Субпроцессоры

Для работы InterMIND мы используем небольшой набор инфраструктурных и сервисных провайдеров («субпроцессоры»). На этой странице перечислены все они, что именно они обрабатывают, где и при каких мерах защиты. Оператор сервиса и договорное лицо: Golden Fish CSP LLC (ОАЭ). Издатель и правообладатель интеллектуальной собственности: MindMeeting OÜ (EE).

По умолчанию обработка происходит в ЕС. Если корпоративное лицо провайдера находится за пределами ЕС/ЕЭЗ, передачи данных покрываются Стандартными договорными положениями (SCC) и/или Рамочным соглашением ЕС–США о конфиденциальности данных (DPF). Мы обновляем этот список при каждом добавлении или удалении субпроцессора.

СубпроцессорЮрисдикция лицаНазначениеОбрабатываемые персональные данныеМесто обработкиМеры защиты
Vercel Inc.USХостинг веб-приложения, serverless-функции, AI Gateway (прокси)Весь трафик приложения, включая метаданные встреч и чатФункции закреплены за Франкфуртом (fra1); у AI Gateway политика нулевого хранения данных (промпты не сохраняются)DPA + SCC; ZDR
Fly.io Inc.USХостинг WebSocket-сервера для работы в реальном времениРассылка сообщений чата, события конференций, слова транскрипции в процессе передачиПариж (CDG)DPA + SCC
Neon Inc.USPostgres (основная база данных)Учётные записи, встречи, сообщения, транскрипты, данные тарификацииФранкфурт (AWS eu-central-1)DPA + SCC; шифрование при хранении
Tigris Data Inc.USОбъектное хранилищеЗаписи встреч, вложения чата, документы, экспортные архивыМультирегион ЕС (Франкфурт + Амстердам)DPA; TLS
MindMeeting OÜ (Mind API)EEМедиа встреч (SFU), распознавание речи, перевод в реальном времениАудио- и видеопотоки, речь, имена и роли участниковOVH, ФранцияВнутригрупповое соглашение
Mistral AI SASFRAI-резюме после встречиТранскрипт встречи (однократно, по окончании встречи)ЕСDPA; нулевое хранение данных; данные платного API не используются для обучения
DeepL SEDEПеревод документовСодержимое документов, отправленных пользователями на переводЕС (Кёльн)DPA; данные не хранятся для обучения
Stripe Payments Europe Ltd / Stripe Inc.IE / USТарификацияИмя, email, платёжный адрес, способ оплаты (данные карты в InterMIND не попадают)ЕС / СШАDPA + SCC; PCI-DSS
PostHogUS (EU Cloud)Продуктовая аналитика, реплеи сессийСобытия использования, консоль/реплеи (по согласию, по умолчанию отключено; речь со встреч очищается из логов)ЕС (eu.posthog.com)DPA; резидентность данных в ЕС
Functional Software Inc. (Sentry)US (регион ЕС)Мониторинг ошибокТрейсы ошибок, breadcrumbs (без содержимого встреч)ЕС (de.sentry.io)DPA; резидентность данных в ЕС
ResendUSТранзакционные email-сообщения (коды входа, уведомления)Email получателя, содержимое сообщенияИрландия (eu-west-1)DPA + SCC
Upstash Inc.USКэш OIDC-сессий (Redis)Зашифрованный кэш сессий/токеновФранкфурт (fra1)DPA + SCC; зашифрованные данные
Pipedrive OÜEECRM для продаж (контактные и партнёрские формы)Имя лида, email, компания, сообщениеЕСDPA
Google LLC / Microsoft Corp.USТолько OAuth-входИмя, email, фото профиля (стандартные OAuth-скоупы)СШАDPF / SCC

По вопросам, связанным с этим списком, или для запроса копии соответствующих мер защиты при передаче данных пишите на privacy@mind.com.