Trung tâm Tin cậy

InterMIND chạy trên cơ sở hạ tầng EU tại Pháp, Đức và Ireland. Trang này cho thấy dữ liệu của bạn đi đến đâu tại mọi bước chuyền tải, chúng tôi lưu giữ chúng trong bao lâu, và AI nào can thiệp vào nội dung nào. Trang này chỉ nêu những gì chúng tôi có thể chứng minh được — trong mã nguồn, trong cấu hình, hoặc trong hợp đồng đã ký. Đơn vị Vận hành Dịch vụ và Đối tác Ký kết: Golden Fish LLC (UAE). Nhà Xuất bản và Chủ sở hữu Sở hữu Trí tuệ: MindMeeting OÜ (EE).

Cuộc họp thực tế diễn ra ở đâu

Mỗi bước chuyền tải mà cuộc họp thực hiện, và nơi bước chuyền tải đó diễn ra:

Bước chuyền tảiNhà cung cấpKhu vực
Ứng dụng web và APIVercelFrankfurt (fra1)
Máy chủ thời gian thực — trò chuyện, trạng thái trực tuyến, từ ngữ bản ghi trong quá trình truyền tảiFly.ioParis (CDG)
Phương tiện cuộc họp, nhận dạng giọng nói, dịch giọng nói trực tiếpEngine riêng (Mind API, nội bộ nhóm)OVH, Đức và Pháp
Tóm tắt AI hậu kỳ cuộc họp, tóm tắt tài liệu, trợ lý viết, Ask AIBộ não AI mà tổ chức của bạn chọn — Azure OpenAI theo mặc định; Vertex AI hoặc Amazon Bedrock theo lựa chọnEU: Azure EU Data Zone (mặc định), điểm cuối đa vùng Vertex AI EU, Bedrock Frankfurt — tenant riêng của chúng tôi trong mỗi nền tảng; không huấn luyện trên dữ liệu khách hàng
Chuyển đổi ghi âm giọng nói thành văn bản (speech-to-text)Azure AI Speech — dịch vụ giọng nói của cổng AI mặc định; trên Vertex AI và Amazon Bedrock, ghi âm giọng nói chưa được chuyển đổiSweden Central (EU)
Dịch tài liệuDeepLCologne, Đức
Cơ sở dữ liệuNeon (Postgres)Frankfurt (AWS eu-central-1)
Bản ghi hình, tệp đính kèm, tài liệuLưu trữ đối tượng TigrisĐa vùng EU (Frankfurt + Amsterdam)
Email giao dịchResendIreland (eu-west-1)
Phân tích sản phẩmPostHogEU Cloud (tự động từ chối tham gia theo mặc định, được kiểm soát bằng sự đồng ý)
Giám sát lỗiSentryEU (Đức); không có nội dung cuộc họp trong báo cáo lỗi

Một số nhà cung cấp này là công ty Mỹ đang vận hành các khu vực tại EU. Điều này được nêu rõ ràng, không bị che giấu: mỗi lần chuyển dữ liệu đều được bảo vệ bởi một DPA cộng thêm SCC và/hoặc EU–US Data Privacy Framework. Danh sách đầy đủ — mọi bên xử lý phụ (subprocessor), nội dung họ xử lý và các biện pháp bảo vệ — có trên trang bên xử lý phụ.

AI trên nội dung cuộc họp của bạn

  • Nhận dạng giọng nói trực tiếp và dịch giọng nói chạy trên engine riêng của chúng tôi, được lưu trú tại OVH ở Pháp — không phải trên đám mây AI của bên thứ ba.
  • Mọi lệnh gọi AI trên nội dung cuộc họp — tóm tắt hậu kỳ cuộc họp, tóm tắt tài liệu chia sẻ, hỗ trợ biên tập, trả lời hỗ trợ, Ask AI — đều gửi đến bộ não AI mà tổ chức của bạn đã chọn trong cài đặt, và không nơi nào khác: Azure OpenAI trong EU Data Zone theo mặc định, Vertex AI trên điểm cuối đa vùng EU hoặc Amazon Bedrock ở Frankfurt theo lựa chọn, mỗi nền tảng đều nằm trong tenant riêng của chúng tôi theo điều khoản xử lý dữ liệu của nhà cung cấp mà không huấn luyện trên dữ liệu khách hàng. Một trình phân giải duy nhất trong mã nguồn sẽ chọn bộ não cho mỗi vị trí gọi; không có đường dẫn thứ hai.
  • Dịch tài liệu được gửi đến DeepL (Cologne) và không được lưu giữ để huấn luyện.
  • Âm thanh cuộc họp không bao giờ được lưu trữ. Giọng nói chỉ được lưu lại dưới dạng văn bản — bản ghi chi tiết từng từ. Âm thanh giọng nói được dịch sẽ được truyền trực tuyến đến người tham gia và không bao giờ ghi vào ổ đĩa.

