Trust Center

InterMIND viene eseguita su infrastruttura europea tra Francia, Germania e Irlanda. Questa pagina mostra dove vanno i tuoi dati a ogni hop, per quanto li conserviamo e quale AI tocca cosa. Dichiara solo ciò che possiamo dimostrare — nel codice, nella configurazione o in un contratto firmato. Operatore del Servizio ed Entità Contraente: Golden Fish CSP LLC (UAE). Editore e Proprietario Intellettuale: MindMeeting OÜ (EE).

Dove si svolge effettivamente una riunione

Ogni hop che una riunione percorre, e dove avviene tale hop:

HopProviderRegione
Web app e APIVercelFrancoforte (fra1)
Server in tempo reale — chat, presenza, parole trascritte in transitoFly.ioParigi (CDG)
Media della riunione, riconoscimento vocale, traduzione vocale in direttaMotore proprietario (Mind API, intra-gruppo)OVH, Francia
Riassunti AI post-riunioneMistralUE, nessuna conservazione dei dati
Traduzione documentiDeepLColonia, Germania
DatabaseNeon (Postgres)Francoforte (AWS eu-central-1)
Registrazioni, allegati, documentiTigris object storageUE multi-regione (Francoforte + Amsterdam)
Email transazionaleResendIrlanda (eu-west-1)
Analisi di prodottoPostHogUE Cloud (opt-out predefinito, subordinato al consenso)
Monitoraggio erroriSentryUE (Germania); nessun contenuto delle riunioni nei report di errore

Alcuni di questi provider sono società statunitensi che operano in regioni UE. Lo affermiamo chiaramente, senza nasconderlo: ogni trasferimento è coperto da un DPA più Clausole Contrattuali Standard e/o dall'EU–US Data Privacy Framework. Il registro completo — ogni sub-processore, cosa elabora e le relative garanzie — si trova nella pagina dei sub-processori.

AI sui contenuti delle tue riunioni

  • Il riconoscimento vocale in diretta e la traduzione vocale vengono eseguiti sul nostro motore proprietario, ospitato su OVH in Francia — non su un cloud AI di terzi.
  • Ogni chiamata AI sui contenuti delle riunioni — riassunti post-riunione, riassunti di documenti condivisi, assistenza nell'editor, risposte di supporto — è fissata nel codice sull'API UE di Mistral con nessuna conservazione dei dati: i prompt non vengono archiviati dal provider e non vengono utilizzati per l'addestramento. Non è una policy che ricordiamo di seguire; è un vincolo codificato a ogni chiamata.
  • La traduzione dei documenti viene inviata a DeepL (Colonia) e non viene conservata per l'addestramento.
  • L'audio delle riunioni non viene mai archiviato. La voce persiste solo come testo — trascrizioni a livello di parola. L'audio vocale tradotto viene trasmesso in streaming ai partecipanti e non viene mai scritto su disco.

Cosa conserviamo e per quanto tempo

DatiConservazione
Audio e video della riunioneNon archiviati. Se l'host registra, la registrazione (mp4) viene conservata come oggetto privato finché l'host non elimina gli artefatti della sessione o l'account non viene eliminato
Trascrizioni, chat, documentiConservati finché non li elimini — non c'è scadenza automatica. Gli host possono eliminare in modo irreversibile gli artefatti per singola sessione; l'eliminazione dell'account rimuove tutto
Account guestScadono 24 ore dopo la creazione e vengono eliminati definitivamente da un'operazione di pulizia eseguita ogni 6 ore
Token OAuth di calendario e driveArchiviati crittografati (AES-256-GCM), rimovibili disconnettendo l'integrazione
Allegati di chat non referenziatiRimossi da un'operazione di pulizia giornaliera dopo 48 ore

L'eliminazione dell'account viene confermata via email ed è completa: i file archiviati vengono rimossi per primi, poi i record del database, poi il cliente di fatturazione presso il nostro provider di pagamenti. È un'eliminazione definitiva, non un flag.

Pagamenti

I dati delle carte di credito non toccano mai i server InterMIND. Il checkout e la gestione delle carte sono interamente ospitati dai nostri provider di pagamento — Stripe, e Paddle come merchant of record in alcuni Paesi. Conserviamo il tuo piano e l'email di fatturazione; la carta rimane presso il provider di pagamento.

EU AI Act

L'AI di InterMIND fa tre cose: riconoscimento vocale, traduzione e riassunti delle riunioni. Nessuna di queste è una pratica vietata o un uso ad alto rischio secondo l'Allegato III dell'EU AI Act (Regolamento 2024/1689). Non effettuiamo identificazione o categorizzazione biometrica e non effettuiamo riconoscimento delle emozioni — il motore trascrive e traduce ciò che viene detto; non profila chi lo dice. Traduzione, trascrizione e riassunti AI sono funzionalità di prodotto esplicite che gli utenti attivano, non elaborazioni silenziose. Seguiamo le linee guida del Regolamento man mano che gli obblighi entrano in vigore e aggiorneremo questa pagina quando ci si applicheranno.

Certificazioni — la versione onesta

Non deteniamo ancora ISO 27001 o SOC 2, e non scriveremo "in corso" finché un audit non sarà effettivamente iniziato. Offriamo invece la verificabilità: questa pagina e l'elenco dei sub-processori dichiarano solo ciò che è applicato nel codice o per contratto, e i documenti seguenti sono pronti per la revisione di procurement.

Documenti

Un CAIQ-Lite completato (CSA Cloud Controls Matrix self-assessment) è disponibile su richiesta. Domande, o serve una copia firmata del DPA o delle garanzie di trasferimento: privacy@mind.com.