Trust Center
InterMIND berjalan di infrastruktur UE yang mencakup Prancis, Jerman, dan Irlandia. Halaman ini menunjukkan ke mana data Anda pergi di setiap hop, berapa lama kami menyimpannya, dan AI mana yang menyentuh apa. Halaman ini hanya menyatakan apa yang dapat kami dukung — dalam kode, dalam konfigurasi, atau dalam kontrak yang ditandatangani. Operator Layanan dan Entitas Kontrak: Golden Fish LLC (UEA). Penerbit dan Pemilik Hak Kekayaan Intelektual: MindMeeting OÜ (EE).
Di mana sebuah meeting benar-benar berjalan
Setiap hop yang dilalui sebuah meeting, dan di mana hop itu terjadi:
| Hop | Penyedia | Region |
|---|---|---|
| Web app dan API | Vercel | Frankfurt (fra1) |
| Realtime server — chat, presence, kata-kata transkrip dalam transit | Fly.io | Paris (CDG) |
| Media meeting, pengenalan ucapan, terjemahan suara langsung | Engine sendiri (Mind API, intra-group) | OVH, Prancis |
| Ringkasan AI pasca-meeting | Mistral | UE, tanpa retensi data |
| Transkripsi voice-note (speech-to-text) | Layanan speech dari AI gateway akun Anda (default: Azure AI Speech) | Sweden Central (UE) secara default; region dari gateway yang dipilih organisasi Anda |
| Terjemahan dokumen | DeepL | Cologne, Jerman |
| Database | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Rekaman, lampiran, dokumen | Tigris object storage | UE multi-region (Frankfurt + Amsterdam) |
| Email transaksional | Resend | Irlandia (eu-west-1) |
| Analitik produk | PostHog | EU Cloud (opt-out secara default, consent-gated) |
| Pemantauan error | Sentry | UE (Jerman); tidak ada konten meeting dalam laporan error |
Beberapa penyedia ini adalah perusahaan AS yang mengoperasikan region UE. Hal itu dinyatakan secara jelas, tidak disembunyikan: setiap transfer dicakup oleh DPA plus Standard Contractual Clauses dan/atau EU–US Data Privacy Framework. Registri lengkap — setiap subprosesor, apa yang diproses, dan perlindungannya — ada di halaman subprosesor.
AI pada konten meeting Anda
- Pengenalan ucapan langsung dan terjemahan suara berjalan di engine kami sendiri, yang dihosting di OVH di Prancis — bukan di cloud AI pihak ketiga.
- Setiap panggilan AI pada konten meeting — ringkasan pasca-meeting, ringkasan dokumen bersama, bantuan editor, balasan dukungan — dipasang (pinned) dalam kode ke API UE milik Mistral dengan tanpa retensi data: prompt tidak disimpan oleh penyedia dan tidak digunakan untuk pelatihan. Ini bukan kebijakan yang kami ingat untuk diikuti; ini adalah batasan hard-coded di setiap situs panggilan.
- Terjemahan dokumen diteruskan ke DeepL (Cologne) dan tidak disimpan untuk pelatihan.
- Audio meeting tidak pernah disimpan. Ucapan disimpan sebagai teks saja — transkrip tingkat kata. Audio suara yang diterjemahkan di-stream kepada peserta dan tidak pernah ditulis ke disk.
Apa yang kami simpan, dan untuk berapa lama
| Data | Retensi |
|---|---|
| Audio dan video meeting | Tidak disimpan. Jika host merekam, rekaman (mp4) disimpan sebagai objek privat sampai host menghapus artefak sesi tersebut atau akun dihapus |
| Transkrip, chat, dokumen | Disimpan sampai Anda menghapusnya — tidak ada kedaluwarsa otomatis. Host dapat menghapus artefak per-sesi secara permanen; penghapusan akun menghapus semuanya |
| Akun tamu | Kedaluwarsa 24 jam setelah dibuat dan di-hard-delete oleh pekerjaan pembersihan yang berjalan setiap 6 jam |
| Token OAuth Kalender dan drive | Disimpan secara terenkripsi (AES-256-GCM), dapat dihapus dengan memutuskan integrasi |
| Lampiran chat yang tidak direferensikan | Dibersihkan oleh pekerjaan pembersihan harian setelah 48 jam |
Penghapusan akun dikonfirmasi via email dan menyeluruh: file yang disimpan dihapus lebih dulu, kemudian catatan database, kemudian pelanggan penagihan di penyedia pembayaran kami. Ini adalah hard delete, bukan sekadar flag.
