Политика конфиденциальности расширения «DarMed для WhatsApp Web»
Обновлено: 29 сентября 2026 года (версия 0.5.2).
Расширение «DarMed для WhatsApp Web» — внутренний инструмент клиники DarMed. Его устанавливают сотрудники клиники, чтобы во время переписки с пациентами в WhatsApp Web видеть рядом карточку пациента из кабинета DarMed и собирать текст подтверждения записи. Ниже — честное описание того, что расширение читает, куда отправляет и что хранит на устройстве, проверенное по исходному коду магазинной версии.
Кто может пользоваться расширением
Только сотрудники клиники DarMed с действующей учётной записью в кабинете
lab.darmedkz.com. Без входа в кабинет в том же браузере расширение не показывает
никаких данных пациентов — только приглашение войти.
Какие данные расширение читает на странице WhatsApp Web
Расширение встроено в страницу web.whatsapp.com и читает заголовок
открытого чата — имя и номер телефона контакта, — чтобы найти карточку этого пациента в
кабинете DarMed. Если номера в заголовке нет, расширение берёт из строк переписки только
идентификаторы сообщений и по ним находит в локальном хранилище WhatsApp Web на этом
компьютере, какой чат открыт и какой номер у контакта. Из хранилища читаются только
идентификаторы сообщений и номер контакта; они не покидают компьютер, кроме номера, по
которому панель ищет карточку в кабинете. Текст сообщений в переписке расширение не читает: содержимое чата панель
получает не со страницы WhatsApp, а из кабинета DarMed, куда сообщения уже попадают штатным
способом (интеграция WhatsApp Business).
Исключение — для учёта авторства (см. ниже): когда сотрудник отправляет сообщение из WhatsApp Web, расширение замечает только что отправленную строку, чтобы взять из неё идентификатор сообщения и посчитать хеш текста. Сам текст со страницы не считывается для какой-либо иной цели и никуда не передаётся.
Учёт авторства отправленных сообщений
Часть сотрудников отвечает пациентам с телефона, часть — из WhatsApp Web на компьютере. Чтобы отчёт «Аналитика → Сотрудники» в кабинете DarMed правильно засчитывал работу тех, кто отвечает с компьютера, расширение сообщает кабинету о каждом отправленном из WhatsApp Web сообщении:
| Что передаётся | Зачем |
|---|---|
Идентификатор сообщения WhatsApp (key.id) | Сопоставить с записью в базе кабинета |
| Номер чата пациента | Найти нужную переписку в кабинете |
| Время отправки | Сузить поиск совпадения по времени |
| SHA-256 хеш текста сообщения (не сам текст) | Проверить совпадение как запасной способ, если идентификатор не совпал |
Сам текст сообщения по сети не передаётся — только его хеш. Заявка отправляется на
lab.darmedkz.com/api/v1/clinic/plugin/outgoing-claims под сессией сотрудника.
Куда уходят данные
Единственный адрес, с которым расширение обменивается данными о пациентах, —
https://lab.darmedkz.com, кабинет клиники DarMed, под сессией залогиненного
сотрудника (cookie кабинета). Сторонних серверов, рекламных и аналитических сетей расширение
не использует (о моделях, к которым обращается сам кабинет, — в разделе «Подсказки помощника»).
Запросы к кабинету идут с заголовком Origin: chrome-extension://…
этого расширения — сервер кабинета принимает такие запросы только от него.
Подсказки помощника
Помощник заполняет анкету записи на приём по переписке с пациентом. Для этого сервер
кабинета DarMed (lab.darmedkz.com) сам берёт последние сообщения диалога из своей
копии переписки номера клиники и выжимку карточки пациента (ФИО, дата рождения, даты и названия
визитов) и передаёт их в языковую модель: основная — Qwen (Alibaba Cloud), запасная — Gemini
(Google). Расширение отправляет в кабинет только номер пациента, идентификатор диалога,
выбранную карточку и поля анкеты, которые сотрудник заполнил сам; текст переписки через
расширение не передаётся. Само расширение во внешние сервисы, в том числе в эти модели, не
обращается. Номера, тексты сообщений и ответы модели в журналы сервера не записываются.
Что хранится в браузере
Расширение хранит на устройстве сотрудника (chrome.storage), не на сервере
расширения — у расширения нет собственного сервера:
- Очередь заявок об авторстве — до 200 записей не старше 7 дней: то же самое, что описано в разделе выше (идентификатор сообщения, номер чата, время, хеш текста). Хранится, пока заявка не подтверждена кабинетом или не устарела.
- Выбор человека в семье — если у номера пациента в кабинете несколько записей (муж и жена, ребёнок), расширение запоминает, кого из них выбрал сотрудник для этого чата, чтобы не спрашивать заново при следующем открытии. Хранятся только идентификаторы записи и чата кабинета — не ФИО и не диагнозы.
- Адрес кабинета — обычно не меняется, по умолчанию это прод-адрес клиники.
- Какой чат сейчас открыт — временно, только на время работы браузера; при закрытии Chrome эта запись очищается.
Кнопка «Выйти» в настройках расширения выходит из кабинета DarMed (сессия в браузере общая — это разлогинит и открытый кабинет в других вкладках) и сразу очищает выбор человека в семье и очередь заявок об авторстве, перечисленные выше: они привязаны не к конкретному сотруднику, а к этому браузеру, поэтому при выходе стираются целиком. Если в очереди остаются неотправленные заявки, расширение предупреждает об этом перед выходом.
Медицинские данные
Карточка пациента, визиты, анализы, протоколы и файлы обследований, которые видит сотрудник в панели, приходят из кабинета DarMed по запросу самого сотрудника и не сохраняются расширением ни на устройстве, ни где-либо ещё — панель их только отображает на время просмотра.
Кнопки «Открыть» и «В чат» у результата анализа или файла обследования скачивают этот файл (PDF результата анализа Брегис или файл MyDoc/Altegio) из кабинета DarMed под сессией сотрудника и либо открывают его в новой вкладке браузера, либо кладут вложением в поле ввода открытого чата WhatsApp Web — только по нажатию сотрудника на конкретную запись, каждый раз заново. Отправляет сообщение с вложением сам сотрудник; расширение файл нигде не сохраняет и никому, кроме кабинета DarMed, не передаёт.
Обратная связь
Вопросы о работе расширения и о персональных данных — через администратора клиники DarMed или обычный канал поддержки клиники.