Những gì chúng tôi lưu trữ, và trong bao lâu

Dữ liệuThời gian lưu giữ
Âm thanh và video cuộc họpKhông lưu trữ. Nếu người chủ trì ghi hình, bản ghi (mp4) được giữ như một đối tượng riêng tư cho đến khi người chủ trì xóa các dữ liệu của phiên họp hoặc tài khoản bị xóa
Bản ghi, trò chuyện, tài liệuĐược giữ cho đến khi bạn xóa chúng — không có thời hạn tự động. Người chủ trì có thể xóa vĩnh viễn các dữ liệu của từng phiên họp; việc xóa tài khoản sẽ loại bỏ mọi thứ
Tài khoản kháchHết hạn sau 24 giờ kể từ khi tạo và bị xóa cứng bởi một tác vụ dọn dẹp chạy cứ sau 6 giờ
Mã thông báo OAuth của Lịch và DriveĐược mã hóa lưu trữ (AES-256-GCM), có thể xóa bằng cách ngắt kết nối tích hợp
Tệp đính kèm trò chuyện không được tham chiếuĐược dọn dẹp bởi một tác vụ hàng ngày sau 48 giờ

Việc xóa tài khoản được xác nhận qua email và hoàn tất: các tệp được lưu trữ sẽ bị xóa trước, sau đó là các bản ghi cơ sở dữ liệu, rồi đến khách hàng thanh toán tại nhà cung cấp thanh toán của chúng tôi. Đây là một lần xóa cứng, không phải là một cờ đánh dấu.

Thanh toán

Dữ liệu thẻ không bao giờ chạm vào máy chủ InterMIND. Thanh toán và xử lý thẻ được lưu trữ hoàn toàn bởi các nhà cung cấp thanh toán của chúng tôi — Stripe và Paddle với tư cách là đại diện ghi nhận thương mại (merchant of record) ở một số quốc gia được chọn. Chúng tôi lưu trữ gói và email thanh toán của bạn; thẻ được giữ lại tại nhà cung cấp thanh toán.

EU AI Act

AI của InterMIND thực hiện ba việc: nhận dạng giọng nói, dịch thuật và tóm tắt cuộc họp. Không có thực hành nào trong số này là bị cấm hoặc là một trường hợp sử dụng rủi ro cao theo Phụ lục III của EU AI Act (Quy định 2024/1689). Chúng tôi không thực hiện nhận dạng hoặc phân loại sinh trắc học, và chúng tôi không thực hiện nhận dạng cảm xúc — engine chỉ chép lại và dịch những gì được nói; nó không lập hồ sơ về người nói. Dịch thuật, chép lại và tóm tắt bằng AI là các tính năng sản phẩm rõ ràng mà người dùng tự bật, không phải là xử lý ngầm. Chúng tôi theo dõi hướng dẫn của Đạo luật khi các nghĩa vụ được áp dụng theo giai đoạn và sẽ cập nhật trang này khi chúng áp dụng cho chúng tôi.

Chứng nhận — phiên bản trung thực

Chúng tôi chưa có chứng nhận ISO 27001 hoặc SOC 2, và chúng tôi sẽ không viết "đang tiến hành" cho đến khi việc kiểm toán thực sự bắt đầu. Những gì chúng tôi có hiện đã được công bố: tự đánh giá CSA STAR Level 1 (CAIQ-Lite v4.1.0, 138 câu hỏi) của chúng tôi được liệt kê trong CSA STAR Registry công khai, được trả lời theo cùng quy tắc như trang này — một câu trả lời "Không" trung thực ở bất cứ nơi nào không có biện pháp kiểm soát chính thức. Ngoài ra, chúng tôi cung cấp khả năng kiểm chứng: trang này và danh sách bên xử lý phụ chỉ nêu những gì được thực thi trong mã nguồn hoặc trong hợp đồng, và các tài liệu dưới đây đã sẵn sàng để rà soát mua sắm.

Huy hiệu Tự đánh giá CSA STAR Level One

Chúng tôi cũng nắm giữ Cyber Essentials (IASME, chương trình của Anh được NCSC hỗ trợ; được chứng nhận vào tháng 9 năm 2026). Đây là một bài tự đánh giá được giám định viên xác minh về năm biện pháp kiểm soát cơ sở — tường lửa, cấu hình an toàn, kiểm soát truy cập người dùng, bảo vệ phần mềm độc hại và quản lý cập nhật bảo mật — trên mọi thiết bị và tài khoản đám mây có tiếp xúc với dữ liệu của tổ chức, được gia hạn hàng năm. Nó chứng nhận đường cơ sở của thực thể vận hành, chứ không phải kiến trúc dịch vụ, vì vậy chúng tôi không trình bày nó như một sự thay thế cho ISO 27001 hoặc SOC 2. Được chứng nhận 2026-09-03, gia hạn lại chứng nhận vào 2027-09-03. Xác minh nó trên BlockMark Registry hoặc trong tìm kiếm chứng chỉ công khai của IASME.

Huy hiệu Cyber Essentials Certified

Tài liệu

Bản CAIQ-Lite hoàn thành (tự đánh giá CSA Cloud Controls Matrix) của chúng tôi được công bố trong CSA STAR Registry; bản sao PDF có sẵn theo yêu cầu. Có câu hỏi, hoặc cần một bản sao đã ký của DPA hoặc các biện pháp bảo vệ chuyển dữ liệu: privacy@intermind.com.