Chính sách bảo mật
Ngày có hiệu lực: 17 tháng 6 năm 2026
1. Chúng tôi là ai
InterMIND ("Dịch vụ") — nền tảng họp với tính năng dịch giọng nói thời gian thực có sẵn tại intermind.com và thông qua các ứng dụng di động InterMIND — được vận hành bởi:
Golden Fish Computer Systems & Communication Equipment Software Design L.L.C ("Golden Fish LLC", "chúng tôi"), City Avenue Building, Office 405-070, Port Saeed, Dubai, Các Tiểu vương quốc Ả Rập Thống nhất.
Đối với dữ liệu cá nhân được xử lý qua Dịch vụ, Golden Fish LLC đóng vai trò là bên kiểm soát dữ liệu, trừ trường hợp tổ chức của bạn sử dụng InterMIND theo thỏa thuận riêng với chúng tôi — trong trường hợp đó, tổ chức của bạn là bên kiểm soát dữ liệu và chúng tôi xử lý dữ liệu thay mặt tổ chức đó (xem Phụ lục Xử lý Dữ liệu của chúng tôi).
Nhà xuất bản và Chủ sở hữu Sở hữu Trí tuệ: MindMeeting OÜ (Estonia), Juhkentali 8, Tallinn 10132, Estonia. Bên vận hành Dịch vụ và Đơn vị Hợp đồng: Golden Fish Computer Systems & Communication Equipment Software Design L.L.C (Các Tiểu vương quốc Ả Rập Thống nhất). Các ứng dụng di động InterMIND được xuất bản bởi MindMeeting OÜ thay mặt và theo giấy phép của Golden Fish LLC, đơn vị vận hành Dịch vụ và chịu trách nhiệm về dữ liệu cá nhân được xử lý thông qua Dịch vụ.
Số đăng ký, chi tiết giấy phép và các liên kết đến sổ đăng ký chính thức của chính phủ đối với cả hai công ty có trên trang Công ty của chúng tôi.
Liên hệ bảo mật: privacy@intermind.com
Đại diện tại EU/EEA (Điều 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, đóng vai trò là đại diện của chúng tôi tại Liên minh Châu Âu theo Điều 27 GDPR. Người dùng và cơ quan giám sát tại EU/EEA có thể liên hệ với đại diện của chúng tôi về các vấn đề bảo vệ dữ liệu qua địa chỉ privacy@intermind.com (với dòng tiêu đề "EU representative").
Chính sách này chỉ áp dụng cho intermind.com và các ứng dụng InterMIND. Trang web doanh nghiệp mind.com được vận hành riêng biệt và có chính sách riêng.
2. Những gì chúng tôi thu thập và lý do
| Nội dung | Chi tiết | Lý do (mục đích) | Cơ sở pháp lý |
|---|---|---|---|
| Dữ liệu tài khoản | Email, tên hiển thị, ảnh hồ sơ, tùy chọn ngôn ngữ | Tạo và vận hành tài khoản của bạn | Hợp đồng |
| Âm thanh/Video cuộc họp | Luồng trực tiếp trong cuộc gọi — tạm thời, không bao giờ lưu trữ (xem §3) | Thực hiện cuộc gọi: truyền tải, nhận dạng giọng nói, dịch thời gian thực | Hợp đồng |
| Bản chép lại | Giọng nói được nhận dạng và dịch kèm tên người nói | Phụ đề/dịch trực tiếp; có sẵn cho người tham gia sau cuộc họp cho đến khi bị xóa | Hợp đồng |
| Bản ghi & tệp tin | Bản ghi cuộc họp do bạn bắt đầu, tệp đính kèm trong trò chuyện, tài liệu | Cung cấp nội dung của bạn cho bạn và những người tham gia | Hợp đồng |
| Tóm tắt cuộc họp bằng AI | Bản chép lại cuộc họp của bạn được gửi một lần, khi cuộc họp kết thúc để tạo bản tóm tắt | Tóm tắt sau cuộc họp trong phần trò chuyện của cuộc họp | Lợi ích hợp pháp (được công bố tại đây) |
| Dịch tài liệu | Nội dung tài liệu bạn gửi để dịch | Dịch tài liệu theo yêu cầu của bạn | Hợp đồng |
