Политика конфиденциальности
Последнее обновление 2026-09-22 · v1.7
Предоставляется только для общей информации и не является юридическим советом. IsMyBillWrong не является юридической фирмой.
Политика конфиденциальности
Дата вступления в силу: September 22, 2026 · Версия 1.7
Это машинный перевод. При любом расхождении между этим переводом и английской версией преимущественную силу имеет английская версия. Вы можете прочитать оригинал на английском языке.
VUGA Enterprises LLC («IsMyBillWrong», «мы», «нам» или «наш») управляет сайтом IsMyBillWrong.com. IsMyBillWrong — это сервис на основе AI, который проверяет медицинские счета на ошибки и генерирует письма об оспаривании за плоскую комиссию. Ваши медицинские счета чувствительны, и эта политика объясняет — простым английским языком — ровно то, что мы собираем, как мы это используем, с кем мы это делим, как долго мы это храним, и какие варианты и права у вас есть.
Примечание о HIPAA: Мы, как правило, не являемся HIPAA «защищенным объектом» или «деловым партнером», поэтому мы не утверждаем, что мы «соответствуют HIPAA». Вместо этого, эта политика описывает конкретные средства защиты, которые мы действительно применяем — шифрование, минимизация данных, без использования ваших данных для обучения AI, и фиксированный график очистки.
1. Информация, которую мы собираем
Мы собираем только то, что нам нужно для запуска сервиса:
- Документы, которые вы загружаете. Подробные счета из больниц, страховые Объяснения о
выплатах (EOB), письма о взыскании, ответы поставщика или страховщика и аналогичные документы. Эти документы часто содержат информацию о здоровье — даты обслуживания, коды процедур и диагнозов, названия поставщиков и суммы. Это суть того, что мы обрабатываем для проверки вашего счета и подготовки ваших писем.
- Информация, извлеченная из этих документов. Структурированные данные, которые наша
процедура извлечения извлекает из ваших загрузок (статьи строк, коды, суммы, даты), хранящиеся так, чтобы аудит мог работать.
- Информация об аккаунте. Ваш адрес электронной почты, хеш пароля в одну сторону Argon2id,
и записи аккаунта/сеанса, используемые для входа, проверки электронной почты, сброса пароля, владения случаем и транзакционных сообщений. Проверенный аккаунт требуется перед загрузкой медицинских документов. Мы никогда не храним ваш пароль в открытом виде.
- Записи согласия и жизненного цикла. Текущая версия согласия, точные условия,
время положительного принятия, время отзыва или закрытия и статус удаления.
- Метаданные платежей от Stripe. Когда вы платите, ваш обработчик платежей Stripe
обрабатывает вашу карту. Мы получаем и храним только метаданные платежей — например ID платежа, сумму, последние четыре цифры и тип карты и статус успеха/сбоя. Мы никогда не получаем или не храним полный номер вашей карты.
- Основные технические и данные использования. Ограниченные данные безопасности и надежности, такие как
ваш IP-адрес (используется для безопасности входа, ограничения скорости и предотвращения злоупотреблений) и данные аналитики (см. раздел 4).
Мы не просим информацию, которая нам не нужна, и мы инструктируем вас не загружать документы, которые не являются вашими.
2. Как ваши документы анализируются AI
Для проверки вашего счета ваши документы анализируются сервисами Google Cloud AI:
- Google Document AI извлекает текст и статьи строк из загруженных вами
документов.
- Модели Google Gemini через Vertex AI выполняют аудит рассуждения — обнаружение
закономерностей, таких как разбиение и завышение кодов, и составление нарративных частей ваших писем.
Мы используем их в соответствии с условиями Google Cloud для предприятий, которые запрещают использование ваших данных для обучения моделей Google. Простыми словами: ваши документы и их содержимое никогда не используются для обучения модели AI — ни нашей, ни Google. Они используются только для обработки вашего случая. Мы также ограничиваем то, что мы отправляем: загруженный текст документа рассматривается как ненадежные данные, и личная медицинская информация не включается в наши журналы приложений, отчеты об ошибках и аналитику.
3. Как мы используем вашу информацию
Мы используем вашу информацию только для:
- запуска предварительного сканирования и приобретенного аудита, и генерирования писем, включенных
в пакет или дополнительный пакет, который вы приобретаете;
- обработки вашего платежа (через Stripe);
- отправки вам транзакционного электронного письма о вашем случае и крайних сроках (через Resend);
- защиты сервиса, предотвращения злоупотреблений и обеспечения соответствия нашим Условиям; и
- соответствия закону.
