हमने अपना GDPR ऑडिट पूरा कर लिया है। यहाँ बताया गया है कि हमने असल में क्या-क्या बंद किया।

किसी वेंडर का 'GDPR-अनुपालक' बैज उसके पीछे किए गए काम के बिना कोई मायने नहीं रखता। हमने अपने पूरे कोडबेस का एक संपूर्ण ऑडिट किया, उन GDPR दायित्वों के विरुद्ध जो डेटा प्रोसेसर पर लागू होते हैं — डेटा मिटाना, रिटेंशन, सब-प्रोसेसर और EU रनटाइम — और यहाँ हर वह आइटम है जिसे हमने बंद किया, कोड के विरुद्ध सत्यापित।

The Mind.com Team

हमने अपना GDPR ऑडिट पूरा कर लिया है। यहाँ बताया गया है कि हमने असल में क्या-क्या बंद किया।

हमने अपना GDPR ऑडिट पूरा कर लिया। यहाँ बताया गया है कि हमने वास्तव में क्या बंद किया।

कुछ सप्ताह पहले हमने लिखा था कि वीडियो टूल के होमपेज पर "GDPR-compliant" लिखे होने का मतलब आपकी सोच से कम है — कि GDPR आप पर, यानी डेटा कंट्रोलर पर लागू होने वाले दायित्वों का एक समूह है, जिसे कोई वेंडर या तो पूरा करने में आपकी मदद करता है या चुपचाप आपकी मेज़ पर छोड़ देता है। इस दावे को सही साबित करने का ईमानदार तरीका यही है कि अपनी ओर का काम किया जाए और उसे पंक्ति-दर-पंक्ति दिखाया जाए।

इसलिए हमने यही किया। हमने InterMIND के कोडबेस का पूरा ऑडिट किया, उन दायित्वों के विरुद्ध जो डेटा प्रोसेसर के रूप में हम पर आते हैं। जिन कमियों के पीछे कोड था, उन सभी को ठीक किया, और हर एक को चालू प्रोडक्ट पर जाँचा। यह पोस्ट उसी की समापन रिपोर्ट है — कोई बैज नहीं, हमारे उत्तरों के साथ एक चेकलिस्ट।

हम जानबूझकर "100% GDPR-प्रमाणित" होने का दावा नहीं कर रहे। GDPR कोई प्रमाणपत्र नहीं है जिसे आप पास कर लें — और जो ISO बैज हमारे पास अभी नहीं है, उसे हम नहीं लहराएँगे। हम जो कह सकते हैं वह यह है: DPO जिन आर्किटेक्चर और प्रक्रिया संबंधी दायित्वों पर काम करता है, उनके अब ठोस और सत्यापन-योग्य (verifiable) उत्तर हैं, और हर एक को चालू कोड के विरुद्ध जाँचा गया है।


हमने क्या बंद किया

मिटाने का अधिकार (Art. 17) — कैस्केड वास्तव में चलता है

अपना अकाउंट डिलीट करने पर वह सिर्फ़ निष्क्रिय नहीं होता। POST /api/user/delete-account एक असली कैस्केड चलाता है: यह आपके meetings → प्रतिभागी, संदेश, कॉन्फ़्रेंस और ट्रांसक्रिप्शन मिटा देता है; डेटाबेस कैस्केड से पहले आपके स्टोरेज ब्लॉब Tigris से हटा देता है ताकि कुछ भी अनाथ न बचे — चैट अटैचमेंट और वीडियो-रिकॉर्डिंग फ़ाइलें, दोनों कॉलम; और यह आपके Stripe सब्सक्रिप्शन रद्द करके Stripe कस्टमर को भी डिलीट कर देता है। ऑन-डिमांड डिलीशन भी उपलब्ध है — UI से कोई चैनल या संदेश हटाइए और वह चला जाता है। अनाम (अतिथि) अकाउंट के लिए अलग डिलीशन एंडपॉइंट है, साथ ही हर 6 घंटे में चलने वाला बैकग्राउंड स्वीप, जो एक मॉनिटर किए जा रहे cron के अंतर्गत चलता है। ऑडिट में यहाँ एक कमी सामने आई — रिकॉर्डिंग ब्लॉब, जिन्हें डेटाबेस कैस्केड ने हटा दिया लेकिन स्टोरेज ने रख लिया — और हमने उसे बंद कर दिया: अब मिटाने के बाद ऑब्जेक्ट स्टोरेज में कुछ भी नहीं बचता।

