Карманный терапевт
Политика конфиденциальности
1. Оператор
Индивидуальный предприниматель Черкасов Дмитрий Владимирович
ИНН: 591103802016
ОГРНИП: 321595800127401
Email: mybusinessagent.ru@mybusinessagent.ru
Сервис: https://therapist.mybusinessagent.ru
2. Какие данные обрабатываются
- идентификаторы пользователя в MAX, Telegram и веб-интерфейсе;
- имя, username, служебные chat/user ID;
- тексты жалоб, вопросы, история обращений;
- медицинские документы, фото анализов, выписки, OCR-текст, голосовые заметки;
- данные о подписке, оплате и статусе доступа;
- технические данные: IP, user-agent, cookies, события интерфейса и логи безопасности.
3. Цели обработки
- оказание сервиса предварительного AI-разбора обращений;
- сохранение истории обращений и медицинского контекста пользователя;
- учёт бесплатного доступа, подписки и платежей;
- обеспечение безопасности сервиса, диагностика ошибок и улучшение качества ответов;
- обратная связь с пользователем по вопросам сервиса и поддержки.
4. Особые категории данных
Сервис может обрабатывать данные о состоянии здоровья. Пользователь самостоятельно принимает решение о передаче таких данных и подтверждает согласие на их обработку в объёме, необходимом для работы сервиса, хранения истории обращений и анализа медицинских вложений.
5. Передача данных третьим лицам
Для работы сервиса данные могут передаваться технологическим подрядчикам в необходимом объёме:
- MAX и Telegram как транспортные платформы;
- n8n и серверная инфраструктура сервиса;
- AI-сервисы и модели анализа, подключённые к сервису;
- платёжная инфраструктура ЮKassa при оплате подписки.
Данные не продаются третьим лицам и не раскрываются за пределами целей, описанных в этой политике, кроме случаев, прямо предусмотренных законодательством РФ.
6. Сроки хранения
- история обращений и вложения — пока активен аккаунт или пока пользователь не запросит удаление, но не более 5 лет;
- данные по подписке и платежам — в пределах сроков, необходимых для бухгалтерского и договорного учёта;
- технические журналы и события безопасности — до 12 месяцев, если более длительный срок не нужен для защиты интересов сервиса.
7. Защита данных
- доступ к данным ограничен ролями и служебной необходимостью;
- используются защищённые HTTPS-соединения;
- медицинские вложения не должны храниться в публичной статике и используются только во внутреннем контуре сервиса.
8. Права пользователя
- запросить сведения об обработке своих данных;
- уточнить, исправить или удалить данные;
- отозвать согласие, если это не противоречит обязательствам оператора по закону или договору;
- запросить удаление истории обращений и профиля.
9. Контакты
По вопросам обработки данных: mybusinessagent.ru@mybusinessagent.ru