Мы не используем ваши документы, извлечения, данные аккаунта, данные случая или любую медицинскую информацию для рекламы, профилирования или автоматизированного принятия решений о вас, и мы не принимаем автоматизированные решения, которые производят правовые эффекты о вас без вашего участия — вы рассматриваете и отправляете каждое письмо сами. Измерение рекламы на уровне сайта на публичных маркетинговых страницах описано в разделе 4.
4. Аналитика и измерение рекламы
Данные вашего случая никогда не находятся в аналитике. Счет, аккаунт, случай, загрузка, согласие, страницы глоссария и руководства никогда не загружают никакие теги третьих сторон для аналитики или рекламы. Теги аналитики работают только на выбранных публичных маркетинговых страницах (главная, о нас, цены, и большинство страниц с юридической информацией). Согласие на обработку данных о здоровье потребителя, поиск, руководства, глоссарий и список ожидания исключены. Мы не отправляем строки запроса, фрагменты URL, записи формы или детали счетов ни одному поставщику аналитики.
- Самостоятельно размещенная Plausible (нет третьих сторон). Мы управляем нашим собственным экземпляром Plausible
на публичных информационных страницах. Он получает очищенные имена страниц и событий воронки, никогда идентификаторы случаев, идентификаторы аккаунтов, данные документов или медицинскую информацию. Поскольку она размещена самостоятельно, эти данные не раскрываются никакой сторонней компании аналитики.
- Google Analytics (всегда включено, только маркетинговые страницы). Мы используем Google
Analytics 4 на публичных маркетинговых страницах для измерения трафика. Google получает адрес страницы и название, основную информацию о браузере и устройстве, и информацию о сети, такую как ваш IP-адрес. Функции рекламы отключены на уровне тега (хранение объявлений, данные пользователя объявления и сигналы персонализации объявлений отклоняются); тег предназначен только для измерения. Вы можете отказаться, используя официальное дополнение браузера Google или блокируя скрипты третьих сторон.
- Meta Pixel (когда настроено, только маркетинговые страницы). Если Meta (Facebook) Pixel IsMyBillWrong настроен, мы используем его на публичных маркетинговых страницах для
измерения того, приводят ли наши объявления людей на сайт. Meta получает очищенный адрес страницы, основную информацию о браузере и устройстве и ваш IP-адрес. Пиксель не размещается на страницах, где вы вводите информацию аккаунта, счета или случая, и мы никогда не отправляем ему вашу электронную почту, имя или данные документов. Мы соблюдаем Global Privacy Control и постоянный контроль Не продавать или не делиться моей личной информацией (Do Not Sell or Share My Personal Information) в нашем нижнем колонтитуле, не загружая (или удаляя) пиксель в этом браузере. Вы также можете отказаться на https://www.facebook.com/settings?tab=facebook_pixel или блокируя скрипты третьих сторон.
- Сервис направлен на пользователей США. Этот сервис направлен на пользователей в
Соединенных Штатах. В соответствии с практикой США, теги Google Analytics и Meta Pixel выше работают без баннера согласия; наша Политика конфиденциальности их раскрывает, и варианты отказа перечислены с каждым тегом.
Нет рекламного использования информации вашего случая. Ничто, что вы загружаете, отправляете или просматриваете внутри сервиса (счета, извлечения, случаи, аккаунты), не используется для рекламы или обмена с рекламодателями или брокерами данных.
5. С кем мы делимся информацией
Мы делимся информацией только с поставщиками услуг, которые делают сервис работоспособным, и только по мере необходимости:
| Поставщик | Цель | Что он получает | |---|---|---| | Google Cloud (Document AI + Gemini через Vertex AI) | Извлечение документов и рассуждение аудита | Загруженные вами документы и их извлеченное содержимое в соответствии с условиями без обучения для предприятий | | Google Analytics 4 | Измерение трафика на публичных маркетинговых страницах | Адрес/название страницы и основная информация о браузере/устройстве/сети; нет счета, аккаунта, случая или данных формы | | Meta Platforms (Meta Pixel) | Измерение рекламы на публичных маркетинговых страницах | Адрес страницы, источник, основная информация о браузере/устройстве и IP-адрес; нет счета, аккаунта, случая или данных контактов | | Stripe | Обработка платежей | Детали платежей, которые вы вводите при оформлении; мы получаем только метаданные платежа | | Resend | Доставка транзакционного электронного письма | Ваш адрес электронной почты и содержимое транзакционного сообщения (уведомления о случае/крайних сроках) |
Это внешние поставщики услуг, которые могут получить информацию для управления сервисом. Аналитика Plausible размещена самостоятельно и не отправляется поставщику третьей стороны.
Мы также можем раскрыть информацию, если требуется по закону, для ответа на законные запросы, для защиты наших прав или безопасности других, или в связи с слиянием или приобретением (в этом случае эта политика продолжает применяться к переданным данным). Мы не делимся данными о вашем случае, здоровье или аккаунте с брокерами данных или рекламодателями; единственное раскрытие информации, связанное с рекламой, это данные маркетингового пикселя описаны в разделе 4.
