[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"blog-post-uk-\u002Fgdpr-audit-what-we-closed":3},{"page":4,"surround":280},{"id":5,"title":6,"authors":7,"badge":10,"body":11,"date":266,"demo-cta":267,"description":268,"extension":269,"genre":270,"heroOrder":271,"image":272,"meta":273,"navigation":274,"no-translate":267,"path":275,"rank-country":271,"rank-keywords":271,"rank-tag":271,"seo":276,"stem":277,"updated":278,"__hash__":279},"blog_uk\u002Fblog\u002Fgdpr-audit-what-we-closed.md","Ми завершили аудит GDPR. Ось що ми насправді закрили.",[8],{"name":9},"The Mind.com Team","Sovereignty",{"type":12,"value":13,"toc":250},"minimark",[14,19,34,37,44,47,52,57,74,78,85,89,96,100,106,110,132,136,153,157,168,170,174,177,187,189,193,230,233,236,238],[15,16,18],"h1",{"id":17},"ми-завершили-наш-аудит-gdpr-ось-що-ми-насправді-закрили","Ми завершили наш аудит GDPR. Ось що ми насправді закрили.",[20,21,22,23,28,29,33],"p",{},"Кілька тижнів тому ми писали, що ",[24,25,27],"a",{"href":26},"\u002Fblog\u002Fgdpr-compliant-video-conferencing","\"відповідність GDPR\" на головній сторінці відеоінструменту означає менше, ніж ви думаєте"," — що GDPR — це набір зобов'язань для ",[30,31,32],"em",{},"вас",", контролера даних, які постачальник або допомагає вам виконати, або тихо залишає на вашому столі. Чесний спосіб підтвердити це твердження — виконати роботу на своєму боці і показати її, рядок за рядком.",[20,35,36],{},"Тож ми це зробили. Ми провели повний аудит кодової бази InterMIND на відповідність зобов'язанням, що лежать на нас як на обробнику даних, виправили кожен розрив, що мав під собою код, і перевірили кожен з них на запущеному продукті. Цей пост — звіт про завершення, не бейдж, а чеклист з нашими відповідями.",[20,38,39,40,43],{},"Ми свідомо не заявляємо \"100% сертифіковано за GDPR\". GDPR — це не сертифікат, який ви складаєте, і ми не будемо махати бейджем ISO, якого у нас ще немає. Що ми ",[30,41,42],{},"можемо"," сказати: архітектурні та процесні зобов'язання, які DPO опрацьовує, тепер мають конкретні, перевірювані відповіді, кожна з яких перевірена на запущеному коді.",[45,46],"hr",{},[48,49,51],"h2",{"id":50},"що-ми-закрили","Що ми закрили",[53,54,56],"h3",{"id":55},"право-на-стирання-ст-17-каскад-дійсно-працює","Право на стирання (ст. 17) — каскад дійсно працює",[20,58,59,60,64,65,69,70,73],{},"Видалення вашого акаунту не просто його деактивує. ",[61,62,63],"code",{},"POST \u002Fapi\u002Fuser\u002Fdelete-account"," запускає реальний каскад: він знищує ваші зустрічі → учасників, повідомлення, конференції, транскрипції; він вичищає ваші блоби зберігання з Tigris ",[66,67,68],"strong",{},"до"," каскаду бази даних, щоб нічого не залишилося сиротою — вкладення чату ",[30,71,72],{},"і"," файли відеозаписів, в обох колонках; і він скасовує ваші підписки Stripe та видаляє клієнта Stripe. Видалення за запитом також присутнє — видаліть канал або повідомлення з UI, і вони зникнуть. Анонімні (гостьові) акаунти мають власну кінцеву точку видалення, а також фонове очищення кожні 6 годин під моніторингом cron. Аудит виявив тут один розрив — блоби записів, які каскад бази даних відкидав, але сховище зберігало — і ми його закрили: тепер стирання не залишає нічого в об'єктному сховищі.",[53,75,77],{"id":76},"зберігання-ст-51e-задокументований-критерій","Зберігання (ст. 5(1)(e)) — задокументований критерій",[20,79,80,81,84],{},"Ст. 5(1)(e) не вимагає автоматичного часу життя (time-to-live). Вона вимагає ",[66,82,83],{},"визначеного критерію зберігання",". Наш тепер прописаний у Політиці конфіденційності: дані зберігаються, поки ви або власник вашої команди не видалите їх, а видалення акаунту стирає все. Це та ж модель, на якій працюють інструменти для співпраці, такі як Slack та Notion — персистентність — це очікувана поведінка, і ви зберігаєте контроль над нею. Критерій заявлений, а не мається на увазі.",[53,86,88],{"id":87},"згода-на-аналітику-ст-67-opt-out-за-замовчуванням","Згода на аналітику (ст. 6\u002F7) — opt-out за