Информация по статье 13 GDPR
Политика конфиденциальности
Обновлено 9 августа 2026 г.
Немецкая версия содержит основное описание обработки; перевод предоставлен для удобства.
1. Ответственный
Ответственный оператор и контакты указаны в разделе «Правовая информация».
2. Аккаунт и обучение
Для регистрации и договора обрабатываются email, профиль, аутентификация, безопасность, настройки, прогресс и обращения (ст. 6(1)(b), а для безопасности также (f) GDPR). При добровольном входе через Google или Facebook обрабатываются стабильный идентификатор провайдера и необходимые данные профиля. Email из Facebook не считается подтверждённым: новый пользователь подтверждает выбранный email нашей одноразовой ссылкой.
3. Голос и ИИ
Добровольные аудиозаписи, транскрипции и ИИ-отзывы обрабатываются для запрошенной учебной функции и сохраняются в аккаунте для повторного прослушивания. Не используйте реальные данные пациентов. Данные могут передаваться обработчикам транскрибации и ИИ.
4. Оплата и коммуникация
Для платных функций Stripe обрабатывает карту, а мы — идентификаторы клиента, сессии, подписки и статусы. Системные письма отправляются через почтового провайдера, а сообщения поддержки — через открытый пользователем чат.
5. Аналитика
Необязательная аналитика включается только по отдельному согласию (ст. 6(1)(a) GDPR и §25 TDDDG). Отказ не ограничивает обучение; согласие можно отозвать на будущее.
6. Получатели и международная передача
В зависимости от функции используются AWS, Google или Meta Platforms для выбранного внешнего входа, Stripe, Resend, Crisp, PostHog (только с согласием), OpenAI и ElevenLabs. Передача за пределы ЕЭЗ производится только при наличии допустимого основания, например решения об адекватности или стандартных договорных условий ЕС.
7. Срок хранения
Данные аккаунта и прогресс обычно хранятся до удаления аккаунта; записи, транскрипции и отзывы — до замены или удаления вместе с аккаунтом. Сроки журналов ограничены эксплуатацией и безопасностью. Платёжные документы сохраняются в обязательных законом пределах.
8. Права
В предусмотренных GDPR случаях доступны доступ, исправление, удаление, ограничение, переносимость, возражение и отзыв согласия. Можно подать жалобу надзорному органу, указанному в правовой информации. Решения с юридически значимым эффектом только автоматически не принимаются.