Экспериментальный исследовательский прототип. Создано ИИ, не проверено врачом. Не является медицинской консультацией. Не медицинская консультация Читать полное уведомление Подробнее
Конфиденциальность

Политика конфиденциальности

Информация в соответствии со статьями 13 и 14 GDPR и Законом о защите данных Австрийской Республики. Настоящая политика точно соответствует тому, что делает наш код. Последнее обновление: 28 мая 2026.

Одним предложением. Мы храним как можно меньше данных, шифруем то, что храним, позволяем вам в любой момент экспортировать или удалить всё и передаём ваши данные о здоровье только одному обработчику (Anthropic) — и только потому, что вы дали на это явное согласие.

1. Контролёр данных

Knightify FlexCo, Rauchgasse 28 Top 2, 1120 Вена, Австрия.
Номер в реестре компаний: FN 666564 t, Коммерческий суд Вены.
Контакт по вопросам защиты данных: [email protected].

Мы не обязаны назначать сотрудника по защите данных (статья 37(1) GDPR не применяется к нашей деятельности при нынешнем масштабе). По любым вопросам, связанным с защитой данных, вы можете обратиться к нам по указанному выше адресу.

Полные реквизиты поставщика услуг — в разделе Выходные данные.

2. Область применения

Настоящая политика распространяется на веб-сайт continuumcare.app, все связанные с ним приложения, наш мобильный API и транзакционные письма, которые мы отправляем вам в связи с вашей учётной записью. Она не распространяется на внешние сайты, на которые мы даём ссылки.

3. Какие данные мы обрабатываем — в разбивке по функциям

3.1 Посещение наших публичных страниц

При загрузке страницы наш хостинг-провайдер автоматически обрабатывает ваш IP-адрес, дату и время, метод HTTP, запрошенный URL, заголовок referrer и строку user-agent вашего браузера. Эти данные технически необходимы для доставки страницы и выявления злоупотреблений. Правовое основание: статья 6(1)(f) GDPR. Срок хранения: 30 дней в журналах сервера, после чего происходит автоматическое удаление.

Мы размещаем все шрифты и CSS на собственных серверах. Никакие внешние запросы шрифтов к Google или Adobe не выполняются. У нас нет ни отслеживающих пикселей, ни веб-маяков, ни рекламных идентификаторов.

3.2 Создание письма без учётной записи

Вы можете создать письмо, не регистрируя учётную запись. Для этого мы обрабатываем:

  • Загруженные документы: PDF, JPG или PNG — используются исключительно для создания вашего письма. Файлы сохраняются во временном каталоге (storage/app/temp/{UUID}) и удаляются сразу после завершения обработки ИИ.
  • Содержимое документов: Лекарственные препараты, диагнозы, симптомы, аллергии, лабораторные показатели, результаты визуализации, вмешательства, гистология, молекулярные тесты, назначенное лечение, клинические примечания, даты обследований, медицинское учреждение, лечащие врачи, инициалы пациента, дата рождения, возраст. Это данные о здоровье по смыслу статьи 9 GDPR.
  • Сформированное письмо: PDF и структурированное резюме. Мы храним связанные с письмом данные не более одного часа после их создания в storage/app/temp, чтобы вы могли скачать письмо. После этого они удаляются автоматически. Ежечасное cron-задание дополнительно очищает каталог в качестве подстраховки.
  • Согласие: Факт того, что вы установили галочку согласия перед загрузкой, — в хранилище сессии.

Правовым основанием для обработки ваших данных о здоровье является ваше явно выраженное согласие в соответствии со статьёй 9(2)(a) GDPR. Вы даёте его, устанавливая галочку перед загрузкой. Вы можете в любой момент отозвать согласие на будущее, отменив процесс загрузки или удалив свою учётную запись.

