PsyFlowOS
Конфіденційність та персональні дані
Загальні правила обробки даних у PsyFlowOS для користувачів платформи та їх клієнтів.
Редакція від 16 липня 2026 року
1. Область дії та ролі
Документ застосовується до PsyFlowOS, облікових записів користувачів, публічних анкет та клієнтських матеріалів. Щодо клієнтських записів спеціаліст або його організація зазвичай визначає цілі обробки та відповідає за законність збору даних, а платформа обробляє дані для надання сервісу. Для реєстрації, безпеки, білінгу та експлуатації сервісу оператор платформи самостійно визначає необхідні цілі обробки.
2. Які дані обробляються
- Дані облікового запису: ім'я, email, роль, мову та налаштування.
- Професійні налаштування та методологія спеціаліста.
- Клієнтські картки, анкети, нотатки сесій, чек-ини, завдання та документи.
- Погодження, технічні журнали безпеки та відомості про використання функцій.
- Платіжні та передплатні статуси; повні дані банківської картки обробляє платіжний провайдер, якщо його підключено.
3. Цілі та основи обробки
Дані використовуються для створення та захисту облікового запису, надання функцій платформи, збереження професійних матеріалів, виконання обраних AI-завдань, підтримки, оплати, запобігання зловживанням та дотримання закону. Підставою може бути договір, згоду, законний інтерес у безпеці та розвитку сервісу чи юридична обов'язок — залежно від даних, ролі сторін і права.
4. Чутливі дані
Матеріали психологічної практики можуть містити відомості про здоров'я, відносини та інші приватні обставини. Користувач зобов'язаний мати законну основу для такої обробки, обмежувати обсяг даних, дотримуватися професійної таємниці та не завантажувати відомості, які не потрібні для роботи.
5. AI-обробка
AI запускається за дією користувача і формує чернетку для перевірки фахівцем. Для виконання запиту необхідний контекст може передаватися підключеному провайдеру AI. Не використовуйте функції AI без необхідної згоди та не включайте зайві ідентифікатори. AI-результат може бути неточним та не є автоматичним професійним рішенням.
6. Одержувачі та постачальники
Доступ отримують уповноважені користувачі облікового запису та постачальники, необхідні для роботи вибраних функцій: хостинг, база даних, AI, автентифікація, платежі та комунікації. Конкретний набір залежить від включених інтеграцій. Постачальникам передається лише необхідний обсяг даних у межах їхньої функції та договірних зобов'язань.
7. Міжнародна передача
Постачальники інфраструктури можуть перебувати в інших країнах. При застосуванні транскордонна передача повинна спиратися на визнаний механізм захисту, договірні гарантії чи іншу законну підставу. Користувач також відповідає за законність передачі клієнтських даних відповідно до своєї юрисдикції.
8. Термін зберігання та видалення
Дані зберігаються, поки діє обліковий запис і вони потрібні для заявлених цілей, а потім видаляються або знеособлюються з урахуванням резервного копіювання, безпеки та обов'язкових термінів згідно із законом. Користувач повинен видаляти дані клієнта, які більше не потрібні для професійної мети.
9. Захист даних
Платформа застосовує розмежування доступу, захищені з'єднання, хешування паролів, журнали безпеки та резервне копіювання. Жоден спосіб зберігання гарантує абсолютну безпеку; Користувач зобов'язаний захищати пристрій, пароль, публічні посилання та доступ співробітників.
10. Права людини
Залежно від права людини може запитати інформацію, доступ, виправлення, видалення, обмеження, перенесення даних, відкликати згоду або заперечити обробку. Клієнту з питань його професійного запису слід спочатку звернутися до свого фахівця чи організації. За даними облікового запису, користувач звертається через офіційний контактний канал, зазначений в інтерфейсі, договорі або платіжних документах.
11. Cookies та технічні дані
Сервіс використовує необхідні cookies сесії та захисту форм, без яких вхід та безпека не працюють. Додаткові засоби аналітики або маркетингу повинні включатися лише з належним повідомленням та згодою, якщо воно потрібне.
12. Неповнолітні
Платформа призначена для професійних користувачів. Обробка даних неповнолітнього клієнта допускається лише за наявності повноважень, необхідних згод та спеціальних заходів захисту за застосовним правом та професійними стандартами.
13. Зміни та звернення
Документ може оновлюватись при зміні функцій або вимог закону. Актуальна редакція публікується на сторінці. Питання про клієнтські дані надсилаються фахівцю чи адміністратору відповідної організації; питання про обліковий запис та роботу платформи — через офіційний канал PsyFlowOS, вказаний в інтерфейсі, договорі або платіжних документах.