Videokonference v souladu s GDPR (2026): co to doopravdy obnáší (a alternativa k Zoomu, která překládá)

„V souladu s GDPR“ na úvodní stránce nástroje pro videohovory znamená méně, než si myslíte. Tady je srozumitelný kontrolní seznam toho, co GDPR skutečně vyžaduje, kde si Zoom žádá konfiguraci, a alternativa běžící v EU, která je vytvořená pro překlad.

The Mind.com Team

Videokonference v souladu s GDPR (2026): co to doopravdy obnáší (a alternativa k Zoomu, která překládá)

Videokonference v souladu s GDPR (2026): co to doopravdy obnáší (a alternativa k Zoomu, která překládá)

Označení „v souladu s GDPR" na úvodní stránce videoplatformy je téměř bez obsahu. GDPR není certifikace, kterou lze složit. Je to soubor povinností vás jako správce osobních údajů, které vám dodavatel buď pomůže splnit, nebo je tiše nechá na vašem stole. Užitečná otázka tedy nezní „je tento nástroj v souladu s GDPR?", ale „za co mě tento nástroj činí odpovědným a kam se moje data ze schůzek skutečně dostávají?"

🔒 Aktualizace – udělali jsme to sami sobě. Od zveřejnění tohoto článku jsme prošli vlastní kódovou základnu InterMIND celým kontrolním seznamem níže a uzavřeli jsme každou položku – výmaz, uchovávání, běh v EU, subzpracovatele. Vše je ověřeno proti kódu, nikoli pouze tvrzeno na webové stránce. → Přečtěte si závěrečnou zprávu o auditu, řádek po řádku.

Tento článek je srozumitelnou verzí oné otázky. Obsahuje kontrolní seznam, který skutečně prochází pověřenec pro ochranu osobních údajů (DPO), ukazuje, kde na něm stojí Zoom (férově – je schopnější z hlediska souladu, než naznačuje internet), a vysvětluje, v čem alternativa běžící v EU mění odpověď. Pokud hledáte širší rámec „jak by měly fungovat meetingy v reálném čase", najdete ho v hlavním průvodci. Tento článek se věnuje výhradně vrstvě ochrany údajů.


Kontrolní seznam srozumitelně

Když odstraníte marketing, „videokonference v souladu s GDPR" se scvrkne na sedm věcí, které můžete skutečně ověřit:

  1. Podepsaná DPA. Dodatek o zpracování osobních údajů (Data Processing Addendum), který určuje dodavatele jako vašeho zpracovatele a obsahuje zdokumentované účely a pokyny. Bez DPA není zákonné zpracování – tečka.
  2. Skutečný seznam subzpracovatelů. Každá třetí strana, která přichází do styku s daty ze schůzek – přepis, úložiště, e-mail, analytika, funkce AI – je jmenována, s uvedením, co dělá a kde sídlí.
  3. Kde se data zpracovávají za běhu. Fyzický region, ve kterém se pracuje s vaším zvukem, přepisy, nahrávkami a metadaty. O tom jsou především ustanovení o rezidenci dat.
  4. Mechanismus mezinárodního předávání. Pokud jakákoli data opouštějí EHP, na jakém právním základě? Standardní smluvní doložky (SCC), rozhodnutí o odpovídající ochraně, nebo uspořádání rezidence, které se předávání zcela vyhne. To je otázka Schrems II a nezmizí jen proto, že úvodní stránka říká „v souladu".
  5. Bezpečnostní postoj, který lze auditovat. ISO 27001, ISO 27701, SOC 2 – nezávislá osvědčení, nikoli vlastní prohlášení.
  6. Nástroje pro práva subjektů údajů. Dokážete skutečně vyřídit žádosti o přístup, výmaz a přenositelnost u dat ze schůzek, nebo jen teoreticky?
  7. Uchovávání a mazání, které řídíte vy. Nahrávky, přepisy a souhrny od AI se mažou podle vašeho harmonogramu, nikoli podle výchozího nastavení dodavatele.

Nástroj je pro vaše účely „v souladu s GDPR" teprve tehdy, když mají všech sedm bodů konkrétní odpovědi. Většina úvodních stránek neodpoví ani na jeden.


Kde Zoom skutečně stojí (férově)

Zoom je z hlediska GDPR schopnější, než naznačuje jeho pověst, a stojí za to být v tom přesní, místo abychom sbírali laciné body:

  • Zveřejňuje globální DPA s vloženými standardními smluvními doložkami EU z roku 2021.
  • Nabízí rezidenci dat v EU – „Zoom EU Infrastructure" – pro zákazníky Enterprise a Education, a to pro Meetings, Webinar, Chat, Phone a Contact Center.
  • Disponuje certifikací ISO 27001 a od února 2026 také ISO 27701 (rozšíření pro řízení ochrany soukromí), a navíc zveřejnil kontroly suverenity pro veřejný sektor EU.

