Отваря се в нов раздел

Политика за поверителност

Дата на влизане в сила: 11 юли 2026 г.

Въведение

Добре дошли в AI DiagMe! Smart Medical Care SAS („ние", „наш", „нас") се ангажира да защитава поверителността и сигурността на личните данни на своите потребители („вие", „вашите"). AI DiagMe е търговско наименование на Smart Medical Care SAS. Настоящата Политика за поверителност обяснява как събираме, използваме, споделяме, съхраняваме и защитаваме личните ви данни, когато използвате нашия уебсайт aidiagme.com (“Сайтът”) и нашите услуги с изкуствен интелект, които ви помагат да разберете и интерпретирате резултатите от лабораторните си изследвания (“Услугите”). Тя също така ви информира за правата ви за защита на данните и наличните средства за защита. Като използвате нашите Услуги, вие потвърждавате, че сте прочели тази политика. Обработването на вашите здравни данни се основава на вашето изрично съгласие, събрано отделно.

Строго информационна услуга. AI DiagMe е информационна и образователна услуга, създадена да ви помогне да разберете резултатите от изследванията си. Тя допълва — но не замества — професионалната медицинска помощ и не поставя диагноза. AI DiagMe не е медицинско изделие: това е потвърдено от Френската национална агенция за безопасност на лекарствата и здравните продукти (ANSM — референция GIO 23593272, досие 2500297).

1. Администратор на данни и контакт за поверителност

Администраторът на вашите лични данни е:

  • Компания: Smart Medical Care SAS (опростено акционерно дружество / société par actions simplifiée, регистрирано във Франция)
  • Регистриран офис: 37 Avenue Maréchal Foch, 06000 Nice, Франция
  • Търговски и фирмен регистър: RCS Nice 932 924 194
  • Имейл за контакт: contact@aidiagme.com

Вашият контакт за поверителност. За всякакви въпроси относно тази политика, вашите лични данни или за упражняване на правата ви се свържете с нашия служител по защита на данните, Julien P., на адрес contact@aidiagme.com.

Длъжностно лице по защита на данните (DPO). На този етап Smart Medical Care SAS не е назначила DPO по смисъла на членове 37–39 от GDPR, тъй като дейностите й не налагат задължително назначаване. Julien P. действа като основна точка за контакт по всички въпроси, свързани със защитата на данните.

Здравни данни, хоствани във Франция. Независимо от местоположението ви, всички здравни данни, обработвани чрез AI DiagMe, се хостват изключително на сървъри на Google Cloud, намиращи се във Франция, сертифицирани за хостинг на здравни данни (Hébergement de Données de Santé — HDS). Здравните данни от вашия акаунт и вашите отчети не се хостват извън Европейския съюз. В съответствие с член L1111-8 от Френския кодекс за обществено здраве, това хостване се извършва след като сте информирани и освен ако не възразите на законни основания; това право може да бъде упражнено на адрес contact@aidiagme.com (упражняването му обаче може да ни попречи да предоставим услугата). Единственото изключение, за целите на контрол на качеството: псевдонимизирани интерпретации (без пряк идентификатор в платформата; нашите лекари нямат достъп до нашите бази данни и не могат да ви идентифицират повторно) могат да бъдат прегледани от лекарите на нашия Научен и етичен комитет чрез Trello (Atlassian), хостван в Съединените щати и обхванат от споразумение за обработка на данни (Стандартни договорни клаузи и Рамка за защита на личните данни).

