SPOTRUM
Başla
Rehber

GDPR uyumlu video konferans: pratik kontrol listesi

Her tedarikçi bir bannerda GDPR uyumu iddia eder; bunu mimarisinde gösterebilen azdır. AB kişisel verisi işliyorsanız — ve isimler, sesler, yüzler içeren her toplantı kişisel veridir — bir konferans aracını devreye almadan önce gerçekten kontrol etmeniz gerekenler şunlar.

GDPR'ın bir toplantı aracından gerçekte istedikleri

Dört şey: hesap sorabileceğiniz bir veri sorumlusu, kayıtlar için hukuki dayanak ve şeffaflık, riske uygun teknik önlemler (şifreleme, erişim kontrolü, saklama süreleri) ve — çoğu tedarikçinin fısıldadığı kısım — verilerin nereye gittiğine ve hangi hukukun altında durduğuna dair savunulabilir bir yanıt.

Kontrol listesi

Her adaya şu beş soruyu sorun:

  • Veri sorumlusu/işleyici kim — ve kurumsal sözleşme olmadan DPA sunuluyor mu?
  • Kayıtlar ve transkriptler fiziksel olarak nerede yaşıyor? AB veri merkezleri mi, yoksa "talep üzerine AB bölgesi" mi?
  • Hiç kaydedilmemesi gereken toplantılar için gerçek uçtan uca şifreleme var mı?
  • Toplantı sahipleri saklamayı kontrol edebiliyor mu — kullanıcılar silme haklarını destek bileti olmadan kullanabiliyor mu?
  • Tedarikçi ABD sermayeliyse: CLOUD Act sorusuna yanıtı ne?

ABD tedarikçilerinin aktarım sorunu, tek paragrafta

Schrems II'den bu yana AB kişisel verilerini ABD sağlayıcılarına taşımak; aktarım mekanizmaları, etki değerlendirmeleri ve veri koruma sorumlunuzun üstlenmek zorunda olduğu artık risk demektir — çünkü ABD CLOUD Act, veriler Avrupa'da saklansa bile bir ABD şirketini verileri açıklamaya zorlayabilir. Temiz çıkış yapısaldır: AB hukuku altında bir AB tedarikçisi. Bu geçişte gerçekte nelerin değiştiğini Avrupa alternatifi sayfamızda yazdık.

Spotrum bunu nasıl uyguluyor

AB şirketi (Estonya sicili, herkese açık), medya, kayıtlar ve dosyalar için AB sunucuları, ana hukuk olarak GDPR, her kurumsal müşteri için talep üzerine DPA, Free dahil her planda E2EE özel odalar, toplantı sahibinin kontrolündeki saklama süreleri ve yerleşik hesap dışa aktarma ve silme. Buradaki her iddia güvenlik sayfamızda belgelidir — dürüst sınırlar dahil.

GDPR kapsamında toplantı kaydetmek hukuka uygun mu?

Evet, hukuki dayanak ve şeffaflıkla: katılımcılar bilmelidir. Spotrum'da kayıt toplantı sahibi tarafından başlatılır ve odadaki herkese görünür; E2EE odalar ise hiç kaydedilemez.

Spotrum DPA sunuyor mu?

Evet — her kurumsal müşteri legal@spotrum.com adresinden talep edebilir. Veri sorumlusu bir AB (Estonya) şirketidir, dolayısıyla temel veriler için sınır ötesi aktarım mekanizmalarına gerek yoktur.

Toplantı verileri tam olarak nerede saklanıyor?

Medya sunucuları, kayıtlar, transkriptler ve dosyalar Avrupa Birliği veri merkezlerinde çalışır. İsteğe bağlı yapay zeka özellikleri, adı belirtilen AB dışı bir alt işleyici kullanır, varsayılan olarak kapalıdır ve Gizlilik Politikasında belgelidir.

Veri koruma sorumlunuzun onaylayacağı konferans

Spotrum Asistanı
Çevrimiçi · kendi dilinizde yanıtlar

Merhaba! Ben Spotrum asistanıyım. Odalar, kayıt, yapay zekâ transkriptleri, paketler veya fiyatlar hakkında her şeyi — istediğiniz dilde — sorabilirsiniz.

Yapay zekâ asistanı · zaman zaman hatalı olabilir