| Tin nhắn trò chuyện | Văn bản tin nhắn và lịch sử chỉnh sửa; tin nhắn trò chuyện của cuộc họp ad-hoc bị xóa khi cuộc gọi kết thúc | Gửi tin nhắn | Hợp đồng |
| Dữ liệu thanh toán | Tên, email, địa chỉ thanh toán, hồ sơ đăng ký và lưu lượng sử dụng. Số thẻ không bao giờ chạm đến hệ thống của chúng tôi — các khoản thanh toán được xử lý bởi Stripe | Tính phí cho các gói trả phí; nghĩa vụ thuế/kế toán | Hợp đồng; nghĩa vụ pháp lý |
| Phân tích mức độ sử dụng | Sự kiện sản phẩm, bản phát lại phiên, dấu vết lỗi — chỉ sau khi bạn đồng ý qua biểu ngữ cookie (phân tích mặc định bị tắt) | Cải thiện sản phẩm, khắc phục lỗi | Sự đồng ý (phân tích); lợi ích hợp pháp (giám sát lỗi) |
| Hồ sơ tài khoản | Sự kiện và thời gian của các hoạt động tài khoản được ghi lại trên máy chủ của chúng tôi — đăng ký, thay đổi gói đăng ký và thanh toán, sử dụng API — được liên kết với ID tài khoản của bạn; không có cookie và không có dữ liệu duyệt web | Đếm số lượt đăng ký và lượt chuyển đổi trả phí, đo lường việc sử dụng sản phẩm | Lợi ích hợp pháp |
| Chẩn đoán dịch vụ | Dữ liệu kỹ thuật về sự cố, được ghi lại trên máy chủ của chính chúng tôi: âm thanh gửi đến bị ngừng giữa cuộc gọi, số lần kết nối lại phương tiện, yêu cầu tạo tài khoản mới thất bại — chỉ là số liệu và mã định danh, không bao giờ là nội dung cuộc trò chuyện; không được gửi cho nhà cung cấp phân tích và không phụ thuộc vào lựa chọn cookie | Phát hiện và khắc phục các sự cố khiến mọi người không nghe thấy nhau hoặc không thể sử dụng Dịch vụ | Lợi ích hợp pháp |
| Email giao dịch | Địa chỉ email, mã đăng nhập một lần, thông báo | Thông báo đăng nhập và dịch vụ | Hợp đồng |
| Email sản phẩm | Địa chỉ email, thời gian tồn tại tài khoản, việc bạn đã tổ chức cuộc họp hay chưa và trạng thái gửi (đã gửi/thư bị trả lại) | Vài email ngắn sau khi đăng ký và bản cập nhật sản phẩm hàng tháng; mỗi email đều có nút hủy đăng ký một chạm và bạn có thể tắt chúng trong Cài đặt | Lợi ích hợp pháp |
| Yêu cầu liên hệ bán hàng | Tên, email, công ty, tin nhắn từ biểu mẫu liên hệ/đối tác | Phản hồi yêu cầu của bạn | Lợi ích hợp pháp |
Chúng tôi không bán dữ liệu cá nhân và không sử dụng nội dung cuộc họp của bạn để huấn luyện các mô hình AI.
Dữ liệu người dùng Google
InterMIND nhận dữ liệu từ các API của Google chỉ khi bạn tự kết nối một tính năng của Google và chỉ dành riêng cho tính năng đó:
- Đăng nhập bằng Google — địa chỉ email, tên và ảnh hồ sơ của bạn, để tạo và vận hành tài khoản của bạn.
- Google Calendar — các sự kiện bạn sở hữu: InterMIND đọc các sự kiện này để hiển thị các cuộc họp của bạn và chỉ tạo hoặc hủy các sự kiện mà chính nó đã tạo ra.
- Google Drive — chỉ các tệp bạn chọn trong trình chọn tệp của Google, được liên kết trong cuộc họp hoặc trò chuyện. InterMIND chia sẻ liên kết chứ không chia sẻ tệp: nội dung vẫn nằm trong Google Drive và không được AI tóm tắt.
- Thư mục Google Workspace — danh sách người dùng trong tổ chức của bạn ở chế độ chỉ đọc, khi quản trị viên nhập họ vào.
