Centro de confianza

InterMIND funciona en infraestructura europea repartida entre Francia, Alemania e Irlanda. Esta página muestra a dónde van sus datos en cada salto, cuánto tiempo los conservamos y qué IA accede a qué. Solo declara lo que podemos respaldar — en código, en configuración o en un contrato firmado. Operador del servicio y entidad contratante: Golden Fish CSP LLC (EAU). Editor y propietario de la propiedad intelectual: MindMeeting OÜ (EE).

Dónde se ejecuta realmente una reunión

Cada salto que realiza una reunión y dónde se produce ese salto:

SaltoProveedorRegión
Aplicación web y APIVercelFráncfort (fra1)
Servidor en tiempo real — chat, presencia, palabras de transcripción en tránsitoFly.ioParís (CDG)
Multimedia de la reunión, reconocimiento de voz, traducción de voz en vivoMotor propio (Mind API, intragrupo)OVH, Francia
Resúmenes de IA posteriores a la reuniónMistralUE, cero retención de datos
Traducción de documentosDeepLColonia, Alemania
Base de datosNeon (Postgres)Fráncfort (AWS eu-central-1)
Grabaciones, adjuntos, documentosAlmacenamiento de objetos TigrisMultirregión de la UE (Fráncfort + Ámsterdam)
Correo transaccionalResendIrlanda (eu-west-1)
Analítica de productoPostHogNube de la UE (exclusión voluntaria por defecto, sujeta a consentimiento)
Supervisión de erroresSentryUE (Alemania); sin contenido de reuniones en los informes de errores

Algunos de estos proveedores son empresas estadounidenses que operan regiones de la UE. Esto se declara abiertamente, sin ocultarlo: cada transferencia está cubierta por un DPA más Cláusulas Contractuales Tipo o por el Marco de Privacidad de Datos UE-EE. UU. El registro completo — cada subprocesador, qué procesa y sus salvaguardas — se encuentra en la página de subprocesadores.

IA en el contenido de su reunión

  • El reconocimiento de voz en vivo y la traducción de voz se ejecutan en nuestro propio motor, alojado en OVH en Francia — no en una nube de IA de terceros.
  • Cada llamada de IA sobre el contenido de una reunión — resúmenes posteriores a la reunión, resúmenes de documentos compartidos, asistencia del editor, respuestas de soporte — está fijada en código a la API de Mistral en la UE con cero retención de datos: los prompts no son almacenados por el proveedor ni se utilizan para entrenamiento. No es una política que recordamos seguir; es una restricción codificada de forma permanente en cada punto de llamada.
  • La traducción de documentos se dirige a DeepL (Colonia) y no se retiene para entrenamiento.
  • El audio de la reunión nunca se almacena. El habla persiste únicamente como texto — transcripciones a nivel de palabra. El audio de voz traducido se transmite a los participantes y nunca se escribe en el disco.

Lo que almacenamos y durante cuánto tiempo

DatosRetención
Audio y vídeo de la reuniónNo se almacenan. Si el anfitrión graba, la grabación (mp4) se conserva como un objeto privado hasta que el anfitrión elimina los artefactos de la sesión o se elimina la cuenta
Transcripciones, chat, documentosSe conservan hasta que usted los elimine — no hay caducidad automática. Los anfitriones pueden eliminar de forma irreversible los artefactos de cada sesión; la eliminación de la cuenta borra todo
Cuentas de invitadoCaducan 24 horas después de su creación y se eliminan definitivamente mediante una tarea de limpieza que se ejecuta cada 6 horas
Tokens de OAuth de calendario y almacenamientoAlmacenados cifrados (AES-256-GCM), se pueden eliminar desconectando la integración
Adjuntos de chat sin referenciaEliminados por una tarea de limpieza diaria transcurridas 48 horas

La eliminación de la cuenta se confirma por correo electrónico y es completa: los archivos almacenados se eliminan primero, luego los registros de la base de datos y, finalmente, el cliente de facturación en nuestro proveedor de pagos. Es una eliminación definitiva, no un simple indicador.

Pagos

Los datos de las tarjetas nunca tocan los servidores de InterMIND. El proceso de pago y la gestión de tarjetas están completamente alojados por nuestros proveedores de pagos — Stripe y Paddle como comerciante de registro en países seleccionados. Almacenamos su plan y el correo electrónico de facturación; la tarjeta permanece con el proveedor de pagos.

EU AI Act

La IA de InterMIND hace tres cosas: reconocimiento de voz, traducción y resúmenes de reuniones. Ninguna de ellas es una práctica prohibida ni un uso de alto riesgo según el Anexo III de la EU AI Act (Reglamento 2024/1689). No realizamos identificación ni categorización biométrica, ni tampoco reconocimiento de emociones: el motor transcribe y traduce lo que se dice; no perfila a quien lo dice. La traducción, la transcripción y los resúmenes de IA son funciones de producto explícitas que los usuarios activan, no un procesamiento silencioso. Seguiremos la guía del Reglamento a medida que entren en vigor sus obligaciones y actualizaremos esta página cuando nos sean de aplicación.

Certificaciones — la versión honesta

Aún no contamos con la certificación ISO 27001 ni SOC 2, y no escribiremos «en progreso» hasta que una auditoría haya comenzado realmente. Lo que ofrecemos en su lugar es verificabilidad: esta página y la lista de subprocesadores solo declaran lo que se aplica en código o en contrato, y los siguientes documentos están listos para su revisión en procesos de contratación.

Documentos

Hay disponible un CAIQ-Lite completado (autoevaluación de la CSA Cloud Controls Matrix) bajo petición. ¿Tiene preguntas o necesita una copia firmada del DPA o de las salvaguardas de transferencia? Escriba a privacy@mind.com.