보안 및 개인정보 보호

InterMIND가 데이터를 처리하는 방식 — 암호화, 저장, 번역 파이프라인, 인증.

보안 및 개인정보 보호

이 페이지는 InterMIND가 귀하의 데이터를 처리하는 방식을 알기 쉬운 용어로 설명합니다. 법률 용어는 개인정보 처리방침서비스 이용약관을 참조하십시오.

전송 중

InterMIND에 대한 모든 연결은 HTTPS / WSS(TLS)를 통해 이루어집니다. HTTP 요청은 자동으로 HTTPS로 리디렉션되며, 평문 폴백은 존재하지 않습니다. 여기에는 웹 앱, 채팅과 시그널링을 전달하는 WebSocket 서버, 그리고 저희 인프라를 통해 라우팅되는 모든 미디어가 포함됩니다.

인증

방식상태
이메일 + 인증 코드사용 가능
Google로 로그인 (OAuth 2.0)사용 가능
Microsoft로 로그인 (OAuth 2.0)사용 가능
SSO (Google / Microsoft, 검증된 도메인을 통한 팀 자동 가입)Business 및 Enterprise 플랜에서 사용 가능
자체 IdP를 통한 Enterprise SSO (OIDC — Okta, Microsoft Entra ID, Google Workspace)Business 및 Enterprise 플랜에서 사용 가능

비밀번호는 저장되지 않습니다 — 로그인은 일회용 인증 코드이거나 Google / Microsoft를 통한 OAuth 플로우입니다. 세션은 HTTP-only 쿠키에 보관되며, 프로필 메뉴에서 언제든지 로그아웃할 수 있습니다.

Enterprise SSO는 PKCE (S256), state, nonce를 사용하는 OpenID Connect Authorization Code를 이용합니다. ID 토큰은 IdP가 게시한 JWKS(서명, 발급자, 대상)에 대해 검증되며, 로그인은 팀이 DNS로 검증한 이메일 도메인에 대해서만 승인됩니다 — 귀하의 IdP는 소유권을 입증한 도메인에 대해서만 권한을 가집니다. OIDC 클라이언트 시크릿은 저장 시 암호화되며, 모든 SSO 로그인은 팀 감사 로그에 기록됩니다. SAML 2.0 로그인은 개발 중입니다. 설정: SSO 설정.

실시간 번역

실시간 음성 및 자막 번역은 InterMIND 자체 인프라에서 실행됩니다 — 음성 오디오는 저희 프라이빗 WebSocket 서비스에서 처리되며, 공용 OpenAI / Google Translate / Azure 엔드포인트로 전송되지 않습니다.

문서 번역(PDF, DOCX, PPTX, XLSX)은 번역 제공자로 DeepL을 사용합니다. 파일은 번역을 위해 TLS 연결을 통해 DeepL로 업로드되고 결과는 회의 채팅으로 반환됩니다. DeepL의 데이터 처리는 DeepL 자체 개인정보 처리방침에 따르며, 콘텐츠를 학습용으로 보유하지 않습니다.

녹화 및 필기록

데이터저장 위치보존 기간
회의 녹화S3 호환 객체 스토리지삭제할 때까지 저장
필기록녹화 / 회의에 연결됨녹화와 동일
채팅 메시지데이터베이스, 회의 또는 채널에 연결됨삭제할 때까지, 또는 임시 회의의 경우 통화 종료 시 삭제

보존은 귀하가 제어합니다: 콘텐츠는 계정이나 팀 워크스페이스가 활성 상태인 동안 계속 사용 가능하며, 언제든지 녹화, 채널, 메시지를 삭제할 수 있습니다. 계정을 삭제하면 데이터베이스와 스토리지 전반에 걸쳐 관련된 모든 콘텐츠가 영구적으로 지워집니다. 자동 만료는 부과하지 않으며, 콘텐츠 보관 기간은 귀하가 결정합니다. 전체 보존 관련 내용은 개인정보 처리방침을 참조하십시오.

데이터 저장 위치

InterMIND의 기본 애플리케이션 리전은 Fly.io 상의 **파리 (CDG, 프랑스)**이며, 데이터베이스는 독일 프랑크푸르트에 있습니다. 녹화와 파일은 **EU 리전(프랑크푸르트 / 암스테르담)**에 고정된 S3 호환 스토리지에 보관됩니다. 현재 고객별 리전 고정은 제공되지 않습니다.

다른 당사자가 보는 정보

당사자볼 수 있는 내용
InterMIND회의 메타데이터, 채팅 콘텐츠, 녹화(삭제 전까지), 필기록, 계정 정보
DeepL번역을 요청한 문서의 내용만, 파일 단위로
Mistral (프랑스 AI 제공자)회의 종료 시 회의 후 요약 생성을 위해 한 번 전달되는 회의 필기록 — 데이터 보존 없이 처리되며 학습에 사용되지 않음
Google / Microsoft (해당 계정으로 로그인 시)이름, 이메일, 프로필 사진 — 표준 OAuth 범위에 한함
Stripe (결제 시)청구 정보(카드, 주소) — InterMIND는 카드 원본 번호를 결코 보지 않음
Sentry, PostHog (오류 및 분석)익명 사용 이벤트와 크래시 추적; 회의 콘텐츠는 절대 전송되지 않음

InterMIND가 하지 않는 것

  • 귀하의 데이터로 모델 학습을 하지 않습니다. 대화, 문서, 녹화는 어떤 AI 모델의 학습에도 사용되지 않습니다.
  • 판매나 공유를 하지 않습니다. 귀하의 데이터는 광고주에게 판매되거나 공유되지 않습니다.
  • 회의 내부에 서드파티 트래킹이 없습니다. 회의실 내에는 트래킹 픽셀도, 광고 SDK도 없습니다.

데이터 삭제

삭제 대상방법
단일 녹화회의 열기 → 녹화 → 삭제
독립 채팅 기록채널 열기 → 채널 영구 삭제(채널과 모든 메시지, 파일, 기록을 제거)
전체 계정프로필 → 설정 → 계정 삭제, 또는 support@intermind.com으로 문의

계정을 삭제하면 프로필, 회의, 녹화, 필기록, 채팅 기록이 제거됩니다. 백업은 완전히 만료되기까지 최대 30일이 걸릴 수 있습니다.

보안 문제 신고

제목을 **SECURITY**로 하여 짧은 설명과 함께 support@intermind.com으로 이메일을 보내주십시오. SECURITY로 표시되지 않은 티켓에는 익스플로잇 세부 정보를 포함하지 마십시오.

관련 문서