Sottoprocessori
Per gestire InterMIND utilizziamo un piccolo gruppo di provider di infrastrutture e servizi ("sottoprocessori"). Questa pagina elenca ciascuno di essi, ciò che elabora, dove e con quali misure di salvaguardia. Operatore del servizio ed entità contraente: Golden Fish LLC (UAE). Editore e titolare della proprietà intellettuale: MindMeeting OÜ (EE).
L'elaborazione avviene nell'UE per impostazione predefinita. Quando la sede legale di un provider si trova al di fuori dell'UE/SEE, i trasferimenti sono coperti da Clausole Contrattuali Standard (SCCs) e/o dall'EU–US Data Privacy Framework (DPF). La partecipazione al DPF riportata di seguito è stata verificata per l'ultima volta sul registro ufficiale del DPF in data 2026-09-01. Aggiorniamo questo elenco ogni volta che un sottoprocessore viene aggiunto o rimosso.
| Sottoprocessore | Sede legale dell'entità | Scopo | Dati personali elaborati | Luogo di elaborazione | Misure di salvaguardia |
|---|---|---|---|---|---|
| Vercel Inc. | US | Hosting app web, funzioni serverless, AI Gateway (proxy) | Tutto il traffico dell'app, inclusi metadati della riunione, chat | Funzioni bloccate a Francoforte (fra1); AI Gateway ha una policy di conservazione zero dei dati (nessuna conservazione dei prompt) | DPA + SCCs; DPF; ZDR |
| Fly.io Inc. | US | Hosting del server WebSocket in tempo reale | Distribuzione della chat, eventi delle conferenze, parole di trascrizione in transito | Parigi (CDG) | DPA + SCCs; DPF |
| Neon Inc. | US | Postgres (database primario) | Account, riunioni, messaggi, trascrizioni, dati di fatturazione | Francoforte (AWS eu-central-1) | DPA + SCCs; DPF (entità coperta di Databricks, Inc.); crittografia a riposo |
| Tigris Data Inc. | US | Object storage | Registrazioni delle riunioni, allegati chat, documenti, archivi di esportazione | UE multiregione (Francoforte + Amsterdam) | DPA + SCCs; TLS |
| MindMeeting OÜ (Mind API) | EE | Media della riunione (SFU), riconoscimento vocale, traduzione in tempo reale | Flussi audio/video, voce, nomi/ruoli dei partecipanti; log delle richieste conservati per 3 mesi | OVH, Germania e Francia | Accordo intragruppo |
| DeepL SE | DE | Traduzione dei documenti | Contenuti dei documenti inviati dagli utenti per la traduzione | UE (Colonia) | DPA; nessuna conservazione per l'addestramento |
| Stripe Payments Europe Ltd / Stripe Inc. | IE / US | Fatturazione | Nome, email, indirizzo di fatturazione, metodo di pagamento (la carta non tocca mai InterMIND) | UE / US | DPA + SCCs; DPF; PCI-DSS |
| PostHog | US (UE Cloud) | Analitica di prodotto, riproduzione sessione | Eventi di utilizzo, console/replay (condizionato al consenso, disattivato per impostazione predefinita; voce delle riunioni ripulita dai log) | UE (eu.posthog.com) | DPA; DPF; residenza dei dati nell'UE |
| Functional Software Inc. (Sentry) | US (regione UE) | Monitoraggio degli errori | Tracce di errore, breadcrumb (nessun contenuto delle riunioni) | UE (de.sentry.io) | DPA; DPF; residenza dei dati nell'UE |
| Resend | US | Email transazionali (codici di accesso, notifiche) e acquisizione di email in entrata (dominio di ricezione in.intermind.com) | Email del destinatario, contenuto del messaggio; in entrata: corpi email completi e allegati | Irlanda (eu-west-1) | DPA + SCCs; DPF |
| Upstash Inc. | US | Cache di sessione OIDC (Redis) | Cache di sessione/token crittografata | Francoforte (fra1) | DPA + SCCs; DPF; payload crittografati |
| Pipedrive OÜ | EE | CRM di vendita (moduli di contatto / partner) | Nome del lead, email, azienda, messaggio | UE | DPA |
| Paddle.com Market Ltd | UK | Fatturazione (Merchant of Record in paesi selezionati) | Nome, email, indirizzo di fatturazione, metodo di pagamento (la carta non tocca mai InterMIND), riferimenti a piano/team, paese dell'acquirente | UK | DPA; decisione di adeguatezza del UK; PCI-DSS |
| Cloudflare Inc. | US | Protezione dai bot sui moduli pubblici (verifica Turnstile) | Token di verifica, segnali impliciti dei visitatori (IP, caratteristiche del browser) | Rete edge globale | DPA + SCCs; DPF |
| Usercentrics GmbH | DE | Gestione del consenso (banner cookie/consenso) | Scelte di consenso, ID di consenso | UE | DPA; elaborazione nell'UE |
| Expo (650 Industries, Inc.) | US | Notifiche push mobile e aggiornamenti dell'app | Token push, contenuto delle notifiche (testo del messaggio troncato a 120 caratteri), metadati del dispositivo | US | DPA + SCCs; DPF |
| Microsoft Corp. (Azure OpenAI, Azure AI Speech) | UE | Funzionalità AI: riepiloghi delle riunioni, riassunti dei documenti, assistente alla scrittura, assistente di supporto, Ask AI, e voce di Mia nelle riunioni (text to speech); speech-to-text dei messaggi vocali | Trascrizione della riunione e finestra chat (alla fine della riunione), documenti condivisi, testo dell'editor, domande dell'help-chat; audio del messaggio vocale (una volta, al caricamento) | EU Data Zone (elaborazione e archiviazione all'interno degli stati membri dell'UE); nostro tenant dedicato | Microsoft Products and Services DPA; EU Data Boundary; nessun addestramento sui dati dei clienti |
| Google LLC (Vertex AI, Cloud Text-to-Speech) | UE | Funzionalità AI (solo per le organizzazioni che selezionano Vertex AI come loro AI gateway): riepiloghi delle riunioni, riassunti dei documenti, assistente alla scrittura, assistente di supporto, Ask AI, e voce di Mia nelle riunioni (text to speech) | Trascrizione della riunione e finestra chat (alla fine della riunione), documenti condivisi, testo dell'editor, domande dell'help-chat | Endpoint multiregione UE (elaborazione ML all'interno dell'UE); nostro progetto dedicato | Google Cloud Data Processing Addendum; nessun addestramento sui dati dei clienti; zero data retention per Gemini su Vertex (abuse-logging disattivato) |
| Brave Software Inc. (Brave Search API) | US | Ricerca web per Mia, l'AI teammate dell'organizzazione (le organizzazioni possono disattivarla in Impostazioni → Funzionalità AI) | La frase di ricerca formulata dall'AI — mai documenti, riepiloghi, chat, nomi di utenti o identificativi di account | US | DPA + SCCs; SOC 2 Type II; query registrate fino a 90 giorni senza identificativi utente; non utilizzate per creare profili |
| Google LLC / Microsoft Corp. | US | Accesso OAuth; sincronizzazione del calendario autorizzata dall'utente, condivisione di file (Drive / OneDrive) e sincronizzazione della directory dell'organizzazione | Nome, email, foto del profilo; con gli ambiti concessi dall'utente: eventi del calendario incluse le email dei partecipanti, permessi dei file condivisi, directory degli utenti dell'organizzazione (nomi, email) | US | DPF; SCCs |
Per domande su questo elenco o per richiedere una copia delle relative misure di salvaguardia sui trasferimenti, contattare privacy@intermind.com.