замовчуванням",[20,90,91,92,95],{},"Банер згоди Usercentrics (який показується відвідувачам з ЄС) контролює аналітику, а PostHog постачається з ",[61,93,94],{},"opt_out_capturing_by_default: true"," — нічого не фіксується, поки не буде надано згоду, а не навпаки.",[53,97,99],{"id":98},"портативність-даних-ст-20-реальний-експорт","Портативність даних (ст. 20) — реальний експорт",[20,101,102,105],{},[61,103,104],{},"GET \u002Fapi\u002Fuser\u002Fexport"," створює ZIP-архів ваших зустрічей, повідомлень, записів та перекладів, з 7-денним вікном завантаження та автоматичним очищенням. Доступ, видалення та портативність — це інструменти, які працюють, а не обіцянки в політиці.",[53,107,109],{"id":108},"жоден-контент-зустрічі-не-потрапляє-до-моделі-зареєстрованої-в-сша","Жоден контент зустрічі не потрапляє до моделі, зареєстрованої в США",[20,111,112,113,116,117,120,121,124,125,131],{},"Найбільший потік контенту зустрічей — живий голос та переклад чату — працює на ",[66,114,115],{},"нашому власному рушії у Франції",", ніколи не на сторонньому LLM. Пост-зустрічні AI кроки, які ",[30,118,119],{},"дійсно"," використовують універсальну модель (дайджест, генеративні дії редактора нотаток), працюють на ",[66,122,123],{},"розміщеній в ЄС моделі Mistral з нульовим зберіганням даних (zero-data-retention)",", закріплені так надійно, що запит завершується з помилкою, а не відкочується до non-ZDR або хосту в США. Ми також очистили імена учасників та текст висловлювань від логів браузера конференцій, які інакше міг би зафіксувати PostHog session-recording. Повна карта постачальників знаходиться у ",[24,126,128],{"href":127},"\u002Fblog\u002Fwhere-one-intermind-meeting-actually-runs",[30,129,130],{},"Де насправді проходить одна зустріч InterMIND",".",[53,133,135],{"id":134},"прозорість-суб-обробники-та-записи-обробки-опубліковані","Прозорість — суб-обробники та записи обробки, опубліковані",[20,137,138,142,143,147,148,152],{},[24,139,141],{"href":140},"\u002Flegal\u002Fsubprocessors","Список суб-обробників"," доступний онлайн, із зазначенням, що робить кожен постачальник та де він зареєстрований — а не \"надається за запитом\". За ним стоїть Реєстр операцій обробки (ROPA), побудований на основі живої схеми: 11 операцій обробки, заходи безпеки для кожної та шляхи стирання \u002F портативності. Наші ",[24,144,146],{"href":145},"\u002Fprivacy","Політика конфіденційності"," та ",[24,149,151],{"href":150},"\u002Fterms","Умови"," тепер діють від імені нашої власної юридичної особи, з описом реального ланцюга обробки.",[53,154,156],{"id":155},"середовище-виконання-в-єс-закріплено-а-не-обіцяно","Середовище виконання в ЄС — закріплено, а не обіцяно",[20,158,159,160,163,164,131],{},"Кожен перехід під час виконання, який робить зустріч, знаходиться в ЄС: додаток та API на Vercel Frankfurt, сервер зустрічей на Fly Paris, дані додатку в Neon Postgres (AWS Frankfurt), помилки на Sentry EU, аналітика на PostHog EU, електронна пошта через Resend Ireland. Об'єктне сховище на Tigris тепер ",[66,161,162],{},"закріплене за регіонами ЄС"," (Frankfurt + Amsterdam) — кожен новий запис потрапляє в ЄС незалежно від того, де знаходиться користувач. Повна архітектура описана на нашій ",[24,165,167],{"href":166},"\u002Fdocs\u002Fsecurity","сторінці безпеки",[45,169],{},[48,171,173],{"id":172},"чому-це-важливо-для-вашого-закупівельного-процесу","Чому це важливо для вашого закупівельного процесу",[20,175,176],{},"Для більшості покупців з ЄС — німецького Mittelstand, регульованих команд, що використовують стандартні GDPR DPA — питання резидентності даних тепер має пряму відповідь: дані не залишають ЄС під час виконання, стирання працює, критерій зберігання заявлений, а список суб-обробників лежить на столі. Це набагато коротша розмова, ніж \"дайте нам відповісти, куди йдуть дані\".",[20,178,179,180,183,184,131],{},"Для французької ",[30,181,182],{},"souveraineté numérique"," та закупівель рівня SecNumCloud корпоративне місце реєстрації постачальника саме по собі є критерієм — це