Podprocesory
Do obsługi InterMIND wykorzystujemy niewielki zestaw dostawców infrastruktury i usług („podprocesorów"). Niniejsza strona zawiera listę każdego z nich wraz z informacją o tym, co przetwarzają, gdzie i przy zastosowaniu jakich zabezpieczeń. Operator Usługi i Podmiot Zawierający Umowę: Golden Fish LLC (ZEA). Wydawca i Właściciel Praw Własności Intelektualnej: MindMeeting OÜ (EE).
Przetwarzanie odbywa się w UE domyślnie. Jeśli siedziba podmiotu dostawcy znajduje się poza UE/EEO, transfery objęte są Standardowymi Klauzulami Umownymi (SCC) i/lub programem EU–US Data Privacy Framework (DPF). Poniższy status uczestnictwa w DPF został ostatnio zweryfikowany względem oficjalnego rejestru DPF w dniu 2026-09-01. Aktualizujemy tę listę za każdym razem, gdy podprocesor zostaje dodany lub usunięty.
| Podprocesor | Siedziba podmiotu | Cel | Przetwarzane dane osobowe | Miejsce przetwarzania | Zabezpieczenia |
|---|---|---|---|---|---|
| Vercel Inc. | US | Hosting aplikacji webowej, funkcje serverless, AI Gateway (proxy) | Cały ruch aplikacji, w tym metadane spotkań, czat | Funkcje przypisane do Frankfurtu (fra1); AI Gateway stosuje politykę zerowego retencjonowania danych (bez retencji promptów) | DPA + SCCs; DPF; ZDR |
| Fly.io Inc. | US | Hosting serwera WebSocket w czasie rzeczywistym | Rozsyłanie wiadomości czatu, zdarzenia konferencji, słowa transkrypcji w tranzycie | Paryż (CDG) | DPA + SCCs; DPF |
| Neon Inc. | US | Postgres (główna baza danych) | Konta, spotkania, wiadomości, transkrypcje, dane rozliczeniowe | Frankfurt (AWS eu-central-1) | DPA + SCCs; DPF (w ramach podmiotu Databricks, Inc.); szyfrowanie danych w spoczynku |
| Tigris Data Inc. | US | Magazyn obiektów | Nagrania spotkań, załączniki czatu, dokumenty, archiwa eksportowe | EU multi-region (Frankfurt + Amsterdam) | DPA + SCCs; TLS |
| MindMeeting OÜ (Mind API) | EE | Media spotkań (SFU), rozpoznawanie mowy, tłumaczenie w czasie rzeczywistym | Strumienie audio/wideo, mowa, nazwy/role uczestników; logi żądań przechowywane przez 3 miesiące | OVH, Niemcy i Francja | Umowa wewnątrzgrupowa |
| DeepL SE | DE | Tłumaczenie dokumentów | Zawartość dokumentów przesyłanych przez użytkowników do tłumaczenia | UE (Kolonia) | DPA; brak retencji do celów szkoleniowych |
| Stripe Payments Europe Ltd / Stripe Inc. | IE / US | Rozliczenia | Imię i nazwisko, adres e-mail, adres rozliczeniowy, metoda płatności (dane karty nie trafiają do InterMIND) | UE / US | DPA + SCCs; DPF; PCI-DSS |
| PostHog | US (EU Cloud) | Analiza produktowa, powtórki sesji | Zdarzenia użycia, konsola/powtórka (wymagające zgody, domyślnie wyłączone; mowa ze spotkań usuwana z logów) | UE (eu.posthog.com) | DPA; DPF; rezydencja danych w UE |
| Functional Software Inc. (Sentry) | US (region UE) | Monitorowanie błędów | Ślady błędów, breadcrumbs (bez treści spotkań) | UE (de.sentry.io) | DPA; DPF; rezydencja danych w UE |
| Resend | US | E-maile transakcyjne (kody logowania, powiadomienia) i odbiór e-maili przychodzących (domena odbiorcza in.intermind.com) | Adres e-mail odbiorcy, treść wiadomości; przychodzące: pełne treści e-maili i załączniki | Irlandia (eu-west-1) | DPA + SCCs; DPF |
| Upstash Inc. | US | Cache sesji OIDC (Redis) | Zaszyfrowany cache sesji/tokenów | Frankfurt (fra1) | DPA + SCCs; DPF; zaszyfrowane payloady |