रिटेंशन (Art. 5(1)(e)) — एक दस्तावेज़ीकृत मानदंड

Art. 5(1)(e) के लिए स्वचालित टाइम-टू-लाइव ज़रूरी नहीं है। इसके लिए एक परिभाषित रिटेंशन मानदंड ज़रूरी है। हमारा मानदंड अब Privacy Policy में लिखा है: डेटा तब तक रखा जाता है जब तक आप या आपकी टीम का owner उसे डिलीट नहीं कर देते, और अकाउंट डिलीट करने पर सब कुछ मिट जाता है। यह वही मॉडल है जिस पर Slack और Notion जैसे कोलैबोरेशन टूल चलते हैं — डेटा का बना रहना अपेक्षित व्यवहार है, और उस पर नियंत्रण आपके हाथ में रहता है। मानदंड स्पष्ट रूप से कहा गया है, केवल अप्रत्यक्ष नहीं छोड़ा गया।

एनालिटिक्स की सहमति (Art. 6/7) — डिफ़ॉल्ट रूप से ऑप्ट-आउट

Usercentrics की सहमति बैनर (EU के विज़िटर्स को दिखाया जाता है) एनालिटिक्स को नियंत्रित करता है, और PostHog opt_out_capturing_by_default: true के साथ आता है — सहमति मिलने तक कुछ भी कैप्चर नहीं होता, उल्टा नहीं।

डेटा पोर्टेबिलिटी (Art. 20) — असली एक्सपोर्ट

GET /api/user/export आपके meetings, संदेशों, रिकॉर्डिंग और अनुवादों की एक ZIP फ़ाइल बनाता है, जिसमें 7 दिन की डाउनलोड अवधि और स्वचालित सफ़ाई होती है। एक्सेस, डिलीशन और पोर्टेबिलिटी ऐसे टूल हैं जो काम करते हैं, किसी पॉलिसी में लिखे वादे नहीं।

Meeting की सामग्री EU में एक ही AI गेटवे पर जाती है — जिसे संगठन चुनता है

Meeting की सामग्री का सबसे बड़ा प्रवाह — लाइव वॉइस और चैट अनुवाद — फ़्रांस में हमारे अपने इंजन पर चलता है, किसी थर्ड-पार्टी LLM पर कभी नहीं। जो AI चरण सामान्य-उद्देश्य वाले मॉडल का उपयोग करते हैं (डाइजेस्ट, दस्तावेज़ सारांश, नोट-एडिटर की जनरेटिव क्रियाएँ, Ask AI), वे संगठन द्वारा चुने गए AI गेटवे पर चलते हैं — डिफ़ॉल्ट रूप से EU Data Zone में Azure OpenAI, या विकल्प के तौर पर Vertex AI EU अथवा Amazon Bedrock Frankfurt, हर एक हमारे अपने टेनेंट में, शून्य डेटा रिटेंशन और ग्राहक की सामग्री पर कोई ट्रेनिंग नहीं के साथ, या संगठन का अपना एंडपॉइंट; कोड में एक ही रिज़ॉल्वर हर कॉल साइट के लिए गेटवे चुनता है, इसलिए कोई दूसरा रास्ता नहीं है। हमने कॉन्फ़्रेंस के ब्राउज़र लॉग से प्रतिभागियों के नाम और बोले गए वाक्यों का पाठ भी हटा दिया, जिन्हें PostHog session-recording अन्यथा कैप्चर कर सकती थी। वेंडर-दर-वेंडर पूरा नक्शा एक InterMIND meeting वास्तव में कहाँ चलती है में है।

पारदर्शिता — सब-प्रोसेसर और प्रोसेसिंग रिकॉर्ड, प्रकाशित

सब-प्रोसेसर सूची लाइव है, जिसमें बताया गया है कि हर वेंडर क्या करता है और कहाँ पंजीकृत है — "अनुरोध पर उपलब्ध" नहीं। इसके पीछे लाइव स्कीमा से बना Record of Processing Activities (ROPA) है: 11 प्रोसेसिंग ऑपरेशन, हर एक पर लागू सुरक्षा उपाय, और मिटाने / पोर्टेबिलिटी के रास्ते। हमारी Privacy Policy और शर्तें अब हमारी अपनी कानूनी इकाई के अंतर्गत चलती हैं, जिनमें वास्तविक प्रोसेसिंग श्रृंखला का वर्णन है।

