Политика BublAPI в отношении обработки персональных данных

Редакция № 4 от 31.08.2026 · действует с 31.08.2026 · BUBLAPI-PRIVACY-2026-08-31-R4

1. Общие положения

Настоящая Политика определяет порядок обработки и защиты персональных данных ИП КОВАЛЕВ ГЛЕБ МАКСИМОВИЧ, ИНН 290705768309, ОГРНИП 325290000014504, адрес: 165150, Архангельская обл., г. Вельск, ул. Революционная, д. 7 (далее — «BublAPI» или «Оператор»).

Политика применяется к персональным данным, цели и средства обработки которых BublAPI определяет самостоятельно при работе сайта https://bublapi.ru/, демонстрационной среды, документации, поддержки и при взаимодействии с представителями клиентов.

Данные пациентов, врачей и сотрудников внутри контура конкретной клиники обрабатываются BublAPI по поручению этой клиники. Оператором таких данных является соответствующая клиника. Её наименование, политика и контакты должны быть указаны на сайте или в личном кабинете клиники. Раздел 7 настоящей Политики объясняет разграничение ролей.

2. Контакты Оператора

Вопрос Контакт
Персональные данные и обращения субъектов help@bublapi.ru
Информационная безопасность и инциденты help@bublapi.ru
Почтовый адрес 165150, Архангельская обл., г. Вельск, ул. Революционная, д. 7

3. Принципы и правовые основания

BublAPI обрабатывает только данные, необходимые для конкретных и законных целей, не допускает несовместимого использования, обеспечивает точность, ограничивает сроки хранения и принимает необходимые правовые, организационные и технические меры защиты.

В зависимости от цели основаниями обработки являются:

4. Собственная обработка BublAPI

Субъекты и цель Данные Основание Срок
Посетители сайта: предоставление страниц, защита от злоупотреблений и диагностика ошибок IP-адрес, дата и время запроса, URL, User-Agent, технические идентификаторы, сведения об ошибке; необходимые cookies — если используются Законный интерес в безопасной работе ресурса; согласие — для необязательных cookies 180 дней
Лица, направившие запрос или заявку: ответ, демонстрация продукта, подготовка предложения ФИО, организация и должность, email, телефон, содержание сообщения и переписки Действия по инициативе субъекта до заключения договора и/или отдельное согласие 1 год с даты последнего взаимодействия; договорная переписка — в пределах срока договора и 3 года после окончания переписки или отношений
Представители клиник и партнёров: заключение и исполнение B2B-договора, поддержка и расчёты ФИО, должность, рабочие контакты, полномочия, организация, переписка, заявки поддержки, сведения о действиях в аккаунте Исполнение договора и законный интерес сторон в организации взаимодействия; обязанности по закону В течение срока договора и 3 года после его прекращения. Документы бухгалтерского учёта — не менее 5 лет после соответствующего отчётного года
Пользователи собственного демо BublAPI: создание аккаунта, показ функций, безопасность ФИО, email, телефон, идентификатор, хэш пароля, роль, даты регистрации и изменения, события безопасности Пользовательское соглашение и, где требуется, отдельное согласие До деактивации демо-аккаунта по запросу пользователя либо до прекращения работы демонстрационной среды; дальнейшее блокирование и уничтожение — в порядке раздела 11
Пользователи, представители клиентов и администраторы: информационная безопасность, предотвращение злоупотреблений, расследование инцидентов и контроль привилегированных действий Идентификаторы пользователя и клиники, IP и User-Agent — если необходимы, время и результат авторизации, request/correlation ID, тип действия, результат, идентификатор затронутого объекта без его содержимого, сведения об ошибке без избыточных данных Исполнение договора, законный интерес и обязанности по обеспечению безопасности По видам журналов и срокам раздела 8; материалы конкретного инцидента могут храниться отдельно до 3 лет после его закрытия

BublAPI не обрабатывает для собственных целей паспортные данные, СНИЛС, полис ОМС, платёжные данные, изображения медицинских исследований или сведения о здоровье, если соответствующая функция прямо не включена после отдельной правовой и технической проверки.

