Podprocesorzy

Do działania InterMIND korzystamy z niewielkiego grona dostawców infrastruktury i usług („podprocesorów"). Ta strona wymienia każdego z nich, wskazując co, gdzie i na jakich zasadach przetwarza. Operator usługi i podmiot kontraktujący: Golden Fish CSP LLC (ZEA). Wydawca i właściciel praw własności intelektualnej: MindMeeting OÜ (EE).

Domyślnie przetwarzanie odbywa się w UE. Jeżeli podmiot prawny dostawcy znajduje się poza UE/EOG, transfery są zabezpieczone standardowymi klauzulami umownymi (SCC) i/lub ramami ochrony danych UE–USA (DPF). Aktualizujemy tę listę za każdym razem, gdy podprocesor jest dodawany lub usuwany.

PodprocesorSiedziba podmiotuCelPrzetwarzane dane osoboweMiejsce przetwarzaniaZabezpieczenia
Vercel Inc.USAHosting aplikacji webowej, funkcje bezserwerowe, AI Gateway (proxy)Cały ruch aplikacji, w tym metadane spotkań i czatFunkcje przypięte do Frankfurtu (fra1); AI Gateway objęty polityką zero data retention (bez zapisywania promptów)DPA + SCC; ZDR
Fly.io Inc.USAHosting serwera WebSocket czasu rzeczywistegoDystrybucja czatu, zdarzenia konferencji, słowa transkrypcji w tranzycieParyż (CDG)DPA + SCC
Neon Inc.USAPostgres (główna baza danych)Konta, spotkania, wiadomości, transkrypcje, dane rozliczenioweFrankfurt (AWS eu-central-1)DPA + SCC; szyfrowanie w spoczynku
Tigris Data Inc.USAPrzechowywanie obiektówNagrania spotkań, załączniki czatu, dokumenty, archiwa eksportówUE, multi-region (Frankfurt + Amsterdam)DPA; TLS
MindMeeting OÜ (Mind API)EEMedia spotkań (SFU), rozpoznawanie mowy, tłumaczenie w czasie rzeczywistymStrumienie audio/wideo, mowa, imiona/role uczestnikówOVH, FrancjaUmowa wewnątrzgrupowa
Mistral AI SASFRPodsumowanie AI po spotkaniuTranskrypcja spotkania (jednorazowo, po zakończeniu spotkania)UEDPA; zero data retention; brak trenowania na danych z płatnego API
DeepL SEDETłumaczenie dokumentówTreść dokumentów przesłanych przez użytkowników do tłumaczeniaUE (Kolonia)DPA; brak retencji na potrzeby trenowania
Stripe Payments Europe Ltd / Stripe Inc.IE / USARozliczeniaImię i nazwisko, e-mail, adres rozliczeniowy, metoda płatności (dane karty nigdy nie trafiają do InterMIND)UE / USADPA + SCC; PCI-DSS
PostHogUSA (EU Cloud)Analityka produktowa, session replayZdarzenia użytkowania, konsola/replay (za zgodą, domyślnie wyłączone; mowa ze spotkań usuwana z logów)UE (eu.posthog.com)DPA; rezydencja danych w UE
Functional Software Inc. (Sentry)USA (region UE)Monitorowanie błędówŚlady błędów, breadcrumbs (bez treści spotkań)UE (de.sentry.io)DPA; rezydencja danych w UE
ResendUSAE-maile transakcyjne (kody logowania, powiadomienia)E-mail odbiorcy, treść wiadomościIrlandia (eu-west-1)DPA + SCC
Upstash Inc.USACache sesji OIDC (Redis)Zaszyfrowany cache sesji/tokenówFrankfurt (fra1)DPA + SCC; zaszyfrowane ładunki
Pipedrive OÜEECRM sprzedażowy (formularze kontaktu / partnerów)Imię i nazwisko leada, e-mail, firma, wiadomośćUEDPA
Google LLC / Microsoft Corp.USALogowanie OAuthImię i nazwisko, e-mail, zdjęcie profilowe (standardowe zakresy OAuth)USADPF / SCC

W sprawie pytań dotyczących tej listy lub kopii odpowiednich zabezpieczeń transferu prosimy o kontakt na privacy@mind.com.