Chính sách quyền riêng tư

Ngày hiệu lực: 17 tháng 6 năm 2026

1. Chúng tôi là ai

InterMIND ("Dịch vụ") — nền tảng họp có dịch giọng nói trong thời gian thực, có sẵn tại intermind.com và thông qua các ứng dụng di động InterMIND — được vận hành bởi:

Golden Fish Corporate Services Provider LLC ("Golden Fish CSP LLC", "chúng tôi"), City Avenue Building, Office 405-070, Port Saeed, Dubai, Các Tiểu vương quốc Ả Rập Thống nhất.

Đối với dữ liệu cá nhân được xử lý qua Dịch vụ, Golden Fish CSP LLC đóng vai trò là bên kiểm soát dữ liệu, ngoại trừ trường hợp tổ chức của bạn sử dụng InterMIND theo thỏa thuận riêng với chúng tôi — trong trường hợp đó, tổ chức của bạn là bên kiểm soát và chúng tôi xử lý dữ liệu thay mặt tổ chức đó (xem Phụ lục xử lý dữ liệu của chúng tôi).

Đơn vị phát hành và chủ sở hữu quyền sở hữu trí tuệ: MindMeeting OÜ (Estonia), Juhkentali 8, Tallinn 10132, Estonia. Đơn vị vận hành dịch vụ và ký kết hợp đồng: Golden Fish Corporate Services Provider LLC (Các Tiểu vương quốc Ả Rập Thống nhất). Các ứng dụng di động InterMIND được MindMeeting OÜ phát hành thay mặt cho và theo giấy phép của Golden Fish CSP LLC — đơn vị vận hành Dịch vụ và chịu trách nhiệm về dữ liệu cá nhân được xử lý qua Dịch vụ.

Liên hệ về quyền riêng tư: privacy@mind.com

Đại diện tại EU/EEA (Điều 27 GDPR): MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estonia, đóng vai trò là đại diện của chúng tôi tại Liên minh Châu Âu theo Điều 27 GDPR. Người dùng tại EU/EEA và cơ quan giám sát có thể liên hệ với đại diện của chúng tôi về các vấn đề bảo vệ dữ liệu qua privacy@mind.com (tiêu đề "EU representative").

Chính sách này chỉ áp dụng cho intermind.com và các ứng dụng InterMIND. Trang doanh nghiệp mind.com được vận hành riêng và có chính sách riêng.

2. Chúng tôi thu thập những gì và vì sao

Nội dungChi tiếtMục đíchCơ sở pháp lý
Dữ liệu tài khoảnEmail, tên hiển thị, ảnh hồ sơ, tuỳ chọn ngôn ngữTạo và vận hành tài khoản của bạnHợp đồng
Âm thanh/video cuộc họpLuồng trực tiếp trong cuộc gọi — tạm thời, không bao giờ được lưu trữ (xem §3)Vận hành cuộc gọi: truyền tải, nhận dạng giọng nói, dịch trong thời gian thựcHợp đồng
Bản chép lờiGiọng nói được nhận dạng và dịch cùng tên người nóiPhụ đề/dịch trực tiếp; có sẵn cho người tham gia sau cuộc họp cho đến khi bị xóaHợp đồng
Bản ghi & tệpBản ghi cuộc họp bạn khởi tạo, tệp đính kèm trò chuyện, tài liệuCung cấp nội dung của bạn cho bạn và người tham giaHợp đồng
Tóm tắt cuộc họp bằng AIBản chép lời cuộc họp của bạn được gửi một lần, khi cuộc họp kết thúc để tạo bản tóm tắtBản tóm tắt sau cuộc họp trong trò chuyện của cuộc họpLợi ích chính đáng (được công bố tại đây)
Dịch tài liệuNội dung tài liệu bạn gửi để dịchDịch tài liệu theo yêu cầu của bạnHợp đồng
Tin nhắn trò chuyệnNội dung tin nhắn và lịch sử chỉnh sửa; trò chuyện cuộc họp tạm thời sẽ bị xóa khi cuộc gọi kết thúcNhắn tinHợp đồng
Dữ liệu thanh toánTên, email, địa chỉ thanh toán, hồ sơ đăng ký và sử dụng. Số thẻ không bao giờ chạm đến hệ thống của chúng tôi — thanh toán được xử lý bởi StripeThu phí cho các gói trả phí; nghĩa vụ thuế/kế toánHợp đồng; nghĩa vụ pháp lý
Phân tích sử dụngSự kiện sản phẩm, phát lại phiên, dấu vết lỗi — chỉ sau khi bạn đồng ý qua biểu ngữ cookie (phân tích tắt theo mặc định)Cải thiện sản phẩm, sửa lỗiĐồng ý (phân tích); lợi ích chính đáng (giám sát lỗi)
Email giao dịchĐịa chỉ email, mã đăng nhập một lần, thông báoĐăng nhập và thông báo dịch vụHợp đồng
Yêu cầu bán hàngTên, email, công ty, tin nhắn từ biểu mẫu liên hệ/đối tácPhản hồi yêu cầu của bạnLợi ích chính đáng

Chúng tôi không bán dữ liệu cá nhân và không sử dụng nội dung cuộc họp của bạn để huấn luyện mô hình AI.

