Egemenlik

GDPR denetimimizi tamamladık. İşte fiilen kapattığımız maddeler.

Bir satıcının 'GDPR uyumlu' rozeti, arkasındaki çalışma olmadan hiçbir şey ifade etmez. Bir veri sorumlusu için geçerli olan GDPR yükümlülüklerine karşı kendi kod tabanımızın tam bir denetimini yaptık: silme, saklama, alt işleyiciler, AB çalışma zamanı — ve işte kod doğrulamasıyla kapattığımız her madde.

The Mind.com Team

GDPR denetimimizi tamamladık. İşte fiilen kapattığımız maddeler.

GDPR denetimimizi tamamladık. İşte gerçekten kapattığımız şeyler.

Birkaç hafta önce, bir video aracının ana sayfasındaki "GDPR uyumlu" ifadesinin düşündüğünüzden daha az şey anlattığını yazmıştık — GDPR'nin, veri sorumlusu olan sizin üzerinize düşen bir yükümlülükler bütünü olduğunu ve bir tedarikçinin bunları karşılamanıza ya yardımcı olduğunu ya da sessizce masanıza bıraktığını. Bu iddiayı desteklemenin dürüst yolu, işi kendi tarafımızda yapmak ve bunu satır satır göstermektir.

Ve öyle yaptık. InterMIND kod tabanını, veri işleyen olarak üzerimize düşen yükümlülüklere karşı tam kapsamlı bir denetimden geçirdik, kod tarafında karşılığı olan her açığı kapattık ve her birini çalışan ürüne karşı doğruladık. Bu yazı, kapanış raporudur — bir rozet değil, kendi yanıtlarımızla birlikte bir kontrol listesi.

Bilerek "yüzde 100 GDPR sertifikalı" iddiasında bulunmuyoruz. GDPR, geçilecek bir sertifika değildir — ve henüz sahip olmadığımız bir ISO rozetini sallamayacağız. Söyleyebileceğimiz şey şu: bir DPO'nun üzerinden geçtiği mimari ve süreç yükümlülüklerinin artık somut, doğrulanabilir yanıtları var; her biri çalışan koda karşı kontrol edildi.


Neyi kapattık

Silinme hakkı (Madde 17) — zincirleme silme gerçekten çalışıyor

Hesabınızı silmek onu yalnızca devre dışı bırakmaz. POST /api/user/delete-account gerçek bir zincirleme silme işlemi çalıştırır: toplantılarınızı → katılımcıları, mesajları, konferansları, transkripsiyonları siler; veritabanı zincirlemesinden önce depolama blob'larınızı Tigris'ten temizler, böylece hiçbir şey sahipsiz kalmaz — hem sohbet ekleri hem de video kayıt dosyaları, her iki sütun da; ve Stripe aboneliklerinizi iptal edip Stripe müşterisini siler. Talep üzerine silme de mevcuttur — arayüzden bir kanalı veya mesajı sildiğinizde tamamen kaybolur. Anonim (misafir) hesapların kendi silme uç noktası ve izlenen bir cron altında her 6 saatte bir çalışan arka plan temizliği vardır. Denetim burada bir açık ortaya çıkardı — veritabanı zincirlemesinin bıraktığı ama depolamanın tuttuğu kayıt blob'ları — ve bunu kapattık: silme işlemi artık nesne depolamada hiçbir şey bırakmıyor.

Saklama süresi (Madde 5(1)(e)) — belgelenmiş bir kriter

Madde 5(1)(e), otomatik bir yaşam süresi (time-to-live) şartı getirmez. Tanımlı bir saklama kriteri gerektirir. Bizimki artık Gizlilik Politikası'na yazılmış durumda: veriler, siz veya ekip sahibiniz onları silene kadar tutulur ve hesabınızı silmek her şeyi yok eder. Bu, Slack ve Notion gibi işbirliği araçlarının çalıştığı modelin aynısıdır — kalıcılık beklenen davranıştır ve kontrol sizde kalır. Kriter ima edilmiyor, açıkça belirtiliyor.

Analitik için onay (Madde 6/7) — varsayılan olarak opt-out

AB ziyaretçilerine gösterilen bir Usercentrics onay banner'ı analitiği kapı gibi kontrol eder ve PostHog, opt_out_capturing_by_default: true ayarıyla gelir — onay verilene kadar hiçbir şey kaydedilmez, tersi değil.

Veri taşınabilirliği (Madde 20) — gerçek bir dışa aktarma

GET /api/user/export, toplantılarınızın, mesajlarınızın, kayıtlarınızın ve çevirilerinizin bir ZIP dosyasını oluşturur; 7 günlük bir indirme penceresi ve otomatik temizlik ile birlikte. Erişim, silme ve taşınabilirlik bir politikadaki vaatler değil, çalışan araçlardır.

