Sous-traitants
Pour exploiter InterMIND, nous faisons appel à un nombre restreint de fournisseurs d'infrastructure et de services (« sous-traitants »). Cette page recense chacun d'entre eux, ce qu'il traite, où, et selon quelles garanties. Opérateur du service et entité contractante : Golden Fish CSP LLC (EAU). Éditeur et titulaire de la propriété intellectuelle : MindMeeting OÜ (EE).
Le traitement a lieu par défaut dans l'UE. Lorsque l'entité juridique d'un fournisseur se trouve hors UE/EEE, les transferts sont couverts par des Clauses Contractuelles Types (SCC) et/ou par le Data Privacy Framework UE–États-Unis (DPF). Cette liste est mise à jour à chaque ajout ou retrait de sous-traitant.
| Sous-traitant | Siège de l'entité | Finalité | Données personnelles traitées | Lieu de traitement | Garanties |
|---|---|---|---|---|---|
| Vercel Inc. | US | Hébergement de l'application web, fonctions serverless, AI Gateway (proxy) | L'ensemble du trafic applicatif, y compris les métadonnées de réunion et le chat | Fonctions pinglées à Francfort (fra1) ; l'AI Gateway applique une politique de zero-data-retention (aucune conservation des prompts) | DPA + SCC ; ZDR |
| Fly.io Inc. | US | Hébergement du serveur WebSocket temps réel | Diffusion du chat, événements de conférence, mots de transcription en transit | Paris (CDG) | DPA + SCC |
| Neon Inc. | US | Postgres (base de données principale) | Comptes, réunions, messages, transcriptions, données de facturation | Francfort (AWS eu-central-1) | DPA + SCC ; chiffrement au repos |
| Tigris Data Inc. | US | Stockage objet | Enregistrements de réunion, pièces jointes du chat, documents, archives d'export | UE multi-région (Francfort + Amsterdam) | DPA ; TLS |
| MindMeeting OÜ (Mind API) | EE | Médias de réunion (SFU), reconnaissance vocale, traduction en temps réel | Flux audio/vidéo, parole, noms/rôles des participants | OVH, France | Accord intra-groupe |
| Mistral AI SAS | FR | Résumé post-réunion par IA | Transcription de la réunion (une seule fois, en fin de réunion) | UE | DPA ; zero data retention ; aucun entraînement sur les données de l'API payante |
| DeepL SE | DE | Traduction de documents | Contenu des documents soumis par les utilisateurs à la traduction | UE (Cologne) | DPA ; aucune conservation à des fins d'entraînement |
| Stripe Payments Europe Ltd / Stripe Inc. | IE / US | Facturation | Nom, e-mail, adresse de facturation, moyen de paiement (la carte ne transite jamais par InterMIND) | UE / US | DPA + SCC ; PCI-DSS |
| PostHog | US (EU Cloud) | Analyses produit, session replay | Événements d'usage, console/replay (soumis au consentement, opt-out par défaut ; la parole des réunions est expurgée des journaux) | UE (eu.posthog.com) | DPA ; résidence des données dans l'UE |
| Functional Software Inc. (Sentry) | US (région UE) | Surveillance des erreurs | Traces d'erreurs, fils d'Ariane (aucun contenu de réunion) | UE (de.sentry.io) | DPA ; résidence des données dans l'UE |
| Resend | US | E-mails transactionnels (codes de connexion, notifications) | E-mail du destinataire, contenu du message | Irlande (eu-west-1) | DPA + SCC |
| Upstash Inc. | US | Cache de session OIDC (Redis) | Cache chiffré de sessions/jetons | Francfort (fra1) | DPA + SCC ; charges utiles chiffrées |
| Pipedrive OÜ | EE | CRM commercial (formulaires de contact / partenaires) | Nom du prospect, e-mail, société, message | UE | DPA |
| Google LLC / Microsoft Corp. | US | Connexion OAuth uniquement | Nom, e-mail, photo de profil (scopes OAuth standard) | US | DPF / SCC |
Pour toute question relative à cette liste ou pour demander une copie des garanties de transfert applicables, contactez privacy@mind.com.