Správně nakonfigurované nasazení Zoomu na správné úrovni tarifu tak může splnit většinu kontrolního seznamu. Poctivé výhrady se týkají výchozích nastavení a sídla společnosti, nikoli schopností:

  • Rezidence v EU je doplněk závislý na tarifu a konfiguraci, nikoli výchozí stav. Je k dispozici v Enterprise/Education a je nutné ji zapnout. Bezplatné a nižší placené tarify ji nemají. „Používáme Zoom" a „používáme Zoom nakonfigurovaný pro rezidenci v EU" jsou z hlediska nákupu různá fakta.
  • Zoom je společnost sídlící v USA. I se SCC a rezidencí v EU spadá sídlo společnosti dodavatele do rozsahu hodnocení podle CLOUD Act a hodnocení na úrovni suverenity. Pro standardní GDPR je to se SCC zvládnutelné. Pro francouzskou souveraineté numérique nebo nákup na úrovni SecNumCloud je sídlo společnosti samo kritériem, a to je těžší rozhovor.
  • Schůzka se stále koná v jednom jazyce. Přeložené titulky a AI Companion v Zoomu pomáhají, ale místnost se nestane skutečně vícejazyčnou – tedy tak, aby každý účastník slyšel schůzku živě ve svém jazyce. Pokud je váš problém se souladem zároveň jazykovým problémem (přeshraniční audity, vícelokalitní přezkumy CAPA), zůstává tato mezera nevyřešena bez ohledu na to, kde data leží.

Stručně: Zoom může být v souladu s GDPR, pokud je tak nakonfigurován. Zda to stačí, záleží na tom, jak citlivý na suverenitu váš kupující je – a zda jsou schůzky vícejazyčné.


Alternativa běžící v EU

InterMIND jsme vytvořili tak, aby odpověď o rezidenci dat byla výchozím stavem, nikoli konfiguračním projektem – a aby schůzka mohla být skutečně vícejazyčná. Na výše uvedeném kontrolním seznamu je strukturální, nikoli slíbenou částí to, kde schůzka běží. Ověřeno proti živému nasazení:

  • Každý krok za běhu je v EU. Aplikace a serverová API na Vercelu ve Frankfurtu (fra1); WebSocket server schůzek na Fly v Paříži (cdg); aplikační data v Neon Postgres na AWS ve Frankfurtu (eu-central-1); nahrávky na Tigris s možností připnutí k EU; chyby a analytika na Sentry EU a PostHog EU; transakční e-maily přes Resend v Irsku.
  • Překladový engine je náš vlastní kód ve Francii (OVH) – nikoli americký univerzální model, který bychom přeprodávali. Největší tok obsahu schůzek zůstává v EU a nikdy se nedotkne LLM třetí strany. Překlad dokumentů jde přes DeepL v Kolíně nad Rýnem – rovněž společnost z EU.
  • Seznam subzpracovatelů s údaji o sídle společností je standardně součástí DPA, nikoli až na vyžádání.

Obsah schůzek jde přes jednu AI bránu, v EU, a tu si organizace vybírá. Vše, co se ze schůzky odvozuje a vyžaduje jazykový model – poschůzkový AI přehled (témata, rozhodnutí, úkoly), souhrny dokumentů, generativní akce AI editoru poznámek (opravit, rozšířit, zjednodušit), Ask AI – běží na AI bráně, kterou si vaše organizace zvolí: ve výchozím nastavení Azure OpenAI v EU Data Zone, dle volby Vertex AI na multiregionálním endpointu EU nebo Amazon Bedrock ve Frankfurtu, vždy v našem vlastním tenantu s nulovým uchováváním dat a bez trénování na obsahu zákazníků; nebo váš vlastní endpoint kompatibilní s OpenAI. Poschůzkový souhrn a akce překladu v editoru procházejí překladovým traktem, nikoli jazykovým modelem. Dodavatelé hostovaných bran jsou americké společnosti provozující regiony v EU – říkáme to otevřeně na stránce důvěry, nic neskrýváme. Sídlo společnosti je kritérium, které nákup na úrovni suverenity přidává nad rámec GDPR, a na tento krok se vztahuje přesně tak, jak se výše vztahuje na Zoom. Úplná mapa dodavatel po dodavateli je v článku Kde jedna schůzka InterMIND skutečně běží a pohled na to, co stavíme sami a co kupujeme, je v článku Z čeho je jedna schůzka InterMIND postavena.

