您的会议。您的数据。您的掌控。
从第一天起的安全优先架构。不作妥协,不留小字条款。
我们如何保护您的数据
传输和静态加密
数据在传输过程中使用 TLS 1.2 或更高版本加密。在相关客户端、端点和服务提供方支持的情况下,采用 TLS 1.3。存储数据在我们位于奥地利的托管基础设施上加密。
零训练政策
您的数据永远不会被用于训练 IronMemo 自有的 AI 模型,而我们流程中的第三方供应商也受到禁止训练的合同约束。源音频遵循您工作区的保留期限设置。
每家子处理者均公开
接触您数据的所有第三方的完整名单 - 每一家的职责、运行地点、数据保留时长 - 均予公开,而非仅在请求时提供。新增之前,我们会提前 30 天通知。
符合 GDPR
以 GDPR 为基准的处理,配合 DPA 和标准合同条款。数据存储在欧盟的奥地利。
基础设施
云服务提供商
托管于位于奥地利(欧洲经济区)的 netcup GmbH 基础设施的数据中心中。仅一个地点:目前没有其他区域,也不提供客户自托管的部署。
数据存储地
面向每一位客户和每一个套餐,数据均存储在欧盟(奥地利)。数据不会离开欧洲经济区,不存在区域切换开关,DPA 附件三也标注同一地点。
备份策略
每日加密备份,保留 30 天,存放于同一数据中心。已删除的数据不会因备份还原而重新回到活跃使用。
可用性 SLA
99.9% 可用性目标。实时状态页位于 status.ironmemo.com。安全事件请发送至 security@ironmemo.com。
数据处理
我们收集哪些数据
音频/视频录制、转写、AI 生成的摘要以及账户信息。我们只收集提供服务所必需的内容。
保留策略
由您掌控保留期限。可按团队或项目设定自动删除策略。默认保留期限遵循您套餐的设置。
删除流程
您可以随时删除单场录音或全部数据。永久删除会在收到请求后 30 天内完成,含备份。
访问控制
只有您和您的团队成员可以访问您的数据。我们的工程团队仅在处理支持请求且获得您明确许可时才会访问数据。
合规
GDPR
全面符合欧盟《通用数据保护条例》。所有客户均可获取数据处理协议 (DPA)。
CCPA / CPRA
面向加利福尼亚州以及其他美国州隐私法的披露和请求处理。请求请发送至 dsar@ironmemo.com。
数据处理协议
面向企业客户提供标准 DPA。对于有特定需求的组织,可按需提供定制 DPA。
子处理者
完整的子处理者列表在我们的子处理者页面公布,新增之前我们会提前 30 天通知。
我们如何保护您的数据
静态加密
存储的数据 - 录音、转写和摘要 - 在我们的托管基础设施上进行静态加密。备份经过加密,并按 30 天周期到期。
传输加密
数据在传输过程中使用 TLS 1.2 或更高版本加密。在相关客户端、端点和服务提供方支持的情况下,采用 TLS 1.3。
访问控制
基于角色的访问控制、通过 SAML 的 SSO 以及 SCIM 用户配置。您的 IT 团队始终掌控大局。
我们的 AI 承诺
- IronMemo 不使用客户内容训练、微调或改进其自有的 AI 模型或任何第三方 AI 模型 - 适用于每一个套餐,无需查找任何选择退出的开关
- AI 供应商受合同约束不得使用您的数据进行训练,每家供应商的保留期限均在我们的子处理者页面公布
- 按语言自动选择最佳 AI 模型 - 一款主选加一款经过验证的备选,从 95 款经基准测试的语音模型中挑选
- 数据归您所有。可随时导出或删除。我们提供数据可携性工具。
- 反幻觉底线:在静音段编造文本的模型将被禁用;每份转写在交付前都会通过自动化的质量检查