Informativa sulla privacy
Data di efficacia: 17 giugno 2026
1. Chi siamo
InterMIND ("il Servizio") — la piattaforma di meeting con traduzione vocale in tempo reale disponibile su intermind.com e tramite le app mobili InterMIND — è operata da:
Golden Fish Corporate Services Provider LLC ("Golden Fish CSP LLC", "noi"), City Avenue Building, Office 405-070, Port Saeed, Dubai, Emirati Arabi Uniti.
Per i dati personali trattati tramite il Servizio, Golden Fish CSP LLC agisce in qualità di titolare del trattamento, salvo nel caso in cui la tua organizzazione utilizzi InterMIND in base a un proprio contratto con noi — in tal caso la tua organizzazione è il titolare e noi trattiamo i dati per suo conto (vedi il nostro Data Processing Addendum).
Editore e titolare della proprietà intellettuale: MindMeeting OÜ (Estonia), Juhkentali 8, Tallinn 10132, Estonia. Operatore del Servizio ed entità contraente: Golden Fish Corporate Services Provider LLC (Emirati Arabi Uniti). Le app mobili InterMIND sono pubblicate da MindMeeting OÜ per conto e su licenza di Golden Fish CSP LLC, che gestisce il Servizio ed è responsabile dei dati personali trattati tramite esso.
Contatto privacy: privacy@mind.com
Rappresentante UE/SEE (Articolo 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, agisce come nostro rappresentante nell'Unione Europea ai sensi dell'Articolo 27 GDPR. Gli utenti e le autorità di controllo dell'UE/SEE possono contattare il nostro rappresentante per questioni di protezione dei dati all'indirizzo privacy@mind.com (con oggetto "Rappresentante UE").
Questa informativa copre esclusivamente intermind.com e le app InterMIND. Il sito aziendale mind.com è gestito separatamente e dispone di una propria informativa.
2. Cosa raccogliamo e perché
| Cosa | Dettagli | Perché (finalità) | Base giuridica |
|---|---|---|---|
| Dati dell'account | Email, nome visualizzato, foto profilo, preferenze linguistiche | Creazione e gestione del tuo account | Contratto |
| Audio/video del meeting | Flussi in diretta durante una chiamata — transitori, mai memorizzati (vedi §3) | Esecuzione della chiamata: trasmissione, riconoscimento vocale, traduzione in tempo reale | Contratto |
| Trascrizioni | Parlato riconosciuto e tradotto con nomi dei relatori | Sottotitoli/traduzione in diretta; disponibili ai partecipanti dopo il meeting fino all'eliminazione | Contratto |
| Registrazioni e file | Registrazioni dei meeting che avvii tu, allegati della chat, documenti | Rendere i tuoi contenuti disponibili a te e ai partecipanti | Contratto |
| Riepilogo AI del meeting | La trascrizione del tuo meeting viene inviata una sola volta, al termine del meeting per generare un riepilogo | Riepilogo post-meeting nella chat del meeting | Interesse legittimo (dichiarato qui) |
| Traduzione di documenti | Contenuti dei documenti che invii per la traduzione | Traduzione del documento su tua richiesta | Contratto |
| Messaggi di chat | Testo dei messaggi e cronologia delle modifiche; le chat ad hoc dei meeting vengono eliminate al termine della chiamata | Messaggistica | Contratto |
| Dati di fatturazione | Nome, email, indirizzo di fatturazione, registri di abbonamento e utilizzo. I numeri di carta non entrano mai nei nostri sistemi — i pagamenti sono gestiti da Stripe | Addebito dei piani a pagamento; obblighi fiscali/contabili | Contratto; obbligo di legge |
| Analisi di utilizzo | Eventi di prodotto, replay di sessione, tracce di errore — solo dopo il tuo consenso tramite il banner dei cookie (l'analisi è disattivata per impostazione predefinita) | Miglioramento del prodotto, correzione degli errori | Consenso (analisi); interesse legittimo (monitoraggio errori) |
| Email transazionali | Il tuo indirizzo email, codici di accesso monouso, notifiche | Accesso e notifiche di servizio | Contratto |
| Richieste commerciali | Nome, email, azienda, messaggio dai moduli di contatto/partner | Rispondere alla tua richiesta | Interesse legittimo |
Non vendiamo dati personali e non utilizziamo i contenuti dei tuoi meeting per addestrare modelli di AI.
3. Come vengono trattati i meeting
- I flussi audio e video non vengono memorizzati. Passano attraverso la nostra infrastruttura media (ospitata in Francia) per la trasmissione, il riconoscimento vocale e la traduzione, ed esistono solo per la durata della chiamata. Solo ciò che è elencato sopra — trascrizioni, registrazioni che avvii esplicitamente, chat — viene conservato.
- I riepiloghi AI sono generati da Mistral AI (Francia) in base a un accordo di zero conservazione dei dati: la trascrizione viene elaborata una sola volta e non viene conservata né utilizzata per l'addestramento da parte di Mistral.
- La registrazione è visibile ai partecipanti. Sei responsabile del rispetto delle leggi che si applicano a te quando registri o trascrivi una conversazione (alcune giurisdizioni richiedono il consenso di tutti i partecipanti).
4. Con chi condividiamo i dati (subresponsabili)
Utilizziamo un numero ristretto di fornitori di infrastruttura e servizi. L'elenco completo e versionato — che include la finalità, la regione di trattamento e le garanzie di ciascun fornitore — è pubblicato su /legal/subprocessors. In sintesi, verificato rispetto alla nostra infrastruttura:
- L'hosting dell'applicazione, il database, i server realtime, lo storage a oggetti, l'analisi e il monitoraggio degli errori funzionano tutti nell'UE (Francoforte, Parigi, storage multi-regione UE).
