ru/privacy_policy_v5.2.md

Privacy Policy

# 🛡️ 2Zone Therapy – Политика конфиденциальности v5.2

**Дата вступления в силу:** 30 ноября 2025 г.  
**Последнее обновление:** 29 декабря 2025 г.

---

## 1. Кто мы

Мы — **2Zone Therapy**, компания, базирующаяся в Израиле.

Настоящая Политика конфиденциальности объясняет, каким образом мы собираем, обрабатываем и защищаем ваши персональные данные при использовании наших сервисов или посещении наших веб-сайтов, в соответствии с **Общим регламентом по защите данных (GDPR)** и другими применимыми законами о защите данных.

**Мы владеем и управляем следующими сайтами:**

- https://www.2ZoneTherapy.co.il  
- http://www.iBellaBeauty.com  
- http://www.HealthProtocolToday.com  
- http://www.2ZoneTherapy.com  
- https://www.HealthGPT.co.il  

---

## 2. Какие данные мы собираем

Мы собираем только те данные, которые строго необходимы для предоставления и улучшения наших сервисов в области благополучия и AI-поддерживаемых протоколов здоровья.

### 2.1 Персональные идентификационные и защитные данные
- **Персональная идентификация:** имя, адрес электронной почты, дополнительный e-mail для восстановления доступа, IP-адрес и контактные данные.
- **Данные безопасности аккаунта:** история входов, неудачные попытки входа, сведения об устройстве и браузере, данные сессий.
- **Безопасность аккаунта:** секретные PassPhrase хэшируются с использованием **Argon2 / bcrypt** для максимальной защиты.

### 2.2 Данные о здоровье и протоколах
- **Сообщаемые симптомы и образ жизни:** ответы анкет, описания симптомов, эмоциональные индикаторы и данные образа жизни.
- **Логи взаимодействия с ИИ:** разговоры с **ERRIC** и **HealthGPT**.
- **Сгенерированные протоколы:** протоколы здоровья, сводки и отчёты о прогрессе.

### 2.3 Данные мобильного приложения и использование микрофона

Мобильное приложение **ERRIC** может запрашивать доступ к микрофону вашего устройства **только в том случае, если вы явно выбираете** запись **голосовой заметки дневника здоровья**.

- **Назначение:** микрофон используется исключительно для записи голосовых заметок дневника здоровья, которые вы создаёте по собственному выбору.
- **Добровольность:** доступ к микрофону является **необязательным**. Приложение полностью функционирует без предоставления данного разрешения.
- **Безопасность:** голосовые записи передаются на наши серверы по **защищённым HTTPS-соединениям**.
- **Контроль пользователя:** вы можете в любой момент запросить удаление своих голосовых заметок и связанных с ними данных о здоровье.

### 2.4 Модуль обработки данных (TEL) – НОВОЕ в версии 5.1
- **Неструктурированные данные:** мы используем внутреннюю систему **TEL (Tracking Engine Logic)** для анализа и классификации неструктурированных сообщений, отправляемых ERRIC (например: «Я ел яйца на завтрак», «Моё давление было 120/80»).
- **Структурированные метрики:** TEL преобразует эти данные в структурированные и временно маркированные показатели здоровья для построения графиков и предоставления персонализированных рекомендаций.

### 2.5 Финансовые и дополнительные данные
- **Платежи и транзакции GC:** покупки Guidance Credits (GC), счета и подтверждения Stripe или PayPal.  
  *(Мы не храним данные банковских карт или счетов.)*
- **Дополнительные данные:** опросы, отзывы или изображения, добровольно предоставленные пользователями.

Мы **не собираем** национальные идентификационные номера, государственные идентификаторы или биометрические данные.

---

## 3. Правовые основания обработки данных (GDPR)

Мы обрабатываем персональные данные на следующих правовых основаниях:

- **Договорная необходимость:** предоставление сервисов HealthGPT, ERRIC, функций TEL и генерация протоколов здоровья.
- **Явное согласие:** AI-взаимодействия в сфере благополучия и дополнительные коммуникации.
- **Юридическая обязанность:** бухгалтерский учёт, налогообложение и предотвращение мошенничества.
- **Законные интересы:** безопасность платформы, аналитика и улучшение сервиса с использованием обезличенных данных.

