Центр доверия

InterMIND работает на инфраструктуре в ЕС — Франция, Германия и Ирландия. Эта страница показывает, где проходят ваши данные на каждом шаге, как долго мы их храним и какой ИИ что обрабатывает. Здесь указано только то, что мы можем подтвердить — кодом, конфигурацией или подписанным договором. Оператор сервиса и договаривающаяся сторона: Golden Fish LLC (ОАЭ). Издатель и владелец интеллектуальной собственности: MindMeeting OÜ (Эстония).

Где фактически проходит встреча

Каждый шаг, через который проходит встреча, и где он выполняется:

ШагПровайдерРегион
Веб-приложение и APIVercelФранкфурт (fra1)
Сервер реального времени — чат, присутствие, слова транскрипта при передачеFly.ioПариж (CDG)
Медиа встречи, распознавание речи, перевод голоса в реальном времениСобственный движок (Mind API, внутри группы)OVH, Германия и Франция
ИИ-резюме после встречи, резюме документов, помощник по написанию, Ask AIИИ-ядро, которое выбирает ваша организация — Azure OpenAI по умолчанию; Vertex AI или Amazon Bedrock по выборуЕС: Azure EU Data Zone (по умолчанию), Vertex AI EU multi-region endpoint, Bedrock Frankfurt — отдельный тенант в каждом; без обучения на данных клиентов
Транскрипция голосовых заметок (speech-to-text)Azure AI Speech — речевая служба ИИ-шлюза по умолчанию; на Vertex AI и Amazon Bedrock голосовые заметки пока не транскрибируютсяSweden Central (ЕС)
Перевод документовDeepLКёльн, Германия
База данныхNeon (Postgres)Франкфурт (AWS eu-central-1)
Записи, вложения, документыОбъектное хранилище TigrisЕС, мультирегион (Франкфурт + Амстердам)
Транзакционная почтаResendИрландия (eu-west-1)
Продуктовая аналитикаPostHogEU Cloud (opt-out по умолчанию, доступ по согласию)
Мониторинг ошибокSentryЕС (Германия); в отчётах об ошибках нет данных встреч

Некоторые из этих провайдеров — американские компании, управляющие регионами в ЕС. Об этом говорится прямо, без сокрытия: каждая передача данных регулируется соглашением DPA, Standard Contractual Clauses и/или EU–US Data Privacy Framework. Полный реестр — каждый субпроцессор, что он обрабатывает и какие меры защиты применяются — доступен на странице субпроцессоров.

ИИ в работе с данными ваших встреч

  • Распознавание речи и перевод голоса в реальном времени работают на собственном движке, размещённом на OVH во Франции — а не в стороннем ИИ-облаке.
  • Каждый вызов ИИ по содержимому встреч — резюме после встречи, резюме общих документов, помощь редактору, ответы поддержки, Ask AI — отправляется в ИИ-ядро, выбранное вашей организацией в её настройках, и больше никуда: Azure OpenAI в EU Data Zone по умолчанию, Vertex AI на EU multi-region endpoint или Amazon Bedrock во Франкфурте по выбору — каждый в собственном тенанте, по условиям обработки данных провайдера, без обучения на данных клиентов. Один резолвер в коде выбирает ядро для каждого места вызова; второго пути нет.
  • Перевод документов отправляется в DeepL (Кёльн) и не сохраняется для обучения.
  • Аудио встреч никогда не сохраняется. Речь сохраняется только в виде текста — транскриптов на уровне слов. Переведённая речь транслируется участникам и никогда не записывается на диск.

Что мы храним и на какой срок

ДанныеСрок хранения
Аудио и видео встречНе хранится. Если организатор включает запись, она (mp4) сохраняется как приватный объект, пока организатор не удалит артефакты сессии или аккаунт не будет удалён
Транскрипты, чат, документыХранятся до тех пор, пока вы их не удалите — автоматического истечения срока нет. Организаторы могут безвозвратно удалять артефакты конкретных сессий; удаление аккаунта удаляет все данные
Гостевые аккаунтыИстекают через 24 часа после создания и жёстко удаляются заданием очистки, которое запускается каждые 6 часов
OAuth-токены для календаря и дискаХранятся в зашифрованном виде (AES-256-GCM), удаляются при отключении интеграции
Нессылаемые вложения чатаУдаляются ежедневным заданием очистки через 48 часов

Удаление аккаунта подтверждается по email и является полным: сначала удаляются сохранённые файлы, затем записи базы данных, затем профиль плательщика у нашего платёжного провайдера. Это жёсткое удаление, а не флаг.

Платежи

Данные карт никогда не попадают на серверы InterMIND. Оформление заказа и обработка карт полностью размещены у наших платёжных провайдеров — Stripe, а также Paddle как merchant of record в отдельных странах. Мы храним ваш тарифный план и email для биллинга; карта остаётся у платёжного провайдера.

EU AI Act

ИИ InterMIND выполняет три задачи: распознавание речи, перевод и резюме встреч. Ни одно из них не является запрещённой практикой или использованием высокого риска согласно Приложению III к EU AI Act (Регламент 2024/1689). Мы не выполняем биометрическую идентификацию или категоризацию и не выполняем распознавание эмоций — движок транскрибирует и переводит то, что говорится; он не профилирует, кто это говорит. Транскрипция, перевод и ИИ-резюме — это явные функции продукта, которые пользователи включают, а не фоновая обработка. Мы следим за руководствами Акта по мере ввода обязательств в действие и обновим эту страницу, когда они начнут к нам применяться.

Сертификации — честная версия

У нас пока нет ISO 27001 или SOC 2, и мы не будем писать «в процессе», пока аудит фактически не начнётся. Что у нас есть — то опубликовано: наша самооценка CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 вопросов) размещена в публичном Реестре CSA STAR и оформлена по тому же правилу, что и эта страница — честное «Нет» там, где формальный контроль отсутствует. Кроме того, мы обеспечиваем проверяемость: эта страница и список субпроцессоров описывают только то, что закреплено в коде или в договоре, а приведённые ниже документы готовы для проверки при закупке.

CSA STAR Level One — Self-Assessment бейдж

Мы также имеем Cyber Essentials (IASME, поддерживаемая NCSC британская схема; сертифицировано в сентябре 2026 г.). Это проверенная аудитором самооценка по пяти базовым мерам защиты — брандмауэры, безопасная конфигурация, контроль доступа пользователей, защита от вредоносного ПО и управление обновлениями безопасности — для всех устройств и облачных аккаунтов, взаимодействующих с данными организации, продлевается ежегодно. Сертификат подтверждает базовый уровень оперирующей организации, а не архитектуру сервиса, поэтому мы не рассматриваем его как замену ISO 27001 или SOC 2. Сертифицировано 2026-09-03, пересертификация до 2027-09-03. Проверьте в BlockMark Registry или в публичном поиске сертификатов IASME.

Cyber Essentials Certified бейдж

Документы

Наша заполненная CAIQ-Lite (самооценка CSA Cloud Controls Matrix) опубликована в Реестре CSA STAR; копия в формате PDF доступна по запросу. Вопросы или нужен подписанный экземпляр DPA или гарантии защиты данных при передаче: privacy@intermind.com.