Политика конфиденциальности

Последнее обновление: 16 января 2026

Настоящая Политика конфиденциальности описывает, каким образом AskBefore UG (haftungsbeschränkt) ("AskBefore", "мы", "нас" или "наш") собирает, использует, хранит и защищает вашу персональную информацию при использовании вами наших сервисов.

Настоящая Политика конфиденциальности применяется, если вы:

  • посещаете наш сайт по адресу https://www.askbefore.eu/;
  • используете наше веб-приложение по адресу https://app.askbefore.eu/;
  • делитесь результатами анализов на ИППП со своим партнёром через Платформу AskBefore;
  • записываетесь на анализы на ИППП в партнёрские клиники через нашу Платформу (и оплачиваете медицинские услуги напрямую нашим партнёрским клиникам);
  • взаимодействуете с нами любым иным способом (например, через службу поддержки, маркетинговые активности, мероприятия или предоставление обратной связи).

При записи на анализы на ИППП через AskBefore мы и соответствующая партнёрская клиника выступаем в качестве совместных контролёров в отношении обработки данных в рамках данной деятельности (бронирование медицинских анализов). Когда вы фактически получаете забронированные и оплаченные медицинские услуги, партнёрские клиники и лаборатории выступают в качестве отдельных и независимых контролёров в отношении собственной обработки ваших медицинских записей и результатов анализов в соответствии с их собственной Политикой конфиденциальности. Ни при каких обстоятельствах мы не получаем результаты ваших медицинских анализов от партнёрских клиник и лабораторий.

Что такое AskBefore?

AskBefore — это приватная, безопасная и удобная платформа для управления данными о здоровье, связанными с ИППП. Она позволяет пользователям:

  • безопасно делиться результатами анализов с доверенными партнёрами;
  • находить, сравнивать и записываться на тестирование на ИППП в партнёрских клиниках.

Наша миссия — сделать сферу сексуального здоровья более прозрачной, свободной от стигмы и доступной, при этом уважая вашу конфиденциальность на каждом шаге.

Вопросы или опасения?

Мы стремимся защищать вашу конфиденциальность и помогать вам понимать свои права и доступные варианты выбора. В настоящей Политике конфиденциальности объясняется, каким образом мы обрабатываем вашу персональную информацию и какие решения принимаем в качестве контролёра данных.

Если у вас есть вопросы, комментарии или опасения относительно обработки ваших данных, свяжитесь с нами по адресу privacy@askbefore.eu.

Краткое изложение ключевых положений

В этом разделе кратко изложены наиболее важные положения настоящей Политики конфиденциальности.

Для получения более подробной информации вы можете перейти к соответствующим разделам, воспользовавшись ссылками ниже, либо ознакомиться с полной таблицей содержания в начале этой страницы.

Какую персональную информацию мы собираем?

Мы собираем персональную информацию, когда вы посещаете наш сайт или приложение, создаёте аккаунт, записываетесь на медицинские анализы или иным образом взаимодействуете с нашими сервисами. Это может включать ваш адрес электронной почты, IP-адрес, детали бронирования, а также информацию о том, как вы взаимодействуете с Платформой.

👉 Подробнее: Персональная информация, которую мы собираем

Обрабатываем ли мы чувствительные данные о здоровье?

Да — если вы используете нашу Платформу для обмена результатами анализов на ИППП со своим партнёром, это неизбежно предполагает обработку данных о вашем здоровье.

При этом все чувствительные данные (такие как результаты анализов на ИППП, запрошенные анализы на ИППП или текстовое сообщение, которое вы можете добавить на страницу обмена) защищены сквозным шифрованием (E2EE). Мы никогда не имеем доступа к содержимому, не можем расшифровать эти данные и храним их исключительно в зашифрованном виде.

Может ли AskBefore контролировать действия получателей с переданными результатами?

Нет — после того как вы поделились информацией со своим партнёром, мы не можем контролировать, как партнёр использует эти данные. Пожалуйста, предоставляйте доступ к вашим результатам анализов на ИППП только тем людям, которым вы доверяете.

👉 Подробнее: Получатели персональных данных

Получаем ли мы данные от третьих лиц?

В большинстве случаев — нет. Мы не получаем ваши персональные данные из сторонних источников или публичных реестров. Однако при оплате заказанных медицинских анализов платёжный провайдер (Stripe) передаёт нам информацию о том, был ли платёж успешно выполнен.

Зачем и как мы используем ваши данные?

