信任中心

InterMIND 运行于分布在法国、德国和爱尔兰的欧盟基础设施上。本页面展示了您的数据在每一跳的去向、我们的保留时长,以及哪些 AI 接触了哪些内容。本页面仅陈述我们可以提供 backing 的内容——体现在代码、配置或签署的合同中。服务运营商与签约实体: Golden Fish LLC (UAE)。发布方与知识产权所有者: MindMeeting OÜ (EE)。

会议实际运行位置

会议经历的每一跳,以及该跳发生的位置:

跳点提供商区域
Web 应用与 APIVercel法兰克福 (fra1)
实时服务器——聊天、状态、传输中的转录文本Fly.io巴黎 (CDG)
会议媒体、语音识别、实时语音翻译自有引擎(Mind API,集团内部)OVH,法国
会后 AI 摘要Mistral欧盟,零数据保留
语音备忘录转录(语音转文本)您账户 AI 网关的语音服务(默认:Azure AI Speech)默认为瑞典中部(欧盟);即您的组织所选网关所在的区域
文档翻译DeepL德国科隆
数据库Neon (Postgres)法兰克福 (AWS eu-central-1)
录像、附件、文档Tigris 对象存储欧盟多区域(法兰克福 + 阿姆斯特丹)
事务性电子邮件Resend爱尔兰 (eu-west-1)
产品分析PostHog欧盟云(默认退出,需经同意)
错误监控Sentry欧盟(德国);错误报告中不包含任何会议内容

其中一些提供商是在欧盟地区运营的美国公司。这一点已明确陈述,而非刻意隐瞒:每一次数据传输均受 DPA 以及标准合同条款和/或欧盟-美国数据隐私框架的约束。完整的登记表——包含每个子处理者、其处理的内容及其保障措施——详见子处理者页面

针对您会议内容的 AI

  • 实时语音识别和语音翻译运行在位于法国 OVH 的自有引擎上——而非第三方 AI 云端。
  • 针对会议内容的每一次 AI 调用——会后摘要、共享文档摘要、编辑器辅助、支持回复——在代码中均固定指向 Mistral 的欧盟 API,且零数据保留:提示词不会被提供商存储,也不会用于训练。这不是我们需时刻铭记遵守的政策;而是在每一处调用点上的硬编码约束。
  • 文档翻译交由 DeepL(科隆)处理,且不会被保留用于训练。
  • 会议音频从不存储。语音仅以文本形式保留——词级转录。翻译后的语音音频流式传输给参与者,从不写入磁盘。

我们存储的内容及保留时长

数据保留期限
会议音频和视频不存储。如果主持人进行了录像,该录像 (mp4) 将作为私有的对象保留,直到主持人删除该会话的产物或账户被删除
转录文本、聊天、文档保留至您将其删除——没有自动过期。主持人可以不可逆地删除每个会话的产物;账户删除将移除所有内容
访客账户创建 24 小时后过期,并由每 6 小时运行一次的清理任务进行硬删除
日历和 Drive OAuth 令牌加密存储 (AES-256-GCM),可通过断开集成来移除
未被引用的聊天附件48 小时后由每日清理任务清除

账户删除经过电子邮件确认且是彻底的:首先移除存储的文件,然后是数据库记录,最后是支付提供商处的账单客户。这是硬删除,而非标记。

付款

卡数据从不接触 InterMIND 服务器。结账和卡处理完全由我们的支付提供商托管——Stripe,以及在特定国家作为记录商户的 Paddle。我们仅存储您的套餐和账单电子邮件;卡信息保留在支付提供商处。

EU AI Act

InterMIND 的 AI 执行三项任务:语音识别、翻译和会议摘要。根据 EU AI Act(法规 2024/1689)附录 III,这些均不属于被禁止的实践或高风险用途。我们不进行生物特征识别或分类,也不进行情绪识别——引擎只转录和翻译所说的话;它不会对发言者进行画像。翻译、转录和 AI 回顾是用户主动开启的显式产品功能,而非静默处理。随着各项义务分阶段实施,我们会持续跟踪该法案的指南,并在适用于我们时更新此页面。

认证——诚实的版本

我们尚未获得 ISO 27001 或 SOC 2 认证,在审计实际开始之前,我们不会写上“进行中”。我们已经发布的内容如下:我们的 CSA STAR Level 1 自我评估(CAIQ-Lite v4.1.0,138 个问题)已列入公开的 CSA STAR Registry,其回答遵循与本页面相同的规则——在不存在正式控制的地方如实回答“否”。除此之外,我们提供可验证性:本页面和子处理者列表仅陈述在代码或合同中强制执行的内容,且以下文件已备妥供采购审查。

CSA STAR Level One — 自我评估徽章

我们还持有 Cyber Essentials(IASME,NCSC 支持的英国计划;于 2026 年 9 月认证)。这是一项由评估员验证的自我评估,涵盖五项基线控制——防火墙、安全配置、用户访问控制、恶意软件防护和安全更新管理——覆盖接触组织数据的每一台设备和云账户,每年续期一次。它认证的是运营实体的基线,而非服务架构,因此我们不将其作为 ISO 27001 或 SOC 2 的替代品。认证于 2026-09-03,复评截止于 2027-09-03。可在 BlockMark Registry 或 IASME 的公开证书搜索中进行验证。

Cyber Essentials 认证徽章

文档

我们已完成的 CAIQ-Lite(CSA 云控制矩阵自我评估)发布在 CSA STAR Registry 中;如有需要可索取 PDF 副本。 如有疑问,或需要签署的 DPA 或数据传输保障措施副本:privacy@intermind.com