Центр доверия
InterMIND работает на инфраструктуре в ЕС — Франция, Германия и Ирландия. Эта страница показывает, где проходят ваши данные на каждом шаге, как долго мы их храним и какой ИИ что обрабатывает. Здесь указано только то, что мы можем подтвердить — кодом, конфигурацией или подписанным договором. Оператор сервиса и договаривающаяся сторона: Golden Fish LLC (ОАЭ). Издатель и владелец интеллектуальной собственности: MindMeeting OÜ (Эстония).
Где фактически проходит встреча
Каждый шаг, через который проходит встреча, и где он выполняется:
| Шаг | Провайдер | Регион |
|---|---|---|
| Веб-приложение и API | Vercel | Франкфурт (fra1) |
| Сервер реального времени — чат, присутствие, слова транскрипта при передаче | Fly.io | Париж (CDG) |
| Медиа встречи, распознавание речи, перевод голоса в реальном времени | Собственный движок (Mind API, внутри группы) | OVH, Германия и Франция |
| ИИ-резюме после встречи, резюме документов, помощник по написанию, Ask AI | ИИ-ядро, которое выбирает ваша организация — Azure OpenAI по умолчанию; Vertex AI или Amazon Bedrock по выбору | ЕС: Azure EU Data Zone (по умолчанию), Vertex AI EU multi-region endpoint, Bedrock Frankfurt — отдельный тенант в каждом; без обучения на данных клиентов |
| Транскрипция голосовых заметок (speech-to-text) | Azure AI Speech — речевая служба ИИ-шлюза по умолчанию; на Vertex AI и Amazon Bedrock голосовые заметки пока не транскрибируются | Sweden Central (ЕС) |
| Перевод документов | DeepL | Кёльн, Германия |
| База данных | Neon (Postgres) | Франкфурт (AWS eu-central-1) |
| Записи, вложения, документы | Объектное хранилище Tigris | ЕС, мультирегион (Франкфурт + Амстердам) |
| Транзакционная почта | Resend | Ирландия (eu-west-1) |
| Продуктовая аналитика | PostHog | EU Cloud (opt-out по умолчанию, доступ по согласию) |
| Мониторинг ошибок | Sentry | ЕС (Германия); в отчётах об ошибках нет данных встреч |
Некоторые из этих провайдеров — американские компании, управляющие регионами в ЕС. Об этом говорится прямо, без сокрытия: каждая передача данных регулируется соглашением DPA, Standard Contractual Clauses и/или EU–US Data Privacy Framework. Полный реестр — каждый субпроцессор, что он обрабатывает и какие меры защиты применяются — доступен на странице субпроцессоров.
ИИ в работе с данными ваших встреч
- Распознавание речи и перевод голоса в реальном времени работают на собственном движке, размещённом на OVH во Франции — а не в стороннем ИИ-облаке.
- Каждый вызов ИИ по содержимому встреч — резюме после встречи, резюме общих документов, помощь редактору, ответы поддержки, Ask AI — отправляется в ИИ-ядро, выбранное вашей организацией в её настройках, и больше никуда: Azure OpenAI в EU Data Zone по умолчанию, Vertex AI на EU multi-region endpoint или Amazon Bedrock во Франкфурте по выбору — каждый в собственном тенанте, по условиям обработки данных провайдера, без обучения на данных клиентов. Один резолвер в коде выбирает ядро для каждого места вызова; второго пути нет.
- Перевод документов отправляется в DeepL (Кёльн) и не сохраняется для обучения.
- Аудио встреч никогда не сохраняется. Речь сохраняется только в виде текста — транскриптов на уровне слов. Переведённая речь транслируется участникам и никогда не записывается на диск.
