← На главную

Политика конфиденциальности

Последнее обновление: 10 апреля 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных пользователей сервиса «Ясность» (далее — Сервис). Оператор обработки персональных данных действует в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации.

2. Какие данные мы собираем

Учётные данные: имя, адрес электронной почты, хеш пароля.

Данные анкеты здоровья: возраст, пол, рост, вес, уровень стресса, образ жизни, цели, семейные риски.

Медицинские данные (специальная категория ПД, ст. 10 ФЗ-152): результаты лабораторных анализов крови (биомаркеры), расчётные показатели здоровья (Health Score, биологический возраст), генетические данные (при загрузке).

Технические данные: IP-адрес, User-Agent, время запросов.

3. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Согласия субъекта (п. 1 ч. 1 ст. 6 ФЗ-152) — при регистрации пользователь даёт явное согласие на обработку.
  • Письменного согласия (ч. 1 ст. 10 ФЗ-152) — для обработки данных о здоровье (специальная категория).
  • Договора (п. 5 ч. 1 ст. 6 ФЗ-152) — для исполнения пользовательского соглашения.

4. Цели обработки

  • Предоставление аналитических услуг по данным лабораторных анализов
  • Расчёт показателей здоровья и биологического возраста
  • Формирование персональных рекомендаций
  • Обеспечение работы системы кураторов (при наличии согласия)
  • Отправка уведомлений, связанных с работой Сервиса
  • Улучшение качества Сервиса

5. Передача данных третьим лицам

Оператор передаёт персональные данные третьим лицам только в случаях, прямо перечисленных ниже, и только при наличии соответствующего согласия пользователя либо иного правового основания, предусмотренного законодательством РФ.

Передача куратору: при подключении к куратору (врачу, нутрициологу) пользователь даёт отдельное письменное согласие на доступ конкретного специалиста к данным о здоровье. Согласие можно отозвать в любой момент путём отключения от куратора. Все обращения куратора к данным фиксируются в журнале доступа, доступном в настройках аккаунта.

Операторы облачных AI-сервисов: для анализа медицинских данных и формирования персональных рекомендаций обезличенные данные передаются операторам облачных сервисов искусственного интеллекта, предоставляющим API для работы с большими языковыми моделями (LLM). Порядок такой передачи, включая возможную трансграничную передачу, описан в разделе 6 настоящей Политики.

Предоставление по требованию закона: в случаях, прямо предусмотренных федеральными законами, данные могут быть предоставлены уполномоченным государственным органам на основании официального запроса.

5а. Аналитические cookie

Для анализа посещаемости и улучшения работы Сервиса используется Яндекс.Метрика (ООО «ЯНДЕКС»). Данные обрабатываются на серверах, расположенных на территории Российской Федерации.

Что собирается: визиты, клики, прокрутка, источник перехода, параметры устройства и браузера, запись сессии (Вебвизор).

Что НЕ передаётся в Метрику: медицинские данные (результаты анализов, биомаркеры, Health Score, рекомендации, анкетные ответы) маскируются с помощью CSS-класса ym-hide-content. Формы с email, паролями и другими идентификаторами не записываются.

Аналитические cookie устанавливаются только после явного согласия пользователя через cookie-баннер. Отключить аналитику можно в Настройки → Аналитика — все ранее сохранённые cookie Метрики будут удалены. Подробнее — Политика использования файлов cookie.

Политика конфиденциальности Яндекс Метрики: yandex.ru/legal/confidential.

6. Трансграничная передача данных

Для предоставления ключевых функций Сервиса, связанных с анализом медицинских данных с помощью больших языковых моделей (LLM), часть обезличенных данных может передаваться за пределы Российской Федерации.

Передача осуществляется с соблюдением требований статьи 12 Федерального закона №152-ФЗ и на основании отдельного явного согласия пользователя, которое предоставляется при регистрации в Сервисе. Без данного согласия работа с основной функциональностью Сервиса (AI-анализ анализов, расчёт рекомендаций) невозможна.

