Speak Your Mind Logo

Последнее обновление: 26.05.2025

Политика конфиденциальности

1. Введение

Мы — компания SPEAK YOUR MIND KFT, общество с ограниченной ответственностью, зарегистрированное в соответствии с законодательством Венгрии, с налоговым номером 32522877-1-42, внесенное в Реестр компаний Венгрии, который ведётся Венгерским регистрационным судом. Наш зарегистрированный офис находится по адресу: 1082 Будапешт, Leonardo da Vinci utca 7. Fsz. 2. ajtó, Венгрия. Связаться с нами можно по адресу электронной почты: info@speakyourmind.help
Мы управляем онлайн-платформой, доступной по адресу https://www.speakyoumind.help/ (далее — «Веб-сайт»), которая позволяет клиентам записываться на терапевтические сессии, соединяет терапевтов с клиентами и предоставляет посетителям информацию по вопросам психического здоровья.
Настоящая Политика конфиденциальности описывает, как мы собираем, используем, раскрываем и защищаем персональные данные в соответствии с Общим регламентом по защите данных (Регламент (ЕС) 2016/679 — «GDPR»).

2. Определения

В рамках настоящей Политики конфиденциальности:

  • Клиент — лицо, использующее Веб-сайт для записи и участия в сессиях с терапевтами.

  • Терапевт — предприниматель, использующий Веб-сайт для взаимодействия со своими клиентами.

  • Посетитель — пользователь, просматривающий Веб-сайт.

3. Правовая основа обработки данных

Мы обрабатываем персональные данные в соответствии с применимым законодательством, в частности:

  • Регламент (ЕС) 2016/679 Европейского парламента и Совета о защите физических лиц при обработке персональных данных и о свободном обращении таких данных, отменяющий Директиву 95/46/ЕС (Общий регламент по защите данных, «GDPR»);

  • Закон Венгрии CXII от 2011 года «О праве на информационное самоопределение и свободе информации» («Infotv.»).

4. Какие персональные данные мы обрабатываем

Почему мы обрабатываем ваши данные в качестве контролера данных?
Мы выступаем контролером ваших персональных данных, то есть определяем цели и способы их обработки. Мы обрабатываем ваши данные для целей, указанных ниже, и в сроки, оговоренные в настоящей политике.
Мы подтверждаем, что не осуществляем автоматизированного индивидуального принятия решений в смысле статьи 22 GDPR — то есть решений, принимаемых исключительно с использованием автоматизированных средств, без вмешательства человека, и имеющих юридические или аналогично значимые последствия для вас.
Мы НЕ продаем ваши персональные данные.

4.1 Клиенты

Если вы записываетесь и участвуете в сессии через Платформу как клиент, мы обрабатываем следующие данные:

  • Ваши контактные данные: имя и фамилия (если предоставлены), номер телефона, адрес электронной почты.

  • Платежные и банковские данные (если вы оплачиваете сессию самостоятельно): персональные данные, указанные в счетах, информация о платежах и их статусе, способ оплаты.

  • Другая информация о вас: данные, касающиеся заключенного с нами договора, и коммуникации между клиентом и платформой, а также клиентом и терапевтом.

  • Информация о предоставленной вами обратной связи.

  • Информация об оценке терапевтов, если вы её предоставляете.

  • Данные из системы бронирования: даты сессий, отмены, коммуникация между клиентами и терапевтами (за исключением самих сессий и консультаций), результаты самооценочных тестов на Веб-сайте и т.д.

  • Информация о вашем работодателе — если вы используете наши услуги как часть корпоративных льгот.

Компания SPEAK YOUR MIND KFT не имеет доступа к видеосвязи с вашим терапевтом и не получает информацию от терапевта, за исключением подтверждения факта проведения/непроведения сессии. Таким образом, только ваш терапевт является контролером персональных данных, раскрытых в ходе сессии. Также мы не получаем данных вашей банковской карты, если оплата производится через Веб-сайт (платёжный оператор — Stripe Payments Europe, Ltd.) — нам поступает лишь информация о том, была ли произведена оплата.

В зависимости от того, заказываете ли вы услуги самостоятельно или пользуетесь ими в рамках корпоративной программы, компания SPEAK YOUR MIND KFT может выступать в качестве поставщика или агента услуги. Однако при обработке персональных данных как SPEAK YOUR MIND KFT, так и конкретный терапевт всегда выступают как независимые контролеры данных, связанных с предоставлением услуг. Мы можем зарегистрировать вашего работодателя (для подтверждения e-mail) и учитывать платежи в бухгалтерских документах.

Компания SPEAK YOUR MIND KFT не обрабатывает чувствительные персональные данные клиентов, такие как информация о здоровье, назначенных сессиях, сексуальной ориентации или деталях терапии. Отношения между вами и вашим терапевтом являются конфиденциальными, и все чувствительные данные обрабатываются исключительно терапевтом, который связан профессиональными этическими нормами и обязательствами о неразглашении.
Если клиент и терапевт по взаимной договорённости решают записывать сессии, такие записи осуществляются исключительно по их личной инициативе и под их полную ответственность. SPEAK YOUR MIND KFT не имеет доступа к таким записям, не хранит их и не обрабатывает, а также не несет ответственности за их обращение и безопасность.