EU रनटाइम — पिन किया गया, केवल वादा नहीं

Meeting जो भी रनटाइम हॉप लेती है, वह EU में है: ऐप और API Vercel Frankfurt पर, meeting सर्वर Fly Paris पर, एप्लिकेशन डेटा Neon Postgres (AWS Frankfurt) में, एरर Sentry EU पर, एनालिटिक्स PostHog EU पर, ईमेल Resend Ireland के ज़रिए। Tigris पर ऑब्जेक्ट स्टोरेज अब EU क्षेत्रों में पिन है (Frankfurt + Amsterdam) — हर नया राइट EU में ही जाता है, चाहे उपयोगकर्ता कहीं भी हो। पूरा आर्किटेक्चर हमारे सुरक्षा पृष्ठ पर है।


आपकी प्रोक्योरमेंट के लिए यह क्यों मायने रखता है

अधिकांश EU खरीदारों के लिए — जर्मन Mittelstand, मानक GDPR DPA चलाने वाली regulated टीमें — डेटा रेज़िडेंसी (data residency) के सवाल का अब सीधा उत्तर है: रनटाइम पर डेटा EU से बाहर नहीं जाता, मिटाना काम करता है, रिटेंशन मानदंड स्पष्ट रूप से बताया गया है, और सब-प्रोसेसर सूची सामने रखी है। यह "डेटा कहाँ जाता है, इस पर हम आपसे बाद में बात करते हैं" की तुलना में कहीं छोटी बातचीत है।

फ़्रांसीसी souveraineté numérique और SecNumCloud-स्तर की प्रोक्योरमेंट के लिए, वेंडर का कॉर्पोरेट डोमिसाइल स्वयं एक मानदंड है — डिप्लॉयमेंट टोपोलॉजी पर एक गहरी बातचीत, जो हम बढ़ा-चढ़ाकर बताने के बजाय ईमानदारी से करेंगे। और एक चीज़ हम नहीं करेंगे: ऐसा ISO प्रमाणपत्र दिखाना जो अभी हमारे पास नहीं है — प्रमाणन रोडमैप पर हैं, लेकिन चेकलिस्ट पर हमारा उत्तर आज ही आर्किटेक्चरल और सत्यापन-योग्य (verifiable) है।


खुद देखिए

GDPR compliance कोई बैज नहीं है जिसे आप खरीद लें — यह वह काम है जो आप करते हैं और दिखा सकते हैं। यह हमारा है, पंक्ति-दर-पंक्ति। अगर आपके DPO को ऐसा उत्तर चाहिए जो यह पोस्ट नहीं देती, तो हमें लिखिए।

— Mind.com टीम


स्रोत: Regulation (EU) 2016/679 (GDPR) — जिन अनुच्छेदों के विरुद्ध ऑडिट किया गया; आंतरिक दावे InterMIND कोडबेस और चालू प्रोडक्ट के विरुद्ध सत्यापित; अगस्त 2026 में जाँचा गया।

IT और एडमिन में और पढ़ें

IT और एडमिन की सभी पोस्ट
153 वॉइस नोट्स पर Azure AI Speech बनाम Google Chirp 3 बनाम Amazon Transcribe: InterMIND आपके संगठन के अपने क्लाउड गेटवे पर स्पीच-टू-टेक्स्ट क्यों चलाता है (2026)
IT और एडमिन

153 वॉइस नोट्स पर Azure AI Speech बनाम Google Chirp 3 बनाम Amazon Transcribe: InterMIND आपके संगठन के अपने क्लाउड गेटवे पर स्पीच-टू-टेक्स्ट क्यों चलाता है (2026)

हमने InterMIND संगठन द्वारा चुने जा सकने वाले तीन क्लाउड गेटवे की स्पीच-टू-टेक्स्ट सेवाओं — Azure AI Speech, Google Cloud Speech-to-Text (Chirp 3) और Amazon Transcribe — को 17 भाषाओं के उन्हीं 153 वॉइस-नोट क्लिप पर मापा, एक ही हार्नेस में, एक ही दिन। हर भाषा के लिए वर्ड एरर रेट, कार्यप्रणाली, हर API की सीमाएँ, और यह कि रिकॉग्नाइज़र लीडरबोर्ड के बजाय गेटवे का अनुसरण क्यों करता है।

