Настоящая DPIA опубликована Project Line, обработчиком данных для Сервиса «Интеллектуальная система управления клиникой». Согласно ст. 35(3)(b) GDPR, крупномасштабная обработка данных особой категории (медицинских) относится к случаям, когда проведение DPIA обязательно. Выполняются критерии перечня EDPB (WP248, ред. 01, пп. 1, 4 и 7): данные особой категории + автоматизированные решения, влияющие на услуги + инновационная технология (голосовой ИИ-агент).
| Параметр | Описание |
|---|---|
| Характер | Хостинг записей клиники и пациентов, голосовой ИИ-ассистент (в реальном времени; звонки не записываются), ИИ-протоколирование приёма (речь врача переводится в текст), автоматические SMS- и WhatsApp-напоминания. |
| Объём | Пациенты клиник, лицензировавших Сервис. Объём растёт пропорционально числу клиник. |
| Контекст | B2B SaaS; клиника — контролёр, Project Line — обработчик. |
| Цели | Запись на приём, электронные медицинские карты, выставление счетов, напоминания, ИИ-поддержка клинических решений (необязательная). |
| Категории данных | Имя, контакт, дата рождения, номера документов, удостоверяющих личность, медицинский анамнез, рецепты, платёжные метаданные (токенизированные — без PAN). |
| Субъекты данных | Пациенты (в том числе несовершеннолетние, чьи данные обрабатываются только при подтверждённом согласии родителя / законного опекуна), сотрудники клиники, владельцы клиник. |
| Срок хранения | Срок действия лицензии + 30 дней льготный период + минимальный установленный законом срок (7–30 лет в зависимости от страны). |
Каждая операция обработки соотнесена с конкретной клинической или административной целью. Минимизация данных: собираются только поля, необходимые для этой цели. Псевдонимизация в журналах аудита. Гранулярный контроль доступа на границе клиники; межклиничный доступ технически невозможен.
| Риск | Вероятность | Тяжесть | Меры снижения |
|---|---|---|---|
| Несанкционированный доступ к медицинским данным | Низкая | Высокая | Изоляция SQL по тенантам, TLS 1.2+, AES-256 при хранении, опциональная MFA (TOTP) для клинических ролей, блокировка по PIN, журнал аудита с цепочкой хешей, контроль исходящего трафика. |
| ИИ-галлюцинация, влияющая на клиническое решение | Средняя | Высокая | Промпты голосового агента подают предложения только как документацию; лечащий клиницист сохраняет всю клиническую ответственность. Оговорки закреплены в соглашении. |
| Нераскрытое взаимодействие с ИИ | Низкая | Высокая | Обязательное уведомление о взаимодействии с ИИ на языке пациента в начале каждого звонка (Регламент ЕС об ИИ, ст. 50); согласие на ИИ-обработку фиксируется и версионируется. Звонки не записываются. |
| Инцидент у субобработчика | Низкая | Средняя | Основные субобработчики: Azure / OpenAI / Twilio / Meta / Zoho (транзакционная почта). Опционально (по выбору клиники) платежи и счета: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Опционально (по выбору клиники) OAuth: Google / Microsoft. Опционально (по выбору клиники, только клиники США) клиринговый центр страховых претензий: Stedi. У каждого обязывающее DPA. Уведомление об изменениях за 30 дней. |
| Трансграничная передача | Низкая | Средняя | Стандартные договорные условия ЕС (SCC) для передач; по умолчанию регион Azure Israel Central. |
| Длительный срок хранения | Низкая | Средняя | Процедура расторжения безвозвратно удаляет данные после 30-дневного льготного периода; соблюдаются установленные законом сроки хранения. |
| Обработка данных несовершеннолетних | Низкая | Высокая | Пациенты младше 18 лет помечаются; согласие блокируется на сервере, пока его не подпишет родитель / законный опекун (имя и степень родства опекуна фиксируются в зашифрованном виде). Данные несовершеннолетних получают ту же изоляцию по тенантам, шифрование AES-256 и раскрытие ИИ, что и все данные пациентов. |
Каждой клинике как контролёру предлагается ознакомиться с DPIA и добавить риски, специфичные для её юрисдикции, до начала обработки. Канал обратной связи: support@projectlineil.com.
После применения мер снижения остаточный риск оценивается как НИЗКИЙ. Консультация с надзорным органом по ст. 36(1) GDPR в настоящее время не требуется; Project Line проведёт повторную оценку, если будущая операция обработки существенно повысит риск.
Настоящая DPIA пересматривается ежегодно, а также при каждой смене субобработчика, добавлении новой категории данных или обновлении руководящих указаний надзорного органа.
© 2026 Project Line. Все права защищены.