Суверенітет

Ми завершили аудит на відповідність GDPR. Ось що ми фактично закрили.

Значок 'GDPR-compliant' від постачальника нічого не вартий без роботи, що стоїть за ним. Ми провели повний аудит власної кодової бази на відповідність обов'язкам контролера даних згідно з GDPR — видалення, зберігання, субпроцесори, виконання у середовищі ЄС — і ось кожен пункт, який ми закрили, перевірений на рівні коду.

The Mind.com Team

Ми завершили аудит на відповідність GDPR. Ось що ми фактично закрили.

Ми завершили наш GDPR-аудит. Ось що ми насправді закрили.

Кілька тижнів тому ми писали, що "GDPR-compliant" на головній сторінці відеоінструменту означає менше, ніж ви думаєте — що GDPR є набором зобов'язань на вас, контролера даних, які постачальник або допомагає вам виконати, або тихо залишає на вашому столі. Чесний спосіб підтвердити цю тезу — зробити роботу на своєму боці й показати її, рядок за рядком.

Отже, ми це зробили. Ми провели повний аудит кодової бази InterMIND проти зобов'язань, що лежать на нас як на обробнику даних, виправили кожен розрив, за яким стояв код, і перевірили кожен із них на запущеному продукті. Цей пост — звіт про закриття: не бейдж, а чекліст із нашими відповідями.

Ми свідомо не стверджуємо "100% GDPR-certified". GDPR — це не сертифікат, який ви складаєте, — і ми не будемо махати бейджем ISO, якого ще не маємо. Що ми можемо сказати: архітектурні та процесні зобов'язання, які опрацьовує DPO, тепер мають конкретні, перевірювані відповіді, кожна перевірена на запущеному коді.


Що ми закрили

Право на стирання (Art. 17) — каскад справді працює

Видалення вашого облікового запису не просто деактивує його. POST /api/user/delete-account запускає реальний каскад: він знищує ваші зустрічі → учасників, повідомлення, конференції, транскрипції; він вичищає ваші blobs зі сховища Tigris до каскаду бази даних, щоб нічого не залишилось сиротіло, — вкладення чату й файли відеозаписів, обидві колонки; і він скасовує ваші підписки Stripe та видаляє клієнта Stripe. Видалення на вимогу теж є — видаліть канал або повідомлення з UI, і воно зникне. Анонімні (гостьові) облікові записи мають власну кінцеву точку видалення плюс фонове вичищення кожні 6 годин під наглядом через cron. Аудит виявив тут один розрив — blobs записів, які каскад бази даних видалив, але сховище зберегло — і ми його закрили: стирання тепер не залишає нічого в об'єктному сховищі.

Збереження (Art. 5(1)(e)) — задокументований критерій

Art. 5(1)(e) не вимагає автоматичного time-to-live. Він вимагає визначеного критерію збереження. Наш тепер записаний у Privacy Policy: дані зберігаються, поки ви або власник вашої команди їх не видалите, а видалення облікового запису стирає все. Це та сама модель, на якій працюють інструменти співпраці на кшталт Slack і Notion, — персистентність є очікуваною поведінкою, і ви залишаєтесь при контролі над нею. Критерій задекларовано, а не приховано.

Згода на аналітику (Art. 6/7) — opt-out за замовчуванням

Банер згоди Usercentrics (показується відвідникам з ЄС) регулює доступ до аналітики, а PostHog постачається з opt_out_capturing_by_default: true — нічого не збирається, поки не надано згоду, а не навпаки.

Портативність даних (Art. 20) — реальний експорт

GET /api/user/export будує ZIP із ваших зустрічей, повідомлень, записів і перекладів, із 7-денним вікном завантаження та автоматичним прибиранням. Доступ, видалення та портативність — це працюючі інструменти, а не обіцянки в політиці.