- Tiện ích bổ sung InterMIND cho Google Workspace Studio — không đọc bất kỳ dữ liệu Google nào; quyền duy nhất của nó là kết nối với intermind.com bằng khóa API mà bạn dán vào.
Việc sử dụng dữ liệu người dùng thô hoặc phái sinh nhận được từ các API của Google Workspace tuân thủ Chính sách Dữ liệu Người dùng Dịch vụ Google API và Chính sách Dữ liệu và Nhà phát triển API Google Workspace, bao gồm các yêu cầu về Sử dụng Hạn chế. Chúng tôi không sử dụng, chuyển giao hoặc bán dữ liệu người dùng của Google — dù ở dạng thô, tổng hợp hay phái sinh — để tạo, huấn luyện hoặc cải thiện các mô hình AI hoặc học máy nền tảng hoặc tổng quát. Chúng tôi không chuyển giao dữ liệu người dùng Google cho bên thứ ba trừ khi cần thiết để cung cấp tính năng bạn đã kết nối, tuân thủ pháp luật, hoặc là một phần của việc sáp nhập hoặc mua lại với các biện pháp bảo vệ tương đương, và không có cá nhân nào đọc dữ liệu đó trừ khi có sự cho phép của bạn, vì mục đích bảo mật, hoặc để tuân thủ pháp luật.
Dịch vụ API YouTube
InterMIND sử dụng Dịch vụ API YouTube cho một mục đích duy nhất: xuất bản video sản phẩm của chính chúng tôi lên kênh YouTube của mình và cập nhật tiêu đề, mô tả, phụ đề và danh sách phát của chúng. Công cụ này chạy trên tài khoản Google của chúng tôi, từ một công cụ nội bộ không được phân phối cho người dùng. Nó không đọc bất kỳ dữ liệu nào về bạn hoặc bất kỳ người xem nào khác, và không có dữ liệu nào thu được thông qua Dịch vụ API YouTube được lưu trữ, chia sẻ với bên thứ ba hoặc sử dụng cho mục đích quảng cáo. Video sản phẩm được nhúng trên intermind.com được phát bằng trình phát của chính YouTube ở chế độ bảo mật nâng cao (youtube-nocookie.com); những thông tin YouTube thu thập trong khi bạn xem được mô tả trong Chính sách Bảo mật của Google, và khi xem chúng, bạn cũng đồng ý với Điều khoản Dịch vụ của YouTube. Bất kỳ tài khoản Google nào đã cấp cho công cụ của chúng tôi quyền truy cập vào một kênh YouTube đều có thể thu hồi quyền đó bất cứ lúc nào trên trang cài đặt bảo mật của Google.
3. Cách các cuộc họp được xử lý
- Luồng âm thanh và video không được lưu trữ. Chúng đi qua hạ tầng phương tiện của chúng tôi (được lưu trữ tại Đức và Pháp) để truyền tải, nhận dạng giọng nói và dịch thuật, và chỉ tồn tại trong thời gian diễn ra cuộc gọi. Chỉ những nội dung được liệt kê ở trên — bản chép lại, bản ghi mà bạn tự bắt đầu, trò chuyện — mới được lưu trữ lâu dài.
- Các tính năng AI — tóm tắt cuộc họp, tóm tắt tài liệu, trợ lý viết lách và Ask AI — chạy trên cổng AI do tổ chức của bạn chọn: mặc định là Azure OpenAI trong EU Data Zone (Microsoft), Google Vertex AI trên điểm cuối đa khu vực EU hoặc Amazon Bedrock tại Frankfurt (AWS) theo lựa chọn, mỗi nền tảng đều nằm trong tenant riêng của chúng tôi theo điều khoản xử lý dữ liệu của nhà cung cấp, không huấn luyện trên nội dung của bạn; hoặc một điểm cuối do chính tổ chức của bạn vận hành. Tổ chức có thể tắt các tính năng AI; tính năng chép lại và dịch thuật vẫn tiếp tục hoạt động.
- Việc ghi âm/ghi hình được hiển thị cho người tham gia. Bạn có trách nhiệm tuân thủ các luật áp dụng cho mình khi ghi âm hoặc chép lại một cuộc trò chuyện (một số khu vực pháp lý yêu cầu sự đồng ý của tất cả người tham gia).
