Оценка воздействия на защиту данных (DPIA)

Перевод для удобства. Юридически обязывающей является английская версия.

Проведена в соответствии со ст. 35 GDPR / WP248 (ред. 01) — редакция: 2026-05-26

1. Необходимость и сфера оценки

Настоящая DPIA опубликована Project Line, обработчиком данных Интеллектуальная система управления клиникой. Согласно ст. 35(3)(b) GDPR, крупномасштабная обработка данных особой категории (медицинских) превышает порог обязательного проведения DPIA. Выполняются критерии перечня EDPB (WP248, ред. 01, пп. 1, 4 и 7): данные особой категории + автоматизированные решения, влияющие на услуги + инновационная технология (голосовой ИИ-агент).

2. Описание обработки

ПараметрОписание
ХарактерХостинг записей клиники и пациентов, AI-голосовой ассистент (в реальном времени; звонки не записываются), транскрипция AI-скрайба визита, автоматизированные SMS/WhatsApp-напоминания.
ОбъёмПациенты клиник, лицензировавших Сервис. Объём растёт пропорционально числу клиник.
КонтекстB2B SaaS; клиника — контролёр, Project Line — обработчик.
ЦелиЗапись на приём, электронные медицинские карты, выставление счетов, напоминания, AI-поддержка клинических решений (необязательная).
Категории данныхИмя, контакт, дата рождения, номера документов, удостоверяющих личность, медицинский анамнез, рецепты, платёжные метаданные (токенизированные — без PAN).
Субъекты данныхПациенты (в том числе несовершеннолетние, чьи данные обрабатываются только при подтверждённом согласии родителя / законного опекуна), сотрудники клиники, владельцы клиник.
Срок храненияСрок действия лицензии + 30 дней льготный период + минимальный установленный законом срок (7–30 лет в зависимости от страны).

3. Правовая основа

4. Необходимость и соразмерность

Каждая операция обработки соотнесена с конкретной клинической или административной целью. Минимизация данных: собираются только поля, необходимые для этой цели. Псевдонимизация в журналах аудита. Гранулярный контроль доступа на границе клиники; межклиничный доступ технически невозможен.

5. Риски для субъектов данных

РискВероятностьТяжестьМеры снижения
Несанкционированный доступ к медицинским даннымНизкаяВысокаяИзоляция SQL по тенантам, TLS 1.2+, AES-256 при хранении, опциональная MFA (TOTP) для клинических ролей, блокировка по PIN, журнал аудита с цепочкой хешей, контроль исходящего трафика.
ИИ-галлюцинация, влияющая на клиническое решениеСредняяВысокаяПромпты голосового агента подают предложения только как документацию; лечащий клиницист сохраняет всю клиническую ответственность. Оговорки закреплены в соглашении.
Нераскрытое взаимодействие с ИИНизкаяВысокаяОбязательное уведомление о взаимодействии с ИИ на языке пациента в начале каждого звонка (Закон ЕС об ИИ, ст. 50); согласие на ИИ-обработку фиксируется и версионируется. Звонки не записываются.
Инцидент у субобработчикаНизкаяСредняяОсновные субобработчики: Azure / OpenAI / Twilio / Meta. Опционально (по выбору клиники) платежи и счета: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Опционально (по выбору клиники) OAuth: Google / Microsoft. У каждого обязывающее DPA. Уведомление об изменениях за 30 дней.
Трансграничная передачаНизкаяСредняяСтандартные договорные условия ЕС (SCC) для передач; по умолчанию регион Azure Israel Central.
Длительный срок храненияНизкаяСредняяПроцедура расторжения безвозвратно удаляет данные после 30-дневного льготного периода; соблюдаются установленные законом сроки хранения.
Обработка данных несовершеннолетнихНизкаяВысокаяПациенты младше 18 лет помечаются; согласие блокируется на сервере, пока его не подпишет родитель / законный опекун (имя и степень родства опекуна фиксируются в зашифрованном виде). Данные несовершеннолетних получают ту же изоляцию по тенантам, шифрование AES-256 и раскрытие ИИ, что и все данные пациентов.

6. Консультация

Каждой клинике как контролёру предлагается ознакомиться с DPIA и добавить риски, специфичные для её юрисдикции, до начала обработки. Канал обратной связи: support@projectlineil.com.

7. Остаточный риск и вывод

После применения мер снижения остаточный риск оценивается как НИЗКИЙ. Консультация с надзорным органом по ст. 36(1) GDPR в настоящее время не требуется; Project Line проведёт повторную оценку, если будущая операция обработки существенно повысит риск.

8. График пересмотра

Настоящая DPIA пересматривается ежегодно, а также при каждой смене субобработчика, добавлении новой категории данных или обновлении руководящих указаний надзорного органа.

© 2026 Project Line. Все права защищены.