Перейти к содержимому
BGGI Health
RU
ВходРегистрация

Политика конфиденциальности

Версия 1.1 · по состоянию на 12 августа 2026 г.

Проект — юридическая проверка квалифицированным юристом ещё не завершена. Содержимое подготовлено тщательно, но ещё не прошло окончательную проверку.

1. Контролёр данных

Контролёром данных в значении GDPR является:

BGGI GmbH Rostocker Straße 43 53117 Bonn Германия

Эл. почта: datenschutz@bggi.de

2. Категории обрабатываемых данных

Основные данные: имя, адрес электронной почты, номер телефона, дата рождения, гражданство, адрес.

Данные о здоровье (ст. 9 GDPR): загружаемые вами медицинские документы, а также сведения о случае лечения, записях на приём и лечении.

Данные об использовании: IP-адрес, отметки времени входа, журнальные данные (защищённый от подделки журнал аудита).

Расчётные данные: сметы расходов, счета, платежи.

3. Цели обработки

Координация международного медицинского лечения (ведение случая, подбор клиник и врачей, планирование приёмов).

Управление учётной записью и аутентификация, включая опциональную двухфакторную аутентификацию.

Выставление счетов и выполнение установленных законом обязанностей по хранению.

Безопасность, анализ ошибок и предотвращение злоупотреблений.

4. Правовые основания

Исполнение договора — ст. 6 (1) (b) GDPR.

Явное согласие на обработку данных о здоровье — ст. 9 (2) (a) GDPR.

Правовая обязанность (например, торговые и налоговые обязанности по хранению) — ст. 6 (1) (c) GDPR.

Законный интерес в обеспечении безопасности платформы — ст. 6 (1) (f) GDPR.

5. Получатели

Лечащие клиники и врачи получают доступ к данным вашего случая только после передачи им вашего случая и только в объёме документов, разрешённых к передаче BGGI.

Мы привлекаем следующих обработчиков данных в соответствии со ст. 28 GDPR: • Google Cloud EMEA Ltd. (Ирландия) — хостинг и база данных, дата-центр во Франкфурте-на-Майне (europe-west3), включая Firebase Hosting в качестве уровня доставки. • Stripe Payments Europe Ltd. (Ирландия) — обработка платежей; данные карт остаются исключительно у Stripe. • Resend (США) — отправка и приём транзакционных электронных писем (стандартные договорные положения ЕС). • Daily.co (США) — видеоконсультации; медиасерверы в регионе ЕС (eu-central-1), без записи (стандартные договорные положения ЕС). • Anthropic (США) — предварительный анализ загруженных документов с помощью ИИ, только с вашего отдельного согласия; результаты всегда проверяются сотрудниками BGGI (стандартные договорные положения ЕС). • Sentry (Functional Software, Inc., США) — техническая диагностика ошибок; персональные и медицинские данные автоматически удаляются или маскируются перед передачей (стандартные договорные положения ЕС).

Передача данных в третьи страны за пределами ЕС/ЕЭЗ осуществляется только при наличии надлежащих гарантий согласно ст. 44 и след. GDPR (в частности, стандартных договорных положений ЕС) либо при вашем явном согласии (ст. 49 (1) (a) GDPR).

Определение адреса по местоположению (только при вашем явном нажатии кнопки в форме адреса): Google Ireland Ltd. — преобразование координат вашего устройства в адрес для заполнения полей. Координаты передаются через наши серверы, не сохраняются и не используются в иных целях.

6. Сроки хранения

Данные учётной записи: до удаления вашей учётной записи или до выполнения запроса на удаление.

Счета и бухгалтерские данные: 10 лет согласно § 147 AO (немецкие правила GoBD).

Журналы аудита: хранятся в неизменяемом и защищённом от подделки виде.

Данные случая и медицинские документы: на время ведения случая и далее в соответствии с установленными законом сроками хранения медицинской документации (как правило, 10 лет, по аналогии с § 630f Гражданского уложения Германии); затем удаление или анонимизация.

Переписка с клиниками (эл. почта/портал): как данные случая — она входит в состав дела.

Записи о согласиях: до 3 лет после отзыва согласия или удаления учётной записи (подотчётность, ст. 7 (1) GDPR).

Серверные журналы и журналы безопасности: не более 90 дней, если инцидент безопасности не требует более длительного хранения.

Ежедневные зашифрованные резервные копии базы данных: 30 дней (ежедневные состояния) и 12 месяцев (ежемесячные состояния), хранятся исключительно в регионе Франкфурта.

7. Ваши права

Вы имеете право на доступ (ст. 15), исправление (ст. 16), удаление (ст. 17), ограничение обработки (ст. 18), переносимость данных (ст. 20) и возражение (ст. 21 GDPR).

Вы можете в любой момент отозвать данное вами согласие с действием на будущее.

Экспорт данных и запросы на удаление доступны непосредственно в портале в разделе «Конфиденциальность».

Право на подачу жалобы: Уполномоченный по защите данных и свободе информации земли Северный Рейн-Вестфалия (LDI NRW).

8. Безопасность данных

Шифрование при передаче (TLS), шифрование чувствительных секретов (AES-256-GCM), хеширование паролей Argon2id, опциональная двухфакторная аутентификация, ролевая модель доступа и защищённый от подделки журнал аудита — технические и организационные меры согласно ст. 32 GDPR.

9. Файлы cookie

Мы используем технически необходимые файлы cookie (вход/сессия, безопасность, языковая настройка, сохранение вашего выбора в отношении cookie). Они необходимы для работы платформы (§ 25 (2) TTDSG; ст. 6 (1) (b) и (f) GDPR).

Необязательные файлы cookie (например, для статистики) устанавливаются только с вашего согласия через баннер cookie (ст. 6 (1) (a) GDPR). Ваш выбор действует 12 месяцев и может быть изменён в любой момент через «Настройки cookie» в нижней части страницы. В настоящее время мы не используем статистические или маркетинговые файлы cookie.

10. Передача данных лечащим клиникам за рубежом

Назначение платформы — организация медицинского лечения, преимущественно в Германии. По вашему запросу данные случая могут также передаваться лечащим клиникам или врачам за пределами ЕС/ЕЭЗ (например, в вашей стране проживания).

Такая передача осуществляется исключительно на основании вашего явного согласия (ст. 9 (2) (a), ст. 49 (1) (a) GDPR) и только в объёме разрешённых вами документов. Третьи страны могут не обеспечивать уровень защиты данных, эквивалентный уровню ЕС; мы указываем на это перед каждой передачей.

Вы можете в любой момент отозвать своё согласие с действием на будущее (портал → конфиденциальность). Это не затрагивает уже осуществлённые передачи.

История изменений

  • 2026-08-12Версия 1.1 — уточнены обработчики данных, добавлены сроки хранения, передача данных лечащим клиникам за рубежом, правила оплаты/отмены/возврата, новые документы (отказ от договора, телемедицина, согласие на обработку данных о здоровье, файлы cookie).
  • 2026-08-08Версия 1.0 — первая публикация.