ООО «ЦАЛ»
medshtab.ru
СОГЛАШЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
(Приложение № 1 к Договору о предоставлении доступа к информационно-аналитической системе)
Настоящее Соглашение заключается в соответствии со статьёй 6 частью 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и устанавливает условия обработки персональных данных Оператора Обработчиком в рамках исполнения Договора о предоставлении доступа к информационно-аналитической системе МедШтаб.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Стороны и их роли
1.1.1. В соответствии со статьёй 6 частью 3 Федерального закона № 152-ФЗ Клиент выступает оператором персональных данных (далее — Оператор), а ООО «ЦАЛ» — лицом, осуществляющим обработку персональных данных по поручению Оператора (далее — Обработчик). Указанный статус применяется в отношении персональных данных субъектов, которых Оператор загружает, передаёт или вносит в Систему, а также данных, которые Система собирает непосредственно от субъектов по поручению Оператора — в частности при заполнении пациентом формы отзыва или обращения, открытой по QR-коду или ссылке Оператора. Во втором случае Оператор остаётся оператором персональных данных и обязан обеспечить информирование субъекта и наличие правового основания обработки; Обработчик выполняет только техническую функцию приёма и хранения данных.
1.1.2. В отношении следующих категорий данных ООО «ЦАЛ» действует самостоятельно в собственных законных интересах и не является Обработчиком по поручению Оператора: данные телеметрии и системные журналы; данные биллинга и оплаты; данные для обеспечения информационной безопасности; обезличенные и агрегированные данные; результаты машинного обучения. Порядок обработки указанных данных регулируется Политикой конфиденциальности (Приложение № 3).
1.1.3. Настоящее Соглашение применяется к обработке персональных данных пациентов, работников и врачей Оператора, а также иных физических лиц, сведения о которых Оператор передаёт в Систему или которые самостоятельно оставляют отзывы и обращения через формы Оператора в Системе.
1.2. Соотношение с Договором
1.2.1. Настоящее Соглашение является неотъемлемой частью Договора. При наличии противоречий в части обработки персональных данных применяется настоящее Соглашение. По иным вопросам применяется Договор.
1.2.2. Настоящее Соглашение вступает в силу с момента акцепта Договора и сохраняет силу в части отдельных положений после его прекращения в порядке, установленном разделом 14 настоящего Соглашения.
1.3. Таксономия данных и предотвращение контаминации ролей
1.3.1. Все данные в Системе подразделяются на следующие категории с соответствующими правовыми режимами, которые являются неизменными в течение срока действия настоящего Соглашения:
| Категория | Правовой режим | Кто контролирует | Удаление по требованию Оператора |
|---|---|---|---|
| Клиентские данные (персональные данные субъектов) | Поручение по ст. 6 ч. 3 152-ФЗ | Оператор — цели; Обработчик — исполнение | Да — в порядке раздела 13 |
| Телеметрия и системные журналы | Собственный законный интерес Обработчика | Обработчик | Нет |
| Агрегированные и обезличенные данные | Актив Обработчика | Обработчик | Нет |
| Производные результаты машинного обучения (модели, веса, векторные представления) | Объект интеллектуальной собственности Обработчика | Обработчик | Нет |
| Доказательные журналы (акцепт, инструкции, инциденты) | Обеспечительное хранение | Обработчик | Нет |
| Журнал регуляторных запросов | Правовая защита, хранение 10 лет | Обработчик | Нет |
| Данные биллинга | Бухгалтерское законодательство | Обработчик | Нет |
1.3.2. Самостоятельные решения Обработчика относительно технических средств обработки — выбора инфраструктуры, методов резервирования, мер безопасности, состава субпроцессоров, параметров шифрования — не квалифицируются как определение целей обработки и не влекут возникновения у Обработчика статуса оператора персональных данных по смыслу статьи 3 Федерального закона № 152-ФЗ, поскольку являются техническими средствами исполнения поручения Оператора, а не самостоятельным определением целей обработки.
1.3.3. Оператор не вправе требовать удаления, ограничения обработки или доступа к данным, отнесённым к категориям, контролируемым Обработчиком согласно таблице пункта 1.3.1. Каждая категория обрабатывается и удаляется в соответствии с присвоенным ей правовым режимом независимо от прекращения Договора.
1.4. Асимметрия информации об обрабатываемых данных
1.4.1. Обработчик не осуществляет систематического анализа содержания персональных данных Оператора за пределами технически необходимого минимума для исполнения Договора и рассмотрения обращений Оператора. Обработчик не проверяет и не обязан проверять соответствие содержания конкретных записей заявленным Оператором целям, правовым основаниям или принципу минимизации. Оператор уведомлён, что содержание отдельных записей (в том числе текстов отзывов и обращений) технически доступно уполномоченным работникам Обработчика при технической поддержке, диагностике, расследовании инцидентов и исполнении запросов уполномоченных органов; такой доступ фиксируется в журнале доступа.
1.4.2. Указанное ограничение означает, что Обработчик не может быть привлечён к ответственности за обработку данных, незаконность которых не была и не могла быть известна Обработчику при их получении от Оператора. Ответственность за обеспечение законности состава передаваемых данных лежит исключительно на Операторе.
1.4.3. При получении информации о потенциальной незаконности конкретных данных (из внешних уведомлений, предписаний регулятора или явного указания Оператора, направленного по адресу info@medshtab.ru) Обработчик применяет меры, предусмотренные разделом 6 настоящего Соглашения.
2. ПРЕДМЕТ ПОРУЧЕНИЯ
2.1. Виды обработки
2.1.1. Оператор поручает, а Обработчик принимает обязанность осуществлять следующие действия с персональными данными исключительно в объёме, необходимом для исполнения Договора: сбор и запись; хранение на серверах, расположенных на территории Российской Федерации; систематизацию и структурирование; накопление и обновление; использование для аналитики, отчётов и функциональности, предоставленной Оператору в Системе; уточнение по запросу; передачу в пределах инфраструктуры Системы; обезличивание при формировании агрегатов; блокирование и удаление по инструкции; резервное копирование; обеспечение информационной безопасности.
2.1.2. Функциональность самостоятельной выгрузки (экспорта) персональных данных Оператором в Системе не предоставляется. Предоставление Оператору копии его данных осуществляется Обработчиком вручную по письменному запросу, направленному на адрес info@medshtab.ru, в порядке и сроки, установленные разделом 13 настоящего Соглашения.
2.2. Цели обработки
2.2.1. Обработка осуществляется исключительно в целях: предоставления доступа к функциональности Системы; исполнения функций, предоставленных Оператору в Системе; технического сопровождения и диагностики; защиты Системы и данных; исполнения требований законодательства; расследования инцидентов и защиты законных интересов Обработчика.
