Политика конфиденциальности

Обработка персональных данных согласно ФЗ №152-ФЗ · Дата обновления: 28 мая 2026 г.

1. Оператор персональных данных

Оператором персональных данных является индивидуальный предприниматель Колбекина Ольга Александровна (ИНН 382003344771, ОГРНИП 322237500036748, г. Краснодар) — далее «Оператор».

2. Какие данные мы собираем

При регистрации и использовании Сервиса мы обрабатываем:

  • Email-адрес — для идентификации учётной записи и отправки уведомлений;
  • Пароль — хранится исключительно в виде хеша (bcrypt), Оператор не имеет доступа к паролю в открытом виде;
  • Данные анкеты — профессиональные сведения, которые вы вводите для формирования отчёта (ФИО, место работы, стаж, показатели деятельности);
  • Технические данные — IP-адрес, тип браузера, дата/время запросов — в целях безопасности и предотвращения злоупотреблений.

Сервис не предназначен для обработки персональных данных пациентов. Пользователь не должен вводить ФИО пациентов, номера медицинских карт, паспортные данные, СНИЛС, полисы ОМС и сведения о здоровье конкретных лиц.

3. Цели обработки данных

  • Оказание услуги по формированию аттестационного отчёта;
  • Авторизация и аутентификация пользователей;
  • Обработка платежей через платёжный сервис Робокасса;
  • Направление системных уведомлений (восстановление пароля, подтверждение оплаты);
  • Обеспечение безопасности Сервиса и предотвращение мошенничества.

4. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • согласия субъекта персональных данных (ст. 9 ФЗ №152-ФЗ) — выражается при регистрации;
  • исполнения договора, стороной которого является субъект ПД (ст. 6, ч. 1, п. 5 ФЗ №152-ФЗ).

5. Хранение и защита данных

Данные хранятся на серверах хостинг-провайдера ООО «Амвера» (ИНН 9724135016), физически расположенных в г. Москва, Российская Федерация (регион «Москва_0»). Хранение, обработка и резервное копирование персональных данных осуществляется исключительно на территории РФ в соответствии с ч. 5 ст. 18 ФЗ №152-ФЗ.

Оператор применяет технические и организационные меры защиты: шифрование паролей (bcrypt), ограничение доступа к данным, защиту соединений по протоколу HTTPS. Хостинг-провайдер обеспечивает хранение данных в трёх экземплярах на разных серверах и ежедневное резервное копирование.

Анкетные данные отчётов хранятся в течение всего срока существования учётной записи. После удаления учётной записи данные удаляются в течение 30 дней.

6. Передача данных третьим лицам

Оператор не продаёт и не передаёт персональные данные третьим лицам, кроме привлечённых обработчиков по поручению (ст. 6 ч. 3 ФЗ №152-ФЗ) и случаев, прямо предусмотренных законодательством РФ. Перечень обработчиков:

  • ООО «Амвера» (ИНН 9724135016, г. Москва) — хостинг-провайдер; хранение и обработка данных на серверах в РФ;
  • ООО НКО «МОНЕТА»/«Робокасса» — приём платежей; передаются сумма и идентификатор заказа (паспортные данные, ФИО анкеты не передаются);
  • ООО «ЯНДЕКС» — сервис веб-аналитики «Яндекс Метрика» (Вебвизор отключён в настройках счётчика) и почтовый сервис «Яндекс 360» (smtp.yandex.ru) для отправки системных писем;
  • уполномоченные государственные органы — по запросу в случаях, предусмотренных законодательством РФ.

Все перечисленные обработчики являются российскими юридическими лицами и хранят данные на территории РФ. Привлечение каждого обработчика осуществляется на основании публичного договора с обязательством соблюдения требований ФЗ №152-ФЗ.

7. Трансграничная передача данных

Персональные данные пользователей не передаются за пределы территории Российской Федерации. Трансграничная передача данных Оператором не осуществляется.

Все используемые сервисы и инфраструктура зарегистрированы в РФ:

  • Хостинг — ООО «Амвера», серверы в г. Москва (РФ);
  • Платежи — Робокасса (РФ);
  • Веб-аналитика — Яндекс Метрика (ООО «ЯНДЕКС», РФ), модуль Вебвизор отключён. Загружается только после явного согласия пользователя, выраженного через cookie-баннер при первом посещении сайта;
  • Почтовый сервис — Яндекс 360 (ООО «ЯНДЕКС», РФ);
  • Шрифты — self-hosted woff2-файлы, размещённые в каталоге /public/fonts и загружаемые с домена Сервиса без обращения браузера к Google Fonts.

В случае подключения в будущем сервисов с трансграничной передачей данных настоящая Политика будет обновлена до подключения, а согласие пользователя — получено повторно в порядке ст. 12 ФЗ №152-ФЗ.

8. Права субъекта персональных данных

Вы вправе:

  • получить информацию об обрабатываемых персональных данных;
  • потребовать уточнения, блокирования или уничтожения данных;
  • отозвать согласие на обработку персональных данных.

Для реализации прав обратитесь к нам по email, указанному в разделе «Контакты». Запрос будет рассмотрен в течение 30 дней.

9. Cookies и веб-аналитика

Сервис использует файлы cookie двух категорий:

  • Технические (обязательные) — хранение JWT-токена авторизации и пользовательских настроек; без них работа Сервиса невозможна;
  • Аналитические (опциональные) — Яндекс Метрика без модуля Вебвизор: фиксирует визиты, источник перехода, технические параметры браузера и обобщённые события взаимодействия со страницами. Используется для улучшения интерфейса и контента.

Аналитические cookie и сам код Яндекс Метрики загружаются только после явного согласия, выраженного пользователем через cookie-баннер при первом посещении сайта. Согласие можно отозвать, очистив cookies браузера или нажав «Только необходимые» при повторном появлении баннера.

Технические cookie можно отключить в настройках браузера — это приведёт к невозможности авторизации в Сервисе.

10. Изменения политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда размещена на этой странице. Продолжение использования Сервиса после публикации изменений означает согласие с обновлённой Политикой.

11. Реквизиты и контакты

НаименованиеИП Колбекина Ольга Александровна
ИНН382003344771
ОГРНИП322237500036748
Адресг. Краснодар
Сайтmedotchet.ru
Emailsupport@medotchet.ru
← Вернуться к регистрации