Политика конфиденциальности Previa
Дата вступления в силу: 30 апреля 2026 г. Последнее обновление: 6 мая 2026 г.
Previa («Приложение») — это инструмент проверки симптомов перед визитом к врачу, помогающий вам подготовиться к медицинским приёмам. Настоящая Политика конфиденциальности объясняет, какую информацию собирает Приложение, как она используется и как защищается.
1. Информация, которую мы собираем
1.1 Информация, которую вы предоставляете
- Данные профиля — имя, возраст, биологический пол, известные заболевания и текущие лекарства. Эта информация хранится локально на вашем устройстве и используется для персонализации работы Приложения и улучшения анализа симптомов.
- Описания симптомов — описания ваших симптомов в свободной форме, введённые в ходе сеанса.
- Данные сеанса — подтверждённые симптомы, выбранные предложенные симптомы, пользовательские симптомы, которые вы добавляете, сводки, созданные ИИ, и рекомендации по обследованиям.
- Записи получателей — имена, даты и коды языков людей, которым вы поделились результатами сеансов (например, «Др. Иванов, 15 апреля 2026 г., ru»). Они хранятся локально только для вашего ознакомления.
- PDF-отчёты — PDF-версии ваших отчётов о сеансах (оригинальный язык и переводы), создаваемые и хранящиеся локально на вашем устройстве.
1.2 Информация, собираемая автоматически
- Языковые предпочтения — выбранный язык приложения и языки перевода отчётов (хранятся локально в UserDefaults).
- События биометрической аутентификации — Приложение использует Face ID, Touch ID или код доступа устройства для подтверждения вашей личности. Биометрические данные обрабатываются исключительно операционной системой вашего устройства (фреймворк LocalAuthentication компании Apple). Previa никогда не получает, не хранит и не передаёт ваши биометрические данные.
1.3 Информация о покупках
- Баланс кредитов сеансов — количество оставшихся кредитов сеансов хранится локально на вашем устройстве в составе вашего профиля пациента.
- Транзакции встроенных покупок — все покупки обрабатываются компанией Apple через App Store. Мы не собираем, не храним и не имеем доступа к вашему способу оплаты, адресу для выставления счёта или Apple ID. Мы получаем лишь подтверждение от Apple о совершении транзакции, которое используем для начисления соответствующего количества кредитов сеансов на ваш локальный баланс.
- Право на пробный период — Приложение проверяет вашу локальную историю транзакций (через фреймворк StoreKit компании Apple), чтобы определить, приобретали ли вы ранее Пробный пакет. Эта проверка выполняется исключительно на вашем устройстве с использованием подписанных записей транзакций Apple.
1.4 Информация, которую мы не собираем
- Мы не собираем ваше местоположение, контакты, фотографии или историю браузера.
- Мы не используем рекламные идентификаторы или пиксели отслеживания.
- Мы не создаём учётные записи пользователей и не требуем адресов электронной почты.
- Мы не получаем доступ к данным Apple Health (HealthKit) в текущей версии Приложения.
2. Как мы используем вашу информацию
2.1 Анализ симптомов
Когда вы запускаете сеанс, следующая информация отправляется на наш защищённый прокси-сервер:
- Ваше описание симптомов (свободный текст, введённый на шаге 1)
- Выбранные и пользовательские симптомы (на шаге 2)
- Ваш биологический пол (если указан и не установлено «Предпочитаю не сообщать»)
- Ваш выбранный язык
Эта информация пересылается в службу ИИ Claude компании Anthropic для анализа. ИИ возвращает структурированные предложения симптомов и рекомендации по обследованиям. Никакая другая личная информация (имя, возраст, заболевания, лекарства или записи получателей) не отправляется на сервер.
2.2 Перевод отчёта
При переводе отчёта о сеансе следующая информация отправляется на тот же защищённый прокси-сервер:
- Список симптомов сеанса, рекомендации по обследованиям и сводка ИИ
- Отформатированный текст отчёта на оригинальном языке
- Целевой язык перевода
ИИ переводит отчёт и возвращает переведённый текст. Применяются те же меры защиты конфиденциальности, что и при анализе симптомов — никакая личная информация, помимо содержимого сеанса, не передаётся, и никакие данные не сохраняются на сервере после обработки запроса.
2.3 Персонализация
Данные вашего профиля (имя, возраст, заболевания, лекарства) используются локально для персонализации приветствий и могут применяться в будущих версиях для более точных рекомендаций. В текущей версии только биологический пол включается в запросы анализа ИИ.
2.4 История сеансов
Результаты сеансов и PDF-отчёты (оригинальные и переведённые) хранятся локально на вашем устройстве, чтобы вы могли просматривать прошлые сеансы и делиться результатами с медицинскими работниками.
3. Хранение и безопасность данных
3.1 Локальное хранение
Все личные данные хранятся на вашем устройстве с использованием
фреймворка SwiftData компании Apple с шифрованием защиты файлов
(.fileProtectionComplete). Это означает, что ваши данные
зашифрованы в состоянии покоя и доступны только при разблокированном
устройстве.