Hiçbir toplantı içeriği ABD merkezli bir modele ulaşmıyor

Toplantı içeriğinin en büyük tek akışı — canlı ses ve sohbet çevirisi — Fransa'daki kendi motorumuzda çalışır, hiçbir zaman üçüncü taraf bir LLM'de değil. Genel amaçlı bir model kullanan toplantı sonrası yapay zeka adımları (özet, not düzenleyicinin üretken eylemleri) sıfır veri saklama ile AB'de barındırılan Mistral üzerinde çalışır; bu bağlantı o kadar sıkı sabitlenmiştir ki, ZDR olmayan veya ABD merkezli bir sunucuya geri dönmek yerine istek başarısız olur. Ayrıca, PostHog oturum kaydının aksi halde yakalayabileceği konferans tarayıcı günlüklerinden katılımcı adlarını ve konuşma metnini temizledik. Tedarikçi bazındaki tam harita, Bir InterMIND toplantısı gerçekte nerede çalışır yazısında yer alıyor.

Şeffaflık — alt işleyiciler ve işleme kayıtları, yayında

Alt işleyici listesi yayında; her tedarikçinin ne yaptığı ve nerede yerleşik olduğu belirtiliyor — "talep üzerine sunulur" değil. Bunun arkasında, canlı şemadan oluşturulmuş bir İşleme Faaliyetleri Kaydı (ROPA) bulunuyor: 11 işleme operasyonu, her birine ait güvenlik önlemleri ve silme / taşınabilirlik yolları. Gizlilik Politikamız ve Şartlarımız artık kendi tüzel kişiliğimiz altında yürütülüyor ve gerçek işleme zinciri tarif ediliyor.

AB çalışma zamanı — sabitlenmiş, vaat edilmiş değil

Bir toplantının geçtiği her çalışma zamanı adımı AB içindedir: uygulama ve API'ler Vercel Frankfurt üzerinde, toplantı sunucusu Fly Paris üzerinde, uygulama verisi Neon Postgres'te (AWS Frankfurt), hatalar Sentry EU'da, analitik PostHog EU'da, e-posta Resend İrlanda üzerinden. Tigris üzerindeki nesne depolama artık AB bölgelerine sabitlenmiş durumda (Frankfurt + Amsterdam) — kullanıcının nerede olduğuna bakılmaksızın her yeni yazma işlemi AB'de gerçekleşir. Tam mimari güvenlik sayfamızda yer alıyor.


Bunun tedarik süreciniz için neden önemli olduğu

Çoğu AB alıcısı için — Alman Mittelstand'ı, standart GDPR Veri İşleme Sözleşmeleri (DPA) yürüten regüle ekipler — veri yerleşikliği sorusu artık doğrudan bir yanıta sahip: veriler çalışma zamanında AB'den çıkmıyor, silme işlemi çalışıyor, saklama kriteri açıkça belirtilmiş ve alt işleyici listesi masada. Bu, "verinin nereye gittiğini size sonra bildiririz" demekten çok daha kısa bir konuşma.

Fransız souveraineté numérique (dijital egemenlik) ve SecNumCloud düzeyindeki tedarik süreçleri için, tedarikçinin kurumsal yerleşim yeri başlı başına bir kriterdir — bu, abartılı vaatlerde bulunmak yerine dürüstçe ele alacağımız, dağıtım topolojisi hakkında daha derin bir konuşmadır. Ve yapmayacağımız tek şey, henüz sahip olmadığımız bir ISO sertifikasını sallamaktır: sertifikalar yol haritamızda, ancak kontrol listesine verdiğimiz yanıt bugün itibarıyla mimari olarak doğrulanabilir.


Kendiniz görün

GDPR uyumluluğu satın alınan bir rozet değildir — yapılan ve gösterilebilen bir iştir. Bu bizimki, satır satır. DPO'nuzun bu yazının vermediği bir yanıta ihtiyacı varsa, bize yazın.

— Mind.com Ekibi


Kaynaklar: Tüzük (AB) 2016/679 (GDPR) — denetimin dayandığı maddeler; iç iddialar InterMIND kod tabanına ve çalışan ürüne karşı doğrulandı; Ağustos 2026'da kontrol edildi.

Yeni yazıları e-posta ile alın

Yeni bir yazı yayımladığımızda size e-posta göndereceğiz. İstediğiniz zaman abonelikten çıkabilirsiniz.