1. Duomenų valdytojas
Jūsų asmens duomenų valdytojas yra Mets sp. z o.o. (steigiama), ul. Prosta 1, 00-001 Varšuva, Lenkija („Mets“, „mes“).
Visais su asmens duomenimis susijusiais klausimais kreipkitės adresu privacy@mets.ulewicz.space. Techniniais ir paskyros klausimais rašykite adresu support@mets.ulewicz.space.
2. Taikymo sritis
Ši politika apima Mets svetainę, vaizdo susitikimų ir internetinių seminarų žiniatinklio programą bei Jūsų bendravimą su mumis (el. paštas, formos).
Jei Mets naudojate per įmonės paskyrą (organizaciją), susitikimų turinio valdytojas paprastai yra Jūsų darbdavys ar organizacija, o Mets veikia kaip duomenų tvarkytojas pagal duomenų tvarkymo sutartį. Išsamiau žr. „BDAR ir duomenų tvarkymas“.
3. Kokius duomenis tvarkome
Tvarkome tik tuos duomenis, kurių reikia paslaugai teikti:
- paskyros duomenys: vardas arba rodomas vardas, el. pašto adresas, užšifruotas (hash) slaptažodis, avataras, pageidaujama kalba ir laiko juosta;
- svečių duomenys: rodomas vardas, įvestas prisijungiant prie susitikimo (paskyros nereikia);
- susitikimų duomenys: pavadinimas, tvarkaraštis, kambario kodas, dalyvių sąrašas, prisijungimo ir išėjimo laikai, nustatymai (laukiamasis, slaptažodis, šifravimas);
- susitikimo turinys — tik tada, kai vedėjas įjungia funkciją: pokalbio žinutės, įrašai, transkripcijos, vertimai, santraukos, lentos turinys;
- techniniai duomenys: IP adresas, naršyklės ir operacinės sistemos tipas, ryšio kokybės rodikliai, saugos įvykių žurnalai;
- atsiskaitymo duomenys mokamiems planams: įmonės pavadinimas, PVM kodas, adresas, mokėjimų istorija (be pilnų kortelės duomenų — juos tvarko mokėjimo paslaugų teikėjas).
4. Tikslai ir teisinis pagrindas
Kiekvienas tikslas turi teisinį pagrindą pagal BDAR 6 straipsnio 1 dalį:
- paslaugos teikimas, paskyros administravimas ir susitikimų vedimas — sutarties vykdymas (6 str. 1 d. b p.);
- įrašymas, transkripcija ir DI santraukos — sutarties vykdymas pagal vedėjo nurodymą; vedėjas atsako už dalyvių informavimą ir sutikimo gavimą, kai to reikalaujama;
- sauga, piktnaudžiavimo prevencija ir diagnostika — teisėtas interesas (6 str. 1 d. f p.);
- atsiskaitymas, sąskaitų faktūrų išrašymas ir mokestinės pareigos — teisinė prievolė (6 str. 1 d. c p.);
- pagalbos užklausų ir skundų nagrinėjimas — sutarties vykdymas ir teisėtas interesas;
- produkto naujienlaiškis — tik gavus Jūsų sutikimą (6 str. 1 d. a p.), kurį galite bet kada atšaukti.
5. Susitikimų turinys, įrašai ir transkripcijos
Garsas ir vaizdas keliauja per mūsų medijos serverį (SFU) Lenkijoje (Azure Poland Central, Varšuva). Perdavimas visada šifruojamas (DTLS-SRTP). Kambariuose su visapusiu šifravimu (E2EE) raktas dalijamasi tik tarp dalyvių — mūsų serveris persiunčia užšifruotus paketus ir techniškai negali jų perskaityti.
Įrašai, transkripcijos ir santraukos kuriami tik vedėjui jas paleidus, o kiekvienas dalyvis mato aiškų įrašymo indikatorių. Įrašai saugomi, o kalba transkribuojama ir verčiama mūsų serveriuose Lenkijoje; tekstas niekada nenaudojamas DI modeliams mokyti.
