Centrum Zaufania
InterMIND działa na infrastrukturze UE w Francji, Niemczech i Irlandii. Ta strona pokazuje, gdzie trafiają Twoje dane na każdym etapie, jak długo je przechowujemy i która sztuczna inteligencja ma z nimi kontakt. Zawiera tylko to, co możemy udowodnić — w kodzie, w konfiguracji lub w podpisanej umowie. Operator usługi i podmiot zawierający umowę: Golden Fish LLC (ZEA). Wydawca i właściciel praw własności intelektualnej: MindMeeting OÜ (EE).
Gdzie faktycznie odbywa się spotkanie
Każdy etap, jaki pokonuje spotkanie, i miejsce, w którym się ono odbywa:
| Etap | Dostawca | Region |
|---|---|---|
| Aplikacja internetowa i API | Vercel | Frankfurt (fra1) |
| Serwer czasu rzeczywistego — czat, obecność, słowa transkrypcji w trakcie przesyłania | Fly.io | Paryż (CDG) |
| Media spotkania, rozpoznawanie mowy, tłumaczenie głosu na żywo | Własny silnik (Mind API, wewnątrz grupy) | OVH, Francja |
| Podsumowania spotkań przez AI po zakończeniu | Mistral | UE, zerowe przechowywanie danych |
| Transkrypcja notatek głosowych (zamiana mowy na tekst) | Usługa mowy bramki AI Twojego konta (domyślnie: Azure AI Speech) | Szwecja Środkowa (UE) domyślnie; region bramki wybrany przez Twoją organizację |
| Tłumaczenie dokumentów | DeepL | Kolonia, Niemcy |
| Baza danych | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Nagrania, załączniki, dokumenty | Magazyn obiektów Tigris | Wieloregionowa UE (Frankfurt + Amsterdam) |
| Wiadomości e-mail transakcyjne | Resend | Irlandia (eu-west-1) |
| Analityka produktu | PostHog | Chmura UE (domyślnie możliwość rezygnacji, zależna od zgody) |
| Monitorowanie błędów | Sentry | UE (Niemcy); brak treści ze spotkań w raportach o błędach |
Niektórzy z tych dostawców to firmy z siedzibą w USA, które prowadzą operacje w regionach UE. Jest to jasno deklarowane, a nie ukrywane: każdy transfer jest objęty umową DPA oraz Standardowymi Klauzulami Umownymi i/lub ramach EU–US Data Privacy Framework. Pełny rejestr — każdy podprocesor, to, co przetwarza, oraz zastosowane zabezpieczenia — znajduje się na stronie podprocesorów.
AI w treści Twojego spotkania
- Rozpoznawanie mowy na żywo i tłumaczenie głosu działają na naszym własnym silniku, hostowanym w OVH we Francji — a nie w chmurze AI strony trzeciej.
- Każde wywołanie AI dotyczące treści spotkania — podsumowania po zakończeniu spotkania, podsumowania udostępnionych dokumentów, asystencja w edytorze, odpowiedzi na zgłoszenia wsparcia — jest zapisane w kodzie, aby korzystać z API firmy Mistral w UE z zerowym przechowywaniem danych: prompty nie są przechowywane przez dostawcę i nie są wykorzystywane do trenowania. To nie jest zasada, o której staramy się pamiętać; to wbudowane w kod ograniczenie w każdym miejscu wywołania.
- Tłumaczenie dokumentów trafia do DeepL (Kolonia) i nie jest zachowywane do celów trenowania.
- Audio ze spotkania nigdy nie jest przechowywane. Mowa utrzymuje się wyłącznie jako tekst — transkrypcje na poziomie słów. Przetłumaczone audio głosowe jest przesyłane strumieniowo do uczestników i nigdy nie jest zapisywane na dysku.