6. Как мы защищаем вашу информацию
- Шифрование в состоянии покоя. Загруженные документы зашифрованы в состоянии покоя
(шифрование на уровне приложения AES-256-GCM). Зашифрованные резервные копии базы данных копируются в частный сегмент Google Cloud Storage с предотвращением общего доступа. Трафик зашифрован при передаче с помощью TLS.
- Минимизация данных. Мы собираем только то, что нам нужно, и по дизайну не включаем медицинскую информацию
в журналы, мониторинг ошибок и аналитику.
- Ограничения доступа. Доступ к данным случая ограничен; наши административные инструменты
не открыты публично.
- Нет обучения на ваших данных. Как описано выше, ваши документы никогда не используются
для обучения моделей AI.
- Сканирование вредоноса и проверка загрузки защищают сервис и других пользователей.
Ни одна система не является идеально защищенной, но это конкретные меры, которые мы применяем.
Публичный пример использует фиксированные синтетические данные, а не записи клиентов, и не запускает аудит AI или создает случай клиента.
7. Как долго мы храним вашу информацию (график хранения)
Подходящие случаи закрываются после 90 дней без значительной активности пользователя. Мы отправляем уведомление о неактивности в день 76 и разрешаем по крайней мере 14 дней после доставки этого уведомления перед закрытием. Открытие фонового соединения опроса не обновляет активность. Используйте элемент управления Держать случай открытым, если вам все еще нужен случай.
Автоматическое закрытие исключает неразрешенные платежи или возвраты, активную обработку или рассмотрение и будущие крайние сроки. Остановленная исключенная работа требует операционного проследования; она не должна оставаться открытой неопределенно долго без внимания. Устаревшие анонимные случаи остаются ограниченными и исключены из автоматической деструктивной миграции в ожидании проверенного восстановления с поддержкой.
| Данные | Хранение | |---|---| | Загруженные документы (счета, EOB, письма, ответы) | Очищаются 90 дней после закрытия случая, включая разрешенные, заброшенные и терминально неудачные случаи | | Извлечения (данные, извлеченные из ваших документов) | Очищаются 90 дней после закрытия случая | | Отрендеренные PDF-пакеты оспариваний | Очищаются 90 дней после закрытия случая | | Записи аккаунта | Хранятся до удаления вашего аккаунта; аккаунт неактивный в течение 730 дней становится подходящим для удаления после уведомления | | Записи списка ожидания расширения штата | Электронная почта, штат, версия согласия и время согласия удаляются 365 дней после согласия, если только вы не попросите нас удалить их раньше |
Удаление, запрошенное пользователем, начинается немедленно, вместо ожидания обычного временного окна. Доступ отозывается при принятии запроса. Удаление продолжается в фоновом режиме с повторными попытками, если файл не может быть немедленно удален. Стирание случая удаляет связанную медицинскую информацию, извлечения, выводы, письма и файлы. Оно может сохранить минимальный случай и запись удаления, никогда содержимое вашего счета. Необходимые бухгалтерские и очищенные операционные записи могут остаться в соответствии с применимой политикой хранения и правовыми обязательствами. Ограниченные операционные записи могут включать идентификаторы случаев, количество обработок и криптографические отпечатки. Эти записи остаются ограниченными и связанными с случаем; они не являются анонимными. Исторические записи событий, содержащие детали счета, редактируются как часть стирания случая.
Зашифрованные резервные копии следуют их контролируемому графику хранения. Перед тем, как восстановленные данные могут стать доступными, мы снова применяем записи удаления, поэтому восстановление не переопубликует стертую медицинскую информацию.
8. Ваши варианты и права удаления
Вы можете:
- Получить доступ к вашим случаям из вашего аккаунта и изменить ваш пароль через
процесс сброса пароля.
- Закрыть случай из его элементов управления случаем.
- Отозвать согласие из элементов управления случаем в любой момент. Это немедленно блокирует
дальнейшую обработку и новый checkout; это не автоматически стирает существующие записи. Используйте удаление, если вы также хотите, чтобы эти записи были стерты.
- Удалить случай или ваш аккаунт из соответствующих элементов управления после подтверждения
вашего текущего пароля. Принятый запрос немедленно отозывает доступ и ставит в очередь стирание, с учетом необходимых бухгалтерских и записей удаления, описанных выше.
Для помощи или другого запроса конфиденциальности отправьте электронное письмо [email protected] с адреса вашего аккаунта. Не прикрепляйте медицинские документы и не отправляйте пароли. Мы проверяем запросы перед действием. Ссылка на случай или адрес электронной почты, предоставленный запрашивающим, не доказывает владение. Восстановление устаревшего анонимного случая требует независимой проверки владения авторизованным персоналом поддержки; нет публичной ссылки на претензию. Мы отвечаем в применимые законные сроки и не дискриминируем вас за осуществление прав на конфиденциальность.
