Segurança e Privacidade

Como o InterMIND lida com seus dados — criptografia, armazenamento, pipeline de tradução e autenticação.

Segurança e Privacidade

Esta página descreve como o InterMIND lida com seus dados em termos simples. Para a linguagem jurídica, consulte a Política de Privacidade e os Termos de Serviço.

Em Trânsito

Todas as conexões com o InterMIND são feitas via HTTPS / WSS (TLS). As requisições HTTP são redirecionadas para HTTPS automaticamente — não há fallback para texto puro. Isso inclui o aplicativo web, o servidor WebSocket que transporta chat e sinalização, e qualquer mídia roteada através de nossa infraestrutura.

Autenticação

MétodoStatus
Email + código de verificaçãoDisponível
Entrar com Google (OAuth 2.0)Disponível
Entrar com Microsoft (OAuth 2.0)Disponível
SSO / SAMLNão disponível hoje

Senhas nunca são armazenadas — o login é feito através de um código de verificação único ou de um fluxo OAuth com Google / Microsoft. As sessões são mantidas em cookies somente HTTP; você pode sair do menu de perfil a qualquer momento.

Tradução em Tempo Real

A tradução de voz e legendas em tempo real é executada na própria infraestrutura do InterMIND — o áudio da fala é processado em nosso serviço WebSocket privado, não enviado para um endpoint público OpenAI / Google Translate / Azure.

A tradução de documentos (PDF, DOCX, PPTX, XLSX) usa o DeepL como provedor de tradução. Os arquivos são carregados para o DeepL através de uma conexão TLS para tradução e o resultado é retornado ao chat da sua reunião. O tratamento de dados do DeepL é regido pelos próprios termos de privacidade do DeepL — eles não retêm conteúdo para treinamento.

Gravações e Transcrições

DadosArmazenamentoRetenção
Gravações de reuniãoArmazenamento de objetos compatível com S3Armazenado até você excluí-las
TranscriçõesVinculadas à gravação / reuniãoO mesmo que a gravação
Mensagens de chatBanco de dados, vinculadas à reunião ou canalAté você excluí-las, ou — para reuniões ad-hoc — eliminadas quando a chamada termina

Não há expiração automática: uma gravação permanece até que alguém com acesso a exclua. Se você precisar de uma política de retenção estrita (90 dias, 1 ano, etc.), aplique-a por conta própria ou entre em contato com o suporte para discutir.

Onde Seus Dados Residem

A região principal de aplicação do InterMIND é Paris (CDG, França) no Fly.io. Os backends de armazenamento são compatíveis com S3 e implantados na mesma região. Atualmente, não há fixação de região por cliente — toda conta usa a mesma região principal.

O Que Outras Partes Veem

ParteO que elas veem
InterMINDMetadados da reunião, conteúdo do chat, gravações (até você excluí-las), transcrições, informações da sua conta
DeepLApenas o conteúdo dos documentos que você solicita para traduzir, por arquivo
Google / Microsoft (se você entrar com eles)Seu nome, e-mail, foto de perfil — apenas escopos OAuth padrão
Stripe (se você pagar)Detalhes de faturamento (cartão, endereço) — o InterMIND nunca vê o número do cartão bruto
Sentry, PostHog (erros e análises)Eventos de uso anônimos e rastros de falha; o conteúdo da reunião nunca é enviado

O Que o InterMIND Não Faz

  • Nenhum treinamento de modelo com seus dados. Conversas, documentos e gravações não são usados para treinar nenhum modelo de IA.
  • Nenhuma venda ou compartilhamento. Seus dados não são vendidos ou compartilhados com anunciantes.
  • Nenhum rastreamento de terceiros dentro das reuniões. Sem pixels de rastreamento, sem SDKs de anúncios na sala de reunião.

Excluindo Seus Dados

Para excluirComo
Uma única gravaçãoAbrir a reunião → Gravações → excluir
Um histórico de chat independenteAbrir o canal → Excluir Canal Permanentemente (remove o canal e todas as suas mensagens, arquivos e histórico)
Sua conta inteiraPerfil → Configurações → Excluir conta, ou entre em contato com support@intermind.com

A exclusão da conta remove seu perfil, reuniões, gravações, transcrições e histórico de chat. Os backups podem levar até 30 dias para serem eliminados.

Reportando um Problema de Segurança

Envie um e-mail para support@intermind.com com o assunto SECURITY e uma breve descrição. Não inclua detalhes de exploit em tickets que não estejam marcados como SECURITY.

Relacionado