GDPR-अनुपालक वीडियो कॉन्फ़्रेंसिंग (2026): इसके लिए वास्तव में क्या चाहिए (और अनुवाद करने वाला एक Zoom विकल्प)
किसी वीडियो प्लेटफ़ॉर्म के होमपेज पर लिखा "GDPR-अनुपालक" लगभग अर्थहीन होता है। GDPR कोई प्रमाणपत्र नहीं है जिसे आप पास कर लें। यह आप, यानी डेटा कंट्रोलर, पर लागू दायित्वों का एक समूह है, जिन्हें पूरा करने में विक्रेता या तो आपकी मदद करता है या चुपचाप आपकी मेज़ पर छोड़ देता है। उपयोगी सवाल यह नहीं है कि "क्या यह टूल GDPR-अनुपालक है?" उपयोगी सवाल यह है: "यह टूल मुझे किन चीज़ों के लिए ज़िम्मेदार बनाता है, और मेरा मीटिंग डेटा वास्तव में कहाँ जाता है?"
🔒 अपडेट — हमने यह खुद पर भी लागू किया। यह पोस्ट प्रकाशित होने के बाद, हमने InterMIND के अपने कोडबेस को नीचे दी गई पूरी चेकलिस्ट से गुज़ारा और हर बिंदु बंद किया: इरेज़र, रिटेंशन, EU रनटाइम, सब-प्रोसेसर। यह सब कोड के विरुद्ध सत्यापित है, किसी पेज पर सिर्फ़ दावा नहीं। → ऑडिट क्लोज़-आउट पढ़ें, पंक्ति दर पंक्ति।
यह पोस्ट उसी सवाल का सरल भाषा में उत्तर है: वह चेकलिस्ट जिससे एक DPO वास्तव में गुज़रता है, उस पर Zoom कहाँ खड़ा है (निष्पक्ष रूप से, क्योंकि वह इंटरनेट की धारणा से कहीं अधिक अनुपालन-सक्षम है), और EU-रनटाइम वाला विकल्प उत्तर को कहाँ बदलता है। यदि आप "रियल-टाइम मीटिंग कैसे काम करनी चाहिए" का व्यापक ढाँचा देखना चाहते हैं, तो वह पिलर गाइड में है; यह पोस्ट विशेष रूप से डेटा-सुरक्षा परत के बारे में है।
सरल भाषा में चेकलिस्ट
मार्केटिंग हटा दें तो "GDPR-अनुपालक वीडियो कॉन्फ़्रेंसिंग" सात ऐसी चीज़ों पर आकर टिकती है जिन्हें आप वास्तव में सत्यापित कर सकते हैं:
- हस्ताक्षरित DPA। एक Data Processing Addendum जो विक्रेता को आपके प्रोसेसर के रूप में नामित करे, और उद्देश्य तथा निर्देश दस्तावेज़ में दर्ज हों। DPA नहीं, तो वैध प्रोसेसिंग नहीं। बात खत्म।
- वास्तविक सब-प्रोसेसर सूची। मीटिंग डेटा को छूने वाला हर तृतीय पक्ष (ट्रांसक्रिप्शन, स्टोरेज, ईमेल, एनालिटिक्स, AI फ़ीचर) नाम सहित सूचीबद्ध हो, कि वह क्या करता है और कहाँ पंजीकृत है।
- रनटाइम पर डेटा कहाँ प्रोसेस होता है। वह भौतिक क्षेत्र जहाँ आपका ऑडियो, ट्रांसक्रिप्ट, रिकॉर्डिंग और मेटाडेटा संभाले जाते हैं। अधिकांश डेटा-रेजिडेंसी खंड वास्तव में इसी के बारे में होते हैं।
- अंतरराष्ट्रीय ट्रांसफ़र की व्यवस्था। यदि कोई भी डेटा EEA से बाहर जाता है, तो किस कानूनी आधार पर? Standard Contractual Clauses (SCC), एडिक्वेसी, या ऐसा रेजिडेंसी सेटअप जो ट्रांसफ़र को पूरी तरह टाल दे। यह Schrems II वाला सवाल है, और यह इसलिए ख़त्म नहीं हो जाता कि होमपेज पर "अनुपालक" लिखा है।
- ऑडिट योग्य सुरक्षा स्थिति। ISO 27001, ISO 27701, SOC 2: स्वतंत्र प्रमाणन, स्वयं के दावे नहीं।
- डेटा-विषय अधिकारों के लिए टूलिंग। क्या आप मीटिंग डेटा के लिए एक्सेस, डिलीशन और पोर्टेबिलिटी के अनुरोध वास्तव में पूरे कर सकते हैं, या केवल सिद्धांत में?
- आपके नियंत्रण में रिटेंशन और डिलीशन। रिकॉर्डिंग, ट्रांसक्रिप्ट और AI सारांश आपके तय किए समय पर हटें, विक्रेता के डिफ़ॉल्ट पर नहीं।
कोई टूल आपके प्रयोजन के लिए तभी "GDPR-अनुपालक" है जब सातों के ठोस उत्तर हों। अधिकांश होमपेज इनमें से शून्य का उत्तर देते हैं।