2.3. Ограничение полномочий Обработчика
2.3.1. Обработчик не определяет цели обработки персональных данных Оператора и не определяет правовые основания такой обработки. Ответственность за законность первичного получения персональных данных и правомерность их передачи Обработчику лежит на Операторе.
2.3.2. Обработчик обрабатывает персональные данные только по документированным инструкциям Оператора, выраженным в Договоре, настоящем Соглашении, технических настройках Системы или письменных запросах, направленных по адресу info@medshtab.ru. При отсутствии инструкции Обработчик действует в объёме, минимально необходимом для исполнения Договора.
2.4. Кристаллизация инструкций
2.4.1. Технические действия Оператора в Системе признаются документированными инструкциями Оператора по смыслу статьи 6 части 3 Федерального закона № 152-ФЗ. К таким действиям относятся: изменение настроек обработки отзывов, включая режим маршрутизации и пороговое значение оценки; изменение настроек уведомлений и оформления пациентских страниц; создание и изменение карточек филиалов и врачей; создание, изменение и блокирование учётных записей пользователей Оператора; внесение и изменение данных субъектов в Системе; добавление внешних карточек организаций для сравнения.
2.4.2. Перечисленные действия фиксируются в журнале аудита Системы с указанием: наименования действия, типа и идентификатора объекта, даты и времени, идентификатора пользователя, необратимого хеша IP-адреса. Записи журнала не удаляются в течение срока действия Договора и пяти лет после его прекращения и являются допустимым доказательством факта дачи инструкции. Запись журнала признаётся подтверждающей факт инструкции, пока Оператором не доказано иное. Выписка из журнала по своим действиям предоставляется Оператору по письменному запросу на адрес info@medshtab.ru в течение десяти рабочих дней; собственного доступа Оператора к журналу в Системе не предусмотрено.
2.5. Предотвращение дрейфа целей обработки
2.5.1. При изменении Оператором настроек Системы или начале использования функциональности, предполагающей обработку ранее не обрабатывавшихся категорий персональных данных или обработку в новых целях, такое изменение признаётся новым поручением и фиксируется в журнале аудита Системы. Автоматической классификации целей и категорий данных Система не осуществляет; сведения о новой цели и категории данных Оператор направляет Обработчику по адресу info@medshtab.ru.
2.5.2. Обработчик не обязан проверять наличие у Оператора надлежащего правового основания для расширения обработки — эта ответственность лежит исключительно на Операторе. При этом расширение обработки без соответствующего изменения настроек или письменного поручения Оператора не допускается и является нарушением настоящего Соглашения со стороны Обработчика. Первичный состав функциональности определяется Обработчиком при создании учётной записи Оператора на основании заявки Оператора и признаётся согласованным поручением с момента первого входа Оператора в Систему.
2.6. Принцип минимизации обработки
2.6.1. Оператор вправе в любое время уменьшить объём персональных данных, передаваемых Обработчику, путём письменного уведомления по адресу info@medshtab.ru или соответствующей настройки в Системе. Расширение объёма обрабатываемых персональных данных по сравнению с ранее согласованным требует нового поручения в порядке, установленном разделом 2.4.
2.6.2. Обработчик не запрашивает у Оператора данные сверх объёма, согласованного действующим поручением, и вправе применять технические ограничения частоты и количества поступающих в Систему данных. Автоматического контроля избыточности состава передаваемых данных Система не осуществляет; при выявлении признаков избыточности Обработчик уведомляет Оператора и вправе после уведомления ограничить приём соответствующих данных.
3. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ И СУБЪЕКТОВ
3.1. Категории персональных данных
3.1.1. В рамках настоящего Соглашения могут обрабатываться: фамилия, имя, отчество; номер телефона и адрес электронной почты; должность, место работы, наименование филиала; сведения об обращениях и коммуникациях с Оператором, зафиксированных в Системе; тексты отзывов, обращений и жалоб; иные данные, загружаемые Оператором для использования функциональности Системы.
3.1.2. Перечень является открытым в той мере, в какой Оператор самостоятельно определяет состав передаваемых данных. Обработчик не контролирует категории данных, за исключением случаев, предусмотренных разделом 4.
3.1.3. Данные биллинга и оплаты, а также данные телеметрии и системных журналов в настоящий перечень не входят и обрабатываются Обработчиком самостоятельно в порядке пункта 1.1.2 и Политики конфиденциальности (Приложение № 3). Система не содержит функциональности учёта визитов и записей пациентов и не получает таких сведений из медицинских информационных систем Оператора.
3.2. Субъекты персональных данных
3.2.1. Субъектами могут являться: пациенты медицинских организаций Оператора; работники Оператора; врачи и медицинский персонал; иные лица, сведения о которых Оператор вносит в Систему или которые самостоятельно оставляют сведения о себе при заполнении формы отзыва.
3.2.2. Система не содержит функциональности подбора персонала и учёта контрагентов. Сведения о кандидатах на трудоустройство и о контрагентах Оператора могут попасть в Систему только в результате их внесения Оператором в свободные текстовые поля; такое внесение осуществляется Оператором на собственный риск и в пределах его собственных правовых оснований.
4. СПЕЦИАЛЬНЫЕ КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Допустимость обработки
4.1.1. Обработчик признаёт, что в процессе использования Системы через форму отзыва и обращения могут поступать данные, относящиеся к специальным категориям по смыслу статьи 10 Федерального закона № 152-ФЗ: сведения о состоянии здоровья, симптомах, результатах обследований и полученном лечении, которые субъект указывает в свободном тексте по собственной инициативе.
4.1.2. Обработка специальных категорий допускается исключительно при: наличии у Оператора законного основания по статье 10 152-ФЗ; минимизации объёма таких данных; наличии пакета подтверждающих документов согласно разделу 4.2. Система не проверяет наличие у Оператора такого основания и не содержит поля или реестра, в котором основание фиксировалось бы автоматически; проверка законности обработки специальных категорий осуществляется вне Системы в порядке раздела 4.2.
4.2. Пакет подтверждающих документов
4.2.1. Для каждой категории специальных персональных данных Оператор формирует пакет, включающий: правовое основание обработки; подтверждение минимизации; поручение на обработку данной категории; срок хранения; порядок при отзыве согласия; ответственное лицо на стороне Оператора. Пакет формируется, передаётся и хранится Сторонами вне Системы, в переписке по адресу info@medshtab.ru; функциональности загрузки и хранения такого пакета в Системе не предусмотрено.