В демонстрационной среде допускается использование только синтетических данных, не относящихся к реальным пациентам, врачам или сотрудникам. Реальные данные контура клиники обрабатываются только в production-среде по поручению соответствующей клиники.

5. Операции и способы обработки

BublAPI может совершать сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление доступа уполномоченным лицам, передачу привлечённым лицам в установленном порядке, блокирование, удаление и уничтожение. Обработка преимущественно автоматизированная, с передачей по внутренней сети и сети Интернет с применением мер защиты.

BublAPI не распространяет персональные данные без законного основания и не принимает решения, порождающие юридические последствия для субъекта, исключительно на основании автоматизированной обработки, если иное предварительно не согласовано и не разрешено законом. Публичное размещение профиля врача осуществляется по документированной инструкции клиники при наличии у клиники законного основания на такое размещение и, когда требуется, согласия врача на распространение персональных данных.

6. Cookies и аналогичные технологии

До подключения аналитических или рекламных инструментов BublAPI использует только технически необходимые cookies/локальное хранилище, требуемые для авторизации, сохранения выбранной темы. Их отключение может нарушить работу сайта.

Название Назначение Провайдер Срок
bublapi-theme Сохранение темы пользователя BublAPI cookie — 1 год; localStorage — до очистки данных сайта пользователем
bublapi.accessProfile Доступ к функциям персонала BublAPI До выхода из аккаунта или очистки данных сайта
bublapi.userToken Доступ к функциям сайта BublAPI срок действия токена — 30 дней; локальная копия — до выхода или очистки данных сайта

Аналитические, рекламные и иные необязательные cookies могут применяться только после обновления настоящего раздела и получения предварительного согласия, если оно требуется. По состоянию на 31.08.2026 внешние системы аналитики не используются.

7. Данные, обрабатываемые по поручению клиники

В production-контуре клиника определяет цели и законные основания обработки следующих данных: аккаунты пациентов и сотрудников, карточки пациентов, даты рождения пациентов, записи к врачу, профили врачей, статусы и стоимости записей, выбранные услуги, расписания, комментарии, уведомления, а при включении соответствующих полей — сведения об аллергиях, хронических заболеваниях и иные сведения о здоровье.

BublAPI получает доступ к таким данным исключительно для предоставления платформы, поддержки, обеспечения безопасности, выгрузки и удаления по документированным инструкциям клиники. Конкретный перечень, операции, места хранения и привлечённые лица закрепляются в поручении на обработку персональных данных.

Журнал действий пользователей внутри контура клиники ведётся по поручению клиники. Клиника определяет законное основание и окончательный срок хранения такого журнала в договоре или поручении. BublAPI обеспечивает техническую регистрацию, доступ, выгрузку, блокирование и удаление в согласованных пределах. Системные журналы безопасности и привилегированных действий, цели которых BublAPI определяет для защиты собственной инфраструктуры, обрабатываются BublAPI самостоятельно; в части, отражающей операции с данными клиники, одновременно применяются ограничения соответствующего поручения.

По вопросам доступа, уточнения, блокирования или удаления данных в контуре клиники субъекту следует обратиться в эту клинику. BublAPI передаст ошибочно направленное обращение уполномоченному контакту клиники и окажет необходимое техническое содействие.

