Политика информационной безопасности
Дата вступления в силу: 14 августа 2026 г.
Преамбула
Оператор Сервиса — Индивидуальный предприниматель Логацкий Константин Сергеевич (далее — «Оператор»). Настоящая Политика информационной безопасности (далее — «Политика») описывает подход Оператора к защите информации, обрабатываемой в программном сервисе Flonika (далее — «Сервис»), и меры, принимаемые для обеспечения безопасности данных пользователей и организаций-клиентов.
Политика является публичной выжимкой применяемых мер и служит для клиник и специалистов подтверждением надлежащего уровня защиты данных при использовании Сервиса. Порядок обработки персональных данных определяется Политикой конфиденциальности; правила использования Сервиса — Пользовательским соглашением.
Настоящая Политика не раскрывает чувствительные детали внутренней инфраструктуры и конфигурации систем защиты, разглашение которых могло бы снизить их эффективность.
1. Принципы информационной безопасности
1.1. Оператор строит систему защиты информации на основе трёх базовых принципов:
- Конфиденциальность — доступ к данным предоставляется только уполномоченным лицам в объёме, необходимом для выполнения их функций;
- Целостность — данные защищаются от несанкционированного изменения и повреждения;
- Доступность — уполномоченным пользователям обеспечивается своевременный и надёжный доступ к данным и функциям Сервиса.
1.2. Меры защиты определяются с учётом характера обрабатываемых данных, актуальных угроз и требований законодательства Российской Федерации, в том числе Федерального закона № 152-ФЗ «О персональных данных».
2. Меры защиты данных
В соответствии со статьёй 19 Федерального закона № 152-ФЗ Оператор применяет комплекс правовых, организационных и технических мер, включая:
2.1. Защита данных при передаче. Обмен данными между устройством пользователя и Сервисом осуществляется по защищённым каналам с использованием шифрования (протокол TLS).
2.2. Аутентификация и управление доступом. Доступ к учётной записи осуществляется по паролю. Реализовано разграничение доступа: пользователь получает доступ только к тем данным и функциям, которые предусмотрены его ролью в Сервисе. В корпоративном доступе состав ролей и объём их полномочий настраиваются организацией-клиентом в личном кабинете.
2.3. Хранение данных на территории Российской Федерации. Данные пользователей размещаются на инфраструктуре провайдера Cloud.ru, расположенной на территории Российской Федерации, что обеспечивает соблюдение требований о локализации.
2.4. Резервное копирование. Оператор осуществляет регулярное резервное копирование данных для обеспечения их восстановимости в случае технических сбоев.
2.5. Журналирование и мониторинг. Ведётся журналирование значимых событий и мониторинг работы Сервиса для выявления и реагирования на потенциальные инциденты безопасности.
2.6. Ограничение состава обрабатываемых данных. Сервис не предназначен для обработки данных реальных пациентов клиник. Аудиозапись голоса используется исключительно для оценки навыков общения и не используется для идентификации личности.
3. Привлекаемые обработчики и требования к ним
3.1. Для оказания услуг Оператор привлекает сторонние сервисы (обработчиков), каждый из которых обрабатывает данные исключительно в объёме, необходимом для соответствующей функции, на основании поручения Оператора либо условий использования соответствующего сервиса:
- Yandex Cloud / ООО «Яндекс.Облако» (распознавание и синтез речи, автоматизированный анализ учебного диалога) — Российская Федерация;
- GigaChat / ООО «Салютдевайсы» (генерация реплик ИИ-«пациента») — Российская Федерация;
- Unisender Go / ООО «Юнисендер Смарт» (сервис почтовых рассылок) — Российская Федерация;
- Cloud.ru / ООО «Облачные технологии» (облачная инфраструктура, хранение основной базы данных) — Российская Федерация;
- Яндекс.Метрика / ООО «Яндекс» (обезличенная статистика посещаемости публичных страниц) — Российская Федерация.
3.2. К привлекаемым обработчикам предъявляются требования по обеспечению конфиденциальности и безопасности передаваемых данных, соответствующие требованиям законодательства Российской Федерации.
3.3. Трансграничная передача персональных данных в рамках описанной обработки не осуществляется. При подключении в будущем обработчика, расположенного на территории иностранного государства, Оператор до начала передачи выполняет требования статьи 12 Федерального закона № 152-ФЗ.
4. Реагирование на инциденты информационной безопасности
4.1. Оператор осуществляет мониторинг с целью своевременного выявления инцидентов информационной безопасности.
4.2. При выявлении инцидента, повлекшего или способного повлечь несанкционированный доступ к персональным данным, Оператор принимает меры по локализации и устранению последствий инцидента и уведомляет уполномоченный орган и затронутых субъектов в порядке и сроки, установленные законодательством Российской Федерации.
5. Зоны ответственности пользователя
5.1. Информационная безопасность обеспечивается совместными усилиями Оператора и пользователя. Пользователь обязан:
- обеспечивать сохранность и конфиденциальность своего пароля и учётных данных, не передавать их третьим лицам;
- использовать надёжный пароль и своевременно его обновлять;
- обеспечивать защищённость собственного устройства и сетевого подключения, используемых для доступа к Сервису;
- незамедлительно уведомлять Оператора о фактах или подозрениях несанкционированного доступа к учётной записи.
5.2. Оператор не несёт ответственности за последствия компрометации данных, произошедшей вследствие несоблюдения пользователем мер безопасности на своей стороне.
6. Контакты по вопросам безопасности
6.1. По вопросам информационной безопасности, а также для сообщения о выявленных уязвимостях или инцидентах следует обращаться по адресу: hello@flonika.ru.
6.2. Оператор рассматривает такие обращения в приоритетном порядке.
7. Изменение Политики
7.1. Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса.
8. Реквизиты Оператора
Индивидуальный предприниматель Логацкий Константин Сергеевич Адрес: г. Москва, ул. Кашенкин Луг, д.6, к.3 Руководитель: Логацкий Константин Сергеевич E-mail: hello@flonika.ru · Телефон: +7 499 302 2025
По вопросам, связанным с документом, напишите на hello@flonika.ru.