ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

(в отношении обработки персональных и обезличенных данных в сервисе MedStat.Pro)

Редакция от «06» августа 2026 г.


1. Общие положения

Настоящая Политика конфиденциальности (далее – Политика) определяет порядок обработки, защиты и хранения персональных и обезличенных данных пользователей онлайн-сервиса MedStat.Pro (далее – Сервис, Оператор, Компания) при использовании веб-сайта, облачных приложений и программных модулей. Она является неотъемлемой частью Пользовательского соглашения и обязательна для всех лиц, взаимодействующих с системой.

Использование Сервиса означает полное и безусловное согласие пользователя с условиями настоящей Политики. В случае несогласия пользователь обязан прекратить использование Сервиса и удалить учетную запись.

Действие Политики распространяется на следующие контуры информации:

  • персональные данные учётной записи пользователя (идентификация, контакты, оплата, технические параметры);
  • исследовательские таблицы и файлы, загружаемые пользователем для анализа: по умолчанию хранятся локально в браузере пользователя (IndexedDB); на сервер Оператора для выполнения выбранного расчёта, экспорта или отдельных функций Сервиса передаются только необходимые фрагменты данных и обрабатываются на время операции;
  • опциональная облачная копия проекта — только если пользователь включил соответствующую функцию и тариф это допускает;
  • технические и аналитические параметры, формируемые автоматически при использовании Сервиса.

2. Правовое основание и цели обработки данных

Оператор осуществляет обработку данных в соответствии с Федеральными законами № 152-ФЗ «О персональных данных», № 149-ФЗ «Об информации, информационных технологиях и о защите информации», № 98-ФЗ «О коммерческой тайне», № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и иными нормативными актами Российской Федерации.

Целью обработки является предоставление доступа к функционалу Сервиса, выполнение договорных обязательств перед пользователем, обеспечение безопасности работы системы, развитие и совершенствование программных модулей, выполнение требований законодательства, совершенствование алгоритмов на агрегированных и анонимизированных сведениях (без накопления сырых пользовательских таблиц как постоянного хранилища персональных данных субъектов исследований), а также направление Пользователю информационных, сервисных и рекламных сообщений на условиях, изложенных в разделе 13 Пользовательского соглашения (https://app.medstat.pro/terms).


3. Персональные данные и их категории

К персональным данным относятся сведения, позволяющие прямо или косвенно идентифицировать физическое лицо, включая фамилию, имя, отчество, контактные данные, учетные сведения для входа в систему, а также информацию, связанную с оплатой услуг и сетевой активностью.

В процессе работы Сервиса пользователь может загружать таблицы и файлы, содержащие исследовательские или медицинские данные. Сервис не предназначен для обработки прямых идентификаторов субъектов (пациентов, испытуемых и т. п.). Такие сведения не рассматриваются как персональные в смысле закона, если они предварительно анонимизированы пользователем или не позволяют установить личность субъекта без дополнительной информации.

Оператор не осуществляет самостоятельной идентификации субъектов медицинских данных, не запрашивает сведения, позволяющие установить личность пациента, и не объединяет полученные массивы с другими источниками информации с целью реидентификации.

При случайной или ошибочной загрузке значений, похожих на прямые идентификаторы, Оператор вправе применить автоматическую анонимизацию (маскирование) таких значений и/или ограничить доступ к Сервису в соответствии с Пользовательским соглашением.


4. Анонимизация и обработка обезличенных данных

Под обезличенными (анонимизированными) данными понимается информация, в которой исключена возможность определить конкретное физическое лицо без использования дополнительной информации.

При импорте данных Сервис может автоматически анонимизировать значения в колонках и ячейках, похожих на прямые идентификаторы (в том числе в формате «первый символ + три символа „*“ + последний символ»). Такая анонимизация — дополнительная мера снижения риска; она не заменяет полную анонимизацию набора исследователем до загрузки и не гарантирует обнаружение всех возможных идентификаторов.

Эвристическая детекция и анонимизация не обеспечивают стопроцентный контроль содержимого файлов. Остаточный риск ошибочной загрузки идентификаторов несёт пользователь. Оператор вправе блокировать доступ, удалять данные и информировать компетентные органы при наличии признаков нарушения законодательства.

Обезличенные статистические и медицинские массивы в агрегированном виде могут использоваться для анализа качества работы системы, тестирования алгоритмов и формирования обобщенной статистики. Такие сведения не позволяют идентифицировать субъектов и не подпадают под режим персональных данных.

Пользователь, осуществляющий загрузку данных, подтверждает, что вся передаваемая информация предварительно анонимизирована либо загружается с согласия субъектов данных на законных основаниях. При наличии персонализированных сведений пользователь самостоятельно несет ответственность за получение согласия субъектов и за соответствие своих действий требованиям законодательства, включая 152‑ФЗ.

В случае загрузки данных, содержащих персональные сведения без надлежащих оснований, ответственность полностью возлагается на пользователя. Оператор не несет ответственности за последствия нарушения этих условий.


5. Ответственность пользователя за корректность и правомерность данных

Пользователь несет полную ответственность за законность, достоверность и содержание передаваемых данных, а также за их предварительную анонимизацию. Оператор может применять эвристическую проверку загружаемых файлов и автоматическую анонимизацию значений, похожих на идентификаторы, однако не гарантирует полноту такой проверки и не снимает с пользователя обязанность загружать только правомерные анонимизированные наборы.

Все риски, связанные с несанкционированной или ошибочной передачей персональной информации, ложатся на пользователя. В случае предъявления претензий субъектов данных или контролирующих органов Оператор вправе потребовать возмещения убытков, понесенных вследствие действий пользователя, включая расходы на юридическую защиту и возможные штрафы.