4.2.2. По письменному запросу Обработчика, направленному с адреса info@medshtab.ru, Оператор предоставляет пакет в течение четырнадцати дней. При непредставлении Обработчик вправе после уведомления за сорок восемь часов: приостановить обработку; приостановить доступ Оператора и его пользователей к Системе путём деактивации личного кабинета; удалить неподтверждённые данные силами Обработчика. Выборочное отключение отдельных функций Системы техническими средствами не предусмотрено; доступные Обработчику меры ограничиваются приостановкой доступа и удалением данных.
4.2.3. Пакет подлежит актуализации не реже одного раза в двенадцать месяцев. Обработчик уведомляет об истечении срока актуализации по адресу электронной почты Оператора за тридцать дней; учёт сроков актуализации ведётся Обработчиком вручную, автоматических напоминаний Система не направляет. При непредставлении актуализированных документов в течение четырнадцати дней с момента уведомления применяются меры пункта 4.2.2. Данный механизм создаёт непрерывное обязательство Оператора по подтверждению законности обработки на протяжении всего срока действия Договора.
5. ОБЯЗАТЕЛЬСТВА ОПЕРАТОРА
5.1. Законность передачи данных
5.1.1. Оператор подтверждает и гарантирует: наличие статуса оператора и права поручать обработку третьим лицам по ст. 6 ч. 3 152-ФЗ; определение законных целей и оснований; предоставление субъектам всех уведомлений; наличие согласий где требуется; хранение доказательств законности; соблюдение принципа минимизации; уведомление Роскомнадзора о своей деятельности как оператора.
5.2. Специальные обязательства
5.2.1. Оператор обеспечивает: наличие оснований для обработки данных врачей и работников, размещаемых им в Системе; законность собственных коммуникаций с пациентами, в том числе требования Федерального закона от 13 марта 2006 г. № 38-ФЗ «О рекламе», при использовании контактных данных, полученных через Систему; соблюдение прав третьих лиц при использовании внешних данных через интеграции.
5.2.2. Система не направляет пациентам сообщений, рассылок и иных коммуникаций: уведомления Системы адресуются только пользователям Оператора. Связь с пациентом, оставившим обращение, осуществляется Оператором самостоятельно вне Системы по контактным данным, добровольно указанным пациентом.
5.3. Ответственность за данные
5.3.1. Оператор несёт полную ответственность за достоверность, законность и актуальность передаваемых данных. Обработчик не проверяет содержание персональных данных субъектов и их соответствие заявленным целям с учётом принципа асимметрии знания, установленного разделом 1.4. Применяемые Системой формальные проверки вводимых Оператором значений (длина полей, формат, допустимость внешних ссылок) носят технический характер и не являются проверкой законности обработки.
5.4. Эстоппель качества данных
5.4.1. Оператор обязан уведомить Обработчика об ошибках в составе, объёме или качестве переданных данных в течение семидесяти двух часов с момента создания соответствующей записи в Системе, на адрес info@medshtab.ru с указанием конкретных ошибок. Момент создания записи определяется по дате и времени, зафиксированным в Системе.
5.4.2. По истечении указанного срока при отсутствии уведомления данные считаются корректными и переданными на законном основании. Оператор не вправе ссылаться на их некорректность как на основание претензии применительно к периоду до уведомления.
5.5. Каскадная ответственность по данным третьих лиц
5.5.1. При передаче данных, полученных от третьих лиц (других операторов, агрегаторов, партнёров), Оператор гарантирует: наличие законного основания получения; право поручать дальнейшую обработку; соответствие условиям первоначального получения.
5.5.2. Претензии третьих лиц к Обработчику в связи с такими данными покрываются обязательством возмещения Оператора по пункту 15.3 настоящего Соглашения. Сохранение Оператором в Системе ссылки на внешний источник или иное включение интеграции является подтверждением наличия у Оператора прав на соответствующие данные.
5.6. Сохранение доказательств и запрет обхода условий
5.6.1. В течение тридцати дней после направления любой претензии Оператор воздерживается от: массового удаления данных; отзыва доступа, способного повлечь утрату данных; изменений конфигурации, способных изменить состав данных; иных действий, уничтожающих потенциальные доказательства.
5.6.2. Оператор воздерживается от структурирования действий таким образом, чтобы формально соответствуя условиям Соглашения фактически достигать запрещённых результатов: дробления запросов на удаление; использования множественных аккаунтов для обхода ограничений тарифа; создания видимости compliance без реального соответствия. При выявлении структурирования Обработчик вправе квалифицировать такие действия как нарушение Соглашения.
5.7. Права на результаты машинного обучения
5.7.1. На дату настоящей редакции Обработчик не применяет технологии машинного обучения и не создаёт производных результатов машинного обучения на данных Системы. В случае появления такой функциональности все производные результаты, созданные Обработчиком на основе обезличенных данных Системы — параметры моделей, векторные представления, скоринговые артефакты, шаблоны запросов, производные аналитические результаты — являются исключительной собственностью Обработчика, а Оператор не вправе претендовать на такие результаты, требовать их раскрытия или удаления.
5.7.2. Настоящий пункт применяется исключительно к обезличенным производным результатам. Создание производных артефактов на основе идентифицируемых персональных данных без их предварительного обезличивания не допускается. О вводе в эксплуатацию функциональности машинного обучения Обработчик уведомляет Оператора в порядке, установленном для изменения условий обработки.
5.8. Подтверждение законности при включении функций
5.8.1. При включении Оператором функций и настроек Системы, предполагающих обработку персональных данных специальных категорий или обработку в новых целях, Обработчик вправе потребовать от Оператора отдельного подтверждения наличия законного основания для такой обработки. Требование направляется и подтверждение принимается по адресу info@medshtab.ru; факт включения функции фиксируется в журнале аудита Системы с датой, временем и идентификатором пользователя.
5.8.2. Наличие записи журнала аудита и полученного подтверждения является доказательством осведомлённости Оператора об объёме обработки на момент включения функции и исключает впоследствии возражения Оператора относительно несогласованности соответствующей обработки. Выписка из журнала аудита по действиям пользователей Оператора предоставляется Оператору по письменному запросу на адрес info@medshtab.ru.
6. ОБЯЗАТЕЛЬСТВА ОБРАБОТЧИКА
6.1. Основные обязательства
6.1.1. Обработчик обязуется: обрабатывать данные только в объёме и целях раздела 2; не передавать данные третьим лицам кроме субпроцессоров и случаев по закону; уведомлять Оператора о препятствиях надлежащему исполнению поручения; применять меры защиты по разделу 9; содействовать в исполнении прав субъектов по разделу 11; уведомлять об инцидентах по разделу 10; удалять данные при прекращении Договора по разделу 13.