3.2 Биометрическая защита
Приложение требует аутентификации по Face ID, Touch ID или коду доступа каждый раз при открытии. Это нельзя отключить. Вы можете настроить время блокировки (немедленно, через 1 минуту или через 5 минут) в Настройках.
3.3 Прокси-сервер
Приложение не связывается напрямую со службой ИИ Anthropic. Все API-запросы направляются через защищённый прокси-сервер, размещённый на Cloudflare Workers. Прокси-сервер:
- Хранит API-ключ для службы ИИ (никогда не встроен в Приложение)
- Пересылает данные о ваших симптомах в API Claude Anthropic для обработки
- Возвращает ответ ИИ на ваше устройство
- Не хранит, не регистрирует и не сохраняет данные о ваших симптомах после обработки запроса
- Не связывает запросы с вашей личностью
3.4 Обработка данных компанией Anthropic
Данные о симптомах, отправляемые в API Claude Anthropic, обрабатываются в соответствии с Политикой использования Anthropic и Политикой конфиденциальности. Anthropic не использует входные данные API для обучения своих моделей.
3.5 Отсутствие облачной синхронизации (текущая версия)
В текущей версии все данные остаются на вашем устройстве. Никакие данные не синхронизируются с iCloud или любой другой облачной службой. Будущие версии могут предложить опциональную синхронизацию iCloud для истории сеансов на ваших устройствах.
4. Передача данных
Мы не продаём, не сдаём в аренду и не передаём вашу личную информацию третьим лицам в маркетинговых или рекламных целях.
Ваши данные передаются только в следующих случаях:
- Анализ ИИ — анонимизированный текст симптомов и биологический пол отправляются в API Claude Anthropic через наш прокси-сервер, как описано в разделе 2.1.
- Перевод ИИ — содержимое отчёта о сеансе отправляется в API Claude Anthropic через наш прокси-сервер для перевода, как описано в разделе 2.2.
- Встроенные покупки — транзакции покупок обрабатываются компанией Apple. Мы не передаём никакую информацию о покупках или платежах на наши серверы или третьим лицам. Подробнее о том, как Apple обрабатывает данные покупок, см. в Политике конфиденциальности Apple.
- Ваш явный обмен — когда вы используете функцию «Поделиться» для отправки PDF-отчётов о сеансах (оригинальных или переведённых) медицинскому работнику или другому получателю через Сообщения, Почту, AirDrop или другие выбранные вами приложения.
5. Ваши права и средства управления
5.1 Удаление данных
Вы можете удалить свои данные в любое время с экрана Настроек:
- Удалить все сеансы — навсегда удаляет всю историю сеансов, включая симптомы, рекомендации и записи получателей.
- Удалить профиль — навсегда удаляет данные вашего профиля (имя, возраст, биологический пол, заболевания, лекарства).
Эти действия нельзя отменить.
5.2 Переносимость данных
Вы можете поделиться любым отчётом о сеансе в виде PDF-файла с помощью системного листа «Поделиться», включая переведённые версии. Это позволяет хранить копию данных за пределами Приложения.
5.3 Аккаунт не требуется
Previa не требует создания учётной записи, предоставления адреса электронной почты или входа в систему. Серверного профиля пользователя для управления нет.
6. Конфиденциальность детей
Previa не предназначена для детей до 13 лет. Мы намеренно не собираем личную информацию детей. Приложение предназначено для взрослых, готовящихся к медицинским приёмам, или для опекунов, управляющих медицинской информацией членов семьи.
7. Изменения настоящей политики
Мы можем периодически обновлять настоящую Политику конфиденциальности. Дата «Последнее обновление» в верхней части этой страницы отражает последнюю редакцию. Продолжение использования Приложения после публикации изменений означает согласие с обновлённой политикой.
8. Свяжитесь с нами
Если у вас есть вопросы или опасения относительно настоящей Политики конфиденциальности или практики работы с данными в Приложении, свяжитесь с нами:
Email: [email protected]
9. Сводка
| Что | Подробности |
|---|---|
| Данные, хранимые на устройстве | Профиль, сеансы, симптомы, рекомендации, PDF-отчёты, записи получателей, баланс кредитов сеансов |
| Данные, отправляемые на сервер | Текст симптомов, биологический пол, языковые предпочтения, содержимое отчёта для перевода |
| Данные, НЕ отправляемые на сервер | Имя, возраст, заболевания, лекарства, записи получателей, история покупок, платёжные данные |
| Хранение данных на сервере | Отсутствует — запросы обрабатываются и не сохраняются |
| Шифрование | Защита файлов iOS (зашифровано в состоянии покоя) |
| Аутентификация | Face ID / Touch ID / Код доступа (обязательно, нельзя отключить) |
| Аналитика третьих сторон | Отсутствует |
| Реклама | Отсутствует |
| Требуется аккаунт | Нет |