4.2 Ответственность за конфиденциальность

SPEAK YOUR MIND KFT выступает исключительно как платформа, обеспечивающая техническую поддержку и обработку персональных данных, необходимых для функционирования сервиса. Вся информация, касающаяся содержания терапевтических сессий (включая записи, заметки и другие данные), находится под полной ответственностью терапевтов. Платформа не несет ответственности за обработку, хранение и последствия раскрытия таких данных.

4.3 Таблица обработки данных клиентов

Правовая основа обработкиЦель обработкиСрок храненияОбрабатываемые данные
ДОГОВОР (ст. 6(1)b GDPR, § 6 Infotv.)Исполнение договора или преддоговорных обязательствПока активна учетная запись клиента. Удаление через 3 года после последнего входа или по запросу.Контактные данные, платежные данные, данные из системы бронирования, сведения о работодателе и др.
ЗАКОН (ст. 6(1)c GDPR, § 6 Infotv.)Соблюдение юридических обязательствВ течение срока, установленного законом (например, 10 лет для налоговой документации).Контактные данные, платежные данные и др.
ЗАКОННЫЙ ИНТЕРЕС (ст. 6(1)f GDPR, § 6 Infotv.)Защита правовых интересовДо истечения срока исковой давности, но не более 5 лет с момента окончания договора.Контактные, платёжные данные, обратная связь, переписка, данные о бронированиях, работодатель.
ЗАКОННЫЙ ИНТЕРЕС (ст. 6(1)f GDPR, § 6 Infotv.)Улучшение качества сервисаПока учетная запись активна (удаление через 3 года неактивности).Контактные данные, обратная связь, система бронирования и др.
СОГЛАСИЕ (ст. 6(1)a GDPR, § 5 Infotv.)Прямая реклама3 года или до отзыва согласия.Контактные данные

4.4 Терапевты

Если вы используете Веб-сайт как терапевт, мы обрабатываем:

  • Контактные данные: имя, фамилия, телефон, e-mail.

  • Платежные и банковские данные: информация в счетах, способ оплаты.

  • Образование и опыт: диплом, стаж работы.

  • Иные сведения, связанные с договором и коммуникацией.

  • Данные из системы бронирования: даты сессий, отмены, переписка с клиентами.

Правовая основа и сроки хранения аналогичны обработке данных клиентов и зависят от срока сотрудничества с SPEAK YOUR MIND KFT.

4.5 Посетители

Если вы посещаете Веб-сайт без регистрации:

5. Использование файлов cookie

Наша платформа использует файлы cookie и аналогичные технологии для обеспечения корректной работы, анализа использования и предоставления персонализированного контента и маркетинга. Cookie — это небольшие текстовые файлы, сохраняемые на вашем устройстве, которые помогают нам распознавать ваши предпочтения при последующих визитах.
Подробную информацию о типах используемых cookie, целях их использования, а также способах управления или отключения вы можете найти в нашей отдельной Политике использования файлов cookie.
Продолжая использовать Платформу, вы даёте согласие на использование cookie, как описано в нашей Политике.

Правовая основаЦель обработкиСрок храненияОбрабатываемые данные
СОГЛАСИЕ (ст. 6(1)a GDPR)Отправка маркетинговой информации (например, новостных рассылок) при наличии согласияДо 3 лет или до отзыва согласия (например, отписка от рассылки)Контактные данные
ПРОЧЕЕИспользование cookie для анализа, статистики, рекламы или оценки услугСм. нашу политику использования cookieСм. политику cookie

6. Передача данных третьим лицам: наши партнёры и подрядчики

Для обеспечения защиты и законности обработки ваших персональных данных SPEAK YOUR MIND KFT заключила договоры обработки данных со всеми внешними поставщиками услуг (операторами), которые обрабатывают ваши данные. Эти договоры регламентируют обязательства по конфиденциальности, мерам безопасности и соблюдению норм GDPR и венгерского законодательства (Infotv).
Все подрядчики действуют по нашим указаниям и обеспечивают надлежащие технические и организационные меры безопасности на протяжении всего цикла обработки данных.

Используемые подрядчики и партнеры:

6.1 Связь и поддержка сессий

  • Google LLC (США) — обеспечивает защищенную видеосвязь (Google Meet). Вся коммуникация зашифрована. Обработка данных осуществляется по соглашению о защите данных (DPA), соответствует GDPR.

  • Airtable Inc. (США) — база данных для внутренней организации профилей терапевтов и административных задач. Сертифицирована по EU-U.S. Data Privacy Framework.

6.2 Хранение данных и хостинг

  • DigitalOcean Holdings, Inc. (США) — облачная инфраструктура с защитой передачи данных на основе стандартных договорных положений (SCC).