6.2. Отказ от незаконных инструкций
6.2.1. Обработчик вправе не исполнять инструкцию Оператора, если она нарушает 152-ФЗ или иные нормы; требует обработки сверх согласованных целей; создаёт неприемлемый риск для субъектов; противоречит требованиям безопасности. Обработчик уведомляет Оператора об отказе с указанием оснований письмом с адреса info@medshtab.ru.
6.2.2. Отказ от незаконной инструкции не является нарушением Соглашения или Договора.
6.3. Встроенная защита персональных данных
6.3.1. При разработке новых функций Системы, предполагающих обработку персональных данных, Обработчик применяет принцип встроенной защиты персональных данных: технические параметры по умолчанию устанавливаются таким образом, чтобы минимизировать объём обрабатываемых данных. Расширенные параметры обработки активируются только явным действием Оператора.
6.3.2. Обработчик не вправе расширять объём обрабатываемых данных Оператора в одностороннем порядке без соответствующей инструкции Оператора, выраженной в порядке раздела 2.4. Изменения настроек Системы, влияющие на состав собираемых данных, фиксируются в журнале аудита Системы; выписка предоставляется Оператору по письменному запросу на адрес info@medshtab.ru.
6.4. Обеспечение доступности данных при прекращении деятельности
6.4.1. В случае инициирования в отношении Обработчика процедуры банкротства, ликвидации или реорганизации, влекущей утрату контроля над инфраструктурой, Обработчик обязан не позднее чем за тридцать дней до утраты контроля: уведомить Оператора по адресу электронной почты, указанному в личном кабинете; по письменному запросу Оператора на адрес info@medshtab.ru сформировать и передать выгрузку данных Оператора в формате, определяемом Обработчиком в порядке пункта 8.4.
6.4.2. Функция самостоятельной выгрузки данных Оператором в Системе не предусмотрена: выгрузка формируется Обработчиком вручную по обращению Оператора. При невозможности соблюдения тридцатидневного срока Обработчик незамедлительно уведомляет Оператора и предоставляет выгрузку в кратчайшие возможные сроки. Указанное обязательство сохраняет силу при любом основании прекращения деятельности.
— ПРОДОЛЖЕНИЕ В ЧАСТИ 2 —
ЧАСТЬ 2 — РАЗДЕЛЫ 7–12
7. ЛОКАЛИЗАЦИЯ ДАННЫХ И ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА
7.1. Локализация
7.1.1. Первичная обработка персональных данных граждан Российской Федерации осуществляется на серверах на территории Российской Федерации в соответствии с Федеральным законом от 21 июля 2014 г. № 242-ФЗ. Обработчик обеспечивает соблюдение указанного требования при выборе инфраструктурных провайдеров и субпроцессоров.
7.2. Шифрование персональных данных и порядок их уничтожения
7.2.1. Персональные данные охраняемых категорий хранятся в Системе в зашифрованном виде (симметричное шифрование Fernet: AES-128-CBC с проверкой целостности HMAC-SHA256). Шифрование применяется на едином ключе для всей Системы: раздельных ключей по Операторам, раздельных ключей по временным периодам и версионирования ключей Система не поддерживает; криптографическая изоляция данных по периодам не применяется.
7.2.2. Уничтожение персональных данных по смыслу статьи 21 Федерального закона № 152-ФЗ осуществляется удалением либо обезличиванием соответствующих записей базы данных. Криптографическое уничтожение данных отдельного Оператора или отдельного периода путём уничтожения ключа шифрования технически неисполнимо и настоящим Соглашением не предусматривается; заявления Обработчика об уничтожении данных не могут основываться на уничтожении ключа. Об изменении описанного порядка Обработчик уведомляет Оператора в порядке пункта 8.1.2.
7.3. Трансграничная передача
7.3.1. Трансграничная передача персональных данных Оператора не осуществляется. Хранение, резервное копирование и техническая поддержка обеспечиваются инфраструктурой, размещённой на территории Российской Федерации; состав такой инфраструктуры раскрывается в реестре субпроцессоров (пункт 8.1.2). При намерении привлечь инфраструктуру за пределами Российской Федерации Обработчик уведомляет Оператора в порядке пункта 8.1.2 и не приступает к передаче ранее подачи уведомления в Роскомнадзор по статье 12 Федерального закона № 152-ФЗ и подтверждения адекватной защиты прав субъектов соответствующим государством.
7.4. Суверенитет данных и защита от иностранных запросов
7.4.1. При получении запросов от иностранных государственных органов касающихся персональных данных Оператора Обработчик руководствуется исключительно требованиями законодательства Российской Федерации. Передача данных по таким запросам допускается только при наличии прямого предписания российского суда или уполномоченного российского органа.
7.4.2. Обработчик уведомляет Оператора о получении иностранного запроса касающегося его данных в течение двадцати четырёх часов, если уведомление не запрещено применимым законодательством. Уведомление направляется письмом с адреса info@medshtab.ru на адрес электронной почты владельца учётной записи Оператора; автоматической рассылки такого уведомления Система не выполняет. Обработчик не несёт ответственности за неисполнение иностранных запросов противоречащих Федеральному закону № 242-ФЗ и иным нормам о суверенитете данных.
7.4.3. Оператор самостоятельно несёт ответственность за соблюдение требований трансграничной передачи применительно к своей деятельности.
8. СУБПРОЦЕССОРЫ
8.1. Привлечение субпроцессоров
8.1.1. Акцептуя Договор Оператор даёт общее согласие на привлечение субпроцессоров следующих категорий: провайдеры облачной инфраструктуры и управляемой СУБД; объектное хранилище резервных копий; сервис управления ключами и секретами; почтовый сервис; внешние справочные и картографические сервисы; система учёта обращений (CRM); средства защиты информации; техническая поддержка. Привлечение субпроцессоров иных категорий, включая поставщиков функций искусственного интеллекта, требует предварительного внесения их в реестр по пункту 8.1.2.
8.1.2. Реестр субпроцессоров размещён по адресу medshtab.ru/subprocessors и является единственным способом уведомления: Обработчик публикует изменение состава не менее чем за тридцать дней до его вступления в силу, индивидуальная рассылка Операторам не производится, и Оператор самостоятельно отслеживает реестр. Оператор вправе расторгнуть Договор при несогласии с новым субпроцессором до вступления изменения в силу, направив заявление на адрес info@medshtab.ru.
