Политика конфиденциальности
Версия 1.1 · по состоянию на 12 августа 2026 г.
Проект — юридическая проверка квалифицированным юристом ещё не завершена. Содержимое подготовлено тщательно, но ещё не прошло окончательную проверку.
1. Контролёр данных
Контролёром данных в значении GDPR является:
BGGI GmbH Rostocker Straße 43 53117 Bonn Германия
Эл. почта: datenschutz@bggi.de
2. Категории обрабатываемых данных
Основные данные: имя, адрес электронной почты, номер телефона, дата рождения, гражданство, адрес.
Данные о здоровье (ст. 9 GDPR): загружаемые вами медицинские документы, а также сведения о случае лечения, записях на приём и лечении.
Данные об использовании: IP-адрес, отметки времени входа, журнальные данные (защищённый от подделки журнал аудита).
Расчётные данные: сметы расходов, счета, платежи.
3. Цели обработки
Координация международного медицинского лечения (ведение случая, подбор клиник и врачей, планирование приёмов).
Управление учётной записью и аутентификация, включая опциональную двухфакторную аутентификацию.
Выставление счетов и выполнение установленных законом обязанностей по хранению.
Безопасность, анализ ошибок и предотвращение злоупотреблений.
4. Правовые основания
Исполнение договора — ст. 6 (1) (b) GDPR.
Явное согласие на обработку данных о здоровье — ст. 9 (2) (a) GDPR.
Правовая обязанность (например, торговые и налоговые обязанности по хранению) — ст. 6 (1) (c) GDPR.
Законный интерес в обеспечении безопасности платформы — ст. 6 (1) (f) GDPR.
5. Получатели
Лечащие клиники и врачи получают доступ к данным вашего случая только после передачи им вашего случая и только в объёме документов, разрешённых к передаче BGGI.
Мы привлекаем следующих обработчиков данных в соответствии со ст. 28 GDPR: • Google Cloud EMEA Ltd. (Ирландия) — хостинг и база данных, дата-центр во Франкфурте-на-Майне (europe-west3), включая Firebase Hosting в качестве уровня доставки. • Stripe Payments Europe Ltd. (Ирландия) — обработка платежей; данные карт остаются исключительно у Stripe. • Resend (США) — отправка и приём транзакционных электронных писем (стандартные договорные положения ЕС). • Daily.co (США) — видеоконсультации; медиасерверы в регионе ЕС (eu-central-1), без записи (стандартные договорные положения ЕС). • Anthropic (США) — предварительный анализ загруженных документов с помощью ИИ, только с вашего отдельного согласия; результаты всегда проверяются сотрудниками BGGI (стандартные договорные положения ЕС). • Sentry (Functional Software, Inc., США) — техническая диагностика ошибок; персональные и медицинские данные автоматически удаляются или маскируются перед передачей (стандартные договорные положения ЕС).
Передача данных в третьи страны за пределами ЕС/ЕЭЗ осуществляется только при наличии надлежащих гарантий согласно ст. 44 и след. GDPR (в частности, стандартных договорных положений ЕС) либо при вашем явном согласии (ст. 49 (1) (a) GDPR).
Определение адреса по местоположению (только при вашем явном нажатии кнопки в форме адреса): Google Ireland Ltd. — преобразование координат вашего устройства в адрес для заполнения полей. Координаты передаются через наши серверы, не сохраняются и не используются в иных целях.
6. Сроки хранения
Данные учётной записи: до удаления вашей учётной записи или до выполнения запроса на удаление.
Счета и бухгалтерские данные: 10 лет согласно § 147 AO (немецкие правила GoBD).
Журналы аудита: хранятся в неизменяемом и защищённом от подделки виде.
Данные случая и медицинские документы: на время ведения случая и далее в соответствии с установленными законом сроками хранения медицинской документации (как правило, 10 лет, по аналогии с § 630f Гражданского уложения Германии); затем удаление или анонимизация.
Переписка с клиниками (эл. почта/портал): как данные случая — она входит в состав дела.
Записи о согласиях: до 3 лет после отзыва согласия или удаления учётной записи (подотчётность, ст. 7 (1) GDPR).
Серверные журналы и журналы безопасности: не более 90 дней, если инцидент безопасности не требует более длительного хранения.
Ежедневные зашифрованные резервные копии базы данных: 30 дней (ежедневные состояния) и 12 месяцев (ежемесячные состояния), хранятся исключительно в регионе Франкфурта.
7. Ваши права
Вы имеете право на доступ (ст. 15), исправление (ст. 16), удаление (ст. 17), ограничение обработки (ст. 18), переносимость данных (ст. 20) и возражение (ст. 21 GDPR).
Вы можете в любой момент отозвать данное вами согласие с действием на будущее.
Экспорт данных и запросы на удаление доступны непосредственно в портале в разделе «Конфиденциальность».
Право на подачу жалобы: Уполномоченный по защите данных и свободе информации земли Северный Рейн-Вестфалия (LDI NRW).
8. Безопасность данных
Шифрование при передаче (TLS), шифрование чувствительных секретов (AES-256-GCM), хеширование паролей Argon2id, опциональная двухфакторная аутентификация, ролевая модель доступа и защищённый от подделки журнал аудита — технические и организационные меры согласно ст. 32 GDPR.
9. Файлы cookie
Мы используем технически необходимые файлы cookie (вход/сессия, безопасность, языковая настройка, сохранение вашего выбора в отношении cookie). Они необходимы для работы платформы (§ 25 (2) TTDSG; ст. 6 (1) (b) и (f) GDPR).
Необязательные файлы cookie (например, для статистики) устанавливаются только с вашего согласия через баннер cookie (ст. 6 (1) (a) GDPR). Ваш выбор действует 12 месяцев и может быть изменён в любой момент через «Настройки cookie» в нижней части страницы. В настоящее время мы не используем статистические или маркетинговые файлы cookie.
10. Передача данных лечащим клиникам за рубежом
Назначение платформы — организация медицинского лечения, преимущественно в Германии. По вашему запросу данные случая могут также передаваться лечащим клиникам или врачам за пределами ЕС/ЕЭЗ (например, в вашей стране проживания).
Такая передача осуществляется исключительно на основании вашего явного согласия (ст. 9 (2) (a), ст. 49 (1) (a) GDPR) и только в объёме разрешённых вами документов. Третьи страны могут не обеспечивать уровень защиты данных, эквивалентный уровню ЕС; мы указываем на это перед каждой передачей.
Вы можете в любой момент отозвать своё согласие с действием на будущее (портал → конфиденциальность). Это не затрагивает уже осуществлённые передачи.
История изменений
- 2026-08-12 — Версия 1.1 — уточнены обработчики данных, добавлены сроки хранения, передача данных лечащим клиникам за рубежом, правила оплаты/отмены/возврата, новые документы (отказ от договора, телемедицина, согласие на обработку данных о здоровье, файлы cookie).
- 2026-08-08 — Версия 1.0 — первая публикация.