Przejdź do treści

Informacje prawne

Polityka prywatności

Ostatnia aktualizacja: 8 października 2026

Prywatność jest w Mets założeniem projektowym, a nie dodatkiem. Ta polityka wyjaśnia prostym językiem, jakie dane zbieramy, po co, jak długo je przechowujemy i jakie masz prawa. Nie sprzedajemy danych, nie wyświetlamy reklam i nie profilujemy użytkowników w celach marketingowych.

Wersja robocza — dokument oczekuje na weryfikację prawną i może ulec zmianie przed komercyjnym uruchomieniem usługi.

1. Administrator danych

Administratorem Twoich danych osobowych jest Mets sp. z o.o. (w organizacji) z siedzibą przy ul. Prostej 1, 00-001 Warszawa (dalej: „Mets”, „my”).

We wszystkich sprawach dotyczących danych osobowych możesz skontaktować się z nami pod adresem privacy@mets.ulewicz.space. W sprawach technicznych i dotyczących konta — support@mets.ulewicz.space.

2. Zakres polityki

Polityka dotyczy serwisu internetowego Mets, aplikacji webowej do spotkań wideo i webinarów oraz komunikacji z nami (e-mail, formularze).

Jeżeli korzystasz z Mets w ramach konta firmowego (organizacji), to w odniesieniu do treści spotkań administratorem danych jest zwykle Twój pracodawca lub organizacja, a Mets działa jako podmiot przetwarzający na podstawie umowy powierzenia. Szczegóły znajdziesz w dokumencie „RODO i przetwarzanie danych”.

3. Jakie dane przetwarzamy

Przetwarzamy wyłącznie dane potrzebne do świadczenia usługi:

  • dane konta: imię i nazwisko lub nazwa wyświetlana, adres e-mail, zaszyfrowany skrót hasła, avatar, preferowany język i strefa czasowa;
  • dane gości: nazwa wyświetlana podana przy dołączaniu do spotkania (konto nie jest wymagane);
  • dane o spotkaniach: tytuł, termin, kod pokoju, lista uczestników, czas dołączenia i opuszczenia, ustawienia (poczekalnia, hasło, szyfrowanie);
  • treści spotkań — tylko gdy organizator włączy daną funkcję: wiadomości czatu, nagrania, transkrypcje, tłumaczenia, podsumowania, zawartość tablicy;
  • dane techniczne: adres IP, typ przeglądarki i systemu, parametry jakości połączenia, dzienniki zdarzeń bezpieczeństwa;
  • dane rozliczeniowe dla planów płatnych: nazwa firmy, NIP, adres, historia płatności (bez pełnych danych karty — obsługuje je operator płatności).

4. Cele i podstawy prawne przetwarzania

Każdy cel przetwarzania ma podstawę prawną z art. 6 ust. 1 RODO:

  • świadczenie usługi, prowadzenie konta i realizacja spotkań — wykonanie umowy (art. 6 ust. 1 lit. b);
  • nagrywanie, transkrypcja i podsumowania AI — wykonanie umowy na polecenie organizatora, który odpowiada za poinformowanie uczestników i uzyskanie ich zgody, jeśli jest wymagana;
  • zapewnienie bezpieczeństwa, zapobieganie nadużyciom i diagnostyka błędów — prawnie uzasadniony interes (art. 6 ust. 1 lit. f);
  • rozliczenia, faktury i obowiązki podatkowe — obowiązek prawny (art. 6 ust. 1 lit. c);
  • obsługa zgłoszeń i reklamacji — wykonanie umowy oraz prawnie uzasadniony interes;
  • newsletter o nowościach produktu — wyłącznie na podstawie Twojej zgody (art. 6 ust. 1 lit. a), którą możesz w każdej chwili wycofać.

5. Treści spotkań, nagrania i transkrypcje

Obraz i dźwięk przechodzą przez nasz serwer mediów (SFU) w Polsce (Azure Poland Central, Warszawa). Transport jest zawsze szyfrowany (DTLS-SRTP). W pokojach z szyfrowaniem end-to-end (E2EE) klucz znają wyłącznie uczestnicy — serwer przekazuje zaszyfrowane pakiety i technicznie nie jest w stanie ich odczytać.

Nagrania, transkrypcje i podsumowania powstają wyłącznie wtedy, gdy uruchomi je prowadzący, a każdy uczestnik widzi wyraźny wskaźnik nagrywania. Nagrania są przechowywane, a mowa transkrybowana i tłumaczona na naszych serwerach w Polsce; tekst nigdy nie służy do trenowania modeli AI.

