Центр довіри

InterMIND працює на інфраструктурі ЄС у Франції, Німеччині та Ірландії. На цій сторінці показано, куди прямують ваші дані на кожному етапі передачі, як довго ми їх зберігаємо та який ШІ що обробляє. Тут зазначено лише те, що ми можемо підтвердити — у коді, у конфігурації або в підписаному договорі. Оператор сервісу та юридична особа-контрагент: Golden Fish LLC (ОАЕ). Видавець та власник інтелектуальної власності: MindMeeting OÜ (Естонія).

Де насправді працює зустріч

Кожен етап передачі даних зустрічі та місце, де він відбувається:

ЕтапПостачальникРегіон
Вебзастосунок та APIVercelФранкфурт (fra1)
Сервер реального часу — чат, статуси доступності, слова транскрипції під час передачіFly.ioПариж (CDG)
Медіадані зустрічі, розпізнавання мовлення, переклад голосу в реальному часіВласний рушій (Mind API, внутрішньогруповий)OVH, Німеччина та Франція
Післямітингові ШІ-резюме, резюме документів, помічник з написання, Ask AIШІ-модель (мозок), яку обирає ваша організація — Azure OpenAI за замовчуванням; Vertex AI або Amazon Bedrock за виборомЄС: Azure EU Data Zone (за замовчуванням), мультирегіональна точка доступу Vertex AI у ЄС, Bedrock у Франкфурті — наш власний тенант у кожній; навчання на даних клієнтів не проводиться
Транскрипція голосових нотаток (перетворення мовлення на текст)Azure AI Speech — сервіс розпізнавання мовлення стандартного ШІ-шлюзу; у Vertex AI та Amazon Bedrock голосові нотатки ще не транскрибуютьсяЦентральна Швеція (ЄС)
Переклад документівDeepLКельн, Німеччина
База данихNeon (Postgres)Франкфурт (AWS eu-central-1)
Записи, вкладення, документиTigris (об'єктне сховище)Мультирегіон ЄС (Франкфурт + Амстердам)
Транзакційна електронна поштаResendІрландія (eu-west-1)
Продуктова аналітикаPostHogХмара ЄС (за замовчуванням відмова, доступ за згодою)
Моніторинг помилокSentryЄС (Німеччина); у звітах про помилки відсутній вміст зустрічей

Деякі з цих провайдерів є американськими компаніями, що керують регіонами в ЄС. Це зазначено відкрито, а не приховано: кожна передача даних захищається DPA, Стандартними контрактними положеннями (SCC) та/або EU-US Data Privacy Framework. Повний реєстр — кожен субобробник, що він обробляє та якими засобами захисту користується — знаходиться на сторінці субобробників.

ШІ у вмісті ваших зустрічей

  • Розпізнавання мовлення та переклад голосу в реальному часі виконуються на нашому власному рушії, розміщеному в OVH у Франції — а не у сторонній хмарі ШІ.
  • Кожен виклик ШІ щодо вмісту зустрічі — післямітингові резюме, резюме спільних документів, допомога редактору, відповіді служби підтримки, Ask AI — надсилається до ШІ-моделі (мозку), яку ваша організація обрала у своїх налаштуваннях, і більше нікуди: Azure OpenAI у EU Data Zone за замовчуванням, Vertex AI на мультирегіональній точці доступу ЄС або Amazon Bedrock у Франкфурті за вибором, кожна у нашому власному тенанті за умовами обробки даних провайдера без навчання на даних клієнтів. Єдиний резолвер у коді обирає модель для кожного місця виклику; іншого шляху не існує.
  • Переклад документів виконується через DeepL (Кельн), і дані не зберігаються для навчання.
  • Аудіо зустрічі ніколи не зберігається. Мовлення зберігається лише у вигляді тексту — транскрипції на рівні слів. Перекладене голосове аудіо транслюється учасникам і ніколи не записується на диск.

