Главная/Юридическая информация/Конфиденциальность

Юридическая информация Doc-Talk

Политика конфиденциальности

Этот документ объясняет простым языком, какие данные нужны сервису Doc-Talk, как они используются в рабочих сценариях платформы и какие меры применяются для их защиты.

Версия документа: 2026-04-07

1. Кто отвечает за данные

Оператором сервиса Doc-Talk является ИП Флегинский Дмитрий Владимирович, адрес: Российская Федерация, Калужская обл., г. Калуга, email: dv@docfleg.ru, ИНН: 400101475516, ОГРНИП: 326400000021854.

Оператор определяет состав данных, которые необходимы для регистрации, оплаты, организации консультаций, переписки, поддержки, уведомлений и защиты сервиса от злоупотреблений.

2. Какие данные мы собираем

  • данные аккаунта клиента: имя или предпочитаемое обращение, email, пароль в защищённом виде, возраст, пол, город;
  • данные аккаунта специалиста: ФИО, email, пароль в защищённом виде, ИНН (для идентификации и выплат), специализация, стаж, описание профиля, фото, документы, загружаемые при верификации;
  • данные заказов и оплат: вид услуги, сумма, статус заказа, история платёжных событий, сведения о возврате или отмене;
  • данные переписки и обращений: сообщения в личных консультациях, уточнения по кейсам, обращения в поддержку, служебная переписка внутри сервиса;
  • данные загружаемых материалов: вложения к вопросам консилиума, сообщениям и документам специалиста;
  • технические данные: cookie сессии, сведения о браузере, данные, необходимые для защиты API, журналов безопасности и корректной работы входа;
  • данные уведомлений: email для сервисных писем, данные push-подписки браузера, история in-app уведомлений;
  • данные видеосвязи: сведения, необходимые для выдачи ссылки доступа к Jitsi Meet и организации видеослота.

3. Зачем сервису эти данные

  • создание и обслуживание аккаунта пользователя;
  • подтверждение email и защита входа;
  • оформление и исполнение заказов на консилиум и персональные консультации;
  • организация переписки, видеосвязи и поддержки;
  • обработка оплат, возвратов, переносов и спорных ситуаций;
  • отправка обязательных сервисных уведомлений о заказах, доступе, подтверждениях, возвратах и действиях в кабинете;
  • контроль качества сервиса, модерация контента и предотвращение злоупотреблений;
  • выполнение требований законодательства и защита прав оператора, специалистов и пользователей.

4. Кому данные могут быть доступны

Доступ к данным получают только те участники процесса, которым они действительно нужны по сценарию сервиса.

Клиент и специалист видят переписку и материалы только в рамках соответствующего заказа. Супервизор и поддержка могут получить доступ к переписке, материалам и служебной информации в объёме, необходимом для проверки качества, разрешения споров, возвратов и технической поддержки.

Для оплаты, доставки email, push-уведомлений и видеосвязи сервис использует технические контуры и провайдеры, без которых исполнение заказа невозможно.

5. Как мы защищаем данные

  • используем авторизацию по защищённой cookie-сессии;
  • храним пароли не в открытом виде;
  • ограничиваем доступ к кабинетам по ролям;
  • применяем технические меры защиты API, включая проверки происхождения mutating-запросов и журналирование событий безопасности;
  • разделяем пользовательские роли и доступ к данным по бизнес-сценарию;
  • храним историю значимых действий по заказам и финансовым операциям.

6. Сколько мы храним данные

Данные аккаунта, заказов, переписки, файлов, платёжных событий и обращений в поддержку хранятся столько, сколько это необходимо для работы сервиса, исполнения договора, защиты прав сторон, бухгалтерского и операционного учёта, а также исполнения обязательных требований закона.

Если отдельные данные больше не нужны для исполнения заказа и выполнения обязанностей оператора, они могут быть удалены или обезличены в разумный срок.

7. Права пользователя

  • получить информацию об обработке своих данных;
  • уточнить неточные или устаревшие данные;
  • отозвать согласие в случаях, когда обработка основана на согласии;
  • потребовать прекращения обработки или удаления данных, если для этого есть законные основания;
  • обратиться к оператору по адресу dv@docfleg.ru.

8. Что важно учитывать

Doc-Talk – это сервис консультационного характера. Платформа не является медицинской организацией, не оказывает экстренную помощь и не заменяет очную медицинскую или психиатрическую помощь.

Пожалуйста, не загружайте в сервис избыточные персональные данные о себе или третьих лицах, если без этого можно обойтись в рамках вопроса или консультации.