← На главную

Little Helper

Политика конфиденциальности

Дата вступления в силу: 24 августа 2026 года

1. Кто отвечает за обработку данных

Little Helper — сервис для организации частной практики. Для данных учётной записи сервиса оператором данных является Yury Bastrikov, Испания (реквизиты — в Правовой информации). По вопросам конфиденциальности и реализации прав можно написать на info@gestaltpoint.com.

Психолог или организация, которые вносят данные своих клиентов, самостоятельно определяют цели и правовые основания такой обработки и остаются оператором этих данных. Little Helper обрабатывает их только по инструкциям пользователя и для предоставления сервиса, на условиях отдельного договора поручения обработки данных (DPA), который психолог принимает в настройках практики.

2. Какие данные мы обрабатываем

  • данные учётной записи: адрес электронной почты и технический идентификатор пользователя;
  • данные, которые психолог вносит для организации практики: имена клиентов, даты и время записей, статусы, сведения об оплате и рабочие заметки;
  • данные, которые клиент вводит сам при самостоятельной записи по публичной ссылке (имя и e-mail) — подробнее в разделе 10;
  • при подключении календаря (Google, Microsoft/Outlook или Apple через CalDAV) — факт подключения, технические идентификаторы интеграции, интервалы занятости и идентификаторы событий, созданных сервисом; для Apple/CalDAV — логин и пароль приложения (app-specific password) в зашифрованном виде;
  • при подключении Zoom через OAuth — технический идентификатор Zoom-пользователя, зашифрованные OAuth refresh-токены и идентификаторы встреч, созданных Little Helper;
  • при подключении облачного хранилища для PDF-разбора сессий (Google Drive, OneDrive, Dropbox или Яндекс.Диск) — зашифрованные OAuth-токены доступа к выделенной папке приложения и идентификаторы загруженных файлов — подробнее в разделе 6;
  • при подключении Stripe для приёма оплат — технический идентификатор подключённого Stripe-аккаунта и зашифрованные OAuth-токены; данные карты клиента вводятся напрямую на стороне Stripe и на серверы Little Helper не попадают — подробнее в разделе 8;
  • при подключении Telegram-уведомлений — технический идентификатор чата (chat_id) у психолога и, если клиент сам открывает диалог с ботом, у клиента — подробнее в разделе 9;
  • технические журналы, необходимые для безопасности и работы сервиса.

3. Зачем мы используем данные

Мы используем данные для входа в сервис, работы расписания, сохранения записей, синхронизации с календарём, приёма оплат, уведомлений о записи и оплате, а также (по явному запросу психолога) необязательного ИИ-разбора сессии. Для данных учётной записи основанием обычно является исполнение договора или действия по запросу пользователя; для внешних интеграций (календарь, хранилище, Stripe, Telegram) — согласие, выраженное в процессе подключения. Психолог отвечает за выбор законного основания для данных своих клиентов и за необходимое информирование клиентов, в том числе клиентов, которые сами оставляют свои данные через публичную страницу записи.

4. Календарь: Google, Microsoft и Apple

Интеграция календаря добровольна и доступна с тремя провайдерами: Google Calendar, Microsoft/Outlook 365 и Apple iCloud (через открытый протокол CalDAV, без OAuth — логином и отдельным паролем приложения). В каждом случае запрашиваются только разрешения на просмотр занятости и работу с событиями, созданными Little Helper — чтобы не предлагать занятое время и создавать/изменять/удалять нейтральные события консультаций. Мы не используем данные календаря для рекламы, продажи данных или обучения моделей искусственного интеллекта и не читаем содержание несвязанных событий для иных целей.

Доступ можно отозвать в настройках соответствующего аккаунта (Google, Microsoft) или удалив пароль приложения (Apple); для Google и Microsoft — также в настройках Little Helper. После отзыва доступ сервиса к календарю прекращается; для удаления сохранённой связи можно обратиться по адресу выше.

