Настоящая Политика определяет порядок обработки и защиты персональных данных ИП КОВАЛЕВ ГЛЕБ МАКСИМОВИЧ, ИНН 290705768309, ОГРНИП 325290000014504, адрес: 165150, Архангельская обл., г. Вельск, ул. Революционная, д. 7 (далее — «BublAPI» или «Оператор»).
Политика применяется к персональным данным, цели и средства обработки которых BublAPI определяет самостоятельно при работе сайта https://bublapi.ru/, демонстрационной среды, документации, поддержки и при взаимодействии с представителями клиентов.
Данные пациентов, врачей и сотрудников внутри контура конкретной клиники обрабатываются BublAPI по поручению этой клиники. Оператором таких данных является соответствующая клиника. Её наименование, политика и контакты должны быть указаны на сайте или в личном кабинете клиники. Раздел 7 настоящей Политики объясняет разграничение ролей.
| Вопрос | Контакт |
|---|---|
| Персональные данные и обращения субъектов | help@bublapi.ru |
| Информационная безопасность и инциденты | help@bublapi.ru |
| Почтовый адрес | 165150, Архангельская обл., г. Вельск, ул. Революционная, д. 7 |
BublAPI обрабатывает только данные, необходимые для конкретных и законных целей, не допускает несовместимого использования, обеспечивает точность, ограничивает сроки хранения и принимает необходимые правовые, организационные и технические меры защиты.
В зависимости от цели основаниями обработки являются:
| Субъекты и цель | Данные | Основание | Срок |
|---|---|---|---|
| Посетители сайта: предоставление страниц, защита от злоупотреблений и диагностика ошибок | IP-адрес, дата и время запроса, URL, User-Agent, технические идентификаторы, сведения об ошибке; необходимые cookies — если используются | Законный интерес в безопасной работе ресурса; согласие — для необязательных cookies | 180 дней |
| Лица, направившие запрос или заявку: ответ, демонстрация продукта, подготовка предложения | ФИО, организация и должность, email, телефон, содержание сообщения и переписки | Действия по инициативе субъекта до заключения договора и/или отдельное согласие | 1 год с даты последнего взаимодействия; договорная переписка — в пределах срока договора и 3 года после окончания переписки или отношений |
| Представители клиник и партнёров: заключение и исполнение B2B-договора, поддержка и расчёты | ФИО, должность, рабочие контакты, полномочия, организация, переписка, заявки поддержки, сведения о действиях в аккаунте | Исполнение договора и законный интерес сторон в организации взаимодействия; обязанности по закону | В течение срока договора и 3 года после его прекращения. Документы бухгалтерского учёта — не менее 5 лет после соответствующего отчётного года |
| Пользователи собственного демо BublAPI: создание аккаунта, показ функций, безопасность | ФИО, email, телефон, идентификатор, хэш пароля, роль, даты регистрации и изменения, события безопасности | Пользовательское соглашение и, где требуется, отдельное согласие | До деактивации демо-аккаунта по запросу пользователя либо до прекращения работы демонстрационной среды; дальнейшее блокирование и уничтожение — в порядке раздела 11 |
| Пользователи, представители клиентов и администраторы: информационная безопасность, предотвращение злоупотреблений, расследование инцидентов и контроль привилегированных действий | Идентификаторы пользователя и клиники, IP и User-Agent — если необходимы, время и результат авторизации, request/correlation ID, тип действия, результат, идентификатор затронутого объекта без его содержимого, сведения об ошибке без избыточных данных | Исполнение договора, законный интерес и обязанности по обеспечению безопасности | По видам журналов и срокам раздела 8; материалы конкретного инцидента могут храниться отдельно до 3 лет после его закрытия |
BublAPI не обрабатывает для собственных целей паспортные данные, СНИЛС, полис ОМС, платёжные данные, изображения медицинских исследований или сведения о здоровье, если соответствующая функция прямо не включена после отдельной правовой и технической проверки.
В демонстрационной среде допускается использование только синтетических данных, не относящихся к реальным пациентам, врачам или сотрудникам. Реальные данные контура клиники обрабатываются только в production-среде по поручению соответствующей клиники.
BublAPI может совершать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление доступа уполномоченным лицам, передачу привлечённым лицам в установленном порядке, блокирование, удаление и уничтожение. Обработка преимущественно автоматизированная, с передачей по внутренней сети и сети Интернет с применением мер защиты.
BublAPI не распространяет персональные данные без законного основания и не принимает решения, порождающие юридические последствия для субъекта, исключительно на основании автоматизированной обработки, если иное предварительно не согласовано и не разрешено законом. Публичное размещение профиля врача осуществляется по документированной инструкции клиники при наличии у клиники законного основания на такое размещение и, когда требуется, согласия врача на распространение персональных данных.