Мы используем ваши данные для того, чтобы:

  • предоставлять вам два вида сервисов: запись на анализы на ИППП и обмен результатами анализов на ИППП с вашим партнёром (эти сервисы могут использоваться независимо друг от друга),
  • обеспечивать безопасность вашего аккаунта,
  • уведомлять вас о действиях, совершаемых в рамках вашего аккаунта или в связи с ним (например, запрос на удаление аккаунта, доступ к странице обмена и т. п.).

Мы не используем вашу персональную информацию для целей, несовместимых с целями, указанными в настоящей Политике конфиденциальности, и обрабатываем данные только при наличии законного основания, такого как исполнение договора, ваше согласие или реализация наших законных интересов.

👉 Подробнее: Как мы используем ваши данные

В каких случаях и с какими сторонами мы делимся персональной информацией?

Мы передаём ограниченный объём персональной информации партнёрскими клиникам, когда вы записываетесь на медицинские анализы с использованием нашей Платформы. Также мы передаём минимальный объём данных платёжному провайдеру, необходимый для оплаты выбранных медицинских анализов и завершения бронирования. При отправке email-уведомлений мы передаём провайдеру email-уведомлений ваш адрес электронной почты, детали заказа (дату и время записи, общую стоимость, идентификатор заказа), а также данные о типе события («запрос на удаление аккаунта», «запрос на смену пароля» и т. п.). При этом для email-уведомлений, не связанных с покупкой медицинских анализов, используются только стандартизированные письма без персональных данных, поэтому результаты анализов на ИППП никогда не передаются email-провайдеру.

Мы не продаём вашу персональную информацию и не передаём её третьим лицам для рекламных или маркетинговых целей.

👉 Подробнее: С кем мы делимся данными

Как мы обеспечиваем безопасность вашей информации?

Мы применяем соответствующие организационные и технические меры для защиты вашей персональной информации. К таким мерам относятся шифрование данных, безопасное хранение (результаты анализов на ИППП, запрошенные анализы на ИППП и пользовательские сообщения, добавленные на страницу обмена, хранятся отдельно от других данных аккаунта с использованием разных облачных хранилищ), контроль доступа и внутренние процедуры проверки.

При этом ни одна система или способ электронной передачи данных не является на 100% безопасным. Мы не можем гарантировать, что неавторизованные третьи лица никогда не смогут обойти наши меры безопасности или неправомерно использовать ваши данные. Тем не менее, даже в маловероятном случае нарушения безопасности системы ваши результаты анализов на ИППП, запрошенные анализы и пользовательские сообщения останутся защищёнными, поскольку хранятся с использованием сквозного шифрования (E2EE). Эти данные могут быть расшифрованы только с помощью приватной парольной фразы, которую мы не храним и которая доступна только вашим авторизованным партнёрам. Соответственно, мы не можем прочитать или расшифровать ваши результаты, как и любые другие лица без этой парольной фразы.

👉 Подробнее: Как мы защищаем персональные данные

Каковы ваши права?

В зависимости от вашей юрисдикции у вас могут быть права, предусмотренные законами о конфиденциальности, включая:

  • доступ к вашей персональной информации
  • запрос на исправление или удаление
  • отзыв вашего согласия
  • ограничение способов использования ваших данных

👉 Подробнее: Ваши права в области конфиденциальности

Как вы можете реализовать свои права?

Вы можете управлять большинством настроек конфиденциальности в своём аккаунте по адресу 🔗 https://app.askbefore.eu/account-settings 👀

Для реализации прав на доступ, исправление, удаление, ограничение, возражение, переносимость или отзыв согласия, вы можете связаться с нами по адресу 📩 support@askbefore.eu. Обратите внимание, что вы также можете самостоятельно удалить или изменить свои персональные данные в настройках аккаунта.

Хотите узнать больше?

Ознакомьтесь с полной версией Политики конфиденциальности, чтобы подробнее узнать, как и с какой целью мы собираем, используем и защищаем ваши данные.

Содержание

  1. 1) Какие персональные данные мы собираем? На какие правовые основания мы опираемся при обработке вашей информации? Как долго мы храним вашу информацию?
  2. 2) Используется ли автоматизированное принятие решений?
  3. 3) Кто является контролёром данных?
  4. 4) Когда и с кем мы делимся вашей персональной информацией?
  5. 5) Международная передача данных
  6. 6) Используем ли мы файлы cookie и другие технологии отслеживания?
  7. 7) Как мы обеспечиваем безопасность вашей информации?
  8. 8) Что вы можете сделать, чтобы помочь нам сохранять ваши данные в безопасности?
  9. 9) Как вы можете делиться парольными фразами через сторонние сервисы?
  10. 10) Собираем ли мы информацию о несовершеннолетних?
  11. 11) Каковы ваши права в области конфиденциальности?
  12. 12) Вносим ли мы обновления в эту Политику конфиденциальности?
  13. 13) Как с нами связаться по поводу этой Политики конфиденциальности?

