Айболит.kids← На главную

Политика в отношении обработки персональных данных в сервисе «Айболит.kids»

Редакция действительна с «01» июня 2026 года

г. Санкт-Петербург

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана Обществом с ограниченной ответственностью «МЕДИКАЛ СКУЛ», ИНН 7814802888, ОГРН 1217800203983, юридический адрес: 197375, г. Санкт-Петербург, ул. Вербная, д. 4, литера А, помещ. 2-н (далее — «Оператор»), в соответствии с требованиями:

  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
  • Приказа ФСТЭК России от 18.02.2013 № 21;
  • иных нормативных правовых актов Российской Федерации в области персональных данных.

1.2. Политика определяет порядок обработки и защиты Оператором персональных данных физических лиц (далее — «Субъекты»), использующих сервис «Айболит.kids», размещённый на сайте https://ai-bolit.kids, и связанные с ним мобильные приложения, чат-боты и иные пользовательские интерфейсы (далее — «Сервис»).

1.3. Действующая редакция Политики постоянно размещена в сети Интернет по адресу https://ai-bolit.kids/legal/privacy-policy. Оператор вправе вносить в Политику изменения с уведомлением Субъектов путём публикации новой редакции на Сайте.

1.4. Настоящая Политика также является политикой в отношении обработки персональных данных, предусмотренной ч. 2 ст. 18.1 Федерального закона «О персональных данных».

2. Термины и определения

«Персональные данные» — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (Субъекту персональных данных).

«Специальные категории персональных данных» — данные, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.

«Обработка персональных данных» — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых.

«Оператор» — ООО «МЕДИКАЛ СКУЛ» (реквизиты — п. 1.1).

«Пользователь» — физическое лицо, использующее Сервис.

«Ребёнок» — несовершеннолетнее лицо, не достигшее возраста 18 лет, сведения о котором Пользователь вносит в Сервис в качестве законного представителя (родителя, опекуна, попечителя).

«Трансграничная передача» — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу.

3. Принципы обработки персональных данных

Оператор обрабатывает персональные данные на следующих принципах:

  • обработка на законной и справедливой основе;
  • ограничение обработки достижением конкретных, заранее определённых и законных целей;
  • недопущение обработки, несовместимой с целями сбора;
  • недопущение объединения баз данных, обработка которых осуществляется в несовместимых целях;
  • соответствие содержания и объёма обрабатываемых данных заявленным целям обработки;
  • обеспечение точности, достаточности и актуальности данных;
  • хранение данных не дольше, чем этого требуют цели обработки;
  • уничтожение или обезличивание данных по достижении целей обработки либо в случае утраты необходимости в их достижении.

4. Категории Субъектов и обрабатываемых данных

4.1. Пользователь (родитель, иной законный представитель)

Оператор обрабатывает следующие персональные данные Пользователя:

  • фамилия, имя, отчество (при наличии);
  • адрес электронной почты;
  • номер мобильного телефона;
  • пароль (в виде хэш-значения);
  • сведения об активном профиле ребёнка;
  • сведения о подписке: тариф, статус, дата начала и окончания периода;
  • маскированный номер банковской карты (последние 4 цифры), тип платёжной системы, токен платёжного провайдера;
  • IP-адрес, идентификаторы устройств, типа браузера, операционной системы, языка интерфейса;
  • данные о действиях Пользователя в Сервисе (журналы, история запросов к AI-ассистенту, история взаимодействия с разделами Сервиса);
  • содержание обращений в службу поддержки.

4.2. Ребёнок (несовершеннолетний, сведения о котором вносит Пользователь)

Оператор обрабатывает следующие данные о Ребёнке:

  • имя (или используемое в семье обращение);
  • дата рождения, пол;
  • сведения, относящиеся к специальным категориям персональных данных (касающиеся состояния здоровья): антропометрические данные (рост, вес, окружности), показатели сна, кормления, прикорма; жалобы и симптомы, описываемые Пользователем; результаты лабораторных исследований, загружаемые Пользователем в виде изображений или текста; сведения о принимаемых лекарствах и назначениях врачей; иные сведения о развитии и здоровье, которые Пользователь самостоятельно сообщает Оператору в свободной форме (в том числе в чате с AI-ассистентом).

Оператор обрабатывает специальные категории персональных данных Ребёнка исключительно при наличии письменного (электронного) согласия Пользователя как законного представителя Ребёнка, оформленного в соответствии с ч. 4 ст. 9 Федерального закона «О персональных данных» (см. форму согласия по адресу https://ai-bolit.kids/legal/personal-data-consent).

4.3. Биометрические персональные данные

Оператор не осуществляет обработку биометрических персональных данных.

4.4. Источники получения данных

Персональные данные предоставляются Пользователем самостоятельно при регистрации, заполнении профиля ребёнка, использовании функциональных возможностей Сервиса, взаимодействии с AI-ассистентом, оплате Подписки и в иных случаях, прямо предусмотренных интерфейсом Сервиса.

