Segurança e Privacidade
Segurança e Privacidade
Esta página descreve como a InterMIND trata seus dados em termos simples. Para a linguagem jurídica, consulte a Política de Privacidade e os Termos de Serviço; para o resumo voltado ao comprador com os links de auditoria do GDPR e do DPA, consulte a página de recursos de Privacidade e Segurança.
Em Trânsito
Todas as conexões com a InterMIND ocorrem via HTTPS / WSS (TLS). As solicitações HTTP são redirecionadas para HTTPS automaticamente — não há fallback em texto plano. Isso inclui o aplicativo web, o servidor WebSocket que transporta o chat e a sinalização, e qualquer mídia roteada por nossa infraestrutura.
Autenticação
| Método | Status |
|---|---|
| E-mail + código de verificação | Disponível |
| Entrar com o Google (OAuth 2.0) | Disponível |
| Entrar com a Microsoft (OAuth 2.0) | Disponível |
| SSO (Google / Microsoft, ingresso automático na equipe por domínio verificado) | Disponível nos planos Business e Enterprise |
| SSO Enterprise via seu próprio IdP (OIDC — Okta, Microsoft Entra ID, Google Workspace) | Disponível nos planos Business e Enterprise |
Senhas nunca são armazenadas — o login é feito por um código de verificação único ou por um fluxo OAuth com Google / Microsoft. As sessões são mantidas em cookies HTTP-only; você pode sair a partir do menu de perfil a qualquer momento.
O SSO Enterprise usa OpenID Connect Authorization Code com PKCE (S256), state e nonce. Os tokens de ID são validados contra o JWKS publicado pelo IdP (assinatura, emissor, audiência), e um login é aceito apenas para domínios de e-mail que a equipe verificou via DNS — seu IdP é autoritativo apenas para domínios que você provou possuir. Os segredos do cliente OIDC são criptografados em repouso, e cada login via SSO é registrado no log de auditoria da equipe. O login via SAML 2.0 está em desenvolvimento. Configuração: Configuração de SSO.
Tradução em Tempo Real
A tradução em tempo real de voz e legendas é executada na infraestrutura própria da InterMIND — o áudio da fala é processado em nosso serviço WebSocket privado, não enviado para um endpoint público da OpenAI / Google Translate / Azure.
A tradução de documentos (PDF, DOCX, PPTX, XLSX) usa o DeepL como provedor de tradução. Os arquivos são enviados ao DeepL por meio de uma conexão TLS para tradução, e o resultado é retornado ao chat da sua reunião. O tratamento de dados pelo DeepL é regido pelos próprios termos de privacidade do DeepL — eles não retêm o conteúdo para treinamento.
Gravações e Transcrições
| Dados | Armazenamento | Retenção |
|---|---|---|
| Gravações de reuniões | Armazenamento de objetos compatível com S3 | Armazenados até você excluí-los |
| Transcrições | Vinculadas à gravação / reunião | O mesmo da gravação |
| Mensagens de chat | Banco de dados, vinculado à reunião ou canal | Até você excluí-las, ou — para reuniões ad-hoc — eliminadas quando a chamada termina |
Você controla a retenção: seu conteúdo permanece disponível pelo tempo que sua conta ou espaço de trabalho da equipe estiver ativo, e você pode excluir qualquer gravação, canal ou mensagem a qualquer momento. Excluir sua conta apaga permanentemente todo o conteúdo associado em nosso banco de dados e armazenamento. Não impomos uma expiração automática — você decide por quanto tempo seu conteúdo é mantido. Consulte nossa Política de Privacidade para a declaração completa de retenção.
Onde Seus Dados Residem
A região principal do aplicativo da InterMIND é Paris (CDG, França) na Fly.io; o banco de dados reside em Frankfurt, Alemanha. As gravações e arquivos são mantidos em armazenamento compatível com S3 fixado em regiões da UE (Frankfurt / Amsterdã). Atualmente, não há fixação de região por cliente.
O Que Outras Partes Veem
| Parte | O que eles veem |
|---|---|
| InterMIND | Metadados da reunião, conteúdo do chat, gravações (até você excluí-las), transcrições, informações da sua conta |
| DeepL | Apenas o conteúdo dos documentos que você pede para traduzir, por arquivo |
| Mistral (provedor de IA francês) | A transcrição da reunião, uma vez ao final da reunião, para gerar o resumo pós-reunião — processado com retenção zero de dados e nunca usado para treinamento |
| Google / Microsoft (se você entrar com eles) | Seu nome, e-mail, foto de perfil — apenas escopos padrão do OAuth |
| Stripe (se você pagar) | Detalhes de cobrança (cartão, endereço) — a InterMIND nunca vê o número bruto do cartão |
| Sentry, PostHog (erros e análises) | Eventos de uso anônimos e rastreamentos de falhas; o conteúdo da reunião nunca é enviado |
O Que a InterMIND Não Faz
- Nenhum treinamento de modelo com seus dados. Conversas, documentos e gravações não são usados para treinar nenhum modelo de IA.
- Nenhuma venda ou compartilhamento. Seus dados não são vendidos nem compartilhados com anunciantes.
- Nenhum rastreamento de terceiros dentro das reuniões. Sem pixels de rastreamento, sem SDKs de anúncios na sala de reunião.
Excluindo Seus Dados
| Para excluir | Como |
|---|---|
| Uma única gravação | Abra a reunião → Gravações → excluir |
| Um histórico de chat independente | Abra o canal → Delete Channel Permanently (remove o canal e todas as suas mensagens, arquivos e histórico) |
| Toda a sua conta | Perfil → Configurações → Excluir conta, ou entre em contato com support@intermind.com |
A exclusão da conta remove seu perfil, reuniões, gravações, transcrições e histórico de chat. Os backups podem levar até 30 dias para expirar.
Relatando um Problema de Segurança
Envie um e-mail para support@intermind.com com o assunto SECURITY e uma breve descrição. Não inclua detalhes de exploração em tickets que não estejam marcados como SECURITY.
Relacionado
- Política de Privacidade — Texto jurídico
- Subprocessadores — Provedores que usamos e onde eles processam dados
- Termos de Serviço — Texto jurídico
- Cobrança e Planos — Diferenças no tratamento de dados por nível de plano