MeetFlow
← Главная
Документ

Политика в отношении обработки персональных данных

Обновлено: 23 июля 2026 Версия 1.4
Содержание
  • 1. Общие положения
  • 2. Какие данные мы собираем
  • 3. Как мы используем данные
  • 4. Хранение и удаление
  • 5. Передача третьим лицам
  • 6. Безопасность
  • 7. Права пользователя
  • 8. Cookie
  • 9. Контакты

1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и регулирует порядок обработки персональных данных пользователей сервиса MeetFlow (далее — «Сервис»), доступного по адресу meetflow.host и в виде браузерного расширения.

Оператором персональных данных является Воробьёв Сергей Валентинович, ИНН 301809508260, осуществляющий деятельность в качестве самозанятого, г. Краснодар (далее — «Оператор»). Использование Сервиса означает согласие с условиями настоящей Политики. Отдельное согласие на обработку персональных данных опубликовано по адресу meetflow.host/consent.

Мы придерживаемся принципа минимизации данных: собираем только то, что необходимо для работы Сервиса, и не храним лишнего.

2. Какие данные мы собираем

При регистрации и в аккаунте:

  • Имя (по желанию пользователя)
  • Адрес электронной почты
  • Телефон, компания, должность, сайт (при заполнении профиля в личном кабинете)
  • Текстовое описание «О себе», данные для коммерческих предложений (при заполнении пользователем)
  • Идентификатор выбранного аватара (предустановленное изображение, не фотография)
  • Данные онбординга: роль, сфера деятельности, размер команды, среда созвонов, используемые платформы
  • Идентификатор Telegram (при добровольной привязке аккаунта к боту)

При заявке на beta-доступ: имя, email, телефон, должность, компания, частота созвонов, платформа, описание задачи, ссылка на соцсеть (если указана).

При заявке на Enterprise: имя, email, компания, телефон, текст сообщения.

В процессе использования Сервиса:

  • Текстовая расшифровка (транскрипт) аудио созвона — может содержать речь всех участников звонка
  • Аудиозапись встречи (включая голоса участников) — краткосрочно; срок и условия хранения — в разделе 4
  • Техническая информация: IP-адрес, user-agent, тип браузера, версия расширения, время и длительность сессии
  • Информация о тарифе, подписке и фактах оплаты (без данных банковских карт)

Факт согласия на обработку ПДн: дата и время, IP-адрес, версия политики и документа согласия, источник формы (регистрация, beta, enterprise).

Транскрипт и аудио созвона могут содержать голос и речь других участников звонка. Оператор не создаёт отдельные профили таких лиц и не собирает их контактные данные. Их речь попадает в общую расшифровку сессии и удаляется вместе с ней. Пользователь самостоятельно обеспечивает правомерность записи и анализа переговоров, в том числе получение согласий участников там, где это требуется законом (см. Условия использования).

Что мы не собираем:

  • Видеозаписи созвонов
  • Содержимое других вкладок браузера
  • Платёжные данные (карты, счета) — они обрабатываются платёжными партнёрами напрямую
  • Фотографии пользователя (только предустановленные аватары на выбор)
  • Отдельные профили и контактные данные других участников звонка — их речь может попасть в общую расшифровку и удаляется вместе с ней

Правовые основания обработки

Правовыми основаниями обработки персональных данных являются: согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ); исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ); обеспечение безопасности и предотвращение мошенничества (ст. 6 ч. 1 п. 7 Федерального закона № 152-ФЗ).

3. Как мы используем данные

Персональные данные используются исключительно для:

  • Предоставления функций Сервиса (транскрипция, AI-анализ, подсказки в реальном времени)
  • Идентификации пользователя и управления его аккаунтом
  • Обработки заявок на beta-доступ и Enterprise-демо
  • Персонализации анализа на основе профиля и онбординга
  • Отправки служебных уведомлений (подтверждение регистрации, окончание минут, обновления)
  • Технической поддержки (email, Telegram)
  • Подтверждения факта и условий согласия на обработку ПДн
  • Соблюдения требований законодательства Российской Федерации

Мы не используем данные для рекламных рассылок без явного согласия пользователя.

