Kedaulatan

Kami telah menyelesaikan audit GDPR kami. Inilah yang sebenarnya kami selesaikan.

Lencana 'patuh GDPR' dari vendor tidak berarti apa pun tanpa kerja nyata di baliknya. Kami melakukan audit menyeluruh terhadap codebase kami sendiri terhadap kewajiban GDPR yang berlaku bagi data processor — penghapusan, retensi, sub-processor, EU runtime — dan berikut adalah setiap item yang kami selesaikan, diverifikasi terhadap kodenya.

The Mind.com Team

Kami telah menyelesaikan audit GDPR kami. Inilah yang sebenarnya kami selesaikan.

Kami telah menyelesaikan audit GDPR kami. Berikut yang benar-benar kami tuntaskan.

Beberapa minggu lalu kami menulis bahwa "patuh GDPR" di beranda alat video berarti lebih sedikit dari yang Anda kira — bahwa GDPR adalah serangkaian kewajiban bagi Anda, sang pengendali data (data controller), yang bisa saja dibantu dipenuhi oleh vendor atau justru diam-diam dibiarkan menumpuk di meja Anda. Cara jujur untuk mendukung klaim tersebut adalah mengerjakan bagian kami sendiri dan menunjukkannya, baris demi baris.

Maka kami melakukannya. Kami menjalankan audit menyeluruh terhadap basis kode InterMIND berdasarkan kewajiban yang berlaku bagi kami sebagai pemroses data (data processor), memperbaiki setiap celah yang memiliki kode di baliknya, dan memverifikasi masing-masing terhadap produk yang berjalan. Postingan ini adalah laporan penutupnya — bukan lencana, melainkan daftar periksa berisi jawaban kami.

Kami sengaja tidak mengklaim "100% tersertifikasi GDPR." GDPR bukan sertifikat yang bisa Anda lulusi — dan kami tidak akan memamerkan lencana ISO yang belum kami miliki. Yang bisa kami katakan: kewajiban arsitektural dan proses yang biasa ditelusuri seorang DPO kini memiliki jawaban yang konkret dan dapat diverifikasi, masing-masing diperiksa terhadap kode yang berjalan.


Yang kami tuntaskan

Hak untuk dihapus (Pasal 17) — kaskade benar-benar berjalan

Menghapus akun Anda tidak sekadar menonaktifkannya. POST /api/user/delete-account menjalankan kaskade sungguhan: ini menghapus rapat Anda → peserta, pesan, konferensi, transkripsi; ini menyapu blob penyimpanan Anda keluar dari Tigris sebelum kaskade basis data berjalan sehingga tidak ada yang tertinggal yatim — lampiran chat dan berkas rekaman video, kedua kolomnya; dan ini membatalkan langganan Stripe Anda serta menghapus pelanggan Stripe tersebut. Penghapusan sesuai permintaan juga tersedia — hapus sebuah channel atau pesan dari UI dan itu langsung lenyap. Akun anonim (tamu) memiliki endpoint penghapusannya sendiri ditambah penyapuan latar belakang setiap 6 jam, di bawah cron yang dipantau. Audit ini mengungkap satu celah di sini — blob rekaman yang dibuang oleh kaskade basis data tetapi masih tersimpan di storage — dan kami menutupnya: penghapusan kini tidak menyisakan apa pun di object storage.

Retensi (Pasal 5(1)(e)) — kriteria yang terdokumentasi

Pasal 5(1)(e) tidak mengharuskan adanya time-to-live otomatis. Pasal ini mengharuskan adanya kriteria retensi yang jelas. Kriteria kami kini tertulis dalam Kebijakan Privasi: data disimpan sampai Anda atau pemilik tim Anda menghapusnya, dan menghapus akun Anda akan menghapus semuanya. Ini adalah model yang sama dengan yang dijalankan alat kolaborasi seperti Slack dan Notion — persistensi adalah perilaku yang diharapkan, dan Anda tetap memegang kendali atasnya. Kriterianya dinyatakan secara eksplisit, bukan tersirat.

Persetujuan analitik (Pasal 6/7) — opt-out secara default

Banner persetujuan Usercentrics (ditampilkan kepada pengunjung UE) mengontrol akses ke analitik, dan PostHog dikirim dengan opt_out_capturing_by_default: true — tidak ada yang ditangkap sampai persetujuan diberikan, bukan sebaliknya.

