개인정보 처리방침

시행일: 2026년 6월 17일

1. 당사 소개

InterMIND("서비스") — intermind.com 및 InterMIND 모바일 앱을 통해 제공되는, 실시간 음성 번역 기능을 갖춘 회의 플랫폼 — 는 다음 사업자에 의해 운영됩니다:

Golden Fish Corporate Services Provider LLC("Golden Fish CSP LLC", "당사"), City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates.

서비스를 통해 처리되는 개인정보에 대하여, Golden Fish CSP LLC가 데이터 관리자(controller)로 활동합니다. 다만 귀하의 조직이 당사와의 별도 계약에 따라 InterMIND를 이용하는 경우에는, 해당 조직이 관리자가 되고 당사는 그를 대신하여 데이터를 처리합니다(당사의 데이터 처리 부속서 참조).

발행자 및 지식재산권자: MindMeeting OÜ(에스토니아), Juhkentali 8, Tallinn 10132, Estonia. 서비스 운영자 및 계약 주체: Golden Fish Corporate Services Provider LLC(아랍에미리트). InterMIND 모바일 앱은 서비스를 운영하고 이를 통해 처리되는 개인정보에 대해 책임을 지는 Golden Fish CSP LLC를 대신하여, 그 라이선스에 따라 MindMeeting OÜ가 발행합니다.

개인정보 문의처: privacy@mind.com

EU/EEA 대리인(GDPR 제27조): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia가 GDPR 제27조에 따른 유럽연합 내 당사의 대리인 역할을 수행합니다. EU/EEA 이용자 및 감독기관은 개인정보 보호 관련 사안에 관하여 privacy@mind.com(제목란에 "EU representative" 기재)으로 대리인에게 문의할 수 있습니다.

본 방침은 intermind.com 및 InterMIND 앱에만 적용됩니다. 기업 사이트인 mind.com은 별도로 운영되며 자체 방침을 따릅니다.

2. 수집 항목과 수집 목적

항목세부 내용목적법적 근거
계정 데이터이메일, 표시 이름, 프로필 사진, 언어 설정계정 생성 및 운영계약
회의 오디오/비디오통화 중의 실시간 스트림 — 일시적이며 저장되지 않음(§3 참조)통화 실행: 전송, 음성 인식, 실시간 번역계약
전사(트랜스크립션)화자 이름이 포함된 인식·번역된 음성실시간 자막/번역; 삭제 전까지 회의 후 참가자에게 제공계약
녹화 및 파일이용자가 시작한 회의 녹화, 채팅 첨부 파일, 문서이용자 및 참가자에게 콘텐츠 제공계약
AI 회의 요약회의 종료 시점에 한 번 회의 전사가 전송되어 요약 생성회의 종료 후 회의 채팅 내 요약 제공정당한 이익(본 방침에서 고지)
문서 번역이용자가 번역을 위해 제출한 문서의 내용이용자 요청에 따른 문서 번역계약
채팅 메시지메시지 본문 및 편집 이력; 임시 회의 채팅은 통화 종료 시 삭제메시징계약
결제 데이터이름, 이메일, 청구 주소, 구독 및 이용 내역. 카드 번호는 당사 시스템에 저장되지 않으며, 결제는 Stripe가 처리유료 요금제 청구; 세무/회계 의무 이행계약; 법적 의무
이용 분석제품 이벤트, 세션 리플레이, 오류 추적 — 쿠키 배너를 통한 동의 후에만 수집(분석은 기본적으로 꺼져 있음)제품 개선, 오류 수정동의(분석); 정당한 이익(오류 모니터링)
거래 이메일이메일 주소, 일회용 로그인 코드, 알림로그인 및 서비스 알림계약
영업 문의문의/파트너 양식에 입력한 이름, 이메일, 회사, 메시지문의에 대한 응답정당한 이익

당사는 개인정보를 판매하지 않으며, 이용자의 회의 콘텐츠를 AI 모델 학습에 사용하지 않습니다.

3. 회의 처리 방식

  • 오디오 및 비디오 스트림은 저장되지 않습니다. 이는 전송, 음성 인식, 번역을 위해 당사의 미디어 인프라(프랑스에 호스팅)를 통과하며, 통화가 진행되는 동안에만 존재합니다. 위에 열거된 항목 — 전사, 이용자가 명시적으로 시작한 녹화, 채팅 — 만 지속적으로 저장됩니다.
  • AI 요약은 무데이터 보존(zero-data-retention) 계약에 따라 Mistral AI(프랑스)가 생성합니다: 전사는 한 번만 처리되며 Mistral에 의해 보존되거나 학습에 사용되지 않습니다.
  • 녹화는 참가자에게 표시됩니다. 대화를 녹화하거나 전사할 때 이용자에게 적용되는 법률(일부 관할권은 모든 참가자의 동의를 요구함)을 준수할 책임은 이용자에게 있습니다.

4. 데이터 공유 대상(하위 처리자)

당사는 소수의 인프라 및 서비스 제공자를 이용합니다. 각 제공자의 목적, 처리 지역, 안전조치를 포함한 전체 버전 관리 목록은 /legal/subprocessors에 공개되어 있습니다. 당사 인프라에 대해 확인된 요점은 다음과 같습니다:

  • 애플리케이션 호스팅, 데이터베이스, 실시간 서버, 오브젝트 스토리지, 분석, 오류 모니터링은 모두 EU(프랑크푸르트, 파리, EU 다중 지역 스토리지)에서 실행됩니다.
  • 회의 미디어, 음성 인식, 번역은 프랑스 내 인프라에서 실행됩니다.
  • Stripe(결제), Google/Microsoft(선택적 OAuth 로그인), 그리고 일부 EU 호스팅 제공자의 법인은 미국에 소재하며, 표준 계약 조항(SCC) 및/또는 EU–US Data Privacy Framework의 적용을 받습니다.

