Beveiliging en privacy
Beveiliging & Privacy
Deze pagina beschrijft in gewone taal hoe InterMIND omgaat met uw gegevens. Voor juridische tekst, zie het Privacybeleid en de Servicevoorwaarden; voor de samenvatting voor kopers met de GDPR-audit en DPA-links, zie de Privacy & Security-functiepagina.
Versleuteling
Tijdens transport. Alle verbindingen met InterMIND verlopen via HTTPS / WSS (TLS). HTTP-verzoeken worden automatisch doorgestuurd naar HTTPS — er is geen terugval naar platte tekst. Dit geldt voor de webapp, de WebSocket-server die chat en signalering verzorgt, en onze eigen aanroepen naar de vertaalmachine. Vergaderaudio en -video verlopen via WebRTC met DTLS-SRTP tussen uw browser en de mediaserver van onze eigen engine in Frankrijk; de mediaserver ontsleutelt elke stream om deze door te sturen naar de andere deelnemers en naar de spraakherkennings- en vertaalpijplijn.
In rust. De database (Neon, Frankfurt) versleutelt zijn opslag met AES-256; opnames, bijlagen en exportarchieven op Tigris-objectopslag zijn gedekt door server-side versleuteling die altijd actief is. OAuth-integratietokens en OIDC-clientgeheimen worden aanvullend versleuteld op toepassingsniveau (AES-256-GCM) voordat ze worden weggeschreven, en OIDC-sessietokens worden versleuteld opgeslagen in de sessiecache. Verklaringen van leveranciers: Neon security overview, Tigris S3 API.
End-to-end-versleuteling: nee. Vertaling is verwerking — spraakherkenning en vertaling draaien op onze eigen engine, op onze eigen servers in Duitsland en Frankrijk, en die engine moet de inhoud lezen om deze te vertalen. InterMIND is daarom versleuteld tijdens transport en in rust, en de inhoud is leesbaar voor onze infrastructuur op het moment van verwerking; het is niet end-to-end versleuteld, en geen abonnement of instelling verandert dat. Wat we in plaats daarvan bieden is een verifieerbaar datapad: EU bij elke hop, onze eigen engine voor live-spraak in plaats van een model van een derde partij, AI-functies op de gateway die uw organisatie kiest (onze eigen tenant, geen training op uw gegevens), en bewaartermijnen die u zelf bepaalt. Spraaknotities worden door Azure AI Speech in dezelfde tenant getranscribeerd. Als end-to-end-versleuteling voor u alles overstijgt, zijn producten die eromheen gebouwd zijn — Element, Wire, Threema — een betere keuze, en geen daarvan documenteert vertaling; we zeggen hetzelfde in onze messenger-vergelijking.
Authenticatie
| Methode | Status |
|---|---|
| E-mail + verificatiecode | Beschikbaar |
| Aanmelden met Google (OAuth 2.0) | Beschikbaar |
| Aanmelden met Microsoft (OAuth 2.0) | Beschikbaar |
| SSO (Google / Microsoft, automatisch lid worden van het team via geverifieerd domein) | Beschikbaar op Business- en Enterprise-abonnementen |
| Enterprise SSO via uw eigen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Beschikbaar op Business- en Enterprise-abonnementen |
Wachtwoorden worden nooit opgeslagen — aanmelden gebeurt via een eenmalige verificatiecode of een OAuth-flow met Google / Microsoft. Sessies worden bewaard in HTTP-only cookies; u kunt zich op elk moment afmelden via het profielmenu.
Enterprise SSO maakt gebruik van OpenID Connect Authorization Code met PKCE (S256), state en nonce. ID-tokens worden gevalideerd tegen de door de IdP gepubliceerde JWKS (handtekening, issuer, audience), en een aanmelding wordt alleen geaccepteerd voor e-maildomeinen die het team via DNS heeft geverifieerd — uw IdP is alleen autoritatief voor domeinen waarvan u hebt bewezen dat u ze bezit. OIDC-clientgeheimen worden in rust versleuteld, en elke SSO-aanmelding wordt vastgelegd in het teamauditlog. Instellen: SSO Setup.
Realtime-vertaling
Realtime-spraak- en ondertitelvertaling draait op InterMIND's eigen infrastructuur — spraakaudio wordt verwerkt op onze privé-WebSocket-service, niet verstuurd naar een openbaar OpenAI / Google Translate / Azure-endpoint.
