Egemenlik

GDPR uyumlu video konferans (2026): gerçekte ne gerektirdiği (ve çeviren bir Zoom alternatifi)

Bir video aracının ana sayfasındaki "GDPR uyumlu" ifadesi, düşündüğünüzden daha az şey ifade eder. İşte gerçekte neleri gerektirdiğine, Zoom'un nerede yapılandırma gerektirdiğine ve çeviri için tasarlanmış bir AB çalışma zamanı alternatifine dair sade bir kontrol listesi.

The Mind.com Team

GDPR uyumlu video konferans (2026): gerçekte ne gerektirdiği (ve çeviren bir Zoom alternatifi)

GDPR uyumlu video konferans (2026): Gerçekte ne gerektirir (ve çeviri yapan bir Zoom alternatifi)

Bir video platformunun ana sayfasındaki "GDPR uyumlu" ifadesinin içerik açısından neredeyse hiçbir değeri yoktur. GDPR, geçtiğiniz bir sertifikasyon değildir; sizin, yani veri sorumlusu olarak üzerinize düşen bir dizi yükümlülüktür ve bir sağlayıcı bu yükümlülükleri karşılamanıza ya yardım eder ya da sessizce masanızda bırakır. İşe yarar soru, "bu araç GDPR uyumlu mu?" değildir. İşe yarar soru şudur: "bu araç beni neden sorumlu kılıyor ve toplantı verilerim gerçekte nereye gidiyor?"

🔒 Güncelleme — bunu kendimiz yaptık. Bu yazı yayımlandıktan sonra, InterMIND'in kendi kod tabanını aşağıdaki tam kontrol listesinden geçirdik ve her bir kalemi — silme, saklama, AB çalışma zamanı, alt işlemciler — bir sayfada iddia edilen değil, koda karşı doğrulanmış olarak kapattık. → Denetim kapanışını satır satır okuyun.

Bu yazı, o sorunun sade bir dille ifade edilmiş halidir: bir Veri Koruma Yetkilisinin (DPO) gerçekte üzerinden geçtiği kontrol listesi, Zoom'un bu listede nerede durduğu (adaletli bir şekilde — internetin ima ettiğinden daha uyumlu kapasiteye sahiptir) ve bir AB çalışma zamanı alternatifinin cevabı nasıl değiştirdiği. Daha geniş bir "gerçek zamanlı toplantılar nasıl çalışmalı" çerçevesini istiyorsanız, o temel kılavuzda var; buradaki yazı ise özel olarak veri koruma katmanı hakkındadır.


Sade dilli kontrol listesi

Pazarlama söylemini bir kenara bırakın; "GDPR uyumlu video konferans", gerçekte doğrulayabileceğiniz yedi şeye indirgenir:

  1. İmzalı bir DPA. Sağlayıcıyı işlemciniz olarak adlandıran, belgelenmiş amaçlar ve talimatlar içeren bir Veri İşleme Ek'i. DPA yoksa, yasal işleme de yoktur — nokta.
  2. Gerçek bir alt işlemci listesi. Toplantı verisine dokunan her üçüncü taraf — transkripsiyon, depolama, e-posta, analiz, yapay zeka özellikleri — ne yaptıkları ve nerede ikamet ettikleriyle birlikte adlandırılmış olmalıdır.
  3. Verinin çalışma zamanında nerede işlendiği. Sesinizin, transkripsiyonlarınızın, kayıtlarınızın ve meta verilerinizin işlendiği fiziksel bölge. Çoğu veri yerleşimi maddesi gerçekte bununla ilgilenir.
  4. Uluslararası aktarım mekanizması. Herhangi bir veri AEA'yı (Avrupa Ekonomik Alanı) terk ederse, hangi hukuki dayanakla? Standart Sözleşme Maddeleri (SCC), yeterlilik kararı veya aktarımı tamamen ortadan kaldıran bir yerleşimi kurulumu. Bu, Schrems II sorunudur ve bir ana sayfa "uyumlu" dediği diye kaybolmaz.
  5. Denetleyebileceğiniz bir güvenlik duruşu. ISO 27001, ISO 27701, SOC 2 — bağımsız onaylar, kendi kendini iddia eden beyanlar değil.
  6. Veri öznesi hakları araçları. Toplantı verisi için erişim, silme ve taşınabilirlik taleplerini gerçekte yerine getirebiliyor musunuz, yoksa sadece teoride mi?
  7. Kontrolünüzde olan saklama ve silme. Kayıtlar, transkripsiyonlar ve yapay zeka özetleri sağlayıcının varsayılan zamanlamasıyla değil, sizin zamanlamanızla silinmelidir.

