SPOTRUM
शुरू करें
गाइड

GDPR-अनुरूप वीडियो कॉन्फ़्रेंसिंग: व्यावहारिक चेकलिस्ट

हर वेंडर बैनर में GDPR अनुपालन का दावा करता है; कम ही उसे अपनी आर्किटेक्चर में दिखा पाते हैं। अगर आप EU का व्यक्तिगत डेटा प्रोसेस करते हैं — और नाम, आवाज़ और चेहरों वाली हर मीटिंग व्यक्तिगत डेटा है — तो कॉन्फ़्रेंसिंग टूल लागू करने से पहले वास्तव में यह जाँचिए।

मीटिंग टूल से GDPR असल में क्या माँगता है

चार चीज़ें: ऐसा डेटा कंट्रोलर जिसे आप जवाबदेह ठहरा सकें, रिकॉर्डिंग के लिए वैध आधार और पारदर्शिता, जोखिम के अनुरूप तकनीकी उपाय (एन्क्रिप्शन, एक्सेस कंट्रोल, अवधारण), और — वह हिस्सा जिसके बारे में ज़्यादातर वेंडर फुसफुसाते हैं — इस सवाल का बचाव-योग्य जवाब कि डेटा कहाँ जाता है और किसके क़ानून के अधीन रहता है।

चेकलिस्ट

हर उम्मीदवार से ये पाँच सवाल पूछिए:

  • कंट्रोलर/प्रोसेसर कौन है — और क्या बिना एंटरप्राइज़ अनुबंध के DPA मिलता है?
  • रिकॉर्डिंग और ट्रांसक्रिप्ट भौतिक रूप से कहाँ रहते हैं? EU डेटा केंद्रों में, या 'अनुरोध पर EU क्षेत्र उपलब्ध'?
  • क्या उन मीटिंगों के लिए वास्तविक एंड-टू-एंड एन्क्रिप्शन है जो कभी रिकॉर्ड ही नहीं होनी चाहिए?
  • क्या होस्ट अवधारण नियंत्रित कर सकते हैं — और क्या उपयोगकर्ता बिना सपोर्ट टिकट के विलोपन का अधिकार इस्तेमाल कर सकते हैं?
  • अगर वेंडर अमेरिकी स्वामित्व वाला है: CLOUD Act के सवाल पर उसका जवाब क्या है?

अमेरिकी वेंडर की ट्रांसफ़र समस्या, एक अनुच्छेद में

Schrems II के बाद से EU का व्यक्तिगत डेटा अमेरिकी प्रदाताओं को भेजने का मतलब है ट्रांसफ़र मैकेनिज़्म, प्रभाव आकलन और वह अवशिष्ट जोखिम जो आपके DPO को उठाना पड़ता है — क्योंकि अमेरिकी CLOUD Act किसी अमेरिकी कंपनी को यूरोप में संग्रहीत डेटा का भी खुलासा करने के लिए बाध्य कर सकता है। साफ़ रास्ता संरचनात्मक है: EU क़ानून के अधीन EU वेंडर। इस बदलाव में असल में क्या बदलता है, यह हमने अपने यूरोपीय विकल्प पेज पर लिखा है।

Spotrum इसे कैसे लागू करता है

EU कंपनी (एस्टोनियाई रजिस्ट्री, सार्वजनिक), मीडिया, रिकॉर्डिंग और फ़ाइलों के लिए EU सर्वर, घरेलू क़ानून के रूप में GDPR, हर व्यावसायिक ग्राहक के लिए अनुरोध पर DPA, Free समेत हर प्लान पर E2EE निजी रूम, होस्ट-नियंत्रित अवधारण और बिल्ट-इन खाता निर्यात व विलोपन। यहाँ का हर दावा हमारे सुरक्षा पेज पर दर्ज है — ईमानदार सीमाओं समेत।

क्या GDPR के तहत मीटिंग रिकॉर्ड करना वैध है?

हाँ, वैध आधार और पारदर्शिता के साथ: प्रतिभागियों को पता होना चाहिए। Spotrum में रिकॉर्डिंग होस्ट द्वारा शुरू होती है और रूम में सबको दिखती है, और E2EE रूम तो रिकॉर्ड हो ही नहीं सकते।

क्या Spotrum DPA प्रदान करता है?

हाँ — कोई भी व्यावसायिक ग्राहक legal@spotrum.com पर अनुरोध कर सकता है। कंट्रोलर एक EU (एस्टोनियाई) कंपनी है, इसलिए मुख्य डेटा के लिए किसी सीमा-पार ट्रांसफ़र मैकेनिज़्म की ज़रूरत नहीं।

मीटिंग का डेटा ठीक-ठीक कहाँ संग्रहीत होता है?

मीडिया सर्वर, रिकॉर्डिंग, ट्रांसक्रिप्ट और फ़ाइलें यूरोपीय संघ के डेटा केंद्रों में चलती हैं। वैकल्पिक AI फ़ीचर एक नामित गैर-EU उप-प्रोसेसर का उपयोग करते हैं, डिफ़ॉल्ट रूप से बंद हैं, और गोपनीयता नीति में दर्ज हैं।

ऐसी कॉन्फ़्रेंसिंग जिस पर आपका DPO मुहर लगाएगा

Spotrum सहायक
ऑनलाइन · आपकी भाषा में उत्तर

नमस्ते! मैं Spotrum सहायक हूँ। रूम, रिकॉर्डिंग, AI ट्रांसक्रिप्ट, प्लान या कीमतों के बारे में कुछ भी पूछें — किसी भी भाषा में।

AI सहायक · कभी-कभार ग़लत हो सकता है