Documentvertaling (PDF, DOCX, DOC, PPTX, XLSX) gebruikt DeepL als vertaalprovider. Bestanden worden via een TLS-verbinding naar DeepL geüpload voor vertaling en het resultaat wordt teruggezet in uw vergaderchat. DeepL's gegevensverwerking wordt bepaald door de eigen privacy-voorwaarden van DeepL — zij bewaren inhoud niet voor training.
AI-functies
Vergadersamenvattingen, documentsamenvattingen, de schrijfassistent, Ask AI en Mia (de AI-deelnemer die u in een vergadering bij naam kunt aanspreken) draaien op een taalmodel-gateway van een hyperscaler, in InterMIND's eigen tenant — dezelfde gateway die uw organisatie hoogstwaarschijnlijk al gebruikt voor haar eigen AI:
| Gateway | Regio | Status |
|---|---|---|
| Azure OpenAI (Microsoft) | EU Data Zone — verwerking en opslag binnen EU-lidstaten | Standaard |
| Google Vertex AI (Google Cloud) | EU multi-region endpoint | Beschikbaar — organisatiebeheerders kiezen dit in Instellingen |
| Amazon Bedrock (AWS) | EU (Frankfurt) of een door u gekozen regio, in uw eigen AWS-account — u voegt een IAM-toegangssleutel toe met Bedrock-aanroeprechten; de modellen, quota's en Marketplace-overeenkomst blijven van u | Beschikbaar — organisatiebeheerders voeren hun AWS-account in in Instellingen |
| Uw eigen endpoint | Waar u het ook draait | Beschikbaar — elke OpenAI-compatibele server (bijvoorbeeld vLLM in uw datacenter of een deployment in uw eigen tenant) |
Een organisatiebeheerder kiest de gateway op de Integraties-pagina; de keuze geldt in één keer voor elke AI-functie van de organisatie, en AI-functies kunnen voor de hele organisatie worden uitgeschakeld — transcriptie en vertaling blijven werken. Wat InterMIND verlaat voor een AI-aanroep is het vergadertranscript en het chatvenster aan het einde van de vergadering, de gedeelde documenten, de tekst in de editor of de gestelde vraag; alle gateways zijn geconfigureerd met nul gegevensretentie en geen training op uw inhoud. Mia's stem wordt gesynthetiseerd door dezelfde leverancier als de gateway (Azure AI Speech, Google Cloud Text-to-Speech, EU-regio's); met uw eigen endpoint antwoordt Mia in tekst.
Opnames en transcripten
| Gegevens | Opslag | Bewaartermijn |
|---|---|---|
| Vergaderopnames | S3-compatibele objectopslag | Opgeslagen tot u ze verwijdert |
| Transcripten | Gekoppeld aan de opname / vergadering | Hetzelfde als de opname |
| Chatberichten | Database, gekoppeld aan de vergadering of het kanaal | Tot u ze verwijdert, of — voor ad-hocvergaderingen — verwijderd wanneer de oproep eindigt |
U bepaalt de bewaartermijn: uw inhoud blijft beschikbaar zolang uw account of teamwerkruimte actief is, en u kunt op elk moment elke opname, elk kanaal of bericht verwijderen. Het verwijderen van uw account wist permanent alle bijbehorende inhoud in onze database en opslag. We leggen geen automatische vervaldatum op — u bepaalt hoe lang uw inhoud wordt bewaard. Zie ons Privacybeleid voor de volledige verklaring over bewaartermijnen.
Waar uw gegevens zich bevinden
De primaire applicatieregio van InterMIND is Parijs (CDG, Frankrijk) op Fly.io; de database bevindt zich in Frankfurt, Duitsland. Opnames en bestanden worden bewaard op S3-compatibele opslag vastgelegd op EU-regio's (Frankfurt / Amsterdam). Er is momenteel geen per-klant regio-pinning.
