Trung tâm Tin cậy
InterMIND chạy trên cơ sở hạ tầng EU tại Pháp, Đức và Ireland. Trang này cho thấy dữ liệu của bạn đi đến đâu tại mọi bước chuyền tải, chúng tôi lưu giữ chúng trong bao lâu, và AI nào can thiệp vào nội dung nào. Trang này chỉ nêu những gì chúng tôi có thể chứng minh được — trong mã nguồn, trong cấu hình, hoặc trong hợp đồng đã ký. Đơn vị Vận hành Dịch vụ và Đối tác Ký kết: Golden Fish LLC (UAE). Nhà Xuất bản và Chủ sở hữu Sở hữu Trí tuệ: MindMeeting OÜ (EE).
Cuộc họp thực tế diễn ra ở đâu
Mỗi bước chuyền tải mà cuộc họp thực hiện, và nơi bước chuyền tải đó diễn ra:
| Bước chuyền tải | Nhà cung cấp | Khu vực |
|---|---|---|
| Ứng dụng web và API | Vercel | Frankfurt (fra1) |
| Máy chủ thời gian thực — trò chuyện, trạng thái trực tuyến, từ ngữ bản ghi trong quá trình truyền tải | Fly.io | Paris (CDG) |
| Phương tiện cuộc họp, nhận dạng giọng nói, dịch giọng nói trực tiếp | Engine riêng (Mind API, nội bộ nhóm) | OVH, Đức và Pháp |
| Tóm tắt AI hậu kỳ cuộc họp, tóm tắt tài liệu, trợ lý viết, Ask AI | Bộ não AI mà tổ chức của bạn chọn — Azure OpenAI theo mặc định; Vertex AI hoặc Amazon Bedrock theo lựa chọn | EU: Azure EU Data Zone (mặc định), điểm cuối đa vùng Vertex AI EU, Bedrock Frankfurt — tenant riêng của chúng tôi trong mỗi nền tảng; không huấn luyện trên dữ liệu khách hàng |
| Chuyển đổi ghi âm giọng nói thành văn bản (speech-to-text) | Azure AI Speech — dịch vụ giọng nói của cổng AI mặc định; trên Vertex AI và Amazon Bedrock, ghi âm giọng nói chưa được chuyển đổi | Sweden Central (EU) |
| Dịch tài liệu | DeepL | Cologne, Đức |
| Cơ sở dữ liệu | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Bản ghi hình, tệp đính kèm, tài liệu | Lưu trữ đối tượng Tigris | Đa vùng EU (Frankfurt + Amsterdam) |
| Email giao dịch | Resend | Ireland (eu-west-1) |
| Phân tích sản phẩm | PostHog | EU Cloud (tự động từ chối tham gia theo mặc định, được kiểm soát bằng sự đồng ý) |
| Giám sát lỗi | Sentry | EU (Đức); không có nội dung cuộc họp trong báo cáo lỗi |
Một số nhà cung cấp này là công ty Mỹ đang vận hành các khu vực tại EU. Điều này được nêu rõ ràng, không bị che giấu: mỗi lần chuyển dữ liệu đều được bảo vệ bởi một DPA cộng thêm SCC và/hoặc EU–US Data Privacy Framework. Danh sách đầy đủ — mọi bên xử lý phụ (subprocessor), nội dung họ xử lý và các biện pháp bảo vệ — có trên trang bên xử lý phụ.
AI trên nội dung cuộc họp của bạn
- Nhận dạng giọng nói trực tiếp và dịch giọng nói chạy trên engine riêng của chúng tôi, được lưu trú tại OVH ở Pháp — không phải trên đám mây AI của bên thứ ba.
- Mọi lệnh gọi AI trên nội dung cuộc họp — tóm tắt hậu kỳ cuộc họp, tóm tắt tài liệu chia sẻ, hỗ trợ biên tập, trả lời hỗ trợ, Ask AI — đều gửi đến bộ não AI mà tổ chức của bạn đã chọn trong cài đặt, và không nơi nào khác: Azure OpenAI trong EU Data Zone theo mặc định, Vertex AI trên điểm cuối đa vùng EU hoặc Amazon Bedrock ở Frankfurt theo lựa chọn, mỗi nền tảng đều nằm trong tenant riêng của chúng tôi theo điều khoản xử lý dữ liệu của nhà cung cấp mà không huấn luyện trên dữ liệu khách hàng. Một trình phân giải duy nhất trong mã nguồn sẽ chọn bộ não cho mỗi vị trí gọi; không có đường dẫn thứ hai.
- Dịch tài liệu được gửi đến DeepL (Cologne) và không được lưu giữ để huấn luyện.
- Âm thanh cuộc họp không bao giờ được lưu trữ. Giọng nói chỉ được lưu lại dưới dạng văn bản — bản ghi chi tiết từng từ. Âm thanh giọng nói được dịch sẽ được truyền trực tuyến đến người tham gia và không bao giờ ghi vào ổ đĩa.
