ВозможностиПоказателиБезопасностьВопросы
ВойтиСкачать

Политика конфиденциальности (Политика обработки персональных данных) сервиса «МедКарта AI»

Версия: 1, дата: 01.06.2026


1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее - «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее - «субъекты персональных данных», «Пользователи», «Субъекты») при использовании цифрового медицинского сервиса «МедКарта AI» (далее - «Сервис»), включающего мобильное приложение для пациентов (iOS/Android) и веб-панель для врачей и медицинских организаций.

1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - «152-ФЗ»), Федеральным законом от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (далее - «323-ФЗ») и иными нормативными правовыми актами Российской Федерации.

1.3. Настоящая Политика является публичным документом и публикуется оператором в свободном доступе в соответствии с п. 2 ч. 1 ст. 18.1 152-ФЗ (обязанность оператора опубликовать или иным образом обеспечить неограниченный доступ к документу, определяющему его политику в отношении обработки персональных данных).

1.4. Политика не является согласием на обработку персональных данных и не порождает обязательств субъекта. Документ носит информирующий характер: ознакомление с ним не требует проставления отметки (чекбокса). Согласия на обработку персональных данных оформляются отдельными документами и принимаются отдельными актами волеизъявления субъекта (раздельные согласия без предварительно проставленных отметок), что соответствует требованиям 152-ФЗ с учётом изменений, вступивших в силу с 01.09.2025 (запрет «пакетного» согласия).

1.5. Назначение и сфера действия. Сервис представляет собой информационно-технологическую платформу, которая агрегирует медицинские данные пациента, поступающие из различных частных медицинских организаций (далее - «Клиники-партнёры»), в единую медицинскую карту, доступную самому пациенту. Сервис предоставляет также функции искусственного интеллекта (далее - «ИИ»): ИИ-ассистента пациента (чат) и ИИ-советника «второе мнение» для врача, а также сопутствующие функции (запись и транскрибация приёма, загрузка и распознавание документов, показатели здоровья, в том числе данные носимых устройств, платная подписка).

1.6. Правовой статус оператора. Оператор Сервиса является информационно-технологическим сервисом и оператором персональных данных. Оператор не является медицинской организацией и не оказывает медицинскую помощь. Медицинская помощь оказывается Клиниками-партнёрами, имеющими соответствующие лицензии; они выступают самостоятельными операторами/медицинскими организациями в части оказываемой ими медицинской помощи.

1.7. Справочный характер ИИ. Функции искусственного интеллекта в Сервисе (ИИ-ассистент пациента, ИИ-советник «второе мнение» для врача, автоматическое распознавание и разбор документов, структурирование транскриптов приёмов) носят исключительно справочный (рекомендательный) характер. ИИ не ставит диагноз, не назначает лечение и не оказывает медицинскую помощь, не принимает юридически значимых решений в отношении субъекта без участия человека (ст. 16 152-ФЗ). Окончательное медицинское решение принимает врач, а решение в отношении собственного здоровья - сам пациент. Результаты работы ИИ могут содержать ошибки и неточности и подлежат проверке. Подробнее - в разделе 9 настоящей Политики.

Основные термины

В настоящей Политике используются термины в значениях, установленных ст. 3 152-ФЗ:

  • Персональные данные - любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
  • Специальные категории персональных данных - данные, касающиеся, в частности, состояния здоровья (ст. 10 152-ФЗ).
  • Обработка персональных данных - любое действие (операция) или совокупность действий, совершаемых с персональными данными, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Оператор - лицо, организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных.
  • Лицо, осуществляющее обработку по поручению оператора - лицо, которому оператор поручает обработку персональных данных (ч. 3 ст. 6 152-ФЗ).