1) Какие персональные данные мы собираем? На какие правовые основания мы опираемся при обработке вашей информации? Как долго мы храним вашу информацию?

В этом разделе мы описываем каждую цель, для которой мы обрабатываем персональные данные.

Если вы — физическое лицо, использующее Платформу для личных целей, мы можем обрабатывать ваши персональные данные для следующих целей:

  1. 1. Создание аккаунта

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), ID пользователя, email пользователя, данные для подтверждения возраста (старше ли вы 18 лет), журналы отправки и подтверждения верификационных писем (отправляли ли мы письмо с подтверждением регистрации и подтвердили ли вы регистрацию).

    Мы храним эти данные: в течение 1 года после вашей последней авторизации.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем создать для вас аккаунт.

  2. 2. Вход в пользовательский аккаунт

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), ID пользователя, email пользователя.

    Мы храним эти данные: в течение 1 года после вашей последней авторизации.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам доступ к вашему аккаунту.

  3. 3. Восстановление пароля и восстановление доступа к аккаунту

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), ID пользователя, email пользователя, журналы отправки и подтверждения верификационных писем (подтвердили ли вы смену пароля).

    Мы храним эти данные: в течение 1 года после вашей последней авторизации.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем восстановить ваш доступ к аккаунту.

  4. 4. Изменение email-адреса аккаунта

    Мы обрабатываем следующие категории персональных данных: ID пользователя, email пользователя, журналы отправки и подтверждения верификационных писем (подтвердили ли вы изменение email-адреса аккаунта).

    Мы храним эти данные: в течение 1 года после вашей последней авторизации.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем изменить email, который вы используете для доступа к аккаунту.

  5. 5. Обмен результатами анализов на ИППП (создание и использование Страницы обмена, включая загрузку результатов анализов на ИППП, запрос результатов анализов на ИППП у партнёра и обмен QR-кодом — а также сканирование QR-кода и верификацию партнёра)

    Мы обрабатываем следующие категории персональных данных: зашифрованный документ с результатами анализов на ИППП, зашифрованные результаты анализов на ИППП, запрошенные у партнёра, QR-код со ссылкой на Страницу обмена, персональное сообщение (если добавлено текстовое сообщение, оно также защищено сквозным шифрованием), парольная фраза*, связь между профилями участников и Страницей обмена, ID Страницы обмена, статус взаимодействия со Страницей обмена, решение партнёра поделиться своими результатами анализов на ИППП, ID пользователя.

    *Для доступа к Странице обмена парольная фраза используется локально на устройстве пользователя для разблокировки содержимого. Компания не получает, не хранит и не осуществляет хеширование парольной фразы. На наших серверах хранится только зашифрованное содержимое и ограниченные технические параметры, и Компания не может получить доступ к исходному содержимому без парольной фразы.

    Мы храним эти данные: либо до тех пор, пока обе стороны не просмотрят результаты анализов на ИППП друг друга (в этом случае Страница обмена удаляется автоматически после того, как человек, создавший Страницу обмена, просмотрит результаты анализов на ИППП партнёра), либо до удаления Страницы обмена. Страница обмена удаляется либо вручную пользователем, который её создал, либо автоматически через 3 месяца после создания.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR) и явное согласие (ст. 9(2)(a) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам этот сервис — обмен вашими результатами анализов на ИППП с партнёром. Поскольку для этой цели мы обрабатываем специальные категории персональных данных, дополнительным правовым основанием является ваше явное согласие на обработку данных о здоровье (ст. 9(2)(a) GDPR).

  6. 6. Генерация персонального сообщения с помощью ИИ-технологий

    Мы обрабатываем следующие категории персональных данных: описание эмоций, предоставленное пользователем, сгенерированное текстовое сообщение, ID пользователя.

