隐私政策
生效日期:2026 年 6 月 17 日
1. 我们是谁
InterMIND(“本服务”)—— 一个提供实时语音翻译的会议平台,可通过 intermind.com 及 InterMIND 移动应用访问 —— 由以下实体运营:
Golden Fish Corporate Services Provider LLC(“Golden Fish CSP LLC”、“我们”),City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates。
对于通过本服务处理的个人数据,Golden Fish CSP LLC 作为数据控制者,除非您的组织根据其与我们的单独协议使用 InterMIND —— 在这种情况下,您的组织为控制者,我们代表其处理数据(参见我们的数据处理附录)。
发布方及知识产权所有人: MindMeeting OÜ(爱沙尼亚),Juhkentali 8, Tallinn 10132, Estonia。服务运营方及签约实体: Golden Fish Corporate Services Provider LLC(阿拉伯联合酋长国)。InterMIND 移动应用由 MindMeeting OÜ 代表 Golden Fish CSP LLC 并根据其授权发布,后者运营本服务并对通过本服务处理的个人数据负责。
隐私联络方式: privacy@mind.com
欧盟/欧洲经济区代表(GDPR 第 27 条): MindMeeting OÜ,Juhkentali 8, Tallinn 10132, Estonia,依据 GDPR 第 27 条担任我们在欧盟境内的代表。欧盟/欧洲经济区的用户与监管机构可就数据保护事宜通过 privacy@mind.com(主题栏注明 “EU representative”)联系我们的代表。
本政策仅涵盖 intermind.com 及 InterMIND 应用。企业站 mind.com 单独运营,并有其独立的隐私政策。
2. 我们收集哪些数据以及原因
| 内容 | 详情 | 目的 | 法律依据 |
|---|---|---|---|
| 账户数据 | 邮箱、显示名称、头像、语言偏好 | 创建并运营您的账户 | 合同 |
| 会议音视频 | 通话期间的实时流 —— 临时性数据,从不存储(见 §3) | 支撑通话:传输、语音识别、实时翻译 | 合同 |
| 转录内容 | 附带发言人姓名的识别与翻译语音 | 实时字幕/翻译;会议结束后仍向参与者提供,直至被删除 | 合同 |
| 录制内容及文件 | 您启动的会议录制、聊天附件、文档 | 让您和参与者可访问您的内容 | 合同 |
| AI 会议摘要 | 您的会议转录在会议结束时一次性发送用于生成摘要 | 在会议聊天中提供会后摘要 | 正当利益(此处披露) |
| 文档翻译 | 您提交翻译的文档内容 | 应您的请求翻译文档 | 合同 |
| 聊天消息 | 消息文本及编辑记录;临时会议聊天在通话结束时清除 | 消息传递 | 合同 |
| 账单数据 | 姓名、邮箱、账单地址、订阅与使用记录。卡号从不进入我们的系统 —— 支付由 Stripe 处理 | 收取付费计划费用;税务/会计义务 | 合同;法律义务 |
| 使用分析 | 产品事件、会话回放、错误追踪 —— 仅在您通过 Cookie 横幅同意后启用(默认关闭) | 改进产品、修复错误 | 同意(分析);正当利益(错误监控) |
| 事务性邮件 | 您的邮箱地址、一次性登录码、通知 | 登录及服务通知 | 合同 |
| 销售咨询 | 联系/合作表单中的姓名、邮箱、公司、留言 | 回复您的咨询 | 正当利益 |
我们不出售个人数据,也不使用您的会议内容训练 AI 模型。
3. 会议如何处理
- 音视频流不予存储。 它们通过我们的媒体基础设施(托管于法国)进行传输、语音识别和翻译,仅在通话期间存在。仅上文列出的内容 —— 转录、您明确启动的录制、聊天 —— 会被留存。
- AI 摘要由 Mistral AI(法国)在零数据留存协议下生成:转录内容仅被处理一次,Mistral 不会留存或将其用于训练。
- 录制对参与者可见。 在录制或转录对话时,您有责任遵守适用于您的法律(某些司法辖区要求获得所有参与者的同意)。