Bir araç, yalnızca bu yedisinin de somut cevapları olduğunda sizin amaçlarınız için "GDPR uyumlu" olabilir. Çoğu ana sayfa bunların hiçbirini yanıtlamaz.


Zoom gerçekte nerede duruyor (adaletli bir şekilde)

Zoom, itibarının ima ettiğinden daha fazla GDPR kapasitesine sahiptir ve ucuz puan kazanmak yerine bu konuda doğru olmak önemlidir:

  • 2021 AB Standart Sözleşme Maddeleri içeren global bir DPA yayınlar.
  • Enterprise ve Education müşterileri için Toplantılar, Webinar, Sohbet, Telefon ve İletişim Merkezi'ni kapsayan AB Veri Yerleşimi — "Zoom AB Altyapısı" — sunar.
  • ISO 27001 ve Şubat 2026 itibarıyla ISO 27701 (gizlilik yönetimi uzantısı) sertifikalarına sahiptir, ayrıca yayınlanmış AB kamu sektörü egemenlik kontrolleri bulunmaktadır.

Yani doğru yapılandırılmış bir Zoom dağıtımı, doğru paketle kontrol listesinin çoğunu karşılayabilir. Samimi uyarılar ise kapasiteyle değil, varsayılanlar ve ikametgah hakkındadır:

  • AB yerleşimi bir paket ve yapılandırma eklentisidir, varsayılan değildir. Enterprise/Education paketlerinde bulunur ve açılması gerekir. Ücretsiz ve daha düşük ücretli paketlerde bu yoktur. "Zoom kullanıyoruz" ile "AB yerleşimi için yapılandırılmış Zoom kullanıyoruz", farklı tedarik gerçekleridir.
  • Zoom, ABD'de ikametgahı olan bir şirkettir. SCC'ler ve AB yerleşimi olsa bile, sağlayıcının kurumsal ikametgahı CLOUD-Act ve egemenlik sınıfı değerlendirmelerinin kapsamındadır. Standart GDPR için bu, SCC'lerle yönetilebilirdir; Fransız souveraineté numérique (dijital egemenlik) veya SecNumCloud sınıfı tedarik için kurumsal ikametgahın kendisi bir kriterdir ve bu daha zor bir konuşmadır.
  • Toplantı hala tek bir dilde gerçekleşir. Zoom'un çevrilmiş alt yazıları ve AI Companion yardımcı olur, ancak toplantı odası gerçek anlamda çok dilli hale gelmez — yani her katılımcı toplantıyı kendi dilinde canlı olarak dinleyemez. Eğer uyumluluk probleminiz aynı zamanda bir dil problemiyse (sınır ötesi denetimler, çoklu tesis CAPA incelemeleri), bu açık verinin nerede yaşadığına bakılmaksızın çözülmemiş kalır.

Kısa versiyon: Zoom, yapılandırıldığında GDPR uyumlu olabilir. Bunun yeterli olup olmadığı, alıcınızın egemenliğe ne kadar duyarlı olduğuna ve toplantıların çok dilli olup olmadığına bağlıdır.


AB çalışma zamanı alternatifi

InterMIND'i, veri yerleşimi cevabının bir yapılandırma projesi değil varsayılan olacağı şekilde inşa ettik — ve toplantının gerçekte çok dilli olabileceği şekilde. Yukarıdaki kontrol listesinde, vaat edilen değil yapısal olan kısım toplantının nerede çalıştığıdır. Canlı dağıtıma karşı doğrulandığı şekliyle:

  • Çalışma zamanındaki her atlama AB'dedir. Uygulama ve sunucu API'leri Frankfurt'ta Vercel üzerinde (fra1); toplantı WebSocket sunucusu Paris'te Fly üzerinde (cdg); uygulama verisi AWS Frankfurt'ta Neon Postgres üzerinde (eu-central-1); kayıtlar Tigris üzerinde, AB'ye sabitlenebilir; hata/analiz Sentry EU ve PostHog EU'da; işlem e-postası İrlanda'da Resend üzerinden.
  • Çeviri motoru kendi kodumuzdur ve Fransa'dadır (OVH) — yeniden sattığımız ABD merkezli genel amaçlı bir model değildir. Toplantı içeriğinin en büyük akışı AB yerleşiminde kalır ve asla üçüncü taraf bir LLM'ye dokunmaz. Belge çevirisi Köln'de DeepL'e gider — o da bir AB şirketidir.
  • Kurumsal ikametgah ayrıntısını içeren alt işlemci listesi standart bir uygulama olarak, talep üzerine değil, DPA ile birlikte gelir.