    Мы храним эти данные: как часть Страницы обмена, либо до тех пор, пока обе стороны не просмотрят результаты анализов на ИППП друг друга (в этом случае Страница обмена удаляется автоматически после того, как человек, создавший Страницу обмена, просмотрит результаты анализов на ИППП партнёра), либо до удаления Страницы обмена. Страница обмена удаляется либо вручную пользователем, который её создал, либо автоматически через 3 месяца после создания. Для создания необязательного персонального сообщения с помощью искусственного интеллекта, часть данных, предоставленных пользователем, временно обрабатывается и хранится в наших внутренних системах до 30 дней. По истечении этого срока такие технические данные полностью удаляются и не сохраняются за пределами Страницы обмена.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Пожалуйста, обратите внимание: эта функция включается только вами — нажатием соответствующей кнопки. МЫ НЕ ИСПОЛЬЗУЕМ ИИ-ФУНКЦИИ ПО УМОЛЧАНИЮ. Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам этот сервис — генерацию персонального сообщения с помощью ИИ-технологий.

  7. 7. Покупка медицинских анализов

    Мы обрабатываем следующие категории персональных данных: email пользователя, детали записи (забронированные услуги, выбранные медицинские анализы и/или пакет анализов в псевдонимизированном виде (например, в виде внутренних идентификаторов или кодов), дата и время записи, адрес клиники), ID заказа, название клиники, цена пакета, ID пользователя.

    Мы храним эти данные: в течение 6 месяцев после оформления заказа на анализы.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам этот сервис — заказ и оплату медицинских анализов.

  8. 8. Отображение ближайших клиник с использованием картографических сервисов

    Мы обрабатываем следующие категории персональных данных: геолокация, IP-адрес, выбранные медицинские анализы (эта информация нужна, чтобы на карте отображались только те клиники, которые оказывают нужные вам медицинские услуги).

    Мы храним эти данные: до 1 недели после сбора данных.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем показать вам карту партнёрских клиник, предоставляющих необходимые услуги.

  9. 9. Сохранение истории покупок медицинских анализов

    Мы обрабатываем следующие категории персональных данных: email пользователя, детали записи (забронированные услуги, выбранные медицинские анализы и/или пакет анализов в псевдонимизированном виде (например, в виде внутренних идентификаторов или кодов), дата и время записи, адрес клиники), ID заказа, название клиники, цена пакета, ID пользователя.

    Мы храним эти данные: в течение 6 месяцев после оформления заказа на анализы.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам информацию о заказанных и оплаченных вами анализах.

    В целях соблюдения требований законодательства, бухгалтерского учёта и нормативных требований мы можем хранить ограниченный набор информации, связанной с транзакциями, в течение более длительного периода, если это требуется или допускается применимым законодательством. В таких случаях правовым основанием обработки является соблюдение юридической обязанности (ст. 6(1)(c) GDPR).

    Такая информация хранится исключительно в нейтральной, немедицинской кодированной форме и не содержит прямых указаний на конкретные анализы (например, их точных наименований). Расшифровка (преобразование) кодов в отображаемые наименования выполняется только в интерфейсе пользователя для целей отображения.

  10. 10. Отправка писем с подтверждением заказа

    Мы обрабатываем следующие категории персональных данных: email пользователя, детали записи (дата и время записи, адрес клиники), ID заказа, название клиники, цена пакета, ID пользователя.

    Мы храним эти данные: в течение 3 месяцев после отправки подтверждения заказа.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам информацию о подтверждении заказа.

  11. 11. Отправка уведомлений по email о действиях пользователя на Платформе и действиях партнёра пользователя в отношении Страницы обмена

    Мы обрабатываем следующие категории персональных данных: email пользователя, статус взаимодействия со Страницей обмена, действия в аккаунте (например, запрос на удаление аккаунта), ID пользователя.

    Мы храним эти данные: в течение 3 месяцев после отправки email-уведомления.

    Правовое основание обработки данных: законный интерес (ст. 6(1)(f) GDPR). Законный интерес AskBefore заключается в поддержании целостности и безопасности аккаунта пользователя, а также прозрачности действий по обмену результатами.

  12. 12. Логирование действий пользователя при присоединении к Странице обмена

    Мы обрабатываем следующие категории персональных данных: IP-адрес, ID пользователя, токен сессии, журналы событий.

    Мы храним эти данные: 48 часов после генерации ссылки.

    Правовое основание обработки данных: законный интерес (ст. 6(1)(f) GDPR). Законный интерес AskBefore заключается в обеспечении безопасности Платформы, предотвращении несанкционированного доступа к обмену результатами анализов на ИППП, выявлении злоупотреблений или мошеннической активности и поддержании целостности рабочих процессов заказа и обмена на Платформе.

  13. 13. Предоставление клиентской поддержки

    Мы обрабатываем следующие категории персональных данных: email пользователя, ID пользователя, детали обращения в поддержку.

    Мы храним эти данные: до 6 месяцев после решения проблемы.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам поддержку и решить вашу проблему.