- I media dei meeting, il riconoscimento vocale e la traduzione funzionano su infrastruttura in Francia.
- Stripe (pagamenti), Google/Microsoft (accesso OAuth opzionale) e le entità aziendali di alcuni fornitori ospitati nell'UE hanno sede negli Stati Uniti — coperti da Clausole Contrattuali Standard e/o dall'EU–US Data Privacy Framework.
5. Trasferimenti internazionali
Il trattamento avviene nell'UE per impostazione predefinita (vedi §4). Quando l'entità aziendale di un fornitore si trova al di fuori dell'UE/SEE, i trasferimenti sono coperti da Clausole Contrattuali Standard o da un meccanismo di adeguatezza.
Gli Emirati Arabi Uniti, dove ha sede Golden Fish CSP LLC, dispongono di una legislazione completa sulla protezione dei dati ma non sono oggetto di una decisione di adeguatezza dell'UE. Qualora i dati personali siano consultati da, o trasferiti verso, un paese al di fuori del SEE — incluso l'accesso da parte nostra per l'amministrazione del Servizio — ci basiamo su garanzie appropriate ai sensi del Capitolo V del GDPR (Clausole Contrattuali Standard e, ove applicabile, l'EU–US Data Privacy Framework) unitamente a misure tecniche supplementari come la crittografia in transito e a riposo e lo storage ed elaborazione ancorati all'UE. Una copia delle garanzie pertinenti è disponibile su richiesta all'indirizzo privacy@mind.com.
6. Conservazione dei dati
Conserviamo i tuoi contenuti — registrazioni dei meeting, trascrizioni, traduzioni e messaggi di chat — per tutto il tempo in cui il tuo account o lo spazio di lavoro del team rimane attivo, affinché restino disponibili per te. Tu controlli la conservazione: puoi eliminare in qualsiasi momento singole registrazioni, canali o messaggi, e l'eliminazione del tuo account cancella in modo permanente tutti i contenuti associati (in tutto il nostro database e storage) insieme all'annullamento di qualsiasi abbonamento attivo. Non imponiamo una scadenza automatica sui tuoi contenuti; sei tu a decidere per quanto tempo conservarli.
Alcuni dati vengono conservati solo in modo transitorio per motivi operativi: le esportazioni dei dati dell'account sono disponibili per 7 giorni prima dell'eliminazione, le sessioni ospite anonime vengono eliminate entro 24 ore e i codici di verifica email monouso vengono rimossi alla scadenza.
7. I tuoi diritti
A seconda della tua giurisdizione (inclusi i casi in cui si applica il GDPR), hai il diritto di accedere, rettificare, cancellare ed esportare i tuoi dati, di opporti o limitare determinati trattamenti e di revocare il consenso in qualsiasi momento.
Due di questi diritti sono self-service, con effetto immediato:
- Cancellazione — elimina il tuo account nelle Impostazioni; questa operazione rimuove in modo permanente i tuoi dati dal nostro database e storage e annulla qualsiasi abbonamento attivo.
- Portabilità — esporta tutti i dati del tuo account come archivio ZIP dalle Impostazioni (link di download valido per 7 giorni).
Per tutto il resto, contatta privacy@mind.com. Se ti trovi nell'UE/SEE, puoi anche presentare un reclamo all'autorità di controllo locale. Se ti trovi negli Emirati Arabi Uniti, hai diritti equivalenti ai sensi della Legge sulla Protezione dei Dati Personali degli EAU (Decreto Federale-Legge n. 45 del 2021), che puoi esercitare attraverso lo stesso contatto.
8. Cookie e analisi
Utilizziamo una piattaforma di gestione del consenso (Usercentrics) per chiedere il tuo consenso prima che vengano attivati cookie non essenziali o strumenti di analisi. L'analisi (PostHog, cloud UE) e il replay di sessione sono disattivati per impostazione predefinita e si attivano solo se acconsenti. I cookie essenziali (sessione, sicurezza) non richiedono consenso. Puoi modificare la tua scelta in qualsiasi momento tramite il link alle impostazioni dei cookie nel footer.
9. Sicurezza
TLS per tutto il traffico (HTTPS/WSS, nessun fallback in chiaro); crittografia a riposo per il database e lo storage a oggetti; nessuna password memorizzata (solo codici email monouso o OAuth); cookie di sessione HTTP-only; applicazione dei ruoli lato server; testo vocale ripulito dai log lato client; database isolati per ambiente.
10. Minori
Il Servizio non è rivolto ai minori. Per utilizzare il Servizio devi avere almeno 16 anni. Se non hai raggiunto la maggiore età nel tuo paese (18 anni negli Emirati Arabi Uniti), puoi utilizzare il Servizio solo con il consenso e sotto la supervisione di un genitore o tutore legale. Non raccogliamo consapevolmente dati personali da minori al di sotto dell'età applicabile; se ritieni che un minore ci abbia fornito dati personali, contatta privacy@mind.com e li elimineremo.
11. Modifiche a questa informativa
Pubblicheremo qualsiasi modifica in questa pagina e aggiorneremo la data di efficacia. Per modifiche sostanziali ti informeremo nel prodotto o via email.
12. Contatti
Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubai, Emirati Arabi Uniti. Email: privacy@mind.com