8.2. Экстренная замена субпроцессора
8.2.1. При форс-мажоре, внезапном прекращении деятельности субпроцессора, введении санкций или иных обстоятельствах делающих продолжение использования субпроцессора невозможным Обработчик вправе заменить субпроцессора без соблюдения тридцатидневного срока, опубликовав изменение в реестре по пункту 8.1.2 не позднее семи рабочих дней с момента принятия решения.
8.2.2. Экстренная замена не является нарушением Соглашения при условии что: новый субпроцессор обеспечивает уровень защиты не ниже установленного; реестр обновлён в срок по пункту 8.2.1. Отсутствие индивидуального уведомления Оператора нарушением не является.
8.3. Каскад ответственности субпроцессоров
8.3.1. Ответственность Обработчика за действия субпроцессора ограничивается суммой которую Обработчик фактически может взыскать с субпроцессора по заключённому с ним договору но не превышает совокупного предела ответственности по настоящему Соглашению.
8.3.2. Оператор вправе с письменного согласия Обработчика предъявить прямое требование к субпроцессору. В этом случае ответственность Обработчика по тому же основанию прекращается в части покрытой прямым требованием. Совокупная ответственность Обработчика и субпроцессора по одному основанию не превышает предела установленного разделом 15 настоящего Соглашения.
8.4. Выгрузка данных
8.4.1. Функция самостоятельной выгрузки (экспорта) данных Оператором в Системе не реализована — ни в формате CSV, ни в формате XLSX, ни в формате JSON, ни в каком-либо ином. Обязательство предоставить данные в конкретном машиночитаемом формате настоящим Соглашением не устанавливается.
8.4.2. По письменному запросу Оператора на адрес info@medshtab.ru Обработчик вправе подготовить выгрузку данных Оператора вручную; состав, формат и срок подготовки согласуются сторонами в каждом случае отдельно, подготовка выгрузки в нестандартном формате осуществляется за счёт Оператора. До реализации функции выгрузки в Системе Оператор при планировании прекращения Договора учитывает, что самостоятельное получение данных из Системы невозможно.
9. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Организационные и технические меры
9.1.1. Обработчик применяет меры защиты с учётом характера данных и актуальных угроз: разграничение доступа по ролям и принципу минимальных привилегий; шифрование персональных данных охраняемых категорий при хранении и передача данных по защищённому каналу TLS; журналирование действий с данными, включая действия работников Обработчика; резервное копирование с автоматической проверкой восстановления; хранение секретов и ключей в защищённом хранилище; контроль уязвимостей и статический анализ безопасности кода; процедуры реагирования на инциденты, закреплённые внутренним регламентом; ограничение доступа работников и подрядчиков.
9.1.2. Многофакторная аутентификация в Системе не реализована: вход, включая привилегированные учётные записи, выполняется по паролю с ограничением частоты попыток. Введение многофакторной аутентификации отнесено к планам развития Системы и настоящим Соглашением не гарантируется.
9.1.3. Применяемые меры соответствуют разумному стандарту для услуг данного класса. Абсолютная защита от всех угроз настоящим Соглашением не гарантируется.
9.2. Обязанности Оператора по безопасности
9.2.1. Оператор самостоятельно обеспечивает безопасность учётных записей и паролей своих работников, рабочих мест и каналов связи. Система не выдаёт Оператору программных ключей доступа и API-ключей; при появлении такой функциональности настоящий пункт распространяется и на них. Обработчик не несёт ответственности за инциденты обусловленные компрометацией средств доступа на стороне Оператора или привлечённых им лиц.
10. ИНЦИДЕНТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
10.1. Определение инцидента
10.1.1. Инцидентом признаётся подтверждённое событие повлёкшее несанкционированный доступ к персональным данным их раскрытие, изменение, уничтожение, блокирование или утрату. Неуспешные атаки, заблокированные попытки доступа и перебор паролей без подтверждённого доступа инцидентами не являются.
10.2. Порог существенности инцидента
10.2.1. Обязанность уведомления возникает при подтверждении несанкционированного доступа к данным более одного субъекта либо при любом доступе к специальным категориям персональных данных независимо от объёма. Технические сбои затронувшие менее одного субъекта без фактического раскрытия данных третьим лицам документируются во внутреннем журнале без обязательного уведомления Оператора.
10.2.2. Классификация инцидентов:
| Уровень | Характеристика | Уведомление Оператора | Уведомление Роскомнадзора |
|---|---|---|---|
| P1 — критический | Утечка или подтверждённый несанкционированный доступ к персональным данным | 24 часа | 24 часа (статья 21.1 Федерального закона № 152-ФЗ), направляет Оператор |
| P2 — высокий | Угроза целостности данных без подтверждённого раскрытия | 48 часов | 72 часа, направляет Оператор |
| P3 — средний | Сбой без угрозы персональным данным | 5 рабочих дней | Не требуется |
| P4 — низкий | Технические ошибки без влияния на данные | Внутренний журнал Обработчика | Не требуется |
10.3. Уведомление об инциденте
10.3.1. Уведомление Оператора содержит: описание характера инцидента; предполагаемый объём и категории затронутых данных; предполагаемые последствия; принятые и планируемые меры; контактное лицо Обработчика. Уведомление направляется письмом с адреса info@medshtab.ru на адрес электронной почты владельца учётной записи Оператора и не является признанием вины или обязанности возместить убытки.
10.4. Уведомление регулятора
10.4.1. Уведомление Роскомнадзора по статье 21.1 Федерального закона № 152-ФЗ является обязанностью Оператора. Обработчик передаёт Оператору необходимые сведения в объёме пункта 10.3.1 в сроки по пункту 10.2.2. Оператор направляет уведомление в РКН самостоятельно в установленные законом сроки.
10.5. Регуляторный брандмауэр и протокол взаимодействия с государственными органами
10.5.1. При получении информации об инициировании государственным органом проверки или запроса в отношении данных Оператора Обработчик активирует режим регуляторного брандмауэра: в Системе устанавливается признак блокировки, при котором изменение, удаление и обезличивание данных Оператора не выполняются; состояние данных фиксируется; Оператор уведомляется письмом с адреса info@medshtab.ru в течение двадцати четырёх часов если уведомление не запрещено предписанием. Режим включается работником Обработчика вручную; автоматического включения по внешнему событию Система не выполняет.
10.5.2. Оператор в течение двадцати четырёх часов подтверждает письмом на адрес info@medshtab.ru: касается ли проверка данных в Системе; требует ли ситуация сохранения данных сверх стандартных сроков. При отсутствии подтверждения режим сохраняется до получения ответа Оператора.