5. 국제 이전

기본적으로 처리는 EU 내에서 이루어집니다(§4 참조). 제공자의 법인이 EU/EEA 외부에 소재하는 경우, 이전은 표준 계약 조항 또는 적정성 결정 메커니즘의 적용을 받습니다.

Golden Fish CSP LLC가 설립된 아랍에미리트는 포괄적인 데이터 보호 법제를 갖추고 있으나 EU 적정성 결정의 대상이 아닙니다. EEA 외부 국가에서 개인정보에 접근하거나 그러한 국가로 이전이 이루어지는 경우 — 서비스 운영을 위한 당사의 접근을 포함하여 — 당사는 GDPR 제5장에 따른 적절한 안전조치(표준 계약 조항 및 해당되는 경우 EU–US Data Privacy Framework)와 함께 전송 및 저장 시 암호화, EU에 고정된 저장·처리와 같은 보완적 기술 조치를 적용합니다. 관련 안전조치의 사본은 privacy@mind.com으로 요청 시 제공됩니다.

6. 데이터 보존

당사는 이용자의 콘텐츠 — 회의 녹화, 전사, 번역, 채팅 메시지 — 를 이용자의 계정 또는 팀 워크스페이스가 활성 상태로 유지되는 동안 보존하여, 이용자가 계속 이용할 수 있도록 합니다. 보존은 이용자가 통제합니다: 개별 녹화, 채널, 메시지를 언제든지 삭제할 수 있으며, 계정을 삭제하면 활성 구독의 해지와 함께 관련된 모든 콘텐츠가 당사의 데이터베이스와 스토리지 전반에서 영구적으로 삭제됩니다. 당사는 이용자 콘텐츠에 자동 만료를 적용하지 않으며, 보관 기간은 이용자가 결정합니다.

일부 데이터는 운영상의 이유로 일시적으로만 보관됩니다: 계정 데이터 내보내기 파일은 삭제 전 7일간 이용 가능하고, 익명 게스트 세션은 24시간 이내에 삭제되며, 일회용 이메일 인증 코드는 만료 시 정리됩니다.

7. 이용자의 권리

이용자의 관할권에 따라(GDPR 포함), 이용자는 자신의 데이터에 접근, 정정, 삭제, 내보내기를 할 권리, 특정 처리에 대해 이의를 제기하거나 처리를 제한할 권리, 언제든지 동의를 철회할 권리를 갖습니다.

이 중 두 가지는 셀프서비스로 즉시 실행 가능합니다:

  • 삭제 — 설정에서 계정을 삭제합니다. 이는 당사의 데이터베이스와 스토리지에서 이용자 데이터를 영구적으로 제거하고 활성 구독을 해지합니다.
  • 이동성 — 설정에서 전체 계정 데이터를 ZIP 아카이브로 내보낼 수 있습니다(다운로드 링크는 7일간 유효).

그 외 사항은 privacy@mind.com으로 문의하십시오. EU/EEA에 거주하는 경우, 관할 감독기관에 진정을 제기할 수도 있습니다. 아랍에미리트에 거주하는 경우, UAE 개인정보 보호법(2021년 연방법령 제45호)에 따라 동등한 권리를 가지며, 동일한 연락처를 통해 행사할 수 있습니다.

8. 쿠키 및 분석

당사는 필수 이외의 쿠키나 분석이 실행되기 전에 동의를 요청하기 위해 동의 관리 플랫폼(Usercentrics)을 사용합니다. 분석(PostHog, EU 클라우드) 및 세션 리플레이는 기본적으로 꺼져 있으며, 이용자가 명시적으로 동의한 경우에만 시작됩니다. 필수 쿠키(세션, 보안)는 동의를 요구하지 않습니다. 이용자는 푸터의 쿠키 설정 링크를 통해 언제든지 선택을 변경할 수 있습니다.

9. 보안

모든 트래픽에 TLS 적용(HTTPS/WSS, 평문 폴백 없음); 데이터베이스와 오브젝트 스토리지에 대한 저장 시 암호화; 비밀번호 저장 없음(일회용 이메일 코드 또는 OAuth만 사용); HTTP-only 세션 쿠키; 서버 측 역할 기반 권한 적용; 클라이언트 측 로그에서 음성 텍스트 제거; 환경별로 격리된 데이터베이스.

10. 아동

본 서비스는 아동을 대상으로 하지 않습니다. 서비스를 이용하려면 만 16세 이상이어야 합니다. 이용자가 자국의 성년 연령(아랍에미리트는 18세) 미만인 경우, 부모 또는 법정 대리인의 동의와 감독 하에서만 서비스를 이용할 수 있습니다. 당사는 해당 연령 미만 아동으로부터 알면서 개인정보를 수집하지 않으며, 아동이 당사에 개인정보를 제공했다고 판단되는 경우 privacy@mind.com으로 연락해 주시면 이를 삭제하겠습니다.

11. 본 방침의 변경

당사는 변경 사항이 있을 경우 본 페이지에 게시하고 시행일을 업데이트합니다. 중요한 변경 사항의 경우 제품 내 또는 이메일을 통해 이용자에게 알립니다.

12. 연락처

Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates. 이메일: privacy@mind.com