لقد أنهينا تدقيق GDPR الخاص بنا. إليك ما أغلقناه فعليًا.
قبل بضعة أسابيع كتبنا أن عبارة "متوافق مع GDPR" على الصفحة الرئيسية لأداة فيديو تعني أقل مما تظن — فـ GDPR عبارة عن مجموعة من الالتزامات الملقاة على عاتق ك، وحدة التحكم في البيانات، والتي إما أن يساعدك المزود في الوفاء بها أو يتركها بهدوء على مكتبك. الطريقة الصادقة لدعم هذا الادعاء هي القيام بالعمل من جانبنا وإظهاره، سطراً بسطر.
وهذا ما فعلناه. لقد أجرينا تدقيقًا شاملاً لقاعدة أكواد InterMIND مقابل الالتزامات التي تقع على عاتقنا كمعالج بيانات، وأصلحنا كل فجوة كان لها كود أساسي، وتحققنا من كل منها مقابل المنتج قيد التشغيل. هذا المنشور هو تقرير الإغلاق — ليس شارة، بل قائمة تحقق بإجاباتنا.
نحن متعمدون في عدم ادعاء "معتمد بنسبة 100% من GDPR." فـ GDPR ليس شهادة تجتازها — ولن نلوح بشارة ISO لا نمتلكها بعد. ما يمكننا قوله: الالتزامات المعمارية والإجرائية التي يعمل مسؤول حماية البيانات (DPO) من خلالها أصبحت الآن لها إجابات ملموسة وقابلة للتحقق، وتم التحقق من كل منها مقابل الكود قيد التشغيل.
ما أغلقناه
حق الحذف (المادة 17) — التسلسل يعمل فعليًا
حذف حسابك لا يعني مجرد إلغاء تنشيطه. نقطة النهاية POST /api/user/delete-account تشغل تسلسلًا حقيقيًا: فهي تقضي على اجتماعاتك ← المشاركين، الرسائل، المؤتمرات، النسخ النصية؛ وتزيل الكائنات المخزنة من Tigris قبل تسلسل قاعدة البيانات حتى لا يُترك أي شيء يتيمًا — مرفقات الدردشة و ملفات تسجيل الفيديو، وكلا العمودين؛ كما تُلغي اشتراكاتك في Stripe وتحذف عميل Stripe. الحذف عند الطلب موجود أيضًا — احذف قناة أو رسالة من واجهة المستخدم وستختفي. تحصل الحسابات المجهولة (الضيوف) على نقطة نهاية حذف خاصة بها بالإضافة إلى مسح في الخلفية كل 6 ساعات، تحت إشراف cron مُراقب. أظهر التدقيق فجوة واحدة هنا — كائنات التسجيل التي أسقطها تسلسل قاعدة البيانات لكن التخزين احتفظ بها — وقد أغلقناها: الحذف الآن لا يترك أي أثر في تخزين الكائنات.
الاحتفاظ (المادة 5(1)(e)) — معيار موثق
المادة 5(1)(e) لا تتطلب وقتًا تلقائيًا للبقاء (TTL). إنها تتطلب معيار احتفاظ محدد. معيارنا الآن مكتوب في سياسة الخصوصية: تُحتفظ البيانات حتى تقوم أنت أو مالك فريقك بحذفها، وحذف حسابك يمحو كل شيء. هذا هو النموذج نفسه الذي تعمل عليه أدوات التعاون مثل Slack و Notion — فالاستمرارية هي السلوك المتوقع، وتظل أنت متحكمًا فيها. المعيار مُعلن وليس ضمنيًا.
الموافقة على التحليلات (المادة 6/7) — إلغاء الاشتراك افتراضيًا
يقوم بانر موافقة Usercentrics (الذي يُعرض لزوار الاتحاد الأوروبي) بالتحكم في بوابات التحليلات، ويأتي PostHog مع الإعداد opt_out_capturing_by_default: true — لا يتم التقاط أي شيء حتى يتم تقديم الموافقة، وليس العكس.
نقل البيانات (المادة 20) — تصدير حقيقي
تنشئ نقطة النهاية GET /api/user/export ملف ZIP يجمع اجتماعاتك، ورسائلك، وتسجيلاتك، وترجماتك، مع نافذة تنزيل مدتها 7 أيام وتنظيف تلقائي. الوصول، والحذف، والنقل هي أدوات تعمل فعليًا، وليست مجرد وعود في سياسة.
