Sicherheit & Datenschutz

Wie InterMIND mit Ihren Daten umgeht — Verschlüsselung, Speicherung, Übersetzungspipeline und Authentifizierung.

Sicherheit & Datenschutz

Diese Seite beschreibt in verständlichen Worten, wie InterMIND mit Ihren Daten umgeht. Die juristische Fassung finden Sie in der Datenschutzerklärung und in den Nutzungsbedingungen.

Bei der Übertragung

Alle Verbindungen zu InterMIND erfolgen über HTTPS / WSS (TLS). HTTP-Anfragen werden automatisch auf HTTPS umgeleitet — einen Klartext-Fallback gibt es nicht. Das gilt für die Web-App, den WebSocket-Server für Chat und Signaling sowie für alle Medien, die über unsere Infrastruktur laufen.

Authentifizierung

MethodeStatus
E-Mail + BestätigungscodeVerfügbar
Sign in with Google (OAuth 2.0)Verfügbar
Sign in with Microsoft (OAuth 2.0)Verfügbar
SSO (Google / Microsoft, automatischer Team-Beitritt über verifizierte Domain)Verfügbar in den Plänen Business und Enterprise
Enterprise SSO über Ihren eigenen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Verfügbar in den Plänen Business und Enterprise

Passwörter werden nie gespeichert — die Anmeldung erfolgt entweder über einen einmaligen Bestätigungscode oder einen OAuth-Flow mit Google / Microsoft. Sessions werden in HTTP-only-Cookies gehalten; Sie können sich jederzeit über das Profilmenü abmelden.

Enterprise SSO nutzt OpenID Connect Authorization Code mit PKCE (S256), state und nonce. ID-Tokens werden gegen die vom IdP veröffentlichten JWKS validiert (Signatur, Issuer, Audience), und eine Anmeldung wird nur für E-Mail-Domains akzeptiert, die das Team per DNS verifiziert hat — Ihr IdP ist ausschließlich für Domains autoritativ, deren Besitz Sie nachgewiesen haben. OIDC-Client-Secrets werden verschlüsselt gespeichert, und jede SSO-Anmeldung wird im Team-Audit-Log erfasst. SAML 2.0 Sign-in ist in Entwicklung. Einrichtung: SSO-Einrichtung.

Echtzeit-Übersetzung

Die Übersetzung von Sprache und Untertiteln in Echtzeit läuft auf InterMINDs eigener Infrastruktur — Sprach-Audio wird über unseren privaten WebSocket-Dienst verarbeitet und nicht an einen öffentlichen Endpoint von OpenAI / Google Translate / Azure gesendet.

Für die Dokumentenübersetzung (PDF, DOCX, PPTX, XLSX) verwenden wir DeepL als Übersetzungsanbieter. Dateien werden über eine TLS-Verbindung zur Übersetzung an DeepL übertragen, und das Ergebnis wird in Ihren Meeting-Chat zurückgegeben. Die Datenverarbeitung durch DeepL richtet sich nach DeepLs eigenen Datenschutzbestimmungen — Inhalte werden nicht für Trainingszwecke aufbewahrt.

Aufzeichnungen und Transkripte

DatenSpeicherungAufbewahrung
Meeting-AufzeichnungenS3-kompatibler ObjektspeicherGespeichert, bis Sie sie löschen
TranskripteMit der Aufzeichnung / dem Meeting verknüpftWie die Aufzeichnung
Chat-NachrichtenDatenbank, mit dem Meeting oder Kanal verknüpftBis Sie sie löschen, oder — bei Ad-hoc-Meetings — nach Ende des Anrufs gelöscht

Sie steuern die Aufbewahrung: Ihre Inhalte bleiben so lange verfügbar, wie Ihr Konto oder Team-Workspace aktiv ist, und Sie können jede Aufzeichnung, jeden Kanal und jede Nachricht jederzeit löschen. Beim Löschen Ihres Kontos werden alle zugehörigen Inhalte in unserer Datenbank und im Speicher dauerhaft entfernt. Wir setzen keinen automatischen Ablauf — Sie entscheiden, wie lange Ihre Inhalte aufbewahrt werden. Die vollständige Aufbewahrungserklärung finden Sie in unserer Datenschutzerklärung.

Wo Ihre Daten liegen

Die primäre Anwendungsregion von InterMIND ist Paris (CDG, Frankreich) auf Fly.io; die Datenbank liegt in Frankfurt, Deutschland. Aufzeichnungen und Dateien werden auf S3-kompatiblem Speicher gehalten, der auf EU-Regionen (Frankfurt / Amsterdam) festgelegt ist. Ein kundenindividuelles Region-Pinning gibt es derzeit nicht.

Was andere Parteien sehen

ParteiWas sie sieht
InterMINDMeeting-Metadaten, Chat-Inhalte, Aufzeichnungen (bis Sie sie löschen), Transkripte, Ihre Kontoinformationen
DeepLNur die Inhalte der Dokumente, die Sie zur Übersetzung anfordern, jeweils pro Datei
Mistral (französischer KI-Anbieter)Das Meeting-Transkript, einmalig am Ende des Meetings, zur Erstellung der Nachbesprechungs-Zusammenfassung — verarbeitet ohne jegliche Datenaufbewahrung und niemals für Trainingszwecke verwendet
Google / Microsoft (wenn Sie sich darüber anmelden)Ihr Name, Ihre E-Mail-Adresse, Ihr Profilbild — ausschließlich Standard-OAuth-Scopes
Stripe (wenn Sie bezahlen)Zahlungsdaten (Karte, Adresse) — InterMIND sieht niemals die Rohkartennummer
Sentry, PostHog (Fehler & Analytics)Anonyme Nutzungsereignisse und Absturzprotokolle; Meeting-Inhalte werden nie übermittelt

Was InterMIND nicht tut

  • Kein Modelltraining mit Ihren Daten. Gespräche, Dokumente und Aufzeichnungen werden nicht zum Training von KI-Modellen verwendet.
  • Kein Verkauf, keine Weitergabe. Ihre Daten werden nicht verkauft und nicht an Werbetreibende weitergegeben.
  • Kein Tracking durch Dritte in Meetings. Keine Tracking-Pixel, keine Werbe-SDKs im Meeting-Raum.

Ihre Daten löschen

Zu löschenWie
Eine einzelne AufzeichnungMeeting öffnen → Aufzeichnungen → löschen
Einen eigenständigen Chat-VerlaufKanal öffnen → Kanal endgültig löschen (entfernt den Kanal samt allen Nachrichten, Dateien und dem Verlauf)
Ihr gesamtes KontoProfil → Einstellungen → Konto löschen, oder wenden Sie sich an support@intermind.com

Beim Löschen des Kontos werden Ihr Profil, Meetings, Aufzeichnungen, Transkripte und der Chat-Verlauf entfernt. Backups können bis zu 30 Tage benötigen, um vollständig auszulaufen.

Ein Sicherheitsproblem melden

Senden Sie eine E-Mail an support@intermind.com mit dem Betreff SECURITY und einer kurzen Beschreibung. Fügen Sie in Tickets, die nicht mit SECURITY gekennzeichnet sind, keine Exploit-Details bei.

Weiterführend