数据处理附录

当您的组织根据与我们签订的协议使用 InterMIND 时,您的组织是数据控制者,我们作为数据处理者代表其处理个人数据。对于这种关系,我们提供数据处理附录(DPA)。本页面解释了 DPA 涵盖的内容以及如何获取已签署的副本。这是一个摘要——DPA 本身是具有约束力的文件。

参与方

  • 处理者(服务运营商和签约实体): Golden Fish CSP LLC (UAE),运营 InterMIND。服务的发布者和知识产权所有者: MindMeeting OÜ (Estonia)。
  • 控制者: 您的组织。
  • 欧盟/欧洲经济区代表(GDPR 第 27 条): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia,根据 GDPR 第 27 条作为我们在欧盟的代表。联系方式:privacy@mind.com

DPA 涵盖的内容

DPA 管辖我们代表您提供服务所处理的个人数据:

  • 主题和期限: 在您与我们签订协议的期限内提供 InterMIND 会议和翻译服务。
  • 性质和目的: 会议(音频和视频)的托管和传输、实时语音转录和翻译、聊天、文档翻译、可选的会后 AI 摘要、计费和支持。
  • 数据主体类别: 您的用户及其会议访客,包括外部受邀者。
  • 个人数据类别: 账户数据(电子邮件、姓名、照片)、会议元数据、语音转录(包括发言人姓名)、聊天消息和附件、录音以及计费数据。服务不需要特殊类别的数据;会议内容可能附带包含参与者选择讨论的任何内容。

我们作为处理者的承诺

DPA 反映了 GDPR 第 28(3) 条的义务,包括:

  • 我们仅根据您的书面指示处理个人数据。
  • 我们的人员受保密义务约束。
  • 我们采取适当的技术和组织安全措施。
  • 我们在一般书面授权下使用子处理者,并在任何添加或替换前至少提前 30 天通知您,以便您可以基于合理的数据保护理由提出异议。当前列表发布在 /legal/subprocessors
  • 我们协助处理数据主体请求。删除和导出可在产品中自助完成;其余部分由我们协助处理。
  • 如果发生影响您的数据的个人数据泄露,我们会毫不拖延地通知您,并且在任何情况下都会在察觉后的 72 小时内通知您。
  • 终止时,我们会删除或归还您的个人数据,但须遵守备份老化要求。

我们目前未持有 SOC 2 或 ISO 27001 认证。应要求,我们会提供安全问卷和我们的合规文档。

国际传输

处理默认在欧盟进行(提供商地区请参见子处理者列表)。如果提供商的企业实体位于欧盟/欧洲经济区之外,则传输受标准合同条款(SCC)以及(如适用)欧盟-美国数据隐私框架(DPF)的约束,并辅以传输中和静态加密等补充技术措施。由于 InterMIND 由 UAE 运营,因此在签署 DPA 时会针对每个客户确认具体的第五章机制和 SCC 模块。

索取已签署的副本

DPA 是针对每个客户签署的,因此我们在签署前会根据您的情况调整国际传输条款——它不是自助下载。若要索取副本以供审查或签署,请发送电子邮件至 privacy@mind.com,主题为 "DPA request"。

对于通过销售渠道由 MindMeeting OÜ 签署的协议,DPA 由 MindMeeting OÜ 作为处理者执行;Golden Fish CSP LLC(服务运营商)和上面列出的提供商作为子处理者。