3. Cách các cuộc họp được xử lý

  • Luồng âm thanh và video không được lưu trữ. Chúng đi qua hạ tầng media của chúng tôi (được lưu trữ tại Pháp) để truyền tải, nhận dạng giọng nói và dịch, và chỉ tồn tại trong suốt thời gian cuộc gọi. Chỉ những gì được liệt kê ở trên — bản chép lời, bản ghi bạn khởi tạo một cách rõ ràng, trò chuyện — mới được lưu lại.
  • Bản tóm tắt AI được tạo bởi Mistral AI (Pháp) theo thỏa thuận không lưu giữ dữ liệu: bản chép lời được xử lý một lần và không được Mistral lưu giữ hay sử dụng để huấn luyện.
  • Việc ghi âm/ghi hình hiển thị cho người tham gia. Bạn có trách nhiệm tuân thủ các quy định pháp luật áp dụng cho mình khi ghi âm hoặc chép lời một cuộc trò chuyện (một số khu vực pháp lý yêu cầu sự đồng ý của tất cả người tham gia).

4. Chúng tôi chia sẻ dữ liệu với ai (bên xử lý phụ)

Chúng tôi sử dụng một nhóm nhỏ các nhà cung cấp hạ tầng và dịch vụ. Danh sách đầy đủ, có phiên bản — bao gồm mục đích, khu vực xử lý và biện pháp bảo vệ của từng nhà cung cấp — được công bố tại /legal/subprocessors. Điểm nổi bật, đã được xác minh với hạ tầng của chúng tôi:

  • Lưu trữ ứng dụng, cơ sở dữ liệu, máy chủ thời gian thực, lưu trữ đối tượng, phân tích và giám sát lỗi đều chạy tại EU (Frankfurt, Paris, lưu trữ đa vùng trong EU).
  • Media cuộc họp, nhận dạng giọng nói và dịch chạy trên hạ tầng tại Pháp.
  • Stripe (thanh toán), Google/Microsoft (đăng nhập OAuth tùy chọn) và các pháp nhân doanh nghiệp của một số nhà cung cấp hosted tại EU có trụ sở tại Hoa Kỳ — được bảo vệ theo Standard Contractual Clauses và/hoặc EU–US Data Privacy Framework.

5. Chuyển dữ liệu quốc tế

Việc xử lý diễn ra tại EU theo mặc định (xem §4). Khi pháp nhân của nhà cung cấp nằm ngoài EU/EEA, việc chuyển dữ liệu được bảo vệ bằng Standard Contractual Clauses hoặc cơ chế phù hợp.

Các Tiểu vương quốc Ả Rập Thống nhất, nơi Golden Fish CSP LLC được thành lập, có luật bảo vệ dữ liệu toàn diện nhưng không thuộc phạm vi quyết định phù hợp của EU. Khi dữ liệu cá nhân được truy cập từ, hoặc chuyển đến, một quốc gia ngoài EEA — bao gồm cả việc chúng tôi truy cập để quản trị Dịch vụ — chúng tôi dựa vào các biện pháp bảo vệ phù hợp theo Chương V GDPR (Standard Contractual Clauses và, khi áp dụng, EU–US Data Privacy Framework) cùng với các biện pháp kỹ thuật bổ sung như mã hóa khi truyền và khi lưu trữ, và lưu trữ và xử lý cố định trong EU. Một bản sao của các biện pháp bảo vệ liên quan có sẵn theo yêu cầu tại privacy@mind.com.

6. Thời gian lưu trữ dữ liệu

Chúng tôi lưu giữ nội dung của bạn — bản ghi cuộc họp, bản chép lời, bản dịch và tin nhắn trò chuyện — trong thời gian tài khoản hoặc không gian làm việc của nhóm bạn còn hoạt động, để nội dung đó luôn sẵn có với bạn. Bạn kiểm soát thời gian lưu giữ: bạn có thể xóa từng bản ghi, kênh hoặc tin nhắn bất kỳ lúc nào, và việc xóa tài khoản sẽ xóa vĩnh viễn toàn bộ nội dung liên quan (trên cơ sở dữ liệu và bộ nhớ lưu trữ của chúng tôi) cùng với việc hủy bỏ mọi đăng ký đang hoạt động. Chúng tôi không áp đặt thời hạn hết hạn tự động cho nội dung của bạn; bạn quyết định thời gian lưu giữ.