10.5.3. При получении запроса государственного органа о предоставлении данных Оператора Обработчик: уведомляет Оператора в течение двадцати четырёх часов если не запрещено; предоставляет данные только в объёме прямого предписания; фиксирует факт запроса в журнале регуляторных запросов; не несёт ответственности за раскрытие данных во исполнение законного требования.
10.5.4. Журнал регуляторных запросов ведётся Обработчиком во внутреннем документообороте вне Системы, хранится десять лет и предоставляется Оператору по письменному запросу на адрес info@medshtab.ru в части касающейся его данных в течение тридцати дней.
10.6. Расследование инцидента
10.6.1. Обработчик самостоятельно определяет порядок расследования. Оператор содействует: предоставляет запрошенные сведения; не разглашает информацию до завершения расследования; уведомляет об обстоятельствах ставших известными Оператору.
10.7. Сохранение материалов инцидента
10.7.1. При подтверждении инцидента уровня P1 (пункт 10.2.2) Обработчик сохраняет в неизменном виде резервные копии и журналы, относящиеся к периоду инцидента, в течение пяти лет или до урегулирования всех связанных споров. Отдельная криптографически подписанная копия данных (судебно-доказательный снапшот) Системой не создаётся — соответствующая функция не реализована, и обязательство её создать настоящим Соглашением не устанавливается.
10.7.2. Оператор не вправе требовать удаления сохранённых по пункту 10.7.1 материалов до истечения срока хранения или урегулирования споров. Их сохранение не нарушает принцип минимизации данных поскольку служит законному интересу обеспечения доказательной базы.
10.7.3. Доступ к сохранённым материалам предоставляется: Оператору в части его данных по письменному запросу на адрес info@medshtab.ru в течение тридцати дней и в объёме, который технически возможно выделить из резервной копии; государственным органам в порядке раздела 10.5; в рамках судебного разбирательства по соответствующему определению суда.
11. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Обработка запросов субъектов
11.1.1. Обращения субъектов персональных данных принимаются Обработчиком по адресу электронной почты info@medshtab.ru. Отдельной формы приёма обращений субъектов в интерфейсе Системы не предусмотрено: приём, регистрация в журнале запросов субъектов и перенаправление выполняются Обработчиком в ручном режиме. При получении обращения Обработчик в течение трёх рабочих дней перенаправляет его Оператору. Обработчик оказывает техническое содействие в пределах функциональности Системы. Принятие решений по обращению осуществляется Оператором в сроки установленные статьями 14–21 Федерального закона № 152-ФЗ.
11.2. Автоматизированные решения и аудит алгоритмов
11.2.1. При использовании Системы для решений на основании исключительно автоматизированной обработки персональных данных Оператор самостоятельно обеспечивает субъектам права предусмотренные статьёй 17 Федерального закона № 152-ФЗ.
11.2.2. Единственным решением принимаемым Системой без участия человека является маршрутизация обращения в зависимости от выставленной пациентом оценки. Логика такого решения восстанавливается по сохраняемым в Системе записям: выставленная оценка, направление маршрутизации, дата и время. Снимок настроек действовавших на момент конкретного решения Системой не сохраняется; применённые параметры маршрутизации восстанавливаются по журналу изменений настроек Оператора. Глубина восстановления ограничена сроками хранения соответствующих записей по разделу 13; в период действия Договора указанные записи не удаляются. Логика предоставляется Оператору по письменному запросу исключительно для исполнения обязанности по статье 17 Федерального закона № 152-ФЗ.
11.2.3. Раскрытие логики алгоритмов осуществляется в форме высокоуровневого описания без раскрытия: исходного кода; параметров и весов моделей; обучающих наборов данных; внутренних правил и конфигураций. Указанные элементы составляют коммерческую тайну Обработчика.
11.3. Содействие сверх стандартного объёма
11.3.1. Если исполнение запроса субъекта требует нестандартных технических операций Обработчик вправе оказать содействие на основании отдельного соглашения либо отказаться если это не предусмотрено законодательством.
12. АНАЛИТИЧЕСКИЕ ФУНКЦИИ СИСТЕМЫ
12.1. Характер аналитических функций
12.1.1. Функции аналитики, рейтингов, сравнений филиалов и врачей и формируемые Системой отчёты имеют исключительно информационный характер и не являются медицинскими, юридическими, кадровыми или управленческими рекомендациями. На дату настоящей редакции технологии искусственного интеллекта и машинного обучения для обработки персональных данных Оператора в Системе не применяются; функции скоринга и прогнозирования Системой не предоставляются.
12.1.2. Обработчик не гарантирует точность и полноту результатов; отсутствие ошибок и смещений; пригодность для конкретных решений; актуальность после обновления алгоритмов.
12.2. Обязанности Оператора при использовании аналитики
12.2.1. Оператор самостоятельно верифицирует результаты аналитики перед использованием особенно при решениях о найме, увольнении, дисциплинарных мерах или публичных заявлениях о врачах и сотрудниках.
12.2.2. Оператор не использует результаты исключительно автоматизированной обработки как единственное основание для решений с юридическими последствиями в случаях когда законодательством предусмотрена человеческая проверка.
12.3. Внешние поставщики аналитических технологий
12.3.1. На дату настоящей редакции внешние поставщики технологий искусственного интеллекта Обработчиком не привлекаются и в реестре субпроцессоров по адресу medshtab.ru/subprocessors отсутствуют. При привлечении таких лиц реестр обновляется в порядке раздела 8, персональные данные Оператора не передаются им без предварительного обезличивания, а ответственность за работу внешних платформ лежит на их провайдерах.
— ПРОДОЛЖЕНИЕ В ЧАСТИ 3 —
ЧАСТЬ 3 — РАЗДЕЛЫ 13–17 И СЛОВАРЬ ТЕРМИНОВ
13. СРОКИ ХРАНЕНИЯ И УДАЛЕНИЕ ДАННЫХ
13.1. Хранение в период действия Договора
13.1.1. В период действия Договора Обработчик хранит персональные данные Оператора в объёме необходимом для исполнения Договора без превышения согласованных целей обработки.
13.2. Сроки хранения после прекращения Договора
13.2.1. После прекращения Договора по любому основанию применяются следующие сроки. Указанные сроки исполняются организационными мерами Обработчика: автоматического удаления данных по истечении срока Система не выполняет, дата окончания тридцатидневного окна фиксируется в Системе как учётная отметка.
