트러스트 센터

InterMIND는 프랑스, 독일, 아일랜드에 걸친 EU 인프라에서 운영됩니다. 이 페이지는 모든 홉에서 데이터가 이동하는 위치, 보유 기간, 그리고 어떤 AI가 어떤 데이터에 접근하는지 보여줍니다. 코드, 구성 또는 서명된 계약으로 뒷받침할 수 있는 사항만 명시합니다. 서비스 운영자 및 계약 주체: Golden Fish LLC (UAE). 퍼블리셔 및 지적재산권 소유자: MindMeeting OÜ (EE).

회의가 실제로 운영되는 위치

회의가 거치는 모든 홉과 해당 홉이 발생하는 위치:

제공자리전
웹 앱 및 APIVercel프랑크푸르트 (fra1)
실시간 서버 — 채팅, 프레즌스, 전송 중인 전사 단어Fly.io파리 (CDG)
회의 미디어, 음성 인식, 실시간 음성 번역자체 엔진 (Mind API, 그룹 내)OVH, 프랑스
회의 후 AI 요약MistralEU, 데이터 보유 없음
음성 메모 전사(음성-투-텍스트)귀하의 계정 AI 게이트웨이의 음성 서비스(기본값: Azure AI Speech)기본값은 스웨덴 중부(EU); 조직이 선택한 게이트웨이의 리전
문서 번역DeepL쾰른, 독일
데이터베이스Neon (Postgres)프랑크푸르트 (AWS eu-central-1)
녹화본, 첨부 파일, 문서Tigris 오브젝트 스토리지EU 다중 리전(프랑크푸르트 + 암스테르담)
트랜잭션 이메일Resend아일랜드 (eu-west-1)
제품 분석PostHogEU 클라우드(기본 옵트아웃, 동의 게이트 적용)
오류 모니터링SentryEU(독일); 오류 보고서에 회의 콘텐츠 없음

이러한 제공자 중 일부는 EU 리전을 운영하는 미국 기업입니다. 이는 숨기지 않고 명확하게 명시합니다: 각 전송은 DPA와 표준 계약 조건 및/또는 EU-US Data Privacy Framework로 보장됩니다. 전체 레지스트리 — 모든 하위 프로세서, 처리 항목 및 보호 조치 —는 하위 프로세서 페이지에서 확인할 수 있습니다.

회의 콘텐츠에 대한 AI

  • 실시간 음성 인식 및 음성 번역은 프랑스의 OVH에 호스팅된 자체 엔진에서 실행됩니다 — 서드파티 AI 클라우드가 아닙니다.
  • 회의 콘텐츠에 대한 모든 AI 호출 — 회의 후 요약, 공유 문서 요약, 편집기 지원, 지원 답변 — 은 데이터 보유가 없는 Mistral의 EU API에 코드로 고정됩니다: 프롬프트는 제공자에 의해 저장되지 않으며 학습에 사용되지 않습니다. 이는 우리가 따르기로 기억하는 정책이 아닙니다; 모든 호출 사이트에 적용되는 하드 코딩된 제약 조건입니다.
  • 문서 번역은 DeepL(쾰른)로 전송되며 학습을 위해 보유되지 않습니다.
  • 회의 오디오는 절대 저장되지 않습니다. 음성은 텍스트로만 보존됩니다 — 단어 수준 전사입니다. 번역된 음성 오디오는 참가자에게 스트리밍되며 절대 디스크에 기록되지 않습니다.

저장 항목 및 보유 기간

데이터보유 기간
회의 오디오 및 비디오저장되지 않음. 호스트가 녹화하는 경우, 호스트가 세션의 산출물을 삭제하거나 계정이 삭제될 때까지 녹화본(mp4)은 프라이빗 오브젝트로 보관됩니다
전사본, 채팅, 문서삭제할 때까지 보관됨 — 자동 만료 없음. 호스트는 세션별 산출물을 되돌릴 수 없게 삭제할 수 있습니다; 계정 삭제 시 모든 항목이 제거됩니다
게스트 계정생성 후 24시간에 만료되며 6시간마다 실행되는 정리 작업에 의해 완전히 삭제됩니다
캘린더 및 드라이브 OAuth 토큰암호화(AES-256-GCM)되어 저장되며, 통합 연결 해제 시 제거 가능
참조되지 않은 채팅 첨부 파일48시간 후 일일 정리 작업에 의해 제거

