Политика конфиденциальности

Дата вступления в силу: 17 июня 2026 г.

1. Кто мы

InterMIND («Сервис») — платформа для встреч с переводом речи в реальном времени, доступная на intermind.com и через мобильные приложения InterMIND, — управляется:

Golden Fish Corporate Services Provider LLC («Golden Fish CSP LLC», «мы», «нас»), City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates.

В отношении персональных данных, обрабатываемых через Сервис, Golden Fish CSP LLC выступает контролёром данных, за исключением случаев, когда ваша организация использует InterMIND по собственному соглашению с нами — в таком случае контролёром является ваша организация, а мы обрабатываем данные от её имени (см. наш Договор об обработке данных).

Издатель и владелец интеллектуальной собственности: MindMeeting OÜ (Эстония), Juhkentali 8, Tallinn 10132, Estonia. Оператор Сервиса и договорная сторона: Golden Fish Corporate Services Provider LLC (Объединённые Арабские Эмираты). Мобильные приложения InterMIND публикуются MindMeeting OÜ от имени и по лицензии Golden Fish CSP LLC, которая управляет Сервисом и отвечает за персональные данные, обрабатываемые через него.

Контакт по вопросам конфиденциальности: privacy@mind.com

Представитель в ЕС/ЕЭЗ (статья 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, выступает нашим представителем в Европейском союзе в соответствии со статьёй 27 GDPR. Пользователи и надзорные органы в ЕС/ЕЭЗ могут обращаться к нашему представителю по вопросам защиты данных по адресу privacy@mind.com (тема письма: «EU representative»).

Эта политика распространяется только на intermind.com и приложения InterMIND. Корпоративный сайт mind.com управляется отдельно и имеет собственную политику.

2. Что мы собираем и зачем

ЧтоПодробностиЗачем (цель)Правовое основание
Данные учётной записиEmail, отображаемое имя, фото профиля, языковые настройкиСоздание и работа вашей учётной записиДоговор
Аудио/видео встречПрямые потоки во время звонка — транзитные, никогда не сохраняются (см. §3)Проведение звонка: передача, распознавание речи, перевод в реальном времениДоговор
ТранскрипцииРаспознанная и переведённая речь с именами говорящихЖивые субтитры/перевод; доступны участникам после встречи до удаленияДоговор
Записи и файлыЗаписи встреч, которые вы запускаете, вложения в чатах, документыОбеспечение доступа вашего и участников к вашему контентуДоговор
AI-резюме встречиТранскрипт вашей встречи отправляется один раз, по окончании встречи для формирования дайджестаРезюме встречи в чате после её завершенияЗаконный интерес (раскрыт здесь)
Перевод документовСодержимое документов, которые вы отправляете на переводПеревод документа по вашему запросуДоговор
Сообщения в чатеТекст сообщений и история редактирования; чаты разовых встреч удаляются по окончании звонкаОбмен сообщениямиДоговор
Платёжные данныеИмя, email, платёжный адрес, записи о подписке и использовании. Номера карт никогда не попадают в наши системы — платежи обрабатывает StripeОплата платных планов; налоговые/бухгалтерские обязательстваДоговор; юридическая обязанность
Продуктовая аналитикаСобытия продукта, повторы сессий, трассировки ошибок — только после вашего согласия через баннер cookie (аналитика по умолчанию отключена)Улучшение продукта, исправление ошибокСогласие (аналитика); законный интерес (мониторинг ошибок)
Транзакционные emailВаш email-адрес, одноразовые коды входа, уведомленияВход и сервисные уведомленияДоговор
Запросы по продажамИмя, email, компания, сообщение из форм контактов/партнёровОтвет на ваш запросЗаконный интерес

Мы не продаём персональные данные и не используем содержимое ваших встреч для обучения AI-моделей.

3. Как обрабатываются встречи

  • Аудио- и видеопотоки не сохраняются. Они проходят через нашу медиа-инфраструктуру (размещённую во Франции) для передачи, распознавания речи и перевода и существуют только на время звонка. Сохраняется только то, что перечислено выше — транскрипции, записи, которые вы явно запустили, и чат.
  • AI-резюме формируются Mistral AI (Франция) по соглашению о нулевом хранении данных: транскрипт обрабатывается один раз и не сохраняется и не используется Mistral для обучения.
  • Запись видна участникам. Вы отвечаете за соблюдение применимых к вам законов при записи или транскрибировании разговора (в некоторых юрисдикциях требуется согласие всех участников).

