🔒 Политика конфиденциальности

← На главную

📋 Содержание:

  1. Оператор ПД и актуальность (420-ФЗ)
  2. Какие данные мы обрабатываем
  3. Цели и правовые основания обработки
  4. Защита персональных данных пациентов (PD Guard)
  5. Технологии ИИ, локализация баз и трансграничная передача
  6. Передача информации третьим лицам
  7. Сроки хранения данных
  8. Файлы Cookie и локальное хранилище
  9. Права Пользователя и сроки рассмотрения
  10. Реагирование на инциденты 24/72 ч (ст. 21.1 152-ФЗ)
  11. Технические меры безопасности
  12. Контакты

1. Оператор персональных данных и правовые основания

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса «AI Радиология / RadBot» (далее — «Сервис»).

📅 Актуальная редакция от октября 2026 года: Политика разработана и актуализирована в строгом соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 14.07.2022 № 266-ФЗ и Федеральным законом от 30.11.2024 № 420-ФЗ.

1.2. Оператор: Физическое лицо, применяющее специальный налоговый режим «Налог на профессиональный доход» (Федеральный закон от 27.11.2018 № 422-ФЗ), Лелюхина Софья Александровна (ИНН 781450780176, г. Санкт-Петербург, email: support@ai-protocol.ru, тел.: +7 (931) 984-07-80).

1.3. Настоящая Политика действует в отношении всей информации, которую Сервис может получить о Пользователе во время использования веб-приложения, Telegram-бота, MAX-бота или десктоп-клиента.

2. Категории обрабатываемых данных

2.1. Данные учётной записи врача: адрес электронной почты, отображаемое имя (ФИО), специализация, модальности исследований, персональные настройки и шаблоны протоколов.

2.2. Голосовые записи (аудио): аудиофрагменты голосовой диктации врача. Важно: аудиофайлы обрабатываются исключительно в оперативной памяти в процессе преобразования речи в текст и не сохраняются на диск после завершения распознавания.

2.3. Тексты описаний и протоколов: сформированные врачом проекты описаний диагностических исследований.

2.4. Диагностические изображения (при использовании Vision AI / DICOM): медицинские снимки (DICOM, PNG, JPEG), загруженные врачом для вспомогательного анализа. Метаданные DICOM (теги пациента) автоматически обезличиваются на стороне клиента до отправки.

2.5. Технические данные: IP-адрес, тип браузера, операционная система, язык интерфейса (ui_locale), файлы cookie сессии.

3. Цели и правовые основания обработки

3.1. Цели: обеспечение авторизации и доступа к кабинету врача; распознавание медицинской речи и автоматизация оформления заключений; поиск по справочникам и клиническим рекомендациям; обеспечение технической поддержки и безопасности.

3.2. Правовые основания (ст. 6 Федерального закона № 152-ФЗ, 420-ФЗ): согласие Пользователя (акцепт Пользовательского соглашения и согласия на обработку ПД и cookies); исполнение договора на предоставление функций Сервиса; законный интерес Оператора в обеспечении информационной безопасности.

4. Защита персональных данных пациентов (деперсонализация)

4.1. В соответствии со ст. 13 Федерального закона № 323-ФЗ «Об основах охраны здоровья граждан в РФ» сведения о факте обращения за медицинской помощью и состоянии здоровья гражданина составляют врачебную тайну.

4.2. Модуль автоматической деперсонализации (PD Guard): Сервис оснащён встроенным модулем обнаружения и маскирования прямых персональных данных. При обработке текста или DICOM-метаданных модуль в автоматическом режиме удаляет ФИО пациентов, паспортные данные, номера полисов ОМС/ДМС, СНИЛС, адреса проживания и номера телефонов.

4.3. Пользователям рекомендуется при диктовке использовать обезличенные идентификаторы (например: «Пациент М., 54 года» или «Исследование № 412»).

5. Технологии ИИ, локализация баз данных и трансграничная передача

🔒 Принцип локализации и локальной деперсонализации: База данных Пользователей размещена в защищённом дата-центре на территории Российской Федерации. Внешним ИИ-моделям передаются исключительно предварительно обезличенные фрагменты текста через локальный защищённый шлюз.

5.1. Локализация баз данных (ч. 5 ст. 18 152-ФЗ): Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся исключительно на территории Российской Федерации.

