Subprocessadores

Para operar a InterMIND, utilizamos um pequeno conjunto de provedores de infraestrutura e serviços ("subprocessadores"). Esta página lista cada um deles, o que processam, onde e sob quais salvaguardas. Operador do Serviço e Entidade Contratante: Golden Fish CSP LLC (EAU). Editora e Titular da Propriedade Intelectual: MindMeeting OÜ (EE).

O processamento ocorre na UE por padrão. Quando a entidade corporativa do provedor está fora da UE/EEE, as transferências são cobertas por Cláusulas Contratuais Padrão (SCCs) e/ou pelo EU–US Data Privacy Framework (DPF). Atualizamos esta lista sempre que um subprocessador é adicionado ou removido.

SubprocessadorDomicílio da entidadeFinalidadeDados pessoais processadosLocal de processamentoSalvaguardas
Vercel Inc.USHospedagem do app web, funções serverless, AI Gateway (proxy)Todo o tráfego do app, incl. metadados de reuniões e chatFunções fixadas em Frankfurt (fra1); o AI Gateway tem política de retenção zero de dados (sem retenção de prompts)DPA + SCCs; ZDR
Fly.io Inc.USHospedagem do servidor WebSocket em tempo realFan-out de chat, eventos de conferência, palavras de transcrição em trânsitoParis (CDG)DPA + SCCs
Neon Inc.USPostgres (banco de dados primário)Contas, reuniões, mensagens, transcrições, uso para cobrançaFrankfurt (AWS eu-central-1)DPA + SCCs; criptografia em repouso
Tigris Data Inc.USArmazenamento de objetosGravações de reuniões, anexos de chat, documentos, arquivos de exportaçãoUE multirregião (Frankfurt + Amsterdam)DPA; TLS
MindMeeting OÜ (Mind API)EEMídia de reuniões (SFU), reconhecimento de fala, tradução em tempo realStreams de áudio/vídeo, fala, nomes/funções dos participantesOVH, FrançaAcordo intragrupo
Mistral AI SASFRResumo por IA pós-reuniãoTranscrição da reunião (uma vez, ao final da reunião)UEDPA; retenção zero de dados; sem treinamento com dados da API paga
DeepL SEDETradução de documentosConteúdo dos documentos enviados pelos usuários para traduçãoUE (Colônia)DPA; sem retenção para treinamento
Stripe Payments Europe Ltd / Stripe Inc.IE / USCobrançaNome, e-mail, endereço de cobrança, método de pagamento (cartão nunca passa pela InterMIND)UE / USDPA + SCCs; PCI-DSS
PostHogUS (EU Cloud)Analytics de produto, session replayEventos de uso, console/replay (com consentimento, opt-out por padrão; fala de reunião removida dos logs)UE (eu.posthog.com)DPA; residência de dados na UE
Functional Software Inc. (Sentry)US (região da UE)Monitoramento de errosTraces de erro, breadcrumbs (sem conteúdo de reunião)UE (de.sentry.io)DPA; residência de dados na UE
ResendUSE-mail transacional (códigos de login, notificações)E-mail do destinatário, conteúdo da mensagemIrlanda (eu-west-1)DPA + SCCs
Upstash Inc.USCache de sessão OIDC (Redis)Cache criptografado de sessão/tokenFrankfurt (fra1)DPA + SCCs; payloads criptografados
Pipedrive OÜEECRM de vendas (formulários de contato / parceiros)Nome do lead, e-mail, empresa, mensagemUEDPA
Google LLC / Microsoft Corp.USApenas login OAuthNome, e-mail, foto de perfil (escopos OAuth padrão)USDPF / SCCs

Para dúvidas sobre esta lista ou para solicitar uma cópia das salvaguardas de transferência aplicáveis, entre em contato com privacy@mind.com.