符合 GDPR 的视频会议:究竟需要什么(以及一个自带翻译功能的 Zoom 替代方案)
“符合 GDPR”这句话出现在视频平台的主页上,几乎等同于毫无实质内容。GDPR 不是您通过即可的认证——它是针对您(数据控制者)的一系列义务,供应商要么协助您履行这些义务,要么悄悄将其留给您自行处理。有用的问题不是“这个工具符合 GDPR 吗?”而是“这个工具让我承担什么责任,我的会议数据究竟去了哪里?”
🔒 更新——我们对自己进行了核查。 自本文发布以来,我们让 InterMIND 自己的代码库接受了下方完整的核查清单测试,并关闭了每一项——擦除、保留、欧盟运行时、子处理者——均已对照代码进行验证,而非仅在页面上声明。→ 逐行阅读审计结案报告。
本文是针对该问题的通俗版本:一份 DPO 实际会执行的核查清单,Zoom 在其中的定位(客观地说——它的合规能力强于互联网上的普遍暗示),以及欧盟运行时替代方案在何处改变了答案。如果您想了解更宽泛的“实时会议应如何运作”的框架,请阅读核心指南;本文专门探讨数据保护层。
通俗的核查清单
抛开营销噱头,“符合 GDPR 的视频会议”实际上归结为您可以真正验证的七件事:
- 已签署的 DPA。 即《数据处理附录》,其中指定供应商为您的处理者,并记录了目的和指令。没有 DPA,就没有合法的处理——没有例外。
- 真实的子处理者列表。 接触会议数据的每个第三方——转录、存储、电子邮件、分析、AI 功能——都需列出名称、职责及其注册地。
- 运行时数据的处理位置。 处理您的音频、转录、录音和元数据的物理区域。这正是大多数数据驻留条款的实际核心。
- 国际传输机制。 如果任何数据离开 EEA,其法律依据是什么?标准合同条款(SCCs)、充分性认定,还是完全避免传输的驻留设置。这是 Schrems II 案带来的问题,并不会因为主页上写着“合规”就凭空消失。
- 您可审计的安全态势。 ISO 27001、ISO 27701、SOC 2——独立的认证,而非自我声明。
- 数据主体权利工具。 您是能够真正履行对会议数据的访问、删除和可携带性请求,还是仅在理论上可行?
- 由您控制的保留与删除。 录音、转录和 AI 摘要按照您的时间表删除,而非供应商的默认设置。
只有当这七个问题都有具体答案时,一个工具才在真正意义上“符合 GDPR”的目的。大多数主页对其中任何一个都没有作答。
Zoom 的实际定位(客观评价)
Zoom 的 GDPR 合规能力比其名声所暗示的更强,准确客观地看待这一点,而非以廉价的抨击博取关注,是有价值的:
- 它发布了内置 2021 年欧盟标准合同条款的全球 DPA。
- 它为 Enterprise 和 Education 客户提供欧盟数据驻留(即“Zoom EU Infrastructure”),涵盖 Meetings、Webinar、Chat、Phone 和 Contact Center。
- 它持有 ISO 27001 以及截至 2026 年 2 月的 ISO 27701(隐私管理扩展)认证,并发布了针对欧盟公共部门的控制措施。
因此,在正确的套餐层级上进行适当配置的 Zoom 部署,可以满足核查清单上的大部分要求。诚实的警告在于默认设置和注册地,而非能力:
- 欧盟驻留是套餐和配置的附加项,而非默认设置。 它适用于 Enterprise/Education 客户且必须手动开启。免费和较低级别付费套餐不提供此功能。“我们使用 Zoom”和“我们使用配置了欧盟驻留的 Zoom”是不同的采购事实。
- Zoom 是一家美国注册的公司。 即使有 SCCs 和欧盟驻留,供应商的公司注册地也属于 CLOUD-Act 和主权级别评估的范畴。对于标准的 GDPR,这可以通过 SCCs 进行管理;对于法国的数字主权(souveraineté numérique)或 SecNumCloud 级别的采购,公司注册地本身就是一个标准,这是一个更为棘手的对话。
- 会议仍然使用单一语言进行。 Zoom 的翻译字幕和 AI Companion 有所帮助,但会议室并未真正实现多语言化——即每位参与者用母语实时收听会议。如果您的合规问题同时也是语言问题(跨境审计、多站点 CAPA 审查),那么无论数据存储在哪里,这个差距都未被解决。
