← На главную 152-ФЗ и безопасность данных

152-ФЗ и безопасность данных

Мы понимаем, что для клиники важно не только автоматизировать коммуникацию, но и сохранить контроль над персональными данными, чувствительными случаями и качеством общения с пациентом. Ниже — базовые принципы, на которых строится работа платформы.

Какие данные собираются

  • контакты представителей клиники для подключения и сопровождения;
  • имя пациента, телефон, email, Telegram или иной канал связи;
  • дата визита, статус записи и сценарий коммуникации;
  • служебные журналы и технические события для безопасности и аналитики.

Где хранятся данные

Данные, используемые для работы сервиса, размещаются на инфраструктуре в Российской Федерации. Конкретная схема хранения, резервирования и разграничения доступа определяется операционной конфигурацией сервиса и договорённостями с клиникой.

Кто является оператором

Оператором данных в отношении собственных клиентов и обращений через сайт выступает владелец сервиса MedLoop. В части данных пациентов клиника сохраняет свою роль и ответственность как лицо, определяющее цели обработки в рамках своей деятельности.

Кто имеет доступ

Доступ к данным получают только уполномоченные сотрудники и подрядчики, которым он необходим для настройки, поддержки, сопровождения и обеспечения безопасности платформы. Доступ ограничивается по ролям и рабочим задачам.

Как данные удаляются

По завершении сотрудничества или по обоснованному запросу клиники данные могут быть удалены, выгружены или обезличены в пределах, допустимых законом, договором и требованиями по хранению журналов безопасности.

Что AI не делает

  • не заменяет врача и не даёт клинических консультаций;
  • не принимает медицинских решений;
  • не должен самостоятельно вести чувствительные или спорные кейсы без контроля;
  • не скрывает переписку от клиники.

Как обрабатываются сложные и чувствительные случаи

Если пациент задаёт нестандартный вопрос, сообщает чувствительную информацию, жалуется, требует участия сотрудника или ситуация выходит за рамки стандартного сценария, коммуникация передаётся человеку. Это может быть администратор клиники, менеджер или иной ответственный сотрудник.

Почему это важно

  • сложные случаи не остаются на стороне AI без контроля;
  • клиника сохраняет прозрачность коммуникации и возможность вмешаться;
  • платформа помогает ускорять процесс, но не подменяет ответственность человека.