8. Технические журналы и аудит действий

Вид журнала Состав и назначение Срок
Web / Access Log Время, request ID, метод, нормализованный маршрут без query string, статус, длительность, IP, User-Agent и минимальный идентификатор субъекта/клиники — когда это необходимо для безопасности и диагностики До 90 дней в оперативном контуре; до 180 дней суммарно с ограниченным архивным доступом
Application Log Компонент, уровень, время, correlation ID, класс ошибки, очищенный stack trace и показатели производительности без тел запросов, ответов и сообщений RabbitMQ 90 дней; очищенные обезличенные или агрегированные сведения — до 180 дней
Security Log Успешные и неуспешные входы, отказ в доступе, сброс доступа, блокирование, срабатывания защитных правил и ошибки аутентификации API-ключом; секреты, токены и значения ключей не записываются 12 месяцев; до 24 месяцев только после документированной оценки риска и утверждения увеличенного срока
User Audit Log Псевдонимизированный actor ID, клиника, тип действия, тип и ID объекта, время, результат, request ID, перечень изменённых полей и сведения об экспорте без копии данных и без значений «до/после» 3 года как базовый срок; окончательный срок для контура клиники устанавливается клиникой в поручении/DPA
Administrative Audit Изменение ролей и доступов, блокирование, жизненный цикл API-ключей, экспорт, резервное копирование и восстановление, изменение настроек клиники, конфиденциальности и иных привилегированных параметров 3 года; отдельные особо значимые привилегированные события — до 5 лет при документированном обосновании

В технические журналы и аудит не включаются пароли, JWT, cookies, Authorization headers, значения API-ключей, тела запросов/ответов, RabbitMQ payload, медицинские тексты, диагнозы, сведения об аллергиях и хронических заболеваниях, а также полные снимки записей до и после изменения. Событие экспорта содержит идентификатор, объём и применённый фильтр, но не копию выгруженных данных.

Обычный User Audit хранит только метаданные действия. Если для электронной медицинской документации необходимо сохранять содержание изменений, версии и подписи, такие сведения ведутся в отдельном контуре медицинской документации, а не в техническом журнале, и хранятся весь обязательный срок соответствующего медицинского документа; базовый трёхлетний срок их не сокращает. Отобранные материалы конкретного инцидента или спора переносятся в отдельное дело и могут храниться до 3 лет после закрытия либо дольше при наличии законного запрета на удаление. Акт уничтожения и соответствующая выгрузка из журнала автоматизированного уничтожения хранятся 3 года.

9. Получатели и лица, осуществляющие обработку

BublAPI передаёт или предоставляет доступ только в объёме, необходимом для цели и при наличии основания.

Лицо Функция и данные Место обработки Основание
ООО «ТАЙМВЭБ.КЛАУД» (ИНН 7810945525, ОГРН 1227800052215) Предоставление VPS и объектного S3-хранилища. На VPS BublAPI размещает приложение, PostgreSQL, RabbitMQ и технические журналы; в S3 — резервные копии данных BublAPI и постоянных файлов, включённых в фактическую backup-конфигурацию. Резервная копия может содержать те же категории персональных данных, что и исходная система Российская Федерация, г. Санкт-Петербург (выбранные локации VPS и S3) Договор на облачную инфраструктуру и поручение на обработку персональных данных в применимой части
АО «ТаймВэб» (ИНН 7810353960, ОГРН 1247800127112; 196006, Россия, г. Санкт-Петербург, ул. Заставская, д. 22, корп. 2, лит. А; Timeweb Mail) Отправка сервисных и транзакционных сообщений через smtp.timeweb.ru. Обрабатываются адреса отправителя и получателя, технические заголовки, тема и текст сообщения; в зависимости от события текст может содержать название клиники, сведения о враче, услуге, дате, времени и статусе записи Российская Федерация — при передаче в почтовый сервис Timeweb Mail; конечный маршрут зависит от почтовой системы получателя Договор на почтовый сервис и условия поручения на обработку персональных данных в применимой части; для данных клиники — документированное поручение клиники

Передача государственным органам осуществляется только в случаях и порядке, установленных законодательством.

10. Локализация и трансграничная передача

При сборе персональных данных граждан Российской Федерации запись, систематизация, накопление, хранение, уточнение и извлечение выполняются в PostgreSQL на VPS, предоставленном ООО «ТАЙМВЭБ.КЛАУД». Активная база и резервные копии в Timeweb S3 размещаются в Российской Федерации, г. Санкт-Петербурге.