لا يصل أي محتوى للاجتماعات إلى نموذج مقره الولايات المتحدة
أكبر تدفق لمحتوى الاجتماعات — الترجمة الصوتية المباشرة وترجمة الدردشة المباشرة — يعمل على محركنا الخاص في فرنسا، وليس على LLM تابع لجهة خارجية أبدًا. خطوات الذكاء الاصطناعي بعد الاجتماع التي تستخدم نموذجًا للأغراض العامة (الملخص، والإجراءات التوليدية لمحرر الملاحظات) تعمل على Mistral المستضاف في الاتحاد الأوروبي مع صفر احتفاظ بالبيانات، ومُثبتة بقوة لدرجة أن الطلب يفشل بدلاً من التراجع إلى مضيف غير ZDR أو مضيف في الولايات المتحدة. لقد قمنا أيضًا بإزالة أسماء المشاركين ونصوص النطق من سجلات متصفح المؤتمرات التي كان من الممكن أن يلتقطها تسجيل جلسة PostHog. الخريطة الكاملة لكل مزود موجودة في أين يعمل اجتماع InterMIND واحد فعليًا.
الشفافية — المعالجات الفرعية وسجلات المعالجة، منشورة
قائمة المعالجات الفرعية منشورة وتعمل الآن، مع توضيح لما يقوم به كل مزود وأين يقع مقره — وليست "متاحة عند الطلب". وخلفها يوجد سجل أنشطة المعالجة (ROPA) المبني من المخطط الحي: 11 عملية معالجة، والتدابير الأمنية لكل منها، ومسارات الحذف / النقل. تعمل سياسة الخصوصية والشروط الخاصة بنا الآن تحت كياننا القانوني الخاص، مع وصف سلسلة المعالجة الحقيقية.
وقت التشغيل في الاتحاد الأوروبي — مثبت وليس مجرد وعد
كل نقطة عبور (hop) يقوم بها الاجتماع أثناء التشغيل تقع في الاتحاد الأوروبي: التطبيق وواجهات برمجة التطبيقات (APIs) على Vercel فرانكفورت، وخادم الاجتماع على Fly باريس، وبيانات التطبيق في Neon Postgres (AWS فرانكفورت)، والأخطاء على Sentry الاتحاد الأوروبي، والتحليلات على PostHog الاتحاد الأوروبي، والبريد الإلكتروني عبر Resend أيرلندا. أصبح تخزين الكائنات على Tigris الآن مثبتًا في مناطق الاتحاد الأوروبي (فرانكفورت + أمستردام) — كل كتابة جديدة تذهب إلى الاتحاد الأوروبي بغض النظر عن مكان وجود المستخدم. البنية المعمارية الكاملة موجودة على صفحة الأمان الخاصة بنا.
لماذا يهم هذا في عملية الشراء الخاصة بك
بالنسبة لمعظم المشترون في الاتحاد الأوروبي — الشركات المتوسطة الألمانية (Mittelstand)، والفرق الخاضعة للتنظيم التي تدير اتفاقيات معالجة البيانات القياسية لـ GDPR — أصبح لسؤال إقامة البيانات الآن إجابة مباشرة: البيانات لا تغادر الاتحاد الأوروبي أثناء التشغيل، والحذف يعمل، ومعيار الاحتفاظ مُعلن، وقائمة المعالجات الفرعية معروضة على الطاولة. هذه محادثة أقصر بكثير من "دعنا نعود إليك بشأن مكان ذهاب البيانات".
بالنسبة لمشتريات souveraineté numérique (السيادة الرقمية) الفرنسية ومستوى SecNumCloud، فإن المقر القانوني للشركة المزودة هو في حد ذاته معيار — وهي محادثة أعمق حول طوبولوجيا النشر التي سنخوضها بصدق بدلاً من المبالغة في البيع. والشيء الوحيد الذي لن نفعله هو التلويح بشهادة ISO لا نمتلكها بعد: الشهادات مدرجة في خارطة الطريق، لكن إجابتنا على قائمة التحقق هي معمارية وقابلة للتحقق اليوم.
شاهده بنفسك
- مؤتمرات الفيديو المتوافقة مع GDPR: قائمة تحقق DPO الكاملة — الأشياء السبعة التي يجب أن تجعل أي مزود يجيب عنها، وأين يقف Zoom.
- أين يعمل اجتماع InterMIND واحد فعليًا — خريطة المزودين، مع تسمية الفجوات.
- الأمان والخصوصية · المعالجات الفرعية · سياسة الخصوصية · الشروط
/demo— قم بتشغيل خط الأنابيب المباشر متعدد اللغات ووقت التشغيل في الاتحاد الأوروبي على صوتك الخاص.
الامتثال لـ GDPR ليس شارة تشتريها — بل هو عمل تقوم به ويمكنك إظهاره. هذا هو عملنا، سطراً بسطر. إذا كان مسؤول حماية البيانات (DPO) الخاص بك يحتاج إلى إجابة لا يقدمها هذا المنشور، فاكتب لنا.
— The Mind.com Team