Güven Merkezi
InterMIND, Fransa, Almanya ve İrlanda genelindeki AB altyapısında çalışır. Bu sayfa, verilerinizin her durakta nereye gittiğini, ne kadar süre sakladığımızı ve hangi yapay zekanın neye dokunduğunu gösterir. Yalnızca kod, yapılandırma veya imzalı bir sözleşme ile destekleyebileceğimiz hususları belirtir. Hizmet Operatörü ve Sözleşme Varlığı: Golden Fish LLC (BAE). Yayıncı ve Fikri Mülkiyet Sahibi: MindMeeting OÜ (EE).
Bir toplantı gerçekte nerede çalışır
Bir toplantının yaptığı her durak ve bu durağın gerçekleştiği yer:
| Durak | Sağlayıcı | Bölge |
|---|---|---|
| Web uygulaması ve API | Vercel | Frankfurt (fra1) |
| Gerçek zamanlı sunucu — sohbet, kullanıcı durumu, aktarımdaki transkript kelimeleri | Fly.io | Paris (CDG) |
| Toplantı medyası, konuşma tanıma, canlı sesli çeviri | Kendi motorumuz (Mind API, grup içi) | OVH, Almanya ve Fransa |
| Toplantı sonrası yapay zeka özetleri, belge özetleri, yazma asistanı, Ask AI | Kuruluşunuzun seçtiği yapay zeka beyni — varsayılan olarak Azure OpenAI; seçime bağlı Vertex AI veya Amazon Bedrock | AB: Azure EU Data Zone (varsayılan), Vertex AI AB çoklu bölge uç noktası, Bedrock Frankfurt — her birinde kendi kiracımız; müşteri verileri üzerinde eğitim yok |
| Sesli not transkripsiyonu (konuşmadan metne) | Azure AI Speech — varsayılan yapay zeka ağ geçidinin konuşma hizmeti; Vertex AI ve Amazon Bedrock'da sesli notlar henüz transkribe edilmiyor | İsveç Merkezi (AB) |
| Belge çevirisi | DeepL | Köln, Almanya |
| Veritabanı | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Kayıtlar, ekler, belgeler | Tigris nesne depolama | AB çoklu bölge (Frankfurt + Amsterdam) |
| İşlemsel e-posta | Resend | İrlanda (eu-west-1) |
| Ürün analitiği | PostHog | AB Bulutu (varsayılan olarak vazgeçme, onay kapılı) |
| Hata izleme | Sentry | AB (Almanya); hata raporlarında toplantı içeriği yoktur |
Bu sağlayıcıların bazıları, AB bölgelerinde faaliyet gösteren ABD şirketleridir. Bu açıkça, gizlenmeden belirtilmiştir: Her aktarım bir DPA artı Standart Sözleşme Maddeleri ve/veya AB–ABD Veri Gizliliği Çerçevesi (DPF) kapsamındadır. Tam kayıt defteri — her alt işlemci, ne işlediği ve güvenlik önlemleri — alt işlemciler sayfasında bulunmaktadır.
Toplantı içeriğinizdeki yapay zeka
- Canlı konuşma tanıma ve sesli çeviri, Fransa'da OVH'de barındırılan kendi motorumuzda çalışır — üçüncü taraf bir yapay zeka bulutunda değil.
- Toplantı içeriğindeki her yapay zeka çağrısı — toplantı sonrası özetler, paylaşılan belge özetleri, düzenleyici asistanı, destek yanıtları, Ask AI — kuruluşunuzun ayarlarında seçtiği yapay zeka beynine ve başka hiçbir yere gitmez: Varsayılan olarak AB Veri Bölgesi'nde Azure OpenAI, seçime bağlı olarak AB çoklu bölge uç noktasında Vertex AI veya Frankfurt'ta Amazon Bedrock, hepsi sağlayıcının veri işleme şartları altında, kendi kiracımızda ve müşteri verileri üzerinde eğitim yapılmadan. Koddaki tek bir çözücü, her çağrı noktası için beyni seçer; ikinci bir yol yoktur.
- Belge çevirisi DeepL'e (Köln) gider ve eğitim için saklanmaz.
- Toplantı sesi asla saklanmaz. Konuşma yalnızca metin olarak kalır — kelime düzeyinde transkriptler. Çevrilmiş sesli ses, katılımcılara akıtılır ve asla diske yazılmaz.
