Политика конфиденциальности
Здесь описано, какие данные собирает Daryger Pharmacy, зачем, сколько мы их храним и что вы можете с ними сделать.
1. Две роли
В отношении ваших данных — почты, ника Telegram, телефона, пароля — мы выступаем оператором: решаем, зачем и как их обрабатывать.
В отношении данных покупателей и пациентов, которые вносят сотрудники аптеки, оператором остаётся аптека. Мы обрабатываем их по поручению аптеки и только для работы сервиса.
2. Какие данные мы собираем
Учётные: адрес почты, имя пользователя Telegram и идентификатор чата, номер телефона, имя профиля, отображаемое имя, язык и тема оформления.
Аутентификационные: хеш пароля (сам пароль мы не храним и не можем восстановить), токены сеансов, хеши одноразовых кодов.
Технические: IP-адрес, строка браузера, время входа и активности — они нужны для защиты от подбора паролей и для списка ваших устройств.
Медицинские: сведения о рецептах и отпущенных лекарствах, которые вносят сотрудники аптеки.
3. Зачем мы их обрабатываем
Чтобы дать доступ к сервису и опознать вас при входе.
Чтобы доставлять коды подтверждения и уведомления безопасности.
Чтобы защищать учётные записи: ограничивать частоту попыток, замечать вход с незнакомого устройства, вести журнал событий безопасности.
Чтобы поддерживать работу сервиса и разбирать сбои.
Мы не используем ваши данные для рекламы и не продаём их.
4. Кому мы их передаём
Поставщику хостинга, на серверах которого работает сервис и хранится база данных.
Почтовому провайдеру — для доставки писем с кодами и уведомлениями.
Telegram — если вы выбрали этот канал: в чат уходят коды и уведомления. Telegram при этом узнаёт только то, что вы пользуетесь ботом.
Государственным органам — только в случаях и объёме, прямо предусмотренных законом.
Мы не передаём данные пациентов кому-либо, кроме перечисленного, и не используем их для собственных целей.
5. Сколько мы храним
Учётные данные — пока существует учётная запись.
Журнал событий безопасности — 180 дней; технические логи — 30 дней.
Одноразовые коды — минуты; тексты отправленных писем удаляются сразу после отправки.
Незавершённые заявки на регистрацию и подтверждения входа — часы, затем удаляются.
После удаления учётной записи мы удаляем данные в течение 30 дней, кроме того, что обязаны сохранить по закону.
6. Как мы их защищаем
Соединение только по HTTPS. Пароли хранятся в виде хеша Argon2id, одноразовые коды — в виде HMAC с секретным ключом.
Доступ по каждому контакту и адресу ограничен по частоте, серия неудачных попыток блокирует вход и присылает вам предупреждение.
Сеансы можно посмотреть и завершить в профиле. Важные изменения требуют повторного ввода пароля.
Ни один способ передачи и хранения не даёт абсолютной защиты, но мы применяем меры, соразмерные чувствительности медицинских данных.
7. Ваши права
Получить копию своих данных, исправить неточные, удалить учётную запись, ограничить или прекратить обработку, отозвать согласие там, где обработка на нём основана.
Обратиться с любым из этих требований можно по адресу из раздела «Связь». Мы отвечаем в срок, установленный применимым законом.
8. Cookie и локальное хранилище
Мы используем только технически необходимые cookie: сеанс входа, защита от подделки запросов, привязка подтверждений к браузеру.
В локальном хранилище браузера сохраняются выбранная тема и язык. Аналитических и рекламных трекеров у нас нет.
9. Дети
Учётная запись предназначена для совершеннолетних специалистов. Данные пациентов, включая детей, аптека вносит на основаниях, предусмотренных законом и согласием законных представителей.
10. Изменения
Мы можем обновлять эту политику. Дата редакции указана вверху; о существенных изменениях мы сообщим по привязанным контактам.
11. Связь
Вопросы об обработке данных, а также любые из перечисленных выше требований — на info@daryger.com.
Privacy Policy
This describes what data Daryger Pharmacy collects, why, how long we keep it and what you can do about it.
1. Two roles
For your own data — email, Telegram username, phone, password — we act as controller: we decide why and how it is processed.
For customer and patient data entered by pharmacy staff, the controller remains the pharmacy. We process it on the pharmacy’s instructions and only to operate the Service.
2. What we collect
Account data: email address, Telegram username and chat id, phone number, profile name, display name, language and theme.
Authentication data: password hash (we never store the password and cannot recover it), session tokens, hashes of one-time codes.
Technical data: IP address, browser string, sign-in and activity times — needed to protect against password guessing and to show your device list.
Medical data: details of prescriptions and dispensed medicines entered by pharmacy staff.
3. Why we process it
To give access to the Service and recognise you at sign-in.
To deliver confirmation codes and security notifications.
To protect accounts: rate limits, unfamiliar-device detection, a security event log.
To keep the Service running and to investigate failures.
We do not use your data for advertising and we do not sell it.
4. Who we share it with
Our hosting provider, on whose servers the Service and its database run.
Our email provider, to deliver messages with codes and notifications.
Telegram, if you chose that channel: codes and notifications go to the chat. Telegram learns only that you use the bot.
Public authorities, only in the cases and to the extent the law expressly requires.
We do not pass patient data to anyone beyond the above and do not use it for our own purposes.
5. How long we keep it
Account data — for as long as the account exists.
Security event log — 180 days; technical logs — 30 days.
One-time codes — minutes; the text of sent messages is deleted right after delivery.
Unfinished sign-up requests and sign-in confirmations — hours, then deleted.
After account deletion we remove the data within 30 days, except what we must keep by law.
6. How we protect it
HTTPS only. Passwords are stored as Argon2id hashes, one-time codes as keyed HMACs.
Access per contact and per address is rate limited; a run of failed attempts locks sign-in and sends you a warning.
Sessions can be reviewed and ended in your profile. Important changes require re-entering your password.
No method of transmission or storage is absolutely secure, but our measures are proportionate to the sensitivity of medical data.
7. Your rights
Obtain a copy of your data, correct inaccurate data, delete your account, restrict or stop processing, and withdraw consent where processing relies on it.
Any of these requests can be made at the address in the «Contact» section. We respond within the period set by applicable law.
8. Cookies and local storage
We use strictly necessary cookies only: the sign-in session, cross-site request forgery protection, and binding confirmations to your browser.
Your chosen theme and language are kept in the browser’s local storage. We run no analytics or advertising trackers.
9. Children
An account is intended for adult professionals. Patient data, including that of children, is entered by the pharmacy on the grounds provided by law and with the consent of legal guardians.
10. Changes
We may update this policy. The revision date is shown at the top; we will announce material changes via your linked contacts.
11. Contact
Questions about data processing, and any of the requests above, go to info@daryger.com.