4. С кем мы делимся данными (субпроцессоры)

Мы используем небольшой набор поставщиков инфраструктуры и услуг. Полный версионируемый список — с указанием назначения каждого поставщика, региона обработки и защитных мер — опубликован на /legal/subprocessors. Ключевые пункты, проверенные по нашей инфраструктуре:

  • Хостинг приложения, база данных, серверы реального времени, объектное хранилище, аналитика и мониторинг ошибок работают в ЕС (Франкфурт, Париж, мульти-региональное хранилище в ЕС).
  • Медиа встреч, распознавание речи и перевод работают на инфраструктуре во Франции.
  • Stripe (платежи), Google/Microsoft (опциональный вход через OAuth) и корпоративные структуры некоторых поставщиков, размещённых в ЕС, находятся в США — что покрывается Стандартными договорными положениями и/или EU–US Data Privacy Framework.

5. Международные передачи

По умолчанию обработка происходит в ЕС (см. §4). Если корпоративная структура поставщика находится за пределами ЕС/ЕЭЗ, передачи покрываются Стандартными договорными положениями или механизмом адекватности.

Объединённые Арабские Эмираты, где учреждена Golden Fish CSP LLC, имеют всеобъемлющее законодательство о защите данных, но не являются предметом решения ЕС об адекватности. Когда персональные данные передаются в страну за пределами ЕЭЗ или к ним предоставляется доступ из такой страны — включая доступ с нашей стороны для администрирования Сервиса — мы опираемся на соответствующие защитные меры согласно главе V GDPR (Стандартные договорные положения и, при применимости, EU–US Data Privacy Framework) вместе с дополнительными техническими мерами, такими как шифрование при передаче и в состоянии покоя, а также хранение и обработка, закреплённые за ЕС. Копия соответствующих защитных мер доступна по запросу на privacy@mind.com.

6. Сроки хранения данных

Мы храним ваш контент — записи встреч, транскрипты, переводы и сообщения чата — столько времени, сколько активна ваша учётная запись или командное рабочее пространство, чтобы он оставался вам доступен. Вы контролируете хранение: вы можете в любой момент удалить отдельные записи, каналы или сообщения, а удаление учётной записи безвозвратно стирает весь связанный с ней контент (в базе данных и хранилище) вместе с отменой любой активной подписки. Мы не устанавливаем автоматический срок истечения для вашего контента; вы сами решаете, как долго он хранится.

Некоторые данные хранятся только временно по операционным причинам: экспорты данных учётной записи доступны 7 дней до удаления, анонимные гостевые сессии удаляются в течение 24 часов, а одноразовые коды подтверждения email очищаются по истечении срока действия.

7. Ваши права

В зависимости от вашей юрисдикции (в том числе в рамках GDPR) вы имеете право на доступ, исправление, удаление и экспорт ваших данных, на возражение против определённой обработки или её ограничение, а также на отзыв согласия в любое время.

Два из этих прав реализуются самообслуживанием и вступают в силу немедленно:

  • Удаление — удалите свою учётную запись в разделе Settings; это безвозвратно удаляет ваши данные из нашей базы данных и хранилища и отменяет любую активную подписку.
  • Портируемость — экспортируйте все данные учётной записи в виде ZIP-архива из раздела Settings (ссылка для скачивания действительна 7 дней).

По всем остальным вопросам обращайтесь на privacy@mind.com. Если вы находитесь в ЕС/ЕЭЗ, вы также можете подать жалобу в местный надзорный орган. Если вы находитесь в Объединённых Арабских Эмиратах, у вас есть эквивалентные права согласно Закону ОАЭ о защите персональных данных (Федеральный декрет-закон № 45 от 2021 г.), которые вы можете реализовать через тот же контакт.

Мы используем платформу управления согласиями (Usercentrics), чтобы запросить ваше согласие до запуска любых неосновных cookie или аналитики. Аналитика (PostHog, EU cloud) и повтор сессий по умолчанию отключены и запускаются только при вашем согласии. Основные cookie (сессия, безопасность) не требуют согласия. Вы можете изменить свой выбор в любое время через ссылку настроек cookie в футере.

9. Безопасность

TLS для всего трафика (HTTPS/WSS, без отката на незашифрованный обмен); шифрование в состоянии покоя для базы данных и объектного хранилища; пароли не хранятся (только одноразовые email-коды или OAuth); HTTP-only сессионные cookie; проверка ролей на стороне сервера; текст речи вычищается из клиентских логов; изолированные базы данных для каждой среды.

10. Дети

Сервис не предназначен для детей. Вам должно быть не менее 16 лет, чтобы пользоваться Сервисом. Если вы не достигли совершеннолетия в своей стране (18 лет в Объединённых Арабских Эмиратах), вы можете пользоваться Сервисом только с согласия и под наблюдением родителя или законного представителя. Мы не собираем сознательно персональные данные детей младше применимого возраста; если вы полагаете, что ребёнок предоставил нам персональные данные, свяжитесь с privacy@mind.com — мы их удалим.

11. Изменения в этой политике

Мы будем публиковать любые изменения на этой странице и обновлять дату вступления в силу. О существенных изменениях мы уведомим вас в продукте или по email.

12. Контакты

Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates. Email: privacy@mind.com