Jednu věc netvrdíme: nebudeme mávat certifikátem ISO, který zatím nemáme. Naše odpověď na kontrolní seznam je architektonická – běh v EU, vlastní engine, transparentní subzpracovatelé, skutečná DPA – a raději, abyste si to ověřili, než abyste věřili odznaku. Certifikace jsou v plánu, běhové prostředí je skutečné už dnes. Vlastní kódovou základnu jsme prošli přesně tímto kontrolním seznamem a každou položku uzavřeli proti kódu – závěrečná zpráva, řádek po řádku.

A to, co nastavení rezidence v Zoomu přidat nemůže: schůzka je vícejazyčná už z podstaty – každý účastník živě ve svém jazyce, ve 23 jazycích, hlas, chat i poznámky, s otevřeně zveřejněnou kvalitou překladu místo pouhého tvrzení. Jak to funguje, najdete v hlavním průvodci; případ použití v regulovaných schůzkách je v článku vícejazyčné schůzky o compliance.


Kontrolní seznam jako tabulka

Sedm bodů vůči dvěma nástrojům, kterým se tento článek podrobně věnuje. Buňky uvádějí pouze to, co každý dodavatel dokumentuje (odkazy na Zoom jsou v Sources níže; tvrzení o InterMIND jsou ověřena řádek po řádku v závěrečné zprávě o auditu a v mapě běhového prostředí) – u jakéhokoli jiného dodavatele ho přimějte odpovědět na levý sloupec písemně.

Položka kontrolního seznamuZoom (dokumentováno)InterMIND (dokumentováno)
Podepsaná DPAGlobální DPA s SCC EU z roku 2021DPA; seznam subzpracovatelů je její součástí
Seznam subzpracovatelůZveřejněnSoučást DPA, včetně sídla společnosti u každého dodavatele
Region běhuRezidence dat v EU v Enterprise/Education, je třeba ji povolitEU v každém kroku ve výchozím stavu: Frankfurt (aplikace/API/DB), Paříž (server schůzek), vlastní překladový engine ve Francii
Mechanismus mezinárodního předáváníSCCData ze schůzek zůstávají v EHP – není co zastírat papírováním
Auditovatelný bezpečnostní postojISO 27001; ISO 27701 od února 2026Zatím bez certifikátu ISO – odpověď je architektonická a otevřená ověření, certifikace jsou v plánu
Funkce AI a obsah schůzekPřeložené titulky / AI Companion (viz náš rozbor Zoomu)Funkce AI na bráně, kterou si organizace zvolí – ve výchozím nastavení Azure OpenAI EU Data Zone, Vertex AI EU nebo Bedrock Frankfurt, případně vlastní endpoint – s nulovým uchováváním a bez trénování; AI lze pro organizaci vypnout
Vícejazyčná schůzkaTitulky překládají text; místnost zůstává živě jednojazyčná23 jazyků živě pro každého účastníka: hlas, chat, poznámky

FAQ

Je Zoom v souladu s GDPR? Může být, na správném tarifu a při správné konfiguraci: Zoom zveřejňuje globální DPA s SCC EU z roku 2021, nabízí rezidenci dat v EU pro zákazníky Enterprise a Education a drží ISO 27001 a (od února 2026) ISO 27701. Poctivé výhrady: rezidence v EU je spíše doplněk závislý na tarifu a konfiguraci než výchozí stav a Zoom zůstává společností sídlící v USA – podle standardního GDPR je to se SCC zvládnutelné, ale při nákupu na úrovni suverenity jde o skutečné kritérium.

Čím je nástroj pro videokonference v souladu s GDPR? Sedmi ověřitelnými věcmi, nikoli odznakem na úvodní stránce: podepsanou DPA, skutečným seznamem subzpracovatelů, zdokumentovaným regionem běhu, zákonným mechanismem mezinárodního předávání, nezávisle auditovanou bezpečností, funkčními nástroji pro práva subjektů údajů a uchováváním, které řídíte vy. Dodavatel je v souladu pro vaše účely, když má všech sedm bodů konkrétní odpovědi písemně.

Vyžaduje GDPR, aby videoschůzky zůstaly v EU? Ne – GDPR vyžaduje zákonný mechanismus předávání (SCC, rozhodnutí o odpovídající ochraně), když data opouštějí EHP, nikoli rezidenci jako takovou. Rezidence je důležitá proto, že otázku předávání zcela odstraní – analýza po Schrems II je krátká, když data nikdy neopustí EU. V tom je rozdíl mezi „v souladu s papíry" a „není co zastírat papírováním".

Které nástroje pro videokonference běží výhradně v EU? Požádejte kteréhokoli dodavatele o mapu běhového prostředí: region pro každý krok – aplikace, API, média schůzek, databáze, nahrávky, analytika, e-mail, funkce AI. InterMIND přesně to zveřejňuje (každý krok, dodavatel po dodavateli): Vercel Frankfurt, Fly Paříž, Neon Frankfurt, překladový engine na OVH ve Francii, funkce AI na bráně, kterou si organizace zvolí, v regionu EU (ve výchozím nastavení Azure OpenAI EU Data Zone). Ať hodnotíte jakýkoli nástroj, odpovědí je mapa – ne marketingová stránka.