계정 삭제는 이메일로 확인되며 완전히 진행됩니다: 저장된 파일이 먼저 제거되고, 다음으로 데이터베이스 레코드, 그리고 결제 제공자의 결제 고객이 제거됩니다. 이는 플래그가 아닌 하드 삭제입니다.

결제

카드 데이터는 InterMIND 서버에 절대 접근하지 않습니다. 결제 및 카드 처리는 결제 제공자 — Stripe, 및 특정 국가의 기록 판매자인 Paddle — 에 의해 완전히 호스팅됩니다. 우리는 귀하의 요금제 및 결제 이메일을 저장합니다; 카드는 결제 제공자에 보관됩니다.

EU AI Act

InterMIND의 AI는 세 가지 작업을 수행합니다: 음성 인식, 번역, 회의 요약. 이 중 EU AI Act(규정 2024/1689) 부속서 III에 따른 금지 관행이나 고위험 사용에 해당하는 것은 없습니다. 우리는 생체 인식 식별이나 분류를 수행하지 않으며, 감정 인식을 수행하지 않습니다 — 엔진은 말해진 내용을 전사하고 번역합니다; 누가 말했는지 프로파일링하지 않습니다. 번역, 전사 및 AI 요약은 사용자가 켜는 명시적 제품 기능이지, 조용히 처리되는 것이 아닙니다. 우리는 의무가 단계적으로 도입됨에 따라 EU AI Act의 가이드라인을 추적하고, 당사에 적용될 때 이 페이지를 업데이트할 것입니다.

인증 — 정직한 버전

당사는 아직 ISO 27001이나 SOC 2를 보유하고 있지 않으며, 실제 감사가 시작되기 전까지는 "진행 중"이라고 작성하지 않을 것입니다. 우리가 보유한 것은 게시되어 있습니다: 당사의 CSA STAR Level 1 자체 평가(CAIQ-Lite v4.1.0, 138문항)는 공개 CSA STAR Registry에 등록되어 있으며, 이 페이지와 동일한 규칙에 따라 작성되었습니다 — 공식적인 컨트롤이 없는 경우 정직하게 "아니오"라고 답변합니다. 그 외에도 우리는 검증 가능성을 제공합니다: 이 페이지와 하위 프로세서 목록은 코드나 계약으로 시행되는 사항만 명시하며, 아래 문서들은 구매 검토에 사용할 준비가 되어 있습니다.

CSA STAR Level One — Self-Assessment badge

당사는 또한 Cyber Essentials(IASME, NCSC가 지원하는 UK 제도; 2026년 9월 인증)를 보유하고 있습니다. 이는 조직 데이터에 접근하는 모든 기기 및 클라우드 계정에 걸쳐 방화벽, 보안 구성, 사용자 액세스 제어, 맬웨어 보호 및 보안 업데이트 관리라는 5가지 기본 컨트롤에 대한 평가자 검증 자체 평가이며, 매년 갱신됩니다. 이는 운영 주체의 기준을 인증하는 것이지 서비스 아키텍처를 인증하는 것이 아니므로, ISO 27001이나 SOC 2의 대체품으로 제시하지 않습니다. 2026-09-03에 인증되었으며, 2027-09-03에 재인증이 예정되어 있습니다. BlockMark Registry 또는 IASME의 공개 인증서 검색에서 확인할 수 있습니다.

Cyber Essentials Certified badge

문서

완료된 CAIQ-Lite(CSA Cloud Controls Matrix 자체 평가)는 CSA STAR Registry에 게시되어 있으며; 요청 시 PDF 사본을 제공받을 수 있습니다. 질문이 있거나 서명된 DPA 또는 전송 보호 조치 사본이 필요한 경우: privacy@intermind.com.