Политика конфиденциальности
Последнее обновление: 18 июня 2026 г.
1. Оператор данных
Настоящая Политика конфиденциальности подготовлена RandevuAI («Платформа», «мы»). Мы выступаем в качестве оператора персональных данных, обрабатываемых через наши сервисы.
Контакт: privacy@randevuai.net
2. Какие данные мы собираем
В зависимости от использования Платформы могут обрабатываться разные категории персональных данных:
Владельцы бизнес-аккаунтов
- Идентификация: имя, фамилия, адрес эл. почты
- Контакты: номер телефона, адрес компании
- Бизнес-данные: название компании, отрасль, ИНН (для счетов)
- Платёжные данные: реквизиты карты (хранятся в зашифрованном виде у платёжного оператора — нам не передаются)
- Данные об использовании: журналы сессий, IP-адрес, сведения об устройстве
Конечные клиенты (через бизнес)
- Идентификация: имя, фамилия
- Контакты: номер телефона, адрес эл. почты
- Данные о записи: услуга, дата, время, сотрудник
- Данные о здоровье (при необходимости, с явного согласия): клинические заметки, черновики диагнозов
3. Как мы используем ваши данные
- Предоставление сервиса управления записями
- Отправка напоминаний о записи по SMS/эл. почте
- Выставление счетов и соблюдение требований закона
- Функции на базе ИИ (ассистент, аналитика) — с вашего согласия
- Безопасность и предотвращение мошенничества
- Улучшение сервиса и аналитика
4. Передача данных
Персональные данные передаются только партнёрам, необходимым для оказания услуги:
- Neon (PostgreSQL): хостинг базы данных (ЦОД в ЕС, соответствие GDPR)
- Vercel: хостинг приложения (США, соответствие SCC)
- iyzico: обработка платежей за записи (соответствие PCI DSS)
- Paddle: биллинг подписок (соответствие PCI DSS)
- Twilio: SMS- и голосовые уведомления
- Google (Gemini AI): функции ИИ (серверы в ЕС, DPA)
- Resend: уведомления по эл. почте
Международная передача данных осуществляется только в страны с достаточным уровнем защиты или на основании Стандартных договорных положений (SCC).
5. Сроки хранения
- Данные аккаунта: пока активен + 30 дней после отмены
- Записи о приёмах: 5 лет
- Записи о счетах: 10 лет (требование закона)
- Данные о здоровье: минимум 10 лет (применимые нормы)
- Данные безопасности и журналов: 2 года
6. Безопасность
- Все данные передаются с шифрованием HTTPS/TLS
- Пароли хешируются с помощью bcrypt (никогда не хранятся в открытом виде)
- Управление сессиями через JWT HttpOnly cookie
- Мультиарендная архитектура: данные каждого бизнеса изолированы
- Ограничение частоты и защита CSRF на всех точках API
- Регулярное сканирование безопасности и автоматические резервные копии
7. Ваши права
В отношении своих персональных данных вы имеете следующие права:
- Право на доступ: запросить копию своих данных
- Право на исправление: исправить неточные или неполные данные
- Право на удаление: при определённых условиях запросить удаление данных
- Право на возражение: возразить против автоматической обработки и профилирования
- Право на переносимость: получить свои данные в структурированном формате
- Право на жалобу: подать жалобу в местный орган по защите данных
Чтобы воспользоваться правами, напишите на privacy@randevuai.net. Запросы обрабатываются в течение 30 дней бесплатно.
8. Файлы cookie
- Необходимые cookie: управление сессией — согласие не требуется
- Аналитические cookie: аналитика использования PostHog — с согласия
- Cookie предпочтений: язык, тема
Необязательные cookie можно отключить в настройках браузера.
9. Контакты
Вопросы конфиденциальности: privacy@randevuai.net
Сообщение об утечке данных: security@randevuai.net
Этот документ предоставляется на нескольких языках. В случае несоответствия или спора преимущественную силу имеет английский текст.