Центр довіри
InterMIND працює на інфраструктурі ЄС у Франції, Німеччині та Ірландії. На цій сторінці показано, куди прямують ваші дані на кожному етапі передачі, як довго ми їх зберігаємо та який ШІ що обробляє. Тут зазначено лише те, що ми можемо підтвердити — у коді, у конфігурації або в підписаному договорі. Оператор сервісу та юридична особа-контрагент: Golden Fish LLC (ОАЕ). Видавець та власник інтелектуальної власності: MindMeeting OÜ (Естонія).
Де насправді працює зустріч
Кожен етап передачі даних зустрічі та місце, де він відбувається:
| Етап | Постачальник | Регіон |
|---|---|---|
| Вебзастосунок та API | Vercel | Франкфурт (fra1) |
| Сервер реального часу — чат, статуси доступності, слова транскрипції під час передачі | Fly.io | Париж (CDG) |
| Медіадані зустрічі, розпізнавання мовлення, переклад голосу в реальному часі | Власний рушій (Mind API, внутрішньогруповий) | OVH, Німеччина та Франція |
| Післямітингові ШІ-резюме, резюме документів, помічник з написання, Ask AI | ШІ-модель (мозок), яку обирає ваша організація — Azure OpenAI за замовчуванням; Vertex AI або Amazon Bedrock за вибором | ЄС: Azure EU Data Zone (за замовчуванням), мультирегіональна точка доступу Vertex AI у ЄС, Bedrock у Франкфурті — наш власний тенант у кожній; навчання на даних клієнтів не проводиться |
| Транскрипція голосових нотаток (перетворення мовлення на текст) | Azure AI Speech — сервіс розпізнавання мовлення стандартного ШІ-шлюзу; у Vertex AI та Amazon Bedrock голосові нотатки ще не транскрибуються | Центральна Швеція (ЄС) |
| Переклад документів | DeepL | Кельн, Німеччина |
| База даних | Neon (Postgres) | Франкфурт (AWS eu-central-1) |
| Записи, вкладення, документи | Tigris (об'єктне сховище) | Мультирегіон ЄС (Франкфурт + Амстердам) |
| Транзакційна електронна пошта | Resend | Ірландія (eu-west-1) |
| Продуктова аналітика | PostHog | Хмара ЄС (за замовчуванням відмова, доступ за згодою) |
| Моніторинг помилок | Sentry | ЄС (Німеччина); у звітах про помилки відсутній вміст зустрічей |
Деякі з цих провайдерів є американськими компаніями, що керують регіонами в ЄС. Це зазначено відкрито, а не приховано: кожна передача даних захищається DPA, Стандартними контрактними положеннями (SCC) та/або EU-US Data Privacy Framework. Повний реєстр — кожен субобробник, що він обробляє та якими засобами захисту користується — знаходиться на сторінці субобробників.
ШІ у вмісті ваших зустрічей
- Розпізнавання мовлення та переклад голосу в реальному часі виконуються на нашому власному рушії, розміщеному в OVH у Франції — а не у сторонній хмарі ШІ.
- Кожен виклик ШІ щодо вмісту зустрічі — післямітингові резюме, резюме спільних документів, допомога редактору, відповіді служби підтримки, Ask AI — надсилається до ШІ-моделі (мозку), яку ваша організація обрала у своїх налаштуваннях, і більше нікуди: Azure OpenAI у EU Data Zone за замовчуванням, Vertex AI на мультирегіональній точці доступу ЄС або Amazon Bedrock у Франкфурті за вибором, кожна у нашому власному тенанті за умовами обробки даних провайдера без навчання на даних клієнтів. Єдиний резолвер у коді обирає модель для кожного місця виклику; іншого шляху не існує.
- Переклад документів виконується через DeepL (Кельн), і дані не зберігаються для навчання.
- Аудіо зустрічі ніколи не зберігається. Мовлення зберігається лише у вигляді тексту — транскрипції на рівні слів. Перекладене голосове аудіо транслюється учасникам і ніколи не записується на диск.
