We hebben onze GDPR-audit afgerond. Dit hebben we daadwerkelijk gesloten.
Enkele weken geleden schreven we dat "GDPR-compliant" op de homepage van een videotool minder betekent dan u denkt — dat GDPR een set verplichtingen is voor u, de verwerkingsverantwoordelijke, die een leverancier óf helpt te vervullen óf stilzwijgend op uw bureau achterlaat. De eerlijke manier om die bewering te staven is het werk aan onze eigen kant te doen en het te tonen, regel voor regel.
Dus dat hebben we gedaan. We hebben een volledige audit uitgevoerd van de InterMIND-codebase tegen de verplichtingen die op ons rusten als verwerker, elk gat gesloten dat er code achter had, en elk punt geverifieerd tegen het draaiende product. Dit bericht is het afrapport — geen badge, een checklist met onze antwoorden.
We claimen bewust niet "100% GDPR-gecertificeerd". GDPR is geen certificaat dat u haalt — en we zwaaien niet met een ISO-badge die we nog niet hebben. Wat we wel kunnen zeggen: de architecturale en procesverplichtingen die een FG doorloopt, hebben nu concrete, verifieerbare antwoorden, elk gecontroleerd tegen de draaiende code.
Wat we hebben gesloten
Recht op wissen (Art. 17) — de cascade werkt daadwerkelijk
Het verwijderen van uw account deactiveert het niet alleen. POST /api/user/delete-account voert een echte cascade uit: het wist uw meetings → deelnemers, berichten, conferences, transcripties; het ruimt uw opslag-blobs op uit Tigris voordat de database-cascade loopt, zodat er niets verweesd achterblijft — chat-bijlagen en video-opnamebestanden, beide kolommen; en het annuleert uw Stripe-abonnementen en verwijdert de Stripe-klant. On-demand verwijdering is er ook — verwijder een kanaal of een bericht via de UI en het is weg. Anonieme (gast)accounts krijgen hun eigen verwijderendpoint plus een achtergrond-sweep elke 6 uur, onder een gemonitorde cron. De audit bracht één gat aan het licht — opname-blobs die de database-cascade liet vallen maar opslag behield — en dat hebben we gesloten: wissen laat nu niets achter in objectopslag.
Bewaartermijn (Art. 5(1)(e)) — een gedocumenteerd criterium
Art. 5(1)(e) vereist geen automatische time-to-live. Het vereist een gedefinieerd bewaarcriterium. Het onze is nu opgenomen in het Privacybeleid: gegevens worden bewaard totdat u of uw teameigenaar ze verwijdert, en het verwijderen van uw account wist alles. Dat is hetzelfde model waarop samenwerkingstools zoals Slack en Notion draaien — persistentie is het verwachte gedrag, en u behoudt de controle daarover. Het criterium is expliciet vermeld, niet geïmpliceerd.
Analytics-toestemming (Art. 6/7) — standaard opt-out
Een Usercentrics-toestemmingsbanner (getoond aan EU-bezoekers) regelt de toegang tot analytics, en PostHog wordt geleverd met opt_out_capturing_by_default: true — er wordt niets vastgelegd totdat toestemming is gegeven, niet andersom.
Dataportabiliteit (Art. 20) — een echte export
GET /api/user/export bouwt een ZIP van uw meetings, berichten, opnames en vertalingen, met een downloadvenster van 7 dagen en automatische opschoning. Toegang, verwijdering en portabiliteit zijn werkende tooling, geen beloftes in een beleidsdocument.
Geen meeting-inhoud bereikt een in de VS gevestigd model
De grootste stroom van meeting-inhoud — live spraak- en chatvertaling — draait op onze eigen engine in Frankrijk, nooit op een third-party LLM. De post-meeting AI-stappen die wel een algemeen model gebruiken (de samenvatting, de generatieve acties van de notitie-editor) draaien op EU-gehoste Mistral met zero-data-retention, zo strak vastgepind dat het verzoek faalt in plaats van terug te vallen op een non-ZDR- of VS-host. We hebben ook deelnemersnamen en uitspraaktekst uit de conference-browserlogs gehaald die PostHog-sessieopname anders zou kunnen vastleggen. De volledige kaart per leverancier staat in Waar één InterMIND-meeting daadwerkelijk draait.
Transparantie — sub-verwerkers en verwerkingsregisters, gepubliceerd
De sub-verwerkerlijst is live, met wat elke leverancier doet en waar deze is gevestigd — niet "op aanvraag beschikbaar." Daarachter zit een Register van Verwerkingsactiviteiten (ROPA) gebouwd vanuit het live schema: 11 verwerkingshandelingen, de beveiligingsmaatregelen per handeling, en de wissen-/portabiliteitspaden. Ons Privacybeleid en Algemene voorwaarden draaien nu onder onze eigen rechtspersoon, met de werkelijke verwerkingsketen beschreven.
EU-runtime — vastgepind, niet beloofd
Elke runtime-hop die een meeting maakt zit in de EU: app en API's op Vercel Frankfurt, de meeting-server op Fly Parijs, toepassingsdata in Neon Postgres (AWS Frankfurt), fouten op Sentry EU, analytics op PostHog EU, e-mail via Resend Ierland. Objectopslag op Tigris is nu vastgepind op EU-regio's (Frankfurt + Amsterdam) — elke nieuwe schrijfactie belandt in de EU, ongeacht waar de gebruiker zich bevindt. De volledige architectuur staat op onze beveiligingspagina.
Waarom dit belangrijk is voor uw inkoop
Voor de meeste EU-kopers — Duitse Mittelstand, gereguleerde teams die standaard GDPR-DPA's hanteren — heeft de vraag over dataresidency nu een direct antwoord: de gegevens verlaten de EU niet tijdens runtime, wissen werkt, het bewaarcriterium is expliciet vermeld, en de sub-verwerkerlijst ligt op tafel. Dat is een veel korter gesprek dan "we komen op u terug over waar de gegevens naartoe gaan."
Voor Franse souveraineté numérique en SecNumCloud-gradige inkoop is de vestigingsplaats van de leverancier zelf een criterium — een dieper gesprek over deployment-topologie dat we liever eerlijk voeren dan dat we te veel beloven. En het enige dat we niet doen is zwaaien met een ISO-certificaat dat we nog niet hebben: certificeringen staan op de roadmap, maar ons antwoord op de checklist is architecturaal en vandaag verifieerbaar.
Zie het zelf
- GDPR-compliant videovergaderen: de volledige FG-checklist — de zeven dingen om elke leverancier te laten beantwoorden, en waar Zoom staat.
- Waar één InterMIND-meeting daadwerkelijk draait — de leverancierskaart, met de gaten benoemd.
- Beveiliging & Privacy · Sub-verwerkers · Privacybeleid · Algemene voorwaarden
- Probeer de live demo — hoor de live, EU-runtime, meertalige pipeline op een echte meeting — geen registratie nodig.
GDPR-compliance is geen badge die u koopt — het is werk dat u doet en kunt tonen. Dit is het onze, regel voor regel. Als uw FG een antwoord nodig heeft dat dit bericht niet geeft, schrijf ons.
— Het Mind.com-team
Bronnen: Verordening (EU) 2016/679 (GDPR) — de artikelen waartegen is geauditeerd; interne claims geverifieerd tegen de InterMIND-codebase en het draaiende product; gecontroleerd augustus 2026.