트러스트 센터

InterMIND는 프랑스, 독일, 아일랜드에 걸친 EU 인프라에서 운영됩니다. 이 페이지는 데이터가 모든 전송 구간에서 어디로 이동하는지, 데이터를 얼마나 보관하는지, 어떤 AI가 무엇에 관여하는지 보여줍니다. 이 페이지에는 코드, 설정 또는 체결된 계약으로 뒷받침할 수 있는 내용만 명시되어 있습니다. 서비스 운영자 및 계약 주체: Golden Fish LLC(UAE). 발행자 및 지식재산권 소유자: MindMeeting OÜ(EE).

회의가 실제로 운영되는 위치

회의가 거치는 모든 전송 구간과 해당 구간의 실제 위치:

전송 구간제공자리전
웹 앱 및 APIVercel프랑크푸르트(fra1)
실시간 서버 — 채팅, 사용자 상태, 전송 중인 전사 텍스트Fly.io파리(CDG)
회의 미디어, 음성 인식, 실시간 음성 번역자체 엔진(Mind API, 그룹 내)OVH, 독일 및 프랑스
회의 후 AI 요약, 문서 요약, 글쓰기 도우미, Ask AI조직이 선택하는 AI 브레인 — 기본 Azure OpenAI, 선택에 따라 Vertex AI 또는 Amazon BedrockEU: Azure EU Data Zone(기본), Vertex AI EU 다중 리전 엔드포인트, Bedrock 프랑크푸르트 — 각각 자체 테넌트 사용; 고객 데이터 학습 없음
음성 메시지 전사(speech-to-text)Azure AI Speech — 기본 AI 게이트웨이의 음성 서비스; Vertex AI 및 Amazon Bedrock에서는 음성 메시지가 아직 전사되지 않음스웨덴 중부(EU)
문서 번역DeepL쾰른, 독일
데이터베이스Neon(Postgres)프랑크푸르트(AWS eu-central-1)
녹화물, 첨부 파일, 문서Tigris 오브젝트 스토리지EU 다중 리전(프랑크푸르트 + 암스테르담)
트랜잭션 이메일Resend아일랜드(eu-west-1)
프로덕트 분석PostHogEU 클라우드(기본 옵트아웃, 동의 게이트 적용)
에러 모니터링SentryEU(독일); 에러 보고서에 회의 내용 포함 안 함

이들 제공자 중 일부는 EU 리전을 운영하는 미국 기업입니다. 이를 숨기지 않고 명확하게 밝힙니다: 각 전송은 DPA와 Standard Contractual Clauses 및/또는 EU–US Data Privacy Framework로 보장됩니다. 전체 레지스트리 — 모든 하위 프로세서, 처리 항목 및 보호 조치 — 는 하위 프로세서 페이지에서 확인할 수 있습니다.

회의 콘텐츠에 관여하는 AI

  • 실시간 음성 인식과 음성 번역은 OVH 프랑스에 호스팅된 자체 엔진에서 실행됩니다 — 제3자 AI 클라우드가 아닙니다.
  • 회의 콘텐츠에 대한 모든 AI 호출 — 회의 후 요약, 공유 문서 요약, 편집기 지원, 지원 답변, Ask AI — 는 설정에서 조직이 선택한 AI 브레인으로 전송되며, 다른 곳으로는 가지 않습니다: 기본 Azure OpenAI EU Data Zone, 선택에 따라 Vertex AI EU 다중 리전 엔드포인트 또는 Amazon Bedrock 프랑크푸르트, 각각 자체 테넌트로 제공자의 데이터 처리 약관 하에 운영되며 고객 데이터로 학습하지 않습니다. 코드 내 하나의 리졸버가 모든 호출 지점에 대해 브레인을 선택하며, 두 번째 경로는 없습니다.
  • 문서 번역은 DeepL(쾰른)로 전송되며 학습에 보존되지 않습니다.
  • 회의 음성은 저장되지 않습니다. 음성은 텍스트(단어 수준 전사)로만 보관됩니다. 번역된 음성은 참가자에게 스트리밍되며 디스크에 기록되지 않습니다.