Wat andere partijen zien
| Partij | Wat zij zien |
|---|---|
| InterMIND | Vergadermetadata, chatinhoud, opnames (tot u ze verwijdert), transcripten, uw accountgegevens |
| DeepL | Alleen de inhoud van documenten die u vraagt te vertalen, per bestand |
| Microsoft (Azure OpenAI, Azure AI Speech — de standaard AI-gateway) | Het vergadertranscript en chatvenster aan het einde van de vergadering, gedeelde documenten, editortekst en Ask AI-vragen, voor de bovenstaande AI-functies; Mia's antwoorden voor text-to-speech; de audio van een spraaknotitie opgenomen in een kanaal, voor speech-to-text — EU Data Zone, nul gegevensretentie, nooit gebruikt voor training |
| Google (Vertex AI, Cloud Text-to-Speech — alleen voor organisaties die deze gateway hebben gekozen) | Dezelfde inhoud als hierboven, op Google's EU-endpoints — nul gegevensretentie, nooit gebruikt voor training |
| Google / Microsoft (als u zich bij hen aanmeldt) | Uw naam, e-mail, profielfoto — alleen standaard OAuth-scopes |
| Stripe (als u betaalt) | Factuurgegevens (kaart, adres) — InterMIND ziet nooit het ruwe kaartnummer |
| Sentry, PostHog (fouten & analyse) | Anonieme gebruiksgebeurtenissen en crash-traces; vergaderinhoud wordt nooit verstuurd |
Wat InterMIND niet doet
- Geen modeltraining op uw gegevens. Gesprekken, documenten en opnames worden niet gebruikt om een AI-model te trainen.
- Geen verkoop of delen. Uw gegevens worden niet verkocht of gedeeld met adverteerders.
- Geen tracking van derden binnen vergaderingen. Geen tracking-pixels, geen ad-SDK's in de vergaderruimte.
Uw gegevens verwijderen
| Te verwijderen | Hoe |
|---|---|
| Eén opname | Open de vergadering → Opnames → verwijderen |
| Een zelfstandige chathistorie | Open het kanaal → Kanaal permanent verwijderen (verwijdert het kanaal en alle berichten, bestanden en historie) |
| Uw hele account | Profiel → Instellingen → Account verwijderen, of neem contact op met security@intermind.com |
Accountverwijdering verwijdert uw profiel, vergaderingen, opnames, transcripten en chathistorie. Het kan tot 30 dagen duren voordat back-ups volledig zijn uitgefaseerd.
Een beveiligingsprobleem melden
Als u denkt een beveiligingskwetsbaarheid in InterMIND gevonden te hebben, horen we graag van u.
Hoe u ons bereikt. E-mail security@intermind.com met een korte beschrijving van het probleem en voldoende detail om het te reproduceren (stappen, betreffende URL, screenshots of een proof of concept). Versleutelde e-mail is prima als u dat verkiest. Een machine-leesbaar contact is ook gepubliceerd op /.well-known/security.txt (RFC 9116).
Wat u kunt verwachten. We streven ernaar een rapport binnen 3 werkdagen te bevestigen en u op de hoogte te houden tijdens het onderzoek en de oplossing ervan. Wanneer een rapport leidt tot een oplossing, vermelden we u graag bij naam als u erkenning op prijs stelt.
Wat we vragen. Volg responsible disclosure: meld het probleem eerst privé aan ons en geef ons redelijke tijd om het op te lossen voordat er publiek over wordt gesproken. Maak geen toegang tot, wijzig, download of bewaar gegevens van andere gebruikers of accounts verder dan het minimum dat nodig is om het probleem aan te tonen, degradeer of verstoor de dienst niet, en verwijder alle gegevens of screenshots die tijdens het testen zijn vastgelegd zodra het rapport is gesloten.
Scope. In scope: intermind.com en de bijbehorende API's, de InterMIND-web-, mobiele en desktop-applicaties, en onze WebSocket-service. Out of scope: bevindingen die fysieke toegang tot een apparaat van een gebruiker vereisen, social engineering van ons personeel of gebruikers, volumetrische denial-of-service, en rapporten van geautomatiseerde scanners zonder een aangetoonde, exploiteerbare impact.
Beloningen. We draaien momenteel geen betaald bug-bounty-programma, dus we kunnen geen financiële beloningen aanbieden. We waarderen meldingen in goede trouw oprecht en zullen ze erkennen.
Safe harbor. We zullen geen juridische actie tegen onderzoekers ondernemen of ondersteunen die in goede trouw handelen, dit beleid volgen, en privacy-schendingen, gegevensvernietiging en dienstverstoring vermijden. Bij twijfel of een actie geautoriseerd is, neem dan eerst contact met ons op via security@intermind.com.
Gerelateerd
- Privacybeleid — Juridische tekst
- Subverwerkers — Providers die we gebruiken en waar zij gegevens verwerken
- Servicevoorwaarden — Juridische tekst
- Facturatie & Abonnementen — Verschillen in gegevensverwerking per abonnement