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Персональные данные Оператора (пациенты, работники, врачи) | 30 календарных дней — окно для письменного запроса выгрузки; по истечении — удаление в ручном режиме по регламенту Обработчика | Ст. 21 152-ФЗ |
| Доказательные журналы акцепта и инструкций | 5 лет | Доказательственные цели |
| Журналы доступа и действий Оператора | 5 лет | Безопасность, доказательства |
| Данные биллинга и оплаты | 5 лет | Бухгалтерское и налоговое законодательство |
| Журналы инцидентов безопасности | 5 лет | Безопасность, доказательства |
| Судебно-доказательные снапшоты (P1) | 5 лет или до урегулирования всех связанных споров | Правовая защита |
| Переписка по претензиям | До истечения срока исковой давности | Правовая защита |
| Журнал регуляторных запросов | 10 лет | Правовая защита |
| Обезличенные и агрегированные данные | Без ограничений | Актив Обработчика |
13.2.2. Обработчик по письменному запросу Оператора подтверждает факт удаления персональных данных письмом с адреса info@medshtab.ru в течение четырнадцати рабочих дней после истечения экспортного окна. Криптографическое уничтожение по пункту 7.2.1 к данным отдельного Оператора не применяется: в Системе используется единый ключ шифрования для всех клиентов, поэтому уничтожение данных отдельного Оператора или отдельного периода выполняется удалением записей, а не уничтожением ключа.
13.2.3. Функция самостоятельной выгрузки данных Оператором средствами Системы не предоставляется. Сохранение доступа к Системе после прекращения Договора не гарантируется. В течение тридцати календарных дней с даты прекращения Договора Оператор вправе направить по адресу info@medshtab.ru письменный запрос на выгрузку данных; Обработчик предоставляет её в объёме и формате доступных штатными средствами Обработчика. Обработчик не несёт ответственности за данные не запрошенные в установленный срок. Оператор несёт полную ответственность за дальнейшее хранение и использование полученной выгрузки.
14. ДЕЙСТВИЕ ПОСЛЕ ПРЕКРАЩЕНИЯ ДОГОВОРА
14.1. После прекращения Договора сохраняют силу:
| Положение | Срок действия после прекращения |
|---|---|
| Раздел 1.3 (таксономия данных) | Бессрочно применительно к данным периода Договора |
| Раздел 1.4 (асимметрия информации) | Бессрочно |
| Раздел 4 (специальные категории — пакет документов периода) | Бессрочно |
| Раздел 5.6 (сохранение доказательств) | До урегулирования всех споров |
| Раздел 5.7 (права на результаты машинного обучения) | Бессрочно |
| Раздел 6.2 (отказ от незаконных инструкций) | Применительно к данным на хранении |
| Раздел 7.4 (суверенитет данных) | До удаления всех данных Оператора |
| Разделы 9, 10 (меры защиты, инциденты) | Применительно к данным на хранении |
| Раздел 10.5 (регуляторный брандмауэр) | До истечения сроков хранения |
| Раздел 10.7 (судебно-доказательные снапшоты) | 5 лет или до урегулирования споров |
| Раздел 13.2 (сроки хранения) | Согласно таблице пункта 13.2.1 |
| Раздел 15 (ответственность и возмещение) | Применительно к нарушениям в период Договора |
| Раздел 16 (аудиты — по инициированным проверкам) | До завершения начатых проверок |
| Конфиденциальность | 5 лет |
14.2. Прекращение Договора не лишает Обработчика права на взыскание задолженности, применение мер по разделу 15 за нарушения в период Договора, использование обезличенных данных в объёме в котором обезличивание фактически выполнено Обработчиком и защиту объектов интеллектуальной собственности.
15. ОТВЕТСТВЕННОСТЬ И ВОЗМЕЩЕНИЕ
15.1. Ответственность Обработчика
15.1.1. Ответственность Обработчика за нарушения настоящего Соглашения ограничивается совокупным пределом ответственности установленным разделом 8 Договора в максимально допустимой законодательством мере.
15.1.2. Обработчик не несёт ответственности за: незаконную загрузку персональных данных Оператором; отсутствие у Оператора необходимых согласий или уведомлений; ошибки в конфигурации Системы допущенные Оператором; использование Системы в нарушение Договора; действия пользователей и подрядчиков Оператора; нарушение Оператором законодательства; сбои инфраструктуры третьих лиц при применении Обработчиком разумных мер защиты; последствия обработки данных качество и законность которых не могли быть известны Обработчику согласно разделу 1.4.
15.1.3. Ссылки на предел ответственности Обработчика содержащиеся в иных разделах настоящего Соглашения означают ссылку на настоящий раздел 15 и на раздел 8 Договора независимо от нумерации указанной в тексте соответствующей ссылки.
15.2. Изоляция ответственности по Соглашению
15.2.1. Ответственность сторон по настоящему Соглашению рассматривается и ограничивается независимо от ответственности по Договору. Совокупная ответственность Обработчика по претензиям возникающим исключительно из нарушения настоящего Соглашения ограничивается суммой указанной в разделе 8 Договора даже если претензии предъявляются одновременно по Договору и настоящему Соглашению.
15.2.2. Настоящее положение предотвращает стекование претензий при котором одно нарушение одновременно предъявляется по нескольким документам с целью увеличения совокупного размера требований. Оператор вправе предъявить претензию либо по Договору либо по настоящему Соглашению но не по обоим документам по одному и тому же основанию.
15.3. Возмещение Оператором
15.3.1. Оператор возмещает Обработчику все убытки штрафы расходы и затраты включая расходы на юридическую защиту понесённые вследствие: незаконных инструкций Оператора; нарушения Оператором законодательства; незаконной загрузки данных или отсутствия оснований обработки; претензий субъектов персональных данных и государственных органов вследствие действий Оператора; нарушений пользователей и подрядчиков Оператора.
15.3.2. Настоящий раздел не освобождает Обработчика от ответственности за умышленные действия или ответственность исключение которой запрещено законодательством Российской Федерации.
15.3.3. Ссылки на обязательство возмещения Оператора содержащиеся в иных разделах настоящего Соглашения означают ссылку на пункт 15.3 настоящего раздела независимо от нумерации указанной в тексте соответствующей ссылки.
16. АУДИТЫ И ПРОВЕРКИ
16.1. Оператор вправе запросить проверку соблюдения настоящего Соглашения не чаще одного раза в двенадцать месяцев если иное не предусмотрено отдельным соглашением.
16.2. Проверка проводится в документарной форме: Оператор направляет письменный запрос на адрес info@medshtab.ru не менее чем за тридцать календарных дней до предполагаемой даты проверки, Обработчик предоставляет письменные ответы и подтверждающие документы в течение тридцати календарных дней с даты получения запроса. Выездная проверка, проверка с привлечением третьих лиц и любые формы технического тестирования Системы проводятся исключительно на основании отдельного письменного соглашения сторон. В ходе проверки Оператору не предоставляется доступ к исходному коду, персональным данным других клиентов и конфиденциальной технической документации.
