GDPR-সম্মত ভিডিও কনফারেন্সিং: ব্যবহারিক চেকলিস্ট
প্রতিটি ভেন্ডর ব্যানারে GDPR-সম্মতির দাবি করে; খুব কম জনই তা আর্কিটেকচারে দেখাতে পারে। আপনি যদি EU ব্যক্তিগত ডেটা প্রক্রিয়া করেন — আর নাম, কণ্ঠ ও মুখসহ প্রতিটি মিটিংই ব্যক্তিগত ডেটা — তাহলে কনফারেন্সিং টুল চালু করার আগে আসলে কী যাচাই করবেন, তা এখানে।
মিটিং টুলের কাছে GDPR আসলে কী চায়
চারটি জিনিস: এমন এক ডেটা কন্ট্রোলার যাকে জবাবদিহি করানো যায়, রেকর্ডিংয়ের আইনি ভিত্তি ও স্বচ্ছতা, ঝুঁকির সঙ্গে মানানসই প্রযুক্তিগত ব্যবস্থা (এনক্রিপশন, অ্যাক্সেস নিয়ন্ত্রণ, রিটেনশন), এবং — যে অংশটা বেশিরভাগ ভেন্ডর ফিসফিস করে বলে — ডেটা কোথায় যায় আর কার আইনের অধীনে থাকে, তার এক আত্মপক্ষসমর্থনযোগ্য উত্তর।
চেকলিস্ট
যেকোনো প্রার্থীকে এই পাঁচটি প্রশ্ন করুন:
- কন্ট্রোলার/প্রসেসর কে — আর এন্টারপ্রাইজ চুক্তি ছাড়াই কি DPA পাওয়া যায়?
- রেকর্ডিং ও ট্রান্সক্রিপ্ট বাস্তবে কোথায় থাকে? EU ডেটা সেন্টার, নাকি 'অনুরোধে EU রিজিয়ন পাওয়া যায়'?
- যেসব মিটিং আদৌ রেকর্ড হওয়া উচিত নয়, তার জন্য কি প্রকৃত এন্ড-টু-এন্ড এনক্রিপশন আছে?
- হোস্ট কি রিটেনশন নিয়ন্ত্রণ করতে পারেন — আর ব্যবহারকারীরা কি সাপোর্ট টিকিট ছাড়া মুছে ফেলার অধিকার প্রয়োগ করতে পারেন?
- ভেন্ডর মার্কিন মালিকানাধীন হলে: CLOUD Act প্রশ্নে তাদের উত্তর কী?
মার্কিন-ভেন্ডর ট্রান্সফার সমস্যা, এক অনুচ্ছেদে
Schrems II-এর পর থেকে EU ব্যক্তিগত ডেটা মার্কিন প্রোভাইডারে পাঠানো মানে ট্রান্সফার মেকানিজম, ইমপ্যাক্ট অ্যাসেসমেন্ট আর অবশিষ্ট ঝুঁকি, যার দায় আপনার DPO-কে নিতে হয় — কারণ মার্কিন CLOUD Act কোনো মার্কিন কোম্পানিকে ডেটা প্রকাশে বাধ্য করতে পারে, ডেটা ইউরোপে থাকলেও। পরিচ্ছন্ন সমাধানটি কাঠামোগত: EU আইনের অধীন এক EU ভেন্ডর। এই বদলে আসলে কী পাল্টায়, তা আমরা লিখেছি আমাদের ইউরোপীয় বিকল্প পেজে।
Spotrum কীভাবে তা বাস্তবায়ন করে
EU কোম্পানি (এস্তোনীয় রেজিস্ট্রি, প্রকাশ্য), মিডিয়া, রেকর্ডিং ও ফাইলের জন্য EU সার্ভার, নিজের দেশের আইন হিসেবে GDPR, যেকোনো ব্যবসায়িক গ্রাহকের অনুরোধে DPA, Free-সহ প্রতিটি প্ল্যানে E2EE প্রাইভেট রুম, হোস্ট-নিয়ন্ত্রিত রিটেনশন আর বিল্ট-ইন অ্যাকাউন্ট এক্সপোর্ট ও মুছে ফেলা। এখানকার প্রতিটি দাবি আমাদের সিকিউরিটি পেজে নথিভুক্ত — সৎ সীমাগুলোসহ।
GDPR-এর অধীনে মিটিং রেকর্ড করা কি বৈধ?
হ্যাঁ, আইনি ভিত্তি ও স্বচ্ছতা থাকলে: অংশগ্রহণকারীদের জানতে হবে। Spotrum-এ রেকর্ডিং হোস্ট শুরু করেন এবং রুমের সবাই তা দেখতে পান, আর E2EE রুম আদৌ রেকর্ড করা যায় না।
Spotrum কি DPA দেয়?
হ্যাঁ — যেকোনো ব্যবসায়িক গ্রাহক legal@spotrum.com-এ তা চাইতে পারেন। কন্ট্রোলার একটি EU (এস্তোনীয়) কোম্পানি, তাই মূল ডেটার জন্য কোনো আন্তঃসীমান্ত ট্রান্সফার মেকানিজম লাগে না।
মিটিং ডেটা ঠিক কোথায় সংরক্ষিত হয়?
মিডিয়া সার্ভার, রেকর্ডিং, ট্রান্সক্রিপ্ট ও ফাইল চলে ইউরোপীয় ইউনিয়নের ডেটা সেন্টারে। ঐচ্ছিক AI ফিচার নামোল্লেখিত নন-EU সাব-প্রসেসর ব্যবহার করে, ডিফল্টে বন্ধ, আর প্রাইভেসি পলিসিতে নথিভুক্ত।
যে কনফারেন্সিংয়ে আপনার DPO সই করবেন