Trust Center
InterMIND berjalan di infrastruktur UE di Prancis, Jerman, dan Irlandia. Halaman ini menunjukkan ke mana data Anda pergi di setiap hop, berapa lama kami menyimpannya, dan AI mana yang menyentuh apa. Halaman ini hanya menyatakan apa yang dapat kami dukung — dalam kode, dalam konfigurasi, atau dalam kontrak tertulis. Operator Layanan dan Entitas Kontraktual: Golden Fish LLC (UAE). Penerbit dan Pemilik Hak Kekayaan Intelektual: MindMeeting OÜ (EE).
Di mana sebuah rapat benar-benar berjalan
Setiap hop yang dilalui rapat, dan di mana hop tersebut terjadi:
| Hop | Penyedia | Region |
|---|---|---|
| Web app dan API | Vercel | Frankfurt (fra1) |
| Server realtime — chat, presence, kata transkrip dalam transit | Fly.io | Paris (CDG) |
| Media rapat, pengenalan suara, terjemahan suara langsung | Engine milik sendiri (Mind API, intra-grup) | OVH, Jerman dan Prancis |
| Ringkasan AI pasca-rapat, ringkasan dokumen, asisten tulis, Ask AI | AI brain yang dipilih organisasi Anda — Azure OpenAI secara default; Vertex AI atau Amazon Bedrock atas pilihan | UE: Azure EU Data Zone (default), endpoint multi-region Vertex AI UE, Bedrock Frankfurt — tenant sendiri di masing-masing; tidak ada pelatihan pada data pelanggan |
| Transkripsi voice-note (speech-to-text) | Azure AI Speech — layanan speech dari gateway AI default; pada Vertex AI dan Amazon Bedrock voice note belum ditranskripsi | Sweden Central (UE) |
| Terjemahan dokumen | DeepL | Cologne, Jerman |
| Database | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Rekaman, lampiran, dokumen | Tigris object storage | Multi-region UE (Frankfurt + Amsterdam) |
| Email transaksional | Resend | Irlandia (eu-west-1) |
| Analitik produk | PostHog | EU Cloud (opt-out secara default, consent-gated) |
| Pemantauan error | Sentry | UE (Jerman); tidak ada konten rapat dalam laporan error |
Beberapa penyedia ini adalah perusahaan AS yang mengoperasikan region UE. Hal itu dinyatakan terus-terang, bukan disembunyikan: setiap transfer dicakup oleh DPA plus Standard Contractual Clauses dan/atau EU–US Data Privacy Framework. Registri lengkap — setiap subprocessor, apa yang diproses, dan perlindungannya — ada di halaman subprocessor.
AI pada konten rapat Anda
- Pengenalan suara langsung dan terjemahan suara berjalan di engine milik kami sendiri, di-host di OVH di Prancis — bukan di cloud AI pihak ketiga.
- Setiap panggilan AI pada konten rapat — ringkasan pasca-rapat, ringkasan dokumen bersama, bantuan editor, balasan dukungan, Ask AI — menuju AI brain yang dipilih organisasi Anda dalam pengaturannya, dan tidak ke tempat lain: Azure OpenAI di EU Data Zone secara default, Vertex AI di endpoint multi-region UE atau Amazon Bedrock di Frankfurt atas pilihan, masing-masing dalam tenant kami sendiri di bawah ketentuan pemrosesan data penyedia tanpa pelatihan pada data pelanggan. Satu resolver dalam kode memilih brain untuk setiap call site; tidak ada jalur kedua.
- Terjemahan dokumen menuju DeepL (Cologne) dan tidak disimpan untuk pelatihan.
- Audio rapat tidak pernah disimpan. Ucapan bertahan hanya sebagai teks — transkrip tingkat kata. Audio suara yang diterjemahkan di-stream kepada peserta dan tidak pernah ditulis ke disk.
