Centro de Confianza

InterMIND funciona en infraestructura europea repartida entre Francia, Alemania e Irlanda. Esta página muestra adónde van sus datos en cada salto, cuánto tiempo los conservamos y qué IA toca qué. Solo se afirma lo que podemos respaldar — en código, en configuración o en un contrato firmado. Operador del servicio y entidad contratante: Golden Fish LLC (EAU). Editor y propietario de la propiedad intelectual: MindMeeting OÜ (EE).

Dónde se ejecuta realmente una reunión

Cada salto que da una reunión y dónde se produce ese salto:

SaltoProveedorRegión
Aplicación web y APIVercelFráncfort (fra1)
Servidor en tiempo real — chat, presencia, palabras de la transcripción en tránsitoFly.ioParís (CDG)
Multimedia de reunión, reconocimiento de voz, traducción de voz en vivoMotor propio (Mind API, intragrupo)OVH, Francia
Resúmenes de IA posteriores a la reuniónMistralUE, cero retención de datos
Transcripción de notas de voz (voz a texto)MistralUE, cero retención de datos
Traducción de documentosDeepLColonia, Alemania
Base de datosNeon (Postgres)Fráncfort (AWS eu-central-1)
Grabaciones, archivos adjuntos, documentosAlmacenamiento de objetos TigrisUE multirregión (Fráncfort + Ámsterdam)
Correo transaccionalResendIrlanda (eu-west-1)
Analítica de productoPostHogNube de la UE (exclusión voluntaria por defecto, sujeta a consentimiento)
Supervisión de erroresSentryUE (Alemania); sin contenido de reuniones en los informes de errores

Algunos de estos proveedores son empresas estadounidenses que operan regiones de la UE. Se declara abiertamente, sin ocultarlo: cada transferencia está cubierta por un DPA más Cláusulas Contractuales Tipo y/o el EU–US Data Privacy Framework. El registro completo — cada subprocesador, qué procesa y sus garantías — está en la página de subprocesadores.

IA en el contenido de su reunión

  • El reconocimiento de voz en vivo y la traducción de voz se ejecutan en nuestro propio motor, alojado en OVH en Francia — no en una nube de IA de terceros.
  • Cada llamada de IA sobre el contenido de la reunión — resúmenes posteriores a la reunión, resúmenes de documentos compartidos, asistencia al editor, respuestas de soporte — está fijada en el código a la API de la UE de Mistral con cero retención de datos: los prompts no son almacenados por el proveedor ni se utilizan para entrenamiento. No es una política que recordemos seguir; es una restricción codificada de forma permanente en cada punto de llamada.
  • La traducción de documentos se envía a DeepL (Colonia) y no se retiene para entrenamiento.
  • El audio de la reunión nunca se almacena. El habla persiste únicamente como texto — transcripciones a nivel de palabra. El audio de voz traducido se transmite a los participantes y nunca se escribe en el disco.

Qué almacenamos y durante cuánto tiempo

DatosRetención
Audio y video de la reuniónNo almacenado. Si el anfitrión graba, la grabación (mp4) se guarda como un objeto privado hasta que el anfitrión elimina los artefactos de la sesión o se elimina la cuenta
Transcripciones, chat, documentosSe conservan hasta que usted los elimina — no hay caducidad automática. Los anfitriones pueden eliminar irreversiblemente los artefactos de cada sesión; la eliminación de la cuenta borra todo
Cuentas de invitadoCaducan 24 horas después de su creación y son eliminadas definitivamente por un trabajo de limpieza que se ejecuta cada 6 horas
Tokens OAuth de calendario y DriveAlmacenados cifrados (AES-256-GCM), se pueden eliminar desconectando la integración
Archivos adjuntos de chat sin referenciaLimpiados por un trabajo de limpieza diario después de 48 horas

La eliminación de la cuenta se confirma por correo electrónico y es completa: primero se eliminan los archivos almacenados, luego los registros de la base de datos y, finalmente, el cliente de facturación en nuestro proveedor de pagos. Es una eliminación permanente, no una simple bandera.

Pagos

Los datos de la tarjeta nunca tocan los servidores de InterMIND. El proceso de pago y el manejo de tarjetas están completamente alojados por nuestros proveedores de pago — Stripe, y Paddle como comerciante de registro en países seleccionados. Almacenamos su plan y el correo electrónico de facturación; la tarjeta permanece con el proveedor de pago.

EU AI Act

La IA de InterMIND hace tres cosas: reconocimiento de voz, traducción y resúmenes de reuniones. Ninguna de ellas es una práctica prohibida ni un uso de alto riesgo bajo el Anexo III del EU AI Act (Reglamento 2024/1689). No realizamos identificación ni categorización biométrica, ni reconocimiento de emociones — el motor transcribe y traduce lo que se dice; no perfila a quién lo dice. La traducción, la transcripción y los resúmenes de IA son funciones de producto explícitas que los usuarios activan, no un procesamiento silencioso. Seguimos la guía del EU AI Act a medida que entran en vigor las obligaciones y actualizaremos esta página cuando nos sean aplicables.

Certificaciones — la versión honesta

Aún no contamos con ISO 27001 ni SOC 2, y no escribiremos "en progreso" hasta que una auditoría haya comenzado realmente. Lo que sí tenemos está publicado: nuestra autoevaluación CSA STAR Nivel 1 (CAIQ-Lite v4.1.0, 138 preguntas) está listada en el Registro CSA STAR público, respondida bajo la misma regla que esta página — un "No" honesto dondequiera que no exista un control formal. Más allá de eso, ofrecemos verificabilidad: esta página y la lista de subprocesadores solo afirman lo que se aplica en código o en contrato, y los documentos a continuación están listos para su revisión por parte de adquisiciones.

Insignia de Autoevaluación — CSA STAR Nivel Uno

También contamos con Cyber Essentials (IASME, el esquema del Reino Unido respaldado por el NCSC; certificado en septiembre de 2026). Es una autoevaluación verificada por un evaluador de los cinco controles básicos — firewalls, configuración segura, control de acceso de usuarios, protección contra malware y gestión de actualizaciones de seguridad — en todos los dispositivos y cuentas en la nube que tocan los datos de la organización, renovada anualmente. Certifica la base de la entidad operadora, no la arquitectura del servicio, por lo que no lo presentamos como un sustituto de ISO 27001 o SOC 2. Certificado 2026-09-03, recertificación prevista para 2027-09-03. Verifíquelo en el Registro de BlockMark o en la búsqueda de certificados pública de IASME.

Insignia de Certificado Cyber Essentials

Documentos

Nuestro CAIQ-Lite completado (autoevaluación de la Matriz de Controles de la Nube de CSA) está publicado en el Registro CSA STAR; hay una copia en PDF disponible bajo petición. ¿Tiene preguntas o necesita una copia firmada del DPA o de las garantías de transferencia? privacy@intermind.com.