Цель передачи: использование вычислительных мощностей LLM для интерпретации результатов лабораторных анализов и формирования персональных рекомендаций.

Категория получателей: операторы облачных сервисов искусственного интеллекта, предоставляющие API для работы с большими языковыми моделями. Конкретный состав получателей может изменяться в связи с развитием Сервиса и обновлениями используемых технологий; такие изменения не требуют повторного получения согласия.

Обезличивание перед передачей: из данных удаляются все прямые идентификаторы, позволяющие определить субъекта:

  • имя и фамилия
  • адрес электронной почты
  • номер телефона
  • точная дата рождения (передаётся только возрастная группа)
  • IP-адрес
  • идентификаторы аккаунта и внутренние ID Сервиса

Передаются только медицинские показатели (значения биомаркеров, расчётные индексы здоровья) и обобщённые параметры (возрастная группа, пол, весовая категория), необходимые для корректной интерпретации.

Отзыв согласия: пользователь вправе отозвать согласие на трансграничную передачу в любой момент через настройки аккаунта или направив запрос на email оператора. После отзыва функционал Сервиса, использующий LLM-анализ, становится недоступным; остальные данные продолжают обрабатываться в рамках иных оснований обработки.

7. Хранение и защита данных

Первичный сбор, запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с ч. 5 ст. 18 ФЗ-152. Обработка данных в целях, описанных в разделе 6, может включать передачу обезличенных данных за пределы РФ.

Применяемые меры защиты:

  • Шифрование паролей (bcrypt)
  • HTTPS-соединение (TLS) для всех каналов передачи
  • JWT-авторизация с ограниченным сроком действия
  • Журналирование доступа к данным
  • Разграничение прав доступа и принцип минимальных привилегий
  • Обезличивание данных перед передачей внешним обработчикам

8. Права субъекта данных

В соответствии со ст. 14-17 ФЗ-152 вы имеете право:

  • Получить информацию об обработке ваших данных
  • Требовать уточнения, блокирования или уничтожения данных
  • Отозвать согласие на обработку данных
  • Обжаловать действия оператора в Роскомнадзор

Для реализации прав обратитесь через раздел «Настройки» в личном кабинете или напишите на email, указанный в разделе контактов.

9. Срок действия и отзыв согласия

Срок действия согласия: согласие на обработку персональных данных, включая письменное согласие на обработку специальной категории персональных данных (данные о здоровье) в соответствии со ст. 10 ФЗ-152 и согласие на трансграничную передачу по ст. 12 ФЗ-152, предоставляется пользователем при регистрации и действует с момента его предоставления до момента отзыва либо до удаления учётной записи. Отдельное согласие на передачу данных конкретному куратору действует с момента подключения куратора до момента отключения.

Отзыв согласия: пользователь вправе отозвать любое ранее предоставленное согласие в любой момент, направив запрос через настройки аккаунта («Запросить удаление данных») либо на email оператора, указанный в разделе 11.

Последствия отзыва: при отзыве согласия оператор прекращает обработку данных, основанную исключительно на согласии, и уничтожает такие данные в срок не более 30 дней с момента получения запроса. Данные, обрабатываемые на иных правовых основаниях (исполнение договора, требования законодательства), продолжают обрабатываться в объёме, необходимом для достижения соответствующих целей. После отзыва согласия на обработку данных о здоровье или на трансграничную передачу соответствующий функционал Сервиса становится недоступным.

10. Дисклеймер

Сервис «Ясность» является информационно-аналитическим инструментом и не является медицинской организацией, не оказывает медицинских услуг и не ставит диагнозы. Результаты анализа носят информационный характер и не заменяют консультацию квалифицированного врача.

11. Контактная информация оператора

По всем вопросам, связанным с обработкой персональных данных, реализацией прав субъекта данных, отзывом согласия или изменением данных, обращайтесь к оператору:

Email: privacy@yasnost.app

Полные реквизиты оператора (юридическое лицо, ИНН, почтовый адрес) будут указаны после завершения регистрационных процедур.