2. Реквизиты оператора

Оператором персональных данных является:

  • Наименование: Общество с ограниченной ответственностью «Джи Пи Ти Фокс» (ООО «Джи Пи Ти Фокс»)
  • ИНН: 6452156558
  • КПП: 645201001
  • ОГРН: 1256400007137
  • Юридический адрес (адрес местонахождения): 410005, Саратовская область, г. Саратов, ул. Большая Садовая, зд. 239П
  • Адрес электронной почты: gotti@vartanian.cc
  • Телефон: +7 (951) 889-99-93
  • Лицо, ответственное за организацию обработки персональных данных: Вартанян Готти Вартгесович, Генеральный директор
  • Адрес для направления обращений субъектов персональных данных: 410005, Саратовская область, г. Саратов, ул. Большая Садовая, зд. 239П (почтовый адрес) и gotti@vartanian.cc (адрес электронной почты).

По всем вопросам, связанным с обработкой персональных данных, и для реализации своих прав субъект вправе обратиться к оператору по указанным контактным данным.


3. Правовые основания обработки персональных данных

3.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» (в частности, ст. 6 - условия обработки; ч. 4 ст. 9 - согласие субъекта; ст. 10 - обработка специальных категорий, в том числе данных о состоянии здоровья - на основании согласия субъекта в письменной (электронной) форме; ст. 18, ст. 18.1, ст. 19 - обязанности оператора; ст. 22 - уведомление уполномоченного органа);
  • Федеральный закон от 21.11.2011 № 323-ФЗ «Об основах охраны здоровья граждан в Российской Федерации» (в частности, ст. 13 - врачебная тайна и условия её разглашения; ст. 22 - право пациента на получение информации о состоянии своего здоровья);
  • Гражданский кодекс Российской Федерации (заключение и исполнение договора с субъектом - Пользовательского соглашения (оферты); ст. 152.1, ст. 152.2 - охрана изображения и частной жизни гражданина);
  • согласия субъектов персональных данных, оформляемые отдельными документами (общее согласие на обработку персональных данных; согласие на обработку специальной категории персональных данных - данных о состоянии здоровья; согласие на разглашение сведений, составляющих врачебную тайну, в целях агрегации; согласие на запись и транскрибацию приёма; согласие на обработку данных носимых устройств).

3.2. Обработка специальной категории персональных данных - сведений о состоянии здоровья - осуществляется в соответствии с ч. 2 ст. 10 152-ФЗ на основании согласия субъекта персональных данных в письменной (электронной) форме, оформляемого отдельным документом. Электронная форма согласия с фиксацией факта, даты, способа и версии документа приравнивается к письменной.

3.3. Обработка персональных данных не обуславливается предоставлением необязательных согласий. Отказ субъекта от предоставления необязательных (опциональных) согласий не влечёт отказа в регистрации и в доступе к Сервису (ч. 4 ст. 9 152-ФЗ). Отдельные функции Сервиса (например, агрегация данных из нескольких клиник, импорт данных носимых устройств) предоставляются при наличии соответствующих согласий; без них такие функции технически не предоставляются, при этом базовое использование Сервиса остаётся возможным.


4. Категории субъектов персональных данных

4.1. Оператор обрабатывает персональные данные следующих категорий субъектов:

  • Пациенты - физические лица, использующие мобильное приложение и ведущие единую медицинскую карту;
  • Законные представители и иные представители (опекуны, попечители, родители несовершеннолетних, лица, управляющие профилями членов семьи) - физические лица, действующие в интересах пациентов, в том числе управляющие профилями детей и иных лиц, чьими законными представителями они являются (далее - «представители»);
  • Управляемые пациенты (члены семьи, дети, подопечные), не имеющие самостоятельной учётной записи - лица, чьи профили ведутся представителями;
  • Врачи - медицинские работники Клиник-партнёров, использующие веб-панель;
  • Сотрудники и администраторы Клиник-партнёров - лица, обеспечивающие работу с Сервисом на стороне клиники.

