Перейти до вмісту

Правові документи

Політика конфіденційності

Остання редакція: 8 жовтня 2026 року

У Mets конфіденційність є принципом проєктування, а не додатком. Ця політика простою мовою пояснює, які дані ми збираємо, з якою метою, як довго їх зберігаємо та які права Ви маєте. Ми не продаємо дані, не показуємо реклами і не профілюємо користувачів у маркетингових цілях.

Проєкт — цей документ очікує на юридичну перевірку і може бути змінений до комерційного запуску сервісу. У разі розбіжностей між мовними версіями застосовується польська версія.

1. Контролер даних

Контролером Ваших персональних даних є Mets sp. z o.o. (у стані організації), вул. Проста 1 (ul. Prosta 1), 00-001 Варшава, Польща (далі — «Mets», «ми»).

З усіх питань, пов’язаних із персональними даними, звертайтеся на privacy@mets.ulewicz.space. З технічних питань і питань облікового запису пишіть на support@mets.ulewicz.space.

2. Сфера дії

Ця політика охоплює вебсайт Mets, вебзастосунок для відеозустрічей і вебінарів, а також Ваше спілкування з нами (електронна пошта, форми).

Якщо Ви користуєтеся Mets через корпоративний обліковий запис (організацію), контролером вмісту зустрічей зазвичай є Ваш роботодавець або організація, а Mets діє як оброблювач на підставі договору про обробку даних. Докладніше — у розділі «GDPR та обробка даних».

3. Які дані ми обробляємо

Ми обробляємо лише ті дані, які потрібні для надання сервісу:

  • дані облікового запису: ім’я або відображуване ім’я, адреса електронної пошти, хеш пароля, аватар, обрана мова та часовий пояс;
  • дані гостя: відображуване ім’я, введене під час приєднання до зустрічі (обліковий запис не потрібен);
  • дані зустрічі: назва, розклад, код кімнати, список учасників, час приєднання та виходу, налаштування (зал очікування, пароль, шифрування);
  • вміст зустрічі — лише якщо організатор вмикає відповідну функцію: повідомлення чату, записи, транскрипції, переклади, підсумки, вміст дошки;
  • технічні дані: IP-адреса, тип браузера й операційної системи, показники якості з’єднання, журнали подій безпеки;
  • платіжні дані для платних тарифів: назва компанії, ПДВ-номер, адреса, історія платежів (без повних даних картки — їх обробляє платіжний провайдер).

4. Цілі та правові підстави

Кожна ціль має правову підставу відповідно до ст. 6(1) GDPR:

  • надання сервісу, ведення Вашого облікового запису та проведення зустрічей — виконання договору (ст. 6(1)(b));
  • запис, транскрипція та підсумки на основі ШІ — виконання договору за дорученням організатора; організатор відповідає за інформування учасників і отримання згоди там, де це вимагається;
  • безпека, запобігання зловживанням і діагностика — законні інтереси (ст. 6(1)(f));
  • виставлення рахунків, бухгалтерський облік і податкові обов’язки — виконання юридичного обов’язку (ст. 6(1)(c));
  • опрацювання звернень і скарг — виконання договору та законні інтереси;
  • розсилка новин про продукт — лише за Вашою згодою (ст. 6(1)(a)), яку можна відкликати в будь-який час.

5. Вміст зустрічей, записи та транскрипції

Аудіо та відео передаються через наш медіасервер (SFU) у Польщі (Azure Poland Central, Варшава). Передавання завжди зашифроване (DTLS-SRTP). У кімнатах із наскрізним шифруванням (E2EE) ключ відомий лише учасникам — наш сервер пересилає зашифровані пакети й технічно не може їх прочитати.

Записи, транскрипції та підсумки створюються лише тоді, коли їх запускає організатор, і кожен учасник бачить чіткий індикатор запису. Записи зберігаються, а мовлення транскрибується та перекладається на наших серверах у Польщі; тексти ніколи не використовуються для навчання моделей ШІ.

У кімнатах E2EE запис і транскрипція на стороні сервера недоступні — це свідомий наслідок шифрування.