Những gì chúng tôi lưu trữ, và trong bao lâu
| Dữ liệu | Thời gian lưu giữ |
|---|---|
| Âm thanh và video cuộc họp | Không lưu trữ. Nếu người chủ trì ghi hình, bản ghi (mp4) được giữ như một đối tượng riêng tư cho đến khi người chủ trì xóa các dữ liệu của phiên họp hoặc tài khoản bị xóa |
| Bản ghi, trò chuyện, tài liệu | Được giữ cho đến khi bạn xóa chúng — không có thời hạn tự động. Người chủ trì có thể xóa vĩnh viễn các dữ liệu của từng phiên họp; việc xóa tài khoản sẽ loại bỏ mọi thứ |
| Tài khoản khách | Hết hạn sau 24 giờ kể từ khi tạo và bị xóa cứng bởi một tác vụ dọn dẹp chạy cứ sau 6 giờ |
| Mã thông báo OAuth của Lịch và Drive | Được mã hóa lưu trữ (AES-256-GCM), có thể xóa bằng cách ngắt kết nối tích hợp |
| Tệp đính kèm trò chuyện không được tham chiếu | Được dọn dẹp bởi một tác vụ hàng ngày sau 48 giờ |
Việc xóa tài khoản được xác nhận qua email và hoàn tất: các tệp được lưu trữ sẽ bị xóa trước, sau đó là các bản ghi cơ sở dữ liệu, rồi đến khách hàng thanh toán tại nhà cung cấp thanh toán của chúng tôi. Đây là một lần xóa cứng, không phải là một cờ đánh dấu.
Thanh toán
Dữ liệu thẻ không bao giờ chạm vào máy chủ InterMIND. Thanh toán và xử lý thẻ được lưu trữ hoàn toàn bởi các nhà cung cấp thanh toán của chúng tôi — Stripe và Paddle với tư cách là đại diện ghi nhận thương mại (merchant of record) ở một số quốc gia được chọn. Chúng tôi lưu trữ gói và email thanh toán của bạn; thẻ được giữ lại tại nhà cung cấp thanh toán.
EU AI Act
AI của InterMIND thực hiện ba việc: nhận dạng giọng nói, dịch thuật và tóm tắt cuộc họp. Không có thực hành nào trong số này là bị cấm hoặc là một trường hợp sử dụng rủi ro cao theo Phụ lục III của EU AI Act (Quy định 2024/1689). Chúng tôi không thực hiện nhận dạng hoặc phân loại sinh trắc học, và chúng tôi không thực hiện nhận dạng cảm xúc — engine chỉ chép lại và dịch những gì được nói; nó không lập hồ sơ về người nói. Dịch thuật, chép lại và tóm tắt bằng AI là các tính năng sản phẩm rõ ràng mà người dùng tự bật, không phải là xử lý ngầm. Chúng tôi theo dõi hướng dẫn của Đạo luật khi các nghĩa vụ được áp dụng theo giai đoạn và sẽ cập nhật trang này khi chúng áp dụng cho chúng tôi.
Chứng nhận — phiên bản trung thực
Chúng tôi chưa có chứng nhận ISO 27001 hoặc SOC 2, và chúng tôi sẽ không viết "đang tiến hành" cho đến khi việc kiểm toán thực sự bắt đầu. Những gì chúng tôi có hiện đã được công bố: tự đánh giá CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 câu hỏi) của chúng tôi được liệt kê trong CSA STAR Registry công khai, được trả lời theo cùng quy tắc như trang này — một câu trả lời "Không" trung thực ở bất cứ nơi nào không có biện pháp kiểm soát chính thức. Ngoài ra, chúng tôi cung cấp khả năng kiểm chứng: trang này và danh sách bên xử lý phụ chỉ nêu những gì được thực thi trong mã nguồn hoặc trong hợp đồng, và các tài liệu dưới đây đã sẵn sàng để rà soát mua sắm.
Chúng tôi cũng nắm giữ Cyber Essentials (IASME, chương trình của Anh được NCSC hỗ trợ; được chứng nhận vào tháng 9 năm 2026). Đây là một bài tự đánh giá được giám định viên xác minh về năm biện pháp kiểm soát cơ sở — tường lửa, cấu hình an toàn, kiểm soát truy cập người dùng, bảo vệ phần mềm độc hại và quản lý cập nhật bảo mật — trên mọi thiết bị và tài khoản đám mây có tiếp xúc với dữ liệu của tổ chức, được gia hạn hàng năm. Nó chứng nhận đường cơ sở của thực thể vận hành, chứ không phải kiến trúc dịch vụ, vì vậy chúng tôi không trình bày nó như một sự thay thế cho ISO 27001 hoặc SOC 2. Được chứng nhận 2026-09-03, gia hạn lại chứng nhận vào 2027-09-03. Xác minh nó trên BlockMark Registry hoặc trong tìm kiếm chứng chỉ công khai của IASME.
Tài liệu
- Sách trắng Bảo mật & Bảo vệ Dữ liệu (PDF) — dữ liệu cuộc họp đi đến đâu, tại mọi bước chuyền tải, và những gì chúng tôi chưa có
- Thỏa thuận Xử lý Dữ liệu (DPA) — PDF tóm tắt; DPA có tính ràng buộc được ký cho mỗi khách hàng
- Thỏa thuận Cấp độ Dịch vụ (SLA) — PDF
- Các bên xử lý phụ (Subprocessors)
- Chính sách Quyền riêng tư
- Điều khoản Dịch vụ
Bản CAIQ-Lite hoàn thành (tự đánh giá CSA Cloud Controls Matrix) của chúng tôi được công bố trong CSA STAR Registry; bản sao PDF có sẵn theo yêu cầu. Có câu hỏi, hoặc cần một bản sao đã ký của DPA hoặc các biện pháp bảo vệ chuyển dữ liệu: privacy@intermind.com.

