Sicurezza e Privacy

Come InterMIND gestisce i tuoi dati — crittografia, archiviazione, pipeline di traduzione e autenticazione.

Sicurezza e Privacy

Questa pagina descrive in termini semplici come InterMIND gestisce i tuoi dati. Per il linguaggio legale, consulta la Privacy Policy e i Termini di Servizio.

In Transito

Tutte le connessioni a InterMIND avvengono tramite HTTPS / WSS (TLS). Le richieste HTTP vengono reindirizzate automaticamente ad HTTPS — non esiste un fallback in chiaro. Questo vale per l'applicazione web, il server WebSocket che trasporta chat e signaling, e qualsiasi contenuto multimediale instradato attraverso la nostra infrastruttura.

Autenticazione

MetodoStato
Email + codice di verificaDisponibile
Accedi con Google (OAuth 2.0)Disponibile
Accedi con Microsoft (OAuth 2.0)Disponibile
SSO (Google / Microsoft, adesione automatica al team tramite dominio verificato)Disponibile sui piani Business ed Enterprise
SSO Enterprise tramite il tuo IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Disponibile sui piani Business ed Enterprise

Le password non vengono mai memorizzate — l'accesso avviene tramite un codice di verifica monouso o tramite un flusso OAuth con Google / Microsoft. Le sessioni sono conservate in cookie HTTP-only; puoi disconnetterti dal menu del profilo in qualsiasi momento.

L'SSO Enterprise utilizza OpenID Connect Authorization Code con PKCE (S256), state e nonce. Gli ID token vengono validati rispetto al JWKS pubblicato dall'IdP (firma, issuer, audience), e un accesso viene accettato solo per i domini email che il team ha verificato tramite DNS — il tuo IdP è autoritativo solo per i domini di cui hai dimostrato la proprietà. I client secret OIDC sono cifrati at rest e ogni accesso SSO viene registrato nell'audit log del team. L'accesso tramite SAML 2.0 è in fase di sviluppo. Configurazione: Configurazione SSO.

Traduzione in Tempo Reale

La traduzione vocale e dei sottotitoli in tempo reale funziona sull'infrastruttura propria di InterMIND — l'audio del parlato viene elaborato sul nostro servizio WebSocket privato, non inviato a un endpoint pubblico OpenAI / Google Translate / Azure.

La traduzione di documenti (PDF, DOCX, PPTX, XLSX) utilizza DeepL come fornitore di traduzione. I file vengono caricati su DeepL tramite una connessione TLS per la traduzione e il risultato viene restituito alla chat della tua riunione. La gestione dei dati di DeepL è disciplinata dai termini di privacy di DeepL — non conservano i contenuti per l'addestramento.

Registrazioni e Trascrizioni

DatoArchiviazioneConservazione
Registrazioni delle riunioniStorage di oggetti compatibile con S3Conservate finché non le elimini
TrascrizioniCollegate alla registrazione / riunioneCome la registrazione
Messaggi di chatDatabase, collegati alla riunione o al canaleFinché non li elimini, oppure — per le riunioni ad hoc — eliminati al termine della chiamata

Tu controlli la conservazione: i tuoi contenuti restano disponibili finché il tuo account o lo spazio di lavoro del team è attivo, e puoi eliminare qualsiasi registrazione, canale o messaggio in qualsiasi momento. L'eliminazione del tuo account cancella in modo permanente tutti i contenuti associati nel nostro database e nel nostro storage. Non imponiamo una scadenza automatica — sei tu a decidere per quanto tempo vengono conservati i tuoi contenuti. Consulta la nostra Privacy Policy per la dichiarazione completa sulla conservazione.

Dove Risiedono i Tuoi Dati

La regione applicativa principale di InterMIND è Parigi (CDG, Francia) su Fly.io; il database si trova a Francoforte, Germania. Le registrazioni e i file sono conservati su storage compatibile con S3 pinnato a regioni UE (Francoforte / Amsterdam). Attualmente non è disponibile il pinning di regione per singolo cliente.

Cosa Vedono le Altre Parti

ParteCosa vedono
InterMINDMetadati delle riunioni, contenuti della chat, registrazioni (finché non le elimini), trascrizioni, informazioni sul tuo account
DeepLSolo il contenuto dei documenti di cui richiedi la traduzione, su base per-file
Mistral (fornitore di AI francese)La trascrizione della riunione, una volta a fine riunione, per generare il riepilogo post-riunione — elaborata con zero conservazione dei dati e mai utilizzata per l'addestramento
Google / Microsoft (se effettui l'accesso con loro)Il tuo nome, email, foto del profilo — solo scope OAuth standard
Stripe (se effettui pagamenti)Dati di fatturazione (carta, indirizzo) — InterMIND non vede mai il numero di carta in chiaro
Sentry, PostHog (errori e analytics)Eventi di utilizzo anonimi e crash trace; i contenuti delle riunioni non vengono mai inviati

Cosa InterMIND Non Fa

  • Nessun addestramento di modelli sui tuoi dati. Conversazioni, documenti e registrazioni non vengono utilizzati per addestrare alcun modello AI.
  • Nessuna vendita o condivisione. I tuoi dati non vengono venduti né condivisi con inserzionisti.
  • Nessun tracciamento di terze parti all'interno delle riunioni. Nessun pixel di tracciamento, nessun SDK pubblicitario nella sala riunioni.

Eliminazione dei Tuoi Dati

Cosa eliminareCome
Una singola registrazioneApri la riunione → Registrazioni → elimina
Una cronologia di chat autonomaApri il canale → Elimina Canale Permanentemente (rimuove il canale e tutti i suoi messaggi, file e cronologia)
L'intero accountProfilo → Impostazioni → Elimina account, oppure contatta support@intermind.com

L'eliminazione dell'account rimuove il tuo profilo, riunioni, registrazioni, trascrizioni e cronologia della chat. I backup possono richiedere fino a 30 giorni per essere eliminati.

Segnalazione di un Problema di Sicurezza

Invia un'email a support@intermind.com con oggetto SECURITY e una breve descrizione. Non includere dettagli sugli exploit in ticket che non sono contrassegnati come SECURITY.

Correlati