MeetFlow
← Главная
Документ

Политика в отношении обработки персональных данных

Обновлено: 29 июля 2026 Версия 1.7
Содержание
  • 1. Общие положения
  • 2. Какие данные мы собираем
  • 3. Как мы используем данные
  • 4. Хранение и удаление
  • 5. Передача третьим лицам
  • 6. Безопасность
  • 7. Права пользователя
  • 8. Cookie
  • 9. Контакты

1. Общие положения

Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и регулирует порядок обработки персональных данных пользователей сервиса MeetFlow (далее — «Сервис»), доступного по адресу meetflow.host и в виде браузерного расширения.

Оператором персональных данных является Воробьёв Сергей Валентинович, ИНН 301809508260, осуществляющий деятельность в качестве самозанятого, г. Краснодар (далее — «Оператор»). Использование Сервиса означает согласие с условиями настоящей Политики. Отдельное согласие на обработку персональных данных опубликовано по адресу meetflow.host/consent.

Сведения об Операторе внесены в реестр операторов, осуществляющих обработку персональных данных, регистрационный номер 23-26-184011.

Мы придерживаемся принципа минимизации данных: собираем только то, что необходимо для работы Сервиса, и не храним лишнего.

2. Какие данные мы собираем

Категории персональных данных (в том числе по уведомлению в реестре операторов):

  • Фамилия, имя, отчество (при указании пользователем)
  • Адрес электронной почты
  • Данные голоса человека (аудиозапись встречи)
  • Транскрипты (текстовые расшифровки созвонов)

Категории субъектов персональных данных:

  • Клиенты (зарегистрированные пользователи Сервиса)
  • Посетители сайта
  • Участники встреч, чья речь попадает в расшифровку

При регистрации и в аккаунте (уточнение состава):

  • Фамилия, имя, отчество (при указании пользователем)
  • Адрес электронной почты
  • Телефон, компания, должность, сайт (при заполнении профиля в личном кабинете)
  • Текстовое описание «О себе», данные для коммерческих предложений (при заполнении пользователем)
  • Идентификатор выбранного аватара (предустановленное изображение, не фотография)
  • Данные онбординга: роль, сфера деятельности, размер команды, среда созвонов, используемые платформы
  • Идентификатор Telegram (при добровольной привязке аккаунта к боту)

Исторические заявки на закрытый beta-доступ (форма больше не принимается; данные ранее поданных заявок могут храниться): фамилия, имя, отчество (при указании), email, телефон, должность, компания, частота созвонов, платформа, описание задачи, ссылка на соцсеть (если указана).

При заявке на Enterprise: фамилия, имя, отчество (при указании), email, компания, телефон, текст сообщения.

В процессе использования Сервиса:

  • Транскрипты (текстовая расшифровка аудио созвона) — могут содержать речь всех участников звонка
  • Данные голоса человека — аудиозапись встречи (включая голоса участников); срок и условия хранения — в разделе 4
  • Результаты анализа (конспекты, оценки, рекомендации и иные артефакты анализа) — срок хранения зависит от тарифа, см. раздел 4
  • Техническая информация: IP-адрес, user-agent, тип браузера, версия расширения, время и длительность сессии
  • Информация о тарифе, подписке и фактах оплаты (без данных банковских карт)

Факт согласия на обработку ПДн: дата и время, IP-адрес, версия политики и документа согласия, источник формы (регистрация, enterprise; ранее — заявки beta).

Аудиозапись и полная текстовая расшифровка, содержащие речь участников встречи, удаляются автоматически в течение 24 часов. Результаты анализа могут содержать сведения, производные от речи участников — краткое изложение сказанного, договорённости, упомянутые факты. Такие результаты хранятся в сроки, указанные в разделе 4, и удаляются автоматически по их истечении. Оператор не создаёт отдельные профили таких лиц и не собирает их контактные данные. Пользователь самостоятельно обеспечивает правомерность записи и анализа переговоров, в том числе получение согласий участников там, где это требуется законом (см. Условия использования).