Pembayaran
Data kartu tidak pernah menyentuh server InterMIND. Checkout dan penanganan kartu sepenuhnya dihosting oleh penyedia pembayaran kami — Stripe, dan Paddle sebagai merchant of record di negara-negara terpilih. Kami menyimpan paket dan email penagihan Anda; kartu tetap berada di penyedia pembayaran.
EU AI Act
AI InterMIND melakukan tiga hal: pengenalan ucapan, terjemahan, dan ringkasan meeting. Tidak ada satu pun dari ini yang merupakan praktik terlarang atau penggunaan berisiko tinggi di bawah Annex III dari EU AI Act (Regulation 2024/1689). Kami tidak melakukan identifikasi atau kategorisasi biometrik, dan kami tidak melakukan pengenalan emosi — engine ini mentranskripsi dan menerjemahkan apa yang dikatakan; engine ini tidak memprofil siapa yang mengatakannya. Terjemahan, transkripsi, dan rekap AI adalah fitur produk eksplisit yang diaktifkan pengguna, bukan pemrosesan senyap. Kami melacak panduan Act ini seiring kewajibannya diberlakukan secara bertahap dan akan memperbarui halaman ini ketika berlaku bagi kami.
Sertifikasi — versi yang jujur
Kami belum memegang ISO 27001 atau SOC 2, dan kami tidak akan menulis "in progress" sampai audit benar-benar dimulai. Apa yang kami miliki sudah dipublikasikan: self-assessment CSA STAR Level 1 kami (CAIQ-Lite v4.1.0, 138 pertanyaan) terdaftar di CSA STAR Registry publik, dijawab dengan aturan yang sama seperti halaman ini — jawaban No yang jujur di mana pun kontrol formal tidak ada. Selain itu kami menawarkan verifiabilitas: halaman ini dan daftar subprosesor hanya menyatakan apa yang ditegakkan dalam kode atau dalam kontrak, dan dokumen di bawah ini siap untuk tinjauan pengadaan.
Kami juga memegang Cyber Essentials (IASME, skema UK yang didukung NCSC; disertifikasi September 2026). Ini adalah self-assessment yang diverifikasi oleh asesor untuk lima kontrol dasar — firewall, konfigurasi aman, kontrol akses pengguna, perlindungan malware, dan manajemen pembaruan keamanan — di setiap perangkat dan akun cloud yang menyentuh data organisasi, diperbarui setiap tahun. Ini mensertifikasi baseline entitas pengoperasian, bukan arsitektur layanan, jadi kami tidak menyajikannya sebagai pengganti ISO 27001 atau SOC 2. Disertifikasi 2026-09-03, resertifikasi jatuh tempo 2027-09-03. Verifikasi di BlockMark Registry atau di pencarian sertifikat publik IASME.
Dokumen
- Whitepaper Keamanan & Perlindungan Data (PDF) — ke mana data meeting pergi, di setiap hop, dan apa yang belum kami miliki
- Perjanjian Pemrosesan Data — ringkasan PDF; DPA yang mengikat ditandatangani per pelanggan
- Perjanjian Tingkat Layanan — PDF
- Subprosesor
- Kebijakan Privasi
- Ketentuan Layanan
CAIQ-Lite yang telah kami selesaikan (self-assessment CSA Cloud Controls Matrix) dipublikasikan di CSA STAR Registry; salinan PDF tersedia berdasarkan permintaan. Pertanyaan, atau memerlukan salinan DPA atau perlindungan transfer yang ditandatangani: privacy@intermind.com.