Portabilitas data (Pasal 20) — ekspor sungguhan

GET /api/user/export membuat ZIP berisi rapat, pesan, rekaman, dan terjemahan Anda, dengan jendela unduh 7 hari dan pembersihan otomatis. Akses, penghapusan, dan portabilitas adalah tooling yang benar-benar berfungsi, bukan sekadar janji dalam kebijakan.

Tidak ada konten rapat yang sampai ke model yang berdomisili di AS

Alur terbesar dari konten rapat — terjemahan suara dan chat secara live — berjalan pada mesin kami sendiri di Prancis, tidak pernah melalui LLM pihak ketiga. Langkah-langkah AI pascarapat yang memang menggunakan model tujuan umum (digest, aksi generatif pada editor catatan) berjalan pada Mistral yang dihosting di UE dengan zero-data-retention, dikunci sedemikian ketat sehingga permintaan akan gagal daripada beralih ke host non-ZDR atau host AS. Kami juga membersihkan nama peserta dan teks ucapan dari log peramban konferensi yang seharusnya bisa ditangkap oleh perekaman sesi PostHog. Peta lengkap per-vendor ada di Di mana sebenarnya satu rapat InterMIND berjalan.

Transparansi — sub-pemroses dan catatan pemrosesan, dipublikasikan

Daftar sub-pemroses sudah aktif, lengkap dengan apa yang dilakukan tiap vendor dan di mana domisilinya — bukan sekadar "tersedia atas permintaan." Di baliknya terdapat Record of Processing Activities (ROPA) yang dibangun dari skema yang berjalan langsung: 11 operasi pemrosesan, langkah keamanan pada masing-masing, serta jalur penghapusan/portabilitas. Kebijakan Privasi dan Ketentuan kami kini berjalan di bawah entitas hukum kami sendiri, dengan rantai pemrosesan sesungguhnya yang dijelaskan secara rinci.

Runtime UE — dikunci, bukan sekadar dijanjikan

Setiap hop runtime yang dilalui sebuah rapat berada di UE: aplikasi dan API di Vercel Frankfurt, server rapat di Fly Paris, data aplikasi di Neon Postgres (AWS Frankfurt), error di Sentry UE, analitik di PostHog UE, email via Resend Irlandia. Object storage di Tigris kini dikunci ke kawasan UE (Frankfurt + Amsterdam) — setiap penulisan baru mendarat di UE, tak peduli di mana pengguna berada. Arsitektur lengkapnya ada di halaman keamanan.


Mengapa ini penting bagi proses pengadaan Anda

Bagi sebagian besar pembeli UE — Mittelstand Jerman, tim teregulasi yang menjalankan DPA GDPR standar — pertanyaan tentang residensi data kini memiliki jawaban langsung: data tidak meninggalkan UE saat runtime, penghapusan berfungsi, kriteria retensi dinyatakan dengan jelas, dan daftar sub-pemroses sudah tersedia di atas meja. Itu jauh lebih singkat dibandingkan percakapan "biar kami cek dulu ke mana perginya data itu."

Untuk pengadaan bergaya souveraineté numérique Prancis dan bertaraf SecNumCloud, domisili korporat vendor itu sendiri menjadi sebuah kriteria — sebuah percakapan yang lebih mendalam tentang topologi deployment, yang akan kami hadapi secara jujur, bukan dengan menjual berlebihan. Dan satu hal yang tidak akan kami lakukan adalah memamerkan sertifikat ISO yang belum kami miliki: sertifikasi ada dalam roadmap kami, tetapi jawaban kami atas daftar periksa ini bersifat arsitektural dan dapat diverifikasi hari ini.


Lihat sendiri buktinya

Kepatuhan GDPR bukan lencana yang bisa Anda beli — itu adalah kerja yang Anda lakukan dan bisa Anda tunjukkan. Ini milik kami, baris demi baris. Jika DPO Anda membutuhkan jawaban yang tidak diberikan oleh postingan ini, hubungi kami.

— Tim Mind.com


Sumber: Regulation (EU) 2016/679 (GDPR) — pasal-pasal yang menjadi acuan audit; klaim internal diverifikasi terhadap basis kode dan produk InterMIND yang berjalan; diperiksa Agustus 2026.

Dapatkan postingan baru melalui email

Kami akan mengirimkan email saat kami mempublikasikan postingan baru. Berhenti berlangganan kapan saja.