Zakończyliśmy nasz audyt GDPR. Oto, co faktycznie zamknęliśmy.
Kilka tygodni temu napisaliśmy, że „zgodność z GDPR" na stronie głównej narzędzia do wideo znaczy mniej, niż myślisz — że GDPR to zestaw zobowiązań nałożonych na Ciebie, administratora danych, które dostawca albo pomaga Ci spełnić, albo po cichu zostawia na Twoim biurku. Uczciwym sposobem na poparcie tej tezy jest wykonanie pracy po naszej stronie i pokazanie jej, punkt po punkcie.
Więc to zrobiliśmy. Przeprowadziliśmy pełny audyt bazy kodu InterMIND wobec zobowiązań, które spoczywają na nas jako na podmiocie przetwarzającym, naprawiliśmy każdą lukę, za którą stał kod, i zweryfikowaliśmy każdą z nich na działającym produkcie. Ten wpis to raport zamykający — nie odznaka, lecz lista kontrolna z naszymi odpowiedziami.
Celowo nie twierdzimy, że jesteśmy „w 100% certyfikowani przez GDPR". GDPR to nie certyfikat, który można zdać — i nie będziemy machać certyfikatem ISO, którego jeszcze nie posiadamy. To, co możemy powiedzieć: zobowiązania architektoniczne i procesowe, przez które przechodzi IOD, mają teraz konkretne, weryfikowalne odpowiedzi, każda sprawdzona na działającym kodzie.
Co zamknęliśmy
Prawo do usunięcia danych (Art. 17) — kaskada faktycznie działa
Usunięcie konta to nie tylko jego dezaktywacja. POST /api/user/delete-account uruchamia prawdziwą kaskadę: niszczy Twoje spotkania → uczestników, wiadomości, konferencje, transkrypcje; czyści obiekty blob z magazynu Tigris przed kaskadą bazy danych, żeby nic nie zostało osierocone — załączniki czatu i pliki nagrań wideo, obie kolumny; oraz anuluje Twoje subskrypcje Stripe i usuwa klienta Stripe. Usuwanie na żądanie również działa — usuń kanał lub wiadomość z interfejsu, a zniknie. Konta anonimowe (gości) mają własny punkt końcowy usuwania oraz czyszczenie w tle co 6 godzin, pod monitorowanym cronem. Audyt ujawnił tu jedną lukę — obiekty blob nagrań, które kaskada bazy danych usunęła, ale magazyn zachował — i ją zamknęliśmy: usunięcie nie zostawia teraz niczego w magazynie obiektów.
Przechowywanie danych (Art. 5(1)(e)) — udokumentowane kryterium
Art. 5(1)(e) nie wymaga automatycznego czasu życia (TTL). Wymaga zdefiniowanego kryterium przechowywania. Nasze jest teraz zapisane w Polityce Prywatności: dane są przechowywane, dopóki Ty lub właściciel Twojego zespołu ich nie usuniecie, a usunięcie konta usuwa wszystko. To ten sam model, na którym działają narzędzia do współpracy, takie jak Slack i Notion — trwałość danych to oczekiwane zachowanie, a Ty zachowujesz nad nim kontrolę. Kryterium jest stwierdzone wprost, a nie domniemane.
Zgoda na analitykę (Art. 6/7) — domyślny opt-out
Baner zgody Usercentrics (wyświetlany użytkownikom z UE) kontroluje dostęp do analityki, a PostHog jest dostarczany z opt_out_capturing_by_default: true — nic nie jest zbierane do momentu udzielenia zgody, a nie odwrotnie.
Przenoszenie danych (Art. 20) — prawdziwy eksport
GET /api/user/export tworzy archiwum ZIP Twoich spotkań, wiadomości, nagrań i tłumaczeń, z 7-dniowym oknem pobierania i automatycznym czyszczeniem. Dostęp, usuwanie i przenoszenie to narzędzia, które działają — nie obietnice w polityce.
