Суверенітет

Ми завершили аудит GDPR. Ось що ми насправді закрили.

Значок «відповідності GDPR» від постачальника нічого не вартий без реальної роботи за ним. Ми провели повний аудит власної кодової бази на відповідність зобов'язанням GDPR, які покладаються на обробника даних — видалення, зберігання, субобробники, виконання в ЄС — і ось кожен пункт, який ми закрили, перевірений за кодом.

The Mind.com Team

Ми завершили аудит GDPR. Ось що ми насправді закрили.

Ми завершили наш аудит GDPR. Ось що ми насправді закрили.

Кілька тижнів тому ми писали, що "відповідність GDPR" на головній сторінці відеоінструменту означає менше, ніж ви думаєте — що GDPR — це набір зобов'язань для вас, контролера даних, які постачальник або допомагає вам виконати, або тихо залишає на вашому столі. Чесний спосіб підтвердити це твердження — виконати роботу на своєму боці і показати її, рядок за рядком.

Тож ми це зробили. Ми провели повний аудит кодової бази InterMIND на відповідність зобов'язанням, що лежать на нас як на обробнику даних, виправили кожен розрив, що мав під собою код, і перевірили кожен з них на запущеному продукті. Цей пост — звіт про завершення, не бейдж, а чеклист з нашими відповідями.

Ми свідомо не заявляємо "100% сертифіковано за GDPR". GDPR — це не сертифікат, який ви складаєте, і ми не будемо махати бейджем ISO, якого у нас ще немає. Що ми можемо сказати: архітектурні та процесні зобов'язання, які DPO опрацьовує, тепер мають конкретні, перевірювані відповіді, кожна з яких перевірена на запущеному коді.


Що ми закрили

Право на стирання (ст. 17) — каскад дійсно працює

Видалення вашого акаунту не просто його деактивує. POST /api/user/delete-account запускає реальний каскад: він знищує ваші зустрічі → учасників, повідомлення, конференції, транскрипції; він вичищає ваші блоби зберігання з Tigris до каскаду бази даних, щоб нічого не залишилося сиротою — вкладення чату і файли відеозаписів, в обох колонках; і він скасовує ваші підписки Stripe та видаляє клієнта Stripe. Видалення за запитом також присутнє — видаліть канал або повідомлення з UI, і вони зникнуть. Анонімні (гостьові) акаунти мають власну кінцеву точку видалення, а також фонове очищення кожні 6 годин під моніторингом cron. Аудит виявив тут один розрив — блоби записів, які каскад бази даних відкидав, але сховище зберігало — і ми його закрили: тепер стирання не залишає нічого в об'єктному сховищі.

Зберігання (ст. 5(1)(e)) — задокументований критерій

Ст. 5(1)(e) не вимагає автоматичного часу життя (time-to-live). Вона вимагає визначеного критерію зберігання. Наш тепер прописаний у Політиці конфіденційності: дані зберігаються, поки ви або власник вашої команди не видалите їх, а видалення акаунту стирає все. Це та ж модель, на якій працюють інструменти для співпраці, такі як Slack та Notion — персистентність — це очікувана поведінка, і ви зберігаєте контроль над нею. Критерій заявлений, а не мається на увазі.

Згода на аналітику (ст. 6/7) — opt-out за замовчуванням

Банер згоди Usercentrics (який показується відвідувачам з ЄС) контролює аналітику, а PostHog постачається з opt_out_capturing_by_default: true — нічого не фіксується, поки не буде надано згоду, а не навпаки.

Портативність даних (ст. 20) — реальний експорт

GET /api/user/export створює ZIP-архів ваших зустрічей, повідомлень, записів та перекладів, з 7-денним вікном завантаження та автоматичним очищенням. Доступ, видалення та портативність — це інструменти, які працюють, а не обіцянки в політиці.