5. Категории обрабатываемых персональных данных

5.1. Обычные (общие) персональные данные:

  • фамилия, имя, отчество;
  • дата рождения;
  • пол;
  • адрес электронной почты;
  • номер телефона;
  • сведения о представителе и о полномочиях представителя (при действиях за управляемого пациента);
  • идентификатор учётной записи, состав семейного аккаунта и роли (владелец / представитель / просмотр).

5.2. Специальная категория персональных данных - сведения о состоянии здоровья (обрабатываются на основании отдельного согласия, ч. 2 ст. 10 152-ФЗ):

  • диагнозы и коды диагнозов (в том числе по МКБ), симптомы и жалобы;
  • аллергии, хронические и иные состояния;
  • результаты лабораторных и инструментальных исследований (анализы), показатели здоровья;
  • медицинские документы (PDF-файлы, фотографии, сканы), включая изображения исследований и снимки;
  • назначения и рекомендации (в том числе лекарственные назначения, дозировки);
  • аудиозаписи приёмов и их текстовые расшифровки (транскрипты), сведения, прозвучавшие на приёме;
  • данные носимых устройств о здоровье (Apple Health / Health Connect): шаги, частота сердечных сокращений (пульс), сон, масса тела, артериальное давление и иные метрики;
  • данные о менструальном цикле и иные сведения, относящиеся к состоянию здоровья;
  • сведения чувствительных подкатегорий (психическое здоровье, репродуктивное здоровье, ВИЧ-статус, зависимости) - при их наличии в загруженных или поступивших данных, с применением особого режима видимости и доступа.

Сведения о состоянии здоровья также составляют врачебную тайну; их обработка и предоставление осуществляются с соблюдением ст. 13 323-ФЗ.

5.3. Платёжные и связанные с подпиской данные:

  • сведения о приобретённой подписке (тариф, период, статус), идентификаторы платежей и транзакций;
  • платёжные данные обрабатываются платёжным провайдером (Т-Банк); оператор не хранит полные реквизиты банковских карт - они обрабатываются на стороне платёжного провайдера.

5.4. Технические и иные данные, обрабатываемые при использовании Сервиса:

  • IP-адрес, сведения о программном обеспечении (user-agent), идентификаторы устройства;
  • сведения об источнике поступления данных и о приложении-источнике данных носимых устройств (например, наименование устройства и приложения);
  • журнал действий (аудит-лог) - служебные записи о действиях с данными, в том числе об актах согласий, для целей безопасности и выполнения требований закона.

6. Источники персональных данных

6.1. Персональные данные поступают оператору из следующих источников:

  • непосредственно от субъекта (или его представителя) - при регистрации, заполнении профиля, загрузке документов, фотографий, голосовых записей, вводе показателей;
  • от Клиник-партнёров - сведения о приёмах, диагнозах, назначениях, результатах исследований и иные медицинские данные, передаваемые в Сервис при наличии согласия субъекта на разглашение сведений, составляющих врачебную тайну, в целях агрегации;
  • из информационных систем Клиник-партнёров - посредством выгрузок (в том числе автоматизированной синхронизации) медицинских данных пациента;
  • от носимых устройств и связанных приложений (Apple Health / Health Connect и поддерживаемые ими источники) - при включении субъектом соответствующей интеграции и предоставлении системного разрешения операционной системы.

7. Цели обработки, перечень действий и способы обработки

7.1. Цели обработки персональных данных:

  • ведение единой агрегированной медицинской карты пациента;
  • агрегация (объединение) медицинских данных пациента, поступающих из различных Клиник-партнёров, в единую медицинскую карту, доступную пациенту;
  • предоставление функций ИИ справочного характера: ИИ-ассистента пациента (чат) и ИИ-советника «второе мнение» для врача; автоматическое распознавание и разбор загруженных документов; структурирование текстов приёмов;
  • запись и транскрибация (расшифровка) приёма в целях формирования точной медицинской записи и протокола;
  • синхронизация и отображение показателей здоровья, в том числе данных носимых устройств;
  • направление сервисных уведомлений и напоминаний (о приёме, о приёме лекарств и т. п.);
  • предоставление и сопровождение работы Сервиса, идентификация и аутентификация Пользователя, поддержка;
  • оформление и сопровождение платной подписки, проведение оплаты;
  • исполнение требований законодательства Российской Федерации;
  • защита прав и законных интересов оператора и субъектов, в том числе при разрешении споров.