Toplantı içeriği AB'de tek bir yapay zeka ağ geçidine gider ve bunu kurum seçer. Bir toplantıdan türetilen ve bir dil modeline ihtiyaç duyulan her şey — toplantı sonrası yapay zeka özeti (konular, kararlar, aksiyon maddeleri), belge özetleri, yapay zeka not editörünün üretken eylemleri (düzelt, genişlet, basitleştir), Ask AI — kurumunuzun seçtiği yapay zeka ağ geçidinde çalışır: Varsayılan olarak EU Data Zone'da Azure OpenAI, seçimle AB çoklu bölge uç noktasında Vertex AI veya Frankfurt'ta Amazon Bedrock, her biri kendi kiracımızda (tenant), sıfır veri saklama ve müşteri içeriği üzerinde eğitim yok şeklindedir; veya kendi OpenAI uyumlu uç noktanız. Toplantı sonrası özet ve editörün çevir eylemi dil modelinden değil çeviri kanalından geçer. Barındırılan ağ geçitlerinin arkasındaki sağlayıcılar, AB bölgelerinde faaliyet gösteren ABD şirketleridir — güven sayfasında açıkça belirtilmiştir, gizlenmemiştir; kurumsal ikametgah, egemenlik sınıfı tedarikin GDPR'a eklediği kriterdir ve bu atlama için de yukarıdaki Zoom için geçerli olduğu gibi geçerlidir. Sağlayıcı bazlı tam harita Tek bir InterMIND toplantısı gerçekte nerede çalışır yazısındadır ve yap-satın al görünümü Tek bir InterMIND toplantısı neyle inşa edilir yazısındadır.

İddia etmediğimiz bir şey var: Henüz sahip olmadığımız bir ISO sertifikasını öne süremeyeceğiz. Kontrol listesine verdiğimiz cevap mimarisidir — AB çalışma zamanı, kendi motorumuz, şeffaf alt işlemciler, gerçek bir DPA — ve bir rozete güvenmektense bunu doğrulamanızı tercih ederiz. Sertifikalar yol haritasındadır; çalışma zamanı bugün gerçektir. Kendi kod tabanımızı bu tam kontrol listesinden geçirdik ve her bir kalemi koda karşı kapattık — kapanış raporu, satır satır.

Ve Zoom'un yerleşim ayarlarının ekleyemediği kısım: toplantı tasarım gereği çok dillidir — 23 dilde her katılımcı ses, sohbet ve notlarla kendi dilinde canlıdır, çeviri kalitesi iddia edilen değil açıkça yayınlanan kalitededir. Bunun nasıl çalıştığı temel kılavuzda bulunmaktadır; düzenlenmiş toplantı kullanım senaryosu çok dilli uyumluluk toplantıları yazısındadır.


Kontrol listesi tablo halinde

Yedi madde, bu yazıda ayrıntılı olarak tartışılan iki araca göre düzenlenmiştir. Hücreler yalnızca her bir sağlayıcının belgelerini belirtir (Zoom bağlantıları aşağıdaki Kaynaklar'da; InterMIND iddiaları denetim kapanışında ve çalışma zamanı haritasında satır satır doğrulanmıştır) — başka bir sağlayıcı için, sol sütunu yazılı olarak yanıtlamalarını sağlayın.

Kontrol listesi maddesiZoom (belgelendirilmiş)InterMIND (belgelendirilmiş)
İmzalı DPA2021 AB SCC'leri ile Global DPADPA; alt işlemci listesi birlikte gelir
Alt işlemci listesiYayınlandıDPA ile birlikte gelir, sağlayıcı başına kurumsal ikametgah dahil
Çalışma zamanı bölgesiEnterprise/Education'da AB Veri Yerleşimi, etkinleştirilmelidirVarsayılan olarak her atlama noktasında AB: Frankfurt (uygulama/API/DB), Paris (toplantı sunucusu), Fransa'da kendi çeviri motoru
Uluslararası aktarım mekanizmasıSCC'lerToplantı verisi AEA'da kalır — üstünü kapatılacak aktarım yok
Denetlenebilir güvenlik duruşuISO 27001; Şubat 2026 itibarıyla ISO 27701Henüz ISO sertifikası yok — cevap mimariseldir ve doğrulamaya açıktır, sertifikalar yol haritasında
Yapay zeka özellikleri ve toplantı içeriğiÇevrilmiş alt yazılar / AI Companion (Zoom incelememize bakın)Yapay zeka özellikleri kurumun seçtiği ağ geçidinde — varsayılan olarak Azure OpenAI EU Data Zone, Vertex AI EU veya Bedrock Frankfurt veya kendi uç noktası — sıfır veri saklama ve eğitim yok; kurum için yapay zeka kapatılabilir
Çok dilli toplantıAlt yazılar metni çevirir; oda canlı olarak tek dilli kalırKatılımcı başına 23 dil canlı: ses, sohbet, notlar

SSS

Zoom GDPR uyumlu mu? Doğru paket ve yapılandırmada olabilir: Zoom, 2021 AB SCC'lerini içeren global bir DPA yayınlar, Enterprise ve Education müşterileri için AB Veri Yerleşimi sunar ve ISO 27001 ve (Şubat 2026'dan beri) ISO 27701 sahiptir. Samimi uyarılar: AB yerleşimi varsayılan değil, bir paket ve yapılandırma eklentisidir ve Zoom bir ABD ikametgahlı şirketi olarak kalmaya devam eder — standart GDPR altında SCC'lerle yönetilebilir, ancak egemenlik sınıfı tedarikte gerçek bir kriterdir.

