Política de Privacidad
Fecha de entrada en vigor: 17 de junio de 2026
1. Quiénes somos
InterMIND ("el Servicio") — la plataforma de reuniones con traducción de voz en tiempo real disponible en intermind.com y a través de las aplicaciones móviles de InterMIND — es operada por:
Golden Fish Corporate Services Provider LLC ("Golden Fish CSP LLC", "nosotros"), City Avenue Building, Office 405-070, Port Saeed, Dubái, Emiratos Árabes Unidos.
Para los datos personales tratados a través del Servicio, Golden Fish CSP LLC actúa como responsable del tratamiento, salvo cuando su organización utiliza InterMIND en virtud de su propio contrato con nosotros — en tal caso, su organización es el responsable y nosotros tratamos los datos por su cuenta (véase nuestro Adenda de Tratamiento de Datos).
Editor y Titular de la Propiedad Intelectual: MindMeeting OÜ (Estonia), Juhkentali 8, Tallin 10132, Estonia. Operador del Servicio y Entidad Contratante: Golden Fish Corporate Services Provider LLC (Emiratos Árabes Unidos). Las aplicaciones móviles de InterMIND son publicadas por MindMeeting OÜ en nombre y bajo licencia de Golden Fish CSP LLC, que opera el Servicio y es responsable de los datos personales tratados a través de él.
Contacto de privacidad: privacy@mind.com
Representante en la UE/EEE (artículo 27 del GDPR): MindMeeting OÜ, Juhkentali 8, Tallin 10132, Estonia, actúa como nuestro representante en la Unión Europea en virtud del artículo 27 del GDPR. Los usuarios y autoridades de control de la UE/EEE pueden contactar a nuestro representante en materia de protección de datos en privacy@mind.com (asunto "EU representative").
Esta política cubre únicamente intermind.com y las aplicaciones de InterMIND. El sitio corporativo mind.com se opera por separado y dispone de su propia política.
2. Qué recopilamos y por qué
| Qué | Detalles | Por qué (finalidad) | Base jurídica |
|---|---|---|---|
| Datos de la cuenta | Correo electrónico, nombre visible, foto de perfil, preferencias de idioma | Creación y funcionamiento de su cuenta | Contrato |
| Audio/vídeo de la reunión | Flujos en directo durante una llamada — transitorios, nunca almacenados (véase §3) | Realización de la llamada: transmisión, reconocimiento de voz, traducción en tiempo real | Contrato |
| Transcripciones | Voz reconocida y traducida con nombres de los interlocutores | Subtítulos/traducción en vivo; disponibles para los participantes tras la reunión hasta que se eliminen | Contrato |
| Grabaciones y archivos | Grabaciones de reuniones que usted inicia, archivos adjuntos del chat, documentos | Poner su contenido a disposición suya y de los participantes | Contrato |
| Resumen de reunión con IA | Su transcripción se envía una sola vez, al finalizar la reunión para generar un resumen | Resumen posterior a la reunión en el chat de la misma | Interés legítimo (divulgado aquí) |
| Traducción de documentos | Contenido de los documentos que envía para su traducción | Traducir el documento a petición suya | Contrato |
| Mensajes de chat | Texto del mensaje e historial de ediciones; los chats ad-hoc de reunión se eliminan al finalizar la llamada | Mensajería | Contrato |
| Datos de facturación | Nombre, correo electrónico, dirección de facturación, registros de suscripción y uso. Los números de tarjeta nunca pasan por nuestros sistemas — los pagos los gestiona Stripe | Cobro de planes de pago; obligaciones fiscales/contables | Contrato; obligación legal |
| Analítica de uso | Eventos del producto, repeticiones de sesión, trazas de errores — solo tras su consentimiento mediante el banner de cookies (la analítica está desactivada por defecto) | Mejorar el producto, corregir errores | Consentimiento (analítica); interés legítimo (monitorización de errores) |
| Correo transaccional | Su dirección de correo electrónico, códigos de inicio de sesión de un solo uso, notificaciones | Inicio de sesión y notificaciones del servicio | Contrato |
| Consultas comerciales | Nombre, correo electrónico, empresa, mensaje de los formularios de contacto/partners | Responder a su consulta | Interés legítimo |
No vendemos datos personales y no utilizamos el contenido de sus reuniones para entrenar modelos de IA.
3. Cómo se procesan las reuniones
- Los flujos de audio y vídeo no se almacenan. Pasan por nuestra infraestructura de medios (alojada en Francia) para su transmisión, reconocimiento de voz y traducción, y existen únicamente durante la duración de la llamada. Solo se conserva lo indicado anteriormente — transcripciones, grabaciones que usted inicia explícitamente y chat.
- Los resúmenes con IA los genera Mistral AI (Francia) bajo un acuerdo de cero retención de datos: la transcripción se procesa una sola vez y Mistral no la conserva ni la utiliza para entrenamiento.
- La grabación es visible para los participantes. Usted es responsable de cumplir la legislación que le sea aplicable al grabar o transcribir una conversación (algunas jurisdicciones exigen el consentimiento de todos los participantes).
