Политика конфиденциальности расширения «DarMed для WhatsApp Web»

Обновлено: 29 сентября 2026 года (версия 0.5.2).

Расширение «DarMed для WhatsApp Web» — внутренний инструмент клиники DarMed. Его устанавливают сотрудники клиники, чтобы во время переписки с пациентами в WhatsApp Web видеть рядом карточку пациента из кабинета DarMed и собирать текст подтверждения записи. Ниже — честное описание того, что расширение читает, куда отправляет и что хранит на устройстве, проверенное по исходному коду магазинной версии.

Кто может пользоваться расширением

Только сотрудники клиники DarMed с действующей учётной записью в кабинете lab.darmedkz.com. Без входа в кабинет в том же браузере расширение не показывает никаких данных пациентов — только приглашение войти.

Какие данные расширение читает на странице WhatsApp Web

Расширение встроено в страницу web.whatsapp.com и читает заголовок открытого чата — имя и номер телефона контакта, — чтобы найти карточку этого пациента в кабинете DarMed. Если номера в заголовке нет, расширение берёт из строк переписки только идентификаторы сообщений и по ним находит в локальном хранилище WhatsApp Web на этом компьютере, какой чат открыт и какой номер у контакта. Из хранилища читаются только идентификаторы сообщений и номер контакта; они не покидают компьютер, кроме номера, по которому панель ищет карточку в кабинете. Текст сообщений в переписке расширение не читает: содержимое чата панель получает не со страницы WhatsApp, а из кабинета DarMed, куда сообщения уже попадают штатным способом (интеграция WhatsApp Business).

Исключение — для учёта авторства (см. ниже): когда сотрудник отправляет сообщение из WhatsApp Web, расширение замечает только что отправленную строку, чтобы взять из неё идентификатор сообщения и посчитать хеш текста. Сам текст со страницы не считывается для какой-либо иной цели и никуда не передаётся.

Учёт авторства отправленных сообщений

Часть сотрудников отвечает пациентам с телефона, часть — из WhatsApp Web на компьютере. Чтобы отчёт «Аналитика → Сотрудники» в кабинете DarMed правильно засчитывал работу тех, кто отвечает с компьютера, расширение сообщает кабинету о каждом отправленном из WhatsApp Web сообщении:

Что передаётсяЗачем
Идентификатор сообщения WhatsApp (key.id)Сопоставить с записью в базе кабинета
Номер чата пациентаНайти нужную переписку в кабинете
Время отправкиСузить поиск совпадения по времени
SHA-256 хеш текста сообщения (не сам текст)Проверить совпадение как запасной способ, если идентификатор не совпал

Сам текст сообщения по сети не передаётся — только его хеш. Заявка отправляется на lab.darmedkz.com/api/v1/clinic/plugin/outgoing-claims под сессией сотрудника.

Куда уходят данные

Единственный адрес, с которым расширение обменивается данными о пациентах, — https://lab.darmedkz.com, кабинет клиники DarMed, под сессией залогиненного сотрудника (cookie кабинета). Сторонних серверов, рекламных и аналитических сетей расширение не использует (о моделях, к которым обращается сам кабинет, — в разделе «Подсказки помощника»). Запросы к кабинету идут с заголовком Origin: chrome-extension://… этого расширения — сервер кабинета принимает такие запросы только от него.

Подсказки помощника

Помощник заполняет анкету записи на приём по переписке с пациентом. Для этого сервер кабинета DarMed (lab.darmedkz.com) сам берёт последние сообщения диалога из своей копии переписки номера клиники и выжимку карточки пациента (ФИО, дата рождения, даты и названия визитов) и передаёт их в языковую модель: основная — Qwen (Alibaba Cloud), запасная — Gemini (Google). Расширение отправляет в кабинет только номер пациента, идентификатор диалога, выбранную карточку и поля анкеты, которые сотрудник заполнил сам; текст переписки через расширение не передаётся. Само расширение во внешние сервисы, в том числе в эти модели, не обращается. Номера, тексты сообщений и ответы модели в журналы сервера не записываются.

Что хранится в браузере

Расширение хранит на устройстве сотрудника (chrome.storage), не на сервере расширения — у расширения нет собственного сервера:

Кнопка «Выйти» в настройках расширения выходит из кабинета DarMed (сессия в браузере общая — это разлогинит и открытый кабинет в других вкладках) и сразу очищает выбор человека в семье и очередь заявок об авторстве, перечисленные выше: они привязаны не к конкретному сотруднику, а к этому браузеру, поэтому при выходе стираются целиком. Если в очереди остаются неотправленные заявки, расширение предупреждает об этом перед выходом.

Медицинские данные

Карточка пациента, визиты, анализы, протоколы и файлы обследований, которые видит сотрудник в панели, приходят из кабинета DarMed по запросу самого сотрудника и не сохраняются расширением ни на устройстве, ни где-либо ещё — панель их только отображает на время просмотра.

Кнопки «Открыть» и «В чат» у результата анализа или файла обследования скачивают этот файл (PDF результата анализа Брегис или файл MyDoc/Altegio) из кабинета DarMed под сессией сотрудника и либо открывают его в новой вкладке браузера, либо кладут вложением в поле ввода открытого чата WhatsApp Web — только по нажатию сотрудника на конкретную запись, каждый раз заново. Отправляет сообщение с вложением сам сотрудник; расширение файл нигде не сохраняет и никому, кроме кабинета DarMed, не передаёт.

Обратная связь

Вопросы о работе расширения и о персональных данных — через администратора клиники DarMed или обычный канал поддержки клиники.