Политика конфиденциальности

Дата вступления в силу: 1 января 2025
Последнее обновление: Декабрь 2025

1

Введение

PsySpace.io понимает важность защиты вашей персональной информации и информации ваших клиентов. Эта Политика конфиденциальности объясняет, как мы собираем, используем, раскрываем и защищаем данные.

Платформа соответствует:
  • Федеральному закону РФ "О защите персональных данных" (ФЗ-152)
  • ГОСТ Р ИСО/МЭК 27001 (информационная безопасность)
  • ГОСТ Р ИСО/МЭК 27035 (управление инцидентами)
  • GDPR (для европейских пользователей)
2

Какие данные мы собираем

2.1 Данные психолога (пользователя Платформы)

  • Имя, электронная почта, номер телефона
  • Информация о практике (специализация, опыт, лицензия)
  • Платежная информация (биллинг адрес, метод оплаты)
  • IP-адрес, тип браузера, логи доступа
  • Предпочтения и настройки аккаунта

2.2 Данные клиента психолога

Собираются ТОЛЬКО с согласия клиента:
  • ФИО, контактная информация
  • История психологических консультаций
  • Записи сессий (транскрипция, AI-анализ)
  • Личная информация, раскрытая во время сессии

2.3 Технические данные

  • Время и дата подключения
  • IP-адреса участников сессии
  • Технические характеристики устройств
  • Логи использования Платформы

2.4 Видеозаписи и аудиофайлы

Процесс обработки видеозаписей
1. Во время сессии

Видеопоток кодируется в реальном времени на наших серверах. НЕ ХРАНИТСЯ как видеофайл.

2. После окончания сессии

Видеопоток конвертируется только в АУДИОПОТОК. Визуальная часть УДАЛЯЕТСЯ немедленно.

3. После транскрипции

Аудиофайл обрабатывается, создаётся текстовый транскрипт. Аудио УДАЛЯЕТСЯ (1-24 часа).

4. Постоянное хранилище

Хранится только текстовый транскрипт (шифрованный), метаданные и AI-анализ.

3

Как мы используем ваши данные

3.1 Основное использование

  • Предоставление услуг видеоконсультаций
  • Обработка платежей
  • Отправка уведомлений и обновлений
  • Техническая поддержка

3.2 Улучшение сервиса

  • Анализ использования (анонимные данные)
  • Разработка новых функций
  • Оптимизация производительности
AI-анализ
  • Данные психолога анализируются локально на наших серверах в России
  • Данные клиента используются только с явным согласием психолога
  • Никогда не передаются третьим лицам без дополнительного согласия
4

Защита и шифрование данных

AES-256
Шифрование данных в покое (на диске)
TLS 1.3
Шифрование при передаче (в пути)
End-to-End
Для сообщений между участниками

Серверная инфраструктура

  • Все серверы расположены в России (соответствие ФЗ-152)
  • Резервные копии хранятся в защищенных дата-центрах
  • Мониторинг доступа 24/7
  • Автоматическое обнаружение аномалий
5

Раскрытие информации

Когда мы раскрываем данные

1. По законному требованию

Требуется судебный приказ или постановление. Вы уведомляетесь об этом.

2. Для защиты жизни и здоровья

При выявлении признаков острой суицидальности или угрозы жизни третьих лиц.

3. При продаже или слиянии компании

Новый владелец обязан соблюдать эту Политику. Уведомление за 30 дней.

Когда мы НЕ раскрываем данные

  • Маркетологам и рекламодателям
  • Третьим сервисам без вашего согласия
  • Конкурентам
  • Любым компаниям "в целях аналитики"
6

Права пользователя

Ваши права (ФЗ-152)

Право на доступ
Запросить копию всех ваших данных
Право на исправление
Исправить неточные данные
Право на удаление
Удалить аккаунт и все данные
Право на портативность
Получить данные в структурированном виде
Как реализовать права

Отправьте запрос на privacy@psyspace.io с номером аккаунта или email, описанием запроса и копией паспорта.

Срок ответа: 30 дней в соответствии с ФЗ-152

7

Согласие клиента на запись и обработку

Психолог отвечает за:
  • Получение письменного согласия клиента на запись сессии
  • Информирование клиента о целях записи
  • Объяснение политики хранения и удаления
  • Соблюдение этического кодекса психологической практики

Согласие должно содержать:

  • Согласие на видеозапись сессии
  • Согласие на преобразование видео в аудио
  • Согласие на транскрипцию
  • Согласие на AI-анализ (опционально)
  • Сроки хранения данных
  • Право отозвать согласие в любой момент
8

Сроки хранения данных

Тип данныхСрок храненияОснование
Видеопоток0 (удаляется сразу)Технологическое требование
Аудиопоток1-24 часаПосле транскрипции
Текстовый транскрипт1-7 летПо выбору психолога
AI-анализКак транскриптСогласие клиента
Логи доступа90 днейБезопасность
Биллинг-информация7 летФЗ-402
9

Дополнительные положения

Безопасность детей
  • Не собираем данные от детей младше 16 лет (кроме согласия родителя)
  • Не используем данные несовершеннолетних для маркетинга
  • Приветствуем информирование родителей при работе с подростками
Cookies и отслеживание
Какие cookies мы используем:
  • Функциональные: сохранение логина, язык, настройки
  • Аналитические: Яндекс.Метрика, Google Analytics (агрегированные данные)
  • Безопасность: защита от CSRF, защита сессий
Что мы НЕ отслеживаем:
  • Содержание сессий
  • Личные сообщения
  • Финансовые реквизиты клиентов
  • Поведение на других сайтах
Трансграничная передача данных

100% персональных данных хранятся в России в соответствии с ФЗ-152.

OpenAI Whisper (США) — используется только для аудиотранскрипции. Данные обрабатываются анонимно и не сохраняются на серверах OpenAI.

Контакты

По вопросам конфиденциальности

privacy@psyspace.io

psyspace_support

Жалоба на нарушение прав

Вы можете подать жалобу в Роскомнадзор, суд или к Уполномоченному по правам человека.

Версия 1.0 | Дата вступления в силу: 1 января 2025