Центр доверия
InterMIND работает на инфраструктуре в ЕС во Франции, Германии и Ирландии. На этой странице показано, куда передаются ваши данные на каждом этапе, как долго мы их храним и какой ИИ к чему имеет доступ. Здесь указано только то, что мы можем подтвердить — в коде, в конфигурации или в подписанном договоре. Оператор услуг и договаривающаяся сторона: Golden Fish LLC (ОАЭ). Издатель и правообладатель интеллектуальной собственности: MindMeeting OÜ (Эстония).
Где фактически проходит встреча
Каждый этап передачи данных встречи и место, где он происходит:
| Этап | Провайдер | Регион |
|---|---|---|
| Веб-приложение и API | Vercel | Франкфурт (fra1) |
| Сервер реального времени — чат, статус присутствия, слова транскрипции при передаче | Fly.io | Париж (CDG) |
| Медиа встречи, распознавание речи, живой перевод голоса | Собственный движок (Mind API, внутри группы) | OVH, Франция |
| Итоговые сводки встреч после завершения | Mistral | ЕС, нулевое хранение данных |
| Транскрибация голосовых заметок (speech-to-text) | Сервис распознавания речи AI-шлюза вашего аккаунта (по умолчанию: Azure AI Speech) | Центральная Швеция (ЕС) по умолчанию; регион шлюза, выбранный вашей организацией |
| Перевод документов | DeepL | Кёльн, Германия |
| База данных | Neon (Postgres) | Франкфурт (AWS eu-central-1) |
| Записи, вложения, документы | Объектное хранилище Tigris | Мультирегион ЕС (Франкфурт + Амстердам) |
| Транзакционные email | Resend | Ирландия (eu-west-1) |
| Продуктовая аналитика | PostHog | Облако ЕС (отключено по умолчанию, доступно с согласия) |
| Мониторинг ошибок | Sentry | ЕС (Германия); содержимое встреч не попадает в отчёты об ошибках |
Некоторые из этих провайдеров — компании из США, управляющие регионами в ЕС. Об этом сказано прямо, без сокрытия: каждая передача данных покрывается DPA плюс Standard Contractual Clauses и/или EU–US Data Privacy Framework. Полный реестр — каждый субпроцессор, что он обрабатывает и какие меры защиты применяются — находится на странице субпроцессоров.
ИИ в содержании ваших встреч
- Распознавание речи и перевод голоса в реальном времени работают на нашем собственном движке, размещённом на OVH во Франции, а не в стороннем ИИ-облаке.
- Каждый вызов ИИ для контента встреч — итоговые сводки после встречи, сводки общих документов, помощь редактору, ответы службы поддержки — жёстко зафиксирован в коде на EU API Mistral с нулевым хранением данных: промпты не сохраняются провайдером и не используются для обучения. Это не политика, которую мы не забываем соблюдать; это жёстко заданное ограничение на каждом вызове.
- Перевод документов выполняется через DeepL (Кёльн) и не сохраняется для обучения.
- Аудио встреч никогда не сохраняется. Речь сохраняется только в виде текста — пословные транскрипции. Переведённое голосовое аудио транслируется участникам и никогда не записывается на диск.
Что мы храним и как долго
| Данные | Срок хранения |
|---|---|
| Аудио и видео встреч | Не сохраняются. Если организатор включает запись, файл (mp4) хранится как приватный объект, пока организатор не удалит артефакты сессии или аккаунт не будет удалён |
| Транскрипции, чат, документы | Хранятся до тех пор, пока вы их не удалите — автоматического истечения срока нет. Организаторы могут безвозвратно удалить артефакты конкретной сессии; удаление аккаунта удаляет всё |
| Гостевые аккаунты | Истекают через 24 часа после создания и полностью удаляются задачей очистки, которая выполняется каждые 6 часов |
| OAuth-токены календаря и хранилища | Хранятся в зашифрованном виде (AES-256-GCM), удаляются при отключении интеграции |
| Непривязанные вложения в чате | Удаляются ежедневной задачей очистки через 48 часов |
Удаление аккаунта подтверждается по email и является полным: сначала удаляются сохранённые файлы, затем записи в базе данных, затем профиль клиента у нашего платёжного провайдера. Это полное удаление, а не установка флага.
Платежи
Данные карт никогда не попадают на серверы InterMIND. Оформление заказа и обработка карт полностью размещены у наших платёжных провайдеров — Stripe и Paddle в качестве merchant of record в отдельных странах. Мы храним ваш тарифный план и email для выставления счетов; карта остаётся у платёжного провайдера.
EU AI Act
ИИ InterMIND выполняет три функции: распознавание речи, перевод и сводки встреч. Ни одна из них не является запрещённой практикой или использованием высокого риска согласно Приложению III EU AI Act (Регламент 2024/1689). Мы не проводим биометрическую идентификацию или категоризацию и не выполняем распознавание эмоций — движок транскрибирует и переводит то, что сказано; он не составляет профиль того, кто это говорит. Перевод, транскрибация и ИИ-сводки — это явные продуктовые функции, которые пользователи включают сами, а не фоновая обработка. Мы отслеживаем руководство по Закону по мере ввода обязательств в действие и обновим эту страницу, когда они будут к нам применяться.
Сертификации — честная версия
Мы ещё не имеем ISO 27001 или SOC 2 и не будем писать «в процессе», пока аудит фактически не начнётся. То, что у нас есть, опубликовано: наше самотестирование CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 вопросов) размещено в публичном CSA STAR Registry, заполнено по тому же правилу, что и эта страница — честное «Нет» там, где формальный контроль отсутствует. Кроме того, мы обеспечиваем проверяемость: эта страница и список субпроцессоров содержат только то, что закреплено в коде или в договоре, а указанные ниже документы готовы для проверки отделом закупок.
Мы также имеем сертификат Cyber Essentials (IASME, схема NCSC в Великобритании; сертифицировано в сентябре 2026 г.). Это проверенная оценщиком самопроверка пяти базовых средств контроля — межсетевые экраны, безопасная конфигурация, управление доступом пользователей, защита от вредоносного ПО и управление обновлениями безопасности — на всех устройствах и облачных аккаунтах, затрагивающих данные организации, с ежегодным продлением. Сертификат подтверждает базовый уровень операционной организации, а не архитектуру сервиса, поэтому мы не выдаём его за замену ISO 27001 или SOC 2. Сертифицировано 2026-09-03, пересертификация до 2027-09-03. Проверьте это в BlockMark Registry или в публичном поиске сертификатов IASME.
Документы
- Whitepaper по безопасности и защите данных (PDF) — куда идут данные встреч на каждом этапе и чего у нас пока нет
- Соглашение об обработке данных — PDF с кратким описанием; обязывающее DPA подписывается с каждым заказчиком
- Соглашение об уровне обслуживания — PDF
- Субпроцессоры
- Политика конфиденциальности
- Условия использования
Заполненная нами анкета CAIQ-Lite (самотестирование CSA Cloud Controls Matrix) опубликована в CSA STAR Registry; PDF-копия доступна по запросу. Вопросы или нужен подписанный экземпляр DPA или гарантии передачи данных: privacy@intermind.com.

