Přeskočit na obsah

Právní informace

Zásady ochrany osobních údajů

Naposledy aktualizováno: 8. října 2026

V Mets je ochrana soukromí zásadou návrhu, nikoli přídavkem. Tyto zásady srozumitelně vysvětlují, jaké údaje shromažďujeme, proč, jak dlouho je uchováváme a jaká máte práva. Údaje neprodáváme, nezobrazujeme reklamy a uživatele neprofilujeme pro marketingové účely.

Koncept — tento dokument čeká na právní posouzení a může se před komerčním spuštěním služby změnit. V případě rozporů mezi jazykovými verzemi má přednost polská jazyková verze.

1. Správce údajů

Správcem vašich osobních údajů je Mets sp. z o.o. (v organizaci), ul. Prosta 1, 00-001 Varšava, Polsko („Mets“, „my“).

Ve všech záležitostech týkajících se osobních údajů nás kontaktujte na adrese privacy@mets.ulewicz.space. V technických záležitostech a záležitostech účtu pište na support@mets.ulewicz.space.

2. Rozsah

Tyto zásady se vztahují na web Mets, webovou aplikaci pro videoschůzky a webináře a na vaši komunikaci s námi (e-mail, formuláře).

Pokud používáte Mets prostřednictvím firemního účtu (organizace), je správcem obsahu schůzek zpravidla váš zaměstnavatel nebo organizace a Mets jedná jako zpracovatel na základě smlouvy o zpracování osobních údajů. Podrobnosti naleznete v části „GDPR a zpracování údajů“.

3. Jaké údaje zpracováváme

Zpracováváme pouze údaje nezbytné k poskytování služby:

  • údaje o účtu: jméno nebo zobrazované jméno, e-mailová adresa, hash hesla, avatar, preferovaný jazyk a časové pásmo;
  • údaje o hostech: zobrazované jméno zadané při připojení ke schůzce (účet není vyžadován);
  • údaje o schůzkách: název, termín, kód místnosti, seznam účastníků, časy připojení a odpojení, nastavení (čekárna, heslo, šifrování);
  • obsah schůzek — pouze pokud hostitel danou funkci zapne: zprávy v chatu, nahrávky, přepisy, překlady, shrnutí, obsah tabule;
  • technické údaje: IP adresa, typ prohlížeče a operačního systému, metriky kvality připojení, protokoly bezpečnostních událostí;
  • fakturační údaje u placených tarifů: název firmy, DIČ, adresa, historie plateb (nikoli úplné údaje o kartě — ty zpracovává poskytovatel plateb).

4. Účely a právní základy

Každý účel má právní základ podle čl. 6 odst. 1 GDPR:

  • poskytování služby, správa vašeho účtu a pořádání schůzek — plnění smlouvy (čl. 6 odst. 1 písm. b);
  • nahrávání, přepis a shrnutí pomocí AI — plnění smlouvy na pokyn hostitele; hostitel odpovídá za informování účastníků a za získání souhlasu, je-li vyžadován;
  • bezpečnost, prevence zneužití a diagnostika — oprávněné zájmy (čl. 6 odst. 1 písm. f);
  • fakturace, vystavování daňových dokladů a daňové povinnosti — plnění právní povinnosti (čl. 6 odst. 1 písm. c);
  • vyřizování žádostí o podporu a reklamací — plnění smlouvy a oprávněné zájmy;
  • newsletter o produktu — pouze s vaším souhlasem (čl. 6 odst. 1 písm. a), který můžete kdykoli odvolat.

5. Obsah schůzek, nahrávky a přepisy

Zvuk a video procházejí naším mediálním serverem (SFU) v Polsku (Azure Poland Central, Varšava). Přenos je vždy šifrovaný (DTLS-SRTP). V místnostech s koncovým šifrováním (E2EE) je klíč sdílen pouze mezi účastníky — náš server přeposílá zašifrované pakety a technicky je nemůže přečíst.

Nahrávky, přepisy a shrnutí vznikají pouze tehdy, když je spustí hostitel, a každý účastník vidí zřetelný indikátor nahrávání. Nahrávky jsou ukládány a řeč je přepisována a překládána na našich serverech v Polsku; text se nikdy nepoužívá k trénování modelů AI.

