Sicherheit & Datenschutz

Wie InterMIND mit Ihren Daten umgeht — Verschlüsselung, Speicherung, Übersetzungs-Pipeline und Authentifizierung.

Sicherheit & Datenschutz

Diese Seite beschreibt in einfachen Worten, wie InterMIND mit Ihren Daten umgeht. Die rechtliche Fassung finden Sie in der Datenschutzerklärung und den Nutzungsbedingungen; die kaufmännische Zusammenfassung mit den Links zur GDPR-Audit und zum DPA finden Sie auf der Funktionsseite Datenschutz & Sicherheit.

Verschlüsselung

Bei der Übertragung. Alle Verbindungen zu InterMIND laufen über HTTPS / WSS (TLS). HTTP-Anfragen werden automatisch zu HTTPS weitergeleitet — es gibt keinen Fallback auf Klartext. Das umfasst die Web-App, den WebSocket-Server, der Chat und Signalisierung überträgt, sowie unsere eigenen Aufrufe an die Übersetzungs-Engine. Meeting-Audio und -Video laufen über WebRTC mit DTLS-SRTP zwischen Ihrem Browser und dem Medienserver unserer eigenen Engine in Frankreich; der Medienserver entschlüsselt jeden Stream, um ihn an die anderen Teilnehmer und an die Pipeline für Spracherkennung und Übersetzung weiterzuleiten.

Bei der Speicherung. Die Datenbank (Neon, Frankfurt) verschlüsselt ihren Speicher mit AES-256; Aufzeichnungen, Anhänge und Export-Archive auf Tigris-Objektspeicher sind durch serverseitige Verschlüsselung abgedeckt, die durchgehend aktiv ist. OAuth-Integrationstokens und OIDC-Client-Secrets werden zusätzlich auf Anwendungsebene (AES-256-GCM) verschlüsselt, bevor sie geschrieben werden, und OIDC-Session-Tokens werden verschlüsselt im Session-Cache abgelegt. Herstellerangaben: Neon – Sicherheitsübersicht, Tigris S3 API.

Ende-zu-Ende-Verschlüsselung: nein. Übersetzung ist Verarbeitung — Spracherkennung und Übersetzung laufen auf unserer eigenen Engine, auf unseren eigenen Servern in Deutschland und Frankreich, und diese Engine muss den Inhalt lesen, um ihn zu übersetzen. InterMIND ist daher transportverschlüsselt und bei der Speicherung verschlüsselt, und der Inhalt ist an der Verarbeitungsstelle für unsere Infrastruktur lesbar; er ist nicht ende-zu-ende verschlüsselt, und kein Plan und keine Einstellung ändert das. Was wir stattdessen bieten, ist ein nachprüfbarer Datenpfad: EU bei jedem Hop, unsere eigene Engine für Live-Sprache anstelle eines Drittanbieter-Modells, AI-Funktionen auf dem Gateway, das Ihre Organisation auswählt (unser eigener Tenant, kein Training mit Ihren Daten), und eine Aufbewahrung, die Sie kontrollieren. Sprachnotizen werden von Azure AI Speech im selben Tenant transkribiert. Wenn Ende-zu-Ende-Verschlüsselung für Sie Vorrang vor allem anderen hat, sind Produkte, die darauf aufbauen — Element, Wire, Threema — die bessere Wahl, und keines davon dokumentiert Übersetzung; das sagen wir auch in unserem Messenger-Vergleich.

Authentifizierung

MethodeStatus
E-Mail + VerifizierungscodeVerfügbar
Mit Google anmelden (OAuth 2.0)Verfügbar
Mit Microsoft anmelden (OAuth 2.0)Verfügbar
SSO (Google / Microsoft, automatischer Teambeitritt über verifizierte Domain)Verfügbar in den Plänen Business und Enterprise
Enterprise SSO über Ihren eigenen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Verfügbar in den Plänen Business und Enterprise

Passwörter werden nie gespeichert — die Anmeldung erfolgt entweder über einen einmaligen Verifizierungscode oder über einen OAuth-Flow mit Google / Microsoft. Sessions werden in HTTP-only-Cookies gehalten; Sie können sich jederzeit über das Profil-Menü abmelden.

Enterprise SSO verwendet OpenID Connect Authorization Code mit PKCE (S256), state und nonce. ID-Tokens werden gegen die vom IdP veröffentlichte JWKS validiert (Signatur, Issuer, Audience), und eine Anmeldung wird nur für E-Mail-Domains akzeptiert, die das Team per DNS verifiziert hat — Ihr IdP ist nur für Domains autoritativ, deren Eigentum Sie nachgewiesen haben. OIDC-Client-Secrets werden bei der Speicherung verschlüsselt, und jede SSO-Anmeldung wird im Team-Audit-Log aufgezeichnet. Einrichtung: SSO-Einrichtung.