2. Лични данни, които събираме

  • Данни за идентификация и контакт: име, фамилия, имейл адрес. Вашите имена се използват за псевдонимизиране (деидентифициране) на вашия отчет преди обработката от изкуствения интелект; вашият имейл се използва за изпращане на генерирания AI отчет.
  • Здравни и контекстни данни (специални категории): лабораторният отчет (кръв, урина, изпражнения), който качвате като PDF, и контекстната информация, която предоставяте (възраст, пол, ръст, тегло, лична и фамилна медицинска история, алергии, начин на живот), за да се генерира по-релевантно обяснение.
  • Данни за транзакции: информация, свързана с вашата покупка, обработвана директно от нашия доставчик на плащания Stripe (ние не съхраняваме пълните данни на вашата карта); историята на вашите транзакции с нас.
  • Технически данни за използване: начинът, по който взаимодействате със сайта, събиран чрез Google Analytics при ваше съгласие (IP адрес, анонимизиран при възможност, тип браузър, посетени страници, прекарано време, навигационен път).
  • Данни от комуникация: всяка информация, която предоставяте при контакт с нашата поддръжка или при даване на обратна връзка.

3. Как използваме вашите данни (цели и правни основания)

Обработваме вашите данни само когато разполагаме с подходящо правно основание съгласно GDPR (и UK GDPR):

  • За предоставяне на услугата AI DiagMe (анализиране на вашия отчет и генериране на AI обяснение): вашето изрично съгласие за здравни данни (чл. 9(2)(а)), събирано чрез задължително поле за отметка преди всяка обработка, и изпълнение на договора за нечувствителни данни (чл. 6(1)(б)).
  • За псевдонимизиране на вашия отчет (премахване на преките ви идентификатори преди AI анализа): изпълнение на договора (чл. 6(1)(б)), в рамките на обработката, основана на вашето изрично съгласие (чл. 9(2)(а)).
  • За изпращане на генерирания AI отчет: изпълнение на договора (чл. 6(1)(б)).
  • За управление на взаимоотношенията с клиентите и обработка на плащания (чрез Stripe): изпълнение на договора (чл. 6(1)(б)).
  • За анализ на използването на сайта и поддържане на неговата сигурност (чрез Google Analytics): вашето съгласие за несъществени бисквитки (чл. 6(1)(а)); нашият легитимен интерес за сигурност (чл. 6(1)(е)).
  • За отговор на вашите запитвания: изпълнение на договора (чл. 6, ал. 1, б. „б") или легитимен интерес (чл. 6, ал. 1, б. „е").
  • За изпращане на маркетингови съобщения (когато е приложимо): единствено въз основа на твоето изрично съгласие, поискано отделно и никога предполагано (чл. 6, ал. 1, б. „а").
  • За спазване на нашите законови и регулаторни задължения: законово задължение (чл. 6, ал. 1, б. „в").

Псевдонимизация и подобряване на AI

Нашият вътрешен инструмент премахва преките Ви идентификатори (собствено и фамилно име) от PDF доклада Ви преди всякакъв AI анализ. Това представлява псевдонимизация по смисъла на член 4, параграф 5 от GDPR: здравните Ви данни вече не Ви идентифицират пряко, но остават лични данни докато могат да бъдат свързани с теб чрез имейл адреса ти, който се съхранява отделно. Ние не създаваме привидно анонимни набори от данни, съхранявани за неопределено време.

Ние не обучаваме AI модели с твоите данни. Подобряваме качеството на нашите обяснения чрез собствена база от знания, изградена въз основа на прегледа на псевдонимизирани интерпретационни доклади от лекарите на нашия Научен и етичен комитет, които нямат достъп до нашите бази данни и не могат да те идентифицират повторно. Тъй като тези доклади остават здравни данни, можеш да възразиш (откажеш) срещу този преглед по всяко време, като се свържеш с нас на contact@aidiagme.com.

Без автоматизирано вземане на решения

AI интерпретацията на твоите резултати не представлява решение, основано единствено на автоматизирана обработка, което поражда правни последици за теб или те засяга по подобно съществено значение, по смисъла на член 22 от GDPR. Докладът на AI DiagMe е информационен и образователен документ: той не поставя диагноза и не взема медицинско решение, и е предназначен за обсъждане с медицински специалист. Интерпретацията се генерира от голям езиков модел (Claude, от Anthropic) въз основа на твоя отчет и контекстни данни; по всяко време можеш да поискаш от нас разяснение, да изразиш своята гледна точка и да оспориш резултата, като се свържеш с нас на contact@aidiagme.com.