  14. 14. Сбор данных о том, как вы используете Платформу, для дальнейшей оптимизации Платформы

    Мы обрабатываем следующие категории персональных данных: IP-адрес, события (автоматические и пользовательские), тепловые карты, информация об устройстве (браузер, ОС), предполагаемое (выведенное) местоположение пользователя, записи сессий (движение мыши, клики, поведение прокрутки), поведение clickstream.

    Мы храним эти данные: до 3 месяцев после их сбора.

    Правовое основание обработки данных: согласие (ст. 6(1)(a) GDPR).



Если вы — представитель медицинской клиники или лаборатории и используете Платформу от имени этой клиники или лаборатории, мы можем обрабатывать ваши персональные данные для следующих целей:

  1. 1. Создание аккаунта клиники

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), email аккаунта, журналы отправки и подтверждения верификационных писем (отправляли ли мы письмо с подтверждением регистрации и подтвердили ли вы регистрацию).

    Мы храним эти данные: до прекращения действия соглашения между AskBefore и клиникой.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем создать для вас аккаунт.

  2. 2. Вход в портал клиники

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), email аккаунта.

    Мы храним эти данные: до прекращения действия соглашения между AskBefore и клиникой.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем предоставить вам доступ к аккаунту, которым вы пользуетесь.

  3. 3. Восстановление пароля и восстановление доступа к аккаунту

    Мы обрабатываем следующие категории персональных данных: пароль (в хешированном виде), email аккаунта, журналы отправки и подтверждения верификационных писем (подтвердили ли вы смену пароля).

    Мы храним эти данные: до прекращения действия соглашения между AskBefore и клиникой.

    Правовое основание обработки данных: договор (ст. 6(1)(b) GDPR). Если мы не сможем обрабатывать эти персональные данные, мы не сможем восстановить ваш доступ к аккаунту.

2) Используется ли автоматизированное принятие решений?

Мы не используем автоматизированное принятие решений, включая профилирование, в смысле ст. 22 GDPR, которое порождает для вас юридические последствия или иным образом оказывает на вас существенное влияние.

3) Кто является контролёром данных?

AskBefore UG (haftungsbeschränkt), c/o Red Tape Translation UG, Berliner Str. 69, 13189 Berlin, Germany, является «контролёром данных» для большинства операций по обработке персональных данных, описанных в настоящей Политике конфиденциальности, включая данные аккаунта, бронирования, email-коммуникации и зашифрованные загрузки. Это означает, что мы определяем цели и способы обработки этих данных.

Когда вы бронируете медицинские анализы через AskBefore, партнёрские клиники и лаборатории выступают совместными контролёрами вместе с AskBefore. Однако AskBefore не участвует в оказании медицинских услуг. По этой причине партнёрские клиники и лаборатории выступают независимыми контролёрами в отношении собственной обработки ваших персональных данных в контексте медицинской помощи, диагностики и обращения с результатами ваших анализов — в соответствии с их собственными Политиками конфиденциальности. AskBefore не располагает информацией о вашем визите в клинику или лабораторию и не получает ваши результаты анализов от клиник.

Мы не обрабатываем персональные данные от имени клиник или партнёров и не выступаем их обработчиком данных. Если у вас есть вопросы о том, как клиника обрабатывает ваши персональные данные, пожалуйста, обратитесь напрямую к политике конфиденциальности соответствующей клиники.

4) Когда и с кем мы делимся вашей персональной информацией?

Мы делимся персональной информацией только тогда, когда это необходимо для работы Платформы и предоставления вам запрошенных сервисов.

Мы передаём определённые персональные данные надёжным сторонним поставщикам услуг, которые помогают нам предоставлять наши сервисы. Эти поставщики действуют исключительно по нашим инструкциям и обязаны соблюдать строгие требования по конфиденциальности и безопасности. Им не разрешается использовать или передавать ваши данные для собственных целей.

⚠️ Важно: ни один сторонний поставщик не имеет доступа к содержимому ваших зашифрованных результатов анализов на ИППП, запрошенных анализов на ИППП и пользовательского сообщения, которое вы можете добавить на Страницу обмена, хотя физически они хранятся на сервере, предоставленном сторонним поставщиком. Эти файлы остаются защищёнными сквозным шифрованием и нечитаемыми для кого-либо, включая AskBefore и наших подрядчиков.