Bir video konferans aracını GDPR uyumlu yapan nedir? Bir ana sayfa rozeti değil, doğrulanabilir yedi şey: imzalı bir DPA, gerçek bir alt işlemci listesi, belgelenmiş bir çalışma zamanı bölgesi, yasal bir uluslararası aktarım mekanizması, bağımsız olarak denetlenmiş güvenlik, çalışan veri öznesi hakları araçları ve kontrolünüzde olan saklama. Bir sağlayıcı, yedisinin de yazılı olarak somut cevapları olduğunda sizin amaçlarınız için uyumludur.

GDPR video toplantılarının AB'de kalmasını gerektirir mi? Hayır — GDPR, veri AEA'yı terk ettiğinde yasal bir aktarım mekanizması (SCC'ler, yeterlilik) gerektirir, doğrudan yerleşimi değil. Yerleşim önemlidir çünkü aktarım sorununu tamamen ortadan kaldırır — veri asla ayrılmadığında Schrems II sonrası analiz kısalmış olur. İşte "evrakla uyumlu" ile "üstünü kapatılacak bir şey yok" arasındaki fark budur.

Hangi video konferans araçları tamamen AB'de çalışıyor? Herhangi bir sağlayıcıya çalışma zamanı haritalarını sorun: atlama başına bölge — uygulama, API'ler, toplantı medyası, veritabanı, kayıtlar, analizler, e-posta, yapay zeka özellikleri. InterMIND tam olarak bunu yayınlar (her atlama noktası, sağlayıcı bazında): Vercel Frankfurt, Fly Paris, Neon Frankfurt, OVH France üzerinde çeviri motoru, yapay zeka özellikleri kurumun seçtiği ağ geçidinde, bir AB bölgesinde (varsayılan olarak Azure OpenAI EU Data Zone). Hangi aracı değerlendirirseniz değerlendirin, cevap pazarlama sayfası değil haritadır.


Bu hangi alıcı için

  • Standart GDPR DPA'ları yürüten Alman Mittelstand ve düzenlenmiş AB ekipleri: Her atlama noktasında AB olan bir çalışma zamanı, yerleşim sorusunu bir paket yükseltmesi veya yerleşim projesi olmadan doğrudan yanıtlar. Veri ayrılmadığında aktarım mekanizması konuşması çok daha kısa olur.
  • Fransız kamu sektörü ve souveraineté (egemenlik) sınıfı tedarik, sağlayıcının kurumsal ikametgahının kendisi spesifikasyonun bir parçasıdır: bu, dağıtım topolojisi hakkında daha derin bir konuşmadır ve fazladan satmak yerine dürüstçe yapacağımız bir konuşmadır.
  • ABD içi ve APAC alıcıları: Yerleşim genellikle kısıtlama değildir — bölgenizden gelen gecikme (latency) kısıtlamadır. Farklı bir problem; bize söyleyin ve bunun için plan yapalım.

Deneyin, ardından veri haritasını okuyun

"GDPR uyumlu video konferans" bir rozet değil, bir kontrol listesidir. Hangi aracı seçerseniz seçin — bizimkini veya başka birini — sağlayıcının tüm yedi soruyu yazılı olarak yanıtlamasını sağlayın. Yanıtlayabilenler zamanınıza değer; yanıtlayamayanlar size bir ana sayfa satıyor.

— Mind.com Ekibi


Zoom kaynakları: Zoom — GDPR, Zoom — AB Veri Yerleşimi / Avrupa'da gizlilik, Zoom — ISO 27701, Ağustos 2026'da kontrol edilmiştir. Sağlayıcı teklifleri ve paketleri değişebilir; mevcut yapılandırmayı Zoom'un güven sayfalarına karşı doğrulayın. InterMIND çalışma zamanı gerçekleri, bağlantılı veri haritası yazısında açıklandığı gibi canlı dağıtıma karşı doğrulanmıştır.

Yeni gönderileri ve ürün güncellemelerini e-posta ile al

Ayda bir, yeni gönderiler ve ürün güncellemeleri içeren e-posta. İstediğiniz zaman abonelikten çıkın.