5. Zoom

Подключение Zoom добровольное. OAuth-доступ используется только для создания и управления встречами в подключённом пользователем аккаунте; пароль от Zoom сервису не передаётся. Бесплатный тариф Zoom Basic может использоваться для создания ссылок, но облачная запись, автоматическая расшифровка и связанный анализ сессий зависят от возможностей тарифа и настроек Zoom.

При отключении приложения в Zoom или отзыве доступа мы удаляем сохранённую OAuth-связь и токен, сведения о созданных Zoom-встречах и доступные нам файлы/анализы, полученные через эту интеграцию. Данные расписания и клиентов, созданные пользователем вне Zoom, остаются в Little Helper, пока пользователь не удалит их или не запросит удаление учётной записи.

6. Облачное хранилище для PDF-разбора сессии

Если психолог явно запускает необязательный ИИ-разбор сессии (раздел 7), готовый PDF-файл передаётся не нам, а напрямую в его собственное облачное хранилище — на выбор Google Drive, OneDrive, Dropbox или Яндекс.Диск. Подключение к каждому провайдеру ограничено отдельной папкой приложения (например, у Google — scope `drive.file`, доступ только к файлам, созданным самим приложением; аналогично у OneDrive, Dropbox и Яндекс.Диска) — Little Helper не получает доступ к остальным файлам психолога в этом хранилище.

Яндекс.Диск — сервис компании, зарегистрированной вне Европейской экономической зоны. Перед первым подключением психологу показывается отдельное предупреждение об этом и запрашивается явное подтверждение; согласие фиксируется в журнале согласий. Остальные три провайдера — глобальная инфраструктура Google/Microsoft/Dropbox с соответствующими международными гарантиями (см. раздел 11).

Отключить хранилище можно в настройках Little Helper либо отозвав доступ в настройках самого провайдера; после отключения сервис теряет доступ к папке, но не удаляет уже загруженные туда файлы — они остаются собственностью психолога в его облаке.

7. ИИ-разбор сессии

Если психолог явно запускает доступный анализ, Little Helper получает только VTT расшифровку из облачной записи Zoom, а не скачивает видео или аудио. Для такого необязательного анализа используется Claude (Anthropic); текст расшифровки передаётся туда с псевдонимизированным именем клиента.

Результат передаётся психологу в виде PDF-файла в его собственное облачное хранилище (раздел 6). Файл открывается без пароля, но защищён от редактирования, копирования и аннотирования на уровне стандартных прав доступа PDF — это не заявление о полной невозможности снять защиту, а обычный уровень PDF-защиты, применяемый многими сервисами.

Для этой функции мы провели оценку воздействия на защиту данных (EIPD) согласно ст. 35 GDPR и методологии испанского органа по защите данных (AEPD). Ключевые меры: имя клиента псевдонимизируется перед отправкой модели; итоговый разбор шифруется до выгрузки и удаляется из базы сразу после подтверждённой выгрузки PDF; вывод модели не содержит диагноза или оценки уровня риска. Психолог обязан получить от клиента отдельное явное согласие именно на такой автоматизированный анализ — не только общее согласие на запись сессии (раздел 3 «Условий использования») — и принять DPA в настройках практики перед первым включением функции.

8. Оплата сессий (Stripe)

Приём оплат от клиентов реализован через Stripe Connect: психолог подключает собственный Stripe-аккаунт (OAuth), деньги поступают напрямую ему, Little Helper не удерживает и не видит комиссию сверх той, что берёт сам Stripe. Данные банковской карты клиент вводит непосредственно на защищённой странице оплаты Stripe (Stripe Checkout) — номер карты, CVC и другие платёжные реквизиты на серверы Little Helper не попадают и нами не обрабатываются.

Little Helper получает от Stripe только статус и сумму платежа, идентификатор операции и e-mail, указанный клиентом при оплате, — чтобы отметить запись как оплаченную и отправить подтверждение. Клиент, оплачивающий сессию, взаимодействует со Stripe напрямую и подпадает под его собственную политику конфиденциальности.