3.3 Создание учётной записи

При регистрации мы обрабатываем:

  • Адрес электронной почты: Обязательное поле, используется для входа в систему и административных уведомлений.
  • Имя: Обязательное поле. Отображается сопровождающим лицам, которым вы предоставляете доступ.
  • Пароль — если вы выбираете вход по паролю: Не менее двенадцати символов, проверяется по базе известных утечек (Have I Been Pwned) и хранится исключительно в виде bcrypt-хеша. Никогда — в открытом виде.
  • Идентификатор Google — если вы выбираете вход через Google: Анонимный идентификатор пользователя Google и адрес электронной почты. Мы не получаем ни токен Google, ни фото профиля, ни список контактов.
  • Данные passkey — если вы используете WebAuthn: Исключительно публичные учётные данные согласно стандарту WebAuthn. Никогда — закрытые ключи или биометрические данные.
  • Предпочитаемый язык: DE, EN, FR или ES.
  • Данные сессии и CSRF: Идентификатор сессии, IP-адрес, user-agent — хранятся в базе данных и в продуктивной среде шифруются с помощью ключа приложения.
  • Токены API — если вы используете мобильный API: Хешированный токен Laravel Sanctum и отметка времени последнего использования.

Правовое основание: статья 6(1)(b) GDPR (исполнение договора), а для журналов безопасности — статья 6(1)(f) GDPR.

3.4 Сохранённые письма

Когда вы сохраняете письмо в своей учётной записи, мы храним структурированное резюме (brief_data) и медицинскую хронологию (timeline_data) в зашифрованном виде в нашей базе данных. Исходный файл (PDF, JPG, PNG) удаляется сразу после завершения обработки ИИ и никогда не сохраняется. Дополнительно мы сохраняем выбранное вами название (title) и инициалы пациента (patient_initials) — также в зашифрованном виде, — а также язык, количество исходных документов и отметку о низкой достоверности результата, если таковая имеется.

Правовые основания: статья 9(2)(a) GDPR (согласие на обработку данных о здоровье) и статья 6(1)(b) GDPR (исполнение договора).

3.5 Подготовка к визиту (Visit Prep)

Вы указываете причину визита, дату, симптомы, принимаемые лекарства, перенесённые заболевания и заметки о недавних результатах обследований. Эти введённые данные (input_data) и ответ ИИ с чек-листом и вопросами для подготовки (output_data) мы храним в зашифрованном виде в таблице visit_preps. Оба поля являются данными о здоровье согласно статье 9 GDPR. Правовые основания: статья 9(2)(a) и статья 6(1)(b) GDPR.

При желании вы можете создать ссылку для доступа сопровождающего лица (см. раздел 3.10).

3.6 Объяснение результатов обследований (Plain-language Simplifier)

Вы вставляете текст медицинского заключения (до 12 000 символов). Вставленный текст (source_text) и пояснение (output_data) мы храним в зашифрованном виде в таблице document_simplifications. Оба поля являются данными о здоровье. Правовые основания те же, что указаны выше.

3.7 После визита (Reflection)

Вы фиксируете то, что сказал врач, новые результаты обследований и пункты для дальнейшей работы. Ваши записи (input_data), структурированное резюме (output_data), краткое врачебное заключение (clinician_summary) и дату визита (visited_at) мы храним в зашифрованном виде в таблице visit_reflections. Пункты для дальнейшей работы вы можете отмечать как выполненные или открытые.

3.8 Формулирование вопросов (Question Generator)

Вы указываете причину, симптомы, принимаемые лекарства и перенесённые заболевания. Мы формируем от четырёх до шести спокойных, удобных для врача уточняющих вопросов. По умолчанию сам запрос отдельно не сохраняется; вопросы попадают в связанный Visit Prep или письмо, если вы их сохраните.

3.9 Хронология здоровья (Health Timeline)

Хронология — это представление на вашей панели управления. Она объединяет события из ваших сохранённых писем. Никакие дополнительные данные при этом не создаются. Вся исходная информация уже зашифрована в brief_data и timeline_data.

3.10 Ссылка для доступа к Visit Prep

Вы можете создать ссылку для просмотра Visit Prep только для чтения. Мы генерируем случайный токен и срок действия (семь дней). Любой, у кого есть эта ссылка, может только просматривать Visit Prep, но не изменять его. Вы можете в любой момент отозвать ссылку, отзыв вступает в силу немедленно. Само содержимое при этом остаётся зашифрованным.