4. Con quién compartimos datos (subencargados)
Utilizamos un pequeño conjunto de proveedores de infraestructura y servicios. La lista completa y versionada — con la finalidad, la región de tratamiento y las garantías de cada proveedor — se publica en /legal/subprocessors. Puntos principales, verificados frente a nuestra infraestructura:
- El alojamiento de la aplicación, la base de datos, los servidores en tiempo real, el almacenamiento de objetos, la analítica y la monitorización de errores se ejecutan en la UE (Frankfurt, París, almacenamiento multirregional en la UE).
- Los medios de las reuniones, el reconocimiento de voz y la traducción se ejecutan en infraestructura ubicada en Francia.
- Stripe (pagos), Google/Microsoft (inicio de sesión OAuth opcional) y las entidades corporativas de algunos proveedores alojados en la UE tienen sede en EE. UU. — cubiertas por Cláusulas Contractuales Tipo y/o por el EU–US Data Privacy Framework.
5. Transferencias internacionales
El tratamiento se realiza en la UE por defecto (véase §4). Cuando la entidad corporativa de un proveedor está fuera de la UE/EEE, las transferencias están cubiertas por Cláusulas Contractuales Tipo o por un mecanismo de adecuación.
Los Emiratos Árabes Unidos, donde está establecida Golden Fish CSP LLC, cuentan con una legislación integral de protección de datos, pero no son objeto de una decisión de adecuación de la UE. Cuando se acceda a datos personales desde, o se transfieran a, un país fuera del EEE — incluido el acceso por nuestra parte para la administración del Servicio — nos basamos en las garantías adecuadas del Capítulo V del GDPR (Cláusulas Contractuales Tipo y, cuando corresponda, el EU–US Data Privacy Framework) junto con medidas técnicas complementarias como el cifrado en tránsito y en reposo y el almacenamiento y tratamiento fijados en la UE. Se puede solicitar una copia de las garantías pertinentes escribiendo a privacy@mind.com.
6. Conservación de datos
Conservamos su contenido — grabaciones de reuniones, transcripciones, traducciones y mensajes de chat — mientras su cuenta o el espacio de trabajo de su equipo permanezca activo, de modo que siga estando disponible para usted. Usted controla la conservación: puede eliminar en cualquier momento grabaciones, canales o mensajes individuales, y eliminar su cuenta borra de forma permanente todo el contenido asociado (en nuestra base de datos y almacenamiento) junto con la cancelación de cualquier suscripción activa. No imponemos una caducidad automática a su contenido; usted decide durante cuánto tiempo se conserva.
Algunos datos se conservan únicamente de forma transitoria por motivos operativos: las exportaciones de datos de la cuenta están disponibles durante 7 días antes de su eliminación, las sesiones anónimas de invitados se purgan en un plazo de 24 horas y los códigos de verificación por correo de un solo uso se eliminan al expirar.
7. Sus derechos
Según su jurisdicción (incluido el GDPR), usted tiene derecho a acceder, rectificar, suprimir y exportar sus datos, a oponerse o restringir determinados tratamientos y a retirar su consentimiento en cualquier momento.
Dos de ellos son de autoservicio y tienen efecto inmediato:
- Supresión — elimine su cuenta en Ajustes; esto retira de forma permanente sus datos de nuestra base de datos y almacenamiento y cancela cualquier suscripción activa.
- Portabilidad — exporte todos los datos de su cuenta como archivo ZIP desde Ajustes (enlace de descarga válido durante 7 días).
Para cualquier otro asunto, contacte con privacy@mind.com. Si se encuentra en la UE/EEE, también puede presentar una reclamación ante su autoridad de control local. Si se encuentra en los Emiratos Árabes Unidos, dispone de derechos equivalentes conforme a la Ley de Protección de Datos Personales de los EAU (Decreto-Ley Federal n.º 45 de 2021), que puede ejercer a través del mismo contacto.
8. Cookies y analítica
Utilizamos una plataforma de gestión del consentimiento (Usercentrics) para solicitar su consentimiento antes de que se ejecuten cookies o herramientas de analítica no esenciales. La analítica (PostHog, nube en la UE) y la repetición de sesiones están desactivadas por defecto y solo se activan si usted opta por ello. Las cookies esenciales (sesión, seguridad) no requieren consentimiento. Puede modificar su elección en cualquier momento mediante el enlace de configuración de cookies del pie de página.
9. Seguridad
TLS para todo el tráfico (HTTPS/WSS, sin retroceso a texto plano); cifrado en reposo para la base de datos y el almacenamiento de objetos; sin almacenamiento de contraseñas (solo códigos de correo de un solo uso o OAuth); cookies de sesión HTTP-only; aplicación de roles en servidor; texto de voz depurado de los registros del lado cliente; bases de datos aisladas por entorno.
10. Menores
El Servicio no está dirigido a menores. Debe tener al menos 16 años para utilizar el Servicio. Si es menor de la mayoría de edad en su país (18 años en los Emiratos Árabes Unidos), solo podrá utilizar el Servicio con el consentimiento y bajo la supervisión de un padre, madre o tutor legal. No recopilamos deliberadamente datos personales de menores de la edad aplicable; si cree que un menor nos ha facilitado datos personales, contacte con privacy@mind.com y los eliminaremos.
11. Cambios en esta política
Publicaremos cualquier cambio en esta página y actualizaremos la fecha de entrada en vigor. En caso de cambios sustanciales, se lo notificaremos en el producto o por correo electrónico.
12. Contacto
Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubái, Emiratos Árabes Unidos. Correo electrónico: privacy@mind.com