Co przechowujemy i przez jak długo
| Dane | Czas przechowywania |
|---|---|
| Audio i wideo ze spotkania | Nie są przechowywane. Jeśli gospodarz nagrywa, nagranie (mp4) jest przechowywane jako prywatny obiekt, dopóki gospodarz nie usunie artefaktów sesji lub konto nie zostanie usunięte |
| Transkrypcje, czat, dokumenty | Przechowywane do momentu ich usunięcia — brak automatycznego wygasania. Gospodarze mogą trwale usunąć artefakty z poszczególnych sesji; usunięcie konta usuwa wszystko |
| Konta gości | Wygasają 24 godziny po utworzeniu i są trwale usuwane przez zadanie porządkowe uruchamiane co 6 godzin |
| Tokeny OAuth kalendarza i dysku | Przechowywane w formie zaszyfrowanej (AES-256-GCM), usuwalne przez odłączenie integracji |
| Niezwiązane załączniki z czatu | Usuwane przez codzienne zadanie porządkowe po 48 godzinach |
Usunięcie konta jest potwierdzane e-mailem i kompletne: najpierw usuwane są pliki, następnie rekordy bazy danych, a na końcu dane klienta rozliczeniowego u naszego dostawcy płatności. Jest to trwałe usunięcie, a nie flaga.
Płatności
Dane kart kredytowych nigdy nie trafiają na serwery InterMIND. Płatność i obsługa kart są w pełni hostowane przez naszych dostawców płatności — Stripe oraz Paddle jako sprzedawcę zapisanego w wybranych krajach. Przechowujemy Twój plan i adres e-mail do rozliczeń; karta pozostaje u dostawcy płatności.
EU AI Act
Sztuczna inteligencja InterMIND wykonuje trzy zadania: rozpoznawanie mowy, tłumaczenie i podsumowywanie spotkań. Żadne z nich nie jest praktyką zabronioną ani zastosowaniem wysokiego ryzyka w załączniku III do EU AI Act (Rozporządzenie 2024/1689). Nie zajmujemy się identyfikacją ani kategoryzacją biometryczną ani rozpoznawaniem emocji — silnik transkrybuje i tłumaczy to, co zostało powiedziane; nie profiluje tego, kto to mówi. Tłumaczenie, transkrypcja i podsumowania przez AI to wyraźne funkcje produktu, które użytkownicy włączają samodzielnie, a nie ciche przetwarzanie. Śledzimy wytyczne aktu w miarę wprowadzania obowiązków i zaktualizujemy tę stronę, gdy będą nas one dotyczyć.
Certyfikaty — szczera wersja
Nie posiadamy jeszcze certyfikatu ISO 27001 ani SOC 2 i nie napiszemy „w toku", dopóki audyt faktycznie się nie rozpocznie. To, co posiadamy, jest opublikowane: nasza samoocena CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 pytań) jest wpisana do publicznego rejestru CSA STAR, udzielona według tej samej zasady co ta strona — uczciwe „Nie", gdy formalna kontrola nie istnieje. Poza tym oferujemy weryfikowalność: ta strona i lista podprocesorów zawierają tylko to, co jest egzekwowane w kodzie lub w umowie, a poniższe dokumenty są gotowe do wglądu przez dział zakupów.
Posiadamy również Cyber Essentials (IASME, program brytyjski wspierany przez NCSC; certyfikowany we wrześniu 2026 r.). Jest to ocena weryfikowana przez asystora i dotycząca pięciu podstawowych kontroli — zapór sieciowych, bezpiecznej konfiguracji, kontroli dostępu użytkowników, ochrony przed złośliwym oprogramowaniem i zarządzania aktualizacjami bezpieczeństwa — na każdym urządzeniu i koncie w chmurze, które ma kontakt z danymi organizacji, odnawiana corocznie. Certyfikuje ona podstawę operacyjną podmiotu, a nie architekturę usługi, dlatego nie prezentujemy jej jako zamiennika dla ISO 27001 lub SOC 2. Certyfikacja z 2026-09-03, recertyfikacja do 2027-09-03. Zweryfikuj w rejestrze BlockMark lub w publicznym wyszukiwaniu certyfikatów IASME.
Dokumenty
- Whitepaper dotyczący bezpieczeństwa i ochrony danych (PDF) — gdzie trafiają dane ze spotkań na każdym etapie i czego jeszcze nie mamy
- Umowa o przetwarzaniu danych — podsumowanie PDF; wiążąca umowa DPA jest podpisywana z każdym klientem
- Umowa dotycząca poziomu usług — PDF
- Podprocesorzy
- Polityka prywatności
- Regulamin usługi
Nasza ukończona samoocena CAIQ-Lite (CSA Cloud Controls Matrix) jest opublikowana w rejestrze CSA STAR; kopia w formacie PDF jest dostępna na życzenie. Pytania lub potrzebujesz podpisanej kopii umowy DPA lub zabezpieczeń transferu: privacy@intermind.com.