5. Цели обработки персональных данных

Оператор обрабатывает персональные данные в следующих целях:

  • заключение и исполнение Договора возмездного оказания информационных услуг (Публичной оферты);
  • предоставление доступа к функциональным возможностям Сервиса, ведение профиля Ребёнка, расчёт антропометрических показателей, формирование рекомендаций и отчётов;
  • обеспечение работы AI-ассистента, генерация информационных ответов на запросы Пользователя с учётом контекста профиля Ребёнка;
  • интерпретация в справочно-информационных целях результатов лабораторных исследований, загружаемых Пользователем;
  • идентификация и аутентификация Пользователя в Сервисе;
  • обработка платежей и осуществление рекуррентных списаний;
  • направление сервисных уведомлений (об оплате, окончании Подписки, изменении условий, технических работах);
  • рассмотрение обращений и жалоб Пользователя, осуществление обратной связи;
  • обеспечение информационной безопасности Сервиса, предотвращение мошенничества и иных неправомерных действий;
  • ведение статистики и аналитики использования Сервиса (в обезличенной форме) в целях улучшения качества Услуг;
  • направление рекламно-информационных сообщений — исключительно при наличии отдельного согласия Пользователя;
  • исполнение обязанностей Оператора, возложенных на него законодательством Российской Федерации (налоговое, бухгалтерское, антиотмывочное, о персональных данных).

6. Правовые основания обработки

Оператор обрабатывает персональные данные на следующих правовых основаниях:

  • Конституция Российской Федерации;
  • Гражданский кодекс Российской Федерации;
  • Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
  • Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
  • Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
  • Налоговый кодекс Российской Федерации;
  • Публичная оферта о заключении договора, заключаемая между Оператором и Пользователем;
  • согласия Субъектов персональных данных, оформляемые в соответствии с требованиями законодательства, в том числе согласие на обработку специальных категорий персональных данных Ребёнка и согласие на получение рекламно-информационных сообщений.

7. Способы обработки

7.1. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых.

7.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

7.3. Принятие решений на основе исключительно автоматизированной обработки, порождающих юридические последствия в отношении Субъекта, Оператор не осуществляет.

7.4. Обработка персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 Федерального закона «О персональных данных».

8. Передача персональных данных третьим лицам

8.1. Оператор не продаёт персональные данные.

8.2. Оператор вправе передавать персональные данные следующим категориям получателей в объёме, необходимом для достижения целей обработки:

ПолучательКатегории передаваемых данныхЦель передачи
АО «КЛАУДПЭЙМЕНТС» (платёжный провайдер, РФ)Реквизиты карты, сведения о платеже, идентификатор ПользователяОбработка платежей и рекуррентных списаний
Хостинг-провайдер (юрисдикция РФ)Все категории данных, размещаемые в инфраструктуре ОператораРазмещение и эксплуатация Сервиса
Провайдеры почтовых и SMS-уведомленийАдрес электронной почты, номер телефона, текст уведомленияДоставка сервисных и рекламных сообщений
Сторонние технологические сервисы, обеспечивающие работу AI-функций (в том числе сервисы машинного обучения)Текст запроса в обезличенной форме и обезличенные сведения о возрасте, поле и релевантных показателях ребёнка, необходимые для формирования ответа. Сведения, позволяющие идентифицировать Пользователя или ребёнка (имя, фамилия, контактные данные, идентификаторы), не передаютсяГенерация ответов AI-ассистента
ООО «ЯНДЕКС» (сервис Яндекс.Метрика, РФ, ИНН 7736207543)Обезличенные данные о посещении: cookie и идентификатор посетителя Метрики, IP-адрес, технические данные устройства и браузера, события и действия в интерфейсе, обезличенные записи сессий (Вебвизор). Поля с персональными и чувствительными данными маскируются и не передаютсяВеб-аналитика и улучшение качества Сервиса
Налоговые и иные государственные органыСведения в объёме, предусмотренном закономИсполнение обязанностей Оператора по законодательству РФ

8.3. При передаче данных контрагентам Оператор обеспечивает наличие обязательств получателя по соблюдению конфиденциальности и применению мер защиты, эквивалентных используемым Оператором.

8.4. Обезличивание при использовании AI-функций. При обработке запросов Пользователя к AI-ассистенту Оператор применяет процедуру обезличивания: из запроса исключаются сведения, позволяющие прямо или косвенно идентифицировать Пользователя или ребёнка (имя, фамилия, контактные данные, идентификаторы учётной записи). В сторонние технологические сервисы, обеспечивающие работу AI-функций, передаются только обезличенные данные, необходимые для формирования информационного ответа.

9. Сроки обработки и хранения

9.1. Оператор обрабатывает персональные данные в течение срока, необходимого для достижения целей обработки, а именно:

  • данные учётной записи Пользователя — в течение срока действия учётной записи и в течение 3 (трёх) лет после её удаления для целей рассмотрения возможных претензий и исполнения обязанностей Оператора по законодательству;
  • данные о ребёнке — в течение срока действия учётной записи Пользователя; по запросу Пользователя удаляются раньше;
  • данные о платежах — в течение 5 (пяти) лет в соответствии с требованиями налогового и бухгалтерского законодательства;
  • история запросов к AI-ассистенту — в течение 12 (двенадцати) месяцев, далее обезличивается либо удаляется;
  • журналы доступа и сведения о действиях в Сервисе — в течение 12 (двенадцати) месяцев;
  • содержание обращений в службу поддержки — в течение 3 (трёх) лет с момента закрытия обращения.