4. Những ai được chúng tôi chia sẻ dữ liệu (các nhà xử lý phụ)
Chúng tôi sử dụng một nhóm nhỏ các nhà cung cấp hạ tầng và dịch vụ. Danh sách đầy đủ, có đánh phiên bản — bao gồm mục đích, khu vực xử lý và biện pháp bảo vệ của từng nhà cung cấp — được công bố tại /legal/subprocessors. Các điểm chính, đã được xác minh với hạ tầng của chúng tôi:
- Lưu trữ ứng dụng, cơ sở dữ liệu, máy chủ thời gian thực, lưu trữ đối tượng, phân tích và giám sát lỗi đều chạy tại EU (Frankfurt, Paris, lưu trữ đa khu vực EU).
- Phương tiện cuộc họp, nhận dạng giọng nói và dịch thuật chạy trên hạ tầng tại Pháp.
- Các tính năng AI (§3) chạy tại các khu vực EU của Microsoft, Google hoặc Amazon Web Services, trong tenant riêng của chúng tôi.
- Stripe (thanh toán), Google/Microsoft (đăng nhập OAuth tùy chọn), và các thực thể doanh nghiệp của một số nhà cung cấp được lưu trữ tại EU có trụ sở tại Mỹ — được bao phủ bởi Standard Contractual Clauses và/hoặc Khung Dữ liệu Bảo mật EU–Mỹ.
5. Chuyển giao dữ liệu quốc tế
Việc xử lý dữ liệu diễn ra tại EU theo mặc định (xem §4). Trong trường hợp thực thể doanh nghiệp của nhà cung cấp nằm ngoài EU/EEA, việc chuyển giao dữ liệu được bao phủ bởi Standard Contractual Clauses hoặc một cơ chế tương đương.
Các Tiểu vương quốc Ả Rập Thống nhất, nơi Golden Fish LLC được thành lập, có luật bảo vệ dữ liệu toàn diện nhưng không phải là đối tượng của quyết định công nhận tương đương của EU. Khi dữ liệu cá nhân được truy cập từ, hoặc chuyển giao đến, một quốc gia nằm ngoài EEA — bao gồm cả việc chúng tôi truy cập để quản lý Dịch vụ — chúng tôi dựa vào các biện pháp bảo vệ phù hợp theo Chương V của GDPR (Standard Contractual Clauses và, nếu áp dụng được, Khung Dữ liệu Bảo mật EU–Mỹ) kết hợp cùng các biện pháp kỹ thuật bổ sung như mã hóa dữ liệu khi đang truyền và khi lưu trữ cũng như việc lưu trữ và xử lý được ghim tại EU. Bản sao của các biện pháp bảo vệ có liên quan sẽ được cung cấp khi có yêu cầu tại privacy@intermind.com.
6. Lưu trữ dữ liệu
Chúng tôi lưu giữ nội dung của bạn — bản ghi cuộc họp, bản chép lại, bản dịch và tin nhắn trò chuyện — miễn là tài khoản hoặc không gian làm việc nhóm của bạn vẫn hoạt động, để đảm bảo nội dung đó luôn sẵn có đối với bạn. Bạn kiểm soát việc lưu trữ: bạn có thể xóa từng bản ghi, kênh hoặc tin nhắn bất cứ lúc nào, và việc xóa tài khoản của bạn sẽ xóa vĩnh viễn mọi nội dung liên quan (trên cơ sở dữ liệu và kho lưu trữ của chúng tôi) cũng như hủy bất kỳ gói đăng ký nào đang hoạt động. Chúng tôi không áp đặt thời gian hết hạn tự động đối với nội dung của bạn; bạn được quyết định thời gian lưu giữ.
Một số dữ liệu chỉ được giữ tạm thời vì lý do vận hành: bản xuất dữ liệu tài khoản có sẵn trong 7 ngày trước khi bị xóa, phiên khách ẩn danh bị xóa trong vòng 24 giờ và mã xác minh email một lần sẽ bị xóa ngay khi hết hạn.
