Central de Confiança
A InterMIND opera em infraestrutura europeia abrangendo França, Alemanha e Irlanda. Esta página mostra para onde os seus dados vão a cada salto, por quanto tempo os mantemos e qual IA toca no quê. Ela declara apenas o que podemos comprovar — em código, em configuração ou em um contrato assinado. Operador de Serviço e Entidade Contratante: Golden Fish LLC (UAE). Editora e Proprietária da Propriedade Intelectual: MindMeeting OÜ (EE).
Onde uma reunião realmente acontece
Cada salto que uma reunião dá, e onde esse salto acontece:
| Salto | Provedor | Região |
|---|---|---|
| Web app e API | Vercel | Frankfurt (fra1) |
| Servidor em tempo real — chat, presença, palavras da transcrição em trânsito | Fly.io | Paris (CDG) |
| Mídia da reunião, reconhecimento de fala, tradução de voz ao vivo | Mecanismo próprio (Mind API, intra-group) | OVH, Alemanha e França |
| Resumos de IA pós-reunião, resumos de documentos, assistente de escrita, Ask AI | O cérebro de IA que sua organização seleciona — Azure OpenAI por padrão; Vertex AI ou Amazon Bedrock por escolha | UE: Azure EU Data Zone (padrão), Vertex AI endpoint multi-região na UE, Bedrock Frankfurt — nosso próprio tenant em cada um; sem treinamento com dados do cliente |
| Transcrição de notas de voz (speech-to-text) | Azure AI Speech — o serviço de fala do gateway de IA padrão; no Vertex AI e no Amazon Bedrock, notas de voz ainda não são transcritas | Sweden Central (UE) |
| Tradução de documentos | DeepL | Colônia, Alemanha |
| Banco de dados | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Gravações, anexos, documentos | Armazenamento de objetos Tigris | Multi-região na UE (Frankfurt + Amsterdã) |
| E-mail transacional | Resend | Irlanda (eu-west-1) |
| Análises de produto | PostHog | UE Cloud (opt-out por padrão, controlado por consentimento) |
| Monitoramento de erros | Sentry | UE (Alemanha); sem conteúdo de reuniões nos relatórios de erros |
Alguns desses provedores são empresas dos EUA operando em regiões da UE. Isso é declarado claramente, não escondido: cada transferência é coberta por um DPA mais Cláusulas Contratuais Padrão e/ou o Quadro de Privacidade de Dados UE–EUA. O registro completo — cada subprocessador, o que ele processa e suas salvaguardas — está na página de subprocessadores.
IA no conteúdo da sua reunião
- O reconhecimento de fala e a tradução de voz ao vivo são executados em nosso próprio mecanismo, hospedado na OVH na França — não em uma nuvem de IA de terceiros.
- Toda chamada de IA no conteúdo da reunião — resumos pós-reunião, resumos de documentos compartilhados, assistência do editor, respostas de suporte, Ask AI — vai para o cérebro de IA que sua organização selecionou em suas configurações, e nada mais: Azure OpenAI na EU Data Zone por padrão, Vertex AI no endpoint multi-região da UE ou Amazon Bedrock em Frankfurt por escolha, cada um em nosso próprio tenant sob os termos de processamento de dados do provedor, sem treinamento com dados do cliente. Um resolvedor no código escolhe o cérebro para cada site de chamada; não há um segundo caminho.
- A tradução de documentos vai para a DeepL (Colônia) e não é retida para treinamento.
- O áudio da reunião nunca é armazenado. A fala persiste apenas como texto — transcrições em nível de palavra. O áudio de voz traduzido é transmitido aos participantes e nunca é gravado em disco.
