ТЕХНИЧЕСКОЕ ДЕМО · НЕ ВВОДИТЕ ДАННЫЕ РЕАЛЬНЫХ ЛЮДЕЙ
PREVсервис доказательной превентивной медицины

Версия demo-privacy-0.6.0 · 28 августа 2026

Что происходит с данными при просмотре демо

не production notice

Внутри продукта

Только вымышленные кабинеты

Демо предлагает пустую форму и создаёт изолированный кабинет только после явного подтверждения, что весь профиль вымышлен. Вымышленное имя, показатели и результат сохраняются на сервере; сведения настоящего человека запрещены.

Технический доступ

Сетевые метаданные возможны

При открытии страницы транспортная и хостинговая инфраструктура может технически обработать IP-адрес, время запроса, адрес ресурса, user-agent и события защиты. Эти сведения не становятся клинической карточкой демо.

Доступ

Только по коду кабинета

Код восстановления выдаётся один раз, не содержит имени или показателей и защищён серверной подписью. В браузере он автоматически не сохраняется; потерянный код восстановить нельзя.

Внешний LLM в чате

Категории данных

Если внешний LLM настроен и доступен, ему могут передаваться синтетический тестовый вопрос, до 12 предыдущих синтетических вопросов, ограниченные поля анкеты, расчёта, плана и недавней истории, а также закрытые каталоги утверждений и вопросов. Имя профиля в эту проекцию не входит.

Цель и граница

Единственная цель — выбрать ID из закрытых каталогов. LLM не автор фактов, чисел, диагнозов, назначений или источников; сервер отклоняет всё, кроме разрешённых ID, и сам собирает показываемый ответ из проверенных записей.

Процессор, хранение и регион

Конкретный внешний процессор зависит от конфигурации запуска и в этом уведомлении не утверждён. Срок хранения у этого процессора, регион обработки и возможные трансграничные передачи также неизвестны и не обещаются. До их утверждения чатом можно пользоваться только с полностью вымышленными данными.

Псевдонимная статистика использования

Только после разрешения

Продуктовая аналитика по умолчанию выключена. Только после явного выбора «Разрешить статистику» создаются случайный псевдонимный ID браузера/устройства, случайный ID одной браузерной сессии, открытый раздел, тип явно значимого действия и время активной вкладки. ID обозначает браузер/устройство, а не достоверно установленного человека. Браузер ротирует ID не реже раза в 90 дней. События удаляются из базы после 90 дней и показываются за 1, 7 или 30 дней только на закрытом, серверно аутентифицированном экране владельца; ссылки на него в публичном интерфейсе нет.

Что не отправляется

Значения полей анкеты, тексты вопросов и ответов чата, имя профиля, код восстановления, IP-адрес и user-agent не входят в событие и не записываются в базу продуктовой аналитики.

Управление и техническая граница

Выбор можно изменить кнопкой «Статистика» в верхней панели. При отключении, отзыве согласия кабинета или подтверждённом удалении локальные аналитические ID и неотправленная очередь удаляются, дальнейший сбор прекращается, а серверу отправляется защищённый запрос удалить ранее принятые события этого ID. Если сеть недоступна, браузер всё равно сразу прекращает сбор; неудалённые серверные события в таком сбое в любом случае автоматически истекают не позже 90 дней. Это first-party статистика самого демо без рекламных трекеров и сторонних аналитических SDK. Хостинг и транспорт всё ещё могут обрабатывать сетевые метаданные отдельно. ID и события передаёт сам клиент, поэтому их можно подменить; счётчики могут включать ботов и не доказывают число реальных людей.

Границы и незакрытые решения

Цель технической обработки

Доставка страницы, диагностика доступности, ограничение злоупотреблений и расследование технических инцидентов. Использование для рекламы, профилирования или клинического решения не заявлено.

Хранение и получатели

Каждый демо-кабинет хранится в отдельной synthetic-only базе; код перестаёт давать доступ после 30 дней. Автоматическая физическая очистка просроченной базы пока не подтверждена. Перечень процессоров, регионы, резервные копии и трансграничные передачи не утверждены.

Выгрузка и удаление

В кабинете можно скачать JSON и запросить удаление. Контур сначала фиксирует запрос и tombstone в неизменяемом журнале, затем удаляет отдельный файл базы кабинета. Стирание возможных инфраструктурных копий не доказано; это не юридический или privacy-допуск.

Что делать посетителю

Вернуться в демонстрацию