Sicherheit & Datenschutz
Sicherheit & Datenschutz
Diese Seite beschreibt in verständlichen Worten, wie InterMIND mit Ihren Daten umgeht. Die juristische Fassung finden Sie in der Datenschutzerklärung und in den Nutzungsbedingungen.
Bei der Übertragung
Alle Verbindungen zu InterMIND erfolgen über HTTPS / WSS (TLS). HTTP-Anfragen werden automatisch auf HTTPS umgeleitet — einen Klartext-Fallback gibt es nicht. Das gilt für die Web-App, den WebSocket-Server für Chat und Signaling sowie für alle Medien, die über unsere Infrastruktur laufen.
Authentifizierung
| Methode | Status |
|---|---|
| E-Mail + Bestätigungscode | Verfügbar |
| Sign in with Google (OAuth 2.0) | Verfügbar |
| Sign in with Microsoft (OAuth 2.0) | Verfügbar |
| SSO (Google / Microsoft, automatischer Team-Beitritt über verifizierte Domain) | Verfügbar in den Plänen Business und Enterprise |
| Enterprise SSO über Ihren eigenen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Verfügbar in den Plänen Business und Enterprise |
Passwörter werden nie gespeichert — die Anmeldung erfolgt entweder über einen einmaligen Bestätigungscode oder einen OAuth-Flow mit Google / Microsoft. Sessions werden in HTTP-only-Cookies gehalten; Sie können sich jederzeit über das Profilmenü abmelden.
Enterprise SSO nutzt OpenID Connect Authorization Code mit PKCE (S256), state und nonce. ID-Tokens werden gegen die vom IdP veröffentlichten JWKS validiert (Signatur, Issuer, Audience), und eine Anmeldung wird nur für E-Mail-Domains akzeptiert, die das Team per DNS verifiziert hat — Ihr IdP ist ausschließlich für Domains autoritativ, deren Besitz Sie nachgewiesen haben. OIDC-Client-Secrets werden verschlüsselt gespeichert, und jede SSO-Anmeldung wird im Team-Audit-Log erfasst. SAML 2.0 Sign-in ist in Entwicklung. Einrichtung: SSO-Einrichtung.
Echtzeit-Übersetzung
Die Übersetzung von Sprache und Untertiteln in Echtzeit läuft auf InterMINDs eigener Infrastruktur — Sprach-Audio wird über unseren privaten WebSocket-Dienst verarbeitet und nicht an einen öffentlichen Endpoint von OpenAI / Google Translate / Azure gesendet.
Für die Dokumentenübersetzung (PDF, DOCX, PPTX, XLSX) verwenden wir DeepL als Übersetzungsanbieter. Dateien werden über eine TLS-Verbindung zur Übersetzung an DeepL übertragen, und das Ergebnis wird in Ihren Meeting-Chat zurückgegeben. Die Datenverarbeitung durch DeepL richtet sich nach DeepLs eigenen Datenschutzbestimmungen — Inhalte werden nicht für Trainingszwecke aufbewahrt.
Aufzeichnungen und Transkripte
| Daten | Speicherung | Aufbewahrung |
|---|---|---|
| Meeting-Aufzeichnungen | S3-kompatibler Objektspeicher | Gespeichert, bis Sie sie löschen |
| Transkripte | Mit der Aufzeichnung / dem Meeting verknüpft | Wie die Aufzeichnung |
| Chat-Nachrichten | Datenbank, mit dem Meeting oder Kanal verknüpft | Bis Sie sie löschen, oder — bei Ad-hoc-Meetings — nach Ende des Anrufs gelöscht |
Sie steuern die Aufbewahrung: Ihre Inhalte bleiben so lange verfügbar, wie Ihr Konto oder Team-Workspace aktiv ist, und Sie können jede Aufzeichnung, jeden Kanal und jede Nachricht jederzeit löschen. Beim Löschen Ihres Kontos werden alle zugehörigen Inhalte in unserer Datenbank und im Speicher dauerhaft entfernt. Wir setzen keinen automatischen Ablauf — Sie entscheiden, wie lange Ihre Inhalte aufbewahrt werden. Die vollständige Aufbewahrungserklärung finden Sie in unserer Datenschutzerklärung.
Wo Ihre Daten liegen
Die primäre Anwendungsregion von InterMIND ist Paris (CDG, Frankreich) auf Fly.io; die Datenbank liegt in Frankfurt, Deutschland. Aufzeichnungen und Dateien werden auf S3-kompatiblem Speicher gehalten, der auf EU-Regionen (Frankfurt / Amsterdam) festgelegt ist. Ein kundenindividuelles Region-Pinning gibt es derzeit nicht.
Was andere Parteien sehen
| Partei | Was sie sieht |
|---|---|
| InterMIND | Meeting-Metadaten, Chat-Inhalte, Aufzeichnungen (bis Sie sie löschen), Transkripte, Ihre Kontoinformationen |
| DeepL | Nur die Inhalte der Dokumente, die Sie zur Übersetzung anfordern, jeweils pro Datei |
| Mistral (französischer KI-Anbieter) | Das Meeting-Transkript, einmalig am Ende des Meetings, zur Erstellung der Nachbesprechungs-Zusammenfassung — verarbeitet ohne jegliche Datenaufbewahrung und niemals für Trainingszwecke verwendet |
| Google / Microsoft (wenn Sie sich darüber anmelden) | Ihr Name, Ihre E-Mail-Adresse, Ihr Profilbild — ausschließlich Standard-OAuth-Scopes |
| Stripe (wenn Sie bezahlen) | Zahlungsdaten (Karte, Adresse) — InterMIND sieht niemals die Rohkartennummer |
| Sentry, PostHog (Fehler & Analytics) | Anonyme Nutzungsereignisse und Absturzprotokolle; Meeting-Inhalte werden nie übermittelt |
Was InterMIND nicht tut
- Kein Modelltraining mit Ihren Daten. Gespräche, Dokumente und Aufzeichnungen werden nicht zum Training von KI-Modellen verwendet.
- Kein Verkauf, keine Weitergabe. Ihre Daten werden nicht verkauft und nicht an Werbetreibende weitergegeben.
- Kein Tracking durch Dritte in Meetings. Keine Tracking-Pixel, keine Werbe-SDKs im Meeting-Raum.
Ihre Daten löschen
| Zu löschen | Wie |
|---|---|
| Eine einzelne Aufzeichnung | Meeting öffnen → Aufzeichnungen → löschen |
| Einen eigenständigen Chat-Verlauf | Kanal öffnen → Kanal endgültig löschen (entfernt den Kanal samt allen Nachrichten, Dateien und dem Verlauf) |
| Ihr gesamtes Konto | Profil → Einstellungen → Konto löschen, oder wenden Sie sich an support@intermind.com |
Beim Löschen des Kontos werden Ihr Profil, Meetings, Aufzeichnungen, Transkripte und der Chat-Verlauf entfernt. Backups können bis zu 30 Tage benötigen, um vollständig auszulaufen.
Ein Sicherheitsproblem melden
Senden Sie eine E-Mail an support@intermind.com mit dem Betreff SECURITY und einer kurzen Beschreibung. Fügen Sie in Tickets, die nicht mit SECURITY gekennzeichnet sind, keine Exploit-Details bei.
Weiterführend
- Datenschutzerklärung — Rechtstext
- Unterauftragsverarbeiter — Anbieter, die wir nutzen, und wo sie Daten verarbeiten
- Nutzungsbedingungen — Rechtstext
- Abrechnung & Pläne — Unterschiede bei der Datenverarbeitung je nach Plan