信任中心
InterMIND 运行于覆盖法国、德国和爱尔兰的欧盟基础设施之上。本页展示您的数据在每一跳的流向、保留时长,以及哪些 AI 接触了什么内容。本页仅陈述我们能够证实的内容——无论是通过代码、配置,还是签署的合同。服务运营方与签约实体: Golden Fish LLC(阿联酋)。出版方与知识产权所有者: MindMeeting OÜ(爱沙尼亚)。
会议实际运行于何处
会议数据经过的每一跳,以及该跳发生在何处:
| 跳 | 服务商 | 区域 |
|---|---|---|
| Web 应用和 API | Vercel | 法兰克福(fra1) |
| 实时服务器——聊天、在线状态、传输中的转写文字 | Fly.io | 巴黎(CDG) |
| 会议媒体、语音识别、实时语音翻译 | 自有引擎(Mind API,集团内部) | OVH,德国和法国 |
| 会后 AI 摘要、文档摘要、写作助手、Ask AI | 您的组织所选的 AI 大脑——默认为 Azure OpenAI;可选 Vertex AI 或 Amazon Bedrock | 欧盟:Azure EU Data Zone(默认)、Vertex AI 欧盟多区域端点、Bedrock 法兰克福——各自为我们的自有租户;不对客户数据进行训练 |
| 语音备忘录转写(语音转文字) | Azure AI Speech——默认 AI 网关的语音服务;在 Vertex AI 和 Amazon Bedrock 上,语音备忘录暂不支持转写 | 瑞典中部(欧盟) |
| 文档翻译 | DeepL | 德国科隆 |
| 数据库 | Neon(Postgres) | 法兰克福(AWS eu-central-1) |
| 录制、附件、文档 | Tigris 对象存储 | 欧盟多区域(法兰克福 + 阿姆斯特丹) |
| 事务性邮件 | Resend | 爱尔兰(eu-west-1) |
| 产品分析 | PostHog | 欧盟云(默认退出,需同意后启用) |
| 错误监控 | Sentry | 欧盟(德国);错误报告中不包含会议内容 |
上述部分服务商为在欧盟运营区域的美国公司。我们如实陈述,而非隐瞒:每次传输均由 DPA 加上标准合同条款和/或欧盟-美国数据隐私框架覆盖。完整的注册清单——每个子处理方、其处理的内容及其保障措施——请参见子处理方页面。
针对您的会议内容的 AI
- 实时语音识别和语音翻译运行在位于法国 OVH 的自有引擎上——而非第三方 AI 云。
- 针对会议内容的每一次 AI 调用——会后摘要、共享文档摘要、编辑器辅助、支持回复、Ask AI——均发送至您的组织在设置中选定的 AI 大脑,而非其他任何地方:默认为欧盟 Data Zone 的 Azure OpenAI,可选欧盟多区域端点的 Vertex AI 或法兰克福的 Amazon Bedrock,每个均在我们的自有租户中,遵循服务商的数据处理条款,不对客户数据进行训练。代码中的单一解析器为每个调用点选择大脑;不存在第二条路径。
- 文档翻译发送至 DeepL(科隆),且不会保留用于训练。
- 会议音频从不存储。语音仅以文字形式保存——词级转写。翻译后的语音音频流式传输给参与者,从不写入磁盘。
我们存储什么,以及存储多久
| 数据 | 保留期限 |
|---|---|
| 会议音频和视频 | 不存储。如果主持人录制了会议,录制文件(mp4)作为私有的对象保存,直到主持人删除该会话的工件或账户被删除 |
| 转写、聊天、文档 | 保留至您删除为止——没有自动过期。主持人可以不可逆地删除每场会话的工件;账户删除会移除所有内容 |
| 访客账户 | 创建 24 小时后过期,由每 6 小时运行的清理任务硬删除 |
| 日历和网盘 OAuth 令牌 | 加密存储(AES-256-GCM),可通过断开集成来移除 |
| 未被引用的聊天附件 | 48 小时后由每日清理任务清除 |
账户删除经邮件确认且彻底执行:先删除存储的文件,再删除数据库记录,最后删除支付平台上的账单客户。这是硬删除,而非标记。
支付
卡片数据从不接触 InterMIND 服务器。结账和卡片处理完全由我们的支付服务商托管——Stripe,以及在部分国家作为记录商的 Paddle。我们存储您的套餐和账单邮箱;卡片信息留在支付服务商处。
EU AI Act
InterMIND 的 AI 做三件事:语音识别、翻译和会议摘要。在 EU AI Act(法规 2024/1689)附件三下,这些均不属于禁止行为或高风险用途。我们不进行生物识别或分类,也不进行情感识别——引擎转写和翻译所说的内容;它不分析是谁说的。翻译、转写和 AI 回顾是用户主动开启的明确产品功能,而非静默处理。我们将持续关注该法案随义务分阶段生效而发布的指引,并在适用于我们时更新本页。
认证——实话实说
我们尚未取得 ISO 27001 或 SOC 2,在审计真正开始之前,我们不会写"进行中"。我们已有的成果均已公开:我们的 CSA STAR Level 1 自评估(CAIQ-Lite v4.1.0,138 个问题)已列入公开的 CSA STAR Registry,回答遵循与本页相同的原则——在缺乏正式控制措施处如实回答"否"。除此之外,我们提供可验证性:本页和子处理方列表仅陈述在代码或合同中已落实的内容,以下文件已备好供采购审查。
我们还持有 Cyber Essentials(IASME,NCSC 支持的英国方案;2026 年 9 月认证)。这是一种经评估方验证的五大基准控制的自评估——防火墙、安全配置、用户访问控制、恶意软件防护和安全更新管理——涵盖所有接触组织数据的设备和云账户,每年续期。它认证的是运营实体的基准,而非服务架构,因此我们不会将其作为 ISO 27001 或 SOC 2 的替代品。认证日期 2026-09-03,再认证到期日 2027-09-03。可在 BlockMark Registry 或 IASME 的公开证书查询中验证。
文档
我们已完成的 CAIQ-Lite(CSA Cloud Controls Matrix 自评估)已发布于 CSA STAR Registry;可应请求提供 PDF 副本。 如有问题,或需要已签署的 DPA 副本或传输保障文件:privacy@intermind.com。