Echtzeit-Übersetzung

Echtzeit-Übersetzung von Sprache und Untertiteln läuft auf InterMINDs eigener Infrastruktur — das Sprachaudio wird auf unserem privaten WebSocket-Service verarbeitet und nicht an einen öffentlichen OpenAI / Google Translate / Azure-Endpunkt gesendet.

Dokumentübersetzung (PDF, DOCX, DOC, PPTX, XLSX) nutzt DeepL als Übersetzungsanbieter. Dateien werden für die Übersetzung über eine TLS-Verbindung zu DeepL hochgeladen und das Ergebnis wird an Ihren Meeting-Chat zurückgegeben. DeepLs Umgang mit Daten richtet sich nach DeepLs eigenen Datenschutzbestimmungen — Inhalte werden nicht für das Training gespeichert.

AI-Funktionen

Meeting-Zusammenfassungen, Dokument-Zusammenfassungen, der Schreibassistent, Ask AI und Mia (der AI-Teilnehmer, den Sie in einem Meeting namentlich ansprechen können) laufen auf einem Sprachmodell-Gateway eines Hyperscalers, in InterMINDs eigenem Tenant — demselben Gateway, das Ihre Organisation höchstwahrscheinlich bereits für ihre eigenen AI-Funktionen nutzt:

GatewayRegionStatus
Azure OpenAI (Microsoft)EU Data Zone — Verarbeitung und Speicherung innerhalb von EU-MitgliedstaatenStandard
Google Vertex AI (Google Cloud)EU-Multi-Region-EndpunktVerfügbar — Organisations-Admins wählen ihn in den Einstellungen aus
Amazon Bedrock (AWS)EU (Frankfurt) oder eine Region Ihrer Wahl, in Ihrem eigenen AWS-Account — Sie fügen einen IAM-Zugriffsschlüssel mit Bedrock-Invoke-Rechten hinzu; die Modelle, Quoten und Marketplace-Vereinbarung bleiben IhreVerfügbar — Organisations-Admins tragen ihr AWS-Account in den Einstellungen ein
Ihr eigener EndpunktWo immer Sie ihn betreibenVerfügbar — jeder OpenAI-kompatible Server (z. B. vLLM in Ihrem Rechenzentrum oder ein Deployment in Ihrem eigenen Tenant)

Ein Organisations-Admin wählt das Gateway auf der Integrations-Seite; die Wahl gilt für alle AI-Funktionen der Organisation gleichzeitig, und AI-Funktionen können für die gesamte Organisation deaktiviert werden — Transkription und Übersetzung funktionieren weiterhin. Was InterMIND für einen AI-Aufruf verlässt, sind das Meeting-Transkript und das Chat-Fenster zum Meeting-Ende, die geteilten Dokumente, der Editor-Text oder die gestellte Frage; alle Gateways sind mit null Datenaufbewahrung und ohne Training an Ihren Inhalten konfiguriert. Mias Stimme wird vom selben Anbieter synthetisiert wie das Gateway (Azure AI Speech, Google Cloud Text-to-Speech, EU-Regionen); mit Ihrem eigenen Endpunkt antwortet Mia in Textform.

Aufzeichnungen und Transkripte

DatenSpeicherungAufbewahrung
Meeting-AufzeichnungenS3-kompatibler ObjektspeicherGespeichert, bis Sie sie löschen
TranskripteVerknüpft mit der Aufzeichnung / dem MeetingWie die Aufzeichnung
Chat-NachrichtenDatenbank, verknüpft mit dem Meeting oder ChannelBis Sie sie löschen, oder — bei ad-hoc-Meetings — gelöscht, wenn der Anruf endet

Sie kontrollieren die Aufbewahrung: Ihre Inhalte bleiben verfügbar, solange Ihr Account oder Team-Workspace aktiv ist, und Sie können jederzeit jede Aufzeichnung, jeden Channel und jede Nachricht löschen. Das Löschen Ihres Accounts entfernt alle zugehörigen Inhalte dauerhaft aus unserer Datenbank und unserem Speicher. Wir erzwingen keine automatische Löschfrist — Sie entscheiden, wie lange Ihre Inhalte aufbewahrt werden. Die vollständige Aufbewahrungsrichtlinie finden Sie in unserer Datenschutzerklärung.

Wo Ihre Daten liegen

InterMINDs primäre Anwendungsregion ist Paris (CDG, Frankreich) auf Fly.io; die Datenbank liegt in Frankfurt, Deutschland. Aufzeichnungen und Dateien werden auf S3-kompatiblem Speicher gehalten, der auf EU-Regionen (Frankfurt / Amsterdam) gepinnt ist. Es gibt derzeit kein kundenbezogenes Region-Pinning.

