Política de Privacidade

Como a InterMIND (Golden Fish LLC) coleta, usa e protege seus dados pessoais — controlador, subprocessadores, retenção, seus direitos e transferências internacionais.

Data de efetivação: 17 de junho de 2026

1. Quem somos

A InterMIND ("o Serviço") — a plataforma de reuniões com tradução de fala em tempo real disponível em intermind.com e através dos aplicativos móveis InterMIND — é operada por:

Golden Fish Computer Systems & Communication Equipment Software Design L.L.C ("Golden Fish LLC", "nós", "conosco"), City Avenue Building, Office 405-070, Port Saeed, Dubai, Emirados Árabes Unidos.

Para dados pessoais processados através do Serviço, a Golden Fish LLC atua como controladora de dados, exceto quando sua organização usa a InterMIND sob seu próprio acordo conosco — nesse caso, sua organização é a controladora e nós processamos dados em seu nome (consulte nosso Adendo de Processamento de Dados).

Editor e Proprietário da Propriedade Intelectual: MindMeeting OÜ (Estônia), Juhkentali 8, Tallinn 10132, Estônia. Operadora do Serviço e Entidade Contratante: Golden Fish Computer Systems & Communication Equipment Software Design L.L.C (Emirados Árabes Unidos). Os aplicativos móveis InterMIND são publicados pela MindMeeting OÜ em nome e sob licença da Golden Fish LLC, que opera o Serviço e é responsável pelos dados pessoais processados através dele.

Contato de privacidade: privacy@mind.com

Representante na UE/EEE (Artigo 27 do GDPR): A MindMeeting OÜ, Juhkentali 8, Tallinn 10132, Estônia, atua como nossa representante na União Europeia sob o Artigo 27 do GDPR. Usuários da UE/EEE e autoridades supervisoras podem contatar nosso representante sobre assuntos de proteção de dados em privacy@mind.com (assunto "EU representative").

Esta política cobre apenas intermind.com e os aplicativos InterMIND. O site corporativo mind.com é operado separadamente e possui sua própria política.

2. O que coletamos e porquê

O queDetalhesPorquê (finalidade)Base legal
Dados da contaE-mail, nome de exibição, foto de perfil, preferências de idiomaCriação e operação da sua contaContrato
Áudio/vídeo da reuniãoTransmissões ao vivo durante uma chamada — transitório, nunca armazenado (ver §3)Execução da chamada: transmissão, reconhecimento de fala, tradução em tempo realContrato
TranscriçõesFala reconhecida e traduzida com nomes dos oradoresLegendas/tradução ao vivo; disponível aos participantes após a reunião até ser excluídaContrato
Gravações e arquivosGravações de reuniões que você inicia, anexos de chat, documentosDisponibilizar seu conteúdo para você e para os participantesContrato
Resumo de reunião de IAA transcrição da sua reunião é enviada uma vez, ao final da reunião para gerar um resumoResumo pós-reunião no chat da reuniãoInteresse legítimo (divulgado aqui)
Tradução de documentosConteúdo de documentos que você envia para traduçãoTraduzir o documento a seu pedidoContrato
Mensagens de chatTexto da mensagem e histórico de edição; chats de reunião ad-hoc são excluídos quando a chamada terminaMensagensContrato
Dados de faturamentoNome, e-mail, endereço de cobrança, registros de assinatura e uso. Números de cartão nunca tocam nossos sistemas — os pagamentos são processados pela StripeCobrança por planos pagos; obrigações fiscais/contábeisContrato; obrigação legal
Análises de usoEventos do produto, reproduções de sessão, rastreamento de erros — somente após seu consentimento via banner de cookies (a análise está desativada por padrão)Melhorar o produto, corrigir errosConsentimento (análises); interesse legítimo (monitoramento de erros)
E-mail transacionalSeu endereço de e-mail, códigos de login únicos, notificaçõesLogin e notificações de serviçoContrato
Consultas de vendasNome, e-mail, empresa, mensagem de formulários de contato/parceiroResponder à sua consultaInteresse legítimo

Não vendemos dados pessoais e não usamos o conteúdo das suas reuniões para treinar modelos de IA.

3. Como as reuniões são processadas

  • Fluxos de áudio e vídeo não são armazenados. Eles passam pela nossa infraestrutura de mídia (hospedada na França) para transmissão, reconhecimento de fala e tradução, e existem apenas pela duração da chamada. Apenas o que está listado acima — transcrições, gravações que você inicia explicitamente, chat — é persistido.
  • Resumos de IA são gerados pela Mistral AI (França) sob um acordo de retenção zero de dados: a transcrição é processada uma vez e não é retida ou usada para treinamento pela Mistral.
  • A gravação é visível para os participantes. Você é responsável por cumprir as leis aplicáveis ao gravar ou transcrever uma conversa (algumas jurisdições exigem o consentimento de todos os participantes).