Что мы не собираем:

  • Видеозаписи созвонов
  • Содержимое других вкладок браузера
  • Платёжные данные (карты, счета) — они обрабатываются платёжными партнёрами напрямую
  • Фотографии пользователя (только предустановленные аватары на выбор)
  • Отдельные профили и контактные данные других участников звонка — аудио и полная расшифровка с их речью удаляются в течение 24 часов; производные сведения в результатах анализа хранятся и удаляются по срокам раздела 4

Правовые основания обработки

Правовыми основаниями обработки персональных данных являются: согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ); исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ); обеспечение безопасности и предотвращение мошенничества (ст. 6 ч. 1 п. 7 Федерального закона № 152-ФЗ).

3. Как мы используем данные

Персональные данные используются для следующих целей:

  • Оказание услуг по гражданско-правовому договору (предоставление функций Сервиса: транскрипция, AI-анализ, подсказки в реальном времени; идентификация пользователя и управление аккаунтом; обработка заявок на Enterprise-демо; хранение ранее поданных заявок на закрытый beta-доступ; персонализация анализа; техническая поддержка)
  • Информирование о продукте и обновлениях Сервиса с возможностью отказа (служебные и продуктовые уведомления: подтверждение регистрации, окончание минут, изменения в Сервисе). Отказ возможен по ссылке в письме или запросом на hello@meetflow.host
  • Подтверждение факта и условий согласия на обработку ПДн
  • Соблюдение требований законодательства Российской Федерации

Информирование о продукте и обновлениях не является рекламной рассылкой в смысле продвижения сторонних товаров и услуг. Рекламные рассылки без явного согласия пользователя не направляются.

4. Хранение и удаление данных

Аудиозаписи удаляются автоматически в течение 24 часов после завершения встречи. Пользователь может скачать их до истечения срока.

Текстовые расшифровки (транскрипты), включая экспортные копии, удаляются автоматически в течение 24 часов после завершения встречи. Пользователь может скачать их до истечения срока.

Результаты анализа (конспекты, оценки, рекомендации и иные артефакты анализа) хранятся в зависимости от тарифа и удаляются автоматически по истечении срока с даты завершения встречи: бесплатный тариф — 30 дней; Basic — 90 дней; Pro — 365 дней; корпоративный тариф — по условиям договора. За 7 дней до удаления пользователь получает уведомление на адрес электронной почты.

Данные аккаунта и профиля — до удаления аккаунта пользователем. При отсутствии входа более 36 месяцев Оператор вправе направить уведомление и удалить неактивный аккаунт.

Заявки Enterprise — до 24 месяцев с даты подачи, если заявка не была обработана в аккаунт; при создании аккаунта данные могут быть перенесены в профиль. Ранее поданные заявки на закрытый beta-доступ — до 24 месяцев с даты подачи (форма заявок больше не используется).

Факты согласия на обработку ПДн — не менее 3 лет с момента отзыва согласия или прекращения обработки (для подтверждения законности).

Refresh-токены авторизации — до 30 дней или до выхода из аккаунта.

Записи о платежах (без данных карт) — до 5 лет в соответствии с требованиями налогового учёта.

Технические журналы (IP, user-agent) — до 12 месяцев, если более длительный срок не требуется для расследования инцидентов безопасности.

Все данные хранятся на серверах, расположенных на территории Российской Федерации (хостинг-провайдер ООО «Облачные технологии» (Cloud.ru), г. Москва, Россия), в соответствии с требованиями Федерального закона № 152-ФЗ.

Пользователь вправе в любой момент запросить удаление всех своих данных, направив запрос на hello@meetflow.host. Данные будут удалены в течение 30 календарных дней, если иной срок не установлен законом.