简而言之:Zoom 在经过适当配置后可以符合 GDPR。这是否足够取决于您的买家对主权问题的敏感程度——以及会议是否需要多语言。
欧盟运行时替代方案
我们构建 InterMIND 的初衷,是让数据驻留的答案成为默认设置,而非一个配置项目——同时让会议真正实现多语言。在上述核查清单中,属于结构性而非承诺性的部分是会议的运行位置。已对照实际部署进行验证:
- 每个运行时跃点都在欧盟。 应用和服务器 API 位于法兰克福的 Vercel (
fra1);会议 WebSocket 服务器位于巴黎的 Fly.io (cdg);应用程序数据位于法兰克福 AWS 上的 Neon Postgres (eu-central-1);录音存储在可固定于欧盟的 Tigris 上;错误/分析由 Sentry EU 和 PostHog EU 处理;事务性电子邮件通过爱尔兰的 Resend 发送。 - 翻译引擎是我们自己的代码,位于法国(OVH)——而不是我们转售的美国通用模型。最大的单一会议内容流保持在欧盟境内,从不接触第三方 LLM。文档翻译则交由位于科隆的 DeepL——同样是一家欧盟公司。
- 包含公司注册地详细信息的子处理者列表随 DPA 一并提供作为标准做法,而非需要额外索取。
没有任何会议内容接触到美国注册的模型。 从会议中衍生出的、需要语言模型的所有内容都停留在欧盟处理者上:会后 AI 摘要(主题、决策、待办事项)在零数据保留的前提下运行于托管于欧盟的 Mistral 上;会后摘要和 AI 笔记编辑器通过我们自己的欧盟引擎进行翻译,且编辑器的生成操作(修复、扩展、简化)运行在同一个欧盟 Mistral 上。唯一仍在循环中使用美国模型的地方不涉及任何会议数据:我们的公开翻译质量基准对 FLORES-200 参考句的机器翻译进行评估——这是一个固定的公开数据集,而非任何人的通话内容。完整的供应商逐一映射图请见一场 InterMIND 会议的实际运行位置,而关于自建与购买的视角请见一场 InterMIND 会议的构建要素。
有一件事我们没有声称:我们不会挥舞一张我们尚未获得的 ISO 证书。我们对核查清单的回答是架构性的——欧盟运行时、自有引擎、透明的子处理者、真正的 DPA——我们宁愿您去验证这些,而不是信任一个徽章。认证已在规划路线图中;而运行时在今天已是现实。我们让自己的代码库接受了这份完全相同的核查清单测试,并逐项对照代码进行了落实——逐行查看结案报告。
而 Zoom 的驻留设置无法添加的部分是:会议在设计上就是多语言的——每位参与者都可以在 24 种语言中实时使用母语,涵盖语音、聊天和笔记,并且公开了翻译质量而非仅作口头声明。其工作原理请见核心指南;受监管的会议用例请见多语言合规会议。
适用买家
- 运行标准 GDPR DPA 的德国 Mittelstand 和受监管的欧盟团队:每个跃点都在欧盟的运行时直接回答了驻留问题,无需升级套餐或开展驻留项目。当数据不离开欧盟时,关于传输机制的对话就会大大缩短。
- 法国公共部门和主权级别采购,其中供应商的公司注册地本身就是规范的一部分:这是一场关于部署拓扑的更深层对话,我们将如实探讨,而非过度推销。
- 美国本土和 APAC 买家:驻留通常不是限制因素——来自您所在区域的延迟才是。这是不同的问题;请告诉我们,我们将为您制定相应的规划。
先试用,再阅读数据图谱
/demo— 在您自己的音频上运行实时的多语言流水线,体验“欧盟运行时加上多语言”的实际感受。- InterMIND 对比 Zoom — 诚实的逐项功能对比。
- 一场 InterMIND 会议的实际运行位置 — 完整的供应商映射图,包含差距说明。
“符合 GDPR 的视频会议”是一份核查清单,而非一枚徽章。无论您选择哪种工具——我们的或是其他人的——都要让供应商以书面形式回答全部七个问题。能做到的供应商值得您投入时间;做不到的只是在向您推销一个主页。
— Mind.com 团队
关于 Zoom 的来源:Zoom — GDPR、Zoom — 欧盟数据驻留 / 欧洲隐私、Zoom — ISO 27701。供应商的产品和套餐层级可能会发生变化;请对照 Zoom 的信任页面核实当前配置。InterMIND 运行时事实已对照实际部署进行验证,如链接的数据图谱文章所述。