Необходимост от предоставяне на твоите данни

Предоставянето на твоя лабораторен отчет, контекстните ти данни и изричното ти съгласие е необходимо за използването на услугата: без тях не можем да генерираме твоя AI доклад. Това не е законово или договорно задължение, а произтича единствено от твоето решение; ти оставаш свободен/свободна да не ги предоставиш, в който случай услугата не може да бъде предоставена.

4. Споделяне на личните ти данни

Ние не продаваме личните ти данни. Споделяме ги само с обработващите лица, строго необходими за предоставянето на услугите, при подходящи гаранции:

  • Хостинг: Google Cloud — здравните ти данни се съхраняват на HDS-сертифицирани сървъри, намиращи се във Франция.
  • AI инфраструктура: OpenRouter, Inc. (Съединени щати), която осигурява сигурен интерфейс с AI модела (Claude, от Anthropic) за генериране на вашия отчет. Само строго псевдонимизирани данни (без вашите преки идентификатори) се предават; тези доставчици никога нямат достъп до вашата самоличност и нямат право да използват повторно вашите данни, включително за обучение на техните модели.
  • Обработка на плащания: Stripe, Inc. (Съединени щати), която обработва сигурно вашите плащания.
  • Транзакционна електронна поща: SendGrid (Twilio Inc.), която временно обработва вашия имейл адрес и съдържанието на вашия отчет единствено за маршрутизиране и доставяне на AI отчета.
  • Анализ на аудиторията: Google LLC (Google Analytics), при наличие на вашето съгласие за бисквитки.
  • Контрол на качеството (Научен и етичен комитет): Atlassian, Inc. (Trello, Съединени щати) — хостинг на платформата, в която лекарите от нашия комитет преглеждат псевдонимизирани AI интерпретации (без преки идентификатори) с цел проверка на тяхната точност. Никакви идентифициращи данни и никакъв лабораторен отчет не се споделят с тях.

Можем също да разкрием вашите данни на компетентните органи, когато това се изисква от закона, или да ги прехвърлим на придобиващо дружество в случай на сливане, придобиване или продажба на активи, при спазване на равностойни задължения за поверителност.

5. Международни трансфери на данни

Вашите здравни данни се съхраняват във Франция и не се прехвърлят извън Европейското икономическо пространство (ЕИП) за целите на съхранение. Някои от нашите обработващи лица (OpenRouter, Stripe, Google, Twilio, Atlassian) са установени или работят в Съединените щати. Когато се извършва трансфер извън ЕИП/Обединеното кралство, ние осигуряваме подходящо ниво на защита чрез едно от следните средства:

  • Рамката за защита на личните данни между ЕС и САЩ и нейното разширение за Обединеното кралство, за сертифицирани компании (Stripe, Google, Twilio, Atlassian).
  • Стандартните договорни клаузи, одобрени от Европейската комисия (и Допълнението за международен трансфер на данни на Обединеното кралство за трансфери към Обединеното кралство), заедно с оценка на въздействието на трансфера, когато е необходимо.
  • Предварителна псевдонимизация на данните, изпращани до AI доставчика, като вашите преки идентификатори се премахват преди всеки трансфер.

6. Сигурност на данните

Прилагаме подходящи технически и организационни мерки за предотвратяване на загуба, неоторизиран достъп, промяна или разкриване на вашите данни, включително:

  • Хостинг на HDS-сертифицирани сървъри във Франция (Google Cloud, сертифициран по ISO/IEC 27001 и SOC 2).
  • Псевдонимизация на отчетите (премахване на вашите преки идентификатори) преди AI обработката.
  • Криптиране на данните при пренос (TLS) и в покой (AES-256).
  • Строг контрол на достъпа на принципа на минималните привилегии; многофакторното удостоверяване (MFA) в момента се внедрява, а правата за достъп се преглеждат ежемесечно.
  • Процедури за управление и уведомяване при нарушения на сигурността на личните данни, в съответствие с членове 33 и 34 от GDPR.

