Политика конфиденциальности

Редакция от 21 апреля 2026 г. · Версия 1.1

Дата последнего обновления: 27.04.2026

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса «Analizy-AI» (далее — «Сервис»), расположенного по адресу analizy-ai.ru (далее — «Сайт»).

Оператором персональных данных является владелец Сайта (далее — «Оператор»).

Используя Сервис, Пользователь соглашается с условиями настоящей Политики. Если Пользователь не согласен с условиями Политики, он должен прекратить использование Сервиса.

2. Персональные данные, которые мы собираем

Мы можем собирать следующие персональные данные:

  • Адрес электронной почты
  • Имя и фамилия (при регистрации через социальные сети)
  • Данные учетной записи социальных сетей (VK, Яндекс, Одноклассники, Mail.ru)
  • Загруженные медицинские документы и результаты анализов
  • История расшифровок и запросов
  • Данные об оплатах
  • IP-адрес и данные о браузере
  • Файлы cookie и аналогичные технологии отслеживания

3. Цели обработки персональных данных

Мы обрабатываем персональные данные для следующих целей:

  • Предоставление услуг по расшифровке медицинских анализов
  • Идентификация и аутентификация пользователей
  • Обработка платежей и ведение учета транзакций
  • Улучшение качества Сервиса
  • Техническая поддержка пользователей
  • Отправка информационных и сервисных уведомлений
  • Соблюдение требований законодательства РФ

4. Правовые основания обработки

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • Согласие субъекта персональных данных (ст. 6 Федерального закона №152-ФЗ «О персональных данных»)
  • Исполнение договора, стороной которого является субъект персональных данных
  • Соблюдение требований законодательства Российской Федерации

5. Особенности обработки медицинских данных

Медицинские данные относятся к специальным категориям персональных данных. Обработка таких данных осуществляется исключительно с явного согласия пользователя и в целях оказания медицинских услуг в соответствии с п. 1 ч. 2 ст. 10 Федерального закона №152-ФЗ (на основании письменного согласия субъекта).

Загруженные медицинские документы:

  • Хранятся в защищённой инфраструктуре с ограниченным доступом
  • Доступны только самому пользователю
  • Не передаются третьим лицам без согласия пользователя
  • Могут быть удалены пользователем в любое время

6. Защита персональных данных

Мы принимаем необходимые организационные и технические меры для защиты персональных данных:

  • Шифрование данных при передаче (SSL/TLS)
  • Ограничение доступа к данным на уровне БД и операционной системы
  • Ограничение доступа к персональным данным
  • Регулярный аудит безопасности
  • Обучение персонала правилам защиты данных

7. Передача данных третьим лицам

Мы можем передавать персональные данные следующим категориям получателей:

  • Платёжный агент — АО «НКО «РОБОКАССА» (Робокасса), ИНН 5407127828 — для обработки платежей, выписки фискальных чеков (54-ФЗ)
  • Хостинг и email — ООО «Бегет», г. Санкт-Петербург, ИНН 7801515545 — для размещения сайта и отправки транзакционных писем
  • Облачные вычисления и LLM-модели — ООО «ЯНДЕКС.ОБЛАКО», г. Москва, ИНН 9705114405 — для инференса моделей YandexGPT (в границах РФ)
  • OAuth-провайдеры — ООО «ЯНДЕКС» и ООО «В Контакте» — только при явной авторизации пользователя через соответствующий сервис
  • Провайдеры облачных услуг — для хранения данных
  • Аналитические сервисы — для улучшения качества Сервиса
  • Государственные органы — в случаях, предусмотренных законодательством РФ

Все третьи лица обязаны соблюдать конфиденциальность персональных данных и использовать их только для целей, для которых они были переданы.

8. Права пользователей

В соответствии с законодательством РФ вы имеете право:

  • Получить информацию об обработке ваших персональных данных
  • Требовать уточнения, блокирования или уничтожения персональных данных
  • Отозвать согласие на обработку персональных данных
  • Обжаловать действия или бездействие Оператора в Роскомнадзор
  • Защищать свои права в судебном порядке

9. Сроки хранения данных

Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не более 3 лет с момента последнего использования Сервиса, если иное не предусмотрено законодательством РФ.

Медицинские документы хранятся до момента их удаления пользователем или удаления аккаунта.

10. Файлы cookie

Мы используем файлы cookie для обеспечения работы Сервиса, аналитики и персонализации. Вы можете управлять настройками cookie в своем браузере.

11. Изменения в Политике

Мы оставляем за собой право вносить изменения в настоящую Политику. При внесении существенных изменений мы уведомим пользователей через Сервис или по электронной почте.

11.1. Действия при инциденте безопасности ПДн

В соответствии с ч. 3.1 ст. 21 Федерального закона №152-ФЗ, при обнаружении неправомерной передачи (предоставления, распространения, доступа) персональных данных, повлёкшей нарушение прав субъектов ПДн, Оператор:

  • В течение 24 часов уведомляет Роскомнадзор о факте инцидента и предполагаемых причинах
  • В течение 72 часов — о результатах внутреннего расследования и принятых мерах
  • Оперативно уведомляет затронутых субъектов ПДн на указанные ими email-адреса
  • Принимает меры для минимизации ущерба и предотвращения повторных инцидентов

12. Оператор персональных данных

Полное наименование: Индивидуальный предприниматель Габова Екатерина Владимировна

Ответственный за обработку ПД: Габова Екатерина Владимировна (индивидуальный предприниматель)

Адрес: г. Пермь, ул. Сибирская, д. 25

ИНН: 590503916619

ОГРНИП: 324595800113130

Email для обращений по ПДн: support@analizy-ai.ru

Сайт: https://analizy-ai.ru

Запросы субъекта ПДн (уточнение, блокирование, уничтожение, отзыв согласия) направляются на указанный email. Срок ответа — в течение 10 рабочих дней.