5. Передача данных третьим лицам

Для обеспечения работы Сервиса мы передаём данные следующим партнёрам:

  • GigaAM (SaluteSpeech, ПАО Сбербанк) — для транскрипции аудио. Распознавание выполняется на нашем сервере в Российской Федерации, аудиоданные не передаются третьим лицам и не покидают РФ.
  • GigaChat (ПАО Сбербанк) — для AI-анализа транскрипта. Обработка выполняется на серверах в Российской Федерации, данные не передаются за пределы РФ. Передаётся только текст транскрипта текущей сессии.
  • PayAnyWay (ООО «Монета») — для обработки платежей. Платёжные данные обрабатываются исключительно PayAnyWay и не поступают к Оператору.
  • Beget (SMTP) — для доставки служебных email-сообщений (регистрация, уведомления о тарифе). Передаются адрес получателя и содержание письма.
  • n8n (автоматизация на инфраструктуре Оператора) — для маршрутизации Enterprise-заявок оператору. Передаются поля заявки (имя, email, компания, телефон, сообщение).
  • Telegram (Telegram Messenger Inc.) — при добровольной привязке аккаунта или обращении в поддержку через бота. Передаются идентификатор чата, имя пользователя и текст обращения.
  • Яндекс (Яндекс.Метрика) — для аналитики посещаемости сайта. Передаётся только при вашем согласии. Подробнее — в разделе 8.

Данные не продаются третьим лицам и не передаются в рекламных целях.

Трансграничная передача персональных данных

Оператор не осуществляет трансграничную передачу персональных данных, связанных с использованием Сервиса (транскрипты, аудиозаписи, результаты анализа). Распознавание речи и анализ выполняются на серверах, расположенных в Российской Федерации. При использовании аналитических cookie (Яндекс.Метрика) обезличенные данные о посещениях могут обрабатываться сервисом Яндекс в соответствии с его политикой конфиденциальности.

6. Безопасность

  • Все соединения защищены протоколом TLS (HTTPS / WSS)
  • Транскрипты шифруются в базе данных по алгоритму AES-256-GCM
  • API-ключи хранятся только на сервере и не передаются в клиентские приложения
  • Вход в Сервис осуществляется по одноразовому коду, направляемому на email пользователя; постоянные пароли не используются
  • Токены аутентификации имеют ограниченный срок действия и автоматически ротируются (обновляются)

7. Права пользователя

В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» вы имеете право:

  • Получить информацию о составе и порядке обработки ваших данных
  • Запросить исправление неточных данных
  • Запросить удаление своих данных
  • Отозвать согласие на обработку персональных данных
  • Обратиться с жалобой в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): rkn.gov.ru

Для реализации прав направьте запрос на hello@meetflow.host или в Telegram @meetflow_main_bot.

8. Файлы cookie и Яндекс.Метрика

Сайт использует Яндекс.Метрику (счётчик 109330669) — сервис веб-аналитики ООО «Яндекс». При вашем согласии на аналитические cookie Яндекс.Метрика собирает:

  • Данные о посещённых страницах и источниках перехода
  • Тепловые карты кликов и движений мыши (Вебвизор)
  • Время на сайте и глубину просмотра

Все данные передаются в обезличенном виде. Имена, email и платёжные данные в Яндекс.Метрику не передаются. Вы можете отказаться от аналитических cookie через баннер на сайте или через политику конфиденциальности Яндекса.

Подробнее о cookie — в нашей Политике использования cookie.

9. Контакты оператора

Воробьёв Сергей Валентинович

Самозанятый, ИНН 301809508260

Сведения об Операторе внесены в реестр операторов, осуществляющих обработку персональных данных, регистрационный номер 23-26-184011.

Место осуществления деятельности: г. Краснодар

Ответственный за организацию обработки персональных данных: Воробьёв Сергей Валентинович. Email: hello@meetflow.host

Telegram: @meetflow_main_bot

Сайт: meetflow.host

1. General Provisions

This Personal Data Processing Policy (the "Policy") is published under Federal Law No. 152-FZ and governs how MeetFlow (the "Service"), available at meetflow.host and as a browser extension, processes personal data of its users.

The data controller is Vorobyev Sergey Valentinovich, TIN 301809508260, operating as a self-employed individual in Krasnodar, Russia (the "Controller"). By using the Service, you agree to this Policy. A separate personal data processing consent is published at meetflow.host/consent.

Information about the Controller is entered in the register of personal data operators under registration number 23-26-184011.