16.3. Обработчик вправе ограничить объём проверки если её проведение создаёт риск нарушения безопасности, прав иных клиентов или раскрытия конфиденциальной информации.
16.4. Расходы на проверку несёт инициирующая сторона если только проверка не выявила существенное и документально подтверждённое нарушение Соглашения Обработчиком — в этом случае расходы распределяются по соглашению сторон.
17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
17.1. Настоящее Соглашение является неотъемлемой частью Договора. Во всём не урегулированном настоящим Соглашением стороны руководствуются Договором Политикой конфиденциальности и применимым законодательством Российской Федерации.
17.2. Если какое-либо положение настоящего Соглашения будет признано недействительным это не влияет на действительность остальных положений.
17.3. Изменения вносятся в порядке установленном пунктом 2.2 Договора.
17.4. Настоящее Соглашение составлено на русском языке и регулируется законодательством Российской Федерации. Споры разрешаются в Арбитражном суде Республики Башкортостан.
17.5. Актуальная редакция настоящего Соглашения размещена по адресу medshtab.ru/dpa. Действующая редакция Договора — medshtab.ru/oferta, сведения о редакциях Договора — medshtab.ru/oferta/archive, реестр субпроцессоров — medshtab.ru/subprocessors.
17.6. Настоящее Соглашение является приложением к договору присоединения и не требует подписания сторонами: оно заключается акцептом Договора в порядке раздела 2 Договора и действует с момента такого акцепта. Обмен подписанными экземплярами на бумажном носителе производится только по отдельному письменному требованию Оператора и не является условием действительности настоящего Соглашения.
17.7. Обработчик: ООО «ЦАЛ», г. Уфа, Республика Башкортостан. Адрес для любых обращений по настоящему Соглашению, включая запросы о проверках и уведомления об инцидентах: info@medshtab.ru. Иные адреса электронной почты для целей настоящего Соглашения не используются.
СЛОВАРЬ ТЕРМИНОВ
Нижеследующие термины используются в настоящем Соглашении в следующих значениях:
| Термин | Значение |
|---|---|
| Оператор | Клиент по Договору выступающий оператором персональных данных субъектов сведения о которых обрабатываются посредством Системы в соответствии с Федеральным законом № 152-ФЗ. |
| Обработчик | ООО «ЦАЛ» осуществляющее обработку персональных данных по поручению Оператора в соответствии со статьёй 6 частью 3 Федерального закона № 152-ФЗ. |
| Система | Информационно-аналитическая система МедШтаб доступная по адресу medshtab.ru. |
| Поручение | Задание Оператора Обработчику на осуществление конкретных действий с персональными данными в объёме и целях установленных настоящим Соглашением. |
| Кристаллизация инструкции | Фиксация технических действий Оператора в Системе в качестве документированных инструкций по смыслу статьи 6 части 3 Федерального закона № 152-ФЗ. Фиксация обеспечивается техническими журналами Системы в объёме предусмотренном её функциональностью; отдельный реестр инструкций Обработчиком не ведётся. |
| Субпроцессор | Третье лицо привлекаемое Обработчиком для выполнения отдельных операций по обработке персональных данных в целях исполнения Договора. |
| Специальные категории персональных данных | Персональные данные указанные в статье 10 Федерального закона № 152-ФЗ: данные о состоянии здоровья интимной жизни расовой принадлежности политических взглядах религиозных убеждениях судимостях. |
| Пакет подтверждающих документов | Комплект документов подтверждающих законность обработки специальных категорий персональных данных: правовое основание минимизация поручение срок хранения порядок при отзыве согласия. |
| Инцидент информационной безопасности | Подтверждённое событие повлёкшее несанкционированный доступ к персональным данным их раскрытие изменение уничтожение блокирование или утрату. |
| Регуляторный брандмауэр | Режим приостановки плановых операций удаления данных и фиксации их состояния при получении информации о государственной проверке или регуляторном запросе. |
| Судебно-доказательный снапшот | Копия данных в состоянии на момент выявления инцидента создаваемая Обработчиком средствами резервного копирования вручную и хранимая с ограничением доступа. Криптографическая подпись и техническая неизменяемость такой копии Обработчиком не обеспечиваются. |
| Таксономия данных | Классификация всех данных Системы по категориям с закреплёнными правовыми режимами обработки хранения и удаления установленная разделом 1.3. |
| Криптографическая изоляция | Шифрование персональных данных в Системе. Применяется единый ключ шифрования на всю Систему без разделения по клиентам и периодам и без версионирования ключей, в силу чего уничтожение ключа затрагивает данные всех клиентов и не может использоваться как способ удаления данных отдельного Оператора или отдельного периода. |
| Derived AI / Производные AI-артефакты | Параметры обученных моделей векторные представления скоринговые артефакты шаблоны запросов и иные результаты машинного обучения созданные Обработчиком на основе обезличенных данных Системы. |
| Контаминация ролей | Ситуация при которой Обработчик начинает самостоятельно определять цели обработки персональных данных что влечёт возникновение у него статуса оператора по смыслу статьи 3 Федерального закона № 152-ФЗ. |
| Дрейф целей | Ситуация при которой персональные данные начинают использоваться в целях выходящих за пределы целей первоначального поручения что является нарушением принципа целевого использования по статье 5 Федерального закона № 152-ФЗ. |
| Эстоппель качества данных | Договорная презумпция корректности и законности переданных данных возникающая при отсутствии уведомления Оператора об ошибках в течение семидесяти двух часов с момента передачи. |
| Порог существенности инцидента | Минимальный объём фактического воздействия на персональные данные при достижении которого возникает обязанность уведомления Оператора об инциденте. |
| Телеметрия | Технические данные о работе Системы: журналы сбоев статистика использования функций идентификаторы сессий IP-адреса данные о параметрах соединения. Обрабатываются Обработчиком в собственных законных интересах. |
| DSAR | Запрос субъекта персональных данных на реализацию прав предусмотренных Федеральным законом № 152-ФЗ: доступ уточнение блокирование удаление отзыв согласия обжалование автоматизированных решений. |
| Локализация данных | Требование об осуществлении первичной обработки персональных данных граждан РФ с использованием баз данных на территории РФ установленное Федеральным законом № 242-ФЗ. |
| Суверенитет данных | Принцип согласно которому передача персональных данных граждан РФ по запросам иностранных государственных органов допускается только на основании российского законодательства. |