Що ми зберігаємо, і як довго
| Дані | Термін зберігання |
|---|---|
| Аудіо та відео зустрічі | Не зберігаються. Якщо організатор робить запис, файл (mp4) зберігається як приватний об'єкт, поки організатор не видалить артефакти сесії або обліковий запис не буде видалено |
| Транскрипції, чат, документи | Зберігаються до моменту їх видалення вами — автоматичного терміну дії немає. Організатори можуть безповоротно видалити артефакти окремих сесій; видалення облікового запису видаляє все |
| Гостьові облікові записи | Анулюються через 24 години після створення та повністю видаляються завданням очищення, яке виконується кожні 6 годин |
| OAuth-токени Календаря та Диска | Зберігаються у зашифрованому вигляді (AES-256-GCM), можуть бути видалені шляхом відключення інтеграції |
| Незакріплені вкладення в чаті | Видаляються щоденним завданням очищення через 48 годин |
Видалення облікового запису підтверджується електронною поштою і є повним: спочатку видаляються збережені файли, потім записи в базі даних, а потім клієнт для виставлення рахунків у нашого платіжного провайдера. Це повне (жорстке) видалення, а не просто прапорець.
Оплати
Дані карток ніколи не проходять через сервери InterMIND. Оформлення замовлення та обробка карток повністю розміщені у наших платіжних провайдерів — Stripe, а Paddle виступає торговцем за дорученням (merchant of record) у вибраних країнах. Ми зберігаємо ваш тарифний план та адресу електронної пошти для виставлення рахунків; карта залишається у платіжного провайдера.
EU AI Act
ШІ InterMIND виконує три функції: розпізнавання мовлення, переклад та підсумки зустрічей. Жодна з них не є забороненою практикою або використанням із високим ризиком відповідно до Додатка III EU AI Act (Регламент 2024/1689). Ми не проводимо біометричну ідентифікацію чи категоризацію, і не розпізнаємо емоції — рушій транскрибує та перекладає те, що сказано; він не профілює того, хто це каже. Переклад, транскрипція та ШІ-резюме є явними функціями продукту, які користувачі вмикають самі, а не тихою обробкою даних. Ми відстежуємо рекомендації Закону в міру впровадження його обов'язків та оновимо цю сторінку, коли вони стосуватимуться нас.
Сертифікація — чесна версія
Ми ще не маємо ISO 27001 або SOC 2, і ми не будемо писати «у процесі», поки аудит фактично не розпочнеться. Те, що у нас є, оприлюднено: наша самооцінка CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 запитань) занесена до відкритого Реєстру CSA STAR, і вона заповнена за тим же правилом, що й ця сторінка — чесне «Ні», де формальний контроль відсутній. Окрім цього ми забезпечуємо можливість перевірки: ця сторінка та список субобробників зазначають лише те, що закріплено в коді або в договорі, а документи нижче готові для перевірки під час закупівель.
Ми також маємо сертифікат Cyber Essentials (IASME, схема у Великій Британії за підтримки NCSC; сертифіковано у вересні 2026 року). Це перевірена аудитором самооцінка п'яти базових засобів контролю — брандмауери, безпечна конфігурація, контроль доступу користувачів, захист від шкідливих програм та управління оновленнями безпеки — на всіх пристроях та хмарних облікових записах, що взаємодіють з даними організації, який поновлюється щороку. Він сертифікує базовий рівень операційної організації, а не архітектуру сервісу, тому ми не видаємо його за замінник ISO 27001 або SOC 2. Сертифіковано 2026-09-03, повторна сертифікація очікується 2027-09-03. Перевірити можна в Реєстрі BlockMark або у відкритому пошуку сертифікатів IASME.
Документи
- Whitepaper з безпеки та захисту даних (PDF) — куди прямують дані зустрічі на кожному етапі та чого у нас ще немає
- Угода про обробку даних (DPA) — PDF-резюме; обов'язковий договір DPA підписується для кожного клієнта
- Угода про рівень сервісу (SLA) — PDF
- Субобробники
- Політика конфіденційності
- Умови надання послуг
Наша заповнена CAIQ-Lite (самооцінка CSA Cloud Controls Matrix) оприлюднена в Реєстрі CSA STAR; PDF-копія доступна на запит. Якщо є запитання або потрібна підписана копія DPA або гарантій безпеки передачі даних: privacy@intermind.com.