Apa yang kami simpan, dan berapa lama
| Data | Penyimpanan |
|---|---|
| Audio dan video rapat | Tidak disimpan. Jika host merekam, rekaman (mp4) disimpan sebagai objek privat sampai host menghapus artefak sesi tersebut atau akun dihapus |
| Transkrip, chat, dokumen | Disimpan sampai Anda menghapusnya — tidak ada kedaluwarsa otomatis. Host dapat menghapus artefak per-sesi secara permanen; penghapusan akun menghapus semuanya |
| Akun tamu | Kedaluwarsa 24 jam setelah dibuat dan dihapus permanen oleh cleanup job yang berjalan setiap 6 jam |
| Token OAuth kalender dan drive | Disimpan terenkripsi (AES-256-GCM), dapat dihapus dengan memutuskan integrasi |
| Lampiran chat yang tidak direferensikan | Disapu oleh cleanup job harian setelah 48 jam |
Penghapusan akun dikonfirmasi melalui email dan tuntas: file yang disimpan dihapus dulu, lalu catatan database, lalu pelanggan penagihan di penyedia pembayaran kami. Ini adalah hard delete, bukan flag.
Pembayaran
Data kartu tidak pernah menyentuh server InterMIND. Checkout dan penanganan kartu sepenuhnya di-host oleh penyedia pembayaran kami — Stripe, dan Paddle sebagai merchant of record di negara-negara tertentu. Kami menyimpan paket dan email penagihan Anda; kartu tetap di penyedia pembayaran.
EU AI Act
AI InterMIND melakukan tiga hal: pengenalan suara, terjemahan, dan ringkasan rapat. Tidak satu pun dari ini adalah praktik terlarang atau penggunaan berisiko tinggi di bawah Annex III dari EU AI Act (Regulation 2024/1689). Kami tidak melakukan identifikasi atau kategorisasi biometrik, dan kami tidak melakukan pengenalan emosi — engine menyalin dan menerjemahkan apa yang dikatakan; ia tidak memprofilkan siapa yang mengatakannya. Terjemahan, transkripsi, dan rekap AI adalah fitur produk eksplisit yang diaktifkan pengguna, bukan pemrosesan diam-diam. Kami melacak panduan dari Act seiring kewajiban mulai berlaku dan akan memperbarui halaman ini ketika berlaku untuk kami.
Sertifikasi — versi jujur
Kami belum memegang ISO 27001 atau SOC 2, dan kami tidak akan menulis "in progress" sampai audit benar-benar dimulai. Apa yang kami miliki sudah dipublikasikan: self-assessment CSA STAR Level 1 kami (CAIQ-Lite v4.1.0, 138 pertanyaan) terdaftar di CSA STAR Registry publik, dijawab dengan aturan yang sama dengan halaman ini — "Tidak" yang jujur di mana pun kontrol formal tidak ada. Selain itu kami menawarkan verifiabilitas: halaman ini dan daftar subprocessor hanya menyatakan apa yang diterapkan dalam kode atau dalam kontrak, dan dokumen di bawah siap untuk tinjauan pengadaan.
Kami juga memegang Cyber Essentials (IASME, skema UK yang didukung NCSC; disertifikasi September 2026). Ini adalah self-assessment yang diverifikasi oleh asesor terhadap lima kontrol dasar — firewall, konfigurasi aman, kontrol akses pengguna, perlindungan malware, dan manajemen pembaruan keamanan — di setiap perangkat dan akun cloud yang menyentuh data organisasi, diperbarui setiap tahun. Ini mensertifikasi dasar entitas pengoperasi, bukan arsitektur layanan, jadi kami tidak menyajikannya sebagai pengganti ISO 27001 atau SOC 2. Disertifikasi 2026-09-03, resertifikasi jatuh tempo 2027-09-03. Verifikasi di BlockMark Registry atau di pencarian sertifikat publik IASME.
Dokumen
- Whitepaper Keamanan & Perlindungan Data (PDF) — ke mana data rapat pergi, di setiap hop, dan apa yang belum kami miliki
- Perjanjian Pemrosesan Data — ringkasan PDF; DPA yang mengikat ditandatangani per pelanggan
- Perjanjian Tingkat Layanan — PDF
- Subprocessor
- Kebijakan Privasi
- Ketentuan Layanan
CAIQ-Lite kami yang telah selesai (self-assessment CSA Cloud Controls Matrix) dipublikasikan di CSA STAR Registry; salinan PDF tersedia atas permintaan. Ada pertanyaan, atau memerlukan salinan DPA yang ditandatangani atau perlindungan transfer: privacy@intermind.com.

