Beveiliging & Privacy
Beveiliging & Privacy
Deze pagina beschrijft in begrijpelijke bewoordingen hoe InterMIND met uw gegevens omgaat. Voor juridische formuleringen, zie het Privacybeleid en de Servicevoorwaarden.
Tijdens verzending
Alle verbindingen met InterMIND verlopen via HTTPS / WSS (TLS). HTTP-verzoeken worden automatisch omgeleid naar HTTPS — er is geen platte-tekst-fallback. Dit geldt voor de webapp, de WebSocket-server die chat en signalering afhandelt, en alle media die via onze infrastructuur worden geleid.
Authenticatie
| Methode | Status |
|---|---|
| E-mail + verificatiecode | Beschikbaar |
| Aanmelden met Google (OAuth 2.0) | Beschikbaar |
| Aanmelden met Microsoft (OAuth 2.0) | Beschikbaar |
| SSO (Google / Microsoft, automatisch aansluiten bij team via geverifieerd domein) | Beschikbaar op Business- en Enterprise-abonnementen |
| Enterprise SSO via uw eigen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Beschikbaar op Business- en Enterprise-abonnementen |
Wachtwoorden worden nooit opgeslagen — aanmelden gebeurt via een eenmalige verificatiecode of een OAuth-flow met Google / Microsoft. Sessies worden bewaard in HTTP-only cookies; u kunt op elk moment uitloggen via het profielmenu.
Enterprise SSO gebruikt OpenID Connect Authorization Code met PKCE (S256), state en nonce. ID-tokens worden gevalideerd tegen de gepubliceerde JWKS van de IdP (handtekening, issuer, audience), en een aanmelding wordt alleen geaccepteerd voor e-maildomeinen die het team heeft geverifieerd via DNS — uw IdP is uitsluitend gezaghebbend voor domeinen waarvan u het eigendom heeft aangetoond. OIDC-client-secrets worden versleuteld opgeslagen, en elke SSO-aanmelding wordt vastgelegd in het audit-logboek van het team. SAML 2.0-aanmelding is in ontwikkeling. Setup: SSO instellen.
Vertaling in realtime
Vertaling van stem en ondertitels in realtime draait op InterMIND's eigen infrastructuur — spraakaudio wordt verwerkt op onze private WebSocket-service en niet verzonden naar een publiek OpenAI-, Google Translate- of Azure-endpoint.
Documentvertaling (PDF, DOCX, PPTX, XLSX) gebruikt DeepL als vertaalprovider. Bestanden worden via een TLS-verbinding naar DeepL geüpload voor vertaling en het resultaat wordt teruggestuurd naar uw meeting-chat. De gegevensverwerking van DeepL wordt geregeld door DeepL's eigen privacyvoorwaarden — zij bewaren geen inhoud voor training.
Opnamen en transcripten
| Gegevens | Opslag | Bewaartermijn |
|---|---|---|
| Meeting-opnamen | S3-compatibele objectopslag | Bewaard totdat u ze verwijdert |
| Transcripten | Gekoppeld aan de opname / meeting | Zelfde als de opname |
| Chatberichten | Database, gekoppeld aan de meeting of het kanaal | Totdat u ze verwijdert, of — voor ad-hoc meetings — verwijderd wanneer het gesprek eindigt |
U bepaalt de bewaartermijn: uw content blijft beschikbaar zolang uw account of team-werkruimte actief is, en u kunt op elk moment een opname, kanaal of bericht verwijderen. Het verwijderen van uw account wist alle bijbehorende inhoud permanent uit onze database en opslag. Wij hanteren geen automatische vervaltermijn — u beslist hoe lang uw content wordt bewaard. Zie ons Privacybeleid voor de volledige bewaartermijnverklaring.
Waar uw gegevens staan
De primaire applicatieregio van InterMIND is Parijs (CDG, Frankrijk) op Fly.io; de database bevindt zich in Frankfurt, Duitsland. Opnamen en bestanden worden bewaard op S3-compatibele opslag, vastgezet op EU-regio's (Frankfurt / Amsterdam). Er is momenteel geen regio-vastzetting per klant.
Wat andere partijen zien
| Partij | Wat zij zien |
|---|---|
| InterMIND | Meeting-metadata, chatinhoud, opnamen (totdat u ze verwijdert), transcripten, uw accountinformatie |
| DeepL | Alleen de inhoud van documenten die u laat vertalen, per bestand |
| Mistral (Franse AI-provider) | Het meeting-transcript, eenmalig aan het einde van de meeting, om de samenvatting na afloop te genereren — verwerkt met nul gegevensretentie en nooit gebruikt voor training |
| Google / Microsoft (als u daarmee inlogt) | Uw naam, e-mail, profielfoto — alleen standaard OAuth-scopes |
| Stripe (als u betaalt) | Factuurgegevens (kaart, adres) — InterMIND ziet nooit het onbewerkte kaartnummer |
| Sentry, PostHog (fouten & analytics) | Anonieme gebruiksgebeurtenissen en crash-traces; meeting-inhoud wordt nooit verzonden |
Wat InterMIND niet doet
- Geen modeltraining op uw gegevens. Gesprekken, documenten en opnamen worden niet gebruikt om AI-modellen te trainen.
- Geen verkoop of delen. Uw gegevens worden niet verkocht of gedeeld met adverteerders.
- Geen tracking door derden in meetings. Geen tracking-pixels, geen advertentie-SDK's in de meeting room.
Uw gegevens verwijderen
| Te verwijderen | Hoe |
|---|---|
| Eén opname | Open de meeting → Opnamen → verwijderen |
| Een losstaande chatgeschiedenis | Open het kanaal → Kanaal permanent verwijderen (verwijdert het kanaal en al zijn berichten, bestanden en geschiedenis) |
| Uw volledige account | Profiel → Instellingen → Account verwijderen, of neem contact op via support@intermind.com |
Het verwijderen van uw account verwijdert uw profiel, meetings, opnamen, transcripten en chatgeschiedenis. Back-ups kunnen tot 30 dagen nodig hebben om te verlopen.
Een beveiligingsprobleem melden
Stuur een e-mail naar support@intermind.com met als onderwerp SECURITY en een korte beschrijving. Vermeld geen exploit-details in tickets die niet als SECURITY zijn gemarkeerd.
Gerelateerd
- Privacybeleid — Juridische tekst
- Subverwerkers — Providers die wij gebruiken en waar zij gegevens verwerken
- Servicevoorwaarden — Juridische tekst
- Facturering & Abonnementen — Verschillen in gegevensverwerking per abonnement