Суверенітет

Ми завершили наш аудит GDPR. Ось що ми насправді закрили.

Значок «GDPR-compliant» від постачальника нічого не вартий без реальної роботи за ним. Ми провели повний аудит власної кодової бази на відповідність зобов'язанням за GDPR, які покладаються на обробника даних — стирання, зберігання, субобробники, середовище виконання в ЄС — і ось кожен пункт, який ми закрили, перевірений за кодом.

The Mind.com Team

Ми завершили наш аудит GDPR. Ось що ми насправді закрили.

Ми завершили наш GDPR-аудит. Ось що ми насправді закрили.

Кілька тижнів тому ми писали, що "GDPR-compliant" на головній сторінці відеоінструменту означає менше, ніж ви думаєте — що GDPR — це набір зобов'язань для вас, контролера даних, які постачальник або допомагає вам виконати, або тихо перекладає на ваші плечі. Чесний спосіб обґрунтувати це твердження — виконати роботу з нашого боку і показати її, рядок за рядком.

І ми це зробили. Ми провели повний аудит кодової бази InterMIND на відповідність зобов'язанням, які лежать на нас як на обробнику даних, виправили кожен розрив, за яким стояв код, і перевірили кожен із них на запущеному продукті. Цей пост — звіт про завершення, не бейдж, а чеклист із нашими відповідями.

Ми навмисно не стверджуємо "100% GDPR-сертифіковано". GDPR — це не сертифікат, який ви складаєте — і ми не будемо махати бейджем ISO, якого у нас ще немає. Що ми можемо сказати: архітектурні та процесні зобов'язання, які опрацьовує DPO, тепер мають конкретні, перевірювані відповіді, кожна з яких перевірена на запущеному коді.


Що ми закрили

Право на видалення (Art. 17) — каскад дійсно працює

Видалення вашого облікового запису не просто його деактивує. POST /api/user/delete-account запускає реальний каскад: він знищує ваші зустрічі → учасників, повідомлення, конференції, транскрипції; він вичищає ваші blob-об'єкти зі сховища Tigris до каскадного видалення в базі даних, щоб нічого не залишилося осиротілим — вкладення чату і файли відеозаписів, в обох стовпцях; і він скасовує ваші підписки Stripe та видаляє клієнта Stripe. Видалення за запитом також доступне — видаліть канал або повідомлення з UI, і воно зникне. Анонімні (гостьові) облікові записи мають власну кінцеву точку видалення, а також фонове очищення кожні 6 годин під моніторингом cron. Аудит виявив тут один розрив — blob-об'єкти записів, які каскад бази даних видалив, але сховище зберегло — і ми його закрили: тепер видалення не залишає нічого в об'єктному сховищі.

Зберігання (Art. 5(1)(e)) — задокументований критерій

Art. 5(1)(e) не вимагає автоматичного time-to-live. Він вимагає визначеного критерію зберігання. Наш тепер прописаний у Privacy Policy: дані зберігаються, поки ви або власник вашої команди їх не видалите, а видалення облікового запису стирає все. Це та ж модель, на якій працюють інструменти для співпраці, такі як Slack і Notion — персистентність — це очікувана поведінка, і ви зберігаєте контроль над нею. Критерій прямо заявлений, а не мається на увазі.

Згода на аналітику (Art. 6/7) — opt-out за замовчуванням

Банер згоди Usercentrics (який показується відвідувачам з ЄС) контролює аналітику, а PostHog постачається з opt_out_capturing_by_default: true — нічого не фіксується до надання згоди, а не навпаки.

Портативність даних (Art. 20) — реальний експорт

GET /api/user/export створює ZIP-архів із вашими зустрічами, повідомленнями, записами та перекладами, з 7-денним вікном завантаження та автоматичним очищенням. Доступ, видалення та портативність — це інструменти, які працюють, а не обіцянки в політиці.