4. 我们与谁共享数据(子处理方)
我们使用一小组基础设施和服务提供商。完整的版本化清单 —— 包括每家提供商的用途、处理地区及保障措施 —— 发布于 /legal/subprocessors。以下要点已与我们的基础设施核对:
- 应用托管、数据库、实时服务器、对象存储、分析及错误监控均运行于欧盟(法兰克福、巴黎、欧盟多区域存储)。
- 会议媒体、语音识别和翻译运行于法国的基础设施上。
- Stripe(支付)、Google/Microsoft(可选 OAuth 登录)以及部分托管于欧盟的提供商的公司实体位于美国 —— 由标准合同条款和/或欧盟–美国数据隐私框架涵盖。
5. 国际数据传输
处理默认在欧盟境内进行(见 §4)。若某提供商的公司实体位于欧盟/欧洲经济区之外,相关传输由标准合同条款或充分性机制涵盖。
Golden Fish CSP LLC 的成立地阿拉伯联合酋长国拥有全面的数据保护立法,但尚未获得欧盟充分性决定。当个人数据被从欧洲经济区以外的国家访问或传输至该等国家 —— 包括由我们出于本服务管理目的进行的访问 —— 我们依据 GDPR 第五章下的适当保障措施(标准合同条款,并在适用情况下依据欧盟–美国数据隐私框架),同时辅以补充技术措施,例如传输中与静态加密以及固定于欧盟的存储与处理。相关保障措施的副本可通过 privacy@mind.com 索取。
6. 数据留存
只要您的账户或团队工作区保持活跃,我们就会保留您的内容 —— 会议录制、转录、翻译及聊天消息 —— 以便您持续可访问。您控制留存:您可随时删除单个录制、频道或消息,删除账户将永久清除所有关联内容(涵盖我们的数据库与存储),并同时取消任何有效订阅。我们不会对您的内容强制设置自动过期;由您决定其保留时长。
出于运营原因,某些数据仅临时保存:账户数据导出在删除前保留 7 天,匿名访客会话在 24 小时内清除,一次性邮箱验证码在过期时清理。
7. 您的权利
根据您所在司法辖区(包括 GDPR),您有权访问、更正、删除并导出您的数据,反对或限制某些处理,并可随时撤回同意。
其中两项为自助操作,即时生效:
- 删除 —— 在设置中删除您的账户;此操作将从我们的数据库和存储中永久删除您的数据,并取消任何有效订阅。
- 可携带性 —— 在设置中将您的完整账户数据导出为 ZIP 压缩包(下载链接有效期 7 天)。
其他事项,请联系 privacy@mind.com。如果您位于欧盟/欧洲经济区,您亦可向当地监管机构投诉。如果您位于阿拉伯联合酋长国,您根据阿联酋《个人数据保护法》(2021 年联邦法令第 45 号)享有对等权利,可通过同一联络方式行使。
8. Cookie 与分析
我们使用同意管理平台(Usercentrics),在任何非必要 Cookie 或分析运行前征求您的同意。分析(PostHog,欧盟云)和会话回放默认关闭,仅在您选择加入后才启用。必要 Cookie(会话、安全)无需同意。您可随时通过页脚的 Cookie 设置链接更改您的选择。
9. 安全
所有流量均采用 TLS(HTTPS/WSS,无明文回退);数据库和对象存储采用静态加密;不存储密码(仅一次性邮箱码或 OAuth);HTTP-only 会话 Cookie;服务器端角色强制校验;从客户端日志中剥离语音文本;各环境使用隔离的数据库。
10. 未成年人
本服务不面向儿童。您必须年满 16 岁方可使用本服务。若您在所在国家未达成年年龄(阿拉伯联合酋长国为 18 岁),您仅可在父母或法定监护人同意并监督下使用本服务。我们不会有意收集适用年龄以下儿童的个人数据;若您认为有儿童向我们提供了个人数据,请联系 privacy@mind.com,我们将予以删除。
11. 本政策的变更
我们会将任何变更发布于本页面并更新生效日期。对于重大变更,我们将在产品内或通过邮件通知您。
12. 联系我们
Golden Fish Corporate Services Provider LLC —— City Avenue Building, Office 405-070, Port Saeed, Dubai, United Arab Emirates。邮箱:privacy@mind.com