Melissa

Политика конфиденциальности

Последнее обновление: 6 августа 2026

Настоящая Политика конфиденциальности описывает, как Melissa Treat («мы») обрабатывает персональные данные при использовании Melissa, включая Melissa Custom GPT в ChatGPT с подключением к вашему аккаунту через OAuth.

1. Область действия

Оператор: Melissa Treat. Контакт: melissatreat.main@gmail.com. Сайт: https://melissatreat.dev. Приложение: https://app.melissatreat.dev.

Политика применяется к лицензированным специалистам в сфере психического здоровья, использующим Melissa. Melissa Custom GPT предназначен только для профессионального использования, не для пациентов и широкой аудитории.

2. Что делает Custom GPT

После подключения GPT может искать клиентов в вашем аккаунте Melissa (clients.read) и создавать новые записи клиентов (clients.write) по вашим запросам.

Доступные данные пациентов могут включать: идентификатор, имя, фамилию, год рождения и статус активности.

Текущая интеграция GPT не предоставляет доступ к клиническим заметкам, содержанию сессий или финансовым данным.

3. Какие данные мы обрабатываем

Данные аутентификации аккаунта (через Firebase / Google Identity) для проверки, что вы авторизованный пользователь Melissa.

Данные OAuth-авторизации (client ID, redirect URI, state) для безопасного подключения ChatGPT к Melissa.

Данные пациентов, указанные выше, для выполнения поиска и создания записей по вашим запросам в ChatGPT.

Технические логи (запросы API, время, ошибки) для безопасности, отладки и стабильности сервиса.

Мы не продаём ваши персональные данные.

4. Как работает OAuth

Вы авторизуете GPT в ChatGPT, входите в Melissa (аутентификация Firebase), и мы выдаём ChatGPT короткоживущий токен доступа с правами clients.read и clients.write.

ChatGPT вызывает наш API только для действий, которые вы запрашиваете. Вы можете отключить доступ в ChatGPT и перестать использовать GPT.

5. Сторонние сервисы

Мы используем поставщиков, которые могут обрабатывать данные от нашего имени: OpenAI (ChatGPT), Google / Firebase (аутентификация), Google Cloud Platform (хостинг и инфраструктура) и нашу базу PostgreSQL для данных аккаунта и пациентов.

Каждый поставщик обрабатывает данные согласно своей политике конфиденциальности и наших соглашений с ним.

6. Место хранения и безопасность

Персональные данные хранятся и обрабатываются в Европейском союзе (ЕС), преимущественно на инфраструктуре Google Cloud в регионах ЕС.

Мы используем шифрование при передаче (HTTPS/TLS) и стандартные меры контроля доступа. Доступ к данным пациентов ограничен вашим авторизованным аккаунтом.

7. Срок хранения

Мы сохраняем данные аккаунта и пациентов, пока активен ваш аккаунт Melissa и в сроки, необходимые для предоставления сервиса и соблюдения закона.

OAuth authorization codes и access tokens имеют короткий срок жизни и не хранятся дольше, чем необходимо для аутентификации.

8. Ваши права

В зависимости от вашего местоположения, включая ЕС и Великобританию по GDPR, вы можете иметь право на доступ, исправление, удаление, ограничение или отказ от обработки данных, отзыв согласия (где применимо) и подачу жалобы в надзорный орган.

Для реализации прав напишите нам: melissatreat.main@gmail.com.

9. Дети

Melissa и этот GPT не предназначены для детей младше 16 лет. Сервис предназначен только для профессионального использования.

10. Изменения

Мы можем обновлять эту политику. Дата «Последнее обновление» будет изменена. Продолжение использования после изменений означает согласие с обновлённой политикой.

11. Контакты

Melissa Treat. Email: melissatreat.main@gmail.com.

Политика конфиденциальности | Melissa