7.2. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ) лицам, привлекаемым к обработке по поручению, обезличивание, блокирование, удаление, архивирование и уничтожение (с учётом особенностей, предусмотренных разделом 11 настоящей Политики).

7.3. Способы обработки: обработка персональных данных осуществляется смешанным способом - как с использованием средств автоматизации (автоматизированная обработка, включая обработку с применением технологий искусственного интеллекта), так и без использования таких средств. Автоматизированная обработка с применением ИИ носит справочный характер и не влечёт принятия в отношении субъекта юридически значимых решений без участия человека (ст. 16 152-ФЗ).

7.4. Оператор не осуществляет объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой. При обработке соблюдаются принципы законности, справедливости, минимизации (обработка только данных, необходимых для заявленных целей), точности и ограничения обработки сроком достижения целей.


8. Агрегация данных в единую медицинскую карту

8.1. Ключевой функцией Сервиса является агрегация (объединение) медицинских данных пациента из различных Клиник-партнёров в единую медицинскую карту, доступную самому пациенту, в целях обеспечения преемственности и полноты сведений о состоянии его здоровья и реализации права пациента на получение информации о состоянии своего здоровья (ст. 22 323-ФЗ).

8.2. Агрегация медицинских данных, составляющих врачебную тайну, осуществляется при наличии отдельного согласия субъекта (или его законного представителя) на разглашение сведений, составляющих врачебную тайну, в целях агрегации, с прямым указанием оператора Сервиса как лица, которому такие сведения предоставляются (ч. 3 ст. 13 323-ФЗ). В отношении агрегированной медицинской карты оператор выступает самостоятельным оператором персональных данных.

8.3. Все операции по агрегации, объединению, хранению и обработке агрегированной медицинской карты выполняются на территории Российской Федерации (см. раздел 10).

8.4. В рамках семейного аккаунта объём доступа представителей к данным управляемых пациентов и членов семьи определяется их ролями и настройками видимости; для чувствительных подкатегорий данных применяются дополнительные ограничения видимости.


9. Обработка с применением искусственного интеллекта (справочный характер)

9.1. Сервис применяет технологии искусственного интеллекта для:

  • работы ИИ-ассистента пациента (чат);
  • работы ИИ-советника «второе мнение» для врача;
  • автоматического распознавания и разбора загруженных пациентом документов (PDF, фотографии, сканы);
  • структурирования текстов приёмов (транскриптов).

9.2. Все операции по обработке и анализу данных с применением ИИ выполняются в российском технологическом контуре, на серверной инфраструктуре, расположенной на территории Российской Федерации. Передача персональных данных за пределы Российской Федерации не осуществляется. Трансграничная передача персональных данных в рамках работы Сервиса, в том числе при работе ИИ, отсутствует.

9.3. ИИ носит исключительно справочный (рекомендательный) характер: он не ставит диагноз, не назначает лечение, не оказывает медицинскую помощь и не заменяет консультацию врача. Окончательное медицинское решение принимает врач; решение в отношении собственного здоровья принимает сам пациент. Результаты работы ИИ могут содержать ошибки и неточности и подлежат проверке пользователем и (или) врачом. ИИ не принимает в отношении субъекта решений, порождающих юридические последствия, без участия человека (ст. 16 152-ФЗ).

9.4. Аудиозапись приёма транскрибируется (расшифровывается) средствами Сервиса в российском контуре; последующее структурирование текста с применением ИИ также выполняется на территории Российской Федерации.


