Trust Center

InterMIND berjalan di infrastruktur UE di Prancis, Jerman, dan Irlandia. Halaman ini menunjukkan ke mana data Anda pergi di setiap hop, berapa lama kami menyimpannya, dan AI mana yang menyentuh apa. Halaman ini hanya menyatakan apa yang dapat kami dukung — dalam kode, dalam konfigurasi, atau dalam kontrak tertulis. Operator Layanan dan Entitas Kontraktual: Golden Fish LLC (UAE). Penerbit dan Pemilik Hak Kekayaan Intelektual: MindMeeting OÜ (EE).

Di mana sebuah rapat benar-benar berjalan

Setiap hop yang dilalui rapat, dan di mana hop tersebut terjadi:

HopPenyediaRegion
Web app dan APIVercelFrankfurt (fra1)
Server realtime — chat, presence, kata transkrip dalam transitFly.ioParis (CDG)
Media rapat, pengenalan suara, terjemahan suara langsungEngine milik sendiri (Mind API, intra-grup)OVH, Jerman dan Prancis
Ringkasan AI pasca-rapat, ringkasan dokumen, asisten tulis, Ask AIAI brain yang dipilih organisasi Anda — Azure OpenAI secara default; Vertex AI atau Amazon Bedrock atas pilihanUE: Azure EU Data Zone (default), endpoint multi-region Vertex AI UE, Bedrock Frankfurt — tenant sendiri di masing-masing; tidak ada pelatihan pada data pelanggan
Transkripsi voice-note (speech-to-text)Azure AI Speech — layanan speech dari gateway AI default; pada Vertex AI dan Amazon Bedrock voice note belum ditranskripsiSweden Central (UE)
Terjemahan dokumenDeepLCologne, Jerman
DatabaseNeon (Postgres)Frankfurt (AWS eu-central-1)
Rekaman, lampiran, dokumenTigris object storageMulti-region UE (Frankfurt + Amsterdam)
Email transaksionalResendIrlandia (eu-west-1)
Analitik produkPostHogEU Cloud (opt-out secara default, consent-gated)
Pemantauan errorSentryUE (Jerman); tidak ada konten rapat dalam laporan error

Beberapa penyedia ini adalah perusahaan AS yang mengoperasikan region UE. Hal itu dinyatakan terus-terang, bukan disembunyikan: setiap transfer dicakup oleh DPA plus Standard Contractual Clauses dan/atau EU–US Data Privacy Framework. Registri lengkap — setiap subprocessor, apa yang diproses, dan perlindungannya — ada di halaman subprocessor.

AI pada konten rapat Anda

  • Pengenalan suara langsung dan terjemahan suara berjalan di engine milik kami sendiri, di-host di OVH di Prancis — bukan di cloud AI pihak ketiga.
  • Setiap panggilan AI pada konten rapat — ringkasan pasca-rapat, ringkasan dokumen bersama, bantuan editor, balasan dukungan, Ask AI — menuju AI brain yang dipilih organisasi Anda dalam pengaturannya, dan tidak ke tempat lain: Azure OpenAI di EU Data Zone secara default, Vertex AI di endpoint multi-region UE atau Amazon Bedrock di Frankfurt atas pilihan, masing-masing dalam tenant kami sendiri di bawah ketentuan pemrosesan data penyedia tanpa pelatihan pada data pelanggan. Satu resolver dalam kode memilih brain untuk setiap call site; tidak ada jalur kedua.
  • Terjemahan dokumen menuju DeepL (Cologne) dan tidak disimpan untuk pelatihan.
  • Audio rapat tidak pernah disimpan. Ucapan bertahan hanya sebagai teks — transkrip tingkat kata. Audio suara yang diterjemahkan di-stream kepada peserta dan tidak pernah ditulis ke disk.