W pokojach E2EE nagrywanie i transkrypcja po stronie serwera są niedostępne — to świadoma konsekwencja szyfrowania.

6. Odbiorcy danych

Dane powierzamy wyłącznie starannie wybranym podmiotom przetwarzającym, z którymi zawarliśmy umowy powierzenia zgodne z art. 28 RODO. Pełna lista znajduje się w dokumencie „RODO i przetwarzanie danych”. Najważniejsi dostawcy:

  • Supabase — baza danych i uwierzytelnianie w regionie eu-west-1 (Irlandia, UE);
  • LiveKit — serwer mediów działający na naszej własnej infrastrukturze w Polsce (oprogramowanie open source, żadne dane nie trafiają do producenta);
  • Cloudflare — DNS oraz przekaźnik TURN (przekazuje wyłącznie zaszyfrowane pakiety mediów, bez dostępu do treści);
  • dostawca modelu językowego (np. Anthropic) — wyłącznie opcjonalnie, jeśli organizacja włączy zewnętrznego dostawcę AI.

7. Przekazywanie danych poza EOG

Domyślnie wszystkie dane przechowujemy i przetwarzamy w Europejskim Obszarze Gospodarczym. Przekazanie poza EOG może nastąpić tylko w przypadku opcjonalnego zewnętrznego dostawcy AI włączonego przez organizację lub infrastruktury sieciowej Cloudflare (DNS, przekaźnik TURN) — zawsze na podstawie standardowych klauzul umownych zatwierdzonych przez Komisję Europejską (art. 46 ust. 2 lit. c RODO) lub decyzji stwierdzającej odpowiedni stopień ochrony.

8. Okres przechowywania

  • dane konta — przez czas posiadania konta, a po jego usunięciu do 30 dni (kopie zapasowe do 35 dni);
  • nagrania, transkrypcje i podsumowania — do czasu usunięcia przez użytkownika lub zgodnie z polityką retencji ustawioną przez organizację;
  • wiadomości czatu — razem ze spotkaniem, chyba że organizator ustawi krótszy okres;
  • dzienniki techniczne i bezpieczeństwa — do 90 dni;
  • dokumenty rozliczeniowe — 5 lat od końca roku podatkowego, zgodnie z przepisami podatkowymi.

9. Twoje prawa

Masz prawo dostępu do swoich danych, ich sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia oraz wniesienia sprzeciwu wobec przetwarzania opartego na prawnie uzasadnionym interesie. Jeśli przetwarzanie odbywa się na podstawie zgody, możesz ją wycofać w dowolnym momencie bez wpływu na zgodność z prawem wcześniejszego przetwarzania.

Większość danych możesz pobrać lub usunąć samodzielnie w ustawieniach konta. W pozostałych sprawach napisz na privacy@mets.ulewicz.space — odpowiemy w ciągu 30 dni. Masz także prawo wnieść skargę do Prezesa Urzędu Ochrony Danych Osobowych (ul. Stawki 2, 00-193 Warszawa).

10. Pliki cookie

Używamy wyłącznie plików cookie niezbędnych do działania serwisu, dlatego nie wyświetlamy banera zgody. Nie stosujemy cookies reklamowych, pikseli śledzących ani narzędzi analitycznych firm trzecich.

  • sb-* — sesja zalogowanego użytkownika (Supabase Auth), ważna do wylogowania lub wygaśnięcia sesji;
  • NEXT_LOCALE — zapamiętany język interfejsu, do 12 miesięcy;
  • theme — wybrany motyw (jasny, ciemny lub systemowy), do 12 miesięcy.

11. Bezpieczeństwo

Stosujemy szyfrowanie TLS dla całego ruchu, DTLS-SRTP dla mediów, opcjonalne szyfrowanie end-to-end pokoi, szyfrowanie danych w spoczynku, kontrolę dostępu na poziomie wierszy bazy danych (Row Level Security), krótkotrwałe tokeny dostępowe do pokoi, hashowanie haseł oraz ograniczanie liczby żądań. Dostęp pracowników do danych produkcyjnych jest ograniczony do niezbędnego minimum i rejestrowany.

12. Zmiany polityki

Polityka może być aktualizowana, np. w związku z nowymi funkcjami lub zmianą przepisów. O istotnych zmianach poinformujemy zalogowanych użytkowników e-mailem lub komunikatem w aplikacji z co najmniej 14-dniowym wyprzedzeniem. Data ostatniej aktualizacji jest podana na górze strony.

Możesz pobrać i wydrukować ten dokument za pomocą funkcji drukowania przeglądarki.

Wróć na górę