We follow the principle of data minimisation: we collect only what is necessary for the Service to function and retain nothing beyond that.

2. Data We Collect

Personal data categories (including those declared in the operators register):

  • Last name, first name, patronymic (if provided by the user)
  • Email address
  • Voice data (meeting audio recording)
  • Transcripts (text transcripts of calls)

Categories of data subjects:

  • Customers (registered users of the Service)
  • Website visitors
  • Meeting participants whose speech is included in the transcript

On registration and in your account (details):

  • Last name, first name, patronymic (if provided)
  • Email address
  • Phone, company, job title, website (when filled in the dashboard profile)
  • “About you” text and commercial proposal fields (when provided by the user)
  • Selected avatar identifier (preset image, not a photo)
  • Onboarding data: role, industry, team size, call environment, platforms used
  • Telegram identifier (when the user voluntarily links the account to the bot)

Historical closed-beta applications (form no longer accepted; previously submitted data may be retained): last name, first name, patronymic (if provided), email, phone, job title, company, call frequency, platform, task description, social link (if provided).

Enterprise request: last name, first name, patronymic (if provided), email, company, phone, message text.

During use:

  • Transcripts (text transcript of call audio) — may include speech of all call participants
  • Voice data — meeting audio (including participants' voices); retention details are in section 4
  • Analysis results (summaries, scores, recommendations and other analysis artefacts) — retention depends on the plan, see section 4
  • Technical data: IP address, user-agent, browser type, extension version, session time and duration
  • Plan, subscription and payment records (excluding bank card details)

Consent records: date and time, IP address, policy and consent document version, form source (registration, enterprise; previously — beta applications).

Audio recordings and the full text transcript that contain meeting participants’ speech are automatically deleted within 24 hours. Analysis results may contain information derived from participants’ speech — a brief summary of what was said, agreements, and mentioned facts. Such results are retained for the periods set out in section 4 and are automatically deleted when those periods expire. The Controller does not create separate profiles for those persons or collect their contact details. The user is solely responsible for lawful recording and analysis, including obtaining participants’ consent where required by law (see Terms of Use).

What we do not collect:

  • Video recordings of calls
  • Contents of other browser tabs
  • Payment card details — handled directly by payment partners
  • User photographs (only preset avatars to choose from)
  • Separate profiles or contact details of other call participants — audio and the full transcript containing their speech are deleted within 24 hours; derived information in analysis results is retained and deleted under the periods in section 4

Legal grounds for processing

Legal grounds for processing personal data: consent of the data subject (Art. 6(1)(1) of Federal Law No. 152-FZ); performance of a contract to which the data subject is a party (Art. 6(1)(5)); ensuring security and fraud prevention (Art. 6(1)(7)).

3. How We Use Data

Personal data is used for the following purposes:

  • Providing services under a civil-law contract (Service features: transcription, AI analysis, real-time suggestions; user identification and account management; Enterprise demo requests; retention of previously submitted closed-beta applications; analysis personalisation; technical support)
  • Informing users about the product and Service updates with an opt-out option (service and product notifications: registration confirmation, minutes balance, Service changes). Opt-out is available via the link in the email or by writing to hello@meetflow.host
  • Recording the fact and terms of personal data processing consent
  • Complying with applicable laws of the Russian Federation

Product and update notifications are not marketing emails promoting third-party goods or services. Marketing emails are not sent without the user’s explicit consent.

4. Data Retention and Deletion

Audio recordings are automatically deleted within 24 hours after a meeting ends. Users may download them before expiry.

Text transcripts, including export copies, are automatically deleted within 24 hours after a meeting ends. Users may download them before expiry.

Analysis results (summaries, scores, recommendations and other analysis artefacts) are retained according to the plan and automatically deleted after the retention period from the meeting end date: Free — 30 days; Basic — 90 days; Pro — 365 days; corporate plan — as agreed in the contract. 7 days before deletion the user receives an email notice.

Account and profile data — until the user deletes the account. If there is no login for more than 36 months, the Controller may notify the user and delete the inactive account.