10. Локализация баз данных (ч. 5 ст. 18 152-ФЗ)

10.1. В соответствии с ч. 5 ст. 18 152-ФЗ при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

10.2. Все серверы, системы хранения данных, средства резервного копирования, средства агрегации данных и средства обработки и анализа данных с применением искусственного интеллекта расположены и функционируют на территории Российской Федерации. Для целей обработки используется российский хостинг/облачная инфраструктура. Трансграничная (за пределы Российской Федерации) передача персональных данных не осуществляется.


11. Лица, привлекаемые к обработке персональных данных по поручению оператора

11.1. Для достижения целей обработки оператор вправе поручать обработку персональных данных другим лицам на основании заключаемого с ними договора (поручения) с соблюдением требований ч. 3 ст. 6 152-ФЗ, в том числе с условием о соблюдении конфиденциальности и требований по защите данных. Все привлекаемые лица находятся и осуществляют обработку на территории Российской Федерации.

11.2. К обработке по поручению оператора привлекаются (категории получателей и цели):

  • Клиники-партнёры - в целях агрегации медицинских данных и обеспечения преемственности помощи; обработка осуществляется на основании согласия субъекта на разглашение сведений, составляющих врачебную тайну, в целях агрегации (ст. 13 323-ФЗ). Клиники-партнёры расположены на территории Российской Федерации;
  • Российский хостинг-провайдер / провайдер облачной инфраструктуры - Общество с ограниченной ответственностью «Диджитэл Тек Энд Лаб» (ООО «ДТЛ»), ИНН 9717073792, КПП 772501001, ОГРН 1187746954515, адрес: 115142, г. Москва, ул. Речников, д. 21, стр. 3, эт. 2, пом. 6; облачный сервис immers.cloud; адрес электронной почты: support@immers.cloud - в целях размещения, хранения и обработки данных на серверах, расположенных на территории Российской Федерации. Вычисления и размещение данных осуществляются на территории Российской Федерации;
  • Платёжный провайдер - Т-Банк (АО «ТБанк») - в целях проведения оплаты подписки и обработки платёжных данных; полные реквизиты банковских карт обрабатываются на стороне платёжного провайдера. Обработка осуществляется на территории Российской Федерации.

11.3. Трансграничная передача персональных данных третьим лицам не осуществляется. Иностранным сервисам и лицам, находящимся за пределами Российской Федерации, персональные данные не передаются.


12. Сроки хранения, порядок архивирования и уничтожения персональных данных

12.1. Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки, либо до отзыва субъектом соответствующего согласия, если иное не предусмотрено законодательством Российской Федерации (с учётом сроков, установленных для хранения медицинской документации, для бухгалтерского и налогового учёта, а также сроков исковой давности).

12.2. Медицинские данные не удаляются мгновенно при отзыве согласия или прекращении использования Сервиса, а архивируются в соответствии с принципом сохранности медицинских данных и требованиями 152-ФЗ и 323-ФЗ. Учётная запись Пользователя не уничтожается физически: при прекращении использования Сервиса связь данных с учётной записью разрывается, а соответствующие данные (в том числе чаты, документы) переводятся в архивное состояние с ограничением доступа и обработки.

12.3. По достижении целей обработки либо в случае утраты необходимости в достижении целей и при отсутствии иных правовых оснований для хранения персональные данные подлежат уничтожению либо обезличиванию в сроки и в порядке, установленные законодательством Российской Федерации и локальными актами оператора.

