رفتن به محتوا

انطباق با GDPR

این راهنما به هیئت‌های کلیسا، امین‌ها، و کمیته‌های حقوقی کمک می‌کند تا درک کنند که Breeze Translate چگونه داده‌ها را تحت قوانین GDPR بریتانیا و GDPR اتحادیه اروپا مدیریت می‌کند. این مطلب مکمل سیاست حفظ حریم خصوصی و شرایط استفاده از خدمات ماست — و توصیه حقوقی برای شرایط خاص شما محسوب نمی‌شود.

بر اساس ماده ۹ GDPR، انواع خاصی از داده‌های شخصی حفاظت ویژه‌ای دریافت می‌کنند. باورهای مذهبی یا فلسفی جزو داده‌های حساس/ویژه هستند.

حضور در کلیسا، مشارکت در پرستش، و استفاده از ترجمه در یک پرستش مذهبی می‌تواند نشان‌دهنده باور یا وابستگی مذهبی باشد. حتی زمانی که Breeze از شنوندگان نام یا باورشان را نمی‌پرسد، زمینه پردازش داده‌ها برای بازبینان حفاظت از داده‌ها اهمیت دارد.

کلیساها باید:

  • استفاده از ترجمه را در اطلاعیه‌های حریم خصوصی و ارزیابی‌های ریسک، به عنوان یک موضوع دارای حساسیت بالقوه در نظر بگیرند.
  • دسترسی به داده‌های عملیاتی را به افرادی محدود کنند که برای نقش‌های خدمتی یا فنی به آن نیاز دارند.
  • مستند کنند که چرا پردازش ترجمه برای استقبال از جماعت و مهمانانشان ضروری است.

آنچه Breeze جمع‌آوری می‌کند — و آنچه جمع‌آوری نمی‌کند

Section titled “آنچه Breeze جمع‌آوری می‌کند — و آنچه جمع‌آوری نمی‌کند”

ما آنچه را که برای مدیریت حساب شما لازم است جمع‌آوری می‌کنیم: اطلاعات تماس، نام کلیسا، اطلاعات صورت‌حساب در صورت لزوم، و اطلاعات ورود اعضای تیم. برای جزئیات بیشتر به سیاست حفظ حریم خصوصی §1 مراجعه کنید.

  • عدم وجود آرشیو دائمی موعظه — رونوشت‌های کامل گفتگوها به عنوان سابقه تاریخی در سیستم‌های ما ذخیره نمی‌شوند. پنل کنترل، رونوشت‌ها و ترجمه‌ها را روی همان مرورگر/دستگاه ذخیره می‌کند. توقف، تغییر زبان مبدأ و شروع مجدد، آن متن روی دستگاه را پاک نمی‌کند؛ تنها گزینه Clear Transcript (پاک کردن رونوشت)، پاک کردن داده‌های سایت یا استفاده از دستگاهی دیگر این کار را انجام می‌دهد. اپراتورها می‌توانند در صورت نیاز آن را دانلود یا پاک کنند. این یک آرشیو میزبانی شده توسط Breeze نیست.
  • صوت موقت — صوت برای ترجمه همزمان در طول جلسه زنده پردازش می‌شود، و توسط Breeze به عنوان ضبط بلندمدت برای پخش مجدد یا تحلیل محتوای موعظه شما نگهداری نمی‌شود.

شنوندگان (کاربران نهایی)

Section titled “شنوندگان (کاربران نهایی)”
  • عدم جمع‌آوری معمول اطلاعات شناسایی شخصی (PII) — شنوندگان به صورت ناشناس از جریان (پخش زنده) استفاده می‌کنند؛ ما برای شنیدن عادی نیازی به ورود به سیستم (ورود به حساب کاربری) نداریم.
  • عدم وجود آرشیو دائمی موعظه — رونوشت‌های کامل گفتگوها به عنوان سابقه تاریخی در سیستم‌های ما ذخیره نمی‌شوند. اپلیکیشن کلاینت ترجمه‌ها را به مدت ۶ روز روی دستگاه ذخیره می‌کند، و ترجمه‌ها می‌توانند از طریق اپلیکیشن کلاینت با برنامه‌ها و سرویس‌های مختلف به اشتراک گذاشته یا در آن‌ها ذخیره شوند.

هنگامی که گزارش اشکالی را ارسال می‌کنید، ممکن است قطعه‌های کوتاه و مرتبط از رونوشت‌ها، فراداده دستگاه، و شناسه‌های جلسه را برای عیب‌یابی مشکلات دریافت کنیم – همانطور که در سیاست حفظ حریم خصوصی توضیح داده شده است. این از عملکرد عادی متمایز است.