Тарифные планы (Silver, Gold, Platinum) регулируются договорной необходимостью, как указано в наших Условиях использования.

---

## 4. Ваши права в соответствии с GDPR

Вы имеете право:

- Получать доступ к своим персональным и медицинским данным
- Требовать исправления неточной информации
- Требовать **окончательного удаления** персональных и медицинских данных (право на забвение)
- Возражать против необязательной обработки
- Требовать переносимости данных
- Отозвать согласие в любое время

Запросы можно направлять на адрес **privacy@2zonetherapy.com** после подтверждения личности.

---

## 5. Хранение и архивирование данных

| Тип данных | Срок хранения | Примечания |
|---|---|---|
| Активные данные аккаунта | Пока аккаунт активен | Полная функциональность |
| Неактивные аккаунты | Архивируются через 60 дней | Хранятся 12 месяцев |
| Транзакции GC и платежи | 7 лет | Требование закона |
| Удалённые аккаунты | Удаляются в течение 30 дней | Необратимо |
| Обезличенные данные | Бессрочно | Только аналитика |

---

## 6. Удаление данных (протоколы и логи)

Пользователи могут запросить **полное удаление** логов ERRIC, протоколов, голосовых заметок и данных о здоровье через панель управления.

**Процедура подтверждения:**
1. Отправка запроса на удаление  
2. Подтверждение секретной PassPhrase  
3. Коды подтверждения, отправленные на зарегистрированные e-mail адреса  
4. Финальное подтверждение  

После завершения процесса удаление является **окончательным и необратимым**.

---

## 7. Дополнение HealthGPT & ERRIC

- **Назначение:** контент, генерируемый ИИ, предназначен исключительно для **образовательной и оздоровительной поддержки**.
- **Медицинский отказ от ответственности:** диагностика и назначение лечения не предоставляются.
- **Экстренные ситуации:** сервисы не предназначены для использования в экстренных медицинских случаях.
- **Обработка данных:** логи шифруются, обезличиваются для аналитики и удаляются по подтверждённому запросу.
- **Доступ третьих лиц:** возможен только при явном и ограниченном по времени согласии пользователя.

---

## 8. Безопасность аккаунта и восстановление PassPhrase

Мы используем модель безопасности **zero-knowledge**:

- PassPhrase никогда не хранятся в открытом виде
- Восстановление требует подтверждённой личности
- Ограничения предотвращают злоупотребления
- Временные блокировки защищают от атак

---

## 9. Файлы cookie и аналитика

Мы используем файлы cookie для:

- Поддержания безопасных сессий
- Анализа производительности
- Сохранения языковых и пользовательских предпочтений

Рекламные cookie используются **только с согласия** бесплатных пользователей. Платные пользователи не получают стороннюю рекламу.

---

## 10. Реклама и членство

- **Бесплатные пользователи:** сервис поддерживается рекламой (неперсонализированной без согласия)
- **Платные пользователи:** без сторонней рекламы
- **Контроль согласия:** рекламные предпочтения можно изменить в любое время через панель управления

---

## 11. Конфиденциальность детей

Наши сервисы **не предназначены для пользователей младше 16 лет**.  
Любые обнаруженные данные таких пользователей удаляются немедленно.

---

## 12. Обновления политики

Настоящая Политика конфиденциальности может периодически обновляться.  
Существенные изменения будут сообщаться по электронной почте или через панель управления.

---

## 13. Контакты и Ответственный за защиту данных (DPO)

**2Zone Therapy – Ответственный за защиту данных**  
E-mail: **privacy@2zonetherapy.com**  
Экстренный контакт: **erric@healthgpt.co.il**
Tip: change language using ?lang=xx (example: ?type=terms&lang=fr). If a language folder doesn’t exist, it falls back to English.