Пожалуйста, передавайте эту ссылку только людям, которым вы доверяете. Ссылка будет видна в истории браузера и журналах сервера получателя. Для передачи особо чувствительной информации мы рекомендуем использовать доступ для сопровождающих лиц (раздел 3.11), который требует входа в систему.

3.11 Приглашения и доступ для сопровождающих лиц

Вы можете предоставить доверенному лицу доступ к отдельному письму. Для этого мы обрабатываем:

  • Адрес электронной почты, на который отправляется приглашение, и случайный токен — хранятся в caregiver_invitations со сроком действия 72 часа.
  • После принятия приглашения — связь между владельцем, сопровождающим лицом и письмом в caregiver_accesses, а также отметку времени предоставления доступа (granted_at).
  • При каждом обращении приглашённого лица к письму мы записываем запись в журналы нашего приложения (журнал сервера, не таблица базы данных): время, идентификатор сопровождающего лица, идентификатор владельца, идентификатор письма. Эти записи используются для выявления злоупотреблений и удаляются вместе с журналами сервера через 30 дней.

Вы можете в любой момент отозвать доступ. При отзыве связь с сопровождающим лицом прекращает действовать немедленно, даже если письмо всё ещё открыто в браузере сопровождающего лица (сервер проверяет права при каждом обращении заново).

3.12 Управление учётной записью, экспорт и удаление данных

В разделе «Учётная запись» вы можете скачать полную копию своих данных в виде файла JSON или безвозвратно удалить свою учётную запись. Экспорт включает ваши основные данные, все письма (в том числе мягко удалённые), Visit Preps, записи Reflection, объяснения документов, записи о сопровождающих лицах, приглашения сопровождающим лицам, журнал согласий и метаданные запросов к ИИ. Удаление немедленно и безвозвратно удаляет все эти данные.

3.13 Файлы cookie и локальное хранилище

В настоящее время мы используем только технически необходимые файлы cookie: сессионный cookie, обеспечивающий вход в систему, CSRF-cookie для защиты от межсайтовой подделки запросов и cookie для выбранного вами языка. Они допускаются без согласия в соответствии с § 165(3) TKG 2021 (Австрия) и статьёй 5(3) Директивы об электронной конфиденциальности (ePrivacy), поскольку строго необходимы для функционирования сервиса.

Тем не менее при первом посещении мы показываем баннер о cookie с четырьмя категориями (технически необходимые, предпочтения, аналитика, маркетинг). Три опциональные категории по умолчанию отключены. Они активируются только при вашем явном согласии, и лишь тогда мы подгружаем соответствующие скрипты. В настоящий момент мы не используем ни одного опционального скрипта, поэтому ваш выбор пока не имеет видимых последствий. Ваш выбор сохраняется в собственном (first-party) cookie «continuum_consent» (срок действия 12 месяцев) и может быть в любой момент изменён или отозван через «Настройки cookie» в подвале сайта.

Кроме того, мы сохраняем ваш выбор темы оформления (системная, светлая, тёмная) в localStorage вашего браузера. Это значение никогда не покидает ваше устройство и не передаётся на наши серверы.

Мы фиксируем каждое предоставление или изменение вашего согласия на использование cookie в таблице consent_logs вместе с HMAC-хешем вашего IP-адреса (для защиты от злоупотреблений, а не для повторной идентификации) и вашим user-agent. Правовое основание: статья 6(1)(c) GDPR (обязанность подтверждения).

4. Чего мы принципиально не делаем

  • Мы не продаём данные и не передаём их рекламным сетям.
  • Мы не используем отслеживающие cookie, пиксели, рекламные идентификаторы или сторонние шрифты.
  • Мы никогда не протоколируем содержимое загруженных вами файлов или введённых вами данных.
  • Мы не обучаем модели на ваших данных, и нашему обработчику ИИ это также договорно запрещено.
  • Мы не принимаем автоматизированных решений, влекущих юридические или иные существенные последствия, по смыслу статьи 22 GDPR.