Жоден контент зустрічі не доходить до моделі, зареєстрованої в США

Найбільший потік контенту зустрічей — переклад голосу та чату в реальному часі — працює на нашому власному рушії у Франції, ніколи на сторонньому LLM. Пост-зустрічні кроки AI, які дійсно використовують модель загального призначення (дайджест, генеративні дії редактора нотаток), працюють на розміщеному в ЄС Mistral із zero-data-retention, зафіксовані так жорстко, що запит зазнає невдачі, а не відкату до non-ZDR або US-хоста. Ми також вичистили імена учасників і текст висловлювань з логів конференц-браузера, які PostHog session-recording інакше міг би захопити. Повна карта по кожному постачальнику — у Де одна зустріч InterMIND насправді працює.

Прозорість — субпроцесори та записи обробки опубліковані

Список субпроцесорів живий, із зазначенням, що робить кожен постачальник і де він зареєстрований, — а не "за запитом". За ним лежить Record of Processing Activities (ROPA), побудований із живої схеми: 11 операцій обробки, заходи безпеки на кожній та шляхи стирання / портативності. Наші Privacy Policy та Terms тепер працюють під нашою власною юридичною особою, з описом реального ланцюга обробки.

Середовище виконання в ЄС — зафіксовано, а не обіцяно

Кожен виконавчий крок зустрічі — у ЄС: застосунок і APIs на Vercel Frankfurt, сервер зустрічей на Fly Paris, дані застосунку в Neon Postgres (AWS Frankfurt), помилки на Sentry EU, аналітика на PostHog EU, email через Resend Ireland. Об'єктне сховище на Tigris тепер зафіксоване за регіонами ЄС (Frankfurt + Amsterdam) — кожен новий запис потрапляє до ЄС, незалежно від того, де знаходиться користувач. Повна архітектура — на нашій сторінці безпеки.


Чому це важливо для вашого закупівельного процесу

Для більшості покупців із ЄС — німецького Mittelstand, регульованих команд зі стандартними GDPR DPA — питання резидентності даних тепер має прямі відповіді: дані не залишають ЄС під час виконання, стирання працює, критерій збереження задекларовано, а список субпроцесорів на столі. Це набагато коротша розмова, ніж "дайте нам повернутися до вас із відповіддю, куди йдуть дані."

Для французької souveraineté numérique та закупівель рівня SecNumCloud корпоративне місце реєстрації постачальника саме є критерієм — глибша розмова про топологію розгортання, яку ми проведемо чесно, а не з перебільшенням. І єдине, чого ми не зробимо, — будемо махати сертифікатом ISO, якого ще не маємо: сертифікації є в дорожній карті, але наша відповідь на чекліст — архітектурна й перевірювана сьогодні.


Перевірте самі

Дотримання вимог GDPR — це не бейдж, який ви купуєте, — це робота, яку ви робите й можете показати. Це наша, рядок за рядком. Якщо вашому DPO потрібна відповідь, якої цей пост не дає, напишіть нам.

— Команда Mind.com


Джерела: Regulation (EU) 2016/679 (GDPR) — статті, проти яких проводився аудит; внутрішні твердження перевірені проти кодової бази InterMIND та запущеного продукту; станом на серпень 2026.

Отримувати нові дописи електронною поштою

Ми напишемо вам, коли опублікуємо новий допис. Скасувати підписку можна будь-коли.


Найкращі інструменти перекладу на основі ШІ для конференцій, заходів та зустрічей (2026): чесне порівняння

Керівництво для покупця щодо перекладу на основі ШІ в реальному часі для конференцій та багатомовних зустрічей. Більшість інструментів перекладають лише сказане в моменті і на цьому зупиняються. Питання, яке насправді їх відрізняє — і яке ніколи не ставлять у статтях-списках — це скільки частин зустрічі вони перекладають: усне мовлення, чат, нотатки, документи, підтримку, подальші записи. Порівняння Interprefy, KUDO, Wordly, Boostlingo, DeepL, Zoom та InterMIND.

Говоріть власним голосом — мовою, якої ви не знаєте

Більшість інструментів для перекладу в реальному часі замінюють вас єдиним роботизованим диктором. InterMIND зберігає ваш голос: кожен учасник чує переклад власним голосом оригінального спікера. Ось як це робить каскадний підхід — і чому зразок голосу ніколи не зберігається.