Bezpieczeństwo i prywatność

Jak InterMIND obchodzi się z Twoimi danymi — szyfrowanie, przechowywanie, potok tłumaczeniowy i uwierzytelnianie.

Bezpieczeństwo i prywatność

Ta strona opisuje w prostych słowach, jak InterMIND obchodzi się z Twoimi danymi. Język prawny znajdziesz w Polityce prywatności i Warunkach korzystania z usługi.

W trakcie przesyłania

Wszystkie połączenia z InterMIND odbywają się przez HTTPS / WSS (TLS). Żądania HTTP są automatycznie przekierowywane na HTTPS — nie ma awaryjnego trybu bez szyfrowania. Dotyczy to aplikacji webowej, serwera WebSocket obsługującego czat i sygnalizację oraz wszelkich mediów przesyłanych przez naszą infrastrukturę.

Uwierzytelnianie

MetodaStatus
E-mail + kod weryfikacyjnyDostępne
Zaloguj się przez Google (OAuth 2.0)Dostępne
Zaloguj się przez Microsoft (OAuth 2.0)Dostępne
SSO (Google / Microsoft, automatyczne dołączanie do zespołu na podstawie zweryfikowanej domeny)Dostępne w planach Business i Enterprise
Enterprise SSO z Twoim własnym IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace)Dostępne w planach Business i Enterprise

Hasła nie są nigdy przechowywane — logowanie odbywa się przez jednorazowy kod weryfikacyjny lub przez OAuth z Google / Microsoft. Sesje są utrzymywane w plikach cookie HTTP-only; wylogować się możesz w każdej chwili z menu profilu.

Enterprise SSO korzysta z OpenID Connect Authorization Code z PKCE (S256), state i nonce. Tokeny ID są weryfikowane względem publikowanego przez IdP zestawu JWKS (podpis, wystawca, odbiorca), a logowanie jest akceptowane tylko dla domen e-mail, które zespół zweryfikował poprzez DNS — Twój IdP jest autorytatywny wyłącznie dla domen, do których udowodniłeś posiadanie. Sekrety klienta OIDC są szyfrowane w spoczynku, a każde logowanie SSO jest odnotowywane w dzienniku audytu zespołu. Logowanie SAML 2.0 jest w opracowaniu. Konfiguracja: Konfiguracja SSO.

Tłumaczenie w czasie rzeczywistym

Tłumaczenie głosu i napisów w czasie rzeczywistym działa na własnej infrastrukturze InterMIND — dźwięk mowy jest przetwarzany w naszej prywatnej usłudze WebSocket, a nie wysyłany do publicznych punktów końcowych OpenAI / Google Translate / Azure.

Tłumaczenie dokumentów (PDF, DOCX, PPTX, XLSX) korzysta z DeepL jako dostawcy tłumaczenia. Pliki są przesyłane do DeepL połączeniem TLS w celu tłumaczenia, a wynik jest zwracany do czatu spotkania. Sposób przetwarzania danych przez DeepL reguluje własna polityka prywatności DeepL — nie zachowują treści do celów treningu modeli.

Nagrania i transkrypcje

DaneMiejsce przechowywaniaOkres przechowywania
Nagrania spotkańPamięć obiektowa zgodna z S3Przechowywane do momentu ich usunięcia przez Ciebie
TranskrypcjePowiązane z nagraniem / spotkaniemTakie same jak nagranie
Wiadomości czatuBaza danych, powiązana ze spotkaniem lub kanałemDo momentu usunięcia lub — dla spotkań doraźnych — usuwane po zakończeniu połączenia

Ty kontrolujesz okres przechowywania: Twoje treści pozostają dostępne tak długo, jak aktywne jest Twoje konto lub obszar roboczy zespołu, a każde nagranie, kanał lub wiadomość możesz usunąć w dowolnym momencie. Usunięcie konta trwale kasuje wszystkie powiązane treści w naszej bazie danych i pamięci masowej. Nie narzucamy automatycznego wygaszania — to Ty decydujesz, jak długo Twoje treści są przechowywane. Pełne oświadczenie dotyczące retencji znajdziesz w naszej Polityce prywatności.

Gdzie znajdują się Twoje dane

Podstawowy region aplikacji InterMIND to Paryż (CDG, Francja) na Fly.io; baza danych znajduje się we Frankfurcie, w Niemczech. Nagrania i pliki są przechowywane w pamięci zgodnej z S3, przypiętej do regionów UE (Frankfurt / Amsterdam). Obecnie nie ma opcji przypinania regionu dla poszczególnych klientów.

Co widzą inne strony

StronaCo widzi
InterMINDMetadane spotkań, treść czatu, nagrania (do momentu ich usunięcia), transkrypcje, dane Twojego konta
DeepLWyłącznie zawartość dokumentów, które prosisz o przetłumaczenie, plik po pliku
Mistral (francuski dostawca AI)Transkrypcję spotkania, jednorazowo po jego zakończeniu, w celu wygenerowania podsumowania — przetwarzana z zerową retencją danych i nigdy nie wykorzystywana do treningu
Google / Microsoft (jeśli logujesz się przez nich)Twoje imię i nazwisko, e-mail, zdjęcie profilowe — wyłącznie standardowe zakresy OAuth
Stripe (jeśli płacisz)Dane rozliczeniowe (karta, adres) — InterMIND nigdy nie widzi surowego numeru karty
Sentry, PostHog (błędy i analityka)Anonimowe zdarzenia użytkowania i zrzuty awarii; treść spotkań nie jest nigdy wysyłana

Czego InterMIND nie robi

  • Brak trenowania modeli na Twoich danych. Rozmowy, dokumenty i nagrania nie są wykorzystywane do trenowania jakichkolwiek modeli AI.
  • Brak sprzedaży i udostępniania. Twoje dane nie są sprzedawane ani udostępniane reklamodawcom.
  • Brak śledzenia przez podmioty trzecie wewnątrz spotkań. Żadnych pikseli śledzących, żadnych reklamowych SDK w pokoju spotkania.

Usuwanie danych

Co usunąćJak
Pojedyncze nagranieOtwórz spotkanie → Nagrania → usuń
Samodzielną historię czatuOtwórz kanał → Usuń kanał trwale (usuwa kanał i wszystkie jego wiadomości, pliki i historię)
Całe kontoProfil → Ustawienia → Usuń konto lub napisz na support@intermind.com

Usunięcie konta usuwa Twój profil, spotkania, nagrania, transkrypcje i historię czatu. Kopie zapasowe mogą wygasać nawet do 30 dni.

Zgłaszanie problemu bezpieczeństwa

Napisz na support@intermind.com z tematem SECURITY i krótkim opisem. Nie umieszczaj szczegółów exploita w zgłoszeniach nieoznaczonych jako SECURITY.

Powiązane