Hoppa till innehåll

GDPR-efterlevnad

Denna guide hjälper församlingsstyrelser, förvaltningsråd och juridiska kommittéer att förstå hur Breeze Translate hanterar data enligt brittiska och europeiska GDPR. Den kompletterar vår Integritetspolicy och våra Användarvillkor – det är inte juridisk rådgivning för er specifika situation.

Enligt GDPR:s artikel 9 får vissa typer av personuppgifter extra skydd. Religiös eller filosofisk övertygelse utgör personuppgifter som omfattas av särskilda kategorier.

Kyrkobesök, deltagande i gudstjänster och användning av översättning vid en religiös sammankomst kan antyda religiös övertygelse eller tillhörighet. Även när Breeze inte ber lyssnare om deras namn eller tro, är sammanhanget för behandlingen viktigt för dataskyddsgranskare.

Församlingar bör:

  • Betrakta användning av översättning som potentiellt känsligt i integritetsmeddelanden och riskbedömningar.
  • Begränsa åtkomsten till operativ data till personer som behöver den för tjänst eller tekniska roller.
  • Dokumentera varför översättningsbehandling är nödvändig för att välkomna er församling och era gäster.

Vad Breeze samlar in – och vad vi inte samlar in

Section titled “Vad Breeze samlar in – och vad vi inte samlar in”

Vi samlar in det som behövs för att driva ert konto: kontaktuppgifter, församlingens namn, faktureringsinformation där det är relevant, och inloggningsuppgifter för teammedlemmar. Se Integritetspolicy §1 för mer information.

  • Inget permanent predikarkiv – fullständiga transkriptioner av tal lagras inte som en historisk post i våra system. Kontrollpanelen lagrar transkriptioner och översättningar på den webbläsaren/enheten. Att stoppa, byta källspråk och starta igen rensar inte den texten på enheten; endast Rensa transkription, att rensa webbplatsdata eller att använda en annan enhet gör det. Operatörer kan ladda ner eller rensa efter behov. Detta är inte ett Breeze-hostat arkiv.
  • Tillfälligt ljud – ljud för realtidsöversättning behandlas för den aktiva sessionen och sparas inte som en långtidsinspelning av Breeze för uppspelning eller analys av ert talinnehåll.
  • Ingen rutinmässig PII – lyssnare använder strömmen anonymt; vi kräver ingen inloggning för standardlyssning.
  • Inget permanent predikarkiv – fullständiga transkriptioner av tal lagras inte som en historisk post i våra system. Klientappen lagrar översättningar på enheten i 6 dagar, och översättningar kan delas eller lagras från klientappen till olika appar och tjänster.

När ni skickar in en felrapport kan vi få korta, relevanta transkriptionsutdrag, enhetsmetadata och sessionsidentifierare för att diagnostisera problem – som beskrivs i Integritetspolicyn. Detta skiljer sig från normal drift.

  1. Ljud skickas säkert från kontrollpanelen till vår infrastruktur och våra transkriptions-/översättningsleverantörer för realtidsbehandling.
  2. Undertexter och valfri talad utdata levereras till lyssnarens enheter under den aktiva sessionen.
  3. Lagring – Breeze är utformat så att lyssnaröversättningsflöden inte sparas som långsiktiga loggar över er församlings lyssnaraktivitet. Driftsloggar minimeras till vad som behövs för att driva och säkra tjänsten.
  4. Anonymiserad förbättring – integritetspolicyn anger att korta, anonymiserade textutdrag kan användas för att förbättra tjänstens kvalitet; detta är inte ett komplett arkiv över era sammankomster.

Vi implementerar tekniska och organisatoriska åtgärder som är lämpliga för risken, inklusive:

  • Kryptering under överföring (TLS) för data mellan webbläsare, våra tjänster och väsentliga leverantörer.
  • Hyresgästisolering – församlingskonton är logiskt separerade; er strömkonfiguration och teamåtkomst tillhör er organisations kontogräns.
  • Åtkomstkontroll – produktionsåtkomst till system är begränsad; vi säljer inte lyssnardata till tredje part för marknadsföring.

För en fylligare redogörelse, se Integritetspolicy §5.

Underbiträden och internationella överföringar

Section titled “Underbiträden och internationella överföringar”

Översättning och hosting förlitar sig på granskade tredjepartsunderbiträden inom kategorier som transkription, översättning och molnhosting. De behandlar data endast för att leverera tjänsten, under avtalsenliga skyldigheter. Breeze Translate agerar som Personuppgiftsansvarig; våra infrastrukturpartners agerar som Personuppgiftsbiträden.

För att upprätthålla tillgängligheten under toppanvändning (som söndagsförmiddagar) kan ljud dynamiskt dirigeras över säker infrastruktur i flera regioner, inklusive Europeiska unionen och USA. Ljud behandlas tillfälligt i minnet för realtidsöversättning; underbiträden lagrar inte ljud som standard.

När behandling sker utanför Europeiska ekonomiska samarbetsområdet (EES) använder vi lämpliga skyddsåtgärder, inklusive personuppgiftsbiträdesavtal (DPA) med standardavtalsklausuler (SCC) godkända av Europeiska kommissionen. Data under överföring skyddas med TLS; ljudbehandling använder infrastruktur certifierad enligt standarder som SOC 2 Type II och ISO/IEC 27001.

Fullständig information: Integritetspolicy §4.

För församlingsstyrelser och juridiska kommittéer

Section titled “För församlingsstyrelser och juridiska kommittéer”

När ni presenterar Breeze för godkännande kan ni tycka att det är användbart att tillhandahålla:

Ämne Vart ni ska hänvisa granskare
Sammanfattning av integritetspolicy Integritetspolicy
Avtalsvillkor Användarvillkor
Kontext för personuppgifter av särskilda kategorier Denna sida, § Personuppgifter av särskilda kategorier
Personuppgiftsbiträdesavtal (DPA) Kontakta privacy@breezetranslate.com för att begära ett PUA

Frågor eller begäran om dokumentation: privacy@breezetranslate.com

Vi samarbetar gärna med stift, nätverk och nationella organ som granskar verktyg för medlemsförsamlingar.