12.4. Конкретные сроки хранения по категориям данных:

  • Персональные данные пациента и данные о состоянии здоровья - обрабатываются в течение срока действия соответствующего согласия и периода использования Сервиса. После отзыва согласия или достижения целей обработки обработка прекращается, а данные уничтожаются или обезличиваются в срок, не превышающий 30 (тридцати) дней (ст. 21 152-ФЗ). Медицинские данные при этом не удаляются безвозвратно, а архивируются и хранятся в течение срока, установленного законодательством Российской Федерации о медицинской документации (где применимо), но не менее 3 (трёх) лет после прекращения использования Сервиса;
  • Срок действия согласия - до его отзыва субъектом либо до достижения целей обработки;
  • Срок рассмотрения заявления об отзыве согласия и прекращения обработки / уничтожения данных - до 30 (тридцати) дней (ст. 21 152-ФЗ);
  • Аудиозаписи приёмов и их транскрипты - в течение срока действия согласия на запись; при отзыве согласия уничтожаются в срок до 30 (тридцати) дней; в иных случаях хранятся в составе медицинской записи;
  • Доказательства согласий (журнал согласий) - в течение срока действия согласия и не менее 3 (трёх) лет после его прекращения;
  • Бухгалтерские и налоговые документы (по оплате подписки) - 5 (пять) лет (ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте», ст. 23 Налогового кодекса Российской Федерации);
  • Договоры (с Клиниками-партнёрами) - в течение срока действия и 5 (пяти) лет после прекращения;
  • Журнал обращений субъектов и журнал инцидентов - 3 (три) года;
  • Технические логи / записи аудита безопасности - не менее 1 (одного) года.

13. Права субъекта персональных данных и порядок их реализации

13.1. Субъект персональных данных имеет права, предусмотренные ст. 14 152-ФЗ, в том числе право на:

  • получение информации, касающейся обработки его персональных данных (доступ к своим данным);
  • уточнение, исправление (актуализацию) персональных данных;
  • блокирование или удаление персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (с учётом особенностей архивирования медицинских данных, предусмотренных разделом 12);
  • отзыв согласия на обработку персональных данных (ч. 2 ст. 9 152-ФЗ);
  • обжалование действий или бездействия оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

13.2. Для реализации своих прав субъект (или его представитель) вправе:

  • воспользоваться функциями приложения в разделе «Профиль → Документы и согласия» (просмотр документов, статусов согласий, управление настройками);
  • направить запрос (обращение) оператору по контактным данным Оператора, указанным в разделе 2 настоящей Политики (в том числе по почтовому адресу 410005, Саратовская область, г. Саратов, ул. Большая Садовая, зд. 239П).

13.3. Запрос субъекта должен содержать сведения, позволяющие идентифицировать субъекта и подтвердить его участие в отношениях с оператором (в объёме, предусмотренном ч. 3 ст. 14 152-ФЗ), а также подпись субъекта или его представителя (для электронной формы - иное подтверждение в соответствии с применяемым способом обращения).

13.4. Срок ответа на обращение субъекта - 10 (десять) рабочих дней с даты получения обращения (запроса). Указанный срок может быть продлён в случаях, предусмотренных законодательством, но не более чем на установленный законом срок, с уведомлением субъекта.

13.5. Последствия отзыва согласия: при отзыве согласия оператор прекращает обработку соответствующих персональных данных и (или) обеспечивает прекращение такой обработки лицами, привлечёнными к обработке, за исключением случаев, когда обработка может быть продолжена при наличии иных правовых оснований. В части обязательных для функционирования Сервиса согласий отзыв может повлечь невозможность дальнейшего предоставления соответствующих функций Сервиса. Медицинские данные при этом архивируются (раздел 12), а не уничтожаются мгновенно.


14. Меры по защите персональных данных

14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий (ст. 18.1, ст. 19 152-ФЗ), в том числе:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • издание локальных актов по вопросам обработки и защиты персональных данных, определение перечня лиц, имеющих доступ к данным;
  • разграничение прав доступа к персональным данным в соответствии с ролями и принципом минимальной достаточности; ведение журнала действий (аудит-лога) с защитой записей от изменения и удаления;
  • применение средств защиты информации, шифрования и иных технических мер защиты;
  • определение угроз безопасности персональных данных и оценка вреда, который может быть причинён субъектам, применение мер защиты, соответствующих требуемому уровню защищённости;
  • хранение и обработка персональных данных на инфраструктуре, расположенной на территории Российской Федерации;
  • осуществление контроля за принимаемыми мерами и за уровнем защищённости информационных систем.