| Pipedrive OÜ | EE | CRM sprzedażowy (formularze kontaktowe / partnerskie) | Imię i nazwisko leada, e-mail, firma, wiadomość | UE | DPA |
| Paddle.com Market Ltd | UK | Rozliczenia (Merchant of Record w wybranych krajach) | Imię i nazwisko, e-mail, adres rozliczeniowy, metoda płatności (dane karty nie trafiają do InterMIND), referencje planu/zespołu, kraj kupującego | UK | DPA; decyzja o odpowiedniości UK; PCI-DSS |
| Cloudflare Inc. | US | Ochrona przed botami na formularzach publicznych (wyzwanie Turnstile) | Token wyzwania, niejawne sygnały odwiedzającego (IP, cechy przeglądarki) | Globalna sieć krawędziowa | DPA + SCCs; DPF |
| Usercentrics GmbH | DE | Zarządzanie zgodami (baner cookie/zgód) | Wybory dotyczące zgód, ID zgody | UE | DPA; przetwarzanie w UE |
| Expo (650 Industries, Inc.) | US | Mobilne powiadomienia push i aktualizacje aplikacji | Tokeny push, treść powiadomień (tekst wiadomości skrócony do 120 znaków), metadane urządzenia | US | DPA + SCCs; DPF |
| Microsoft Corp. (Azure OpenAI, Azure AI Speech) | UE | Funkcje AI: podsumowania spotkań, podsumowania dokumentów, asystent pisania, asystent wsparcia, Ask AI oraz głos Mia w spotkaniach (synteza mowy); zamiana mowy na tekst notatek głosowych | Transkrypcja spotkania i okno czatu (na koniec spotkania), udostępnione dokumenty, tekst edytora, pytania help-chat; audio notatki głosowej (jednorazowo, przy przesłaniu) | EU Data Zone (przetwarzanie i przechowywanie w państwach członkowskich UE); własny tenant | Microsoft Products and Services DPA; EU Data Boundary; brak szkolenia na danych klientów |
| Google LLC (Vertex AI, Cloud Text-to-Speech) | UE | Funkcje AI (tylko dla organizacji, które wybiorą Vertex AI jako swoją bramkę AI): podsumowania spotkań, podsumowania dokumentów, asystent pisania, asystent wsparcia, Ask AI oraz głos Mia w spotkaniach (synteza mowy) | Transkrypcja spotkania i okno czatu (na koniec spotkania), udostępnione dokumenty, tekst edytora, pytania help-chat | Punkt końcowy EU multi-region (przetwarzanie ML w UE); własny projekt | Google Cloud Data Processing Addendum; brak szkolenia na danych klientów; zerowe retencjonowanie danych dla Gemini na Vertex (logowanie nadużyć wyłączone) |
| Brave Software Inc. (Brave Search API) | US | Wyszukiwanie w sieci dla Mia, asystenta AI organizacji (organizacje mogą to wyłączyć w Ustawienia → Funkcje AI) | Fraza wyszukiwania sformułowana przez AI — nigdy dokumenty, podsumowania, czaty, nazwiska użytkowników ani identyfikatory kont | US | DPA + SCCs; SOC 2 Type II; zapytania logowane do 90 dni bez identyfikatorów użytkowników; nieużywane do tworzenia profili |
| Google LLC / Microsoft Corp. | US | Logowanie przez OAuth; synchronizacja kalendarza z autoryzacją użytkownika, udostępnianie plików (Drive / OneDrive) i synchronizacja katalogu organizacji | Imię i nazwisko, e-mail, zdjęcie profilowe; przy zakresach przyznanych przez użytkownika: wydarzenia w kalendarzu łącznie z e-mailami uczestników, uprawnienia do udostępnionych plików, katalog użytkowników organizacji (nazwiska, e-maile) | US | DPF; SCCs |
W sprawie pytań dotyczących tej listy lub o uzyskanie kopii odpowiednich zabezpieczeń transferu, prosimy o kontakt pod adresem privacy@intermind.com.