Datenschutzerklärung

Datum des Inkrafttretens: 17. Juni 2026

1. Wer wir sind

InterMIND („der Dienst") — die Meeting-Plattform mit Sprachübersetzung in Echtzeit, verfügbar unter intermind.com und über die InterMIND-Mobil-Apps — wird betrieben von:

Golden Fish Corporate Services Provider LLC („Golden Fish CSP LLC", „wir", „uns"), City Avenue Building, Office 405-070, Port Saeed, Dubai, Vereinigte Arabische Emirate.

Für personenbezogene Daten, die über den Dienst verarbeitet werden, handelt Golden Fish CSP LLC als Verantwortlicher, außer wenn Ihre Organisation InterMIND unter einer eigenen Vereinbarung mit uns nutzt — in diesem Fall ist Ihre Organisation der Verantwortliche und wir verarbeiten die Daten in ihrem Auftrag (siehe unseren Auftragsverarbeitungszusatz).

Herausgeber und Inhaber der Immaterialgüterrechte: MindMeeting OÜ (Estland), Juhkentali 8, Tallinn 10132, Estland. Betreiber des Dienstes und Vertragspartner: Golden Fish Corporate Services Provider LLC (Vereinigte Arabische Emirate). Die InterMIND-Mobil-Apps werden von MindMeeting OÜ im Namen von und unter Lizenz von Golden Fish CSP LLC veröffentlicht, welche den Dienst betreibt und für die über ihn verarbeiteten personenbezogenen Daten verantwortlich ist.

Datenschutzkontakt: privacy@mind.com

Vertreter in der EU/im EWR (Artikel 27 DSGVO): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estland, fungiert gemäß Artikel 27 DSGVO als unser Vertreter in der Europäischen Union. Nutzer aus der EU/dem EWR und Aufsichtsbehörden können sich in Datenschutzangelegenheiten unter privacy@mind.com (Betreffzeile „EU-Vertreter") an unseren Vertreter wenden.

Diese Erklärung gilt ausschließlich für intermind.com und die InterMIND-Apps. Die Unternehmenswebsite mind.com wird separat betrieben und verfügt über eine eigene Datenschutzerklärung.

2. Welche Daten wir erheben und warum

WasDetailsZweckRechtsgrundlage
KontodatenE-Mail, Anzeigename, Profilbild, SpracheinstellungenErstellung und Betrieb Ihres KontosVertrag
Audio-/Videodaten aus MeetingsLive-Streams während eines Anrufs — flüchtig, niemals gespeichert (siehe §3)Durchführung des Anrufs: Übertragung, Spracherkennung, Echtzeit-ÜbersetzungVertrag
TranskriptionenErkannte und übersetzte Sprache mit SprechernamenLive-Untertitel/-Übersetzung; nach dem Meeting für Teilnehmer verfügbar, bis sie gelöscht werdenVertrag
Aufzeichnungen & DateienMeeting-Aufzeichnungen, die Sie starten, Chat-Anhänge, DokumenteBereitstellung Ihrer Inhalte für Sie und die TeilnehmerVertrag
KI-Meeting-ZusammenfassungIhr Meeting-Transkript wird einmalig, am Ende des Meetings gesendet, um eine Zusammenfassung zu erstellenZusammenfassung nach dem Meeting im Meeting-ChatBerechtigtes Interesse (hier offengelegt)
DokumentenübersetzungInhalte von Dokumenten, die Sie zur Übersetzung einreichenÜbersetzung des Dokuments auf Ihre Anfrage hinVertrag
Chat-NachrichtenNachrichtentext und Bearbeitungsverlauf; Ad-hoc-Meeting-Chats werden nach Anrufende gelöschtNachrichtenübermittlungVertrag
AbrechnungsdatenName, E-Mail, Rechnungsadresse, Abonnement- und Nutzungsdaten. Kartennummern gelangen nie in unsere Systeme — Zahlungen werden von Stripe abgewickeltBerechnung kostenpflichtiger Tarife; Steuer-/BuchhaltungspflichtenVertrag; rechtliche Verpflichtung
NutzungsanalytikProdukt-Events, Session Replays, Fehler-Traces — nur nachdem Sie über das Cookie-Banner eingewilligt haben (Analytik ist standardmäßig deaktiviert)Verbesserung des Produkts, FehlerbehebungEinwilligung (Analytik); berechtigtes Interesse (Fehlerüberwachung)
Transaktionale E-MailsIhre E-Mail-Adresse, Einmal-Anmeldecodes, BenachrichtigungenAnmeldung und Dienst-BenachrichtigungenVertrag
VertriebsanfragenName, E-Mail, Unternehmen, Nachricht aus Kontakt-/PartnerformularenBeantwortung Ihrer AnfrageBerechtigtes Interesse

Wir verkaufen keine personenbezogenen Daten und verwenden Ihre Meeting-Inhalte nicht zum Training von KI-Modellen.

