Unterauftragsverarbeiter

Die Infrastruktur- und Dienstanbieter, die InterMIND zur Verarbeitung personenbezogener Daten nutzt – Zweck, Verarbeitungsregion und Sicherheitsvorkehrungen jedes Anbieters.

Um InterMIND zu betreiben, nutzen wir eine kleine Auswahl an Infrastruktur- und Dienstanbietern ("Unterauftragsverarbeiter"). Diese Seite listet jeden einzelnen auf, was er verarbeitet, wo und unter welchen Sicherheitsvorkehrungen. Dienstanbieter und Vertragspartner: Golden Fish CSP LLC (VAE). Herausgeber und Inhaber des geistigen Eigentums: MindMeeting OÜ (EE).

Die Verarbeitung findet standardmäßig in der EU statt. Befindet sich das Unternehmensregister eines Anbieters außerhalb der EU/EWR, sind die Übertragungen durch Standardvertragsklauseln (SCCs) und/oder das EU-US-Datenschutzrahmen (DPF) abgedeckt. Wir aktualisieren diese Liste, sobald ein Unterauftragsverarbeiter hinzugefügt oder entfernt wird.

UnterauftragsverarbeiterFirmensitzZweckVerarbeitete personenbezogene DatenVerarbeitungsortSchutzmaßnahmen
Vercel Inc.USHosting von Web-Anwendungen, Serverless Functions, AI Gateway (Proxy)Gesamter App-Verkehr inkl. Meeting-Metadaten, ChatFunktionen auf Frankfurt (fra1) beschränkt; AI Gateway hat eine Richtlinie zur Null-Datenaufbewahrung (keine Speicherung von Prompts)DPA + SCCs; ZDR
Fly.io Inc.USHosting von Echtzeit-WebSocket-ServernChat-Verteilung, Konferenzereignisse, Transkriptionswörter im TransitParis (CDG)DPA + SCCs
Neon Inc.USPostgres (primäre Datenbank)Konten, Meetings, Nachrichten, Transkripte, AbrechnungsnutzungFrankfurt (AWS eu-central-1)DPA + SCCs; Verschlüsselung im Ruhezustand
Tigris Data Inc.USObjektspeicherMeeting-Aufzeichnungen, Chat-Anhänge, Dokumente, ExportarchiveEU multi-region (Frankfurt + Amsterdam)DPA; TLS
MindMeeting OÜ (Mind API)EEMeeting-Medien (SFU), Spracherkennung, EchtzeitübersetzungAudio-/Videostreams, Sprache, Namen/Rollen der TeilnehmerOVH, FranceKonzerninterne Vereinbarung
Mistral AI SASFRKI-Zusammenfassung nach dem MeetingMeeting-Transkript (einmalig, am Ende des Meetings)EUDPA; keine Datenaufbewahrung; kein Training mit bezahlten API-Daten
DeepL SEDEDokumentenübersetzungInhalte von Dokumenten, die Benutzer zur Übersetzung einreichenEU (Cologne)DPA; keine Speicherung zu Trainingszwecken
Stripe Payments Europe Ltd / Stripe Inc.IE / USAbrechnungName, E-Mail, Rechnungsadresse, Zahlungsmethode (Karte berührt InterMIND nie)EU / USDPA + SCCs; PCI-DSS
PostHogUS (EU Cloud)Produktanalysen, Session-WiedergabeNutzungsereignisse, Konsole/Wiedergabe (zustimmungsgesteuert, standardmäßig Opt-out; Meeting-Sprache aus Protokollen entfernt)EU (eu.posthog.com)DPA; EU-Ansässigkeit
Functional Software Inc. (Sentry)US (EU region)FehlerüberwachungFehlerspuren, Breadcrumbs (kein Meeting-Inhalt)EU (de.sentry.io)DPA; EU-Ansässigkeit
ResendUSTransaktions-E-Mails (Anmeldecodes, Benachrichtigungen)Empfänger-E-Mail, NachrichteninhalteIreland (eu-west-1)DPA + SCCs
Upstash Inc.USOIDC-Sitzungscache (Redis)Verschlüsselter Sitzungs-/Token-CacheFrankfurt (fra1)DPA + SCCs; verschlüsselte Payloads
Pipedrive OÜEESales CRM (Kontakt-/Partnerformulare)Name des Leads, E-Mail, Unternehmen, NachrichtEUDPA
Google LLC / Microsoft Corp.USNur OAuth-AnmeldungName, E-Mail, Profilfoto (Standard-OAuth-Bereiche)USDPF / SCCs

Bei Fragen zu dieser Liste oder um eine Kopie der relevanten Übertragungsschutzmaßnahmen anzufordern, kontaktieren Sie privacy@mind.com.