Phụ lục Xử lý Dữ liệu
Khi tổ chức của bạn sử dụng InterMIND theo thỏa thuận riêng với chúng tôi, tổ chức của bạn là bộ điều khiển dữ liệu và chúng tôi xử lý dữ liệu cá nhân thay mặt cho tổ chức với tư cách là bộ xử lý dữ liệu. Đối với mối quan hệ đó, chúng tôi cung cấp Phụ lục Xử lý Dữ liệu (DPA). Trang này giải thích những gì DPA bao gồm và cách lấy một bản sao đã ký. Đây là một bản tóm tắt — chính DPA là tài liệu có tính ràng buộc.
Các bên
- Bộ xử lý (Thực thể Vận hành Dịch vụ và Ký kết Hợp đồng): Golden Fish LLC (UAE), vận hành InterMIND. Nhà xuất bản và Chủ sở hữu Sở hữu Trí tuệ của Dịch vụ: MindMeeting OÜ (Estonia).
- Bộ điều khiển: tổ chức của bạn.
- Đại diện tại EU/EEA (Điều 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, đóng vai trò là đại diện của chúng tôi tại Liên minh Châu Âu theo Điều 27 GDPR. Liên hệ: privacy@intermind.com.
Những gì DPA bao gồm
DPA quản lý dữ liệu cá nhân mà chúng tôi xử lý để cung cấp Dịch vụ thay mặt cho bạn:
- Đối tượng và thời hạn: cung cấp dịch vụ họp và dịch thuật InterMIND trong thời hạn của thỏa thuận giữa bạn và chúng tôi.
- Bản chất và mục đích: lưu trữ và truyền tải các cuộc họp (âm thanh và video), phiên âm và dịch thuật giọng nói thời gian thực, trò chuyện, dịch thuật tài liệu, tóm tắt AI sau cuộc họp (tùy chọn), thanh toán và hỗ trợ.
- Các danh mục chủ thể dữ liệu: người dùng của bạn và khách mời họp của họ, bao gồm những người được mời từ bên ngoài.
- Các danh mục dữ liệu cá nhân: dữ liệu tài khoản (email, tên, ảnh), siêu dữ liệu cuộc họp, bản phiên âm giọng nói (bao gồm tên người nói), tin nhắn trò chuyện và tệp đính kèm, bản ghi hình và dữ liệu thanh toán. Dịch vụ không yêu cầu các danh mục dữ liệu đặc biệt; nội dung cuộc họp có thể tình cờ chứa bất cứ điều gì những người tham gia chọn để thảo luận.
Các cam kết của chúng tôi với tư cách là bộ xử lý
DPA phản ánh các nghĩa vụ theo Điều 28(3) GDPR, bao gồm:
- Chúng tôi chỉ xử lý dữ liệu cá nhân dựa trên hướng dẫn được ghi lại của bạn.
- Nhân sự của chúng tôi bị ràng buộc bởi tính bảo mật.
- Chúng tôi áp dụng các biện pháp kỹ thuật và tổ chức bảo mật phù hợp.
- Chúng tôi sử dụng các bộ xử lý phụ (subprocessor) theo ủy quyền bằng văn bản chung và thông báo trước ít nhất 30 ngày về bất kỳ việc thêm mới hoặc thay thế nào, để bạn có thể phản đối dựa trên những lý do hợp lý về bảo vệ dữ liệu. Danh sách hiện tại được công bố tại /legal/subprocessors.
- Chúng tôi hỗ trợ các yêu cầu của chủ thể dữ liệu. Xóa và xuất dữ liệu được thực hiện tự phục vụ trong sản phẩm; chúng tôi hỗ trợ phần còn lại.
- Chúng tôi thông báo cho bạn về bất kỳ vi phạm dữ liệu cá nhân nào ảnh hưởng đến dữ liệu của bạn mà không chậm trễ và trong mọi trường hợp trong vòng 72 giờ kể từ khi nhận thức được vi phạm đó.
- Khi chấm dứt, chúng tôi sẽ xóa hoặc trả lại dữ liệu cá nhân của bạn, tùy thuộc vào thời gian lưu trữ bản sao lưu.
Chúng tôi hiện không sở hữu chứng nhận SOC 2 hoặc ISO 27001. Khi có yêu cầu, chúng tôi cung cấp bảng câu hỏi bảo mật và tài liệu tuân thủ của chúng tôi thay thế.
Chuyển giao quốc tế
Việc xử lý diễn ra tại EU theo mặc định (xem danh sách bộ xử lý phụ để biết các khu vực của nhà cung cấp). Trong trường hợp thực thể công ty của nhà cung cấp nằm ngoài EU/EEA, các chuyển giao được bao phủ bởi Các điều khoản Hợp đồng Tiêu chuẩn (SCC) và, nếu áp dụng được, Khung Quyền riêng tư Dữ liệu EU–Mỹ (DPF), cùng với các biện pháp kỹ thuật bổ sung như mã hóa trong quá trình truyền và mã hóa khi lưu trữ. Vì InterMIND được vận hành từ UAE, cơ chế Chương V cụ thể và mô-đun SCC sẽ được xác nhận cho từng khách hàng khi DPA được ký kết.
Yêu cầu bản sao đã ký
DPA được ký riêng cho từng khách hàng, vì vậy chúng tôi sẽ điều chỉnh các điều khoản chuyển giao quốc tế cho phù hợp với tình huống của bạn trước khi ký — đây không phải là tệp tải xuống tự phục vụ. Để yêu cầu một bản sao để xem xét hoặc ký, hãy gửi email tới privacy@intermind.com với tiêu đề "DPA request".