3. Wie Meetings verarbeitet werden

  • Audio- und Videostreams werden nicht gespeichert. Sie werden durch unsere Medieninfrastruktur (gehostet in Frankreich) zur Übertragung, Spracherkennung und Übersetzung geleitet und existieren nur für die Dauer des Anrufs. Nur die oben aufgeführten Daten — Transkriptionen, von Ihnen explizit gestartete Aufzeichnungen, Chat — werden dauerhaft gespeichert.
  • KI-Zusammenfassungen werden von Mistral AI (Frankreich) unter einer Zero-Data-Retention-Vereinbarung erstellt: Das Transkript wird einmalig verarbeitet und von Mistral nicht gespeichert oder für Trainingszwecke verwendet.
  • Aufzeichnungen sind für Teilnehmer sichtbar. Sie sind dafür verantwortlich, die für Sie geltenden Gesetze beim Aufzeichnen oder Transkribieren eines Gesprächs einzuhalten (einige Rechtsordnungen verlangen die Einwilligung aller Teilnehmer).

4. Mit wem wir Daten teilen (Unterauftragsverarbeiter)

Wir nutzen eine kleine Auswahl an Infrastruktur- und Dienstleistern. Die vollständige, versionierte Liste — einschließlich Zweck, Verarbeitungsregion und Schutzmaßnahmen jedes Anbieters — wird unter /legal/subprocessors veröffentlicht. Die wichtigsten Punkte, geprüft anhand unserer Infrastruktur:

  • Anwendungs-Hosting, Datenbank, Realtime-Server, Objektspeicher, Analytik und Fehlerüberwachung laufen alle in der EU (Frankfurt, Paris, EU-Multi-Region-Speicher).
  • Meeting-Medien, Spracherkennung und Übersetzung laufen auf Infrastruktur in Frankreich.
  • Stripe (Zahlungen), Google/Microsoft (optionale OAuth-Anmeldung) und die Unternehmenseinheiten einiger in der EU gehosteter Anbieter sind in den USA ansässig — abgedeckt durch Standardvertragsklauseln und/oder den EU–US Data Privacy Framework.

5. Internationale Datenübermittlungen

Die Verarbeitung erfolgt standardmäßig in der EU (siehe §4). Sofern die Unternehmenseinheit eines Anbieters außerhalb der EU/des EWR liegt, sind Übermittlungen durch Standardvertragsklauseln oder einen Angemessenheitsmechanismus abgedeckt.

Die Vereinigten Arabischen Emirate, in denen Golden Fish CSP LLC ansässig ist, verfügen über eine umfassende Datenschutzgesetzgebung, sind jedoch nicht Gegenstand eines EU-Angemessenheitsbeschlusses. Sofern auf personenbezogene Daten aus einem Land außerhalb des EWR zugegriffen wird oder Daten dorthin übermittelt werden — einschließlich des Zugriffs durch uns zur Verwaltung des Dienstes — stützen wir uns auf geeignete Garantien nach Kapitel V DSGVO (Standardvertragsklauseln und, sofern anwendbar, den EU–US Data Privacy Framework) zusammen mit ergänzenden technischen Maßnahmen wie Verschlüsselung bei der Übertragung und im Ruhezustand sowie EU-fixierter Speicherung und Verarbeitung. Eine Kopie der einschlägigen Garantien ist auf Anfrage unter privacy@mind.com erhältlich.