14.2. В случае выявления инцидента (неправомерной или случайной передачи персональных данных, повлёкшей нарушение их безопасности) оператор уведомляет уполномоченный орган в сроки, установленные ч. 3.1 ст. 21 152-ФЗ.


15. Cookie-файлы и аналогичные технологии

15.1. Веб-панель Сервиса использует только технические (сессионные) cookie-файлы, необходимые для функционирования сайта, аутентификации Пользователя и сохранения пользовательских настроек. Сторонняя рекламная веб-аналитика и трекеры (в том числе рекламные и маркетинговые системы отслеживания) Сервисом не используются.

15.2. Пользователь может управлять файлами cookie через настройки своего браузера, в том числе отключить их сохранение; при этом отдельные функции веб-панели могут стать недоступны или работать некорректно.


16. Обработка персональных данных несовершеннолетних и подопечных

16.1. Обработка персональных данных несовершеннолетних и иных лиц, не обладающих полной дееспособностью (управляемых пациентов), осуществляется через их законных представителей. Согласия в отношении таких лиц предоставляются законными представителями, которые несут ответственность за наличие у них соответствующих полномочий и за законность предоставления данных.

16.2. Оператор фиксирует факт предоставления согласия представителем и связь такого согласия с конкретным управляемым пациентом.


17. Порядок изменения Политики; дата редакции и версия

17.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики публикуется в свободном доступе на сайте оператора и в мобильном приложении (раздел «Профиль → Документы»), а также по ссылке на странице регистрации и на страницах Сервиса в магазинах приложений.

17.2. Изменения вступают в силу с даты публикации новой редакции, если иной срок не указан в самой Политике. Предыдущие редакции Политики сохраняются оператором.

17.3. Каждая редакция Политики идентифицируется версией и датой:

  • Версия: 1
  • Дата редакции (действует с): 01.06.2026

Настоящая Политика опубликована в соответствии с п. 2 ч. 1 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

Правовые документы

Другие документы

Полный набор юридических документов сервиса.

01Пользовательское соглашениеУсловия использования сервиса и публичная оферта.Открыть→02Согласие на обработку данныхСогласие на обработку персональных данных и данных о здоровье.Открыть→03Согласие на аудиозапись приёмаСогласие на запись и расшифровку приёма у врача.Открыть→04Согласие на данные носимых устройствСогласие на обработку данных умных часов и трекеров здоровья.Открыть→
МедКарта AI

AI-платформа для частных клиник нового поколения.

Письмоinfo@medcarta.aiTelegram@medcarta_sales
Москва · Санкт-Петербург · Саратов · Казань

Продукт

  • Для пациентов
  • Для клиник
  • Государственным учреждениям

Доступ

  • Войти
  • Регистрация

Документы

  • Политика конфиденциальности
  • Условия использования
  • Согласие на обработку данных
  • Согласие на аудиозапись приёма
  • Согласие на данные носимых
Telegram-канал

Подпишитесь на канал @medcarta — раз в неделю про продукт, обновления и кейсы клиник.

Без спама. Можно отписаться в один клик.

Открыть Telegram-канал

ООО «ДЖИ ПИ ТИ ФОКС» · ИНН 6452156558 · КПП 645201001 · ОГРН 1256400007137

410005, Саратовская обл., г. Саратов, ул. Большая Садовая, зд. 239П

Р/с 40702810410001944311 · АО «ТБанк» · БИК 044525974 · К/с 30101810145250000974

© 2026 МедКарта AI. Все права защищены.

Версия 2026.1
МедКарта