Project Line

Политика конфиденциальности

Дата вступления в силу: 16 мая 2026 г.

1. Кто мы

Project Line («мы», «нас», «наш») — разработчик Сервиса «Интеллектуальная система управления клиникой», SaaS-платформы для медицинских и стоматологических клиник. Юрисдикция — Израиль. По вопросам конфиденциальности или для реализации ваших прав напишите на support@projectlineil.com.

2. Сфера применения политики

Эта политика описывает, как мы обращаемся с персональными данными, когда клиника («Заказчик») пользуется Сервисом «Интеллектуальная система управления клиникой». Клиника — контролёр данных в отношении информации о пациентах. Project Line выступает обработчиком данных от имени клиники по письменным инструкциям и нашему Соглашению об обработке данных.

3. Какие данные мы обрабатываем

4. Зачем мы это обрабатываем

Мы обрабатываем данные исключительно для работы сервиса по поручению клиники: входящие и исходящие звонки, ведение календаря клиники, создание рецептов, напоминания о визитах, экспорт данных клиники, поддержка пользователей. Мы не используем данные клиники или пациентов для обучения моделей ИИ или для рекламы любого рода. Собственные рассылки клиники своим пациентам делятся на два вида: служебные сообщения — счета, изменения условий, предупреждения о безопасности учётной записи и напоминания о записи — отправляются в рамках договора, а рекламные (новости клиники, предложения) — только по отдельному согласию получателя, которое можно отозвать в любой момент (раздел 3A Условий обслуживания). Записи пациентов — это данные о здоровье: особая категория по ст. 9 GDPR и защищаемая медицинская информация по HIPAA. Мы обрабатываем их только потому, что без них сервис не работает: без карты пациента нет ни записи на приём, ни рецепта, ни счёта; правовое основание принадлежит клинике (согласие или договор о лечении, ст. 9(2)(h) GDPR — медицинская диагностика и оказание медицинской помощи), а Project Line обрабатывает такие данные только по документированным поручениям клиники.

5. Правовая основа

Для пациентов в ЕС (GDPR): мы опираемся на правовое основание клиники для обработки данных пациентов (согласие или договор о лечении), при этом Project Line — обработчик согласно Ст. 28 GDPR. Для пациентов в США (HIPAA): соглашение с деловым партнёром (BAA) опубликовано на странице BAA.

6. Субобработчики

Мы используем следующих надёжных поставщиков инфраструктуры: Полный список и его обновления — на странице «Перечень субобработчиков».

7. Где хранятся данные

Основное хранилище: Microsoft Azure SQL Database в регионе Israel Central. Резервные копии зашифрованы и хранятся в том же регионе: восстановление на любой момент времени — 7 дней, недельные копии — 8 недель, месячные — 12 месяцев. Каждая клиника имеет собственный изолированный набор строк с доступом по токену: межклиничный доступ технически невозможен — в том числе для нас.

8. Срок хранения

Пока подписка клиники активна, мы храним данные, необходимые для работы сервиса. В течение 30 дней после прекращения подписки данные клиники и её пациентов удаляются из рабочей базы. Резервные копии базы делаются целиком, поэтому данные удалённой клиники остаются в зашифрованных копиях до истечения их срока (не более 12 месяцев); копии служат только для аварийного восстановления всей системы и иначе не обрабатываются. Перед удалением учётной записи клиника обязана выгрузить свои записи (экспорт в программе) и хранить их в течение срока, установленного законом её страны для медицинских записей: в Израиле — не менее 7 лет с последнего лечения (циркуляр Министерства здравоохранения Израиля о работе самостоятельных клиник и институтов в общине; для больниц — Правила здравоохранения (хранение записей), 5737-1976); для клиник в других странах — срок, установленный законом соответствующей страны. Клиника может в любой момент запросить немедленное удаление по электронной почте.

9. Передача и раскрытие

Мы не продаём данные пациентов или клиник. Мы не передаём их ни маркетинговым, ни аналитическим сервисам, ни социальным сетям. Раскрываем их только там, где без этого не обойтись:

10. Ваши права

Пациенты сначала направляют запросы на доступ, исправление или удаление в свою клинику — контролёром данных является именно она. Клиника выполняет такой запрос прямо в приложении «Интеллектуальная система управления клиникой». Если клиника не отвечает в течение 30 дней, напишите нам на support@projectlineil.com или подайте запрос через личный кабинет пациента. Клиники имеют право: (a) экспортировать весь набор данных в виде ZIP в любое время; (b) запросить безвозвратное удаление в течение 30 дней; (c) получить копию нашего DPA / BAA по запросу; (d) подать жалобу в компетентный надзорный орган по защите персональных данных (CNIL, AEPD, Garante, BfDI, ICO, IL PPA, US HHS-OCR). Каждый, кто получает рекламные сообщения, вправе отозвать согласие в любой момент — по ссылке отписки внизу письма (или кнопкой отписки в самой почтовой программе), ответом СТОП на SMS или сообщение в WhatsApp либо попросив клинику снять отметку согласия в карте пациента. Отзыв бесплатен, действует сразу и не отключает служебные сообщения.

11. Безопасность

Действующие технические меры:

12. Дети

Клиники могут лечить пациентов до 18 лет. Получение родительского согласия на обработку данных несовершеннолетних — обязанность клиники в соответствии с её юрисдикцией.

13. Изменения политики

Любое существенное изменение мы публикуем на этой странице не менее чем за 30 дней до вступления в силу и уведомляем основной контакт клиники по email.

14. Контакт

Project Line
Электронная почта: support@projectlineil.com
Юрисдикция: Израиль