Поставщики услуг (обработчики данных)

Мы пользуемся услугами тщательно отобранных поставщиков, которые обрабатывают персональные данные от нашего имени и только в соответствии с нашими документированными инструкциями, при соблюдении обязательств по конфиденциальности и безопасности. К ним относятся:

  • Vercel, Inc., основной адрес: 440 N Barranca Ave #4133, Covina, CA 91723, United States of America — облачный хостинг-провайдер. Vercel, Inc. участвует в Data Privacy Framework, в отношении которого действует решение Европейской комиссии об адекватности;
  • Supabase, Inc, основной адрес: 970 Toa Payoh North #07-04, Singapore 318992 — провайдер облачной базы данных. Передача персональных данных в Supabase, Inc. осуществляется на основании Standard Contractual Clauses, разработанных и принятых Европейской комиссией;
  • Google Cloud EMEA Limited, основной адрес: 70 Sir John Rogerson’s Quay, Dublin 2, Ireland — провайдер сервиса Google Cloud Storage;
  • Google Ireland Limited, основной адрес: Gordon House Barrow Street, Dublin 4, D04E5W5, Ireland — провайдер сервиса Google Analytics;
  • Sendinblue SAS, основной адрес: 9-17, rue Salneuve 75017 Paris, France — провайдер сервиса доставки email-уведомлений Brevo;
  • Cisco Systems, Inc., основной адрес: 170 West Tasman Drive, San Jose, CA 95134, United States of America — провайдер аналитических сервисов Smartlook. Cisco Systems, Inc. участвует в Data Privacy Framework, в отношении которого действует решение Европейской комиссии об адекватности;
  • PostHog Inc, основной адрес: 2261 Market Street #4008, San Francisco, CA 94114, United States of America — провайдер аналитических сервисов PostHog. PostHog Inc участвует в Data Privacy Framework, в отношении которого действует решение Европейской комиссии об адекватности;
  • Mapbox, Inc., основной адрес: 1133 15th St NW, Suite 825, Washington, DC 20005, United States of America — провайдер сервиса отображения карт Mapbox. Mapbox, Inc. участвует в Data Privacy Framework, в отношении которого действует решение Европейской комиссии об адекватности.

Поставщики услуг (независимые контролёры)

Некоторые третьи лица обрабатывают персональные данные как независимые контролёры для собственных целей в рамках своих собственных Политик конфиденциальности, даже если их сервисы интегрированы в AskBefore. К ним, в частности, относится:

  • Stripe, Inc., основной адрес: 354 Oyster Point Blvd, South San Francisco, CA 94080, United States of America — платёжный провайдер. Stripe, Inc. участвует в Data Privacy Framework, в отношении которого действует решение Европейской комиссии об адекватности.

Медицинские клиники и лаборатории

Какие данные мы передаём клиникам или лабораториям, когда вы заказываете медицинские анализы:

  • ID заказа;
  • забронированные анализы или услуги;
  • дату и время записи;
  • подтверждение оплаты.

Никакие персональные идентификаторы (включая email) клиникам или лабораториям не передаются. Чтобы получить забронированные услуги, вам нужно будет предоставить клинике или лаборатории ID заказа. Результаты анализов клиника предоставляет вам напрямую, а любые документы, которые вы загружаете в AskBefore, остаются защищёнными сквозным шифрованием.

Мы также можем передавать ваши персональные данные в следующих ограниченных случаях:

Официальный запрос — если орган власти обязывает AskBefore предоставить персональные данные пользователей, мы можем передать такие данные при условии, что запрос основан на праве ЕС (либо праве ЕС, либо праве государства-члена ЕС) и AskBefore юридически обязана исполнить соответствующее предписание;

Бизнес-передачи — если наша компания участвует в слиянии, поглощении, финансировании или продаже активов, ваши данные могут быть переданы в рамках такой транзакции;

С вашим согласием — в отдельных случаях мы можем передать ваши данные третьей стороне (например, клинике или партнёру) только при условии, что вы прямо запросили это или дали на это явное разрешение. Это особенно актуально, когда вы используете AskBefore для обмена результатами анализов на ИППП со своим партнёром.

5) Международная передача данных

Некоторые из наших поставщиков услуг и партнёров находятся за пределами Европейской экономической зоны (ЕЭЗ) или могут получать доступ к персональным данным из таких местоположений, включая страны, которые могут не обеспечивать такой же уровень защиты данных, как ЕЭЗ.​ Пожалуйста, ознакомьтесь с разделом выше, чтобы найти информацию о статусе юрисдикции получателя (действует ли в отношении неё решение Европейской комиссии об адекватности), а также о соответствующей гарантии, применяемой для передачи персональных данных в третью страну.

6) Используем ли мы файлы cookie и другие технологии отслеживания?