4. Хранение и удаление данных

Транскрипты и аудио созвонов — автоматически удаляются через 24 часа после завершения сессии. Пользователь может скачать их до истечения срока.

Данные аккаунта и профиля — до удаления аккаунта пользователем. При отсутствии входа более 36 месяцев Оператор вправе направить уведомление и удалить неактивный аккаунт.

Заявки beta и Enterprise — до 24 месяцев с даты подачи, если заявка не была обработана в аккаунт; при создании аккаунта данные могут быть перенесены в профиль.

Факты согласия на обработку ПДн — не менее 3 лет с момента отзыва согласия или прекращения обработки (для подтверждения законности).

Refresh-токены авторизации — до 30 дней или до выхода из аккаунта.

Записи о платежах (без данных карт) — до 5 лет в соответствии с требованиями налогового учёта.

Технические журналы (IP, user-agent) — до 12 месяцев, если более длительный срок не требуется для расследования инцидентов безопасности.

Все данные хранятся на серверах, расположенных на территории Российской Федерации (хостинг-провайдер ООО «Облачные технологии» (Cloud.ru), г. Москва, Россия), в соответствии с требованиями Федерального закона № 152-ФЗ.

Пользователь вправе в любой момент запросить удаление всех своих данных, направив запрос на hello@meetflow.host. Данные будут удалены в течение 30 календарных дней, если иной срок не установлен законом.

5. Передача данных третьим лицам

Для обеспечения работы Сервиса мы передаём данные следующим партнёрам:

  • GigaAM (SaluteSpeech, ПАО Сбербанк) — для транскрипции аудио. Распознавание выполняется на нашем сервере в Российской Федерации, аудиоданные не передаются третьим лицам и не покидают РФ.
  • GigaChat (ПАО Сбербанк) — для AI-анализа транскрипта. Обработка выполняется на серверах в Российской Федерации, данные не передаются за пределы РФ. Передаётся только текст транскрипта текущей сессии.
  • PayAnyWay (ООО «Монета») — для обработки платежей. Платёжные данные обрабатываются исключительно PayAnyWay и не поступают к Оператору.
  • Beget (SMTP) — для доставки служебных email-сообщений (регистрация, уведомления о тарифе). Передаются адрес получателя и содержание письма.
  • n8n (автоматизация на инфраструктуре Оператора) — для маршрутизации Enterprise-заявок оператору. Передаются поля заявки (имя, email, компания, телефон, сообщение).
  • Telegram (Telegram Messenger Inc.) — при добровольной привязке аккаунта или обращении в поддержку через бота. Передаются идентификатор чата, имя пользователя и текст обращения.
  • Яндекс (Яндекс.Метрика) — для аналитики посещаемости сайта. Передаётся только при вашем согласии. Подробнее — в разделе 8.

Данные не продаются третьим лицам и не передаются в рекламных целях.

Трансграничная передача персональных данных

Оператор не осуществляет трансграничную передачу персональных данных, связанных с использованием Сервиса (транскрипты, аудиозаписи, результаты анализа). Распознавание речи и анализ выполняются на серверах, расположенных в Российской Федерации. При использовании аналитических cookie (Яндекс.Метрика) обезличенные данные о посещениях могут обрабатываться сервисом Яндекс в соответствии с его политикой конфиденциальности.

6. Безопасность

  • Все соединения защищены протоколом TLS (HTTPS / WSS)
  • Транскрипты шифруются в базе данных по алгоритму AES-256-GCM
  • API-ключи хранятся только на сервере и не передаются в клиентские приложения
  • Вход в Сервис осуществляется по одноразовому коду, направляемому на email пользователя; постоянные пароли не используются
  • Токены аутентификации имеют ограниченный срок действия и автоматически ротируются (обновляются)

7. Права пользователя

В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» вы имеете право:

  • Получить информацию о составе и порядке обработки ваших данных
  • Запросить исправление неточных данных
  • Запросить удаление своих данных
  • Отозвать согласие на обработку персональных данных
  • Обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru

Для реализации прав направьте запрос на hello@meetflow.host или в Telegram @meetflow_main_bot.