5. Специальные категории персональных данных (статья 9 GDPR)

Всё медицинское содержимое (диагнозы, симптомы, лекарственные препараты, результаты обследований, лабораторные показатели, назначенное лечение, история болезни, записи Reflection) относится к «специальным категориям персональных данных» согласно статье 9(1) GDPR. Мы обрабатываем эти данные исключительно на основании вашего явно выраженного согласия в соответствии со статьёй 9(2)(a) GDPR. Вы даёте согласие:

  • устанавливая галочку перед каждой загрузкой (при создании письма);
  • отправляя форму Visit Prep, Reflection или Simplifier;
  • сохраняя сформированное письмо в своей учётной записи;
  • принимая приглашение стать сопровождающим лицом (в отношении собственных данных как сопровождающего лица).

Вы можете в любой момент отозвать согласие на будущее, удалив соответствующую запись данных или свою учётную запись либо отправив нам письмо на [email protected]. Правомерность обработки данных до момента отзыва при этом не затрагивается.

6. Правовые основания — обзор

Статья 9(2)(a) GDPR
Явно выраженное согласие на обработку данных о здоровье (письма, Visit Prep, Reflection, Simplifier).
Статья 6(1)(b) GDPR
Исполнение договора с владельцами учётных записей (вход в систему, хранение ваших собственных данных, функции для сопровождающих лиц).
Статья 6(1)(f) GDPR
Законный интерес в обеспечении безопасности, защиты от злоупотреблений и работоспособности сервиса (журналы сервера, хеш IP-адреса в журнале согласий).
Статья 6(1)(c) GDPR
Юридическая обязанность подтверждать наличие согласия (статья 7(1) GDPR).
Статья 6(1)(a) GDPR
Согласие на использование опциональных категорий cookie.

7. Получатели и обработчики данных, международные передачи

Мы передаём ваши данные третьим лицам только в объёме, необходимом для функционирования сервиса. Каждый получатель является обработчиком данных согласно статье 28 GDPR.

Anthropic, PBC (USA)
Поставщик ИИ, Claude. Получает содержимое ваших документов и введённых данных для формирования результатов Brief, Visit Prep, Reflection и Simplifier. Anthropic договорно обязан не использовать ваши данные для обучения моделей. Хранение допускается только для обработки вашего запроса, а также в течение ограниченного по времени окна мониторинга злоупотреблений. Передача данных в США обеспечивается (i) стандартными договорными положениями согласно Решению 2021/914/EU и (ii) самосертификацией Anthropic в рамках EU-US Data Privacy Framework (Решение 2023/1795/EU).
Google Ireland Limited (ЕС, с частичной обработкой в США)
Только если вы входите через Google. Мы отправляем Google только запрос на вход; Google возвращает нам ваш анонимный идентификатор Google, адрес электронной почты и отображаемое имя. Передача данных в США обеспечивается стандартными договорными положениями и EU-US Data Privacy Framework.
Хостинг-провайдер (Европейский союз)
Предоставление серверной инфраструктуры в государстве — члене Европейского союза, связанном договором об обработке данных.
Служба транзакционных писем
Отправляет приглашения сопровождающим лицам, письма для сброса пароля и административные уведомления. Содержимое: адрес электронной почты получателя, ссылка приглашения или действия, при наличии — имя пригласившего лица. Поставщик услуг находится в ЕС либо предоставляет равноценные гарантии при передаче данных.
Functional Software, Inc. (Sentry)
Мониторинг ошибок. Получает технические отчёты о сбоях: класс исключения, файл и строку в исходном коде, путь запроса, отметку времени. Опция отправки персональных данных (send_default_pii) отключена, а медицинское содержимое никогда не передаётся. Если сбоя не происходит, передача данных не осуществляется.
Bunny.net (ЕС)
Мы используем Bunny Fonts исключительно на этапе сборки; впоследствии файлы шрифтов доставляются с наших собственных серверов. Во время работы сервиса соединение с Bunny не устанавливается.

Передача данных другим получателям не осуществляется. Мы выполняем запросы органов власти о предоставлении информации только в той мере, в какой это предусмотрено австрийским законодательством или непосредственно применимым правом ЕС.