Що ми зберігаємо, і як довго

ДаніТермін зберігання
Аудіо та відео зустрічіНе зберігаються. Якщо організатор робить запис, файл (mp4) зберігається як приватний об'єкт, поки організатор не видалить артефакти сесії або обліковий запис не буде видалено
Транскрипції, чат, документиЗберігаються до моменту їх видалення вами — автоматичного терміну дії немає. Організатори можуть безповоротно видалити артефакти окремих сесій; видалення облікового запису видаляє все
Гостьові облікові записиАнулюються через 24 години після створення та повністю видаляються завданням очищення, яке виконується кожні 6 годин
OAuth-токени Календаря та ДискаЗберігаються у зашифрованому вигляді (AES-256-GCM), можуть бути видалені шляхом відключення інтеграції
Незакріплені вкладення в чатіВидаляються щоденним завданням очищення через 48 годин

Видалення облікового запису підтверджується електронною поштою і є повним: спочатку видаляються збережені файли, потім записи в базі даних, а потім клієнт для виставлення рахунків у нашого платіжного провайдера. Це повне (жорстке) видалення, а не просто прапорець.

Оплати

Дані карток ніколи не проходять через сервери InterMIND. Оформлення замовлення та обробка карток повністю розміщені у наших платіжних провайдерів — Stripe, а Paddle виступає торговцем за дорученням (merchant of record) у вибраних країнах. Ми зберігаємо ваш тарифний план та адресу електронної пошти для виставлення рахунків; карта залишається у платіжного провайдера.

EU AI Act

ШІ InterMIND виконує три функції: розпізнавання мовлення, переклад та підсумки зустрічей. Жодна з них не є забороненою практикою або використанням із високим ризиком відповідно до Додатка III EU AI Act (Регламент 2024/1689). Ми не проводимо біометричну ідентифікацію чи категоризацію, і не розпізнаємо емоції — рушій транскрибує та перекладає те, що сказано; він не профілює того, хто це каже. Переклад, транскрипція та ШІ-резюме є явними функціями продукту, які користувачі вмикають самі, а не тихою обробкою даних. Ми відстежуємо рекомендації Закону в міру впровадження його обов'язків та оновимо цю сторінку, коли вони стосуватимуться нас.

Сертифікація — чесна версія

Ми ще не маємо ISO 27001 або SOC 2, і ми не будемо писати «у процесі», поки аудит фактично не розпочнеться. Те, що у нас є, оприлюднено: наша самооцінка CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 запитань) занесена до відкритого Реєстру CSA STAR, і вона заповнена за тим же правилом, що й ця сторінка — чесне «Ні», де формальний контроль відсутній. Окрім цього ми забезпечуємо можливість перевірки: ця сторінка та список субобробників зазначають лише те, що закріплено в коді або в договорі, а документи нижче готові для перевірки під час закупівель.

Значок CSA STAR Level One — Self-Assessment

Ми також маємо сертифікат Cyber Essentials (IASME, схема у Великій Британії за підтримки NCSC; сертифіковано у вересні 2026 року). Це перевірена аудитором самооцінка п'яти базових засобів контролю — брандмауери, безпечна конфігурація, контроль доступу користувачів, захист від шкідливих програм та управління оновленнями безпеки — на всіх пристроях та хмарних облікових записах, що взаємодіють з даними організації, який поновлюється щороку. Він сертифікує базовий рівень операційної організації, а не архітектуру сервісу, тому ми не видаємо його за замінник ISO 27001 або SOC 2. Сертифіковано 2026-09-03, повторна сертифікація очікується 2027-09-03. Перевірити можна в Реєстрі BlockMark або у відкритому пошуку сертифікатів IASME.

Значок сертифікації Cyber Essentials

Документи

Наша заповнена CAIQ-Lite (самооцінка CSA Cloud Controls Matrix) оприлюднена в Реєстрі CSA STAR; PDF-копія доступна на запит. Якщо є запитання або потрібна підписана копія DPA або гарантій безпеки передачі даних: privacy@intermind.com.