Trust Center
InterMIND läuft auf EU-Infrastruktur über Frankreich, Deutschland und Irland. Diese Seite zeigt, wo Ihre Daten bei jedem Hop landen, wie lange wir sie aufbewahren und welche KI worauf zugreift. Sie stellt nur das dar, was wir belegen können – im Code, in der Konfiguration oder in einem unterzeichneten Vertrag. Servicebetreiber und Vertragspartner: Golden Fish LLC (UAE). Herausgeber und Inhaber der geistigen Eigentumsrechte: MindMeeting OÜ (EE).
Wo ein Meeting tatsächlich läuft
Jeder Hop, den ein Meeting nimmt, und wo dieser Hop stattfindet:
| Hop | Anbieter | Region |
|---|---|---|
| Web-App und API | Vercel | Frankfurt (fra1) |
| Echtzeit-Server – Chat, Präsenz, Transkriptwörter während der Übertragung | Fly.io | Paris (CDG) |
| Meeting-Medien, Spracherkennung, Live-Sprachübersetzung | Eigene Engine (Mind API, intra-group) | OVH, Frankreich |
| KI-Zusammenfassungen nach dem Meeting | Mistral | EU, Zero Data Retention |
| Transkription von Sprachnotizen (Speech-to-Text) | Der Speech-Service des KI-Gateways Ihres Kontos (Standard: Azure AI Speech) | Standardmäßig Sweden Central (EU); die Region des von Ihrer Organisation gewählten Gateways |
| Dokumentübersetzung | DeepL | Köln, Deutschland |
| Datenbank | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Aufzeichnungen, Anhänge, Dokumente | Tigris Object Storage | EU Multi-Region (Frankfurt + Amsterdam) |
| Transaktions-E-Mails | Resend | Irland (eu-west-1) |
| Produktanalysen | PostHog | EU Cloud (standardmäßig Opt-out, zustimmungsbasiert) |
| Fehlerüberwachung | Sentry | EU (Deutschland); keine Meeting-Inhalte in Fehlerberichten |
Einige dieser Anbieter sind US-Unternehmen, die EU-Regionen betreiben. Das wird offen gesagt, nicht verschleiert: Jede Übertragung ist durch einen DPA plus Standard Contractual Clauses und/oder das EU–US Data Privacy Framework abgedeckt. Das vollständige Verzeichnis – jeder Subprocessor, was er verarbeitet und welche Schutzmaßnahmen gelten – befindet sich auf der Subprocessors-Seite.
KI an Ihren Meeting-Inhalten
- Live-Spracherkennung und Sprachübersetzung laufen auf unserer eigenen Engine, die bei OVH in Frankreich gehostet ist – nicht auf einer KI-Cloud von Drittanbietern.
- Jeder KI-Aufruf auf Meeting-Inhalte – Zusammenfassungen nach dem Meeting, Zusammenfassungen gemeinsamer Dokumente, Editor-Unterstützung, Support-Antworten – ist im Code auf die EU-API von Mistral mit Zero Data Retention festgelegt: Prompts werden vom Anbieter weder gespeichert noch für das Training verwendet. Dies ist keine Richtlinie, an die wir uns erinnern müssen; es ist eine hart-codierte Vorgabe an jeder Aufrufstelle.
- Die Dokumentübersetzung geht an DeepL (Köln) und wird nicht für das Training aufbewahrt.
- Meeting-Audio wird niemals gespeichert. Sprache persistiert nur als Text – Transkripte auf Wortebene. Übersetztes Sprach-Audio wird an die Teilnehmenden gestreamt und niemals auf die Festplatte geschrieben.
Was wir speichern und wie lange
| Daten | Aufbewahrung |
|---|---|
| Meeting-Audio und -Video | Nicht gespeichert. Wenn der Host aufzeichnet, wird die Aufzeichnung (mp4) als privates Objekt aufbewahrt, bis der Host die Artefakte der Sitzung löscht oder das Konto gelöscht wird |
| Transkripte, Chat, Dokumente | Werden aufbewahrt, bis Sie sie löschen – es gibt kein automatisches Ablaufdatum. Hosts können Artefakte pro Sitzung unwiderruflich löschen; die Kontolöschung entfernt alles |
| Gastkonten | Verfallen 24 Stunden nach der Erstellung und werden durch einen Cleanup-Job, der alle 6 Stunden läuft, hart gelöscht |
| Kalender- und Drive-OAuth-Tokens | Verschlüsselt gespeichert (AES-256-GCM), durch Trennen der Integration entfernbar |
| Nicht referenzierte Chat-Anhänge | Werden nach 48 Stunden von einem täglichen Cleanup-Job entfernt |
Die Kontolöschung wird per E-Mail bestätigt und ist vollständig: Gespeicherte Dateien werden zuerst entfernt, dann die Datenbankeinträge, dann der Abrechnungskunde bei unserem Zahlungsanbieter. Es handelt sich um eine harte Löschung, nicht um ein Flag.
