Centrum Zaufania

InterMIND działa na infrastrukturze UE w Francji, Niemczech i Irlandii. Ta strona pokazuje, gdzie trafiają Twoje dane na każdym etapie, jak długo je przechowujemy i która sztuczna inteligencja ma z nimi kontakt. Zawiera tylko to, co możemy udowodnić — w kodzie, w konfiguracji lub w podpisanej umowie. Operator usługi i podmiot zawierający umowę: Golden Fish LLC (ZEA). Wydawca i właściciel praw własności intelektualnej: MindMeeting OÜ (EE).

Gdzie faktycznie odbywa się spotkanie

Każdy etap, jaki pokonuje spotkanie, i miejsce, w którym się ono odbywa:

EtapDostawcaRegion
Aplikacja internetowa i APIVercelFrankfurt (fra1)
Serwer czasu rzeczywistego — czat, obecność, słowa transkrypcji w trakcie przesyłaniaFly.ioParyż (CDG)
Media spotkania, rozpoznawanie mowy, tłumaczenie głosu na żywoWłasny silnik (Mind API, wewnątrz grupy)OVH, Francja
Podsumowania spotkań przez AI po zakończeniuMistralUE, zerowe przechowywanie danych
Transkrypcja notatek głosowych (zamiana mowy na tekst)Usługa mowy bramki AI Twojego konta (domyślnie: Azure AI Speech)Szwecja Środkowa (UE) domyślnie; region bramki wybrany przez Twoją organizację
Tłumaczenie dokumentówDeepLKolonia, Niemcy
Baza danychNeon (Postgres)Frankfurt (AWS eu-central-1)
Nagrania, załączniki, dokumentyMagazyn obiektów TigrisWieloregionowa UE (Frankfurt + Amsterdam)
Wiadomości e-mail transakcyjneResendIrlandia (eu-west-1)
Analityka produktuPostHogChmura UE (domyślnie możliwość rezygnacji, zależna od zgody)
Monitorowanie błędówSentryUE (Niemcy); brak treści ze spotkań w raportach o błędach

Niektórzy z tych dostawców to firmy z siedzibą w USA, które prowadzą operacje w regionach UE. Jest to jasno deklarowane, a nie ukrywane: każdy transfer jest objęty umową DPA oraz Standardowymi Klauzulami Umownymi i/lub ramach EU–US Data Privacy Framework. Pełny rejestr — każdy podprocesor, to, co przetwarza, oraz zastosowane zabezpieczenia — znajduje się na stronie podprocesorów.

AI w treści Twojego spotkania

  • Rozpoznawanie mowy na żywo i tłumaczenie głosu działają na naszym własnym silniku, hostowanym w OVH we Francji — a nie w chmurze AI strony trzeciej.
  • Każde wywołanie AI dotyczące treści spotkania — podsumowania po zakończeniu spotkania, podsumowania udostępnionych dokumentów, asystencja w edytorze, odpowiedzi na zgłoszenia wsparcia — jest zapisane w kodzie, aby korzystać z API firmy Mistral w UE z zerowym przechowywaniem danych: prompty nie są przechowywane przez dostawcę i nie są wykorzystywane do trenowania. To nie jest zasada, o której staramy się pamiętać; to wbudowane w kod ograniczenie w każdym miejscu wywołania.
  • Tłumaczenie dokumentów trafia do DeepL (Kolonia) i nie jest zachowywane do celów trenowania.
  • Audio ze spotkania nigdy nie jest przechowywane. Mowa utrzymuje się wyłącznie jako tekst — transkrypcje na poziomie słów. Przetłumaczone audio głosowe jest przesyłane strumieniowo do uczestników i nigdy nie jest zapisywane na dysku.

