Beveiliging en privacy

Hoe InterMIND omgaat met uw gegevens — versleuteling, opslag, vertaalpijplijn en authenticatie.

Beveiliging & Privacy

Deze pagina beschrijft in gewone taal hoe InterMIND omgaat met uw gegevens. Voor juridische tekst, zie het Privacybeleid en de Servicevoorwaarden; voor de samenvatting voor kopers met de GDPR-audit en DPA-links, zie de Privacy & Security-functiepagina.

Versleuteling

Tijdens transport. Alle verbindingen met InterMIND verlopen via HTTPS / WSS (TLS). HTTP-verzoeken worden automatisch doorgestuurd naar HTTPS — er is geen terugval naar platte tekst. Dit geldt voor de webapp, de WebSocket-server die chat en signalering verzorgt, en onze eigen aanroepen naar de vertaalmachine. Vergaderaudio en -video verlopen via WebRTC met DTLS-SRTP tussen uw browser en de mediaserver van onze eigen engine in Frankrijk; de mediaserver ontsleutelt elke stream om deze door te sturen naar de andere deelnemers en naar de spraakherkennings- en vertaalpijplijn.

In rust. De database (Neon, Frankfurt) versleutelt zijn opslag met AES-256; opnames, bijlagen en exportarchieven op Tigris-objectopslag zijn gedekt door server-side versleuteling die altijd actief is. OAuth-integratietokens en OIDC-clientgeheimen worden aanvullend versleuteld op toepassingsniveau (AES-256-GCM) voordat ze worden weggeschreven, en OIDC-sessietokens worden versleuteld opgeslagen in de sessiecache. Verklaringen van leveranciers: Neon security overview, Tigris S3 API.

End-to-end-versleuteling: nee. Vertaling is verwerking — spraakherkenning en vertaling draaien op onze eigen engine, op onze eigen servers in Duitsland en Frankrijk, en die engine moet de inhoud lezen om deze te vertalen. InterMIND is daarom versleuteld tijdens transport en in rust, en de inhoud is leesbaar voor onze infrastructuur op het moment van verwerking; het is niet end-to-end versleuteld, en geen abonnement of instelling verandert dat. Wat we in plaats daarvan bieden is een verifieerbaar datapad: EU bij elke hop, onze eigen engine voor live-spraak in plaats van een model van een derde partij, AI-functies op de gateway die uw organisatie kiest (onze eigen tenant, geen training op uw gegevens), en bewaartermijnen die u zelf bepaalt. Spraaknotities worden door Azure AI Speech in dezelfde tenant getranscribeerd. Als end-to-end-versleuteling voor u alles overstijgt, zijn producten die eromheen gebouwd zijn — Element, Wire, Threema — een betere keuze, en geen daarvan documenteert vertaling; we zeggen hetzelfde in onze messenger-vergelijking.

Authenticatie

MethodeStatus
E-mail + verificatiecodeBeschikbaar
Aanmelden met Google (OAuth 2.0)Beschikbaar
Aanmelden met Microsoft (OAuth 2.0)Beschikbaar
SSO (Google / Microsoft, automatisch lid worden van het team via geverifieerd domein)Beschikbaar op Business- en Enterprise-abonnementen
Enterprise SSO via uw eigen IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Beschikbaar op Business- en Enterprise-abonnementen

Wachtwoorden worden nooit opgeslagen — aanmelden gebeurt via een eenmalige verificatiecode of een OAuth-flow met Google / Microsoft. Sessies worden bewaard in HTTP-only cookies; u kunt zich op elk moment afmelden via het profielmenu.

Enterprise SSO maakt gebruik van OpenID Connect Authorization Code met PKCE (S256), state en nonce. ID-tokens worden gevalideerd tegen de door de IdP gepubliceerde JWKS (handtekening, issuer, audience), en een aanmelding wordt alleen geaccepteerd voor e-maildomeinen die het team via DNS heeft geverifieerd — uw IdP is alleen autoritatief voor domeinen waarvan u hebt bewezen dat u ze bezit. OIDC-clientgeheimen worden in rust versleuteld, en elke SSO-aanmelding wordt vastgelegd in het teamauditlog. Instellen: SSO Setup.

