Konferensi video patuh GDPR: daftar periksa praktis
Setiap vendor mengklaim kepatuhan GDPR di spanduk; sedikit yang bisa menunjukkannya dalam arsitektur. Jika Anda memproses data pribadi UE — dan setiap rapat dengan nama, suara, dan wajah adalah data pribadi — inilah yang benar-benar perlu diperiksa sebelum menggelar alat konferensi.
Yang sebenarnya diminta GDPR dari alat rapat
Empat hal: pengendali data yang bisa Anda mintai pertanggungjawaban, dasar hukum dan transparansi untuk perekaman, langkah teknis yang sepadan dengan risikonya (enkripsi, kontrol akses, retensi), dan — bagian yang dibisikkan kebanyakan vendor — jawaban yang bisa dipertahankan tentang ke mana data pergi dan di bawah hukum siapa data itu berada.
Daftar periksanya
Ajukan lima pertanyaan ini kepada kandidat mana pun:
- Siapa pengendali/pemrosesnya — dan apakah DPA ditawarkan tanpa kontrak enterprise?
- Di mana rekaman dan transkrip berada secara fisik? Pusat data UE, atau 'wilayah UE tersedia atas permintaan'?
- Adakah enkripsi ujung-ke-ujung sejati untuk rapat yang seharusnya tidak pernah direkam sama sekali?
- Bisakah host mengontrol retensi — dan bisakah pengguna menggunakan hak penghapusan tanpa tiket dukungan?
- Jika vendornya milik AS: apa jawaban mereka atas pertanyaan CLOUD Act?
Masalah transfer vendor AS, dalam satu paragraf
Sejak Schrems II, memindahkan data pribadi UE ke penyedia AS berarti mekanisme transfer, penilaian dampak, dan risiko residual yang harus ditanggung DPO Anda — karena CLOUD Act AS dapat memaksa perusahaan AS mengungkap data bahkan ketika disimpan di Eropa. Jalan keluar yang bersih bersifat struktural: vendor UE di bawah hukum UE. Kami menuliskan apa yang benar-benar berubah dalam peralihan itu di halaman alternatif Eropa kami.
Bagaimana Spotrum menerapkannya
Perusahaan UE (registri Estonia, publik), server UE untuk media, rekaman, dan file, GDPR sebagai hukum asal, DPA atas permintaan untuk setiap pelanggan bisnis, ruang privat E2EE di semua paket termasuk Free, retensi yang dikontrol host, serta ekspor dan penghapusan akun bawaan. Setiap klaim di sini terdokumentasi di halaman keamanan kami — termasuk batas-batas jujurnya.
Apakah sah merekam rapat di bawah GDPR?
Ya, dengan dasar hukum dan transparansi: peserta harus tahu. Spotrum membuat perekaman dimulai oleh host dan terlihat oleh semua orang di ruang, dan ruang E2EE sama sekali tidak dapat direkam.
Apakah Spotrum menawarkan DPA?
Ya — setiap pelanggan bisnis dapat memintanya di legal@spotrum.com. Pengendalinya adalah perusahaan UE (Estonia), sehingga tidak diperlukan mekanisme transfer lintas batas untuk data inti.
Di mana tepatnya data rapat disimpan?
Server media, rekaman, transkrip, dan file berjalan di pusat data Uni Eropa. Fitur AI opsional menggunakan subpemroses non-UE yang disebutkan namanya, nonaktif secara bawaan, dan terdokumentasi dalam Kebijakan Privasi.
Konferensi yang akan disetujui DPO Anda