Центр довіри
InterMIND працює на інфраструктурі в ЄС у Франції, Німеччині та Ірландії. На цій сторінці показано, куди надходять ваші дані на кожному етапі, як довго ми їх зберігаємо та який AI що обробляє. Тут зазначено лише те, що ми можемо підтвердити — у коді, у конфігурації або у підписаному контракті. Оператор послуги та сторона договору: Golden Fish LLC (ОАЕ). Видавець і власник інтелектуальної власності: MindMeeting OÜ (Естонія).
Де фактично проходить зустріч
Кожен етап, який проходить зустріч, і де він відбувається:
| Етап | Постачальник | Регіон |
|---|---|---|
| Вебзастосунок та API | Vercel | Франкфурт (fra1) |
| Realtime-сервер — чат, статуси присутності, слова транскрипції під час передачі | Fly.io | Париж (CDG) |
| Медіа зустрічі, розпізнавання мовлення, живий голосовий переклад | Власний рушій (Mind API, intra-group) | OVH, Франція |
| AI-резюме після зустрічі | Mistral | ЄС, нульове збереження даних |
| Транскрипція голосових нотаток (мовлення в текст) | Сервіс мовлення AI-шлюзу вашого облікового запису (за замовчуванням: Azure AI Speech) | Швеція (ЄС) за замовчуванням; регіон шлюзу, обраний вашою організацією |
| Переклад документів | DeepL | Кельн, Німеччина |
| База даних | Neon (Postgres) | Франкфурт (AWS eu-central-1) |
| Записи, вкладення, документи | Tigris object storage | Багатокегіональний ЄС (Франкфурт + Амстердам) |
| Транзакційні email | Resend | Ірландія (eu-west-1) |
| Продуктова аналітика | PostHog | Хмарний ЄС (опт-аут за замовчуванням, за згодою) |
| Моніторинг помилок | Sentry | ЄС (Німеччина); вміст зустрічей не потрапляє у звіти про помилки |
Деякі з цих постачальників є американськими компаніями, що керують регіонами в ЄС. Про це сказано прямо, без приховування: кожна передача даних покривається DPA плюс Standard Contractual Clauses та/або EU–US Data Privacy Framework. Повний реєстр — кожен субобробник, що він обробляє та які має гарантії — знаходиться на сторінці субобробників.
AI у вмісті вашої зустрічі
- Живе розпізнавання мовлення та голосовий переклад працюють на нашому власному рушії, розміщеному в OVH у Франції — а не у сторонньому AI-хмарному сервісі.
- Кожен виклик AI до вмісту зустрічі — резюме після зустрічі, резюме спільних документів, допомога в редакторі, відповіді підтримки — жорстко закріплений у коді на API Mistral у ЄС з нульовим збереженням даних: промпти не зберігаються постачальником і не використовуються для навчання. Це не політика, яку ми не забуваємо дотримуватись; це жорстко прописане обмеження на кожному місці виклику.
- Переклад документів виконується через DeepL (Кельн) і не зберігається для навчання.
- Аудіо зустрічі ніколи не зберігається. Мовлення зберігається лише у вигляді тексту — транскрипції на рівні слів. Перекладене голосове аудіо транслюється учасникам і ніколи не записується на диск.
Що ми зберігаємо і як довго
| Дані | Збереження |
|---|---|
| Аудіо та відео зустрічі | Не зберігаються. Якщо організатор робить запис, файл (mp4) зберігається як приватний об'єкт, поки організатор не видалить артефакти сесії або не буде видалено обліковий запис |
| Транскрипції, чат, документи | Зберігаються, поки ви їх не видалите — автоматичного терміну дії немає. Організатори можуть безповоротно видалити артефакти окремої сесії; видалення облікового запису видаляє все |
| Гостьові облікові записи | Термін дії закінчується через 24 години після створення, і вони жорстко видаляються завданням очищення, яке запускається кожні 6 годин |
| OAuth-токени для Календаря та Диску | Зберігаються у зашифрованому вигляді (AES-256-GCM), їх можна видалити, відключивши інтеграцію |
| Вкладення чату без посилань | Видаляються щоденним завданням очищення через 48 годин |
Видалення облікового запису підтверджується електронним листом і є повним: спочатку видаляються збережені файли, потім записи в базі даних, а потім клієнт у нашого платіжного провайдера. Це жорстке видалення, а не прапорець.
Платежі
Дані карток ніколи не потрапляють на сервери InterMIND. Оформлення та обробка карток повністю розміщені у наших платіжних провайдерів — Stripe та Paddle як merchant of record у окремих країнах. Ми зберігаємо ваш тарифний план та email для виставлення рахунків; картка залишається у платіжного провайдера.
EU AI Act
AI InterMIND виконує три функції: розпізнавання мовлення, переклад та резюме зустрічей. Жодна з них не є забороненою практикою або високоризикованим використанням згідно з Додатком III EU AI Act (Регламент 2024/1689). Ми не виконуємо біометричну ідентифікацію чи категоризацію та не виконуємо розпізнавання емоцій — рушій транскрибує та перекладає те, що сказано; він не будує профіль того, хто це каже. Переклад, транскрипція та AI-резюме — це явні продуктові функції, які користувачі вмикають, а не тиха обробка. Ми відстежуємо настанови Закону в міру набуття чинності зобов'язаннями та оновимо цю сторінку, коли вони застосовуватимуться до нас.
Сертифікації — чесна версія
Ми ще не маємо ISO 27001 або SOC 2, і не напишемо «у процесі», поки аудит фактично не розпочнеться. Те, що ми маємо, опубліковано: наша самооцінка CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 запитань) занесена до публічного Реєстру CSA STAR, заповнена за тим самим правилом, що й ця сторінка — чесне «Ні», де формальний контроль відсутній. Окрім цього ми пропонуємо перевіряємість: ця сторінка та список субобробників зазначають лише те, що закріплено в коді або контракті, а документи нижче готові для перевірки відділом закупівель.
Ми також маємо Cyber Essentials (IASME, схема у Великій Британії за підтримки NCSC; сертифіковано у вересні 2026 року). Це оцінена аудитором самооцінка п'яти базових заходів контролю — міжмережеві екрани, безпечна конфігурація, контроль доступу користувачів, захист від зловмисних програм та управління оновленнями безпеки — на всіх пристроях та хмарних облікових записах, що контактують з даними організації, з щорічним поновленням. Вона сертифікує базовий рівень операційної організації, а не архітектуру сервісу, тому ми не подаємо її як заміну ISO 27001 або SOC 2. Сертифіковано 2026-09-03, повторна сертифікація до 2027-09-03. Перевірте це у Реєстрі BlockMark або у публічному пошуку сертифікатів IASME.
Документи
- Whitepaper з безпеки та захисту даних (PDF) — куди прямують дані зустрічі на кожному етапі та чого у нас ще немає
- Угода про обробку даних — підсумок PDF; обов'язкову DPA підписуємо для кожного клієнта
- Угода про рівень послуг — PDF
- Субобробники
- Політика конфіденційності
- Умови надання послуг
Наш заповнений CAIQ-Lite (самооцінка CSA Cloud Controls Matrix) опубліковано у Реєстрі CSA STAR; PDF-копія доступна за запитом. Питання або потрібна підписана копія DPA чи гарантій передачі даних: privacy@intermind.com.