8. Файлы cookie и Яндекс.Метрика

Сайт использует Яндекс.Метрику (счётчик 109330669) — сервис веб-аналитики ООО «Яндекс». При вашем согласии на аналитические cookie Яндекс.Метрика собирает:

  • Данные о посещённых страницах и источниках перехода
  • Тепловые карты кликов и движений мыши (Вебвизор)
  • Время на сайте и глубину просмотра

Все данные передаются в обезличенном виде. Имена, email и платёжные данные в Яндекс.Метрику не передаются. Вы можете отказаться от аналитических cookie через баннер на сайте или через политику конфиденциальности Яндекса.

Подробнее о cookie — в нашей Политике использования cookie.

9. Контакты оператора

Воробьёв Сергей Валентинович

Самозанятый, ИНН 301809508260

Место осуществления деятельности: г. Краснодар

Ответственный за организацию обработки персональных данных: Воробьёв Сергей Валентинович. Email: hello@meetflow.host

Telegram: @meetflow_main_bot

Сайт: meetflow.host

1. General Provisions

This Personal Data Processing Policy (the "Policy") is published under Federal Law No. 152-FZ and governs how MeetFlow (the "Service"), available at meetflow.host and as a browser extension, processes personal data of its users.

The data controller is Vorobyev Sergey Valentinovich, TIN 301809508260, operating as a self-employed individual in Krasnodar, Russia (the "Controller"). By using the Service, you agree to this Policy. A separate personal data processing consent is published at meetflow.host/consent.

We follow the principle of data minimisation: we collect only what is necessary for the Service to function and retain nothing beyond that.

2. Data We Collect

On registration and in your account:

  • Name (optional)
  • Email address
  • Phone, company, job title, website (when filled in the dashboard profile)
  • “About you” text and commercial proposal fields (when provided by the user)
  • Selected avatar identifier (preset image, not a photo)
  • Onboarding data: role, industry, team size, call environment, platforms used
  • Telegram identifier (when the user voluntarily links the account to the bot)

Beta access request: name, email, phone, job title, company, call frequency, platform, task description, social link (if provided).

Enterprise request: name, email, company, phone, message text.

During use:

  • Text transcript of call audio — may include speech of all call participants
  • Meeting audio (including participants' voices) — short-term; retention details are in section 4
  • Technical data: IP address, user-agent, browser type, extension version, session time and duration
  • Plan, subscription and payment records (excluding bank card details)

Consent records: date and time, IP address, policy and consent document version, form source (registration, beta, enterprise).

Transcripts and audio may contain the voice and speech of other call participants. The Controller does not create separate profiles for them or collect their contact details. Their speech becomes part of the shared session transcript and is deleted together with it. The user is solely responsible for lawful recording and analysis, including obtaining participants' consent where required by law (see Terms of Use).

What we do not collect:

  • Video recordings of calls
  • Contents of other browser tabs
  • Payment card details — handled directly by payment partners
  • User photographs (only preset avatars to choose from)
  • Separate profiles or contact details of other call participants — their speech may appear in the shared transcript and is deleted with it

Legal grounds for processing

Legal grounds for processing personal data: consent of the data subject (Art. 6(1)(1) of Federal Law No. 152-FZ); performance of a contract to which the data subject is a party (Art. 6(1)(5)); ensuring security and fraud prevention (Art. 6(1)(7)).

3. How We Use Data

Personal data is used solely to:

  • Provide Service features (transcription, AI analysis, real-time suggestions)
  • Identify users and manage accounts
  • Process beta and Enterprise demo requests
  • Personalise analysis based on profile and onboarding
  • Send service notifications (registration confirmation, usage alerts, updates)
  • Provide technical support (email, Telegram)
  • Record the fact and terms of personal data processing consent
  • Comply with applicable laws

We do not use data for marketing without explicit consent.

4. Data Retention and Deletion

Call transcripts and audio — automatically deleted 24 hours after a session ends. Users may download them before expiry.