نحوه پردازش جریان‌های ترجمه

Section titled “نحوه پردازش جریان‌های ترجمه”

۱. صوت به طور امن از پنل کنترل به زیرساخت ما و ارائه‌دهندگان رونوشت‌گیری/ترجمه برای پردازش همزمان ارسال می‌شود. ۲. زیرنویس‌ها و خروجی صوتی اختیاری در طول جلسه فعال به دستگاه‌های شنونده تحویل داده می‌شوند. ۳. نگهداری داده‌ها — Breeze به گونه‌ای طراحی شده است که جریان‌های ترجمه شنوندگان به عنوان گزارش‌های نگهداری بلندمدت از فعالیت شنیداری جماعت شما حفظ نمی‌شوند. گزارش‌های عملیاتی به حداقل میزان لازم برای اجرای و ایمن‌سازی سیستم کاهش می‌یابند. ۴. بهبود ناشناس‌سازی شده — سیاست حفظ حریم خصوصی اشاره می‌کند که قطعه‌های متنی کوتاه و ناشناس‌سازی شده ممکن است برای بهبود کیفیت عملکرد استفاده شوند؛ این یک آرشیو کامل از پرستش‌های شما نیست.

ما تدابیر فنی و سازمانی متناسب با ریسک را پیاده‌سازی می‌کنیم، از جمله:

  • رمزگذاری در حین انتقال (TLS) برای داده‌ها بین مرورگرها، سیستم‌های ما و ارائه‌دهندگان ضروری.
  • جداسازی مستأجر (Tenant isolation) — حساب‌های کلیساها به صورت منطقی از هم جدا هستند؛ پیکربندی جریان و دسترسی تیم شما در مرز حساب سازمان شما قرار دارد.
  • کنترل دسترسی — دسترسی تولید به سیستم‌ها محدود شده است؛ ما داده‌های شنوندگان را به اشخاص ثالث برای مقاصد بازاریابی نمی‌فروشیم.

برای بیانیه کامل‌تر، به سیاست حفظ حریم خصوصی §5 مراجعه کنید.

پردازشگران فرعی و انتقال‌های بین‌المللی

Section titled “پردازشگران فرعی و انتقال‌های بین‌المللی”

ترجمه و میزبانی بر عهده پردازشگران فرعی شخص ثالث و تأیید شده در دسته‌بندی‌هایی شامل رونوشت‌گیری، ترجمه و میزبانی ابری است. آن‌ها داده‌ها را فقط برای ارائه خدمات، تحت تعهدات قراردادی پردازش می‌کنند. Breeze Translate به عنوان کنترل‌کننده داده عمل می‌کند؛ شرکای زیرساختی ما به عنوان پردازش‌کننده‌های داده عمل می‌کنند.

برای حفظ دسترسی‌پذیری در اوج استفاده (مانند صبح یکشنبه‌ها)، ممکن است صوت به صورت پویا از طریق زیرساخت امن در مناطق متعدد، از جمله اتحادیه اروپا و ایالات متحده هدایت شود. صوت به صورت گذرا در حافظه برای ترجمه همزمان پردازش می‌شود؛ پردازشگران فرعی به صورت پیش‌فرض صوت را نگهداری نمی‌کنند.

در مواردی که پردازش خارج از منطقه اقتصادی اروپا (EEA) انجام می‌شود، ما از تدابیر حفاظتی مناسب استفاده می‌کنیم، از جمله توافق‌نامه‌های پردازش داده (DPAs) با بندهای قراردادی استاندارد (SCCs) که توسط کمیسیون اروپا تأیید شده‌اند. داده‌ها در حین انتقال با TLS محافظت می‌شوند؛ پردازش صوت از زیرساختی استفاده می‌کند که گواهی‌نامه‌هایی مانند SOC 2 Type II و ISO/IEC 27001 را داراست.

جزئیات کامل: سیاست حفظ حریم خصوصی §4.

برای هیئت‌های کلیسا و کمیته‌های حقوقی

Section titled “برای هیئت‌های کلیسا و کمیته‌های حقوقی”

هنگام ارائه Breeze برای تأیید، ممکن است ارائه موارد زیر مفید باشد:

موضوع مرجع ارجاع برای بازبینان
خلاصه حریم خصوصی سیاست حفظ حریم خصوصی
شرایط قراردادی شرایط استفاده از خدمات
زمینه داده‌های حساس/ویژه این صفحه، § داده‌های حساس/ویژه
توافق‌نامه پردازش داده برای درخواست DPA با privacy@breezetranslate.com تماس بگیرید

سؤالات یا درخواست‌های مستندات: privacy@breezetranslate.com

ما خوشحالیم که با اسقف‌نشین‌ها (دیوسس‌ها)، شبکه‌ها و نهادهای ملی که ابزارهایی را برای کلیساهای عضو بررسی می‌کنند، همکاری کنیم.