Một số dữ liệu chỉ được lưu tạm thời vì lý do vận hành: bản xuất dữ liệu tài khoản có sẵn trong 7 ngày trước khi bị xóa, các phiên khách ẩn danh bị xóa trong vòng 24 giờ, và mã xác minh email một lần bị xóa khi hết hạn.

7. Quyền của bạn

Tùy vào khu vực pháp lý của bạn (bao gồm theo GDPR), bạn có quyền truy cập, chỉnh sửa, xóa và xuất dữ liệu, phản đối hoặc hạn chế một số hoạt động xử lý, và rút lại sự đồng ý bất kỳ lúc nào.

Hai quyền trong số này là tự phục vụ, có hiệu lực ngay lập tức:

  • Xóa — xóa tài khoản của bạn trong Cài đặt; thao tác này sẽ xóa vĩnh viễn dữ liệu của bạn khỏi cơ sở dữ liệu và bộ nhớ lưu trữ của chúng tôi và hủy bỏ mọi đăng ký đang hoạt động.
  • Khả năng chuyển đổi — xuất toàn bộ dữ liệu tài khoản của bạn dưới dạng tệp ZIP từ Cài đặt (liên kết tải xuống có hiệu lực trong 7 ngày).

Đối với các quyền khác, hãy liên hệ privacy@mind.com. Nếu bạn ở EU/EEA, bạn cũng có thể gửi khiếu nại đến cơ quan giám sát địa phương. Nếu bạn ở Các Tiểu vương quốc Ả Rập Thống nhất, bạn có các quyền tương đương theo Luật Bảo vệ Dữ liệu Cá nhân của UAE (Sắc lệnh Liên bang số 45 năm 2021), mà bạn có thể thực hiện qua cùng đầu mối liên hệ.

Chúng tôi sử dụng nền tảng quản lý sự đồng ý (Usercentrics) để xin sự đồng ý của bạn trước khi bất kỳ cookie hoặc phân tích không thiết yếu nào hoạt động. Phân tích (PostHog, EU cloud) và phát lại phiên tắt theo mặc định và chỉ khởi động nếu bạn chọn tham gia. Cookie thiết yếu (phiên, bảo mật) không cần sự đồng ý. Bạn có thể thay đổi lựa chọn của mình bất kỳ lúc nào qua liên kết cài đặt cookie ở chân trang.

9. Bảo mật

TLS cho mọi lưu lượng (HTTPS/WSS, không có phương án dự phòng dạng văn bản thuần); mã hóa khi lưu trữ đối với cơ sở dữ liệu và bộ nhớ lưu trữ đối tượng; không lưu trữ mật khẩu (chỉ dùng mã email một lần hoặc OAuth); cookie phiên chỉ HTTP; kiểm soát vai trò thực thi ở phía máy chủ; văn bản giọng nói được loại bỏ khỏi nhật ký phía client; cơ sở dữ liệu được tách biệt theo từng môi trường.

10. Trẻ em

Dịch vụ không hướng đến trẻ em. Bạn phải ít nhất 16 tuổi để sử dụng Dịch vụ. Nếu bạn dưới tuổi trưởng thành ở quốc gia của mình (18 tuổi tại Các Tiểu vương quốc Ả Rập Thống nhất), bạn chỉ có thể sử dụng Dịch vụ khi có sự đồng ý và dưới sự giám sát của cha mẹ hoặc người giám hộ hợp pháp. Chúng tôi không cố ý thu thập dữ liệu cá nhân của trẻ em dưới độ tuổi áp dụng; nếu bạn tin rằng một trẻ em đã cung cấp dữ liệu cá nhân cho chúng tôi, hãy liên hệ privacy@mind.com và chúng tôi sẽ xóa dữ liệu đó.

11. Thay đổi đối với chính sách này

Chúng tôi sẽ đăng mọi thay đổi lên trang này và cập nhật ngày hiệu lực. Đối với các thay đổi trọng yếu, chúng tôi sẽ thông báo cho bạn trong sản phẩm hoặc qua email.

12. Liên hệ

Golden Fish Corporate Services Provider LLC — City Avenue Building, Office 405-070, Port Saeed, Dubai, Các Tiểu vương quốc Ả Rập Thống nhất. Email: privacy@mind.com