O que armazenamos e por quanto tempo
| Dados | Retenção |
|---|---|
| Áudio e vídeo da reunião | Não armazenado. Se o anfitrião gravar, a gravação (mp4) é mantida como um objeto privado até que o anfitrião exclua os artefatos da sessão ou a conta seja excluída |
| Transcrições, chat, documentos | Mantidos até você excluí-los — não há expiração automática. Os anfitriões podem excluir irreversivelmente os artefatos por sessão; a exclusão da conta remove tudo |
| Contas de convidado | Expiram 24 horas após a criação e são excluídas de forma irreversível por um trabalho de limpeza que roda a cada 6 horas |
| Tokens de OAuth do calendário e do drive | Armazenados criptografados (AES-256-GCM), removíveis ao desconectar a integração |
| Anexos de chat não referenciados | Removidos por um trabalho diário de limpeza após 48 horas |
A exclusão da conta é confirmada por e-mail e concluída: os arquivos armazenados são removidos primeiro, depois os registros do banco de dados, e em seguida o cliente de faturamento no nosso provedor de pagamentos. É uma exclusão definitiva, não uma sinalização.
Pagamentos
Os dados do cartão nunca tocam os servidores da InterMIND. O checkout e o manuseio do cartão são totalmente hospedados pelos nossos provedores de pagamento — Stripe, e Paddle como merchant of record em países selecionados. Armazenamos seu plano e e-mail de faturamento; o cartão fica com o provedor de pagamento.
EU AI Act
A IA da InterMIND faz três coisas: reconhecimento de fala, tradução e resumos de reuniões. Nenhuma dessas é uma prática proibida ou um uso de alto risco de acordo com o Anexo III do EU AI Act (Regulamento 2024/1689). Não fazemos identificação ou categorização biométrica, e não fazemos reconhecimento de emoções — o mecanismo transcreve e traduz o que é dito; ele não perfila quem diz. Tradução, transcrição e resumos de IA são recursos explícitos do produto que os usuários ativam, não um processamento silencioso. Acompanhamos as orientações do EU AI Act à medida que as obrigações entram em vigor e atualizaremos esta página quando elas se aplicarem a nós.
Certificações — a versão honesta
Ainda não possuímos a certificação ISO 27001 ou SOC 2, e não escreveremos "em andamento" até que uma auditoria tenha realmente começado. O que temos está publicado: nossa autoavaliação CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 perguntas) está listada no Registro CSA STAR público, respondida sob a mesma regra desta página — um honesto Não onde quer que um controle formal não exista. Além disso, oferecemos verificabilidade: esta página e a lista de subprocessadores declaram apenas o que é cumprido em código ou em contrato, e os documentos abaixo estão prontos para revisão de compras.
Também possuímos a certificação Cyber Essentials (IASME, o esquema do Reino Unido apoiado pelo NCSC; certificada em setembro de 2026). É uma autoavaliação verificada por avaliador dos cinco controles de base — firewalls, configuração segura, controle de acesso de usuários, proteção contra malware e gerenciamento de atualizações de segurança — em todos os dispositivos e contas de nuvem que tocam os dados da organização, renovada anualmente. Ela certifica a linha de base da entidade operadora, não a arquitetura do serviço, então não a apresentamos como substituto da ISO 27001 ou SOC 2. Certificada em 03/09/2026, recertificação devida em 03/09/2027. Verifique-a no Registro BlockMark ou na busca de certificados pública do IASME.
Documentos
- Whitepaper de Segurança e Proteção de Dados (PDF) — para onde os dados da reunião vão, a cada salto, e o que ainda não temos
- Acordo de Processamento de Dados — resumo em PDF; o DPA vinculante é assinado por cliente
- Acordo de Nível de Serviço — PDF
- Subprocessadores
- Política de Privacidade
- Termos de Serviço
Nosso CAIQ-Lite concluído (autoavaliação CSA Cloud Controls Matrix) está publicado no Registro CSA STAR; uma cópia em PDF está disponível mediante solicitação. Perguntas, ou precisa de uma cópia assinada do DPA ou das salvaguardas de transferência: privacy@intermind.com.

