Оценка воздействия на защиту данных (DPIA)

Перевод предоставлен для удобства. Юридическую силу имеет английская версия.

Проведена в соответствии со ст. 35 GDPR / WP248 (ред. 01) — редакция: 2026-05-26

1. Необходимость и сфера оценки

Настоящая DPIA опубликована Project Line, обработчиком данных для Сервиса «Интеллектуальная система управления клиникой». Согласно ст. 35(3)(b) GDPR, крупномасштабная обработка данных особой категории (медицинских) относится к случаям, когда проведение DPIA обязательно. Выполняются критерии перечня EDPB (WP248, ред. 01, пп. 1, 4 и 7): данные особой категории + автоматизированные решения, влияющие на услуги + инновационная технология (голосовой ИИ-агент).

2. Описание обработки

ПараметрОписание
ХарактерХостинг записей клиники и пациентов, голосовой ИИ-ассистент (в реальном времени; звонки не записываются), ИИ-протоколирование приёма (речь врача переводится в текст), автоматические SMS- и WhatsApp-напоминания.
ОбъёмПациенты клиник, лицензировавших Сервис. Объём растёт пропорционально числу клиник.
КонтекстB2B SaaS; клиника — контролёр, Project Line — обработчик.
ЦелиЗапись на приём, электронные медицинские карты, выставление счетов, напоминания, ИИ-поддержка клинических решений (необязательная).
Категории данныхИмя, контакт, дата рождения, номера документов, удостоверяющих личность, медицинский анамнез, рецепты, платёжные метаданные (токенизированные — без PAN).
Субъекты данныхПациенты (в том числе несовершеннолетние, чьи данные обрабатываются только при подтверждённом согласии родителя / законного опекуна), сотрудники клиники, владельцы клиник.
Срок храненияСрок действия лицензии + 30 дней льготный период + минимальный установленный законом срок (7–30 лет в зависимости от страны).

3. Правовая основа

4. Необходимость и соразмерность

Каждая операция обработки соотнесена с конкретной клинической или административной целью. Минимизация данных: собираются только поля, необходимые для этой цели. Псевдонимизация в журналах аудита. Гранулярный контроль доступа на границе клиники; межклиничный доступ технически невозможен.

5. Риски для субъектов данных

РискВероятностьТяжестьМеры снижения
Несанкционированный доступ к медицинским даннымНизкаяВысокаяИзоляция SQL по тенантам, TLS 1.2+, AES-256 при хранении, опциональная MFA (TOTP) для клинических ролей, блокировка по PIN, журнал аудита с цепочкой хешей, контроль исходящего трафика.
ИИ-галлюцинация, влияющая на клиническое решениеСредняяВысокаяПромпты голосового агента подают предложения только как документацию; лечащий клиницист сохраняет всю клиническую ответственность. Оговорки закреплены в соглашении.
Нераскрытое взаимодействие с ИИНизкаяВысокаяОбязательное уведомление о взаимодействии с ИИ на языке пациента в начале каждого звонка (Регламент ЕС об ИИ, ст. 50); согласие на ИИ-обработку фиксируется и версионируется. Звонки не записываются.
Инцидент у субобработчикаНизкаяСредняяОсновные субобработчики: Azure / OpenAI / Twilio / Meta / Zoho (транзакционная почта). Опционально (по выбору клиники) платежи и счета: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Опционально (по выбору клиники) OAuth: Google / Microsoft. Опционально (по выбору клиники, только клиники США) клиринговый центр страховых претензий: Stedi. У каждого обязывающее DPA. Уведомление об изменениях за 30 дней.
Трансграничная передачаНизкаяСредняяСтандартные договорные условия ЕС (SCC) для передач; по умолчанию регион Azure Israel Central.
Длительный срок храненияНизкаяСредняяПроцедура расторжения безвозвратно удаляет данные после 30-дневного льготного периода; соблюдаются установленные законом сроки хранения.
Обработка данных несовершеннолетнихНизкаяВысокаяПациенты младше 18 лет помечаются; согласие блокируется на сервере, пока его не подпишет родитель / законный опекун (имя и степень родства опекуна фиксируются в зашифрованном виде). Данные несовершеннолетних получают ту же изоляцию по тенантам, шифрование AES-256 и раскрытие ИИ, что и все данные пациентов.

6. Консультация

Каждой клинике как контролёру предлагается ознакомиться с DPIA и добавить риски, специфичные для её юрисдикции, до начала обработки. Канал обратной связи: support@projectlineil.com.

7. Остаточный риск и вывод

После применения мер снижения остаточный риск оценивается как НИЗКИЙ. Консультация с надзорным органом по ст. 36(1) GDPR в настоящее время не требуется; Project Line проведёт повторную оценку, если будущая операция обработки существенно повысит риск.

8. График пересмотра

Настоящая DPIA пересматривается ежегодно, а также при каждой смене субобработчика, добавлении новой категории данных или обновлении руководящих указаний надзорного органа.

© 2026 Project Line. Все права защищены.