9. Telegram-уведомления

Подключение Telegram-бота добровольное и используется для двух независимых сценариев: (1) психолог может выбрать Telegram вместо e-mail как канал уведомлений о заявках, оплатах и Zoom-ссылках — тогда в сообщение попадает имя клиента и время сессии; (2) клиент, оставивший заявку через публичную страницу записи, может сам открыть диалог с ботом, чтобы получать напоминания и ссылку на Zoom-встречу — тогда его технический идентификатор чата (chat_id) сохраняется отдельно от идентификатора психолога.

Мы храним только chat_id, необходимый для отправки сообщений через Telegram Bot API, и не читаем и не храним переписку в самом Telegram. Отключить канал можно в настройках Little Helper (для психолога) или остановив диалог с ботом (для клиента).

10. Публичная запись через ссылку

Психолог может опубликовать личную ссылку для самостоятельной записи. В этом случае имя и e-mail в форму вводит сам клиент, а не психолог. Эти данные используются для создания записи, отправки клиенту подтверждения и (при необходимости) перехода к оплате в Stripe; правовым основанием для этой обработки выступает исполнение договора об оказании услуги, к которому клиент присоединяется, отправляя форму. Психолог остаётся оператором и этих данных так же, как данных, которые вносит сам (раздел 1).

11. Получатели и международные передачи

Для работы сервиса данные могут передаваться следующим поставщикам, каждый — в объёме, необходимом для своей функции:

  • Supabase — база данных и аутентификация.
  • Vercel — хостинг веб-приложения и серверных функций.
  • Google — при подключении Google Calendar и/или Google Drive.
  • Microsoft — при подключении Outlook/Microsoft 365 Calendar и/или OneDrive.
  • Apple — только как адрес сервера iCloud CalDAV психолога, без отдельной OAuth-регистрации Little Helper у Apple.
  • Zoom — при подключении видеосвязи и (по желанию) записи/расшифровки.
  • Dropbox — при выборе Dropbox как облачного хранилища для PDF-разбора.
  • «Яндекс» (Яндекс.Диск) — при выборе Яндекс.Диска, с отдельным предупреждением о передаче за пределы ЕЭЗ (раздел 6).
  • Stripe — при приёме оплат клиентов.
  • Telegram — при включении Telegram-уведомлений психологом или клиентом.
  • Anthropic (Claude API) — при запуске ИИ-разбора сессии (раздел 7); передача данных за пределы ЕС по стандартным договорным условиям (SCC).
  • Resend — для отправки служебных писем (подтверждение заявки, напоминания об оплате), когда психолог не подключил свой Gmail для отправки.

Мы применяем защищённое соединение HTTPS, шифрование хранимых OAuth-токенов и чувствительных данных, разграничение доступа и серверную обработку интеграций. Мы не продаём персональные данные и не используем их для рекламы.

12. Срок хранения

Данные учётной записи и практики хранятся, пока активна учётная запись или пока психолог не запросит удаление, если более длительное хранение не требуется по закону (например, для данных об оплате). Обработка данных клиентов психолога, в том числе для функции ИИ-разбора, регулируется отдельным договором поручения обработки данных (DPA), который психолог принимает в настройках практики перед первым включением этой функции.

13. Ваши права

В применимых случаях вы можете запросить доступ, исправление, удаление, ограничение обработки, переносимость данных или возразить против обработки. Напишите на info@gestaltpoint.com. Вы также можете обратиться с жалобой в испанский орган по защите данных — Agencia Española de Protección de Datos (AEPD). Клиенты психолога должны прежде всего обращаться к своему психологу как к оператору их данных.

14. Изменения

При изменении функциональности или практик обработки мы обновим эту страницу и дату вступления в силу. Существенные изменения будут дополнительно сообщаться через сервис, когда это требуется законом.