Trung tâm Tin cậy
InterMIND chạy trên EU infrastructure tại Pháp, Đức và Ireland. Trang này cho thấy dữ liệu của bạn đi đến đâu tại mọi điểm chuyển tiếp, chúng tôi lưu giữ bao lâu và AI nào chạm vào dữ liệu gì. Trang chỉ nêu những gì chúng tôi có thể chứng minh — bằng mã, bằng cấu hình, hoặc bằng hợp đồng đã ký. Đơn vị Vận hành Dịch vụ và Đối tác Hợp đồng: Golden Fish LLC (UAE). Nhà xuất bản và Chủ sở hữu Sở hữu Trí tuệ: MindMeeting OÜ (EE).
Nơi một meeting thực sự chạy
Mọi điểm chuyển tiếp mà một meeting đi qua, và nơi điểm chuyển tiếp đó diễn ra:
| Điểm chuyển tiếp | Nhà cung cấp | Khu vực |
|---|---|---|
| Ứng dụng web và API | Vercel | Frankfurt (fra1) |
| Real-time server — chat, trạng thái trực tuyến, từ ngữ bản ghi trong quá trình truyền | Fly.io | Paris (CDG) |
| Meeting media, nhận dạng giọng nói, live voice translation | Engine riêng (Mind API, nội bộ nhóm) | OVH, Pháp |
| Tóm tắt AI hậu meeting | Mistral | EU, không lưu giữ dữ liệu |
| Nhận dạng giọng nói trong ghi chú (speech-to-text) | Dịch vụ speech của AI gateway trong tài khoản của bạn (mặc định: Azure AI Speech) | Sweden Central (EU) theo mặc định; khu vực của gateway mà tổ chức của bạn đã chọn |
| Dịch tài liệu | DeepL | Cologne, Đức |
| Cơ sở dữ liệu | Neon (Postgres) | Frankfurt (AWS eu-central-1) |
| Bản ghi, tệp đính kèm, tài liệu | Tigris object storage | EU đa khu vực (Frankfurt + Amsterdam) |
| Email giao dịch | Resend | Ireland (eu-west-1) |
| Phân tích sản phẩm | PostHog | EU Cloud (mặc định chọn không tham gia, yêu cầu đồng ý) |
| Giám sát lỗi | Sentry | EU (Đức); không có nội dung meeting trong báo cáo lỗi |
Một số nhà cung cấp này là công ty Mỹ đang vận hành tại các khu vực EU. Điều đó được nêu rõ ràng, không che giấu: mỗi lần chuyển giao đều được bảo đảm bởi DPA kèm theo Standard Contractual Clauses và/hoặc EU–US Data Privacy Framework. Danh sách đăng ký đầy đủ — mọi subprocessor, những gì nó xử lý và các biện pháp bảo vệ — có trên trang subprocessors.
AI trên nội dung meeting của bạn
- Nhận dạng giọng nói trực tiếp và dịch giọng nói chạy trên engine riêng của chúng tôi, lưu trữ tại OVH ở Pháp — không phải trên đám mây AI của bên thứ ba.
- Mọi lệnh gọi AI trên nội dung meeting — tóm tắt hậu meeting, tóm tắt tài liệu chia sẻ, hỗ trợ trình soạn thảo, trả lời hỗ trợ — đều được ghim trong mã vào API EU của Mistral với chế độ không lưu giữ dữ liệu: prompts không được nhà cung cấp lưu trữ và không được dùng để đào tạo. Đây không phải là chính sách mà chúng tôi nhớ để tuân thủ; đây là một ràng buộc được mã hóa cứng tại mọi điểm gọi.
- Dịch tài liệu gửi đến DeepL (Cologne) và không được lưu giữ để đào tạo.
- Âm thanh meeting không bao giờ được lưu trữ. Giọng nói chỉ tồn tại dưới dạng văn bản — bản ghi ở cấp độ từ. Âm thanh giọng nói đã dịch được stream tới người tham gia và không bao giờ ghi vào ổ đĩa.
Những gì chúng tôi lưu trữ, và trong bao lâu
| Dữ liệu | Thời gian lưu giữ |
|---|---|
| Âm thanh và video meeting | Không lưu trữ. Nếu host ghi hình, bản ghi (mp4) được giữ dưới dạng một private object cho đến khi host xóa các artifacts của phiên hoặc tài khoản bị xóa |
| Bản ghi, chat, tài liệu | Được giữ cho đến khi bạn xóa — không có hạn sử dụng tự động. Host có thể xóa vĩnh viễn các artifacts của từng phiên; việc xóa tài khoản sẽ xóa mọi thứ |
| Tài khoản khách | Hết hạn 24 giờ sau khi tạo và bị hard-delete bởi một cleanup job chạy cứ sau 6 giờ |
| Calendar và drive OAuth tokens | Lưu trữ đã mã hóa (AES-256-GCM), có thể gỡ bỏ bằng cách ngắt kết nối tích hợp |
| Tệp đính kèm chat không được tham chiếu | Dọn dẹp bởi cleanup job hàng ngày sau 48 giờ |
Việc xóa tài khoản được xác nhận qua email và hoàn toàn: các tệp đã lưu được gỡ bỏ trước, sau đó là bản ghi cơ sở dữ liệu, rồi đến khách hàng thanh toán tại nhà cung cấp thanh toán của chúng tôi. Đó là hard delete, không phải một flag.