Realtime-vertaling

Realtime-spraak- en ondertitelvertaling draait op InterMIND's eigen infrastructuur — spraakaudio wordt verwerkt op onze privé-WebSocket-service, niet verstuurd naar een openbaar OpenAI / Google Translate / Azure-endpoint.

Documentvertaling (PDF, DOCX, DOC, PPTX, XLSX) gebruikt DeepL als vertaalprovider. Bestanden worden via een TLS-verbinding naar DeepL geüpload voor vertaling en het resultaat wordt teruggezet in uw vergaderchat. DeepL's gegevensverwerking wordt bepaald door de eigen privacy-voorwaarden van DeepL — zij bewaren inhoud niet voor training.

AI-functies

Vergadersamenvattingen, documentsamenvattingen, de schrijfassistent, Ask AI en Mia (de AI-deelnemer die u in een vergadering bij naam kunt aanspreken) draaien op een taalmodel-gateway van een hyperscaler, in InterMIND's eigen tenant — dezelfde gateway die uw organisatie hoogstwaarschijnlijk al gebruikt voor haar eigen AI:

GatewayRegioStatus
Azure OpenAI (Microsoft)EU Data Zone — verwerking en opslag binnen EU-lidstatenStandaard
Google Vertex AI (Google Cloud)EU multi-region endpointBeschikbaar — organisatiebeheerders kiezen dit in Instellingen
Amazon Bedrock (AWS)EU (Frankfurt) of een door u gekozen regio, in uw eigen AWS-account — u voegt een IAM-toegangssleutel toe met Bedrock-aanroeprechten; de modellen, quota's en Marketplace-overeenkomst blijven van uBeschikbaar — organisatiebeheerders voeren hun AWS-account in in Instellingen
Uw eigen endpointWaar u het ook draaitBeschikbaar — elke OpenAI-compatibele server (bijvoorbeeld vLLM in uw datacenter of een deployment in uw eigen tenant)

Een organisatiebeheerder kiest de gateway op de Integraties-pagina; de keuze geldt in één keer voor elke AI-functie van de organisatie, en AI-functies kunnen voor de hele organisatie worden uitgeschakeld — transcriptie en vertaling blijven werken. Wat InterMIND verlaat voor een AI-aanroep is het vergadertranscript en het chatvenster aan het einde van de vergadering, de gedeelde documenten, de tekst in de editor of de gestelde vraag; alle gateways zijn geconfigureerd met nul gegevensretentie en geen training op uw inhoud. Mia's stem wordt gesynthetiseerd door dezelfde leverancier als de gateway (Azure AI Speech, Google Cloud Text-to-Speech, EU-regio's); met uw eigen endpoint antwoordt Mia in tekst.

Opnames en transcripten

GegevensOpslagBewaartermijn
VergaderopnamesS3-compatibele objectopslagOpgeslagen tot u ze verwijdert
TranscriptenGekoppeld aan de opname / vergaderingHetzelfde als de opname
ChatberichtenDatabase, gekoppeld aan de vergadering of het kanaalTot u ze verwijdert, of — voor ad-hocvergaderingen — verwijderd wanneer de oproep eindigt

U bepaalt de bewaartermijn: uw inhoud blijft beschikbaar zolang uw account of teamwerkruimte actief is, en u kunt op elk moment elke opname, elk kanaal of bericht verwijderen. Het verwijderen van uw account wist permanent alle bijbehorende inhoud in onze database en opslag. We leggen geen automatische vervaldatum op — u bepaalt hoe lang uw inhoud wordt bewaard. Zie ons Privacybeleid voor de volledige verklaring over bewaartermijnen.

Waar uw gegevens zich bevinden

De primaire applicatieregio van InterMIND is Parijs (CDG, Frankrijk) op Fly.io; de database bevindt zich in Frankfurt, Duitsland. Opnames en bestanden worden bewaard op S3-compatibele opslag vastgelegd op EU-regio's (Frankfurt / Amsterdam). Er is momenteel geen per-klant regio-pinning.

