Интеллектуальная система управления клиникой
🛡 Безопасность и закон — простыми словами

«А если что-то случится с моими данными?»

Это не юридический документ, а человеческий ответ на вопросы, которые врач задаёт перед переходом: где лежат данные клиники, кто их видит, что будет при поломке компьютера и как уйти, если передумаете. Полные документы — внизу страницы.

💻

Данные не на вашем компьютере

Программа на компьютере — это окно в клинику, а не хранилище. Карточки лежат на защищённом сервере. Сломался или пропал компьютер — данные целы: заходите с другого, и всё на месте.

🔐

Чужой в карточки не попадёт

Каждая клиника видит только свои данные. Внутри клиники — личный PIN у каждого сотрудника и права по должности, а каждое действие остаётся в журнале.

📤

Уйти можно в любой день

Вся база выгружается в Excel или ZIP одной кнопкой, удаление — по вашему запросу и безвозвратно. Данные принадлежат клинике, а не нам.

Где лежат мои данные

Данные клиники хранятся в сертифицированном облаке Microsoft Azure, в регионе Израиль — Israel Central. То есть физически в стране, в дата-центрах Microsoft с их собственными сертификатами, а не на сервере под столом у разработчика.

На вашем компьютере остаются только настройки программы. Ключи доступа к почте, платежам и телефонии хранятся зашифрованными на сервере — никогда на вашем диске.

Microsoft AzureРегион Israel CentralКлючи — только на сервере

Что будет, если сломается компьютер или я случайно удалю

Поломка, кража или переустановка компьютера данные не убивает: они на сервере. Ставите программу на другой компьютер, входите — и клиника на месте.

Резервные копии сервер делает сам, без вашего участия и без напоминаний:

Откат на момент времени — можно вернуть базу в состояние на любой момент последних 7 дней («как было во вторник в 11:40»).
Долгие копии — недельные хранятся 8 недель, месячные — 12 месяцев (пока клиника работает с системой). Это на случай, если испорченную или потерянную запись заметили не сразу.

Восстановление — не ваша работа: вы пишете нам, поднимаем мы. Дополнительно в настройках можно включить локальную копию на своём компьютере — по умолчанию она выключена намеренно, чтобы данные пациентов не попадали на диск без вашего явного решения.

Кто может видеть карточки пациентов

Другие клиники — никогда. Данные каждой клиники отделены от чужих, и каждый запрос ограничен вашей клиникой. Эта изоляция проверяется автоматически при каждом изменении программы.

Внутри клиники — по должности. Вход по личному PIN-коду сотрудника, права разграничены: администратор на стойке не видит того, что видит врач.

Мы, разработчик, по вашим карточкам не ходим. Доступ к содержимому возможен только тогда, когда вы сами обратились с проблемой и дали его, и такой доступ тоже записывается.

Журнал доступа подделать нельзя. Записи журнала связаны контрольными суммами в цепочку: тихо стереть или переписать строку не получится — расхождение видно при проверке.

Шифрование — по-простому

Пока данные идут по интернету — они внутри защищённого канала (TLS), как при входе в интернет-банк. Открытых соединений программа не использует.

Пока данные лежат на сервере — база зашифрована целиком, а самые чувствительные поля (имена, контакты, записи о лечении) закрыты ещё одним слоем шифрования, отдельно от базы.

Пароли и ключи интеграций хранятся только в зашифрованном виде на сервере и никогда не показываются в открытом виде — ни в письмах, ни в журналах.

Израильский закон

Работа в Израиле построена по Закону о защите приватности с поправкой № 13 (в силе с 14 августа 2025 года). Роли распределены так: клиника — владелец базы данных, а мы — держатель, действующий по её поручению. Договор об обработке данных по правилу 15 Положений о защите приватности (информационная безопасность) 2017 года подписывается при регистрации клиники.

Обязанности по регистрации и уведомлению реестра баз данных лежат на клинике — в зависимости от размера базы и чувствительности сведений. Передача данных за пределы страны выполняется по правилу 2 Положений о передаче данных в базы за пределами страны 2001 года.

Полные формулировки — в Политике конфиденциальности. Эта страница объясняет их простым языком и не заменяет юридическую консультацию.

Квитанции и налоговая

Счета и квитанции для налоговой в Израиле выпускает лицензированный внешний сервис Green Invoice (חשבונית ירוקה). Договор клиника заключает с ним напрямую, программа лишь передаёт строки счёта — сумму, услуги, НДС. Клиническое содержание туда не уходит.

Номера банковских карт мы не видим и не храним: оплата проходит на стороне платёжного провайдера, программа получает только обезличенный признак платежа. Выставление счетов подключать необязательно — клиника решает сама.

Звонки: записывают ли меня

Разговор не записывается. Ни аудио, ни расшифровка звонков не сохраняются — ни у нас, ни у поставщика связи.

Остаются только метаданные звонка (номер, время, длительность) и то, что голосовой секретарь занёс по просьбе пациента: сообщение врачу, запись на приём или просьба продлить рецепт. То же правило действует и для голосового помощника внутри программы.

Если я захочу уйти

Выгрузить всю базу в Excel или ZIP можно в любой момент и без объяснений — кнопка в настройках, ждать разрешения не нужно.

Удаление данных — по запросу клиники, безвозвратное. Порядок, сроки и то, что происходит с резервными копиями, описаны на странице Удаление данных.

Подробные документы

Здесь всё написано человеческим языком. Юридически точные формулировки — в документах:

Остались вопросы — задайте их до подписки

DPA, BAA и письменное подтверждение поставщика речи о том, что данные не сохраняются, отправляем клиникам и их ИТ-специалистам по запросу.

Задать вопрос →