9. Закон о персональных данных здоровья Вашингтона — данные о здоровье потребителя
Поскольку мы обрабатываем медицинскую информацию, мы применяем стандарты Закона о персональных данных здоровья Вашингтона (MHMDA) к всем пользователям, независимо от того, где вы живете:
- Согласие. Мы собираем и обрабатываем данные о здоровье потребителя в загруженных вами
документах только с вашим отдельным, положительным, несвязанным согласием, полученным при загрузке (см. наше Consumer Health Data Consent), и мы используем его только для целей, на которые вы согласились.
- Нет продажи. Мы не продаем ваши данные о здоровье потребителя, и мы не будем,
без отдельного действительного разрешения, которое требует Закон (которое мы не ищем).
- Ваши права. У вас есть право подтвердить обрабатываем ли мы ваши
данные о здоровье потребителя, получить доступ к ним, отозвать согласие и иметь их удаленными. Используйте элементы управления аккаунта, описанные выше, или отправьте электронное письмо [email protected] для проверенной помощи.
- Авторизованные агенты. Вы можете назначить авторизованного агента для подачи запроса
данных о здоровье потребителя от вашего имени; мы потребуем доказательство вашей авторизации перед действием.
- Элементы управления доступом. Мы ограничиваем доступ к данным о здоровье потребителя людям и
процессам, которым это необходимо для предоставления сервиса.
10. Права жителей Калифорнии (CCPA/CPRA)
Если вы являетесь жителем Калифорнии, у вас есть право: знать/получить доступ к личной информации, которую мы собираем, и как мы ее используем и раскрываем; удалить вашу личную информацию; исправить неточную личную информацию; и отказаться от продажи/обмена и целевой рекламы. Мы не продаем вашу личную информацию. Meta Pixel на наших публичных маркетинговых страницах включает «обмен» в соответствии с законом Калифорнии (реклама поведения между контекстами): если вы отказываетесь, мы прекратим загрузку пикселя в ваш браузер; вы также можете отказаться непосредственно через https://www.facebook.com/settings?tab=facebook_pixel или параметр Global Privacy Control вашего браузера. Мы не используем и не раскрываем чувствительную личную информацию (включая информацию о здоровье) в целях рекламы сверх целей, разрешенных без права на ограничение, и никогда чувствительная или медицинская информация не отправляется на пиксели рекламы. Мы не будем дискриминировать вас за осуществление этих прав. Для осуществления их отправьте электронное письмо [email protected]; вы можете использовать авторизованного агента, и вы можете подать апелляцию на отказ, ответив на наш ответ.
11. Хартия цифровых прав Флориды
Если вы являетесь жителем Флориды, на которого распространяется Хартия цифровых прав Флориды, у вас есть право подтвердить и получить доступ к вашим личным данным, исправить их, удалить их, получить переносимую копию и отказаться от продажи ваших личных данных и целевой рекламы и профилирования. Мы не продаем ваши личные данные. Как описано в разделах 4 и 10, Meta Pixel на наших публичных маркетинговых страницах включает совместное использование, связанное с рекламой; вы можете отказаться по электронной почте или через варианты, указанные в разделе 10, и никогда информация о здоровье или случае не отправляется на пиксели рекламы. Для осуществления этих прав отправьте электронное письмо [email protected].
12. Уведомление о взломе
Мы поддерживаем гарантии для защиты вашей информации, но если произойдет взлом незащищенной, индивидуально идентифицируемой медицинской информации, мы обязуемся уведомить затронутых пользователей (и, где применимо, Федеральную торговую комиссию США и средства массовой информации) в соответствии с FTC Health Breach Notification Rule — включая уведомление затронутых лиц без необоснованной задержки и не позднее 60 календарных дней после обнаружения взлома. Наш внутренний процесс ответа на взлом следует этим временным линиям.
13. Дети
Сервис предназначен для взрослых (18+) и не направлен на детей. Мы не намеренно собираем личную информацию от детей до 13 лет. Если вы верите, что ребенок предоставил нам информацию, отправьте электронное письмо [email protected] и мы удалим его.
14. Изменения в этой политике
Мы можем обновить эту политику перспективно. Существенные изменения будут отражены в версии и дате вступления в силу выше и, где уместно, доведены до вас.
15. Свяжитесь с нами
VUGA Enterprises LLC 18117 Biscayne Blvd unit 1039, Aventura, FL 33160 Email: [email protected]
Связанные документы: Terms of Service · Refund Policy · UPL Disclaimer · Consumer Health Data Consent