Мы используем только необходимые и ориентированные на защиту конфиденциальности технологии отслеживания, которые помогают нам поддерживать и улучшать наши сервисы. Мы не используем cookies для рекламы третьих лиц и не допускаем, чтобы третьи стороны (например, Google Ireland Limited, PostHog Inc или Cisco Systems, Inc.) отслеживали вас для собственных маркетинговых целей при использовании нашей платформы.

В частности, мы используем:

  • строго необходимые cookies — например, чтобы сохранять авторизацию, корректно маршрутизировать трафик, предотвращать мошенничество и запоминать ваши базовые настройки;
  • аналитические cookies или аналогичные технологии — чтобы понимать, как часто используются наши сервисы и какие функции наиболее полезны, с целью улучшения производительности и дизайна.

Мы не используем cookies или инструменты отслеживания для показа рекламы и не применяем поведенческий таргетинг на нашей платформе. Хотя мы можем использовать Google Analytics в режиме, ориентированном на конфиденциальность, для понимания общих трендов трафика (таких как количество посещений или показатель отказов), мы не позволяем Google использовать эти данные для собственных рекламных целей или профилирования. Наша реализация не предоставляет Google Ireland Limited или Cisco Systems, Inc. доступ к пользовательским данным на уровне отдельных лиц или к межсайтовым идентификаторам.

Мы не допускаем:

  • отслеживание вашего поведения на Платформе со стороны Google Ireland Limited или Cisco Systems, Inc. для их собственных целей;
  • ретаргетинг, ремаркетинг или рекламу на основе интересов на нашей Платформе;
  • персонализацию контента или рекламы на основе вашей активности в AskBefore.

Если это требуется законом, мы запросим ваше согласие перед размещением необязательных cookies или использованием аналогичных технологий на вашем устройстве; вы можете отозвать согласие или изменить свои предпочтения в любое время через настройки браузера и наш баннер cookie или интерфейс настроек. Подробную информацию о типах используемых нами cookies и о том, как вы можете управлять своими предпочтениями, вы можете найти в нашей Политике в отношении файлов cookie.

7) Как мы обеспечиваем безопасность вашей информации?

Мы применяем сочетание технических и организационных мер для защиты ваших данных, однако ни одна система не может быть на 100% защищена. Тем не менее, мы делаем всё возможное и регулярно пересматриваем и обновляем наши практики защиты данных.

Мы применяем различные меры безопасности, разработанные для защиты персональной информации, которую мы собираем и обрабатываем, в том числе:

  • сквозное шифрование (E2EE) результатов анализов на ИППП, пользовательских персональных сообщений и запрошенных анализов на ИППП — данные шифруются на вашем устройстве до загрузки, хранятся только в зашифрованном виде и в любой момент недоступны нам в расшифрованном виде;
  • контроль доступа и минимизация данных — мы собираем только ту информацию, которая строго необходима для предоставления наших сервисов. Мы также обеспечиваем, чтобы доступ к персональным данным получали только те сотрудники AskBefore, которым эта информация действительно необходима для выполнения рабочих задач (например, сотрудники службы поддержки);
  • безопасная инфраструктура — мы используем проверенные сторонние инструменты с надёжными мерами защиты конфиденциальности;
  • отсутствие хранения данных для расшифровки — только пользователи управляют своими парольными фразами;
  • отсутствие сторонних генераторов QR-кодов — QR-код, ведущий на Exchange Page, генерируется на уровне браузера, без использования сторонних решений.

8) Что вы можете сделать, чтобы помочь нам сохранять ваши данные в безопасности?

Чтобы помочь сохранить ваши данные в безопасности, мы рекомендуем вам:

  • использовать надёжные и проверенные устройства;
  • никогда не передавать свои данные для расшифровки ненадёжным лицам;
  • использовать email, к которому не имеют доступа другие люди;
  • выходить из своего email-аккаунта после завершения сессии, если вы используете устройство, которым пользуются и другие;
  • удалять AskBefore-ссылки после их просмотра (для дополнительной конфиденциальности).

Наша платформа позволяет пользователям загружать и делиться зашифрованными документами (например, результатами анализов на ИППП) с использованием сквозного шифрования (E2EE). Эти файлы шифруются на вашем устройстве до загрузки и хранятся только в зашифрованном виде. В рамках такой модели шифрования мы:

  • не можем получить доступ или расшифровать содержимое загруженных файлов;
  • не проверяем, содержит ли загруженный документ результаты анализов на ИППП;
  • не проверяем и не подтверждаем точность, подлинность или источник загруженных файлов;
  • не проверяем личность людей, получающих доступ к файлу при наличии корректной AskBefore-ссылки и авторизованного профиля с правильной парольной фразой.