Neyi saklıyoruz ve ne kadar süreyle
| Veri | Saklama süresi |
|---|---|
| Toplantı sesi ve videosu | Saklanmaz. Ev sahibi kayıt yaparsa, kayıt (mp4), ev sahibi oturumun çıktılarını (artifacts) veya hesap silinene kadar özel bir nesne olarak tutulur |
| Transkriptler, sohbet, belgeler | Siz onları silene kadar saklanır — otomatik son kullanma tarihi yoktur. Ev sahipleri oturum bazlı çıktıları geri alınamaz şekilde silebilir; hesap silme her şeyi kaldırır |
| Misafir hesaplar | Oluşturulduktan 24 saat sonra süresi dolar ve her 6 saatte bir çalışan bir temizleme işi tarafından kalıcı olarak silinir |
| Takvim ve drive OAuth belirteçleri | Şifrelenmiş olarak saklanır (AES-256-GCM), entegrasyonun bağlantısı kesilerek kaldırılabilir |
| Atıf yapılmamış sohbet ekleri | 48 saat sonra günlük bir temizleme işi tarafından temizlenir |
Hesap silme işlemi e-posta ile onaylanır ve eksiksizdir: Saklanan dosyalar önce, ardından veritabanı kayıtları, daha sonra ödeme sağlayıcımızdaki faturalandırma müşterisi kaldırılır. Bu kalıcı bir silme işlemidir, sadece bir bayrak (flag) değildir.
Ödemeler
Kart verileri asla InterMIND sunucularına dokunmaz. Ödeme ve kart işlemleri, ödeme sağlayıcılarımız tarafından tamamen barındırılır — Stripe ve seçili ülkelerde kayıt tutan tüccar (merchant of record) olarak Paddle. Planınızı ve faturalandırma e-postanızı saklarız; kart ödeme sağlayıcısında kalır.
EU AI Act
InterMIND'in yapay zekası üç şey yapar: konuşma tanıma, çeviri ve toplantı özetleri. Bunların hiçbiri EU AI Act'in (Yönetmelik 2024/1689) Ek III'ü kapsamında yasak bir uygulama veya yüksek riskli bir kullanım değildir. Biyometrik tanımlama veya kategorizasyon yapmayız ve duygu tanıma yapmayız — motor söyleneni transkribe eder ve çevirir; kimin söylediğini profillemez. Çeviri, transkripsiyon ve yapay zeka özetleri, kullanıcıların açtığı açık ürün özellikleridir, sessiz bir işleme değildir. Yükümlülükler aşamalı olarak yürürlüğe girdikçe Yönetmelik'in rehberliğini izliyoruz ve bunlar bizi bağladığında bu sayfayı güncelleyeceğiz.
Sertifikalar — dürüst versiyon
Henüz ISO 27001 veya SOC 2 sertifikasına sahip değiliz ve bir denetim fiilen başlayana kadar "sürüyor" yazmayacağız. Yayımladığımız şey şu: CSA STAR Seviye 1 öz değerlendirmemiz (CAIQ-Lite v4.1.0, 138 soru) herkese açık CSA STAR Registry'de listelenmiştir ve bu sayfada olduğu gibi resmi bir kontrol bulunmadığı her durumda dürüst bir "Hayır" yanıtı verilerek doldurulmuştur. Bunun ötesinde doğrulanabilirlik sunuyoruz: bu sayfa ve alt işlemciler listesi yalnızca kod veya sözleşme ile zorunlu kılınan hususları belirtir ve aşağıdaki belgeler tedarik incelemesine hazırdır.
Aynı zamanda Cyber Essentials sertifikasına da sahibiz (IASME, NCSC destekli İngiltere düzenlemesi; Eylül 2026'da sertifikalandırılmıştır). Kuruluş verilerine dokunan her cihaz ve bulut hesabı genelindeki beş temel kontrol — güvenlik duvarları, güvenli yapılandırma, kullanıcı erişim kontrolü, kötü amaçlı yazılım koruması ve güvenlik güncelleştirme yönetimi — için bir denetçi tarafından doğrulanmış öz değerlendirmedir ve her yıl yenilenir. Çalışan varlığın temel çizgisini sertifikalar, hizmet mimarisini değil, bu yüzden onu ISO 27001 veya SOC 2'nin bir alternatifi olarak sunmuyoruz. 03.09.2026'da sertifikalandırılmıştır, yeniden sertifikalandırma tarihi 03.09.2027'dir. BlockMark Registry üzerinden veya IASME'nin herkese açık sertifika arama sayfasından doğrulayabilirsiniz.
Belgeler
- Güvenlik ve Veri Koruma dokümanı (PDF) — toplantı verilerinin nereye gittiği, her durakta ve henüz neye sahip olmadığımız
- Veri İşleme Sözleşmesi — özet PDF; bağlayıcı DPA her müşteri için imzalanır
- Hizmet Düzeyi Sözleşmesi — PDF
- Alt İşlemciler
- Gizlilik Politikası
- Hizmet Şartları
Tamamlanan CAIQ-Lite (CSA Cloud Controls Matrix öz değerlendirmemiz) CSA STAR Registry'de yayınlanmıştır; talep üzerine PDF kopyası temin edilebilir. Sorularınız veya imzalı bir DPA veya aktarım güvenlik önlemleri kopyasına ihtiyacınız varsa: privacy@intermind.com.

