การประชุมวิดีโอที่สอดคล้อง GDPR เช็กลิสต์เชิงปฏิบัติ
ผู้ให้บริการทุกรายอ้างว่าสอดคล้อง GDPR ในแบนเนอร์ มีน้อยรายที่แสดงได้ในสถาปัตยกรรม ถ้าคุณประมวลผลข้อมูลส่วนบุคคลของ EU และทุกการประชุมที่มีชื่อ เสียง และใบหน้าคือข้อมูลส่วนบุคคล นี่คือสิ่งที่ควรตรวจจริงก่อนนำเครื่องมือประชุมไปใช้
GDPR ขออะไรจริง ๆ จากเครื่องมือประชุม
สี่อย่าง ผู้ควบคุมข้อมูลที่คุณเอาผิดได้ ฐานทางกฎหมายและความโปร่งใสสำหรับการบันทึก มาตรการทางเทคนิคที่สมกับความเสี่ยง (การเข้ารหัส การควบคุมการเข้าถึง การเก็บรักษา) และส่วนที่ผู้ให้บริการส่วนใหญ่พูดกระซิบ คำตอบที่ปกป้องได้ว่าข้อมูลไปที่ไหนและอยู่ใต้กฎหมายของใคร
เช็กลิสต์
ถามห้าคำถามนี้กับผู้สมัครทุกราย
- ใครคือผู้ควบคุม/ผู้ประมวลผล และมี DPA ให้โดยไม่ต้องมีสัญญาระดับองค์กรไหม
- บันทึกและถอดเสียงอยู่ที่ไหนทางกายภาพ ศูนย์ข้อมูล EU หรือ 'มีภูมิภาค EU ให้เมื่อร้องขอ'
- มีการเข้ารหัสต้นทางถึงปลายทางจริงไหม สำหรับการประชุมที่ไม่ควรถูกบันทึกเลย
- โฮสต์ควบคุมการเก็บรักษาได้ไหม และผู้ใช้ใช้สิทธิ์ลบได้โดยไม่ต้องเปิดทิกเก็ตซัพพอร์ตไหม
- ถ้าผู้ให้บริการเป็นของสหรัฐฯ คำตอบต่อคำถาม CLOUD Act ของพวกเขาคืออะไร
ปัญหาการโอนของผู้ให้บริการสหรัฐฯ ในหนึ่งย่อหน้า
ตั้งแต่ Schrems II การย้ายข้อมูลส่วนบุคคลของ EU ไปผู้ให้บริการสหรัฐฯ หมายถึงกลไกการโอน การประเมินผลกระทบ และความเสี่ยงตกค้างที่ DPO ของคุณต้องแบกรับ เพราะ CLOUD Act ของสหรัฐฯ บังคับให้บริษัทอเมริกันเปิดเผยข้อมูลได้แม้เก็บอยู่ในยุโรป ทางออกที่สะอาดคือเชิงโครงสร้าง ผู้ให้บริการ EU ใต้กฎหมาย EU เราเขียนไว้ว่าการเปลี่ยนนั้นเปลี่ยนอะไรจริง ๆ ในหน้าทางเลือกยุโรปของเรา
Spotrum ลงมือทำอย่างไร
บริษัท EU (ทะเบียนเอสโตเนีย เปิดเผยสาธารณะ) เซิร์ฟเวอร์ EU สำหรับสื่อ บันทึก และไฟล์ GDPR เป็นกฎหมายบ้านเกิด DPA ตามคำขอสำหรับลูกค้าธุรกิจทุกราย ห้องส่วนตัว E2EE ทุกแพ็กเกจรวมถึงแบบฟรี การเก็บรักษาที่โฮสต์ควบคุม และการส่งออกกับลบบัญชีในตัว ทุกข้อกล่าวอ้างที่นี่มีบันทึกในหน้าความปลอดภัยของเรา รวมถึงขีดจำกัดที่ตรงไปตรงมา
บันทึกการประชุมใต้ GDPR ถูกกฎหมายไหม
ถูก หากมีฐานทางกฎหมายและความโปร่งใส ผู้เข้าร่วมต้องรับรู้ Spotrum ให้การบันทึกเริ่มโดยโฮสต์และมองเห็นได้โดยทุกคนในห้อง ส่วนห้อง E2EE บันทึกไม่ได้เลย
Spotrum มี DPA ให้ไหม
มี ลูกค้าธุรกิจทุกรายขอได้ที่ legal@spotrum.com ผู้ควบคุมเป็นบริษัท EU (เอสโตเนีย) จึงไม่ต้องใช้กลไกโอนข้ามพรมแดนสำหรับข้อมูลหลัก
ข้อมูลการประชุมเก็บที่ไหนกันแน่
เซิร์ฟเวอร์สื่อ บันทึก ถอดเสียง และไฟล์ทำงานในศูนย์ข้อมูลของสหภาพยุโรป ฟีเจอร์ AI เสริมใช้ผู้ประมวลผลช่วงนอก EU ที่ระบุชื่อ ปิดโดยค่าเริ่มต้น และมีบันทึกในนโยบายความเป็นส่วนตัว
การประชุมที่ DPO ของคุณกล้าเซ็นอนุมัติ