Trust Center
InterMIND läuft auf EU-Infrastruktur über Frankreich, Deutschland und Irland. Diese Seite zeigt, wohin Ihre Daten an jedem Hop gelangen, wie lange wir sie aufbewahren und welche KI worauf zugreift. Sie nennt nur das, was wir belegen können – im Code, in der Konfiguration oder in einem unterzeichneten Vertrag. Service Operator und Vertragspartner: Golden Fish CSP LLC (UAE). Herausgeber und Inhaber der geistigen Eigentumsrechte: MindMeeting OÜ (EE).
Wo ein Meeting tatsächlich läuft
Jeden Hop, den ein Meeting nimmt, und wo dieser Hop stattfindet:
| Hop | Anbieter | Region |
|---|---|---|
| Web-App und API | Vercel | Frankfurt (fra1) |
| Echtzeit-Server – Chat, Presence, Transkriptwörter während der Übertragung | Fly.io | Paris (CDG) |
| Meeting-Medien, Spracherkennung, Live-Sprachübersetzung | Eigene Engine (Mind API, intra-group) | OVH, Frankreich |
| KI-Zusammenfassungen nach dem Meeting | Mistral | EU, Zero Data Retention |
| Dokumentenübersetzung | DeepL | Köln, Deutschland |
| Datenbank | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Aufzeichnungen, Anhänge, Dokumente | Tigris Object Storage | EU Multi-Region (Frankfurt + Amsterdam) |
| Transaktions-E-Mails | Resend | Irland (eu-west-1) |
| Produkt-Analytics | PostHog | EU Cloud (standardmäßig Opt-out, consent-gated) |
| Fehlerüberwachung | Sentry | EU (Deutschland); keine Meeting-Inhalte in Fehlerberichten |
Einige dieser Anbieter sind US-Unternehmen, die EU-Regionen betreiben. Das wird offen und nicht versteckt gesagt: Jede Übertragung ist durch eine DPA plus Standard Contractual Clauses und/oder das EU–US Data Privacy Framework abgedeckt. Das vollständige Verzeichnis – jeder Subprozessor, was er verarbeitet und welche Schutzmaßnahmen gelten – befindet sich auf der Subprozessoren-Seite.
KI auf Ihren Meeting-Inhalten
- Live-Spracherkennung und Sprachübersetzung laufen auf unserer eigenen Engine, die bei OVH in Frankreich gehostet ist – nicht auf einer KI-Cloud von Drittanbietern.
- Jeder KI-Aufruf auf Meeting-Inhalten – Zusammenfassungen nach dem Meeting, Zusammenfassungen freigegebener Dokumente, Editor-Unterstützung, Support-Antworten – ist im Code auf Mistals EU-API mit Zero Data Retention fixiert: Prompts werden vom Anbieter nicht gespeichert und nicht für das Training verwendet. Dies ist keine Richtlinie, an die wir uns erinnern müssen; es ist eine hartcodierte Einschränkung an jeder Aufrufstelle.
- Die Dokumentenübersetzung geht an DeepL (Köln) und wird nicht für das Training aufbewahrt.
- Meeting-Audio wird niemals gespeichert. Sprache persistiert nur als Text – Transkripte auf Wortebene. Übersetztes Sprachaudio wird an die Teilnehmer gestreamt und niemals auf die Festplatte geschrieben.
Was wir speichern und wie lange
| Daten | Aufbewahrung |
|---|---|
| Meeting-Audio und -Video | Nicht gespeichert. Wenn der Host aufzeichnet, wird die Aufzeichnung (mp4) als privates Objekt aufbewahrt, bis der Host die Artefakte der Sitzung löscht oder das Konto gelöscht wird |
| Transkripte, Chat, Dokumente | Werden aufbewahrt, bis Sie sie löschen – es gibt kein automatisches Ablaufdatum. Hosts können Artefakte pro Sitzung unwiderruflich löschen; die Kontolöschung entfernt alles |
| Gastkonten | Verfallen 24 Stunden nach der Erstellung und werden durch einen Cleanup-Job, der alle 6 Stunden läuft, hart gelöscht |
| Calendar- und Drive-OAuth-Tokens | Verschlüsselt gespeichert (AES-256-GCM), durch Trennen der Integration entfernbar |
| Nicht referenzierte Chat-Anhänge | Werden nach 48 Stunden durch einen täglichen Cleanup-Job entfernt |
Die Kontolöschung wird per E-Mail bestätigt und ist vollständig: Gespeicherte Dateien werden zuerst entfernt, dann die Datenbankeinträge, dann der Abrechnungskunde bei unserem Zahlungsanbieter. Es handelt sich um eine harte Löschung, nicht um ein Flag.
Zahlungen
Kartendaten berühren niemals InterMIND-Server. Checkout und Kartenabwicklung werden vollständig von unseren Zahlungsanbietern gehostet – Stripe und Paddle als Merchant of Record in ausgewählten Ländern. Wir speichern Ihren Plan und Ihre Rechnungs-E-Mail; die Karte verbleibt beim Zahlungsanbieter.
EU AI Act
InterMINDs KI macht drei Dinge: Spracherkennung, Übersetzung und Meeting-Zusammenfassungen. Keine dieser Anwendungen ist eine verbotene Praxis oder eine risikobehaftete Nutzung gemäß Anhang III des EU AI Act (Verordnung 2024/1689). Wir führen keine biometrische Identifizierung oder Kategorisierung durch und keine Emotionserkennung – die Engine transkribiert und übersetzt, was gesagt wird; sie erstellt keine Profile darüber, wer es sagt. Übersetzung, Transkription und KI-Zusammenfassungen sind explizite Produktfeatures, die Nutzer aktiv aktivieren, keine unbemerkte Verarbeitung. Wir verfolgen die Leitlinien des Acts, sobald die Pflichten schrittweise in Kraft treten, und werden diese Seite aktualisieren, sobald sie für uns gelten.
Zertifizierungen – die ehrliche Version
Wir verfügen noch nicht über ISO 27001 oder SOC 2, und wir werden nicht „in Arbeit“ schreiben, bis ein Audit tatsächlich begonnen hat. Was wir stattdessen anbieten, ist Nachprüfbarkeit: Diese Seite und die Subprozessoren-Liste nennen nur das, was im Code oder im Vertrag durchgesetzt wird, und die folgenden Dokumente sind für die Procurement-Prüfung bereit.
Dokumente
- Whitepaper zu Sicherheit und Datenschutz (PDF) — wohin Meeting-Daten gelangen, an jedem Hop, und was wir noch nicht haben
- Data Processing Agreement — Zusammenfassung PDF; die verbindliche DPA wird pro Kunde unterzeichnet
- Service Level Agreement — PDF
- Subprozessoren
- Datenschutzerklärung
- Nutzungsbedingungen
Ein ausgefülltes CAIQ-Lite (CSA Cloud Controls Matrix Selbstbewertung) ist auf Anfrage verfügbar. Fragen, oder benötigen Sie ein unterzeichnetes Exemplar der DPA oder der Übertragungsschutzmaßnahmen: privacy@mind.com.