустрічах, включно із зовнішніми запрошеними.
  • Категорії персональних даних: дані облікового запису (електронна пошта, ім'я, фото), метадані зустрічі, транскрипції мовлення (включно з іменами доповідачів), повідомлення чату та вкладення, записи, дані для виставлення рахунків. Послуга не вимагає спеціальних категорій даних; вміст зустрічі може випадково містити будь-що, що учасники вирішать обговорити.

Наші зобов'язання як обробника

DPA відображає зобов'язання за Статтею 28(3) GDPR, зокрема:

  • Ми обробляємо персональні дані лише за вашими задокументованими інструкціями.
  • Наш персонал зобов'язаний дотримуватися конфіденційності.
  • Ми застосовуємо відповідні технічні та організаційні заходи безпеки.
  • Ми використовуємо субобробників на основі загальної письмової авторизації та надаємо попереднє повідомлення щонайменше за 30 днів про будь-яке додавання або заміну, щоб ви могли висунути заперечення на обґрунтованих підставах захисту даних. Поточний список опубліковано на сторінці список субобробників.
  • Ми допомагаємо із запитами суб'єктів даних. Видалення та експорт виконуються в режимі самообслуговування у продукті; ми допомагаємо з рештою.
  • Ми повідомляємо вас про порушення безпеки персональних даних, що стосуються ваших даних, без невиправданого зволікання і в будь-якому випадку протягом 72 годин з моменту виявлення.
  • У разі припинення дії ми видаляємо або повертаємо ваші персональні дані з урахуванням терміну зберігання резервних копій.

Наразі ми не маємо сертифікації SOC 2 або ISO 27001. На запит ми надаємо опитувальник безпеки та нашу документацію з комплаєнсу.

Міжнародні передачі даних

Обробка за замовчуванням відбувається в ЄС (див. список субобробників для регіонів провайдерів). Якщо юридична особа провайдера знаходиться за межами ЄС/ЄЕЗ, передачі регулюються Стандартними контрактними положеннями (SCC) і, за потреби, Рамками конфіденційності даних ЄС–США (DPF), разом із додатковими технічними заходами, такими як шифрування під час передачі та зберігання. Оскільки InterMIND управляється з ОАЕ, конкретний механізм Глави V та модуль SCC підтверджуються для кожного клієнта під час підписання DPA.

Запит підписаної копії

DPA підписується для кожного клієнта окремо, тому ми адаптуємо умови міжнародної передачі даних до вашої ситуації перед підписанням — це не файл для самостійного завантаження. Щоб надіслати запит на копію для перегляду або підписання, напишіть на privacy@intermind.com з темою "DPA request".