The Mind.com Team

अपने अनुवाद मिनट और स्टोरेज का उपयोग कौन कर रहा है यह कैसे देखें — और सीमा तक पहुँचने से पहले ईमेल कैसे पाएँ (2026)
IT और एडमिन

अपने अनुवाद मिनट और स्टोरेज का उपयोग कौन कर रहा है यह कैसे देखें — और सीमा तक पहुँचने से पहले ईमेल कैसे पाएँ (2026)

InterMIND की हर सीमा प्रति मीटिंग होस्ट के आधार पर मापी जाती है: आपके द्वारा बनाई गई मीटिंग में वॉइस ट्रांसलेशन के मिनट, आपके प्रतिभागियों के लिए चैट ट्रांसलेशन के शब्द, अनुवादित दस्तावेज़, और टीम का साझा स्टोरेज। Billing पेज हर मीटर को पिछले 30 दिनों की रोलिंग अवधि में दिखाता है, और जब आप स्टोरेज सीमा के करीब पहुँचते हैं या पहली बार अनुवाद-मिनट की सीमा तक पहुँचते हैं, तब आपको ईमेल मिलता है। हर मीटर क्या गिनता है, सीमा पर क्या होता है — मीटिंग जारी रहती है, अनुवाद रुक जाता है — और 30 दिनों की अवधि अपने आप कैसे फिर से भर जाती है।

The Mind.com Team

आपके अपने क्लाउड गेटवे पर Meeting AI: रीकैप, सारांश और मीटिंग के दौरान सहायक आपके Azure, Google या AWS परिधि के भीतर कैसे रहते हैं
IT और एडमिन

आपके अपने क्लाउड गेटवे पर Meeting AI: रीकैप, सारांश और मीटिंग के दौरान सहायक आपके Azure, Google या AWS परिधि के भीतर कैसे रहते हैं

आज हर मीटिंग टूल AI के साथ आता है, और हर AI फीचर एक नया सब-प्रोसेसर जोड़ देता है। यहाँ बताया गया है कि InterMIND अपने AI फीचर्स उसी हाइपरस्केलर गेटवे पर कैसे चलाता है जिसका उपयोग आपका संगठन पहले से करता है — EU Data Zone में Azure OpenAI, EU में Google Vertex AI, आपके अपने AWS खाते में Amazon Bedrock — साथ में प्रति-संगठन ऑफ स्विच, और प्रोक्योरमेंट टीम क्या सत्यापित कर सकती है।

The Mind.com Team

नई पोस्ट और प्रोडक्ट अपडेट ईमेल से पाएँ

महीने में एक ईमेल, जिसमें नई पोस्ट और प्रोडक्ट अपडेट होंगे। कभी भी अनसब्सक्राइब करें।


कॉन्फ़्रेंस, इवेंट और मीटिंग के लिए सर्वश्रेष्ठ AI अनुवाद टूल (2026): एक ईमानदार तुलना

कॉन्फ़्रेंस और बहुभाषी मीटिंग के लिए रीयल-टाइम AI अनुवाद की एक खरीदार गाइड। ज़्यादातर टूल केवल बोले गए पल का अनुवाद करते हैं और वहीं रुक जाते हैं। जो सवाल इन्हें वास्तव में अलग करता है — और जिसे लिस्टिकल कभी नहीं पूछते — वह यह है कि वे मीटिंग के कितने हिस्से का अनुवाद करते हैं: बोली गई बात, चैट, नोट्स, दस्तावेज़, सपोर्ट और बाद का रिकॉर्ड। Interprefy, KUDO, Wordly, Boostlingo, DeepL, Zoom और InterMIND की तुलना।

अपनी ही आवाज़ में बोलें — ऐसी भाषा में जो आप नहीं बोलते

अधिकांश लाइव ट्रांसलेशन टूल आपकी जगह एक ही रोबोटिक नैरेटर को रख देते हैं। InterMIND आपकी आवाज़ को बरकरार रखता है: हर प्रतिभागी अनुवाद को मूल वक्ता की अपनी ही आवाज़ में सुनता है। जानिए कि कैस्केड यह कैसे करता है, Settings में सहेजा गया वैकल्पिक वॉइस सैंपल क्या जोड़ता है, और क्या स्टोर किया जाता है।