주권

GDPR 감사를 완료했습니다. 실제로 완료한 내용은 다음과 같습니다.

공급업체의 'GDPR 준수' 배지는 그에 따른 작업 없이는 아무 의미가 없습니다. 데이터 처리자에게 부과되는 GDPR 의무(삭제, 보존, 하위 프로세서, EU 런타임)에 따라 자체 코드베이스에 대한 전체 감사를 실행했으며, 코드를 기준으로 검증하여 완료한 각 항목은 다음과 같습니다.

The Mind.com Team

GDPR 감사를 완료했습니다. 실제로 완료한 내용은 다음과 같습니다.

GDPR 감사를 완료했습니다. 실제로 해결한 내용은 다음과 같습니다.

몇 주 전, 비디오 도구 홈페이지의 "GDPR 준수"는 여러분이 생각하는 것보다 의미가 적다고 글을 올렸습니다. 즉, GDPR은 귀하(데이터 관리자)에게 부여되는 의무의 집합이며, 공급업체는 이를 충족하도록 돕거나 조용히 귀하의 책임으로 남겨둡니다. 이 주장을 뒷받침하는 가장 정직한 방법은 우리가 직접 작업을 수행하고 이를 한 줄씩 보여주는 것입니다.

그래서 실행했습니다. 당사는 데이터 처리자로서 부담해야 하는 의무에 대비해 InterMIND 코드베이스에 대한 전체 감사를 수행하고, 코드가 포함된 모든 격차를 수정했으며, 실행 중인 제품에 대해 각각을 검증했습니다. 이 게시물은 종료 보고서입니다 — 배지가 아니라, 당사의 답변이 담긴 체크리스트입니다.

당사는 의도적으로 "100% GDPR 인증"을 주장하지 않습니다. GDPR은 통과하는 인증서가 아니며, 당사는 아직 보유하지 않은 ISO 배지를 흔들어 보이지 않을 것입니다. 당사가 할 수 있는 말은 다음과 같습니다. DPO가 점검하는 아키텍처 및 프로세스 의무에는 이제 구체적이고 검증 가능한 답이 있으며, 각 항목은 실행 중인 코드에 대해 검증되었습니다.


당사가 해결한 내용

삭제권 (제17조) — 연쇄 삭제가 실제로 실행됩니다

계정을 삭제한다고 해서 단순히 비활성화되는 것이 아닙니다. POST /api/user/delete-account는 실제 연쇄 삭제를 실행합니다. 회의 → 참가자, 메시지, 컨퍼런스, 전사(transcriptions)를 삭제하고, 데이터베이스 연쇄 삭제 이전에 Tigris에서 스토리지 블롭을 쓸어냅니다. 따라서 고아 데이터가 남지 않습니다 — 채팅 첨부 파일 비디오 녹화 파일(두 컬럼 모두)을 포함합니다. 또한 Stripe 구독을 취소하고 Stripe 고객을 삭제합니다. 주문형 삭제도 지원됩니다 — UI에서 채널이나 메시지를 삭제하면 바로 사라집니다. 익명(게스트) 계정은 전용 삭제 엔드포인트와 모니터링되는 크론(cron) 하에서 6시간마다 백그라운드 스윕을 받습니다. 감사 중에 하나의 격차가 발견되었는데, 이는 데이터베이스 연쇄 삭제는 삭제되었지만 스토리지에는 남아있던 녹화 블롭이었습니다. 당사는 이를 해결했습니다: 이제 삭제 시 객체 스토리지에 아무것도 남지 않습니다.

보유 (제5조 제1항 (e)) — 문서화된 기준

제5조 제1항 (e)는 자동 TTL(time-to-live)을 요구하지 않습니다. 명확하게 정의된 보유 기준을 요구합니다. 당사의 기준은 이제 개인정보 처리방침에 명시되어 있습니다: 데이터는 귀하 또는 귀하의 팀 소유자가 삭제할 때까지 보관되며, 계정을 삭제하면 모든 것이 지워집니다. 이는 Slack이나 Notion 같은 협업 도구가 운영되는 것과 동일한 모델입니다 — 영속성은 예상되는 동작이며, 귀하가 이를 통제합니다. 기준은 암시되지 않고 명시적으로 서술됩니다.

분석 동의 (제6/7조) — 기본적으로 옵트아웃

Usercentrics 동의 배너(EU 방문자에게 표시됨)가 분석을 제어하며, PostHog는 opt_out_capturing_by_default: true와 함께 제공됩니다 — 동의가 주어지기 전까지는 아무것도 캡처되지 않으며, 반대가 아닙니다.

