Beveiliging
Privacy is het fundament, geen functie
Elke laag van Mets — van de browser tot de database — is zo ontworpen dat uw gesprekken alleen van u zijn.
Altijd versleuteld
App-verbindingen gebruiken TLS 1.3, audio en video gebruiken DTLS-SRTP. U kunt dit niet uitschakelen.
E2EE wanneer u het nodig hebt
End-to-end-versleutelde ruimtes gebruiken sleutels die alleen deelnemers kennen. De server stuurt gegevens door die hij niet kan lezen.
Gegevens in de Europese Unie
Media en AI draaien op servers in Polen (Azure Poland Central, Warschau); de database en het inloggen staan in de EU (Ierland). Gegevens verlaten de Unie niet.
Toegang met minimale rechten
Row Level Security op elke tabel, kortlevende toegangstokens en een auditlogboek voor beheerders.
Privacy, gemaakt in de EU
Uw vergaderingen zijn niet het product
We bouwen Mets in Polen en draaien het op onze eigen servers in Warschau. We verkopen geen gegevens, tonen geen advertenties en trainen geen modellen op uw gesprekken.
- transport
- TLS 1.3 + DTLS-SRTP, altijd aan
- e2ee
- encryptie in de browser (Insertable Streams), sleutel alleen bij de deelnemers
- media
- onze eigen LiveKit-SFU · Azure Poland Central, Warschau
- region
- database en inloggen: eu-west-1 · Dublin, Ierland
- access
- Row Level Security op elke tabel, tokens van 2 uur
- compliance
- AVG, verwerkersovereenkomst (art. 28)
- tracking
- geen advertenties, geen profilering, geen gegevensverkoop
Waar uw gegevens staan
Alles in de EU
Gehost in Polen en de EU
We verwerken media, AI en opnames op servers in Polen (Azure Poland Central, Warschau); de database en het inloggen staan in de EU (Ierland). Gegevens verlaten de Unie niet.
Onze eigen mediaserver
Audio en video lopen via onze LiveKit-server in Warschau, altijd versleuteld met DTLS-SRTP. Transcriptie en vertaling draaien lokaal — geen video- of AI-cloud van derden.
End-to-end-encryptie op aanvraag
In E2EE-ruimtes bereikt de sleutel de server nooit. Alleen de mensen in het gesprek kunnen het ontsleutelen.
Toegang vergrendeld op databaseniveau
Elke rij wordt beschermd door Row Level Security-regels. U ziet alleen uw vergaderingen en wat anderen met u hebben gedeeld.
Geen advertenties, geen profilering
Geen advertentietrackers en geen gegevensverkoop. We verdienen aan abonnementen — en alleen aan abonnementen.
Vanaf dag één AVG-proof
Verwerkersovereenkomsten voor bedrijven, bewaarregels, en export of verwijdering op verzoek.
Hoe we een vergadering stap voor stap beschermen
- 1
Deelnemen
U komt binnen met een eenmalige token die 2 uur geldig is en wordt uitgegeven na controle van rechten, ruimtewachtwoord en wachtkamer.
- 2
Transport
Media lopen via onze SFU in Warschau, versleuteld met DTLS-SRTP. In E2EE-ruimtes versleutelt uw browser ze ook zelf.
- 3
Opslag
Audio- en video-opnames komen in privéopslag op onze server in Polen en worden aangeboden via kortlevende ondertekende links. Deellinks kunnen een wachtwoord, een vervaldatum en een weergavelimiet hebben.
- 4
Verwerking
Transcriptie, vertaling en samenvattingen draaien op onze eigen servers. Een extern LLM wordt alleen gebruikt als uw organisatie dat uitdrukkelijk inschakelt. Deelnemers zien een melding wanneer een vergadering wordt opgenomen of AI wordt gebruikt.
- 5
Verwijdering
U bepaalt de bewaartermijn. Verwijderde opnames gaan eerst naar de prullenbak en kunnen worden hersteld; na de bewaartermijn, of op verzoek, worden opnames, transcripties en samenvattingen verwijderd.
Eerlijk over end-to-end-encryptie
E2EE betekent dat niemand buiten het gesprek — ook wij niet — het kan zien of horen. Dat heeft een prijs: in een E2EE-ruimte kan de server niet opnemen of transcriberen, omdat hij geen toegang tot de inhoud heeft. U bepaalt dus wanneer maximale vertrouwelijkheid zwaarder weegt dan het gemak van ondertiteling en samenvattingen.
Compliance en documenten
- Verwerkersovereenkomst (AVG art. 28) voor bedrijven
- Lijst van subverwerkers met gegevenslocaties
- Bewaarregels en beleid van de organisatie, ingesteld door de beheerder
- Meldingen over opnemen en AI met een toestemmingslogboek (transparantie volgens de AI Act)
- Gegevensexport en verwijdering op verzoek
- Auditlogboek van beveiligingsrelevante gebeurtenissen in het abonnement Business
Een kwetsbaarheid melden
Een beveiligingsprobleem gevonden? Mail naar security@mets.ulewicz.space. We antwoorden binnen 48 uur en ondernemen nooit juridische stappen tegen onderzoekers die te goeder trouw handelen.
Uw volgende vergadering kan nu beginnen
Geen installatie, geen creditcard. Maak in 30 seconden een account aan of neem deel met een code van een vriend.