Хостинг BigBlueButton у Німеччині, що відповідає GDPR: що вам потрібно знати

Орієнтування у складному ландшафті захисту даних, договорів про обробку даних (AVV) та розташувань серверів для безпечних відеоконференцій.

Для шкіл, державних установ і компаній у Європі вибір інструмента для відеоконференцій — це вже не лише про якість відео, а про відповідність вимогам. За умов Загального регламенту захисту даних (GDPR) ставки високі. Використання рішень зі США часто створює правові сірі зони щодо передачі даних і CLOUD Act.

BigBlueButton став провідною відкритою альтернативою, зокрема тому, що його можна розміщувати у суворо контрольованому середовищі. Втім, не кожен хостинг BigBlueButton однаковий. Щоб ви були у безпеці, ми підготували контрольний список ключових вимог до хостингу в Німеччині, що відповідає GDPR.

10 вимог GDPR, яким має відповідати ваш хостинг BBB

1
Розташування сервера в Німеччині

Дані не повинні залишати німецьку правову юрисдикцію, щоб уникнути ризиків передачі до третіх країн.

2
Договір про обробку даних (AVV)

Договір про обробку даних (Auftragsverarbeitungsvertrag) відповідно до ст. 28 GDPR є обов’язковим.

3
Шифрування передавання

Транспортне шифрування (TLS/SSL для даних, DTLS/SRTP для медіа) має бути обов’язковим.

4
Без сторонніх трекерів

Інтерфейс має бути вільним від зовнішніх скриптів (наприклад, Google Analytics), які можуть призводити до витоку метаданих користувачів.

5
Детальний контроль запису

Адміністратори повинні мати змогу глобально вимикати записи, щоб запобігти випадковому захопленню даних.

6
Анонімізовані журнали

Журнали сервера слід мінімізувати та автоматично видаляти після короткого строку зберігання (наприклад, 7–14 днів).

7
Дата-центри, сертифіковані за ISO 27001

Фізична інфраструктура має відповідати високим стандартам безпеки, щоб запобігти несанкціонованому фізичному доступу.

8
Мінімізація даних (Sparsamkeit)

Слід обробляти лише ті дані, що є строго необхідними для технічної роботи.

9
Безпечний контроль доступу

Такі функції, як кімнати очікування та коди доступу до кімнат, мають бути доступні, щоб запобігти несанкціонованому входу («Zoombombing»).

10
Жодних субпроцесорів за межами ЄС

Переконайтеся, що хостер не використовує ланцюги підтримки або субпроцесорів, розташованих у небезпечних третіх країнах.


Розуміння ключових понять

Договір про обробку даних (AVV)

Без підписаного договору про обробку даних (AVV) використання хостингової послуги є юридично ризикованим. Цей договір зобов’язує хостера обробляти дані лише за вашими інструкціями. У bbbserver ми надаємо типовий AVV відразу після оформлення замовлення, щоб забезпечити відповідність ст. 28 GDPR.

Місце розташування сервера має значення

Хостинг у Німеччині означає, що ваші дані захищені німецьким законодавством, одним із найсуворіших у світі. Це дозволяє уникнути складнощів, пов’язаних із американським CLOUD Act, за яким органи США можуть вимагати доступ до даних, що розміщуються компаніями США, навіть якщо сервери розташовані в Європі.

Зберігання та видалення

Мінімізація даних — ключовий принцип GDPR. Ми налаштовуємо наші сервери на автоматичне видалення тимчасових даних конференцій. Якщо ви явно не оберете запис сеансу, дані зникають після закриття кімнати конференції.

Поширені запитання для фахівців із захисту даних та ІТ-менеджерів

Наші сервери розміщені виключно в дата-центрах у Німеччині, сертифікованих за ISO 27001. Ми не використовуємо хмарних провайдерів, де розташування даних може динамічно змінюватися через кордони.

Так. AVV, що відповідає ст. 28 GDPR, є частиною нашого сервісу. Він доступний для завантаження та електронного підписання у кабінеті клієнта відразу після реєстрації.

IP-адреси технічно необхідні для встановлення з’єднання (WebRTC). Водночас журнали періодично перезаписуються та видаляються після короткого періоду (зазвичай 14 днів) і використовуються виключно для усунення несправностей та аудиту безпеки, у суворій відповідності до законів про конфіденційність даних.

Так. Ми пропонуємо параметри конфігурації, які повністю прибирають кнопку запису з інтерфейсу, гарантуючи, що жоден користувач не зможе випадково записати сеанс без авторизації.