데이터 이동성 (제20조) — 실제 내보내기

GET /api/user/export는 회의, 메시지, 녹화, 번역본이 담긴 ZIP을 생성하며, 7일의 다운로드 기간과 자동 정리 기능을 제공합니다. 접근, 삭제, 이동성은 정책 내 약속이 아니라 작동하는 도구입니다.

회의 콘텐츠는 미국에 소재한 모델로 전달되지 않습니다

회의 콘텐츠 중 가장 큰 흐름인 실시간 음성 및 채팅 번역은 프랑스에 있는 당사 자체 엔진에서 실행되며, 결코 제3자 LLM을 거치지 않습니다. 일반 목적 모델을 사용하는 회의 AI 단계(요약본, 노트 편집기의 생성 작업)는 데이터 보존이 없는 EU 호스팅 Mistral에서 실행되며, 비ZDR 또는 미국 호스트로 대체되는 대신 요청이 실패하도록 강하게 고정되어 있습니다. 또한 PostHog 세션 녹화가 캡처할 수 있는 컨퍼런스 브라우저 로그에서 참가자 이름과 발화 텍스트를 제거했습니다. 공급업체별 전체 지도는 하나의 InterMIND 회의가 실제로 실행되는 곳에서 확인할 수 있습니다.

투명성 — 하위 처리자 및 처리 기록, 게시됨

하위 처리자 목록은 라이브 상태이며, 각 공급업체가 수행하는 작업과 소재지를 포함하여 "요청 시 제공"이 아닙니다. 그 이면에는 라이브 스키마로 구축된 처리 활동 기록(ROPA)이 있습니다: 11개의 처리 작업, 각각의 보안 조치, 삭제/이동성 경로입니다. 당사의 개인정보 처리방침약관은 이제 당사 자체 법인 아래에서 운영되며, 실제 처리 체인이 명시되어 있습니다.

EU 런타임 — 약속이 아닌 고정

회의가 거치는 모든 런타임 홉(hop)은 EU에 있습니다: Vercel Frankfurt의 앱 및 API, Fly Paris의 회의 서버, Neon Postgres(AWS Frankfurt)의 애플리케이션 데이터, Sentry EU의 오류, PostHog EU의 분석, Resend Ireland를 통한 이메일. Tigris의 객체 스토리지는 이제 EU 지역(Frankfurt + Amsterdam)에 고정됩니다 — 사용자의 위치와 관계없이 모든 새 쓰기는 EU에 저장됩니다. 전체 아키텍처는 당사 보안 페이지에서 확인할 수 있습니다.


이것이 귀사의 조달에 중요한 이유

대부분의 EU 구매자 — 즉, 독일 중소기업(Mittelstand), 표준 GDPR DPA를 실행하는 규제 대상 팀 — 에게 이제 데이터 거주 질문에 대한 명확한 답이 있습니다. 런타임 시 데이터가 EU를 벗어나지 않으며, 삭제가 작동하고, 보유 기준이 명시되어 있으며, 하위 처리자 목록이 명확히 제시되어 있습니다. 이는 "데이터가 어디로 가는지 나중에 다시 연락드리겠습니다"라는 것보다 훨씬 짧은 대화입니다.

프랑스의 디지털 주권(souveraineté numérique) 및 SecNumCloud 등급 조달의 경우, 공급업체의 법인 소재지 자체가 기준입니다 — 이는 배포 토폴로지에 대한 더 깊은 대화이며, 당사는 과장하지 않고 정직하게 다루겠습니다. 그리고 당사가 하지 않을 한 가지는 아직 보유하지 않은 ISO 인증서를 흔들어 보이는 것입니다. 인증은 로드맵에 있지만, 체크리스트에 대한 당사의 답은 오늘 기준으로 아키텍처적으로 검증 가능합니다.


직접 확인해 보세요

GDPR 규정 준수는 돈으로 살 수 있는 배지가 아닙니다 — 이는 수행하고 보여줄 수 있는 작업입니다. 여기 당사의 작업이 한 줄씩 있습니다. 귀사의 DPO가 이 게시물에서 제공하지 않는 답변을 원한다면, 당사에 문의해 주십시오.

— Mind.com 팀


출처: Regulation (EU) 2016/679 (GDPR) — 감사 기준이 된 조항; 내부 주장은 InterMIND 코드베이스 및 실행 중인 제품에 대해 검증됨; 2026년 8월에 확인됨.

새 게시물을 이메일로 받기

새 게시물이 발행되면 이메일로 알려드립니다. 언제든지 구독을 취소할 수 있습니다.