7. Съхранение на данни

Съхраняваме вашите данни само толкова дълго, колкото е необходимо за целите, за които са събрани, включително за изпълнение на нашите правни, счетоводни и отчетни задължения:

  • Оригинален медицински документ (PDF): до 90 дни след генерирането и предоставянето на AI доклада, след което се изтрива сигурно (минимизиране на данните, чл. 5(1)(в)).
  • Данни за акаунт, контакти и контекст, и генерирани AI доклади: за срока на активния акаунт, след което до 3 години след деактивирането му или последното взаимодействие, преди окончателното изтриване. До стартирането на защитения пациентски портал тези данни са свързани с вашия имейл адрес и се съхраняват до 3 години след последното ви използване.
  • Данни за транзакции: съхраняват се за 6 години, а фактурите и счетоводните документи — до 10 години от датата на издаването им, в съответствие с Френския търговски кодекс (чл. L123-22) и приложимото данъчно законодателство.
  • Аналитични бисквитки (Google Analytics): до 14 месеца (препоръка на CNIL).
  • Бисквитка за съгласие: до 6 месеца (препоръка на CNIL).
  • Сървърни журнали (IP адреси): до 90 дни (легитимен интерес — сигурност).

Искане за окончателно изтриване води до заличаване на всички такива данни, освен когато сме законово задължени да ги съхраняваме (по-специално данни за транзакции).

8. Вашите права за защита на данните

Съгласно GDPR (и UK GDPR) имате следните права: достъп; коригиране; изтриване (“право да бъдете забравени”), при спазване на нашите правни задължения; ограничаване на обработването; възражение (включително срещу прегледа на вашите псевдонимизирани интерпретации от нашия Научен и етичен комитет, чрез отказ от участие, и срещу директен маркетинг); преносимост на данните; и правото да оттеглите съгласието си по всяко време, без това да засяга законосъобразността на предходното обработване.

Отговаряме на вашите искания в рамките на един месец, като срокът може да бъде удължен с два месеца при сложни искания, безплатно, освен ако искането е явно неоснователно или прекомерно.

Потребители в Съединените щати. В зависимост от щата, в който пребивавате (например Калифорния, съгласно CCPA/CPRA), може да имате право да научите, получите достъп, коригирате и изтриете личните си данни, както и да се откажете от “продажбата” или “споделянето” на лични данни. Ние не продаваме вашите лични данни. За да упражните тези права, свържете се с нас на адреса по-долу; няма да ви дискриминираме заради упражняването им.

Как да упражните правата си. Пишете на contact@aidiagme.com. След като порталът за пациенти (в процес на разработка) заработи, опциите за деактивиране и окончателно изтриване ще бъдат достъпни и директно от вашите онлайн настройки.

9. Деца и непълнолетни

Нашите услуги не са предназначени за лица под 18 години. Преди плащане се изисква потвърждение за възраст (навършени поне 18 години). Ние не събираме съзнателно лични данни от непълнолетни; при установяване на такъв случай ги изтриваме незабавно.

10. Бисквитки

Използваме строго необходими бисквитки (за функционирането на сайта) и аналитични бисквитки (Google Analytics), последните само с вашето съгласие, събрано чрез банера. Не използваме рекламни бисквитки. За повече информация и за управление на предпочитанията ви вижте нашата Политика за бисквитки.

11. Промени в тази политика

Можем да актуализираме тази политика периодично. Датата на последната актуализация е посочена в горната част на тази страница. При съществена промяна ще ви уведомим по подходящ начин.

12. Право на подаване на жалба

Ако имате притеснения относно начина, по който обработваме вашите данни, препоръчваме ви първо да се свържете с нашия служител по защита на личните данни на contact@aidiagme.com. Имате също право да подадете жалба до надзорен орган:

  • Франция (водещ орган): Commission Nationale de l’Informatique et des Libertés (CNIL) — www.cnil.fr
  • Обединеното кралство: Information Commissioner’s Office (ICO) — www.ico.org.uk
  • Други държави от ЕИП: органът за защита на данните в държавата ви на пребиваване.