До подключения аналитических или рекламных инструментов BublAPI использует только технически необходимые cookies/локальное хранилище, требуемые для авторизации, сохранения выбранной темы. Их отключение может нарушить работу сайта.
| Название | Назначение | Провайдер | Срок |
|---|---|---|---|
| bublapi-theme | Сохранение темы пользователя | BublAPI | cookie — 1 год; localStorage — до очистки данных сайта пользователем |
| bublapi.accessProfile | Доступ к функциям персонала | BublAPI | До выхода из аккаунта или очистки данных сайта |
| bublapi.userToken | Доступ к функциям сайта | BublAPI | срок действия токена — 30 дней; локальная копия — до выхода или очистки данных сайта |
Аналитические, рекламные и иные необязательные cookies могут применяться только после обновления настоящего раздела и получения предварительного согласия, если оно требуется. По состоянию на 31.08.2026 внешние системы аналитики не используются.
В production-контуре клиника определяет цели и законные основания обработки следующих данных: аккаунты пациентов и сотрудников, карточки пациентов, даты рождения пациентов, записи к врачу, профили врачей, статусы и стоимости записей, выбранные услуги, расписания, комментарии, уведомления, а при включении соответствующих полей — сведения об аллергиях, хронических заболеваниях и иные сведения о здоровье.
BublAPI получает доступ к таким данным исключительно для предоставления платформы, поддержки, обеспечения безопасности, выгрузки и удаления по документированным инструкциям клиники. Конкретный перечень, операции, места хранения и привлечённые лица закрепляются в поручении на обработку персональных данных.
Журнал действий пользователей внутри контура клиники ведётся по поручению клиники. Клиника определяет законное основание и окончательный срок хранения такого журнала в договоре или поручении. BublAPI обеспечивает техническую регистрацию, доступ, выгрузку, блокирование и удаление в согласованных пределах. Системные журналы безопасности и привилегированных действий, цели которых BublAPI определяет для защиты собственной инфраструктуры, обрабатываются BublAPI самостоятельно; в части, отражающей операции с данными клиники, одновременно применяются ограничения соответствующего поручения.
По вопросам доступа, уточнения, блокирования или удаления данных в контуре клиники субъекту следует обратиться в эту клинику. BublAPI передаст ошибочно направленное обращение уполномоченному контакту клиники и окажет необходимое техническое содействие.
| Вид журнала | Состав и назначение | Срок |
|---|---|---|
| Web / Access Log | Время, request ID, метод, нормализованный маршрут без query string, статус, длительность, IP, User-Agent и минимальный идентификатор субъекта/клиники — когда это необходимо для безопасности и диагностики | До 90 дней в оперативном контуре; до 180 дней суммарно с ограниченным архивным доступом |
| Application Log | Компонент, уровень, время, correlation ID, класс ошибки, очищенный stack trace и показатели производительности без тел запросов, ответов и сообщений RabbitMQ | 90 дней; очищенные обезличенные или агрегированные сведения — до 180 дней |
| Security Log | Успешные и неуспешные входы, отказ в доступе, сброс доступа, блокирование, срабатывания защитных правил и ошибки аутентификации API-ключом; секреты, токены и значения ключей не записываются | 12 месяцев; до 24 месяцев только после документированной оценки риска и утверждения увеличенного срока |
| User Audit Log | Псевдонимизированный actor ID, клиника, тип действия, тип и ID объекта, время, результат, request ID, перечень изменённых полей и сведения об экспорте без копии данных и без значений «до/после» | 3 года как базовый срок; окончательный срок для контура клиники устанавливается клиникой в поручении/DPA |
| Administrative Audit | Изменение ролей и доступов, блокирование, жизненный цикл API-ключей, экспорт, резервное копирование и восстановление, изменение настроек клиники, конфиденциальности и иных привилегированных параметров | 3 года; отдельные особо значимые привилегированные события — до 5 лет при документированном обосновании |
В технические журналы и аудит не включаются пароли, JWT, cookies, Authorization headers, значения API-ключей, тела запросов/ответов, RabbitMQ payload, медицинские тексты, диагнозы, сведения об аллергиях и хронических заболеваниях, а также полные снимки записей до и после изменения. Событие экспорта содержит идентификатор, объём и применённый фильтр, но не копию выгруженных данных.
Обычный User Audit хранит только метаданные действия. Если для электронной медицинской документации необходимо сохранять содержание изменений, версии и подписи, такие сведения ведутся в отдельном контуре медицинской документации, а не в техническом журнале, и хранятся весь обязательный срок соответствующего медицинского документа; базовый трёхлетний срок их не сокращает. Отобранные материалы конкретного инцидента или спора переносятся в отдельное дело и могут храниться до 3 лет после закрытия либо дольше при наличии законного запрета на удаление. Акт уничтожения и соответствующая выгрузка из журнала автоматизированного уничтожения хранятся 3 года.