Для сервисных email-уведомлений используется российский почтовый сервис Timeweb Mail АО «ТаймВэб» через smtp.timeweb.ru.

11. Сроки, резервные копии, блокирование и уничтожение

Данные хранятся не дольше, чем этого требуют цели обработки, договор или закон. После достижения цели либо утраты основания BublAPI прекращает обработку и уничтожает данные или обеспечивает их уничтожение в установленные сроки, если дальнейшее хранение не требуется законом.

Сроки раздела 8 применяются к активному хранилищу журналов. Если журнальные записи технически попали в изолированную резервную копию, они исключаются из штатной обработки и прекращают храниться вместе с соответствующей точкой восстановления в пределах срока настоящего раздела. Перед открытием восстановленной системы повторно применяются все истёкшие TTL.

Для восстановления после сбоя применяется схема хранения резервных точек: 7 ежедневных, 4 еженедельных и 6 ежемесячных. При штатном ежедневном выполнении число поколений ограничивается этой схемой; независимо от количества поколений предельный календарный возраст резервной точки составляет 180 дней и проверяется отдельно. Копии изолируются от штатной обработки и используются только для проверки целостности и восстановления.

Удаление из пользовательского интерфейса может означать скрытие или блокирование записи и само по себе не подтверждает физическое уничтожение. Юридически значимое уничтожение охватывает активную базу, очереди и технические журналы. Остаточные данные в изолированных резервных копиях прекращают храниться по ротации не позднее 180 дней. После восстановления до возврата системы в эксплуатацию повторно применяются исполненные после даты снимка требования об удалении, блокировании и отзыве доступа.

Процедура и сроки: ответственный — ИП КОВАЛЕВ ГЛЕБ МАКСИМОВИЧ; активные данные уничтожаются в сроки, предусмотренные законом, в том числе не позднее 30 дней после достижения цели обработки или утраты правового основания, если иной срок не установлен законом или договором.

12. Защита данных

BublAPI принимает необходимые правовые, организационные и технические меры с учётом характера данных и актуальных угроз. В применимой части меры включают разграничение доступа по ролям, аутентификацию, хэширование паролей с использованием BCrypt, хэширование API-ключей, логическое разделение данных клиник, передачу данных по защищённым каналам связи, резервное копирование и контроль восстановления. К журналам из раздела 8 применяются ограничение доступа, контроль целостности и регистрация действий с журналами.

Перечень мер не раскрывается в объёме, который может снизить безопасность системы. Конкретные договорные требования для данных клиники устанавливаются в DPA и приложении об инфраструктуре/SLA.

13. Права субъектов

Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения данных при наличии оснований, отозвать согласие, возразить против обработки на основании законного интереса и обжаловать действия BublAPI в Роскомнадзор или суд.

Запрос должен позволять идентифицировать заявителя и данные, о которых идёт речь. BublAPI отвечает в течение 10 рабочих дней с даты получения надлежащего запроса. Срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления.

Отзыв согласия не делает незаконной предшествующую обработку и не всегда требует немедленного удаления, если сохраняется иное законное основание.

14. Инциденты

При выявлении неправомерной или случайной передачи, предоставления, распространения либо доступа BublAPI принимает меры по локализации последствий и расследованию инцидента. Если BublAPI является оператором затронутых данных, он исполняет обязанность уведомления уполномоченного органа в установленные законом сроки. Если данные обрабатываются по поручению клиники, BublAPI немедленно уведомляет клинику в порядке и срок, установленные поручением на обработку персональных данных.

15. Изменение Политики

Актуальная редакция постоянно доступна по адресу https://bublapi.ru/legal/privacy/. Предыдущие редакции предоставляются по запросу на help@bublapi.ru. Существенные изменения, требующие нового согласия или изменения договоров, применяются только после выполнения соответствующих процедур.

Дата последнего обновления: 31.08.2026