보관 항목 및 보관 기간

데이터보관 기간
회의 음성 및 영상저장되지 않음. 호스트가 녹화하는 경우, 호스트가 세션의 산출물을 삭제하거나 계정이 삭제될 때까지 녹화물(mp4)이 비공개 오브젝트로 보관됩니다
전사, 채팅, 문서직접 삭제할 때까지 보관됩니다 — 자동 만료가 없습니다. 호스트는 세션별 산출물을 되돌릴 수 없게 영구 삭제할 수 있습니다; 계정 삭제 시 모든 항목이 제거됩니다
게스트 계정생성 후 24시간이 경과하면 만료되며, 6시간마다 실행되는 cleanup job에 의해 완전 삭제(hard-delete)됩니다
캘린더 및 드라이브 OAuth 토큰암호화하여 보관(AES-256-GCM), 연동 해제 시 제거 가능
참조되지 않은 채팅 첨부 파일매일 실행되는 cleanup job을 통해 48시간 후 제거

계정 삭제는 이메일 확인 후 완전히 처리됩니다: 보관된 파일이 먼저 삭제되고, 그다음 데이터베이스 기록, 마지막으로 결제 서비스 제공자의 결제 고객 정보가 삭제됩니다. 소프트 삭제(플래그)가 아닌 완전 삭제(hard delete)입니다.

결제

카드 데이터는 InterMIND 서버에 접근하지 않습니다. 결제 및 카드 처리는 결제 서비스 제공자 — Stripe 및 일부 국가에서 거래 기록 보관자(Merchant of Record) 역할을 하는 Paddle — 에 의해 완전히 호스팅됩니다. 당사는 플랜 및 청구 이메일만 보관하며, 카드 정보는 결제 서비스 제공자에 보관됩니다.

EU AI Act

InterMIND의 AI는 세 가지 기능을 수행합니다: 음성 인식, 번역, 그리고 회의 요약. 이 중 어느 것도 EU AI Act(규정 2024/1689) 부속서 III에 따른 금지 관행 또는 고위험 용도에 해당하지 않습니다. 당사는 생체 식별이나 분류를 수행하지 않으며, 감정 인식도 수행하지 않습니다 — 엔진은 발언 내용을 전사하고 번역할 뿐, 발언자를 프로파일링하지 않습니다. 번역, 전사, AI 요약은 사용자가 명시적으로 활성화하는 제품 기능이며, 조용히 처리되는 것이 아닙니다. 당사는 해당 법의 의무가 시행됨에 따라 가이던스를 추적하고 있으며, 당사에 적용될 때 이 페이지를 업데이트할 것입니다.

인증 — 솔직한 현황

당사는 아직 ISO 27001 또는 SOC 2를 보유하고 있지 않으며, 감사가 실제로 시작되기 전까지는 "진행 중"이라고 표기하지 않습니다. 당사가 보유한 것은 공개되어 있습니다: CSA STAR Level 1 자체 평가(CAIQ-Lite v4.1.0, 138개 문항)는 공개 CSA STAR Registry에 등록되어 있으며, 이 페이지와 동일한 원칙으로 작성되었습니다 — 공식적인 통제가 존재하지 않는 항목에는 정직하게 "아니오"라고 답했습니다. 그 외에 당사는 검증 가능성을 제공합니다: 이 페이지와 하위 프로세서 목록에는 코드나 계약으로 강제되는 사항만 명시되어 있으며, 아래 문서들은 구매 검토에 사용할 수 있습니다.

CSA STAR Level One — 자체 평가 배지

당사는 또한 Cyber Essentials(IASME, NCSC가 지원하는 영국 제도; 2026년 9월 인증)를 보유하고 있습니다. 이것은 조직 데이터에 접근하는 모든 기기와 클라우드 계정에 걸친 5가지 기본 통제 — 방화벽, 보안 설정, 사용자 액세스 통제, 악성코드 보호 및 보안 업데이트 관리 — 에 대한 평가자 검증 자체 평가이며, 매년 갱신됩니다. 운영 주체의 기준을 인증하는 것이지 서비스 아키텍처를 인증하는 것이 아니므로, 이를 ISO 27001 또는 SOC 2의 대체품으로 제시하지 않습니다. 2026-09-03 인증, 2027-09-03 재인증 예정. BlockMark Registry 또는 IASME의 공개 인증서 검색에서 확인할 수 있습니다.

Cyber Essentials 인증 배지

문서

완성된 CAIQ-Lite(CSA Cloud Controls Matrix 자체 평가)는 CSA STAR Registry에 게시되어 있습니다; PDF 사본은 요청 시 제공됩니다. 질문이 있거나 서명된 DPA 또는 전송 보호 조치 사본이 필요한 경우: privacy@intermind.com.