Co przechowujemy i przez jak długo

DaneCzas przechowywania
Audio i wideo ze spotkaniaNie są przechowywane. Jeśli gospodarz nagrywa, nagranie (mp4) jest przechowywane jako prywatny obiekt, dopóki gospodarz nie usunie artefaktów sesji lub konto nie zostanie usunięte
Transkrypcje, czat, dokumentyPrzechowywane do momentu ich usunięcia — brak automatycznego wygasania. Gospodarze mogą trwale usunąć artefakty z poszczególnych sesji; usunięcie konta usuwa wszystko
Konta gościWygasają 24 godziny po utworzeniu i są trwale usuwane przez zadanie porządkowe uruchamiane co 6 godzin
Tokeny OAuth kalendarza i dyskuPrzechowywane w formie zaszyfrowanej (AES-256-GCM), usuwalne przez odłączenie integracji
Niezwiązane załączniki z czatuUsuwane przez codzienne zadanie porządkowe po 48 godzinach

Usunięcie konta jest potwierdzane e-mailem i kompletne: najpierw usuwane są pliki, następnie rekordy bazy danych, a na końcu dane klienta rozliczeniowego u naszego dostawcy płatności. Jest to trwałe usunięcie, a nie flaga.

Płatności

Dane kart kredytowych nigdy nie trafiają na serwery InterMIND. Płatność i obsługa kart są w pełni hostowane przez naszych dostawców płatności — Stripe oraz Paddle jako sprzedawcę zapisanego w wybranych krajach. Przechowujemy Twój plan i adres e-mail do rozliczeń; karta pozostaje u dostawcy płatności.

EU AI Act

Sztuczna inteligencja InterMIND wykonuje trzy zadania: rozpoznawanie mowy, tłumaczenie i podsumowywanie spotkań. Żadne z nich nie jest praktyką zabronioną ani zastosowaniem wysokiego ryzyka w załączniku III do EU AI Act (Rozporządzenie 2024/1689). Nie zajmujemy się identyfikacją ani kategoryzacją biometryczną ani rozpoznawaniem emocji — silnik transkrybuje i tłumaczy to, co zostało powiedziane; nie profiluje tego, kto to mówi. Tłumaczenie, transkrypcja i podsumowania przez AI to wyraźne funkcje produktu, które użytkownicy włączają samodzielnie, a nie ciche przetwarzanie. Śledzimy wytyczne aktu w miarę wprowadzania obowiązków i zaktualizujemy tę stronę, gdy będą nas one dotyczyć.

Certyfikaty — szczera wersja

Nie posiadamy jeszcze certyfikatu ISO 27001 ani SOC 2 i nie napiszemy „w toku", dopóki audyt faktycznie się nie rozpocznie. To, co posiadamy, jest opublikowane: nasza samoocena CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 pytań) jest wpisana do publicznego rejestru CSA STAR, udzielona według tej samej zasady co ta strona — uczciwe „Nie", gdy formalna kontrola nie istnieje. Poza tym oferujemy weryfikowalność: ta strona i lista podprocesorów zawierają tylko to, co jest egzekwowane w kodzie lub w umowie, a poniższe dokumenty są gotowe do wglądu przez dział zakupów.

Odznaka CSA STAR Level One — samoocena

Posiadamy również Cyber Essentials (IASME, program brytyjski wspierany przez NCSC; certyfikowany we wrześniu 2026 r.). Jest to ocena weryfikowana przez asystora i dotycząca pięciu podstawowych kontroli — zapór sieciowych, bezpiecznej konfiguracji, kontroli dostępu użytkowników, ochrony przed złośliwym oprogramowaniem i zarządzania aktualizacjami bezpieczeństwa — na każdym urządzeniu i koncie w chmurze, które ma kontakt z danymi organizacji, odnawiana corocznie. Certyfikuje ona podstawę operacyjną podmiotu, a nie architekturę usługi, dlatego nie prezentujemy jej jako zamiennika dla ISO 27001 lub SOC 2. Certyfikacja z 2026-09-03, recertyfikacja do 2027-09-03. Zweryfikuj w rejestrze BlockMark lub w publicznym wyszukiwaniu certyfikatów IASME.

Odznaka Cyber Essentials Certified

Dokumenty

Nasza ukończona samoocena CAIQ-Lite (CSA Cloud Controls Matrix) jest opublikowana w rejestrze CSA STAR; kopia w formacie PDF jest dostępna na życzenie. Pytania lub potrzebujesz podpisanej kopii umowy DPA lub zabezpieczeń transferu: privacy@intermind.com.