Was andere Parteien sehen

ParteiWas sie sehen
InterMINDMeeting-Metadaten, Chat-Inhalte, Aufzeichnungen (bis Sie sie löschen), Transkripte, Ihre Account-Informationen
DeepLNur den Inhalt von Dokumenten, die Sie zur Übersetzung übergeben, pro Datei
Microsoft (Azure OpenAI, Azure AI Speech — das Standard-AI-Gateway)Das Meeting-Transkript und das Chat-Fenster zum Meeting-Ende, geteilte Dokumente, Editor-Text und Ask-AI-Fragen, für die oben genannten AI-Funktionen; Mias Antworten für Text-to-Speech; das Audio einer in einem Channel aufgezeichneten Sprachnotiz, für Speech-to-Text — EU Data Zone, null Datenaufbewahrung, nie für Training verwendet
Google (Vertex AI, Cloud Text-to-Speech — nur für Organisationen, die dieses Gateway ausgewählt haben)Dieselben Inhalte wie oben, auf Googles EU-Endpunkten — null Datenaufbewahrung, nie für Training verwendet
Google / Microsoft (wenn Sie sich darüber anmelden)Ihr Name, Ihre E-Mail-Adresse, Ihr Profilfoto — nur Standard-OAuth-Scopes
Stripe (wenn Sie bezahlen)Rechnungsdaten (Karte, Adresse) — InterMIND sieht nie die rohe Kartennummer
Sentry, PostHog (Fehler & Analytics)Anonyme Nutzungsereignisse und Crash-Traces; Meeting-Inhalte werden nie gesendet

Was InterMIND nicht tut

  • Kein Modelltraining mit Ihren Daten. Konversationen, Dokumente und Aufzeichnungen werden nicht zum Trainieren von AI-Modellen verwendet.
  • Kein Verkauf oder Weitergabe. Ihre Daten werden nicht verkauft oder an Werbetreibende weitergegeben.
  • Kein Drittanbieter-Tracking innerhalb von Meetings. Keine Tracking-Pixel, keine Ad-SDKs im Meeting-Raum.

Ihre Daten löschen

Zu löschenWie
Eine einzelne AufzeichnungMeeting öffnen → Aufzeichnungen → löschen
Eine eigenständige Chat-HistorieChannel öffnen → Delete Channel Permanently (entfernt den Channel und alle seine Nachrichten, Dateien und die Historie)
Ihren gesamten AccountProfil → Einstellungen → Account löschen, oder security@intermind.com kontaktieren

Die Account-Löschung entfernt Ihr Profil, Meetings, Aufzeichnungen, Transkripte und die Chat-Historie. Backups können bis zu 30 Tage bis zur endgültigen Löschung benötigen.

Meldung einer Sicherheitslücke

Wenn Sie glauben, eine Sicherheitslücke in InterMIND gefunden zu haben, möchten wir davon erfahren.

So erreichen Sie uns. Schreiben Sie an security@intermind.com mit einer kurzen Beschreibung des Problems und ausreichend Details zur Reproduktion (Schritte, betroffene URL, Screenshots oder ein Proof of Concept). Verschlüsselte E-Mail ist willkommen, falls Sie das bevorzugen. Ein maschinenlesbarer Kontakt ist ebenfalls unter /.well-known/security.txt (RFC 9116) veröffentlicht.

Was Sie erwarten können. Wir bemühen uns, eine Meldung innerhalb von 3 Werktagen zu bestätigen und Sie im Laufe der Untersuchung und Behebung auf dem Laufenden zu halten. Wenn eine Meldung zu einer Behebung führt, nennen wir Sie gerne namentlich, falls Sie eine Anerkennung wünschen.

Was wir Sie bitten. Wir bitten Sie, Responsible Disclosure zu praktizieren: Melden Sie das Problem zunächst privat an uns und geben Sie uns angemessene Zeit zur Behebung, bevor es öffentlich diskutiert wird. Greifen Sie nicht auf Daten anderer Nutzer oder Accounts zu, ändern, laden Sie diese nicht herunter und behalten Sie sie nicht über das zur Demonstration des Problems notwendige Minimum hinaus; verschlechtern oder stören Sie den Dienst nicht und löschen Sie alle während des Testens erfassten Daten oder Screenshots, sobald die Meldung geschlossen ist.

Umfang. Im Umfang: intermind.com und seine APIs, die InterMIND-Web-, Mobil- und Desktop-Anwendungen sowie unser WebSocket-Service. Außerhalb des Umfangs: Ergebnisse, die physischen Zugriff auf das Gerät eines Nutzers erfordern, Social Engineering unseres Personals oder unserer Nutzer, volumetrische Denial-of-Service-Angriffe sowie Meldungen automatisierter Scanner ohne nachweisbare ausnutzbare Auswirkung.

Belohnungen. Wir betreiben derzeit kein bezahltes Bug-Bounty-Programm und können daher keine monetären Belohnungen anbieten. Wir schätzen gutgläubige Meldungen jedoch aufrichtig und werden sie anerkennen.

Safe Harbor. Wir werden keine rechtlichen Schritte gegen Forschende einleiten oder unterstützen, die in gutem Glauben handeln, diese Richtlinie befolgen und Datenschutzverletzungen, Datenzerstörung und Dienstunterbrechungen vermeiden. Im Zweifel, ob eine Aktion autorisiert ist, fragen Sie uns vorab unter security@intermind.com.

Weiterführend