6. Datenaufbewahrung

Wir speichern Ihre Inhalte — Meeting-Aufzeichnungen, Transkripte, Übersetzungen und Chat-Nachrichten — solange Ihr Konto oder Team-Workspace aktiv bleibt, damit sie Ihnen weiterhin zur Verfügung stehen. Sie kontrollieren die Aufbewahrung: Sie können einzelne Aufzeichnungen, Kanäle oder Nachrichten jederzeit löschen; das Löschen Ihres Kontos entfernt dauerhaft alle zugehörigen Inhalte (in unserer Datenbank und im Speicher) zusammen mit der Kündigung eines etwaigen aktiven Abonnements. Wir setzen keinen automatischen Ablauf für Ihre Inhalte — Sie entscheiden, wie lange sie aufbewahrt werden.

Einige Daten werden nur vorübergehend aus betrieblichen Gründen vorgehalten: Exporte von Kontodaten sind 7 Tage lang verfügbar, bevor sie gelöscht werden, anonyme Gast-Sitzungen werden innerhalb von 24 Stunden gelöscht, und Einmal-E-Mail-Verifizierungscodes werden nach Ablauf entfernt.

7. Ihre Rechte

Abhängig von Ihrer Rechtsordnung (einschließlich nach der DSGVO) haben Sie das Recht auf Auskunft, Berichtigung, Löschung und Übertragbarkeit Ihrer Daten, auf Widerspruch gegen bestimmte Verarbeitungen oder deren Einschränkung sowie auf jederzeitigen Widerruf Ihrer Einwilligung.

Zwei davon sind im Self-Service verfügbar und sofort wirksam:

  • Löschung — löschen Sie Ihr Konto in den Einstellungen; dies entfernt Ihre Daten dauerhaft aus unserer Datenbank und unserem Speicher und kündigt ein etwaiges aktives Abonnement.
  • Datenübertragbarkeit — exportieren Sie Ihre vollständigen Kontodaten als ZIP-Archiv aus den Einstellungen (Download-Link 7 Tage gültig).

Für alles Weitere wenden Sie sich bitte an privacy@mind.com. Wenn Sie sich in der EU/im EWR befinden, können Sie zudem eine Beschwerde bei Ihrer örtlichen Aufsichtsbehörde einreichen. Wenn Sie sich in den Vereinigten Arabischen Emiraten befinden, stehen Ihnen gleichwertige Rechte nach dem VAE-Datenschutzgesetz (Federal Decree-Law No. 45 of 2021) zu, die Sie über denselben Kontakt ausüben können.

8. Cookies und Analytik

Wir setzen eine Consent-Management-Plattform (Usercentrics) ein, um Ihre Einwilligung einzuholen, bevor nicht erforderliche Cookies oder Analytik ausgeführt werden. Analytik (PostHog, EU-Cloud) und Session Replay sind standardmäßig deaktiviert und starten nur, wenn Sie einwilligen. Essenzielle Cookies (Sitzung, Sicherheit) erfordern keine Einwilligung. Sie können Ihre Wahl jederzeit über den Link zu den Cookie-Einstellungen im Footer ändern.

9. Sicherheit

TLS für den gesamten Datenverkehr (HTTPS/WSS, kein Klartext-Fallback); Verschlüsselung im Ruhezustand für Datenbank und Objektspeicher; keine gespeicherten Passwörter (ausschließlich Einmal-E-Mail-Codes oder OAuth); HTTP-only-Session-Cookies; serverseitige Rollenerzwingung; Sprachtext in clientseitigen Logs entfernt; isolierte Datenbanken pro Umgebung.

10. Kinder

Der Dienst richtet sich nicht an Kinder. Sie müssen mindestens 16 Jahre alt sein, um den Dienst zu nutzen. Wenn Sie in Ihrem Land noch nicht volljährig sind (18 Jahre in den Vereinigten Arabischen Emiraten), dürfen Sie den Dienst nur mit Einwilligung und unter Aufsicht eines Elternteils oder gesetzlichen Vormunds nutzen. Wir erheben wissentlich keine personenbezogenen Daten von Kindern unter dem geltenden Alter; wenn Sie glauben, dass ein Kind uns personenbezogene Daten übermittelt hat, wenden Sie sich an privacy@mind.com, und wir werden diese löschen.

11. Änderungen dieser Erklärung

Wir werden etwaige Änderungen auf dieser Seite veröffentlichen und das Datum des Inkrafttretens aktualisieren. Bei wesentlichen Änderungen informieren wir Sie im Produkt oder per E-Mail.

12. Kontakt

Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubai, Vereinigte Arabische Emirate. E-Mail: privacy@mind.com