Żadna treść spotkania nie trafia do modelu zarejestrowanego w USA
Największy strumień treści spotkań — tłumaczenie głosu i czatu na żywo — działa na naszym własnym silniku we Francji, nigdy na modelu LLM firmy trzeciej. Kroki AI po spotkaniu, które faktycznie używają modelu ogólnego przeznaczenia (podsumowanie, akcje generatywne edytora notatek), działają na hostowanym w UE modelu Mistral z zero-data-retention, przypięte tak mocno, że żądanie kończy się błędem, zamiast przełączyć się na host bez ZDR lub w USA. Wyczyściliśmy również nazwy uczestników i tekst wypowiedzi z logów przeglądarki konferencji, które nagrywanie sesji PostHog mogłoby w przeciwnym razie przechwycić. Pełna mapa dostawców znajduje się w artykule Gdzie faktycznie działa jedno spotkanie InterMIND.
Przejrzystość — podwykonawcy i rejestry przetwarzania, opublikowane
Lista podwykonawców jest publicznie dostępna, z opisem, co każdy dostawca robi i gdzie jest zarejestrowany — a nie „dostępna na żądanie". Za nią stoi Rejestr działalności przetwarzania (ROPA) zbudowany na żywo ze schematu: 11 operacji przetwarzania, środki bezpieczeństwa dla każdej oraz ścieżki usuwania / przenoszenia danych. Nasza Polityka Prywatności i Regulamin działają teraz pod naszą własną osobowością prawną, z opisanym rzeczywistym łańcuchem przetwarzania.
Środowisko uruchomieniowe w UE — przypięte, nie obiecane
Każdy przeskok środowiska uruchomieniowego, który wykonuje spotkanie, znajduje się w UE: aplikacja i interfejsy API na Vercel Frankfurt, serwer spotkań na Fly Paris, dane aplikacji w Neon Postgres (AWS Frankfurt), błędy na Sentry EU, analityka na PostHog EU, e-mail przez Resend Irlandia. Magazyn obiektów na Tigris jest teraz przypięty do regionów UE (Frankfurt + Amsterdam) — każdy nowy zapis trafia do UE niezależnie od tego, gdzie znajduje się użytkownik. Pełna architektura znajduje się na naszej stronie bezpieczeństwa.
Dlaczego to ma znaczenie dla Twojego procesu zakupowego
Dla większości kupujących z UE — niemieckiego Mittelstandu, regulowanych zespołów prowadzących standardowe DPA GDPR — kwestia lokalizacji danych ma teraz bezpośrednią odpowiedź: dane nie opuszczają UE w czasie działania, usuwanie działa, kryterium przechowywania jest stwierdzone, a lista podwykonawców jest na stole. To znacznie krótsza rozmowa niż „odzwoniemy w sprawie tego, gdzie trafiają dane".
W przypadku francuskiej souveraineté numérique i postępowań na poziomie SecNumCloud, siedziba korporacyjna dostawcy jest sama w sobie kryterium — to głębsza rozmowa o topologii wdrożenia, którą przeprowadzimy uczciwie, zamiast przesadzać. A jednej rzeczy nie zrobimy — nie będziemy machać certyfikatem ISO, którego jeszcze nie posiadamy: certyfikaty są na mapie drogowej, ale nasza odpowiedź na listę kontrolną jest architektoniczna i weryfikowalna już dziś.
Zobacz sam
- Wideokonferencje zgodne z GDPR: pełna lista kontrolna dla IOD — siedem rzeczy, o które każdemu dostawcy warto zapytać, i gdzie znajduje się Zoom.
- Gdzie faktycznie działa jedno spotkanie InterMIND — mapa dostawców, z nazwanymi lukami.
- Bezpieczeństwo i prywatność · Podwykonawcy · Polityka prywatności · Regulamin
- Wypróbuj demo na żywo — usłysz działający na żywo, wielojęzyczny potok w środowisku uruchomieniowym UE na prawdziwym spotkaniu — bez konieczności rejestracji.
Zgodność z GDPR to nie odznaka, którą kupujesz — to praca, którą wykonujesz i możesz pokazać. To nasza praca, punkt po punkcie. Jeśli Twój IOD potrzebuje odpowiedzi, której ten wpis nie daje, napisz do nas.
— Zespół Mind.com
Źródła: Rozporządzenie (UE) 2016/679 (GDPR) — artykuły, wobec których przeprowadzono audyt; wewnętrzne oświadczenia zweryfikowane wobec bazy kodu InterMIND i działającego produktu; sprawdzone w sierpniu 2026 r.