Skip to content

GDPR atitiktis

Šis gidas padeda bažnyčių taryboms, patikėtiniams ir teisiniams komitetams suprasti, kaip „Breeze Translate“ tvarko duomenis pagal JK BDAR ir ES BDAR. Jis papildo mūsų Privatumo politiką ir Paslaugų teikimo sąlygas — tai nėra teisinė konsultacija jūsų konkrečiai situacijai.

Pagal BDAR 9 straipsnį, tam tikri asmens duomenų tipai gauna papildomą apsaugą. Religiniai ar filosofiniai įsitikinimai yra ypatingų kategorijų duomenys.

Dalyvavimas pamaldose, šlovinime ir vertimo naudojimas religinėse pamaldose gali reikšti religinį įsitikinimą ar priklausomybę. Net kai „Breeze“ neprašo klausytojų vardo ar tikėjimo, duomenų tvarkymo kontekstas yra svarbus duomenų apsaugos vertintojams.

Bažnyčios turėtų:

  • Vertimo naudojimą laikyti potencialiai jautriu privatumo pranešimuose ir rizikos vertinimuose.
  • Apriboti prieigą prie operacinių duomenų tiems, kuriems jų reikia tarnystės ar techninėms pareigoms.
  • Dokumentuoti, kodėl vertimo tvarkymas yra būtinas priimant jūsų bendruomenės narius ir svečius.

Mes renkame tai, kas reikalinga jūsų paskyrai valdyti: kontaktinius duomenis, bažnyčios pavadinimą, atsiskaitymo informaciją, kai taikoma, ir komandos narių prisijungimo duomenis. Išsamesnę informaciją rasite Privatumo politikos 1 skirsnyje.

  • Jokio nuolatinio pamokslų archyvo — visos kalbų transkripcijos nėra saugomos kaip istorinis įrašas mūsų sistemose. Valdymo pultas saugo transkripcijas ir vertimus tame naršyklės/įrenginio lange. Sustabdymas, šaltinio kalbos keitimas ir pakartotinis paleidimas neišvalo šio įrenginyje esančio teksto; tai padaro tik parinktis „Išvalyti transkripciją“, svetainės duomenų išvalymas arba kito įrenginio naudojimas. Operatoriai gali atsisiųsti arba išvalyti, kaip reikalaujama. Tai nėra „Breeze“ priegloboje saugomas archyvas.
  • Trumpalaikis garso įrašas — garso įrašas realaus laiko vertimui apdorojamas tiesioginės transliacijos metu, nėra ilgam saugomas „Breeze“ kaip įrašas pakartotiniam atkūrimui ar jūsų pamokslo turinio analizei.
  • Jokių įprastų asmens identifikavimo duomenų (PII) — klausytojai srautą naudoja anonimiškai; nereikalaujame prisijungti įprastam klausymui.
  • Jokio nuolatinio pamokslų archyvo — visos kalbų transkripcijos nėra saugomos kaip istorinis įrašas mūsų sistemose. Kliento programa saugo vertimus įrenginyje 6 dienas, o vertimai gali būti bendrinami arba saugomi iš kliento programos į kitas programas ir paslaugas.

Kai pateikiate klaidos pranešimą, galime gauti trumpas, susijusias transkripcijos ištraukas, įrenginio metaduomenis ir sesijos identifikatorius, kad diagnozuotume problemas — kaip aprašyta Privatumo politikoje. Tai skiriasi nuo įprastos veiklos.

  1. Garso įrašas saugiai siunčiamas iš valdymo pulto į mūsų infrastruktūrą ir transkripcijos/vertimo teikėjus, kad būtų apdorojamas realiuoju laiku.
  2. Antraštės ir pasirenkamas balsinis išvestis pristatomos klausytojų įrenginiams aktyvios sesijos metu.
  3. Saugojimas — „Breeze“ sukurta taip, kad klausytojų vertimo srautai nebūtų saugomi kaip ilgalaikiai saugojimo žurnalai jūsų bendruomenės klausymosi veiklos. Operaciniai žurnalai yra minimizuojami iki to, kas reikalinga paslaugai teikti ir apsaugoti.
  4. Anonimizuotas tobulinimas — Privatumo politikoje nurodoma, kad trumpos, anonimizuotos teksto ištraukos gali būti naudojamos paslaugų kokybei pagerinti; tai nėra pilnas jūsų paslaugų archyvas.

Mes įgyvendiname technines ir organizacines priemones, atitinkančias riziką, įskaitant:

  • Duomenų šifravimas perdavimo metu (TLS) duomenims tarp naršyklių, mūsų paslaugų ir pagrindinių teikėjų.
  • Nuomininkų atskyrimas — bažnyčios paskyros yra logiškai atskirtos; jūsų srauto konfigūracija ir komandos prieiga priklauso jūsų organizacijos paskyros riboms.
  • Prieigos kontrolė — prieiga prie sistemų gamybos aplinkoje yra ribojama; mes neparduodame klausytojų duomenų trečiosioms šalims rinkodaros tikslais.

Išsamesniam pareiškimui žr. Privatumo politikos 5 skirsnį.

Duomenų tvarkytojai ir tarptautiniai perdavimai

Section titled “Duomenų tvarkytojai ir tarptautiniai perdavimai”

Vertimui ir talpinimui naudojami patikrinti trečiųjų šalių subprocesoriai kategorijose, apimančiose transkripciją, vertimą ir debesų kompiuterijos paslaugų teikimą. Jie tvarko duomenis tik siekdami teikti paslaugą, laikydamiesi sutartinių įsipareigojimų. „Breeze Translate“ veikia kaip duomenų valdytojas; mūsų infrastruktūros partneriai veikia kaip duomenų tvarkytojai.

Siekiant užtikrinti prieinamumą didžiausio naudojimo metu (pvz., sekmadienio rytais), garso įrašas gali būti dinamiškai nukreipiamas per saugią infrastruktūrą keliuose regionuose, įskaitant Europos Sąjungą ir Jungtines Amerikos Valstijas. Garso įrašas apdorojamas laikinai atmintyje realaus laiko vertimui; subprocesoriai garso įrašo pagal numatytuosius nustatymus nesaugo.

Kai duomenys tvarkomi už Europos ekonominės erdvės (EEE) ribų, naudojame tinkamas apsaugos priemones, įskaitant duomenų tvarkymo sutartis (DTS) su standartinėmis sutarčių sąlygomis (SSS), patvirtintomis Europos Komisijos. Duomenys perdavimo metu apsaugoti TLS; garso apdorojimui naudojama infrastruktūra, sertifikuota pagal tokius standartus kaip SOC 2 Type II ir ISO/IEC 27001.

Išsami informacija: Privatumo politikos 4 skirsnis.

Bažnyčių taryboms ir teisiniams komitetams

Section titled “Bažnyčių taryboms ir teisiniams komitetams”

Pristatydami „Breeze“ tvirtinimui, galite rasti naudingos pateikti:

Tema Kur nukreipti peržiūros vykdytojus
Privatumo apžvalga Privatumo politika
Sutartinės sąlygos Paslaugų teikimo sąlygos
Ypatingų kategorijų duomenų kontekstas Šis puslapis, § Ypatingų kategorijų duomenys
Duomenų tvarkymo sutartis Susisiekite privacy@breezetranslate.com, kad paprašytumėte DTS

Klausimai ar dokumentacijos užklausos: privacy@breezetranslate.com

Mielai bendradarbiaujame su vyskupijomis, tinklais ir nacionalinėmis institucijomis, peržiūrinčiomis įrankius bažnyčioms narėms.