Вміст зустрічі передається на один AI-шлюз, в ЄС — обраний організацією

Найбільший потік вмісту зустрічі — живий голос і переклад чату — працює на нашому власному рушії у Франції, ніколи на сторонньому LLM. AI-кроки, які дійсно використовують модель загального призначення (дайджест, резюме документів, генеративні дії редактора нотаток, Ask AI), працюють на AI-шлюзі, який обирає організація — Azure OpenAI в EU Data Zone за замовчуванням, Vertex AI EU або Amazon Bedrock Frankfurt на вибір, кожен у нашому власному тенанті з нульовим зберіганням даних і без навчання на вмісті клієнтів, або на власній кінцевій точці організації; один резолвер у коді обирає шлюз для кожного місця виклику, тому іншого шляху немає. Ми також очистили імена учасників і текст висловлювань від логів браузера конференцій, які інакше міг би зафіксувати запис сесій PostHog. Повна карта по кожному постачальнику знаходиться в Де насправді проходить одна зустріч InterMIND.

Прозорість — субпроцесори та записи обробки, опубліковані

Список субпроцесорів доступний онлайн, із зазначенням того, що робить кожен постачальник і де він зареєстрований — а не "надається за запитом". За ним стоїть Реєстр діяльності з обробки (ROPA), побудований на основі живої схеми: 11 операцій обробки, заходи безпеки для кожної та шляхи видалення / портативності. Наші Privacy Policy та Terms тепер працюють під нашою власною юридичною особою, з описом реального ланцюга обробки.

Робоча інфраструктура в ЄС — зафіксована, а не обіцяна

Кожен робочий перехід під час зустрічі відбувається в ЄС: додаток та API на Vercel Frankfurt, сервер зустрічей на Fly Paris, дані додатку в Neon Postgres (AWS Frankfurt), помилки на Sentry EU, аналітика на PostHog EU, email через Resend Ireland. Об'єктне сховище на Tigris тепер прив'язане до регіонів ЄС (Frankfurt + Amsterdam) — кожен новий запис потрапляє в ЄС, незалежно від того, де знаходиться користувач. Повна архітектура знаходиться на нашій сторінці безпеки.


Чому це важливо для вашого закупівельного процесу

Для більшості покупців з ЄС — німецького Mittelstand, регульованих команд, які використовують стандартні GDPR DPA — питання резидентності даних тепер має пряму відповідь: дані не залишають ЄС під час виконання, видалення працює, критерій зберігання заявлений, а список субпроцесорів лежить на столі. Це набагато коротша розмова, ніж "дайте нам відповісти, куди йдуть дані".

Для французької souveraineté numérique та закупівель рівня SecNumCloud, корпоративне місце реєстрації постачальника саме по собі є критерієм — це глибша розмова про топологію розгортання, яку ми проведемо чесно, а не з перебільшеннями. І єдине, чого ми не будемо робити, це махати сертифікатом ISO, якого у нас ще немає: сертифікації є в roadmap, але наша відповідь на чеклист є архітектурною та перевірюваною вже сьогодні.


Перевірте самі

Відповідність вимогам GDPR — це не бейдж, який ви купуєте, — це робота, яку ви виконуєте і можете показати. Це наша робота, рядок за рядком. Якщо вашому DPO потрібна відповідь, яку не дає цей пост, напишіть нам.

— Команда Mind.com


Джерела: Regulation (EU) 2016/679 (GDPR) — статті, перевірені на відповідність; внутрішні твердження перевірені щодо кодової бази InterMIND та запущеного продукту; перевірено в серпні 2026 року.

Отримуйте нові публікації та оновлення продукту на email

Один лист на місяць із новими публікаціями та оновленнями продукту. Скасувати підписку можна будь-коли.


Найкращі ІІ-інструменти перекладу для конференцій, подій та зустрічей (2026): чесне порівняння

Посібник для покупця із перекладу в реальному часі на основі ШІ для конференцій та багатомовних зустрічей. Більшість інструментів перекладають лише промовлене в моменті й на цьому зупиняються. Питання, яке насправті їх розрізняє — і те, якого ніколи не ставлять у списках — це скільки відсотків зустрічі вони перекладають: мовлення, чат, нотатки, документи, підтримку, післязапис. Порівняння Interprefy, KUDO, Wordly, Boostlingo, DeepL, Zoom та InterMIND.

Розмовляйте власним голосом — мовою, якої ви не знаєте

Більшість інструментів для живого перекладу замінюють вас одним роботизованим диктором. InterMIND зберігає ваш голос: кожен учасник чує переклад голосом оригінального мовця. Ось як це робить каскад, що дає необовʼязковий збережений зразок голосу у Налаштуваннях, і що зберігається.