8. Сроки хранения

  • Исходные файлы: удаляются сразу после завершения обработки ИИ. Никогда не хранятся дольше, чем длится вызов API.
  • Временные данные писем (гостевой режим): не более одного часа, с ежечасным cron-заданием для подстраховки.
  • Запись о выполнении обработки (brief_generations): Каждый цикл обработки создаёт одну запись со статусом, ходом выполнения, языком, количеством документов и, при необходимости, кодом ошибки. Введённые вами заметки о симптомах хранятся в зашифрованном виде в той же записи и удаляются в момент завершения обработки — независимо от того, была ли она успешной. Для гостевых сеансов вся запись удаляется в течение часа после завершения вместе с PDF и данными письма; незавершённые гостевые сеансы удаляются не позднее чем через 24 часа. Для зарегистрированных пользователей оставшиеся метаданные хранятся 30 дней в целях поддержки и устранения неполадок.
  • Сохранённые письма, Visit Preps, записи Reflection, объяснения документов: столько, сколько вы захотите их хранить. При удалении сначала выполняется мягкое удаление (deleted_at), а спустя 30 дней — окончательное и безвозвратное удаление посредством ежедневных cron-заданий.
  • Учётная запись: столько, сколько вы сохраняете её. При удалении учётной записи ваш профиль немедленно и безвозвратно удаляется вместе со всеми письмами, Visit Preps, записями Reflection, объяснениями документов, записями о сопровождающих лицах, приглашениями сопровождающим лицам, журналами согласий, метаданными запросов к ИИ и токенами API.
  • Приглашения сопровождающим лицам: действительны 72 часа. Просроченные, не принятые приглашения удаляются ежедневно.
  • Токены доступа к Visit Prep: семь дней. После этого автоматически становятся недействительными (HTTP 410). Токен удаляется вместе с Visit Prep.
  • Данные сессии и CSRF: срок жизни сессии — 120 минут. Неактивные сессии удаляются автоматически.
  • Журналы сервера и журналы обращений сопровождающих лиц: 30 дней.
  • Журнал согласий (consent_logs): 13 месяцев с момента предоставления (охватывает жизненный цикл cookie баннера) либо до удаления учётной записи — в зависимости от того, что наступит раньше.
  • Метаданные запросов к ИИ (ai_requests): хранятся в целях безопасности и контроля затрат. Они не содержат медицинского содержимого — только поставщика, модель, этап, количество токенов, статус и отметки времени. При удалении учётной записи все ваши записи удаляются немедленно.

9. Шифрование и техническая безопасность

  • Передача данных осуществляется исключительно по TLS 1.2 или выше, с использованием HSTS.
  • Шифрование хранимых данных: brief_data, timeline_data, все input_data, output_data, source_text и clinician_summary шифруются алгоритмом AES-256 с использованием APP_KEY.
  • Пароли хранятся исключительно в виде bcrypt-хешей.
  • Известные скомпрометированные пароли отклоняются (Have I Been Pwned, метод k-анонимности).
  • Content-Security-Policy, ограничение частоты запросов, CSRF-токены для всех изменяющих данные запросов.
  • Данные сессии в продуктивной среде шифруются с помощью APP_KEY (SESSION_ENCRYPT=true).

Полные технические подробности — на странице безопасности.