Что мы храним и на какой срок
| Данные | Срок хранения |
|---|---|
| Аудио и видео встреч | Не хранится. Если организатор включает запись, она (mp4) сохраняется как приватный объект, пока организатор не удалит артефакты сессии или аккаунт не будет удалён |
| Транскрипты, чат, документы | Хранятся до тех пор, пока вы их не удалите — автоматического истечения срока нет. Организаторы могут безвозвратно удалять артефакты конкретных сессий; удаление аккаунта удаляет все данные |
| Гостевые аккаунты | Истекают через 24 часа после создания и жёстко удаляются заданием очистки, которое запускается каждые 6 часов |
| OAuth-токены для календаря и диска | Хранятся в зашифрованном виде (AES-256-GCM), удаляются при отключении интеграции |
| Нессылаемые вложения чата | Удаляются ежедневным заданием очистки через 48 часов |
Удаление аккаунта подтверждается по email и является полным: сначала удаляются сохранённые файлы, затем записи базы данных, затем профиль плательщика у нашего платёжного провайдера. Это жёсткое удаление, а не флаг.
Платежи
Данные карт никогда не попадают на серверы InterMIND. Оформление заказа и обработка карт полностью размещены у наших платёжных провайдеров — Stripe, а также Paddle как merchant of record в отдельных странах. Мы храним ваш тарифный план и email для биллинга; карта остаётся у платёжного провайдера.
EU AI Act
ИИ InterMIND выполняет три задачи: распознавание речи, перевод и резюме встреч. Ни одно из них не является запрещённой практикой или использованием высокого риска согласно Приложению III к EU AI Act (Регламент 2024/1689). Мы не выполняем биометрическую идентификацию или категоризацию и не выполняем распознавание эмоций — движок транскрибирует и переводит то, что говорится; он не профилирует, кто это говорит. Транскрипция, перевод и ИИ-резюме — это явные функции продукта, которые пользователи включают, а не фоновая обработка. Мы следим за руководствами Акта по мере ввода обязательств в действие и обновим эту страницу, когда они начнут к нам применяться.
Сертификации — честная версия
У нас пока нет ISO 27001 или SOC 2, и мы не будем писать «в процессе», пока аудит фактически не начнётся. Что у нас есть — то опубликовано: наша самооценка CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 вопросов) размещена в публичном Реестре CSA STAR и оформлена по тому же правилу, что и эта страница — честное «Нет» там, где формальный контроль отсутствует. Кроме того, мы обеспечиваем проверяемость: эта страница и список субпроцессоров описывают только то, что закреплено в коде или в договоре, а приведённые ниже документы готовы для проверки при закупке.
Мы также имеем Cyber Essentials (IASME, поддерживаемая NCSC британская схема; сертифицировано в сентябре 2026 г.). Это проверенная аудитором самооценка по пяти базовым мерам защиты — брандмауэры, безопасная конфигурация, контроль доступа пользователей, защита от вредоносного ПО и управление обновлениями безопасности — для всех устройств и облачных аккаунтов, взаимодействующих с данными организации, продлевается ежегодно. Сертификат подтверждает базовый уровень оперирующей организации, а не архитектуру сервиса, поэтому мы не рассматриваем его как замену ISO 27001 или SOC 2. Сертифицировано 2026-09-03, пересертификация до 2027-09-03. Проверьте в BlockMark Registry или в публичном поиске сертификатов IASME.
Документы
- Whitepaper по безопасности и защите данных (PDF) — куда попадают данные встреч на каждом шаге, и чего у нас пока нет
- Соглашение об обработке данных (DPA) — PDF-резюме; обязательный DPA подписывается с каждым клиентом
- Соглашение об уровне обслуживания (SLA) — PDF
- Субпроцессоры
- Политика конфиденциальности
- Условия обслуживания
Наша заполненная CAIQ-Lite (самооценка CSA Cloud Controls Matrix) опубликована в Реестре CSA STAR; копия в формате PDF доступна по запросу. Вопросы или нужен подписанный экземпляр DPA или гарантии защиты данных при передаче: privacy@intermind.com.