Wat andere partijen zien

PartijWat zij zien
InterMINDVergadermetadata, chatinhoud, opnames (tot u ze verwijdert), transcripten, uw accountgegevens
DeepLAlleen de inhoud van documenten die u vraagt te vertalen, per bestand
Microsoft (Azure OpenAI, Azure AI Speech — de standaard AI-gateway)Het vergadertranscript en chatvenster aan het einde van de vergadering, gedeelde documenten, editortekst en Ask AI-vragen, voor de bovenstaande AI-functies; Mia's antwoorden voor text-to-speech; de audio van een spraaknotitie opgenomen in een kanaal, voor speech-to-text — EU Data Zone, nul gegevensretentie, nooit gebruikt voor training
Google (Vertex AI, Cloud Text-to-Speech — alleen voor organisaties die deze gateway hebben gekozen)Dezelfde inhoud als hierboven, op Google's EU-endpoints — nul gegevensretentie, nooit gebruikt voor training
Google / Microsoft (als u zich bij hen aanmeldt)Uw naam, e-mail, profielfoto — alleen standaard OAuth-scopes
Stripe (als u betaalt)Factuurgegevens (kaart, adres) — InterMIND ziet nooit het ruwe kaartnummer
Sentry, PostHog (fouten & analyse)Anonieme gebruiksgebeurtenissen en crash-traces; vergaderinhoud wordt nooit verstuurd

Wat InterMIND niet doet

  • Geen modeltraining op uw gegevens. Gesprekken, documenten en opnames worden niet gebruikt om een AI-model te trainen.
  • Geen verkoop of delen. Uw gegevens worden niet verkocht of gedeeld met adverteerders.
  • Geen tracking van derden binnen vergaderingen. Geen tracking-pixels, geen ad-SDK's in de vergaderruimte.

Uw gegevens verwijderen

Te verwijderenHoe
Eén opnameOpen de vergadering → Opnames → verwijderen
Een zelfstandige chathistorieOpen het kanaal → Kanaal permanent verwijderen (verwijdert het kanaal en alle berichten, bestanden en historie)
Uw hele accountProfiel → Instellingen → Account verwijderen, of neem contact op met security@intermind.com

Accountverwijdering verwijdert uw profiel, vergaderingen, opnames, transcripten en chathistorie. Het kan tot 30 dagen duren voordat back-ups volledig zijn uitgefaseerd.

Een beveiligingsprobleem melden

Als u denkt een beveiligingskwetsbaarheid in InterMIND gevonden te hebben, horen we graag van u.

Hoe u ons bereikt. E-mail security@intermind.com met een korte beschrijving van het probleem en voldoende detail om het te reproduceren (stappen, betreffende URL, screenshots of een proof of concept). Versleutelde e-mail is prima als u dat verkiest. Een machine-leesbaar contact is ook gepubliceerd op /.well-known/security.txt (RFC 9116).

Wat u kunt verwachten. We streven ernaar een rapport binnen 3 werkdagen te bevestigen en u op de hoogte te houden tijdens het onderzoek en de oplossing ervan. Wanneer een rapport leidt tot een oplossing, vermelden we u graag bij naam als u erkenning op prijs stelt.

Wat we vragen. Volg responsible disclosure: meld het probleem eerst privé aan ons en geef ons redelijke tijd om het op te lossen voordat er publiek over wordt gesproken. Maak geen toegang tot, wijzig, download of bewaar gegevens van andere gebruikers of accounts verder dan het minimum dat nodig is om het probleem aan te tonen, degradeer of verstoor de dienst niet, en verwijder alle gegevens of screenshots die tijdens het testen zijn vastgelegd zodra het rapport is gesloten.

Scope. In scope: intermind.com en de bijbehorende API's, de InterMIND-web-, mobiele en desktop-applicaties, en onze WebSocket-service. Out of scope: bevindingen die fysieke toegang tot een apparaat van een gebruiker vereisen, social engineering van ons personeel of gebruikers, volumetrische denial-of-service, en rapporten van geautomatiseerde scanners zonder een aangetoonde, exploiteerbare impact.

Beloningen. We draaien momenteel geen betaald bug-bounty-programma, dus we kunnen geen financiële beloningen aanbieden. We waarderen meldingen in goede trouw oprecht en zullen ze erkennen.

Safe harbor. We zullen geen juridische actie tegen onderzoekers ondernemen of ondersteunen die in goede trouw handelen, dit beleid volgen, en privacy-schendingen, gegevensvernietiging en dienstverstoring vermijden. Bij twijfel of een actie geautoriseerd is, neem dan eerst contact met ons op via security@intermind.com.

Gerelateerd