数据处理附录

当您的组织根据与我们签订的协议使用 InterMIND 时,您的组织是数据控制者,我们作为数据处理者代表其处理个人数据。为此关系,我们提供数据处理附录(DPA)。本页说明了 DPA 涵盖的内容以及如何获取签署副本。这只是一份摘要——DPA 本身是具有约束力的文档。

当事方

  • 处理者(服务运营商和签约实体): Golden Fish LLC (UAE),运营 InterMIND。服务发布者和知识产权所有者: MindMeeting OÜ (Estonia)。
  • 控制者: 您的组织。
  • 欧盟/欧洲经济区代表(GDPR 第 27 条): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia,根据 GDPR 第 27 条担任我们在欧盟的代表。联系方式:privacy@intermind.com。

DPA 涵盖的内容

DPA 管辖我们代表您提供服务时所处理的个人数据:

  • 主题和期限: 在您与我们的协议期限内提供 InterMIND 会议和翻译服务。
  • 性质和目的: 会议(音频和视频)的托管与传输、实时语音转录与翻译、聊天、文档翻译、可选的会后 AI 摘要、账单和支持。
  • 数据主体类别: 您的用户及其会议访客,包括外部受邀者。
  • 个人数据类别: 账户数据(电子邮件、姓名、照片)、会议元数据、语音转录(包括发言者姓名)、聊天消息和附件、录音以及账单数据。服务不需要特殊类别的数据;会议内容可能附带包含参与者选择讨论的任何内容。

我们作为处理者的承诺

DPA 体现了 GDPR 第 28(3) 条的义务,包括:

  • 我们仅根据您的书面指示处理个人数据。
  • 我们的员工受保密义务约束。
  • 我们采取适当的技术和组织安全措施。
  • 我们在一般书面授权下使用子处理者,并在任何增加或替换前至少提前 30 天通知您,以便您可以基于合理的数据保护理由提出异议。当前列表发布在 /legal/subprocessors。
  • 我们协助处理数据主体请求。删除和导出可在产品中自助完成;其余部分由我们协助处理。
  • 如发生影响您数据的个人数据泄露,我们会毫不延迟地通知您,并最迟在知悉后 72 小时内通知。
  • 终止后,我们会删除或退还您的个人数据,但须遵守备份保留期。

我们目前未持有 SOC 2 或 ISO 27001 认证。应要求,我们会提供安全问卷及我们的合规文档。

国际传输

处理默认在欧盟进行(提供商所在地区请参见子处理者列表)。如果提供商的企业实体位于欧盟/欧洲经济区之外,则传输受标准合同条款(SCC)以及(在适用情况下)欧盟-美国数据隐私框架(DPF)的约束,并辅以传输中和静态加密等补充技术措施。由于 InterMIND 从 UAE 运营,具体的第五章机制和 SCC 模块将在签署 DPA 时针对每位客户进行确认。

请求签署副本

DPA 是针对每位客户签署的,因此我们会在签署前根据您的情况调整国际传输条款——这不是一项自助下载服务。如需请求副本以供审查或签署,请发送电子邮件至 privacy@intermind.com,主题为“DPA request”。