4. Com quem compartilhamos dados (subprocessadores)

Usamos um pequeno conjunto de provedores de infraestrutura e serviços. A lista completa e versionada — incluindo a finalidade, região de processamento e salvaguardas de cada provedor — é publicada em /legal/subprocessors. Destaques, verificados em nossa infraestrutura:

  • Hospedagem de aplicativos, banco de dados, servidores em tempo real, armazenamento de objetos, análises e monitoramento de erros, tudo roda na UE (Frankfurt, Paris, armazenamento multirregional da UE).
  • Mídia de reunião, reconhecimento de fala e tradução rodam em infraestrutura na França.
  • Stripe (pagamentos), Google/Microsoft (login OAuth opcional), e as entidades corporativas de alguns provedores hospedados na UE são baseadas nos EUA — cobertas por Cláusulas Contratuais Padrão e/ou pelo EU–US Data Privacy Framework.

5. Transferências internacionais

O processamento ocorre na UE por padrão (ver §4). Onde a entidade corporativa de um provedor está fora da UE/EEE, as transferências são cobertas por Cláusulas Contratuais Padrão ou um mecanismo de adequação.

Os Emirados Árabes Unidos, onde a Golden Fish LLC está estabelecida, possuem legislação abrangente de proteção de dados, mas não são objeto de uma decisão de adequação da UE. Onde dados pessoais são acessados de, ou transferidos para, um país fora do EEE — incluindo acesso por nós para a administração do Serviço — contamos com salvaguardas apropriadas sob o Capítulo V do GDPR (Cláusulas Contratuais Padrão e, quando aplicável, o EU–US Data Privacy Framework) juntamente com medidas técnicas suplementares, como criptografia em trânsito e em repouso e armazenamento e processamento fixados na UE. Uma cópia das salvaguardas relevantes está disponível mediante solicitação em privacy@mind.com.

6. Retenção de dados

Retemos seu conteúdo — gravações de reuniões, transcrições, traduções e mensagens de chat — enquanto sua conta ou espaço de trabalho da equipe permanecer ativo, para que ele continue disponível para você. Você controla a retenção: pode excluir gravações individuais, canais ou mensagens a qualquer momento, e a exclusão da sua conta apaga permanentemente todo o conteúdo associado (em nosso banco de dados e armazenamento) juntamente com o cancelamento de qualquer assinatura ativa. Não impomos uma expiração automática ao seu conteúdo; você decide por quanto tempo ele é mantido.

Alguns dados são mantidos apenas transitoriamente por razões operacionais: as exportações de dados da conta estão disponíveis por 7 dias antes da exclusão, as sessões de convidados anônimos são limpas em 24 horas, e os códigos de verificação de e-mail únicos são removidos após a expiração.

7. Seus direitos

Dependendo da sua jurisdição (incluindo sob o GDPR), você tem o direito de acessar, retificar, apagar e exportar seus dados, de se opor ou restringir certos processamentos e de retirar o consentimento a qualquer momento.

Dois destes são de autoatendimento, com efeito imediato:

  • Exclusão — exclua sua conta em Configurações; isso remove permanentemente seus dados de nosso banco de dados e armazenamento e cancela qualquer assinatura ativa.
  • Portabilidade — exporte todos os dados da sua conta como um arquivo ZIP em Configurações (link de download válido por 7 dias).

Para qualquer outra coisa, entre em contato com privacy@mind.com. Se você estiver na UE/EEE, também pode apresentar uma reclamação à sua autoridade supervisora local. Se você estiver nos Emirados Árabes Unidos, você tem direitos equivalentes sob a Lei de Proteção de Dados Pessoais dos EAU (Decreto-Lei Federal nº 45 de 2021), que você pode exercer através do mesmo contato.

8. Cookies e análises

Usamos uma plataforma de gestão de consentimento (Usercentrics) para solicitar seu consentimento antes que quaisquer cookies não essenciais ou análises sejam executados. As análises (PostHog, nuvem da UE) e a reprodução de sessão estão desativadas por padrão e só iniciam se você optar por ativá-las. Cookies essenciais (sessão, segurança) não exigem consentimento. Você pode alterar sua escolha a qualquer momento através do link de configurações de cookies no rodapé.

9. Segurança

TLS para todo o tráfego (HTTPS/WSS, sem fallback para texto simples); criptografia em repouso para o banco de dados e armazenamento de objetos; nenhuma senha armazenada (apenas códigos de e-mail únicos ou OAuth); cookies de sessão apenas HTTP; imposição de função no lado do servidor; texto de fala limpo dos logs do lado do cliente; bancos de dados isolados por ambiente.

10. Crianças

O Serviço não é direcionado a crianças. Você deve ter pelo menos 16 anos para usar o Serviço. Se você for menor de idade em seu país (18 nos Emirados Árabes Unidos), poderá usar o Serviço apenas com o consentimento e sob a supervisão de um pai ou responsável legal. Não coletamos intencionalmente dados pessoais de crianças abaixo da idade aplicável; se você acredita que uma criança nos forneceu dados pessoais, entre em contato com privacy@mind.com e nós os excluiremos.

11. Alterações a esta política

Publicaremos quaisquer alterações nesta página e atualizaremos a data de efetivação. Para alterações substanciais, notificaremos você no produto ou por e-mail.

12. Contato

Golden Fish Computer Systems & Communication Equipment Software Design L.L.C — City Avenue Building, Office 405-070, Port Saeed, Dubai, Emirados Árabes Unidos. E-mail: privacy@mind.com