Apa yang kami simpan, dan berapa lama

DataPenyimpanan
Audio dan video rapatTidak disimpan. Jika host merekam, rekaman (mp4) disimpan sebagai objek privat sampai host menghapus artefak sesi tersebut atau akun dihapus
Transkrip, chat, dokumenDisimpan sampai Anda menghapusnya — tidak ada kedaluwarsa otomatis. Host dapat menghapus artefak per-sesi secara permanen; penghapusan akun menghapus semuanya
Akun tamuKedaluwarsa 24 jam setelah dibuat dan dihapus permanen oleh cleanup job yang berjalan setiap 6 jam
Token OAuth kalender dan driveDisimpan terenkripsi (AES-256-GCM), dapat dihapus dengan memutuskan integrasi
Lampiran chat yang tidak direferensikanDisapu oleh cleanup job harian setelah 48 jam

Penghapusan akun dikonfirmasi melalui email dan tuntas: file yang disimpan dihapus dulu, lalu catatan database, lalu pelanggan penagihan di penyedia pembayaran kami. Ini adalah hard delete, bukan flag.

Pembayaran

Data kartu tidak pernah menyentuh server InterMIND. Checkout dan penanganan kartu sepenuhnya di-host oleh penyedia pembayaran kami — Stripe, dan Paddle sebagai merchant of record di negara-negara tertentu. Kami menyimpan paket dan email penagihan Anda; kartu tetap di penyedia pembayaran.

EU AI Act

AI InterMIND melakukan tiga hal: pengenalan suara, terjemahan, dan ringkasan rapat. Tidak satu pun dari ini adalah praktik terlarang atau penggunaan berisiko tinggi di bawah Annex III dari EU AI Act (Regulation 2024/1689). Kami tidak melakukan identifikasi atau kategorisasi biometrik, dan kami tidak melakukan pengenalan emosi — engine menyalin dan menerjemahkan apa yang dikatakan; ia tidak memprofilkan siapa yang mengatakannya. Terjemahan, transkripsi, dan rekap AI adalah fitur produk eksplisit yang diaktifkan pengguna, bukan pemrosesan diam-diam. Kami melacak panduan dari Act seiring kewajiban mulai berlaku dan akan memperbarui halaman ini ketika berlaku untuk kami.

Sertifikasi — versi jujur

Kami belum memegang ISO 27001 atau SOC 2, dan kami tidak akan menulis "in progress" sampai audit benar-benar dimulai. Apa yang kami miliki sudah dipublikasikan: self-assessment CSA STAR Level 1 kami (CAIQ-Lite v4.1.0, 138 pertanyaan) terdaftar di CSA STAR Registry publik, dijawab dengan aturan yang sama dengan halaman ini — "Tidak" yang jujur di mana pun kontrol formal tidak ada. Selain itu kami menawarkan verifiabilitas: halaman ini dan daftar subprocessor hanya menyatakan apa yang diterapkan dalam kode atau dalam kontrak, dan dokumen di bawah siap untuk tinjauan pengadaan.

CSA STAR Level One — Self-Assessment badge

Kami juga memegang Cyber Essentials (IASME, skema UK yang didukung NCSC; disertifikasi September 2026). Ini adalah self-assessment yang diverifikasi oleh asesor terhadap lima kontrol dasar — firewall, konfigurasi aman, kontrol akses pengguna, perlindungan malware, dan manajemen pembaruan keamanan — di setiap perangkat dan akun cloud yang menyentuh data organisasi, diperbarui setiap tahun. Ini mensertifikasi dasar entitas pengoperasi, bukan arsitektur layanan, jadi kami tidak menyajikannya sebagai pengganti ISO 27001 atau SOC 2. Disertifikasi 2026-09-03, resertifikasi jatuh tempo 2027-09-03. Verifikasi di BlockMark Registry atau di pencarian sertifikat publik IASME.

Cyber Essentials Certified badge

Dokumen

CAIQ-Lite kami yang telah selesai (self-assessment CSA Cloud Controls Matrix) dipublikasikan di CSA STAR Registry; salinan PDF tersedia atas permintaan. Ada pertanyaan, atau memerlukan salinan DPA yang ditandatangani atau perlindungan transfer: privacy@intermind.com.