Enterprise requests — up to 24 months from submission if not converted to an account; data may be transferred to the profile when an account is created. Previously submitted closed-beta applications — up to 24 months from submission (the application form is no longer used).

Consent records — at least 3 years from withdrawal of consent or end of processing (to prove lawful processing).

Refresh tokens — up to 30 days or until logout.

Payment records (no card data) — up to 5 years as required for tax accounting.

Technical logs (IP, user-agent) — up to 12 months, unless a longer period is required for security incident investigation.

All data is stored on servers located in the Russian Federation (hosting provider Cloud Technologies LLC (Cloud.ru), Moscow, Russia) in compliance with Federal Law No. 152-FZ.

You may request deletion of all your data at any time by emailing hello@meetflow.host. Data will be deleted within 30 calendar days unless a longer period is required by law.

5. Data Sharing

  • GigaAM (Sber) — audio transcription. Speech recognition is performed on our server located in the Russian Federation; audio data is not transferred to third parties and does not leave Russia.
  • GigaChat (Sber) — AI analysis. Processing is performed on servers located in the Russian Federation; data is not transferred outside Russia. Only the current session transcript text is transmitted.
  • PayAnyWay — payment processing. Payment details are handled exclusively by PayAnyWay.
  • Beget (SMTP) — delivery of service emails (registration, plan notifications). Recipient address and message content are transmitted.
  • n8n (automation on Operator infrastructure) — routing Enterprise requests to the operator. Request fields (name, email, company, phone, message) are transmitted.
  • Telegram (Telegram Messenger Inc.) — when the user links an account or contacts support via the bot. Chat ID, username and message text may be transmitted.
  • Yandex (Yandex Metrica) — site analytics. Only with your consent. See section 8.

Data is never sold or shared for advertising purposes.

Cross-border transfer of personal data

The Controller does not carry out cross-border transfer of personal data related to use of the Service (transcripts, audio recordings, analysis results). Speech recognition and analysis are performed on servers located in the Russian Federation. When analytics cookies (Yandex Metrica) are used, anonymised visit data may be processed by Yandex in accordance with its privacy policy.

6. Security

  • All connections secured with TLS (HTTPS / WSS)
  • Transcripts encrypted in the database using AES-256-GCM
  • API keys stored server-side only
  • Sign-in uses a one-time code sent to the user’s email; permanent passwords are not used
  • Authentication tokens have limited lifetimes and are rotated automatically

7. Your Rights

You have the right to:

  • Access information about how your data is processed
  • Request correction of inaccurate data
  • Request deletion of your data
  • Withdraw consent to data processing
  • Lodge a complaint with Roskomnadzor: rkn.gov.ru

Contact us at hello@meetflow.host.

8. Cookies and Yandex Metrica

The site uses Yandex Metrica (counter 109330669). With your consent to analytics cookies, Yandex Metrica collects:

  • Pages visited and traffic sources
  • Click heatmaps and mouse movement recordings (Webvisor)
  • Time on site and scroll depth

All data is anonymised. No names, emails or payment data are sent to Yandex Metrica. You can opt out via the cookie banner or through Yandex's privacy policy.

See our Cookie Policy for full details.

9. Contact

Vorobyev Sergey Valentinovich

Self-employed, TIN 301809508260

Information about the Controller is entered in the register of personal data operators under registration number 23-26-184011.

Location: Krasnodar, Russia

Person responsible for personal data processing: Sergei V. Vorobyov. Email: hello@meetflow.host

Telegram: @meetflow_main_bot

Website: meetflow.host

MeetFlow

AI-ассистент для деловых созвонов.

Продукт
  • Главная
  • Для продаж
  • Для HR
  • Для основателей
  • Для консультантов
  • Для команд
Документы
  • Согласие на обработку ПДн
  • Политика в отношении обработки персональных данных
  • Условия использования
  • Договор-оферта
  • Cookies
Поддержка
  • FAQ
  • hello@meetflow.host
  • Telegram
© 2026 MeetFlow
Создано с заботой о нашем времени.