6. Порядок обработки и защиты данных

6.1. Как хранятся исследовательские данные

1. Основное хранение таблиц пользователя — локально в браузере (IndexedDB) на устройстве пользователя. 2. Временная обработка на сервере — для выбранного статистического расчёта, экспорта или отдельных функций Сервиса на сервер передаются необходимые фрагменты данных; они обрабатываются на время операции и не образуют постоянной «картотеки» субъектов исследования. 3. Опциональная облачная копия проекта — только по инициативе пользователя и в рамках доступного тарифа; такие объекты защищаются прикладным шифрованием при хранении. 4. Анонимизация при импорте — см. раздел 4 настоящей Политики.

6.2. Меры защиты

Обработка данных ведется с применением принципов безопасности по умолчанию. Передача информации осуществляется через защищенные каналы связи с использованием протокола TLS. Доступ к серверным ресурсам ограничен и регулируется ролевой моделью (RBAC).

Инфраструктура Сервиса размещается на территории Российской Федерации. Персональные данные учётных записей и иные серверные компоненты обрабатываются в российских дата-центрах. Данные учётных записей не передаются за рубеж и не предоставляются третьим лицам, за исключением случаев, предусмотренных законодательством или необходимых для исполнения договора с пользователем (в том числе платёжные операции через уполномоченного платёжного партнёра).

Для отдельных функций с использованием моделей искусственного интеллекта на обработку могут направляться анонимизированные фрагменты данных (без прямых идентификаторов) провайдеру модели на условиях, исключающих использование таких данных для обучения моделей провайдера, если это технически и договорно предусмотрено подключением.

Регулярно выполняются резервное копирование инфраструктурных компонентов, аудит безопасности и мониторинг событий в объёме, необходимом для эксплуатации Сервиса.

6.3. Запись сессий (Вебвизор)

В период активного тестирования и развития Сервиса Оператор может использовать запись сессий интерфейса (в том числе Вебвизор Яндекс.Метрики) для анализа пользовательских путей и качества анонимизации в интерфейсе. Запись может отображать содержимое экрана рабочего пространства. Пользователь обязан загружать только анонимизированные исследовательские наборы. Подробнее — в Политике использования cookie.


7. Использование данных в научных и образовательных целях

Оператор вправе использовать агрегированные и полностью анонимизированные статистические сведения для совершенствования алгоритмов, разработки научных публикаций и аналитических материалов, а также для образовательных проектов в области медицинской статистики и цифрового здравоохранения.

Такая деятельность не предполагает идентификации субъектов и осуществляется исключительно в рамках российского законодательства. Сырые таблицы пользователей не передаются третьим лицам как постоянное хранилище и не используются для формирования «картотеки» пациентов.


8. Ограничение ответственности Оператора

Оператор обеспечивает разумный уровень защиты данных в рамках модели Сервиса, однако не несет ответственности за действия пользователей, нарушающих законодательство или условия настоящей Политики. Ответственность за использование Сервиса для незаконной обработки персональных данных, за загрузку файлов, содержащих идентифицирующую информацию, либо за разглашение учетных данных несет исключительно пользователь.

Оператор также не отвечает за возможные сбои оборудования, уязвимости программного обеспечения, перебои связи или форс-мажорные обстоятельства, повлекшие утрату или изменение данных. Пользователь осознает, что любые операции с загружаемыми наборами данных совершаются им на собственный риск.


9. Сроки и порядок хранения данных

Персональные данные учётной записи хранятся в течение срока действия учетной записи и в течение двенадцати месяцев после её удаления, если иное не требуется законом. После истечения этого срока данные удаляются или обезличиваются.

Сведения о факте, дате и времени предоставления согласия на получение информационных и рекламных сообщений (поля `marketing_consent`, `marketing_consent_at`) хранятся в течение всего срока действия согласия и трёх лет после его отзыва или удаления учётной записи — в целях подтверждения правомерности направленных сообщений в соответствии с требованиями ст. 18 Федерального закона № 38-ФЗ «О рекламе».

Исследовательские таблицы по умолчанию хранятся локально у пользователя. Временные серверные следы расчёта и технические журналы ошибок хранятся ограниченный срок, необходимый для оказания услуги и обеспечения безопасности. Агрегированные анонимизированные сведения могут храниться дольше, если они не позволяют идентифицировать субъектов. Пользователь вправе направить запрос на удаление своих данных учётной записи по адресу privacy@medstat.pro. Запрос рассматривается в течение тридцати календарных дней.


10. Права субъектов персональных данных

Пользователь имеет право получать информацию о характере и объёме обрабатываемых данных, требовать их уточнения, блокирования или уничтожения, отзывать согласие на обработку, а также обжаловать действия Оператора в Роскомнадзор или суде. Все обращения рассматриваются в порядке и сроки, установленные законодательством Российской Федерации.


11. Изменение и публикация Политики

Оператор оставляет за собой право изменять настоящую Политику в любое время. Новая редакция вступает в силу с момента её размещения на сайте по адресу https://app.medstat.pro/privacy. Продолжение использования Сервиса после внесения изменений означает согласие пользователя с обновлённой редакцией.


12. Контактные данные Оператора

Оператор: ИП Чащин Михаил Георгиевич (Чащин М.Г.).

ОГРНИП: 326774600557428.

ИНН: 772375039684.

Телефон: +7 (991) 639-41-91.

Электронная почта для обращений: privacy@medstat.pro.

Ответственный за организацию обработки персональных данных назначается Оператором.


13. Заключительные положения

Настоящая Политика действует бессрочно до утверждения новой редакции. Все споры, вытекающие из её применения, подлежат рассмотрению в судах Российской Федерации по месту регистрации Оператора. Во всём, что не урегулировано настоящим документом, применяются нормы действующего законодательства Российской Федерации.