глибша розмова про топологію розгортання, яку ми проведемо чесно, а не з перебільшенням. І єдине, чого ми не робитимемо — це махати сертифікатом ISO, якого у нас ще немає: сертифікації є в дорожній карті, але наша відповідь на чеклист — ",[66,185,186],{},"архітектурна та перевірювана сьогодні",[45,188],{},[48,190,192],{"id":191},"переконайтеся-самі","Переконайтеся самі",[194,195,196,203,208,221],"ul",{},[197,198,199,202],"li",{},[24,200,201],{"href":26},"Відеоконференцзв'язок з відповідністю GDPR: повний чеклист DPO"," — сім речей, на які має відповісти будь-який постачальник, і де знаходиться Zoom.",[197,204,205,207],{},[24,206,130],{"href":127}," — карта постачальників, з названими розривами.",[197,209,210,213,214,213,217,213,219],{},[24,211,212],{"href":166},"Безпека та конфіденційність"," · ",[24,215,216],{"href":140},"Суб-обробники",[24,218,146],{"href":145},[24,220,151],{"href":150},[197,222,223,229],{},[66,224,225],{},[24,226,228],{"href":227},"\u002Fdemo","Спробуйте живу демо-версію"," — почуйте живий, багатомовний конвеєр у середовищі ЄС на реальній зустрічі — без реєстрації.",[20,231,232],{},"Відповідність GDPR — це не бейдж, який ви купуєте, — це робота, яку ви робите і можете показати. Це наша, рядок за рядком. Якщо вашому DPO потрібна відповідь, якої не дає цей пост, напишіть нам.",[20,234,235],{},"— Команда Mind.com",[45,237],{},[20,239,240],{},[30,241,242,243,249],{},"Джерела: ",[24,244,248],{"href":245,"rel":246},"https:\u002F\u002Feur-lex.europa.eu\u002Feli\u002Freg\u002F2016\u002F679\u002Foj",[247],"nofollow","Регламент (ЄС) 2016\u002F679 (GDPR)"," — статті, за якими проводився аудит; внутрішні твердження перевірені на кодовій базі InterMIND та запущеному продукті; перевірено в серпні 2026.",{"title":251,"searchDepth":252,"depth":253,"links":254},"",2,3,[255,264,265],{"id":50,"depth":252,"text":51,"children":256},[257,258,259,260,261,262,263],{"id":55,"depth":253,"text":56},{"id":76,"depth":253,"text":77},{"id":87,"depth":253,"text":88},{"id":98,"depth":253,"text":99},{"id":108,"depth":253,"text":109},{"id":134,"depth":253,"text":135},{"id":155,"depth":253,"text":156},{"id":172,"depth":252,"text":173},{"id":191,"depth":252,"text":192},"2026-06-21",false,"Значок «відповідності GDPR» від постачальника нічого не вартий без реальної роботи за ним. Ми провели повний аудит власної кодової бази на відповідність зобов'язанням GDPR, які покладаються на обробника даних — видалення, зберігання, субобробники, виконання в ЄС — і ось кожен пункт, який ми закрили, перевірений за кодом.","md","editorial",null,"\u002Fblog\u002Fgdpr-audit-what-we-closed.svg",{},true,"\u002Fblog\u002Fgdpr-audit-what-we-closed",{"title":6,"description":268},"blog\u002Fgdpr-audit-what-we-closed","2026-08-01","Ht5Kk4WagqN1_jZV41MeU18wAoasl-bzzM5HzkQ9d7k",[281,286],{"title":282,"path":283,"stem":284,"description":285,"children":-1},"Найкращі інструменти ШІ-перекладу для конференцій, заходів та зустрічей (2026): чесне порівняння","\u002Fblog\u002Fbest-ai-conference-translation-tools","blog\u002Fbest-ai-conference-translation-tools","Посібник із вибору ШІ-перекладу в реальному часі для конференцій і багатомовних зустрічей. Більшість інструментів перекладають усне мовлення в моменті й на цьому зупиняються. Питання, яке насправді їх розрізняє — і яке ніколи не ставлять у статтях-списках, — це те, яку частину зустрічі вони перекладають: мовлення, чат, нотатки, документи, підтримку, записи після завершення. Порівняння Interprefy, KUDO, Wordly, Boostlingo, DeepL, Zoom та InterMIND.",{"title":287,"path":288,"stem":289,"description":290,"children":-1},"Говоріть власним голосом — мовою, якої ви не знаєте","\u002Fblog\u002Fown-voice-translation","blog\u002Fown-voice-translation","Більшість інструментів для перекладу в реальному часі замінюють вас єдиним роботизованим диктором. InterMIND зберігає ваш голос: кожен учасник чує переклад власним голосом оригінального спікера. Ось як це робить каскадний підхід — і чому зразок голосу ніколи не зберігається."]