隐私政策

生效日期:2026 年 6 月 17 日

1. 我们是谁

InterMIND(“本服务”)—— 一个提供实时语音翻译的会议平台,可通过 intermind.com 及 InterMIND 移动应用访问 —— 由以下实体运营:

Golden Fish Corporate Services Provider LLC(“Golden Fish CSP LLC”、“我们”),City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates。

对于通过本服务处理的个人数据,Golden Fish CSP LLC 作为数据控制者,除非您的组织根据其与我们的单独协议使用 InterMIND —— 在这种情况下,您的组织为控制者,我们代表其处理数据(参见我们的数据处理附录)。

发布方及知识产权所有人: MindMeeting OÜ(爱沙尼亚),Juhkentali 8, Tallinn 10132, Estonia。服务运营方及签约实体: Golden Fish Corporate Services Provider LLC(阿拉伯联合酋长国)。InterMIND 移动应用由 MindMeeting OÜ 代表 Golden Fish CSP LLC 并根据其授权发布,后者运营本服务并对通过本服务处理的个人数据负责。

隐私联络方式: privacy@mind.com

欧盟/欧洲经济区代表(GDPR 第 27 条): MindMeeting OÜ,Juhkentali 8, Tallinn 10132, Estonia,依据 GDPR 第 27 条担任我们在欧盟境内的代表。欧盟/欧洲经济区的用户与监管机构可就数据保护事宜通过 privacy@mind.com(主题栏注明 “EU representative”)联系我们的代表。

本政策仅涵盖 intermind.com 及 InterMIND 应用。企业站 mind.com 单独运营,并有其独立的隐私政策。

2. 我们收集哪些数据以及原因

内容详情目的法律依据
账户数据邮箱、显示名称、头像、语言偏好创建并运营您的账户合同
会议音视频通话期间的实时流 —— 临时性数据,从不存储(见 §3)支撑通话:传输、语音识别、实时翻译合同
转录内容附带发言人姓名的识别与翻译语音实时字幕/翻译;会议结束后仍向参与者提供,直至被删除合同
录制内容及文件您启动的会议录制、聊天附件、文档让您和参与者可访问您的内容合同
AI 会议摘要您的会议转录在会议结束时一次性发送用于生成摘要在会议聊天中提供会后摘要正当利益(此处披露)
文档翻译您提交翻译的文档内容应您的请求翻译文档合同
聊天消息消息文本及编辑记录;临时会议聊天在通话结束时清除消息传递合同
账单数据姓名、邮箱、账单地址、订阅与使用记录。卡号从不进入我们的系统 —— 支付由 Stripe 处理收取付费计划费用;税务/会计义务合同;法律义务
使用分析产品事件、会话回放、错误追踪 —— 仅在您通过 Cookie 横幅同意后启用(默认关闭)改进产品、修复错误同意(分析);正当利益(错误监控)
事务性邮件您的邮箱地址、一次性登录码、通知登录及服务通知合同
销售咨询联系/合作表单中的姓名、邮箱、公司、留言回复您的咨询正当利益

我们不出售个人数据,也不使用您的会议内容训练 AI 模型。

3. 会议如何处理

  • 音视频流不予存储。 它们通过我们的媒体基础设施(托管于法国)进行传输、语音识别和翻译,仅在通话期间存在。仅上文列出的内容 —— 转录、您明确启动的录制、聊天 —— 会被留存。
  • AI 摘要由 Mistral AI(法国)在零数据留存协议下生成:转录内容仅被处理一次,Mistral 不会留存或将其用于训练。
  • 录制对参与者可见。 在录制或转录对话时,您有责任遵守适用于您的法律(某些司法辖区要求获得所有参与者的同意)。

4. 我们与谁共享数据(子处理方)

我们使用一小组基础设施和服务提供商。完整的版本化清单 —— 包括每家提供商的用途、处理地区及保障措施 —— 发布于 /legal/subprocessors。以下要点已与我们的基础设施核对:

