Sicurezza e Privacy
Sicurezza e Privacy
Questa pagina descrive in termini semplici come InterMIND gestisce i tuoi dati. Per il linguaggio legale, consulta la Privacy Policy e i Termini di Servizio.
In Transito
Tutte le connessioni a InterMIND avvengono tramite HTTPS / WSS (TLS). Le richieste HTTP vengono reindirizzate automaticamente ad HTTPS — non esiste un fallback in chiaro. Questo vale per l'applicazione web, il server WebSocket che trasporta chat e signaling, e qualsiasi contenuto multimediale instradato attraverso la nostra infrastruttura.
Autenticazione
| Metodo | Stato |
|---|---|
| Email + codice di verifica | Disponibile |
| Accedi con Google (OAuth 2.0) | Disponibile |
| Accedi con Microsoft (OAuth 2.0) | Disponibile |
| SSO (Google / Microsoft, adesione automatica al team tramite dominio verificato) | Disponibile sui piani Business ed Enterprise |
| SSO Enterprise tramite il tuo IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Disponibile sui piani Business ed Enterprise |
Le password non vengono mai memorizzate — l'accesso avviene tramite un codice di verifica monouso o tramite un flusso OAuth con Google / Microsoft. Le sessioni sono conservate in cookie HTTP-only; puoi disconnetterti dal menu del profilo in qualsiasi momento.
L'SSO Enterprise utilizza OpenID Connect Authorization Code con PKCE (S256), state e nonce. Gli ID token vengono validati rispetto al JWKS pubblicato dall'IdP (firma, issuer, audience), e un accesso viene accettato solo per i domini email che il team ha verificato tramite DNS — il tuo IdP è autoritativo solo per i domini di cui hai dimostrato la proprietà. I client secret OIDC sono cifrati at rest e ogni accesso SSO viene registrato nell'audit log del team. L'accesso tramite SAML 2.0 è in fase di sviluppo. Configurazione: Configurazione SSO.
Traduzione in Tempo Reale
La traduzione vocale e dei sottotitoli in tempo reale funziona sull'infrastruttura propria di InterMIND — l'audio del parlato viene elaborato sul nostro servizio WebSocket privato, non inviato a un endpoint pubblico OpenAI / Google Translate / Azure.
La traduzione di documenti (PDF, DOCX, PPTX, XLSX) utilizza DeepL come fornitore di traduzione. I file vengono caricati su DeepL tramite una connessione TLS per la traduzione e il risultato viene restituito alla chat della tua riunione. La gestione dei dati di DeepL è disciplinata dai termini di privacy di DeepL — non conservano i contenuti per l'addestramento.
Registrazioni e Trascrizioni
| Dato | Archiviazione | Conservazione |
|---|---|---|
| Registrazioni delle riunioni | Storage di oggetti compatibile con S3 | Conservate finché non le elimini |
| Trascrizioni | Collegate alla registrazione / riunione | Come la registrazione |
| Messaggi di chat | Database, collegati alla riunione o al canale | Finché non li elimini, oppure — per le riunioni ad hoc — eliminati al termine della chiamata |
Tu controlli la conservazione: i tuoi contenuti restano disponibili finché il tuo account o lo spazio di lavoro del team è attivo, e puoi eliminare qualsiasi registrazione, canale o messaggio in qualsiasi momento. L'eliminazione del tuo account cancella in modo permanente tutti i contenuti associati nel nostro database e nel nostro storage. Non imponiamo una scadenza automatica — sei tu a decidere per quanto tempo vengono conservati i tuoi contenuti. Consulta la nostra Privacy Policy per la dichiarazione completa sulla conservazione.
Dove Risiedono i Tuoi Dati
La regione applicativa principale di InterMIND è Parigi (CDG, Francia) su Fly.io; il database si trova a Francoforte, Germania. Le registrazioni e i file sono conservati su storage compatibile con S3 pinnato a regioni UE (Francoforte / Amsterdam). Attualmente non è disponibile il pinning di regione per singolo cliente.
Cosa Vedono le Altre Parti
| Parte | Cosa vedono |
|---|---|
| InterMIND | Metadati delle riunioni, contenuti della chat, registrazioni (finché non le elimini), trascrizioni, informazioni sul tuo account |
| DeepL | Solo il contenuto dei documenti di cui richiedi la traduzione, su base per-file |
| Mistral (fornitore di AI francese) | La trascrizione della riunione, una volta a fine riunione, per generare il riepilogo post-riunione — elaborata con zero conservazione dei dati e mai utilizzata per l'addestramento |
| Google / Microsoft (se effettui l'accesso con loro) | Il tuo nome, email, foto del profilo — solo scope OAuth standard |
| Stripe (se effettui pagamenti) | Dati di fatturazione (carta, indirizzo) — InterMIND non vede mai il numero di carta in chiaro |
| Sentry, PostHog (errori e analytics) | Eventi di utilizzo anonimi e crash trace; i contenuti delle riunioni non vengono mai inviati |
Cosa InterMIND Non Fa
- Nessun addestramento di modelli sui tuoi dati. Conversazioni, documenti e registrazioni non vengono utilizzati per addestrare alcun modello AI.
- Nessuna vendita o condivisione. I tuoi dati non vengono venduti né condivisi con inserzionisti.
- Nessun tracciamento di terze parti all'interno delle riunioni. Nessun pixel di tracciamento, nessun SDK pubblicitario nella sala riunioni.
Eliminazione dei Tuoi Dati
| Cosa eliminare | Come |
|---|---|
| Una singola registrazione | Apri la riunione → Registrazioni → elimina |
| Una cronologia di chat autonoma | Apri il canale → Elimina Canale Permanentemente (rimuove il canale e tutti i suoi messaggi, file e cronologia) |
| L'intero account | Profilo → Impostazioni → Elimina account, oppure contatta support@intermind.com |
L'eliminazione dell'account rimuove il tuo profilo, riunioni, registrazioni, trascrizioni e cronologia della chat. I backup possono richiedere fino a 30 giorni per essere eliminati.
Segnalazione di un Problema di Sicurezza
Invia un'email a support@intermind.com con oggetto SECURITY e una breve descrizione. Non includere dettagli sugli exploit in ticket che non sono contrassegnati come SECURITY.
Correlati
- Privacy Policy — Testo legale
- Sub-responsabili del trattamento — Fornitori che utilizziamo e dove elaborano i dati
- Termini di Servizio — Testo legale
- Fatturazione e Piani — Differenze nella gestione dei dati a livello di piano