Pro jakého kupujícího je to určeno

  • Německý Mittelstand a regulované týmy v EU používající standardní DPA podle GDPR: běh s EU v každém kroku odpovídá na otázku rezidence přímo, bez upgradu tarifu nebo projektu rezidence. Rozhovor o mechanismu předávání je mnohem kratší, když data neodcházejí.
  • Francouzský veřejný sektor a nákup na úrovni souveraineté, kde je sídlo společnosti dodavatele samo součástí specifikace: to je hlubší rozhovor o topologii nasazení, který povedeme poctivě, místo abychom cokoli přeceňovali.
  • Kupující z USA a APAC: rezidence obvykle není omezením – tím je latence z vašeho regionu. Jiný problém; dejte nám vědět a naplánujeme ho.

Vyzkoušejte to, pak si přečtěte mapu dat

„Videokonference v souladu s GDPR" je kontrolní seznam, ne odznak. Ať si vyberete jakýkoli nástroj – náš či jiný – přimějte dodavatele odpovědět na všech sedm otázek písemně. Ti, kdo to dokážou, stojí za váš čas; ti, kdo ne, vám prodávají úvodní stránku.

— Tým Mind.com


Zdroje k Zoomu: Zoom — GDPR, Zoom — EU Data Residency / privacy in Europe, Zoom — ISO 27701, ověřeno v srpnu 2026. Nabídky dodavatelů a tarify se mění; aktuální konfiguraci ověřte na stránkách důvěry společnosti Zoom. Fakta o běhovém prostředí InterMIND jsou ověřena proti živému nasazení, jak je popsáno v odkazovaném článku s mapou dat.

Další v tématu IT a správci

Všechny články v tématu IT a správci
Azure AI Speech vs Google Chirp 3 vs Amazon Transcribe na 153 hlasových poznámkách: proč InterMIND provozuje převod řeči na text na vlastní cloudové bráně vaší organizace (2026)
IT a správci

Azure AI Speech vs Google Chirp 3 vs Amazon Transcribe na 153 hlasových poznámkách: proč InterMIND provozuje převod řeči na text na vlastní cloudové bráně vaší organizace (2026)

Změřili jsme služby převodu řeči na text ze tří cloudových bran, které si organizace v InterMIND může zvolit — Azure AI Speech, Google Cloud Speech-to-Text (Chirp 3) a Amazon Transcribe — na stejných 153 hlasových poznámkách v 17 jazycích, jedním testovacím nástrojem, během jednoho dne. Najdete zde slovní chybovost podle jazyků, popis metody, limity jednotlivých API a vysvětlení, proč rozpoznávač následuje bránu, a ne žebříček.

The Mind.com Team

Jak zjistit, kdo spotřebovává vaše minuty překladu a úložiště — a dostat e-mail dříve, než narazíte na limit (2026)
IT a správci

Jak zjistit, kdo spotřebovává vaše minuty překladu a úložiště — a dostat e-mail dříve, než narazíte na limit (2026)

Každý limit v InterMIND se měří podle hostitele meetingu: minuty hlasového překladu v meetingech, které jste vytvořili, slova překladu chatu pro vaše účastníky, přeložené dokumenty a sdílené úložiště týmu. Stránka Billing zobrazuje každý měřič v klouzavém 30denním okně a e-mail vám přijde, když se přiblížíte limitu úložiště nebo poprvé dosáhnete limitu minut překladu. Co každý měřič počítá, co se stane po dosažení limitu — meeting pokračuje, překlad se pozastaví — a jak se 30denní okno samo obnovuje.

The Mind.com Team

Meeting AI na vaší vlastní cloudové bráně: jak souhrny, shrnutí a asistent během meetingu zůstávají uvnitř vašeho perimetru Azure, Google nebo AWS
IT a správci

Meeting AI na vaší vlastní cloudové bráně: jak souhrny, shrnutí a asistent během meetingu zůstávají uvnitř vašeho perimetru Azure, Google nebo AWS

Každý nástroj pro meetingy dnes nabízí AI a každá funkce AI přidává dalšího subzpracovatele. Takto InterMIND provozuje své funkce AI na bráně hyperscaleru, který vaše organizace už používá — Azure OpenAI v datové zóně EU, Google Vertex AI v EU, Amazon Bedrock ve vašem vlastním účtu AWS — s vypínačem pro každou organizaci zvlášť, a co může ověřit nákup.

The Mind.com Team

Odebírejte nové články a novinky o produktu e-mailem

Jeden e-mail měsíčně s novými články a novinkami o produktu. Odhlásit se můžete kdykoli.