  • Google Ireland Ltd. — облачные и аналитические сервисы.

  • Aleksandr Rogachev PR Beograd — корпоративное программное обеспечение и хостинг внутренних систем.

6.3 Маркетинг и взаимодействие с пользователями

  • Brevo (Sendinblue, Франция) — e-mail-рассылки, onboarding, напоминания. Серверы в ЕС, полное соблюдение GDPR. Пользователи могут управлять подписками.

  • Meta Platforms Inc. — может использоваться для повышения узнаваемости бренда и рекламных кампаний. Все данные обрабатываются с соблюдением EU Data Transfer Addendum и только при наличии согласия пользователя.

6.4 Инструменты продуктивности и рабочих процессов

  • Formagrid Inc. (Airtable, США) — внутренняя координация профилей терапевтов и расписаний. Передача данных по SCC.

  • Typeform SL (Испания) — анкеты для заявок терапевтов и обратной связи. Обработка данных в ЕС, в соответствии с GDPR.

6.5 Инфраструктура и интерфейс

  • Next.js — фреймворк для фронтенда.

  • Google Meet API — безопасные видеозвонки.

  • Google Workspace (Gmail, Docs, Forms) — внутренняя коммуникация и формы.

6.6 Платежные решения

  • Stripe Payments Europe, Ltd. — обработка платежей клиентов и планирование сессий. Stripe выступает как контролер платежных данных и передает нам только статус оплаты.

6.7 Инфраструктура и аналитика

  • Vercel Analytics — аналитика сайта при включении.

  • Functional Cookies — обязательные cookie для входа в систему и управления сессиями.

  • Supabase — backend-услуги: база данных, аутентификация (при необходимости), в соответствии с условиями конфиденциальности Supabase.

6.8 Дополнительные меры безопасности

Все вышеуказанные подрядчики подписали соглашения об обработке данных, обязывающие их соблюдать конфиденциальность и внедрять технические и организационные меры безопасности в соответствии с GDPR и венгерским законодательством.

Если доступ к SPEAK YOUR MIND KFT предоставлен вам работодателем, мы не передаём ему никаких ваших персональных данных. Работодатель получает только агрегированные сведения (например, общее количество сессий и их суммарная стоимость).
Ваш терапевт также имеет доступ к вашим персональным данным и является единственным контролером этих данных.

7. Как мы защищаем ваши персональные данные?

Мы обеспечиваем конфиденциальность консультаций и защиту ваших данных, реализуя меры, предусмотренные статьей 32 GDPR:

  • Стандарты для терапевтов — включая требования о конфиденциальности и защите данных, прописанные в договорах.

  • Организационные и технические меры — проверка пользователей, анонимизация данных, контроль доступа, защита серверов, мониторинг, соглашения об уровне сервиса (SLA).

  • Минимизация данных — обработка только необходимых данных с ограниченным доступом.

  • Конфиденциальность — все лица с доступом к системе бронирования обязаны соблюдать конфиденциальность.

8. Уведомление о нарушении защиты данных

В случае нарушения конфиденциальности персональных данных компания SPEAK YOUR MIND KFT уведомит компетентный надзорный орган — Национальное управление по защите данных и свободе информации Венгрии (NAIH) — без неоправданной задержки и, если возможно, в течение 72 часов с момента обнаружения (в соответствии со статьей 33 GDPR).
Если нарушение может повлечь высокий риск для ваших прав и свобод, мы также уведомим вас.

Контакты надзорного органа:
Национальное управление по защите данных и свободе информации (NAIH)
Адрес: 1055 Budapest, Falk Miksa utca 9-11., Венгрия
Веб-сайт: https://www.naih.hu

9. Ваши права

  • Право на жалобу: вы можете обратиться с жалобой в надзорный орган, если считаете, что ваши права нарушены.

  • Право на информацию: вы можете запросить информацию о ваших данных и способах их обработки.

  • Право на исправление: если ваши контактные данные изменились, вы можете попросить внести изменения.

  • Право возражать против обработки: если вы не согласны с обработкой на основании законного интереса.

  • Право на переносимость данных: вы можете запросить копию данных в электронном формате.

  • Право на удаление: вы можете потребовать удаления ваших данных, если отсутствуют юридические основания для их хранения.

  • Право возражать против обработки в целях прямого маркетинга.

  • Право на ограничение обработки: вы можете потребовать ограничение обработки в случаях, предусмотренных статьей 18 GDPR.

Срок ответа на запросы субъектов данных:
Компания SPEAK YOUR MIND KFT обязуется отвечать на любые запросы (например, доступ, исправление, удаление) в течение одного месяца в соответствии со статьей 12 GDPR.

Как реализовать эти права?
Вы можете направить запрос или жалобу на электронную почту: info@speakyourmind.help

Настоящая Политика конфиденциальности вступает в силу с 26 мая 2025 года.