  • 应用托管、数据库、实时服务器、对象存储、分析及错误监控均运行于欧盟(法兰克福、巴黎、欧盟多区域存储)。
  • 会议媒体、语音识别和翻译运行于法国的基础设施上。
  • Stripe(支付)、Google/Microsoft(可选 OAuth 登录)以及部分托管于欧盟的提供商的公司实体位于美国 —— 由标准合同条款和/或欧盟–美国数据隐私框架涵盖。

5. 国际数据传输

处理默认在欧盟境内进行(见 §4)。若某提供商的公司实体位于欧盟/欧洲经济区之外,相关传输由标准合同条款或充分性机制涵盖。

Golden Fish CSP LLC 的成立地阿拉伯联合酋长国拥有全面的数据保护立法,但尚未获得欧盟充分性决定。当个人数据被从欧洲经济区以外的国家访问或传输至该等国家 —— 包括由我们出于本服务管理目的进行的访问 —— 我们依据 GDPR 第五章下的适当保障措施(标准合同条款,并在适用情况下依据欧盟–美国数据隐私框架),同时辅以补充技术措施,例如传输中与静态加密以及固定于欧盟的存储与处理。相关保障措施的副本可通过 privacy@mind.com 索取。

6. 数据留存

只要您的账户或团队工作区保持活跃,我们就会保留您的内容 —— 会议录制、转录、翻译及聊天消息 —— 以便您持续可访问。您控制留存:您可随时删除单个录制、频道或消息,删除账户将永久清除所有关联内容(涵盖我们的数据库与存储),并同时取消任何有效订阅。我们不会对您的内容强制设置自动过期;由您决定其保留时长。

出于运营原因,某些数据仅临时保存:账户数据导出在删除前保留 7 天,匿名访客会话在 24 小时内清除,一次性邮箱验证码在过期时清理。

7. 您的权利

根据您所在司法辖区(包括 GDPR),您有权访问、更正、删除并导出您的数据,反对或限制某些处理,并可随时撤回同意。

其中两项为自助操作,即时生效:

  • 删除 —— 在设置中删除您的账户;此操作将从我们的数据库和存储中永久删除您的数据,并取消任何有效订阅。
  • 可携带性 —— 在设置中将您的完整账户数据导出为 ZIP 压缩包(下载链接有效期 7 天)。

其他事项,请联系 privacy@mind.com。如果您位于欧盟/欧洲经济区,您亦可向当地监管机构投诉。如果您位于阿拉伯联合酋长国,您根据阿联酋《个人数据保护法》(2021 年联邦法令第 45 号)享有对等权利,可通过同一联络方式行使。

我们使用同意管理平台(Usercentrics),在任何非必要 Cookie 或分析运行前征求您的同意。分析(PostHog,欧盟云)和会话回放默认关闭,仅在您选择加入后才启用。必要 Cookie(会话、安全)无需同意。您可随时通过页脚的 Cookie 设置链接更改您的选择。

9. 安全

所有流量均采用 TLS(HTTPS/WSS,无明文回退);数据库和对象存储采用静态加密;不存储密码(仅一次性邮箱码或 OAuth);HTTP-only 会话 Cookie;服务器端角色强制校验;从客户端日志中剥离语音文本;各环境使用隔离的数据库。

10. 未成年人

本服务不面向儿童。您必须年满 16 岁方可使用本服务。若您在所在国家未达成年年龄(阿拉伯联合酋长国为 18 岁),您仅可在父母或法定监护人同意并监督下使用本服务。我们不会有意收集适用年龄以下儿童的个人数据;若您认为有儿童向我们提供了个人数据,请联系 privacy@mind.com,我们将予以删除。

11. 本政策的变更

我们会将任何变更发布于本页面并更新生效日期。对于重大变更,我们将在产品内或通过邮件通知您。

12. 联系我们

Golden Fish Corporate Services Provider LLC —— City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates。邮箱:privacy@mind.com