数据处理附录

当您的组织根据其与我们签订的协议使用 InterMIND 时,您的组织是数据控制者,我们作为数据处理者代表其处理个人数据。对于这种关系,我们提供数据处理附录(DPA)。本页解释了 DPA 涵盖的内容以及如何获取已签署的副本。本页内容仅为摘要——DPA 本身是具有约束力的文档。

各方

  • 处理者(服务运营商和签约实体): Golden Fish CSP LLC (UAE),运营 InterMIND。服务的发布者和知识产权所有者: MindMeeting OÜ (Estonia)。
  • 控制者: 您的组织。
  • 欧盟/欧洲经济区代表(GDPR 第 27 条): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia,根据 GDPR 第 27 条担任我们在欧盟的代表。联系方式:privacy@intermind.com

DPA 涵盖的内容

DPA 管辖我们代表您提供服务时所处理的个人数据:

  • 主题和期限: 在您与我们的协议期限内提供 InterMIND 会议和翻译服务。
  • 性质和目的: 会议(音频和视频)的托管和传输、实时语音转录和翻译、聊天、文档翻译、可选的会后 AI 摘要、计费和支持。
  • 数据主体类别: 您的用户及其会议访客,包括外部受邀者。
  • 个人数据类别: 账户数据(电子邮件、姓名、照片)、会议元数据、语音转录(包括发言者姓名)、聊天消息和附件、录音以及计费数据。服务不需要特殊类别的数据;会议内容可能会偶然包含参与者选择讨论的任何信息。

我们作为处理者的承诺

DPA 体现了 GDPR 第 28(3) 条的义务,包括:

  • 我们仅根据您的书面指示处理个人数据。
  • 我们的人员受保密义务约束。
  • 我们采取适当的技术和组织安全措施。
  • 我们在一般书面授权下使用子处理者,并在任何添加或替换前至少提前 30 天通知您,以便您可以在合理的数据保护理由下提出异议。当前列表发布在 /legal/subprocessors
  • 我们协助处理数据主体请求。删除和导出可在产品中自助完成;我们协助处理其他请求。
  • 如果发生影响您数据的个人数据泄露,我们会在知悉后毫不迟延地通知您,并在任何情况下于 72 小时内通知。
  • 在终止时,我们会根据备份留存期删除或归还您的个人数据。

我们目前未持有 SOC 2 或 ISO 27001 认证。如有要求,我们会提供安全调查问卷和我们的合规文档作为替代。

国际数据传输

数据处理默认在欧盟进行(有关提供商所在地区,请参阅子处理者列表)。如果提供商的公司实体位于欧盟/欧洲经济区之外,则数据传输受标准合同条款(SCC)以及适用情况下的欧盟-美国数据隐私框架(DPF)的约束,并辅以传输中和静态加密等补充技术措施。由于 InterMIND 从 UAE 运营,具体的第五章机制和 SCC 模块将在签署 DPA 时针对每位客户进行确认。

请求已签署的副本

DPA 是针对每位客户签署的,因此我们会在签署前根据您的情况调整国际数据传输条款——这不是一个自助下载流程。若要请求副本以供审查或签署,请发送电子邮件至 privacy@intermind.com,主题为“DPA request”。

对于由 MindMeeting OÜ 通过销售渠道签署的协议,DPA 由 MindMeeting OÜ 作为处理者执行;Golden Fish CSP LLC(服务运营商)和上述列出的提供商充当子处理者。