Thanh toán
Dữ liệu thẻ không bao giờ chạm vào máy chủ InterMIND. Thanh toán và xử lý thẻ được lưu trữ hoàn toàn bởi các nhà cung cấp thanh toán của chúng tôi — Stripe, và Paddle với tư cách merchant of record tại một số quốc gia được chọn. Chúng tôi lưu trữ gói và email thanh toán của bạn; thẻ vẫn nằm tại nhà cung cấp thanh toán.
EU AI Act
AI của InterMIND làm ba việc: nhận dạng giọng nói, dịch và tóm tắt meeting. Không việc nào trong số này là hành vi bị cấm hoặc trường hợp sử dụng rủi ro cao theo Phụ lục III của EU AI Act (Quy định 2024/1689). Chúng tôi không thực hiện nhận dạng hoặc phân loại sinh trắc học, và chúng tôi không thực hiện nhận dạng cảm xúc — engine chỉ chuyển đổi và dịch những gì được nói; nó không lập hồ sơ về người nói. Dịch, chuyển đổi và tóm tắt AI là các tính năng sản phẩm rõ ràng mà người dùng tự bật, không phải xử lý ngầm. Chúng tôi theo dõi hướng dẫn của Đạo luật này khi các nghĩa vụ dần được áp dụng và sẽ cập nhật trang này khi chúng áp dụng cho chúng tôi.
Chứng nhận — phiên bản trung thực
Chúng tôi chưa nắm giữ ISO 27001 hoặc SOC 2, và chúng tôi sẽ không ghi "đang tiến hành" cho đến khi một cuộc kiểm toán thực sự bắt đầu. Những gì chúng tôi có đã được công bố: tự đánh giá CSA STAR Level 1 của chúng tôi (CAIQ-Lite v4.1.0, 138 câu hỏi) được liệt kê trong CSA STAR Registry công khai, được trả lời theo cùng quy tắc như trang này — một câu "Không" trung thực ở bất cứ đâu chưa có kiểm soát chính thức. Vượt qua đó, chúng tôi cung cấp khả năng kiểm chứng: trang này và danh sách subprocessors chỉ nêu những gì được thực thi bằng mã hoặc bằng hợp đồng, và các tài liệu dưới đây đã sẵn sàng để rà soát mua sắm.
Chúng tôi cũng nắm giữ Cyber Essentials (IASME, chương trình của NCSC tại Anh; chứng nhận tháng 9 năm 2026). Đây là một tự đánh giá được kiểm toán viên xác minh về năm kiểm soát cơ sở — tường lửa, cấu hình an toàn, kiểm soát truy cập người dùng, bảo vệ phần mềm độc hại và quản lý cập nhật bảo mật — trên mọi thiết bị và tài khoản đám mây có tiếp xúc với dữ liệu tổ chức, được gia hạn hàng năm. Nó chứng nhận cơ sở của đơn vị vận hành, không phải kiến trúc dịch vụ, vì vậy chúng tôi không trình bày nó như một sự thay thế cho ISO 27001 hoặc SOC 2. Chứng nhận 2026-09-03, tái chứng nhận đến hạn 2027-09-03. Xác thực tại BlockMark Registry hoặc trong tìm kiếm chứng chỉ công khai của IASME.
Tài liệu
- Tài liệu trắng Bảo mật & Bảo vệ Dữ liệu (PDF) — dữ liệu meeting đi đến đâu, tại mọi điểm chuyển tiếp, và những gì chúng tôi chưa có
- Thỏa thuận Xử lý Dữ liệu — tóm tắt PDF; DPA ràng buộc được ký cho từng khách hàng
- Thỏa thuận Cấp độ Dịch vụ — PDF
- Subprocessors
- Chính sách Quyền riêng tư
- Điều khoản Dịch vụ
CAIQ-Lite hoàn chỉnh của chúng tôi (tự đánh giá CSA Cloud Controls Matrix) được công bố trong CSA STAR Registry; bản sao PDF có sẵn khi yêu cầu. Câu hỏi, hoặc cần bản DPA đã ký hoặc biện pháp bảo đảm chuyển giao: privacy@intermind.com.

