信任中心
InterMIND 运行于分布在法国、德国和爱尔兰的欧盟基础设施上。本页面展示了您的数据在每一跳的去向、我们的保留时长,以及哪些 AI 接触了哪些内容。本页面仅陈述我们可以提供 backing 的内容——体现在代码、配置或签署的合同中。服务运营商与签约实体: Golden Fish LLC (UAE)。发布方与知识产权所有者: MindMeeting OÜ (EE)。
会议实际运行位置
会议经历的每一跳,以及该跳发生的位置:
| 跳点 | 提供商 | 区域 |
|---|---|---|
| Web 应用与 API | Vercel | 法兰克福 (fra1) |
| 实时服务器——聊天、状态、传输中的转录文本 | Fly.io | 巴黎 (CDG) |
| 会议媒体、语音识别、实时语音翻译 | 自有引擎(Mind API,集团内部) | OVH,法国 |
| 会后 AI 摘要 | Mistral | 欧盟,零数据保留 |
| 语音备忘录转录(语音转文本) | 您账户 AI 网关的语音服务(默认:Azure AI Speech) | 默认为瑞典中部(欧盟);即您的组织所选网关所在的区域 |
| 文档翻译 | DeepL | 德国科隆 |
| 数据库 | Neon (Postgres) | 法兰克福 (AWS eu-central-1) |
| 录像、附件、文档 | Tigris 对象存储 | 欧盟多区域(法兰克福 + 阿姆斯特丹) |
| 事务性电子邮件 | Resend | 爱尔兰 (eu-west-1) |
| 产品分析 | PostHog | 欧盟云(默认退出,需经同意) |
| 错误监控 | Sentry | 欧盟(德国);错误报告中不包含任何会议内容 |
其中一些提供商是在欧盟地区运营的美国公司。这一点已明确陈述,而非刻意隐瞒:每一次数据传输均受 DPA 以及标准合同条款和/或欧盟-美国数据隐私框架的约束。完整的登记表——包含每个子处理者、其处理的内容及其保障措施——详见子处理者页面。
针对您会议内容的 AI
- 实时语音识别和语音翻译运行在位于法国 OVH 的自有引擎上——而非第三方 AI 云端。
- 针对会议内容的每一次 AI 调用——会后摘要、共享文档摘要、编辑器辅助、支持回复——在代码中均固定指向 Mistral 的欧盟 API,且零数据保留:提示词不会被提供商存储,也不会用于训练。这不是我们需时刻铭记遵守的政策;而是在每一处调用点上的硬编码约束。
- 文档翻译交由 DeepL(科隆)处理,且不会被保留用于训练。
- 会议音频从不存储。语音仅以文本形式保留——词级转录。翻译后的语音音频流式传输给参与者,从不写入磁盘。
我们存储的内容及保留时长
| 数据 | 保留期限 |
|---|---|
| 会议音频和视频 | 不存储。如果主持人进行了录像,该录像 (mp4) 将作为私有的对象保留,直到主持人删除该会话的产物或账户被删除 |
| 转录文本、聊天、文档 | 保留至您将其删除——没有自动过期。主持人可以不可逆地删除每个会话的产物;账户删除将移除所有内容 |
| 访客账户 | 创建 24 小时后过期,并由每 6 小时运行一次的清理任务进行硬删除 |
| 日历和 Drive OAuth 令牌 | 加密存储 (AES-256-GCM),可通过断开集成来移除 |
| 未被引用的聊天附件 | 48 小时后由每日清理任务清除 |
账户删除经过电子邮件确认且是彻底的:首先移除存储的文件,然后是数据库记录,最后是支付提供商处的账单客户。这是硬删除,而非标记。
付款
卡数据从不接触 InterMIND 服务器。结账和卡处理完全由我们的支付提供商托管——Stripe,以及在特定国家作为记录商户的 Paddle。我们仅存储您的套餐和账单电子邮件;卡信息保留在支付提供商处。
EU AI Act
InterMIND 的 AI 执行三项任务:语音识别、翻译和会议摘要。根据 EU AI Act(法规 2024/1689)附录 III,这些均不属于被禁止的实践或高风险用途。我们不进行生物特征识别或分类,也不进行情绪识别——引擎只转录和翻译所说的话;它不会对发言者进行画像。翻译、转录和 AI 回顾是用户主动开启的显式产品功能,而非静默处理。随着各项义务分阶段实施,我们会持续跟踪该法案的指南,并在适用于我们时更新此页面。
认证——诚实的版本
我们尚未获得 ISO 27001 或 SOC 2 认证,在审计实际开始之前,我们不会写上“进行中”。我们已经发布的内容如下:我们的 CSA STAR Level 1 自我评估(CAIQ-Lite v4.1.0,138 个问题)已列入公开的 CSA STAR Registry,其回答遵循与本页面相同的规则——在不存在正式控制的地方如实回答“否”。除此之外,我们提供可验证性:本页面和子处理者列表仅陈述在代码或合同中强制执行的内容,且以下文件已备妥供采购审查。
我们还持有 Cyber Essentials(IASME,NCSC 支持的英国计划;于 2026 年 9 月认证)。这是一项由评估员验证的自我评估,涵盖五项基线控制——防火墙、安全配置、用户访问控制、恶意软件防护和安全更新管理——覆盖接触组织数据的每一台设备和云账户,每年续期一次。它认证的是运营实体的基线,而非服务架构,因此我们不将其作为 ISO 27001 或 SOC 2 的替代品。认证于 2026-09-03,复评截止于 2027-09-03。可在 BlockMark Registry 或 IASME 的公开证书搜索中进行验证。
文档
我们已完成的 CAIQ-Lite(CSA 云控制矩阵自我评估)发布在 CSA STAR Registry 中;如有需要可索取 PDF 副本。 如有疑问,或需要签署的 DPA 或数据传输保障措施副本:privacy@intermind.com。