5.2. Трансграничная передача данных (ст. 12 152-ФЗ): Прямая трансграничная передача персональных данных пользователей Оператором не осуществляется. Персональные данные за пределы территории РФ не направляются.

5.3. Обезличивание перед обращением к нейросетевым моделям: Взаимодействие с языковыми моделями искусственного интеллекта осуществляется исключительно после гарантированного удаления идентифицирующих сведений локальным шлюзом деперсонализации PD Guard. Обезличенные текстовые токены не содержат персональных данных по смыслу ст. 3 152-ФЗ.

5.4. Запрет на использование данных для обучения: Все корпоративные API-интеграции исключают использование передаваемых текстов для обучения или дообучения базовых моделей искусственного интеллекта.

6. Передача информации третьим лицам

6.1. Оператор не продаёт, не сдаёт в аренду и не передаёт персональные данные Пользователей рекламным сетям, аналитическим трекерам или маркетинговым агрегаторам.

6.2. Передача данных государственным органам возможна исключительно на основании мотивированного судебного запроса или требования правоохранительных органов РФ в строгом соответствии с процессуальным законодательством.

7. Сроки хранения данных

Категория данных Срок хранения
Учётная запись врача, шаблоны и настройки В течение срока использования Сервиса до удаления аккаунта
История сохранённых протоколов До ручного удаления врачом или удаления аккаунта
Аудиозаписи голосовой диктации 0 секунд (обрабатываются в RAM, стираются сразу после транскрибации)
Диагностические изображения кейсов До удаления кейса врачом или удаления аккаунта
Системные журналы безопасности (логи) 90 календарных дней

8. Файлы Cookie и локальное хранилище данных

8.1. Сервис использует файлы cookie и локальное хранилище (LocalStorage) браузера исключительно для обеспечения базового функционирования и безопасности интерфейса:

Имя параметра Тип и назначение Срок действия
ui_locale Функциональная cookie: сохранение выбранного языка интерфейса 365 дней
radbot_token / radbot_session Строго сессионная cookie: безопасная авторизация врача в кабинете (создаётся только после явного входа) Период сессии
pd_consent_accepted Локальное хранилище: фиксация согласия с политикой и cookies Бессрочно (до очистки кэша)
mis_wide_screen, radbot_active_tab Локальные настройки: выбранная ширина экрана и вкладка редактора Бессрочно (в браузере)

8.2. Полный запрет сторонних трекеров: Маркетинговые, рекламные файлы cookie и сторонние трекеры (включая Google Analytics, Яндекс.Метрику, рекламные пиксели) на Сайте полностью отсутствуют. До момента авторизации никакие персональные данные через cookies не собираются.

9. Права Пользователя и регламент рассмотрения запросов

В соответствии с Федеральным законом № 152-ФЗ и Федеральным законом № 420-ФЗ Пользователь имеет право:

9.1. Срок рассмотрения запросов: Ответ на обращение или выполнение требования об удалении данных осуществляется в срок, не превышающий 10 (десяти) рабочих дней с момента получения (с возможностью продления не более чем на 5 рабочих дней при направлении мотивированного уведомления).

9.2. Факт уничтожения персональных данных оформляется локальным актом об уничтожении персональных данных в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179.

10. Порядок реагирования на инциденты информационной безопасности (ст. 21.1 152-ФЗ)

🛡️ Регламент реагирования 24/72 часа: В соответствии со статьёй 21.1 Федерального закона № 152-ФЗ и ч. 3 ст. 13.11 КоАП РФ Оператор обеспечивает строгий порядок выявления, локализации и оповещения уполномоченных органов об инцидентах безопасности персональных данных.

10.1. В случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор:

10.2. Круглосуточный канал для сообщений специалистов по информационной безопасности о выявленных уязвимостях: support@ai-protocol.ru (тема: «Инцидент ИБ / Безопасность данных»).

11. Технические и организационные меры безопасности

11.1. Оператор применяет комплекс мер защиты: сквозное шифрование соединений (TLS 1.3, HTTPS, WSS), криптографическое хеширование паролей и PIN-кодов, двухфакторную верификацию по email OTP, регулярное резервное копирование и изоляцию рабочих пространств.

12. Контакты и обратная связь

По любым вопросам обработки персональных данных, реализации прав субъекта или отзыва согласия обращайтесь по адресу электронной почты: support@ai-protocol.ru либо по телефону: +7 (931) 984-07-80.