E2EE kambariuose įrašymas ir transkripcija serveryje nepasiekiami — tai sąmoninga šifravimo pasekmė.
6. Gavėjai
Duomenis patikime tik kruopščiai atrinktiems duomenų tvarkytojams, saistomiems duomenų tvarkymo sutarčių pagal BDAR 28 straipsnį. Visas sąrašas pateiktas skyriuje „BDAR ir duomenų tvarkymas“. Pagrindiniai teikėjai:
- Supabase — duomenų bazė ir autentifikavimas eu-west-1 regione (Airija, ES);
- LiveKit — medijos serveris, savarankiškai talpinamas mūsų pačių infrastruktūroje Lenkijoje (atvirojo kodo programinė įranga, duomenys nesiunčiami tiekėjui);
- Cloudflare — DNS ir TURN relė (perduoda tik užšifruotus medijos paketus, be prieigos prie turinio);
- didelio kalbos modelio teikėjas (pvz., Anthropic) — tik kaip neprivalomas tvarkytojas, jei organizacija įjungia išorinį DI teikėją.
7. Duomenų perdavimas už EEE ribų
Pagal numatymą visi duomenys saugomi ir tvarkomi Europos ekonominėje erdvėje. Perdavimas už EEE ribų gali vykti tik neprivalomam išoriniam DI teikėjui, kurį įjungia organizacija, arba Cloudflare tinklo infrastruktūrai (DNS, TURN relė) — visada remiantis Europos Komisijos standartinėmis sutarčių sąlygomis (BDAR 46 str. 2 d. c p.) arba sprendimu dėl tinkamumo.
8. Saugojimo terminai
- paskyros duomenys — kol turite paskyrą, vėliau iki 30 dienų po ištrynimo (atsarginės kopijos iki 35 dienų);
- įrašai, transkripcijos ir santraukos — kol naudotojas jų neištrina arba pagal organizacijos saugojimo politiką;
- pokalbio žinutės — kartu su susitikimu, nebent vedėjas nustato trumpesnį laikotarpį;
- techniniai ir saugos žurnalai — iki 90 dienų;
- atsiskaitymo įrašai — 5 metai nuo mokestinių metų pabaigos, kaip reikalauja mokesčių teisė.
9. Jūsų teisės
Turite teisę susipažinti su savo duomenimis, juos taisyti ir ištrinti, apriboti tvarkymą, teisę į duomenų perkeliamumą ir teisę nesutikti su tvarkymu, grindžiamu teisėtais interesais. Kai tvarkymas grindžiamas sutikimu, galite jį bet kada atšaukti, tai neturės įtakos ankstesnio tvarkymo teisėtumui.
Daugumą duomenų galite atsisiųsti ar ištrinti patys paskyros nustatymuose. Visais kitais klausimais rašykite adresu privacy@mets.ulewicz.space — atsakome per 30 dienų. Taip pat turite teisę pateikti skundą Lenkijos priežiūros institucijai — Asmens duomenų apsaugos tarnybos prezidentui (UODO, ul. Stawki 2, 00-193 Varšuva) — arba savo šalies institucijai.
11. Sauga
Naudojame TLS visam srautui, DTLS-SRTP medijai, neprivalomus visapusiškai šifruotus kambarius, šifravimą saugant, duomenų bazės eilučių lygio saugą (Row Level Security), trumpai galiojančius kambario prieigos raktus, slaptažodžių maišą (hash) ir užklausų dažnio ribojimą. Darbuotojų prieiga prie gamybinių duomenų ribojama iki griežto minimumo ir registruojama.
12. Šios politikos pakeitimai
Galime atnaujinti šią politiką, pavyzdžiui, dėl naujų funkcijų ar teisės aktų pokyčių. Apie esminius pakeitimus prisijungusius naudotojus informuosime el. paštu arba programoje likus ne mažiau kaip 14 dienų. Paskutinio atnaujinimo data rodoma šio puslapio viršuje.
Šį dokumentą galite atsisiųsti arba atsispausdinti naudodami naršyklės spausdinimo funkciją.
Į viršų