9.2. По истечении срока хранения Оператор уничтожает либо обезличивает персональные данные. Уничтожение оформляется актом по установленной форме.

10. Меры защиты персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:

  • назначение лица, ответственного за организацию обработки персональных данных;
  • издание локальных актов по вопросам обработки и защиты данных;
  • ограничение доступа к данным по принципу минимально необходимых полномочий;
  • использование шифрования при передаче и хранении данных (TLS для сетевых соединений, хэширование паролей);
  • регулярное резервное копирование;
  • ведение журналов доступа и действий с данными;
  • регулярная оценка рисков и аудит мер защиты;
  • обучение работников Оператора, имеющих доступ к данным;
  • обеспечение восстановления данных после несанкционированного доступа.

10.2. В случае выявления несанкционированного доступа к персональным данным Оператор уведомляет Роскомнадзор и Субъектов в порядке, установленном законодательством.

11. Права Субъекта персональных данных

11.1. Субъект (а в отношении данных Ребёнка — Пользователь как законный представитель) имеет право:

  • получать сведения об Операторе, целях, способах и сроках обработки;
  • требовать уточнения, блокирования или уничтожения своих персональных данных в случае их неполноты, неактуальности, недостоверности, незаконной обработки;
  • отозвать согласие на обработку персональных данных;
  • получать копию своих персональных данных, обрабатываемых Оператором;
  • обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд;
  • иные права, предусмотренные законодательством Российской Федерации.

11.2. Запрос Субъекта направляется на адрес электронной почты Оператора info@ai-bolit.kids либо по почтовому адресу Оператора. Запрос рассматривается в срок до 10 (десяти) рабочих дней.

11.3. Отзыв согласия на обработку персональных данных направляется в свободной форме на указанные адреса. При отзыве согласия Оператор прекращает обработку данных, за исключением случаев, когда обработка осуществляется на иных правовых основаниях (исполнение договора, требование закона).

11.4. Отзыв согласия на обработку данных, необходимых для оказания Услуг, влечёт невозможность исполнения Оператором обязательств по Договору и является основанием для его прекращения.

12. Cookies и аналогичные технологии

12.1. Сервис использует файлы cookie и аналогичные технологии (локальное хранилище браузера, идентификаторы сессии) в целях аутентификации Пользователя, сохранения настроек, сбора обезличенной аналитической информации и обеспечения корректной работы Сервиса.

12.2. Для веб-аналитики и анализа поведения посетителей Оператор использует сервис Яндекс.Метрика (ООО «ЯНДЕКС», ИНН 7736207543), включая технологию Вебвизор, которая записывает обезличенные сессии взаимодействия Пользователя со страницей. Поля, содержащие персональные и чувствительные данные (пароль, адрес электронной почты, телефон, имя и дата рождения ребёнка, текст обращений к AI-ассистенту, изображения бланков анализов), маскируются и в записи не передаются. Яндекс.Метрика устанавливает собственные cookie; условия обработки данных доступны по адресу <https://yandex.ru/legal/metrica_termsofuse/>.

12.3. Пользователь вправе ограничить использование cookies в настройках браузера. Отключение cookies может привести к невозможности использования отдельных функций Сервиса.

13. Ответственный за организацию обработки персональных данных

Лицо, ответственное за организацию обработки персональных данных у Оператора, доступно по адресу: info@ai-bolit.kids, почтовый адрес: 197375, г. Санкт-Петербург, ул. Вербная, д. 4, литера А, помещ. 2-н.

14. Заключительные положения

14.1. Настоящая Политика подлежит изменению при изменении законодательства Российской Федерации о персональных данных, а также при изменении состава обрабатываемых данных, целей и способов обработки.

14.2. Контроль исполнения Политики осуществляет лицо, ответственное за организацию обработки персональных данных.

14.3. Ответственность работников Оператора, имеющих доступ к персональным данным, за неисполнение требований норм, регулирующих обработку и защиту персональных данных, определяется в соответствии с законодательством Российской Федерации и внутренними локальными актами Оператора.

Айболит.kids

Педиатр в вашем телефоне 0–7 лет. Помогает родителям принимать понятные и спокойные решения.

ДОКУМЕНТЫ

Публичная офертаПолитика обработки персональных данныхПолитика конфиденциальностиСогласие на обработку персональных данныхСогласие на рекламную рассылку

КОМПАНИЯ

О насinfo@ai-bolit.kids
СколковоРезидент СколковоУчастник проекта «Сколково»
Герб РоссииАккредитованная ИТ-компанияМинцифры России
ООО «МЕДИКАЛ СКУЛ»ИНН 7814802888 · ОГРН 1217800203983 197375, г. Санкт-Петербург, ул. Вербная, д. 4, литера А, помещ. 2-н
© 2026 Айболит.kids · Не является медицинской услугой и не заменяет консультацию врача