Account and profile data — until the user deletes the account. If there is no login for more than 36 months, the Controller may notify the user and delete the inactive account.

Beta and Enterprise requests — up to 24 months from submission if not converted to an account; data may be transferred to the profile when an account is created.

Consent records — at least 3 years from withdrawal of consent or end of processing (to prove lawful processing).

Refresh tokens — up to 30 days or until logout.

Payment records (no card data) — up to 5 years as required for tax accounting.

Technical logs (IP, user-agent) — up to 12 months, unless a longer period is required for security incident investigation.

All data is stored on servers located in the Russian Federation (hosting provider Cloud Technologies LLC (Cloud.ru), Moscow, Russia) in compliance with Federal Law No. 152-FZ.

You may request deletion of all your data at any time by emailing hello@meetflow.host. Data will be deleted within 30 calendar days unless a longer period is required by law.

5. Data Sharing

  • GigaAM (Sber) — audio transcription. Speech recognition is performed on our server located in the Russian Federation; audio data is not transferred to third parties and does not leave Russia.
  • GigaChat (Sber) — AI analysis. Processing is performed on servers located in the Russian Federation; data is not transferred outside Russia. Only the current session transcript text is transmitted.
  • PayAnyWay — payment processing. Payment details are handled exclusively by PayAnyWay.
  • Beget (SMTP) — delivery of service emails (registration, plan notifications). Recipient address and message content are transmitted.
  • n8n (automation on Operator infrastructure) — routing Enterprise requests to the operator. Request fields (name, email, company, phone, message) are transmitted.
  • Telegram (Telegram Messenger Inc.) — when the user links an account or contacts support via the bot. Chat ID, username and message text may be transmitted.
  • Yandex (Yandex Metrica) — site analytics. Only with your consent. See section 8.

Data is never sold or shared for advertising purposes.

Cross-border transfer of personal data

The Controller does not carry out cross-border transfer of personal data related to use of the Service (transcripts, audio recordings, analysis results). Speech recognition and analysis are performed on servers located in the Russian Federation. When analytics cookies (Yandex Metrica) are used, anonymised visit data may be processed by Yandex in accordance with its privacy policy.

6. Security

  • All connections secured with TLS (HTTPS / WSS)
  • Transcripts encrypted in the database using AES-256-GCM
  • API keys stored server-side only
  • Sign-in uses a one-time code sent to the user’s email; permanent passwords are not used
  • Authentication tokens have limited lifetimes and are rotated automatically

7. Your Rights

You have the right to:

  • Access information about how your data is processed
  • Request correction of inaccurate data
  • Request deletion of your data
  • Withdraw consent to data processing
  • Lodge a complaint with Roskomnadzor: rkn.gov.ru

Contact us at hello@meetflow.host.

8. Cookies and Yandex Metrica

The site uses Yandex Metrica (counter 109330669). With your consent to analytics cookies, Yandex Metrica collects:

  • Pages visited and traffic sources
  • Click heatmaps and mouse movement recordings (Webvisor)
  • Time on site and scroll depth

All data is anonymised. No names, emails or payment data are sent to Yandex Metrica. You can opt out via the cookie banner or through Yandex's privacy policy.

See our Cookie Policy for full details.

9. Contact

Vorobyev Sergey Valentinovich

Self-employed, TIN 301809508260

Location: Krasnodar, Russia

Person responsible for personal data processing: Sergei V. Vorobyov. Email: hello@meetflow.host

Telegram: @meetflow_main_bot

Website: meetflow.host

MeetFlow

AI-ассистент для деловых созвонов.

Продукт
  • Главная
  • Для продаж
  • Для HR
  • Для основателей
  • Для консультантов
  • Для команд
Документы
  • Согласие на обработку ПДн
  • Политика в отношении обработки персональных данных
  • Условия использования
  • Договор-оферта
  • Cookies
Поддержка
  • FAQ
  • hello@meetflow.host
  • Telegram
© 2026 MeetFlow
Создано с заботой о нашем времени.