Unterauftragsverarbeiter

Die Infrastruktur- und Dienstanbieter, die InterMIND zur Verarbeitung personenbezogener Daten einsetzt – Zweck, Verarbeitungsregion und Sicherheitsvorkehrungen jedes Anbieters.

Um InterMIND zu betreiben, nutzen wir eine kleine Auswahl an Infrastruktur- und Dienstanbietern („Unterauftragsverarbeiter“). Diese Seite listet jeden einzelnen auf, was er verarbeitet, wo und unter welchen Schutzvorkehrungen. Dienstleistungsbetreiber und Vertragspartner: Golden Fish LLC (VAE). Herausgeber und Inhaber des geistigen Eigentums: MindMeeting OÜ (EE).

Die Verarbeitung erfolgt standardmäßig in der EU. Wenn die juristische Person eines Anbieters außerhalb der EU/EWR ansässig ist, werden Übermittlungen durch Standardvertragsklauseln (SCCs) und/oder das EU-US-Datenschutzrahmenabkommen (DPF) abgedeckt. Wir aktualisieren diese Liste, sobald ein Unterauftragsverarbeiter hinzugefügt oder entfernt wird.

UnterauftragsverarbeiterFirmensitzZweckVerarbeitete personenbezogene DatenVerarbeitungsortSchutzvorkehrungen
Vercel Inc.USWeb-App-Hosting, Serverless-Funktionen, AI Gateway (Proxy)Gesamter App-Traffic inkl. Meeting-Metadaten, ChatFunktionen auf Frankfurt (fra1) beschränkt; AI Gateway hat eine Richtlinie zur Nulldatenaufbewahrung (keine Prompt-Aufbewahrung)DPA + SCCs; ZDR
Fly.io Inc.USEchtzeit-WebSocket-Server-HostingChat-Verteilung, Konferenz-Events, Transkriptionswörter während der ÜbertragungParis (CDG)DPA + SCCs
Neon Inc.USPostgres (primäre Datenbank)Konten, Meetings, Nachrichten, Transkripte, AbrechnungsnutzungFrankfurt (AWS eu-central-1)DPA + SCCs; Verschlüsselung im Ruhezustand
Tigris Data Inc.USObjektspeicherMeeting-Aufzeichnungen, Chat-Anhänge, Dokumente, Export-ArchiveEU-Multiregion (Frankfurt + Amsterdam)DPA; TLS
MindMeeting OÜ (Mind API)EEMeeting-Medien (SFU), Spracherkennung, EchtzeitübersetzungAudio-/Video-Streams, Sprache, Teilnehmernamen/-rollenOVH, FrankreichKonzerninterne Vereinbarung
Mistral AI SASFRKI-Zusammenfassung nach dem MeetingMeeting-Transkript (einmalig, am Ende des Meetings)EUDPA; Nulldatenaufbewahrung; keine Schulung mit bezahlten API-Daten
DeepL SEDEDokumentenübersetzungInhalte von Dokumenten, die Benutzer zur Übersetzung einreichenEU (Köln)DPA; keine Aufbewahrung zu Trainingszwecken
Stripe Payments Europe Ltd / Stripe Inc.IE / USAbrechnungName, E-Mail, Rechnungsadresse, Zahlungsmethode (Karte berührt InterMIND nie)EU / USDPA + SCCs; PCI-DSS
PostHogUS (EU Cloud)Produktanalysen, Session-ReplayNutzungsereignisse, Konsole/Replay (einwilligungsgesteuert, standardmäßig Opt-out; Meeting-Sprache aus Protokollen entfernt)EU (eu.posthog.com)DPA; EU-Residenz
Functional Software Inc. (Sentry)US (EU region)FehlerüberwachungFehler-Traces, Breadcrumbs (keine Meeting-Inhalte)EU (de.sentry.io)DPA; EU-Residenz
ResendUSTransaktions-E-Mails (Anmeldecodes, Benachrichtigungen)Empfänger-E-Mail, NachrichteninhalteIrland (eu-west-1)DPA + SCCs
Upstash Inc.USOIDC-Sitzungscache (Redis)Verschlüsselter Sitzungs-/Token-CacheFrankfurt (fra1)DPA + SCCs; verschlüsselte Payloads
Pipedrive OÜEEVertriebs-CRM (Kontakt-/Partnerformulare)Lead-Name, E-Mail, Unternehmen, NachrichtEUDPA
Google LLC / Microsoft Corp.USNur OAuth-AnmeldungName, E-Mail, Profilfoto (Standard-OAuth-Bereiche)USDPF / SCCs

Bei Fragen zu dieser Liste oder um eine Kopie der relevanten Übermittlungs-Schutzvorkehrungen anzufordern, kontaktieren Sie bitte privacy@mind.com.