← KossMeet

Реестр операций обработки (ROPA)

Версия 1.0 · 26 июня 2026 · ст. 30 GDPR

Реестр по ст. 30 GDPR. Освобождение для организаций <250 человек не применяется, так как обработка не является эпизодической и может затрагивать особые категории (голос). Поэтому реестр обязателен. KossMeet выступает контролёром данных аккаунта/биллинга и обработчикомданных встреч от имени организаций-клиентов. Документ — базовый; перед EU-масштабированием требует ревью DPO/юриста.

Оператор и контакты

  • Оператор: ФОП Костинюк Ігор Валерійович, РНОКПП 3593802718, м. Київ, Україна.
  • Контакт по данным: koss.flow@gmail.com (тема «GDPR»).
  • Представитель в ЕС (ст. 27): подлежит назначению до коммерческого запуска в ЕС — требует ревью юриста.
  • DPO: не назначен (оценка обязательности по ст. 37 — требует ревью юриста; при систематическом мониторинге в масштабе может потребоваться).

A. KossMeet как КОНТРОЛЁР (данные аккаунта)

Регистрация и ведение аккаунтов, организаций, ролей; аутентификация (SSO)

Правовое основание: Договор (ст. 6(1)(b))

Категории субъектов: Пользователи-владельцы и члены организаций

Категории данных: Email, имя, идентификатор организации, роль, токен push

Получатели: Self-hosted Supabase (Hetzner, ЕС)

Передача: В пределах ЕС

Срок хранения: Срок жизни аккаунта; удаление при удалении аккаунта

Биллинг, подписки, обработка платежей

Правовое основание: Договор (ст. 6(1)(b)); юр. обязанность (ст. 6(1)(c)) — налоговое хранение

Категории субъектов: Плательщики (владельцы организаций)

Категории данных: Статус подписки, маскированная карта, токен карты (шифрован), сумма, дата

Получатели: MonoPay (Universal Bank, UA), WayForPay (UA)

Передача: Украина

Срок хранения: Подписка активна; платёжные записи обезличенно до 3 лет (ст. 44 ПКУ)

Безопасность, предотвращение злоупотреблений, телеметрия

Правовое основание: Законный интерес (ст. 6(1)(f))

Категории субъектов: Пользователи, гости

Категории данных: IP, тип устройства/браузера, журнал аудита

Получатели: Self-hosted инфраструктура (Hetzner, ЕС); Glitchtip (self-hosted)

Передача: В пределах ЕС

Срок хранения: Логи до 30 дней

B. KossMeet как ОБРАБОТЧИК (данные встреч, от имени организаций)

Видеосвязь в реальном времени

Правовое основание: По поручению контролёра (организации); основание контролёра — договор

Категории субъектов: Участники встреч: сотрудники, клиенты, внешние гости

Категории данных: Отображаемое имя, аудио/видео-поток (транзит), метаданные сессии, чат комнаты

Получатели: LiveKit/TURN (self-hosted, Hetzner, ЕС)

Передача: В пределах ЕС

Срок хранения: Поток не сохраняется без записи; чат/метаданные — по настройке

Запись встречи (опционально, по включению организатором)

Правовое основание: По поручению контролёра; основание субъекта — согласие (ст. 6(1)(a))

Категории субъектов: Участники записанной встречи

Категории данных: Аудио (по умолчанию) или видео встречи — голос/изображение участников

Получатели: Egress (self-hosted, Hetzner, ЕС); хранилище записей по орг

Передача: В пределах ЕС

Срок хранения: В пределах лимита плана; удаление по запросу/при удалении орг; бэкапы 30д

Распознавание речи (STT) и генерация AI-протокола

Правовое основание: По поручению контролёра; основание субъекта — согласие (ст. 6(1)(a))

Категории субъектов: Участники записанной встречи

Категории данных: Транскрипт речи, AI-сводка, задачи/ТЗ, PDF-протокол

Получатели: Whisper (self-hosted, ЕС, аудио наружу не передаётся); Anthropic Claude API (США) — только текст транскрипта

Передача: ЕС → США (Anthropic) по SCC; STT остаётся в ЕС

Срок хранения: Как у записи (лимит плана); удаление вместе с записью/орг

Категории получателей / субпроцессоров

  • Hetzner Online GmbH (ЕС, Германия) — хостинг, медиа, записи, БД.
  • Anthropic (США) — генерация AI-сводки из текста транскрипта; SCC; без обучения на данных API. Подписанный DPA — требует подтверждения.
  • MonoPay (Universal Bank), WayForPay (UA) — платежи.
  • STT (Whisper) — на инфраструктуре оператора, не субпроцессор.

Технические и организационные меры (ст. 32)

См. DPA §7: TLS 1.2+, защищённый WebRTC/TURN, AES-256-GCM для токенов at-rest, RLS-изоляция организаций, верификация webhook, минимальные привилегии, журнал аудита, ежедневные бэкапы Postgres (retention 30д), ротация ключей, запрет хранения полного номера карты.

Сопутствующие документы

Политика конфиденциальности · DPA · DPIA · Условия.

Этот документ — базовый комплаенс и не является юридической консультацией.