Centro de confianza
InterMIND funciona en infraestructura europea repartida entre Francia, Alemania e Irlanda. Esta página muestra a dónde van sus datos en cada salto, cuánto tiempo los conservamos y qué IA accede a qué. Solo declara lo que podemos respaldar — en código, en configuración o en un contrato firmado. Operador del servicio y entidad contratante: Golden Fish CSP LLC (EAU). Editor y propietario de la propiedad intelectual: MindMeeting OÜ (EE).
Dónde se ejecuta realmente una reunión
Cada salto que realiza una reunión y dónde se produce ese salto:
| Salto | Proveedor | Región |
|---|---|---|
| Aplicación web y API | Vercel | Fráncfort (fra1) |
| Servidor en tiempo real — chat, presencia, palabras de transcripción en tránsito | Fly.io | París (CDG) |
| Multimedia de la reunión, reconocimiento de voz, traducción de voz en vivo | Motor propio (Mind API, intragrupo) | OVH, Francia |
| Resúmenes de IA posteriores a la reunión | Mistral | UE, cero retención de datos |
| Traducción de documentos | DeepL | Colonia, Alemania |
| Base de datos | Neon (Postgres) | Fráncfort (AWS eu-central-1) |
| Grabaciones, adjuntos, documentos | Almacenamiento de objetos Tigris | Multirregión de la UE (Fráncfort + Ámsterdam) |
| Correo transaccional | Resend | Irlanda (eu-west-1) |
| Analítica de producto | PostHog | Nube de la UE (exclusión voluntaria por defecto, sujeta a consentimiento) |
| Supervisión de errores | Sentry | UE (Alemania); sin contenido de reuniones en los informes de errores |
Algunos de estos proveedores son empresas estadounidenses que operan regiones de la UE. Esto se declara abiertamente, sin ocultarlo: cada transferencia está cubierta por un DPA más Cláusulas Contractuales Tipo o por el Marco de Privacidad de Datos UE-EE. UU. El registro completo — cada subprocesador, qué procesa y sus salvaguardas — se encuentra en la página de subprocesadores.
IA en el contenido de su reunión
- El reconocimiento de voz en vivo y la traducción de voz se ejecutan en nuestro propio motor, alojado en OVH en Francia — no en una nube de IA de terceros.
- Cada llamada de IA sobre el contenido de una reunión — resúmenes posteriores a la reunión, resúmenes de documentos compartidos, asistencia del editor, respuestas de soporte — está fijada en código a la API de Mistral en la UE con cero retención de datos: los prompts no son almacenados por el proveedor ni se utilizan para entrenamiento. No es una política que recordamos seguir; es una restricción codificada de forma permanente en cada punto de llamada.
- La traducción de documentos se dirige a DeepL (Colonia) y no se retiene para entrenamiento.
- El audio de la reunión nunca se almacena. El habla persiste únicamente como texto — transcripciones a nivel de palabra. El audio de voz traducido se transmite a los participantes y nunca se escribe en el disco.
Lo que almacenamos y durante cuánto tiempo
| Datos | Retención |
|---|---|
| Audio y vídeo de la reunión | No se almacenan. Si el anfitrión graba, la grabación (mp4) se conserva como un objeto privado hasta que el anfitrión elimina los artefactos de la sesión o se elimina la cuenta |
| Transcripciones, chat, documentos | Se conservan hasta que usted los elimine — no hay caducidad automática. Los anfitriones pueden eliminar de forma irreversible los artefactos de cada sesión; la eliminación de la cuenta borra todo |
| Cuentas de invitado | Caducan 24 horas después de su creación y se eliminan definitivamente mediante una tarea de limpieza que se ejecuta cada 6 horas |
| Tokens de OAuth de calendario y almacenamiento | Almacenados cifrados (AES-256-GCM), se pueden eliminar desconectando la integración |
| Adjuntos de chat sin referencia | Eliminados por una tarea de limpieza diaria transcurridas 48 horas |
La eliminación de la cuenta se confirma por correo electrónico y es completa: los archivos almacenados se eliminan primero, luego los registros de la base de datos y, finalmente, el cliente de facturación en nuestro proveedor de pagos. Es una eliminación definitiva, no un simple indicador.
Pagos
Los datos de las tarjetas nunca tocan los servidores de InterMIND. El proceso de pago y la gestión de tarjetas están completamente alojados por nuestros proveedores de pagos — Stripe y Paddle como comerciante de registro en países seleccionados. Almacenamos su plan y el correo electrónico de facturación; la tarjeta permanece con el proveedor de pagos.
EU AI Act
La IA de InterMIND hace tres cosas: reconocimiento de voz, traducción y resúmenes de reuniones. Ninguna de ellas es una práctica prohibida ni un uso de alto riesgo según el Anexo III de la EU AI Act (Reglamento 2024/1689). No realizamos identificación ni categorización biométrica, ni tampoco reconocimiento de emociones: el motor transcribe y traduce lo que se dice; no perfila a quien lo dice. La traducción, la transcripción y los resúmenes de IA son funciones de producto explícitas que los usuarios activan, no un procesamiento silencioso. Seguiremos la guía del Reglamento a medida que entren en vigor sus obligaciones y actualizaremos esta página cuando nos sean de aplicación.
Certificaciones — la versión honesta
Aún no contamos con la certificación ISO 27001 ni SOC 2, y no escribiremos «en progreso» hasta que una auditoría haya comenzado realmente. Lo que ofrecemos en su lugar es verificabilidad: esta página y la lista de subprocesadores solo declaran lo que se aplica en código o en contrato, y los siguientes documentos están listos para su revisión en procesos de contratación.
Documentos
- Documento técnico sobre seguridad y protección de datos (PDF) — a dónde van los datos de la reunión, en cada salto, y qué aún no tenemos
- Acuerdo de tratamiento de datos — resumen en PDF; el DPA vinculante se firma por cliente
- Acuerdo de nivel de servicio — PDF
- Subprocesadores
- Política de privacidad
- Términos del servicio
Hay disponible un CAIQ-Lite completado (autoevaluación de la CSA Cloud Controls Matrix) bajo petición. ¿Tiene preguntas o necesita una copia firmada del DPA o de las salvaguardas de transferencia? Escriba a privacy@mind.com.