Zahlungen
Kartendaten berühren niemals die Server von InterMIND. Checkout und Kartenabwicklung werden vollständig von unseren Zahlungsanbietern gehostet – Stripe und Paddle als Merchant of Record in ausgewählten Ländern. Wir speichern Ihren Plan und Ihre Rechnungs-E-Mail; die Karte verbleibt beim Zahlungsanbieter.
EU AI Act
Die KI von InterMIND macht drei Dinge: Spracherkennung, Übersetzung und Meeting-Zusammenfassungen. Keine davon ist eine verbotene Praxis oder eine Hochrisiko-Verwendung gemäß Anhang III des EU AI Act (Verordnung 2024/1689). Wir führen keine biometrische Identifizierung oder Kategorisierung durch und wir machen keine Emotionserkennung – die Engine transkribiert und übersetzt, was gesagt wird; sie erstellt kein Profil davon, wer es sagt. Übersetzung, Transkription und KI-Zusammenfassungen sind explizite Produktfunktionen, die Nutzende aktiv einschalten, keine unbeaufsichtigte Verarbeitung. Wir verfolgen die Leitlinien des Gesetzes, sobald die Pflichten schrittweise in Kraft treten, und werden diese Seite aktualisieren, sobald sie für uns gelten.
Zertifizierungen – die ehrliche Version
Wir verfügen noch nicht über ISO 27001 oder SOC 2, und wir werden nicht „in progress“ schreiben, bis ein Audit tatsächlich begonnen hat. Was wir haben, ist veröffentlicht: Unsere CSA STAR Level 1 Selbstbewertung (CAIQ-Lite v4.1.0, 138 Fragen) ist im öffentlichen CSA STAR Registry aufgeführt und unter derselben Regel beantwortet wie diese Seite – ein ehrliches Nein, wo es keine formelle Kontrolle gibt. Darüber hinaus bieten wir Nachprüfbarkeit: Diese Seite und die Subprocessors-Liste stellen nur das dar, was im Code oder im Vertrag durchsetzbar ist, und die untenstehenden Dokumente sind bereit für die Überprüfung im Beschaffungsprozess.
Wir besitzen zudem Cyber Essentials (IASME, das vom NCSC unterstützte UK-Schema; zertifiziert im September 2026). Es handelt sich um eine durch einen Prüfer verifizierte Selbstbewertung der fünf Basiskontrollen – Firewalls, sichere Konfiguration, Benutzerzugriffskontrolle, Malware-Schutz und Security-Update-Management – über jedes Gerät und jedes Cloud-Konto, das Organisationsdaten berührt, jährlich erneuert. Es zertifiziert die Basis des operativen Unternehmens, nicht die Servicearchitektur, daher stellen wir es nicht als Ersatz für ISO 27001 oder SOC 2 dar. Zertifiziert am 2026-09-03, Rezertifizierung fällig am 2027-09-03. Überprüfen Sie es im BlockMark Registry oder in der öffentlichen Zertifikatssuche von IASME.
Dokumente
- Whitepaper zu Sicherheit und Datenschutz (PDF) – wo Meeting-Daten bei jedem Hop landen und was wir noch nicht haben
- Data Processing Agreement – Zusammenfassung PDF; der verbindliche DPA wird pro Kunde unterzeichnet
- Service Level Agreement – PDF
- Subprocessors
- Privacy Policy
- Terms of Service
Unsere ausgefüllte CAIQ-Lite (CSA Cloud Controls Matrix Selbstbewertung) ist im CSA STAR Registry veröffentlicht; eine PDF-Kopie ist auf Anfrage erhältlich. Fragen oder benötigen Sie eine unterzeichnete Kopie des DPA oder der Übertragungssicherheiten: privacy@intermind.com.