V místnostech s E2EE není nahrávání ani přepis na straně serveru dostupný — jde o záměrný důsledek šifrování.

6. Příjemci

Údaje svěřujeme pouze pečlivě vybraným zpracovatelům vázaným smlouvami o zpracování osobních údajů podle čl. 28 GDPR. Úplný seznam je uveden v části „GDPR a zpracování údajů“. Klíčoví poskytovatelé jsou:

  • Supabase — databáze a ověřování v regionu eu-west-1 (Irsko, EU);
  • LiveKit — mediální server provozovaný vlastními silami na naší infrastruktuře v Polsku (open-source software, žádné údaje se nesdílejí s dodavatelem);
  • Cloudflare — DNS a relé TURN (přenáší pouze zašifrované mediální pakety bez přístupu k obsahu);
  • poskytovatel velkého jazykového modelu (např. Anthropic) — pouze jako volitelný zpracovatel, pokud organizace povolí externího poskytovatele AI.

7. Předávání mimo EHP

Ve výchozím nastavení jsou všechny údaje ukládány a zpracovávány v Evropském hospodářském prostoru. K předání mimo EHP může dojít pouze u volitelného externího poskytovatele AI povoleného organizací nebo u síťové infrastruktury Cloudflare (DNS, relé TURN) — vždy na základě standardních smluvních doložek Evropské komise (čl. 46 odst. 2 písm. c GDPR) nebo rozhodnutí o odpovídající ochraně.

8. Doba uchovávání

  • údaje o účtu — po dobu existence účtu, poté nejdéle 30 dní po jeho smazání (zálohy nejdéle 35 dní);
  • nahrávky, přepisy a shrnutí — do jejich smazání uživatelem nebo podle zásad uchovávání organizace;
  • zprávy v chatu — spolu se schůzkou, pokud hostitel nenastaví kratší dobu;
  • technické a bezpečnostní protokoly — nejdéle 90 dní;
  • fakturační záznamy — 5 let od konce zdaňovacího období, jak vyžaduje daňové právo.

9. Vaše práva

Máte právo na přístup ke svým údajům, jejich opravu a výmaz, na omezení zpracování, na přenositelnost údajů a právo vznést námitku proti zpracování založenému na oprávněných zájmech. Pokud se zpracování opírá o souhlas, můžete jej kdykoli odvolat, aniž by tím byla dotčena zákonnost předchozího zpracování.

Většinu údajů si můžete stáhnout nebo smazat sami v nastavení účtu. V ostatních případech pište na privacy@mets.ulewicz.space — odpovíme do 30 dnů. Máte také právo podat stížnost u polského dozorového úřadu, předsedy Úřadu na ochranu osobních údajů (UODO, ul. Stawki 2, 00-193 Varšava), nebo u dozorového úřadu ve své zemi.

10. Soubory cookie

Používáme pouze soubory cookie, které jsou nezbytně nutné pro fungování služby, a proto se nezobrazuje souhlasová lišta. Nepoužíváme reklamní cookies, sledovací pixely ani analytiku třetích stran.

  • sb-* — relace přihlášeného uživatele (Supabase Auth), platná do odhlášení nebo vypršení relace;
  • NEXT_LOCALE — jazyk vašeho rozhraní, nejdéle 12 měsíců;
  • theme — vámi zvolený motiv (světlý, tmavý nebo systémový), nejdéle 12 měsíců.

11. Zabezpečení

Používáme TLS pro veškerý provoz, DTLS-SRTP pro média, volitelné místnosti s koncovým šifrováním, šifrování v klidu, zabezpečení na úrovni řádků databáze (Row Level Security), krátkodobé přístupové tokeny do místností, hashování hesel a omezování počtu požadavků. Přístup zaměstnanců k produkčním údajům je omezen na nezbytné minimum a zaznamenáván.

12. Změny těchto zásad

Tyto zásady můžeme aktualizovat, například v důsledku nových funkcí nebo změn právních předpisů. O podstatných změnách budeme přihlášené uživatele informovat e-mailem nebo v aplikaci nejméně 14 dní předem. Datum poslední aktualizace je uvedeno v horní části této stránky.

Tento dokument si můžete stáhnout nebo vytisknout pomocí funkce tisku ve svém prohlížeči.

Zpět nahoru