После того как документ был открыт с использованием корректных данных доступа, наша система исходит из того, что доступ является авторизованным. Мы не можем отслеживать или контролировать, что получатель делает с файлом после этого момента.

Несмотря на то, что мы применяем серьёзные меры безопасности, включая E2EE, пользователи несут единоличную ответственность за управление и безопасное хранение своих ключей расшифровки (парольных фраз). Мы не имеем доступа к этим ключам.

Мы не несём ответственности за несанкционированный доступ или раскрытие данных, если они стали результатом действий пользователей, включая:

  • передачу своих парольных фраз третьим лицам;
  • их небезопасное хранение;
  • разглашение или повторное распространение файлов (умышленное или случайное).

Никогда не передавайте свою парольную фразу ненадёжным лицам — вы несёте ответственность за сохранение её конфиденциальности. Мы не можем восстановить её и не сможем защитить ваши данные, если кто-то получит к ним доступ с использованием корректных данных.

9) Как вы можете делиться парольными фразами через сторонние сервисы?

Мы можем рекомендовать пользователям передавать парольные фразы для расшифровки через защищённые мессенджеры (такие как Signal, секретные чаты Telegram, WhatsApp, Threema или Session). Однако эти сервисы не находятся под нашим контролем, и мы не можем гарантировать их безопасность.

Пользователи самостоятельно принимают решения о том, как и с кем делиться своими парольными фразами. AskBefore не несёт ответственности за любые риски, возникающие при использовании сторонних сервисов для передачи чувствительных данных доступа.

10) Собираем ли мы информацию о несовершеннолетних?

Мы сознательно не собираем, не запрашиваем и не обрабатываем данные лиц младше 18 лет и сознательно не ориентируем и не продвигаем наши Сервисы на эту аудиторию. Наши Сервисы предназначены только для взрослых. При регистрации на Платформе вас просят подтвердить, что вам не менее 18 лет.

11) Каковы ваши права в области конфиденциальности?

У вас могут быть определённые права, которые позволяют вам получать доступ к своим персональным данным, управлять ими, удалять их и возражать против их обработки, например:

  • право запрашивать доступ к вашим персональным данным и получать их копию;
  • право запрашивать исправление (корректировку) неточных или неполных данных;
  • право запрашивать удаление ваших персональных данных при определённых обстоятельствах;
  • право ограничивать определённые виды обработки или возражать против них;
  • право на переносимость данных;
  • право отозвать своё согласие, если обработка основана на согласии. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва, и не затрагивает обработку, осуществляемую на иных правовых основаниях (например, исполнение договора).

Чтобы воспользоваться любым из этих прав, свяжитесь с нами по адресу privacy@askbefore.eu. Мы ответим как можно скорее.

Если вы находитесь в Европейской экономической зоне (ЕЭЗ) и считаете, что ваши данные обрабатываются с нарушением закона, вы имеете право подать жалобу в местный орган по защите данных.

Информация об аккаунте

Вы можете получить доступ к информации вашего аккаунта и обновлять её, войдя в настройки аккаунта. Если вы хотите удалить свой аккаунт, вы также можете сделать это в разделе настроек.

После получения вашего запроса на удаление аккаунта мы деактивируем его и удалим связанные данные из активных систем. Некоторая информация может храниться в защищённых резервных копиях на короткое время.

12) Вносим ли мы обновления в эту Политику конфиденциальности?

При необходимости мы можем пересматривать настоящую Политику конфиденциальности. Если мы внесём существенные изменения, которые значительно повлияют на ваши права или на то, как мы используем ваши персональные данные, мы, где это разумно возможно, уведомим вас заранее — например, по email или разместив заметное уведомление на Платформе.

Мы будем хранить предыдущие версии настоящей Политики конфиденциальности, чтобы при необходимости вы могли с ними ознакомиться.

13) Как с нами связаться по поводу этой Политики конфиденциальности?

Если у вас есть вопросы, сомнения или запросы, связанные с настоящей Политикой конфиденциальности или с тем, как мы обращаемся с вашей персональной информацией, вы можете связаться с нами:

По email:
privacy@askbefore.eu

По телефону:
+49 152 0795 6419

Письмом по адресу:
  1. AskBefore UG (haftungsbeschränkt)
  2. c/o Red Tape Translation UG
  3. Berliner Str. 69
  4. 13189 Berlin, Germany

AskBefore