Bezpieczeństwo i prywatność
Bezpieczeństwo i prywatność
Ta strona opisuje w prostych słowach, jak InterMIND obchodzi się z Twoimi danymi. Język prawny znajdziesz w Polityce prywatności i Warunkach korzystania z usługi.
W trakcie przesyłania
Wszystkie połączenia z InterMIND odbywają się przez HTTPS / WSS (TLS). Żądania HTTP są automatycznie przekierowywane na HTTPS — nie ma awaryjnego trybu bez szyfrowania. Dotyczy to aplikacji webowej, serwera WebSocket obsługującego czat i sygnalizację oraz wszelkich mediów przesyłanych przez naszą infrastrukturę.
Uwierzytelnianie
| Metoda | Status |
|---|---|
| E-mail + kod weryfikacyjny | Dostępne |
| Zaloguj się przez Google (OAuth 2.0) | Dostępne |
| Zaloguj się przez Microsoft (OAuth 2.0) | Dostępne |
| SSO (Google / Microsoft, automatyczne dołączanie do zespołu na podstawie zweryfikowanej domeny) | Dostępne w planach Business i Enterprise |
| Enterprise SSO z Twoim własnym IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Dostępne w planach Business i Enterprise |
Hasła nie są nigdy przechowywane — logowanie odbywa się przez jednorazowy kod weryfikacyjny lub przez OAuth z Google / Microsoft. Sesje są utrzymywane w plikach cookie HTTP-only; wylogować się możesz w każdej chwili z menu profilu.
Enterprise SSO korzysta z OpenID Connect Authorization Code z PKCE (S256), state i nonce. Tokeny ID są weryfikowane względem publikowanego przez IdP zestawu JWKS (podpis, wystawca, odbiorca), a logowanie jest akceptowane tylko dla domen e-mail, które zespół zweryfikował poprzez DNS — Twój IdP jest autorytatywny wyłącznie dla domen, do których udowodniłeś posiadanie. Sekrety klienta OIDC są szyfrowane w spoczynku, a każde logowanie SSO jest odnotowywane w dzienniku audytu zespołu. Logowanie SAML 2.0 jest w opracowaniu. Konfiguracja: Konfiguracja SSO.
Tłumaczenie w czasie rzeczywistym
Tłumaczenie głosu i napisów w czasie rzeczywistym działa na własnej infrastrukturze InterMIND — dźwięk mowy jest przetwarzany w naszej prywatnej usłudze WebSocket, a nie wysyłany do publicznych punktów końcowych OpenAI / Google Translate / Azure.
Tłumaczenie dokumentów (PDF, DOCX, PPTX, XLSX) korzysta z DeepL jako dostawcy tłumaczenia. Pliki są przesyłane do DeepL połączeniem TLS w celu tłumaczenia, a wynik jest zwracany do czatu spotkania. Sposób przetwarzania danych przez DeepL reguluje własna polityka prywatności DeepL — nie zachowują treści do celów treningu modeli.
Nagrania i transkrypcje
| Dane | Miejsce przechowywania | Okres przechowywania |
|---|---|---|
| Nagrania spotkań | Pamięć obiektowa zgodna z S3 | Przechowywane do momentu ich usunięcia przez Ciebie |
| Transkrypcje | Powiązane z nagraniem / spotkaniem | Takie same jak nagranie |
| Wiadomości czatu | Baza danych, powiązana ze spotkaniem lub kanałem | Do momentu usunięcia lub — dla spotkań doraźnych — usuwane po zakończeniu połączenia |
Ty kontrolujesz okres przechowywania: Twoje treści pozostają dostępne tak długo, jak aktywne jest Twoje konto lub obszar roboczy zespołu, a każde nagranie, kanał lub wiadomość możesz usunąć w dowolnym momencie. Usunięcie konta trwale kasuje wszystkie powiązane treści w naszej bazie danych i pamięci masowej. Nie narzucamy automatycznego wygaszania — to Ty decydujesz, jak długo Twoje treści są przechowywane. Pełne oświadczenie dotyczące retencji znajdziesz w naszej Polityce prywatności.
Gdzie znajdują się Twoje dane
Podstawowy region aplikacji InterMIND to Paryż (CDG, Francja) na Fly.io; baza danych znajduje się we Frankfurcie, w Niemczech. Nagrania i pliki są przechowywane w pamięci zgodnej z S3, przypiętej do regionów UE (Frankfurt / Amsterdam). Obecnie nie ma opcji przypinania regionu dla poszczególnych klientów.
Co widzą inne strony
| Strona | Co widzi |
|---|---|
| InterMIND | Metadane spotkań, treść czatu, nagrania (do momentu ich usunięcia), transkrypcje, dane Twojego konta |
| DeepL | Wyłącznie zawartość dokumentów, które prosisz o przetłumaczenie, plik po pliku |
| Mistral (francuski dostawca AI) | Transkrypcję spotkania, jednorazowo po jego zakończeniu, w celu wygenerowania podsumowania — przetwarzana z zerową retencją danych i nigdy nie wykorzystywana do treningu |
| Google / Microsoft (jeśli logujesz się przez nich) | Twoje imię i nazwisko, e-mail, zdjęcie profilowe — wyłącznie standardowe zakresy OAuth |
| Stripe (jeśli płacisz) | Dane rozliczeniowe (karta, adres) — InterMIND nigdy nie widzi surowego numeru karty |
| Sentry, PostHog (błędy i analityka) | Anonimowe zdarzenia użytkowania i zrzuty awarii; treść spotkań nie jest nigdy wysyłana |
Czego InterMIND nie robi
- Brak trenowania modeli na Twoich danych. Rozmowy, dokumenty i nagrania nie są wykorzystywane do trenowania jakichkolwiek modeli AI.
- Brak sprzedaży i udostępniania. Twoje dane nie są sprzedawane ani udostępniane reklamodawcom.
- Brak śledzenia przez podmioty trzecie wewnątrz spotkań. Żadnych pikseli śledzących, żadnych reklamowych SDK w pokoju spotkania.
Usuwanie danych
| Co usunąć | Jak |
|---|---|
| Pojedyncze nagranie | Otwórz spotkanie → Nagrania → usuń |
| Samodzielną historię czatu | Otwórz kanał → Usuń kanał trwale (usuwa kanał i wszystkie jego wiadomości, pliki i historię) |
| Całe konto | Profil → Ustawienia → Usuń konto lub napisz na support@intermind.com |
Usunięcie konta usuwa Twój profil, spotkania, nagrania, transkrypcje i historię czatu. Kopie zapasowe mogą wygasać nawet do 30 dni.
Zgłaszanie problemu bezpieczeństwa
Napisz na support@intermind.com z tematem SECURITY i krótkim opisem. Nie umieszczaj szczegółów exploita w zgłoszeniach nieoznaczonych jako SECURITY.
Powiązane
- Polityka prywatności — Tekst prawny
- Podprocesorzy — Dostawcy, z których korzystamy, i miejsca przetwarzania danych
- Warunki korzystania z usługi — Tekst prawny
- Rozliczenia i plany — Różnice w obsłudze danych w zależności od planu