Политика конфиденциальности
Последнее обновление: 26 апреля 2026
Соответствует GDPR + Закону РМ 133/2011
Данные о психическом здоровье — это специальная категория согласно ст. 9 GDPR. В Seempathy мы обрабатываем их только с явного согласия, храним в зашифрованном виде и даём вам полный контроль. Эта политика описывает, что именно мы собираем, зачем, с кем делимся и как реализовать ваши права.
1. Категории собираемых данных
**Идентификация**: имя, дата рождения, фото, удостоверение/паспорт (только терапевты, для верификации). **Контакт**: email, телефон, адрес (необязательно). **Учётная запись**: хеш пароля, зашифрованный 2FA-секрет, языковые настройки, активные сессии. **Данные о здоровье (специальная категория)**: клинические заметки, шкалы оценок (PHQ-9, GAD-7), журнал настроения, чат-сообщения с терапевтом, расшифровки сессий. **Платёжные**: ID транзакции MAIB, частичные метаданные карты (НЕ полный номер), счета. **Поведенческие**: посещения страниц, события UTM, A/B-сегмент — только если вы согласились на „Аналитику”. **Коммуникации**: журналы отправки писем, настройки уведомлений. **Кризисные индикаторы**: анонимизированный журнал обнаружения кризисных слов (слова + временная метка, НЕ текст сообщения).
2. Правовое основание для каждой категории
У каждой категории есть явное правовое основание: - **Идентификация, контакт, учётная запись, платежи** — исполнение договора (GDPR ст. 6(1)(b), Закон 133 ст. 5). - **Данные о здоровье** — явное согласие (GDPR ст. 9(2)(a)) + обработка для медицинских целей (ст. 9(2)(h)). - **Поведенческие** — согласие (переключаемое в баннере cookies и в настройках аккаунта). - **Маркетинговые коммуникации** — согласие (отказ в любой момент). - **Кризисные индикаторы** — жизненный интерес (GDPR ст. 6(1)(d)) + профессиональная этическая обязанность.
3. Кто получает ваши данные
Мы делимся персональными данными только с: - **Вашим терапевтом** (совместный контролёр с Seempathy) — для оказания терапии. DPA подписывается при онбординге. - **MAIB** — обработчик платежей (данные карты не проходят через наши серверы). - **Hetzner Online GmbH** (DE/FI) — инфраструктура. Standard Contractual Clauses подписаны. - **Resend** — транзакционные email (маршрутизация в ЕС). - **SMS.MD** — SMS-уведомления, только Молдова. - **Supabase** (самохостинг на наших серверах Hetzner) — auth + storage + БД. Мы НЕ продаём, не сдаём в аренду и не делимся данными с маркетинговыми третьими сторонами. Мы НЕ используем Google Analytics или подобное.
4. Международная передача
Ваши данные хранятся на серверах в Европейском Союзе (Hetzner Helsinki, Финляндия). Мы не передаём данные за пределы ЕЭП. Интеграция MAIB — внутри Молдовы, транзакции не покидают страну или ЕС. Если в будущем мы введём субпроцессора вне ЕС, мы запросим ваше согласие повторно.
5. Сколько мы храним данные
Согласно Кодексу здравоохранения РМ (Закон 411/1995) и налоговому законодательству: - **Профиль учётной записи**: пока активна + 30 дней мягкого удаления после запроса. - **Записи терапевтических сессий (заметки, расшифровки, оценки, чат)**: **5 лет** с последней сессии. - **Платёжные записи**: 10 лет (Налоговый кодекс РМ ст. 134). - **Маркетинговое согласие**: до отзыва + 2 года (доказательство согласия по GDPR ст. 7). - **Поведенческие / аналитика**: 13 месяцев. - **Журнал аудита + кризисных индикаторов**: 5 лет. Ночной cron соблюдает эти сроки.
6. Ваши права (GDPR ст. 15-22, Закон 133 ст. 12-15)
Вы имеете право на: - **Доступ** — посмотреть, какие данные у нас есть. Кнопка „Скачать мои данные” в настройках. - **Исправление** — исправить неверные данные. Прямо в настройках или через форму ниже. - **Удаление** („право быть забытым”) — запрос на удаление аккаунта. 30 дней мягкого удаления, затем жёсткое удаление через cron. Заметки сессий остаются анонимизированными 5 лет согласно Кодексу здравоохранения. - **Переносимость** — получите данные в машиночитаемом JSON. - **Возражение** — против маркетинга, профилирования, аналитических cookies. - **Ограничение обработки** — временно отключить обработку определённых данных. - **Отзыв согласия** — в любое время, без влияния на ранее законную обработку. **Срок ответа**: 30 календарных дней (с возможностью продления один раз на 60 дней для сложных запросов, с уведомлением). **Контакт DPO**: dpo@seempathy.md. Если вы недовольны нашим ответом, можете подать жалобу в **CNPDCP** (Национальный центр защиты персональных данных РМ, www.datepersonale.md).
7. Безопасность
**При передаче**: TLS 1.3 для всех соединений. Видеосессии используют WebRTC с DTLS-SRTP. **При хранении**: шифрование диска (Hetzner) + поколоночное шифрование AES-256-GCM для клинических заметок, оценок, сообщений чата, секретов 2FA, токенов OAuth календаря. **Доступ**: неизменяемый журнал аудита для каждого доступа админа к PHI пациента, хранится 5 лет. 2FA настоятельно рекомендуется для админских/терапевтических аккаунтов. **Ротация ключей**: ежегодно + сразу при подозрении на компрометацию.
8. Cookies
Мы используем 3 категории (баннер CMP при первом визите): - **Необходимые** (всегда включены): auth, CSRF, locale. - **Аналитика** (необязательно): измерение использования страниц — только наша БД, без Google Analytics. - **Маркетинг** (необязательно): newsletter, drip-кампании. Кнопки „Принять всё” и „Отклонить всё” имеют одинаковую заметность — без тёмных паттернов. Ваш выбор хранится 12 месяцев, потом мы спросим снова.
9. Ответственный за защиту данных (DPO)
По любым вопросам обработки ваших данных: **Email**: dpo@seempathy.md **Адрес**: Seempathy SRL, Кишинёв, Республика Молдова Надзорный орган: **CNPDCP** — www.datepersonale.md, ул. Серджиу Лазо 48, MD-2004 Кишинёв.
Управление cookies
Сбросить ваши настройки cookies и снова открыть баннер.