7. Quyền của bạn
Tùy thuộc vào khu vực pháp lý của bạn (bao gồm cả theo GDPR), bạn có quyền truy cập, sửa đổi, xóa và xuất dữ liệu của mình, quyền phản đối hoặc hạn chế một số quá trình xử lý nhất định, và quyền rút lại sự đồng ý bất cứ lúc nào.
Trong đó, có hai quyền có thể tự thực hiện và có hiệu lực ngay lập tức:
- Xóa dữ liệu — xóa tài khoản của bạn trong Cài đặt; thao tác này sẽ xóa vĩnh viễn dữ liệu của bạn khỏi cơ sở dữ liệu và kho lưu trữ của chúng tôi đồng thời hủy mọi gói đăng ký đang hoạt động.
- Khả năng mang theo dữ liệu — xuất toàn bộ dữ liệu tài khoản của bạn dưới dạng tệp ZIP từ Cài đặt (liên kết tải xuống có hiệu lực trong 7 ngày).
Đối với bất kỳ vấn đề nào khác, vui lòng liên hệ với privacy@intermind.com. Nếu bạn ở EU/EEA, bạn cũng có thể khiếu nại với cơ quan giám sát địa phương của mình. Nếu bạn ở Các Tiểu vương quốc Ả Rập Thống nhất, bạn có các quyền tương đương theo Luật Bảo vệ Dữ liệu Cá nhân của UAE (Sắc lệnh Liên bang Số 45 năm 2021), các quyền này có thể được thực thi thông qua cùng một liên hệ trên.
8. Cookie và phân tích
Chúng tôi sử dụng nền tảng quản lý đồng ý (Usercentrics) để yêu cầu sự đồng ý của bạn trước khi bất kỳ cookie hoặc công cụ phân tích không thiết yếu nào chạy. Phân tích (PostHog, đám mây EU) và phát lại phiên mặc định tắt và chỉ bắt đầu nếu bạn chọn tham gia. Các sự kiện tài khoản được ghi nhận trên máy chủ của chúng tôi (như đăng ký hoặc thanh toán) không dựa trên cookie và không phụ thuộc vào lựa chọn này — xem "Hồ sơ tài khoản" trong bảng trên. Cookie thiết yếu (phiên, bảo mật) không yêu cầu sự đồng ý. Bạn có thể thay đổi lựa chọn của mình bất cứ lúc nào thông qua liên kết cài đặt cookie ở cuối trang.
9. Bảo mật
Sử dụng TLS cho mọi lưu lượng truy cập (HTTPS/WSS, không có cơ chế dự phòng văn bản thuần); mã hóa dữ liệu lưu trữ cho cơ sở dữ liệu và kho lưu trữ đối tượng; không lưu trữ mật khẩu (chỉ sử dụng mã email một lần hoặc OAuth); cookie phiên HTTP-only; thực thi phân quyền phía máy chủ; văn bản nhận dạng giọng nói được xóa khỏi nhật ký phía máy khách; cơ sở dữ liệu được cô lập theo từng môi trường.
10. Trẻ em
Dịch vụ này không dành cho trẻ em. Bạn phải từ 16 tuổi trở lên để sử dụng Dịch vụ. Nếu bạn dưới độ tuổi trưởng thành ở quốc gia của mình (18 tuổi tại Các Tiểu vương quốc Ả Rập Thống nhất), bạn chỉ có thể sử dụng Dịch vụ khi có sự đồng ý và dưới sự giám sát của cha mẹ hoặc người giám hộ hợp pháp. Chúng tôi không cố ý thu thập dữ liệu cá nhân từ trẻ em dưới độ tuổi quy định; nếu bạn cho rằng một trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi, vui lòng liên hệ privacy@intermind.com và chúng tôi sẽ xóa dữ liệu đó.
11. Các thay đổi đối với chính sách này
Chúng tôi sẽ đăng mọi thay đổi trên trang này và cập nhật ngày có hiệu lực. Đối với các thay đổi trọng yếu, chúng tôi sẽ thông báo cho bạn trong sản phẩm hoặc qua email.
12. Liên hệ
Golden Fish Computer Systems & Communication Equipment Software Design L.L.C — City Avenue Building, Office 405-070, Port Saeed, Dubai, Các Tiểu vương quốc Ả Rập Thống nhất. Email: privacy@intermind.com