6. Одержувачі

Ми довіряємо дані лише ретельно відібраним оброблювачам, пов’язаним договорами про обробку даних відповідно до ст. 28 GDPR. Повний перелік наведено в розділі «GDPR та обробка даних». Ключові постачальники:

  • Supabase — база даних і автентифікація в регіоні eu-west-1 (Ірландія, ЄС);
  • LiveKit — медіасервер, розгорнутий на нашій власній інфраструктурі в Польщі (програмне забезпечення з відкритим кодом, жодні дані не передаються розробнику);
  • Cloudflare — DNS і ретранслятор TURN (ретранслює лише зашифровані медіапакети, не маючи доступу до вмісту);
  • постачальник великої мовної моделі (наприклад, Anthropic) — лише як необов’язковий оброблювач, якщо організація ввімкне зовнішнього постачальника ШІ.

7. Передавання даних за межі ЄЕЗ

За замовчуванням усі дані зберігаються й обробляються в Європейській економічній зоні. Передавання за межі ЄЕЗ можливе лише у випадку необов’язкового зовнішнього постачальника ШІ, якого ввімкнула організація, або мережевої інфраструктури Cloudflare (DNS, ретранслятор TURN) — завжди на підставі стандартних договірних положень Європейської комісії (ст. 46(2)(c) GDPR) або рішення про адекватність.

8. Строки зберігання

  • дані облікового запису — доки існує обліковий запис, а потім до 30 днів після видалення (резервні копії — до 35 днів);
  • записи, транскрипції та підсумки — до видалення користувачем або відповідно до політики зберігання організації;
  • повідомлення чату — разом із зустріччю, якщо організатор не встановить коротший строк;
  • технічні журнали та журнали безпеки — до 90 днів;
  • платіжна документація — 5 років від кінця податкового року, як того вимагає податкове законодавство.

9. Ваші права

Ви маєте право на доступ до своїх даних, їх виправлення та видалення, обмеження обробки, переносимість даних і заперечення проти обробки, що ґрунтується на законних інтересах. Якщо обробка ґрунтується на згоді, Ви можете відкликати її в будь-який час, що не впливає на законність попередньої обробки.

Більшість даних Ви можете самостійно завантажити або видалити в налаштуваннях облікового запису. З усіх інших питань пишіть на privacy@mets.ulewicz.space — ми відповідаємо протягом 30 днів. Ви також маєте право подати скаргу до польського наглядового органу — Голови Управління із захисту персональних даних (UODO, вул. Ставки 2 (ul. Stawki 2), 00-193 Варшава) — або до органу у Вашій країні.

10. Файли cookie

Ми використовуємо лише файли cookie, необхідні для роботи сервісу, тому банера згоди немає. Ми не використовуємо рекламних cookie, відстежувальних пікселів чи сторонньої аналітики.

  • sb-* — сеанс користувача, що ввійшов у систему (Supabase Auth), діє до виходу або завершення сеансу;
  • NEXT_LOCALE — мова Вашого інтерфейсу, до 12 місяців;
  • theme — обрана Вами тема (світла, темна або системна), до 12 місяців.

11. Безпека

Ми використовуємо TLS для всього трафіку, DTLS-SRTP для медіа, необов’язкові кімнати із наскрізним шифруванням, шифрування даних у стані спокою, захист на рівні рядків бази даних (Row Level Security), короткочасні токени доступу до кімнат, хешування паролів і обмеження частоти запитів. Доступ працівників до виробничих даних зведено до строгого мінімуму та журналюється.

12. Зміни цієї політики

Ми можемо оновлювати цю політику, наприклад, у зв’язку з новими функціями чи змінами в законодавстві. Про суттєві зміни ми повідомлятимемо користувачів, що ввійшли в систему, електронною поштою або в застосунку щонайменше за 14 днів. Дата останнього оновлення вказана вгорі цієї сторінки.

Цей документ можна завантажити або роздрукувати за допомогою функції друку у Вашому браузері.

Нагору