Жоден контент зустрічі не потрапляє до моделі, зареєстрованої в США

Найбільший потік контенту зустрічей — живий голос та переклад чату — працює на нашому власному рушії у Франції, ніколи не на сторонньому LLM. Пост-зустрічні AI кроки, які дійсно використовують універсальну модель (дайджест, генеративні дії редактора нотаток), працюють на розміщеній в ЄС моделі Mistral з нульовим зберіганням даних (zero-data-retention), закріплені так надійно, що запит завершується з помилкою, а не відкочується до non-ZDR або хосту в США. Ми також очистили імена учасників та текст висловлювань від логів браузера конференцій, які інакше міг би зафіксувати PostHog session-recording. Повна карта постачальників знаходиться у Де насправді проходить одна зустріч InterMIND.

Прозорість — суб-обробники та записи обробки, опубліковані

Список суб-обробників доступний онлайн, із зазначенням, що робить кожен постачальник та де він зареєстрований — а не "надається за запитом". За ним стоїть Реєстр операцій обробки (ROPA), побудований на основі живої схеми: 11 операцій обробки, заходи безпеки для кожної та шляхи стирання / портативності. Наші Політика конфіденційності та Умови тепер діють від імені нашої власної юридичної особи, з описом реального ланцюга обробки.

Середовище виконання в ЄС — закріплено, а не обіцяно

Кожен перехід під час виконання, який робить зустріч, знаходиться в ЄС: додаток та API на Vercel Frankfurt, сервер зустрічей на Fly Paris, дані додатку в Neon Postgres (AWS Frankfurt), помилки на Sentry EU, аналітика на PostHog EU, електронна пошта через Resend Ireland. Об'єктне сховище на Tigris тепер закріплене за регіонами ЄС (Frankfurt + Amsterdam) — кожен новий запис потрапляє в ЄС незалежно від того, де знаходиться користувач. Повна архітектура описана на нашій сторінці безпеки.


Чому це важливо для вашого закупівельного процесу

Для більшості покупців з ЄС — німецького Mittelstand, регульованих команд, що використовують стандартні GDPR DPA — питання резидентності даних тепер має пряму відповідь: дані не залишають ЄС під час виконання, стирання працює, критерій зберігання заявлений, а список суб-обробників лежить на столі. Це набагато коротша розмова, ніж "дайте нам відповісти, куди йдуть дані".

Для французької souveraineté numérique та закупівель рівня SecNumCloud корпоративне місце реєстрації постачальника саме по собі є критерієм — це глибша розмова про топологію розгортання, яку ми проведемо чесно, а не з перебільшенням. І єдине, чого ми не робитимемо — це махати сертифікатом ISO, якого у нас ще немає: сертифікації є в дорожній карті, але наша відповідь на чеклист — архітектурна та перевірювана сьогодні.


Переконайтеся самі

Відповідність GDPR — це не бейдж, який ви купуєте, — це робота, яку ви робите і можете показати. Це наша, рядок за рядком. Якщо вашому DPO потрібна відповідь, якої не дає цей пост, напишіть нам.

— Команда Mind.com


Джерела: Регламент (ЄС) 2016/679 (GDPR) — статті, за якими проводився аудит; внутрішні твердження перевірені на кодовій базі InterMIND та запущеному продукті; перевірено в серпні 2026.

Отримувати нові дописи електронною поштою

Ми напишемо вам, коли опублікуємо новий допис. Скасувати підписку можна будь-коли.


Найкращі інструменти ШІ-перекладу для конференцій, заходів та зустрічей (2026): чесне порівняння

Посібник із вибору ШІ-перекладу в реальному часі для конференцій і багатомовних зустрічей. Більшість інструментів перекладають усне мовлення в моменті й на цьому зупиняються. Питання, яке насправді їх розрізняє — і яке ніколи не ставлять у статтях-списках, — це те, яку частину зустрічі вони перекладають: мовлення, чат, нотатки, документи, підтримку, записи після завершення. Порівняння Interprefy, KUDO, Wordly, Boostlingo, DeepL, Zoom та InterMIND.

Говоріть власним голосом — мовою, якої ви не знаєте

Більшість інструментів для перекладу в реальному часі замінюють вас єдиним роботизованим диктором. InterMIND зберігає ваш голос: кожен учасник чує переклад власним голосом оригінального спікера. Ось як це робить каскадний підхід — і чому зразок голосу ніколи не зберігається.