10. Ваши права

  • Доступ к данным (Статья 15 GDPR): Вы можете в любой момент скачать полный файл JSON со всеми вашими данными в разделе «Учётная запись, Экспортировать мои данные». Экспорт охватывает все таблицы, перечисленные в разделе 8.
  • Исправление (Статья 16 GDPR): Вы можете в любой момент самостоятельно изменить название письма, отображаемое имя, адрес электронной почты, язык и пароль. Содержательные поля сохранённых писем намеренно сделаны неизменяемыми, чтобы они всегда точно соответствовали вашим исходным документам.
  • Удаление (Статья 17 GDPR): Через раздел «Учётная запись, Удалить мою учётную запись» вы и все ваши данные удаляются одним действием. Отдельные письма, Visit Preps и записи Reflection вы можете удалять по отдельности в любое время.
  • Ограничение обработки (Статья 18 GDPR): По запросу, направленному по электронной почте на [email protected].
  • Переносимость данных (Статья 20 GDPR): Этому требованию удовлетворяет тот же экспорт в формате JSON. Формат является структурированным, широко распространённым и машиночитаемым.
  • Возражение (Статья 21 GDPR): Вы можете в любой момент возразить против обработки данных, удалив свою учётную запись или написав нам.
  • Отзыв согласия (Статья 7(3) GDPR): Вы можете в любой момент отозвать своё согласие на будущее. Правомерность обработки данных до момента отзыва при этом не затрагивается.
  • Жалоба в надзорный орган (Статья 77 GDPR, § 24 DSG): Вы можете обратиться с жалобой в австрийский орган по защите данных (Barichgasse 40-42, 1030 Вена, тел. +43 1 52 152-0, [email protected]) либо в надзорный орган по месту вашего обычного проживания в ЕС.

Мы отвечаем на запросы, касающиеся ваших прав, в течение 30 дней с момента их получения; в сложных случаях этот срок может быть продлён в общей сложности до трёх месяцев (статья 12(3) GDPR).

11. Автоматизированное принятие решений и ИИ

Continuum не принимает автоматизированных индивидуальных решений по смыслу статьи 22 GDPR. Обработка ИИ формирует описательное резюме ваших документов, чек-лист для подготовки к визиту, объяснение терминов или список вопросов. Она не принимает никаких решений о вас, не ставит диагноз, не предписывает лечение и не заменяет консультацию врача. Если модель не уверена в результате, мы явно помечаем его как «низкая достоверность». На каждом этапе вы сохраняете полный контроль.

12. Оценка воздействия на защиту данных (DPIA)

Обработка данных о здоровье с привлечением обработчика ИИ в третьей стране соответствует нескольким критериям из перечня австрийского органа по защите данных, требующим обязательной оценки воздействия (BGBl. II Nr. 278/2018 в действующей редакции). Мы провели и задокументировали оценку воздействия на защиту данных в соответствии со статьёй 35 GDPR. По запросу мы предоставляем краткое изложение результатов.

13. Утечка данных, уведомление

В случае нарушения защиты ваших персональных данных, которое может повлечь риск для ваших прав и свобод, мы уведомляем австрийский орган по защите данных в течение 72 часов с момента, когда нам стало об этом известно (статья 33 GDPR), а также незамедлительно уведомляем вас напрямую, если существует высокий риск (статья 34 GDPR).

14. Несовершеннолетние

Continuum не предназначен непосредственно для лиц младше 16 лет. Самостоятельное предоставление согласия на обработку персональных данных возможно с 14 лет в соответствии со статьёй 8 GDPR и § 4(4) австрийского Закона о защите данных (DSG), при условии наличия необходимой способности к пониманию. Из соображений предосторожности мы устанавливаем минимальный возраст в 16 лет. При обработке данных несовершеннолетнего лица, находящегося на вашем попечении, вы должны действовать в качестве его законного представителя или с его согласия.

15. Ссылки на национальное австрийское законодательство

Помимо GDPR мы соблюдаем австрийский Закон о защите данных (DSG, BGBl. I Nr. 165/1999 в действующей редакции), австрийский Закон о телекоммуникациях 2021 года (TKG 2021, в частности § 165 о cookie) и австрийский Закон об электронной коммерции (ECG, § 5 об идентификации поставщика услуг). Continuum не подключён к системе ELGA (австрийской электронной медицинской карте) и не заменяет ELGA или иную государственную инфраструктуру здравоохранения Австрии или ЕС.

16. Изменения настоящей политики

Мы обновляем настоящую политику конфиденциальности при изменении нашей практики обработки данных, используемых технологий или применимого законодательства. О существенных изменениях мы уведомляем не менее чем за 30 дней до их вступления в силу — по электронной почте владельцам учётных записей и с помощью уведомления в разделе учётной записи. Актуальная версия всегда доступна на этой странице с указанием даты последнего обновления.

17. Контакты по вопросам защиты данных

Конфиденциальность: [email protected].
Безопасность: [email protected].
Общие вопросы: [email protected].