BublAPI передаёт или предоставляет доступ только в объёме, необходимом для цели и при наличии основания.
| Лицо | Функция и данные | Место обработки | Основание |
|---|---|---|---|
| ООО «ТАЙМВЭБ.КЛАУД» (ИНН 7810945525, ОГРН 1227800052215) | Предоставление VPS и объектного S3-хранилища. На VPS BublAPI размещает приложение, PostgreSQL, RabbitMQ и технические журналы; в S3 — резервные копии данных BublAPI и постоянных файлов, включённых в фактическую backup-конфигурацию. Резервная копия может содержать те же категории персональных данных, что и исходная система | Российская Федерация, г. Санкт-Петербург (выбранные локации VPS и S3) | Договор на облачную инфраструктуру и поручение на обработку персональных данных в применимой части |
| АО «ТаймВэб» (ИНН 7810353960, ОГРН 1247800127112; 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А; Timeweb Mail) | Отправка сервисных и транзакционных сообщений через smtp.timeweb.ru. Обрабатываются адреса
отправителя и получателя, технические заголовки, тема и текст сообщения; в зависимости от события текст
может содержать название клиники, сведения о враче, услуге, дате, времени и статусе записи
|
Российская Федерация — при передаче в почтовый сервис Timeweb Mail; конечный маршрут зависит от почтовой системы получателя | Договор на почтовый сервис и условия поручения на обработку персональных данных в применимой части; для данных клиники — документированное поручение клиники |
Передача государственным органам осуществляется только в случаях и порядке, установленных законодательством.
При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение выполняются в PostgreSQL на VPS, предоставленном ООО «ТАЙМВЭБ.КЛАУД». Активная база и резервные копии в Timeweb S3 размещаются в Российской Федерации, г. Санкт-Петербурге.
Для сервисных email-уведомлений используется российский почтовый сервис Timeweb Mail АО «ТаймВэб» через smtp.timeweb.ru.
Данные хранятся не дольше, чем этого требуют цели обработки, договор или закон. После достижения цели либо утраты основания BublAPI прекращает обработку и уничтожает данные или обеспечивает их уничтожение в установленные сроки, если дальнейшее хранение не требуется законом.
Сроки раздела 8 применяются к активному хранилищу журналов. Если журнальные записи технически попали в изолированную резервную копию, они исключаются из штатной обработки и прекращают храниться вместе с соответствующей точкой восстановления в пределах срока настоящего раздела. Перед открытием восстановленной системы повторно применяются все истёкшие TTL.
Для восстановления после сбоя применяется схема хранения резервных точек: 7 ежедневных, 4 еженедельных и 6 ежемесячных. При штатном ежедневном выполнении число поколений ограничивается этой схемой; независимо от количества поколений предельный календарный возраст резервной точки составляет 180 дней и проверяется отдельно. Копии изолируются от штатной обработки и используются только для проверки целостности и восстановления.
Удаление из пользовательского интерфейса может означать скрытие или блокирование записи и само по себе не подтверждает физическое уничтожение. Юридически значимое уничтожение охватывает активную базу, очереди и технические журналы. Остаточные данные в изолированных резервных копиях прекращают храниться по ротации не позднее 180 дней. После восстановления до возврата системы в эксплуатацию повторно применяются исполненные после даты снимка требования об удалении, блокировании и отзыве доступа.
Процедура и сроки: ответственный — ИП КОВАЛЕВ ГЛЕБ МАКСИМОВИЧ; активные данные уничтожаются в сроки, предусмотренные законом, в том числе не позднее 30 дней после достижения цели обработки или утраты правового основания, если иной срок не установлен законом или договором.
BublAPI принимает необходимые правовые, организационные и технические меры с учётом характера данных и актуальных угроз. В применимой части меры включают разграничение доступа по ролям, аутентификацию, хэширование паролей с использованием BCrypt, хэширование API-ключей, логическое разделение данных клиник, передачу данных по защищённым каналам связи, резервное копирование и контроль восстановления. К журналам из раздела 8 применяются ограничение доступа, контроль целостности и регистрация действий с журналами.
Перечень мер не раскрывается в объёме, который может снизить безопасность системы. Конкретные договорные требования для данных клиники устанавливаются в DPA и приложении об инфраструктуре/SLA.
Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения данных при наличии оснований, отозвать согласие, возразить против обработки на основании законного интереса и обжаловать действия BublAPI в Роскомнадзор или суд.
Запрос должен позволять идентифицировать заявителя и данные, о которых идёт речь. BublAPI отвечает в течение 10 рабочих дней с даты получения надлежащего запроса. Срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления.
Отзыв согласия не делает незаконной предшествующую обработку и не всегда требует немедленного удаления, если сохраняется иное законное основание.
При выявлении неправомерной или случайной передачи, предоставления, распространения либо доступа BublAPI принимает меры по локализации последствий и расследованию инцидента. Если BublAPI является оператором затронутых данных, он исполняет обязанность уведомления уполномоченного органа в установленные законом сроки. Если данные обрабатываются по поручению клиники, BublAPI немедленно уведомляет клинику в порядке и срок, установленные поручением на обработку персональных данных.
Актуальная редакция постоянно доступна по адресу https://bublapi.ru/legal/privacy/. Предыдущие редакции предоставляются по запросу на help@bublapi.ru. Существенные изменения, требующие нового согласия или изменения договоров, применяются только после выполнения соответствующих процедур.