Политика обработки персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных пользователей сайта psitopos.ru (далее — «Платформа»).
1. Оператор персональных данных
ООО «Академия психологии Топос», ИНН 7743488430, КПП 774301001, ОГРН 1267700182419, юридический адрес: 125252, г. Москва, вн.тер.г. муниципальный округ Сокол, ул. Новопесчаная, д. 19, к. 4 (далее — «Оператор»). Контакты по вопросам обработки персональных данных: psitopos@yandex.ru
2. Какие данные обрабатываются
- Данные регистрации: имя, адрес электронной почты, номер телефона
- Данные входа через Яндекс ID: имя и адрес электронной почты, предоставляемые Яндексом с согласия пользователя
- Данные о бронированиях: какого специалиста и на какое время выбрал пользователь
- Технические данные: IP-адрес, файлы cookie, данные браузера — для работы сайта и поддержания сессии входа
- Платёжные данные: обрабатываются непосредственно платёжным сервисом ITPay через Систему быстрых платежей (СБП); Оператор не хранит реквизиты банковских карт и счетов
- Текстовая расшифровка консультации: только при явном согласии обеих сторон (клиента и специалиста) — подробнее в разделе 4
3. Цели обработки
- регистрация и авторизация на Платформе
- организация бронирования и оплаты консультаций
- направление технических уведомлений (подтверждение записи, напоминания)
- обеспечение работы видеосвязи между клиентом и специалистом
- исполнение требований законодательства РФ
4. Особая категория данных — информация о здоровье
Платформа предоставляет доступ к консультациям психологов и специалистов по психосоматике. Сам факт обращения за консультацией, а также содержание разговора со специалистом может относиться к специальной категории персональных данных (сведения о состоянии здоровья) согласно ст. 10 152-ФЗ.
Видео- и аудиопоток консультации передаётся в реальном времени и нигде не записывается и не сохраняется.
Перед началом консультации клиенту и специалисту отдельно предлагается согласиться на автоматическую текстовую расшифровку разговора (например, для контроля качества). Расшифровка запускается только если согласились обе стороны; если хотя бы одна сторона отказалась — расшифровка не производится. При расшифровке само аудио не сохраняется ни на каком этапе — обрабатывается только в момент распознавания и сразу удаляется; сохраняется исключительно итоговый текст.
Доступ к тексту расшифровки имеет строго ограниченный круг лиц — уполномоченный представитель Оператора с расширенными правами доступа. У специалистов, обычных администраторов и у самой Платформы в целом нет доступа к расшифровкам чужих консультаций.
5. Передача данных третьим лицам
Для работы Платформы данные могут передаваться платёжному сервису ITPay (для обработки оплаты через СБП), сервису видеосвязи LiveKit (техническая передача видео/аудиопотока в реальном времени, без записи и хранения), сервису распознавания речи Яндекс SpeechKit (только при согласии обеих сторон на расшифровку, без сохранения самого аудио на стороне сервиса распознавания), почтовому сервису (для отправки писем) и специалисту, к которому записался клиент (имя и контактные данные, необходимые для консультации). Данные не передаются третьим лицам в маркетинговых целях без отдельного согласия пользователя.
6. Файлы cookie
Платформа использует файлы cookie, необходимые для входа в личный кабинет и корректной работы сайта.
7. Срок хранения данных
Данные хранятся в течение всего периода использования Платформы пользователем и удаляются по запросу пользователя, за исключением случаев, когда более длительное хранение требуется законодательством.
8. Права пользователя
Пользователь вправе запросить информацию об обрабатываемых данных, потребовать исправления неточных данных, отозвать согласие на обработку и потребовать удаления данных, а также обратиться в Роскомнадзор при нарушении своих прав. Для реализации прав — обращение на psitopos@yandex.ru.
9. Меры защиты данных
Оператор применяет организационные и технические меры защиты данных, включая шифрование соединения (HTTPS/TLS), ограничение доступа к базе данных и регулярное обновление программного обеспечения.