Вы запустили телемедицинскую платформу. Консультации проходят онлайн, врачи работают удалённо, пациенты оплачивают услуги через сайт или приложение. Всё хорошо — пока не приходит первый платёж. И тут вы понимаете: не любая платёжная система подходит для медицины. Нарушите хотя бы одно правило — и вас могут оштрафовать, заблокировать, или хуже — пациенты начнут уходить, боясь, что их данные утекут.
Это не про «надо использовать SSL». Это про то, как выбрать платёжную систему, которая не только примет деньги, но и не превратит вашу клинику в мишень для хакеров, регуляторов и судебных исков.
- Почему телемедицина — это не обычный интернет-магазин
- Что требуют законы от платёжной системы в телемедицине
- Что выбрать: российские шлюзы, международные или гибридные
- Частые ошибки, которые разрушают телемедицинские платформы
- Как правильно сделать: пошаговая инструкция
- Что выбрать в зависимости от вашей ситуации
- Как сделать так, чтобы пациенты доверяли
- Итог: что делать прямо сейчас
Почему телемедицина — это не обычный интернет-магазин
Когда вы продаете футболку, вам нужно только знать, что клиент ввёл правильный номер карты. В телемедицине — всё сложнее. Вы работаете с персональными данными пациентов: история болезни, диагнозы, результаты анализов, фотографии, аудиозаписи консультаций. Это — персональные данные медицинского характера. В России это регулируется ФЗ-152, в ЕС — GDPR, в США — HIPAA.
Платёжная система, которую вы используете, может:
- хранить данные карты в открытом виде;
- передавать их третьим лицам без согласия;
- не иметь сертификата PCI DSS;
- хранить логи с именами пациентов и диагнозами рядом с номерами карт.
Если вы используете такую систему — вы сами становитесь нарушителем закона. Даже если вы сами не храните данные, но передаёте их через платёжный шлюз, который не соответствует требованиям — ответственность лежит на вас.
Что требуют законы от платёжной системы в телемедицине
Вот что реально важно, когда вы выбираете платёжный шлюз для медицинских услуг:
- PCI DSS Level 1 — это базовый минимум. Без него вообще не начинайте. Это стандарт безопасности для обработки карт. Level 1 — для крупных компаний, но именно его требуют в медицине. Проверяйте сертификат на сайте платёжной системы — он должен быть публично доступен.
- Хранение данных только в зашифрованном виде. Никаких «временно хранимых» данных карты. Даже если вы думаете, что «это просто номер карты» — это уже персональные данные в контексте медицины. Платёжная система должна использовать токенизацию: вместо номера карты хранится уникальный токен, который нельзя обратить в реальные данные.
- Отдельная изоляция медицинских данных от платежных. Если ваша система хранит диагнозы в одном бэкенде с номерами карт — это катастрофа. Даже если платежный шлюз безопасен, если он «знает», что пациент с диагнозом СД-2 оплатил консультацию эндокринолога — это утечка конфиденциальной информации.
- Согласие на обработку данных. Платёжная система должна позволять вам получать от пациента отдельное согласие на обработку его платежных данных — и это согласие должно быть отдельно от согласия на обработку медицинских данных. В России — это требование ФЗ-152. В ЕС — GDPR.
- Нет передачи данных третьим лицам без вашего разрешения. Многие шлюзы продают анонимизированные данные аналитикам. В медицине — даже анонимизация не спасает. Если вы не можете запретить передачу данных — откажитесь.
Это не рекомендации. Это — требования. И если вы их игнорируете, вас могут оштрафовать на 1% от выручки (по GDPR) или до 18 млн рублей (по российскому закону за нарушение ФЗ-152).
Что выбрать: российские шлюзы, международные или гибридные
У вас есть три основных варианта. Каждый — с плюсами и рисками.
| Тип системы | Примеры | Плюсы | Риски | Подходит для |
|---|---|---|---|---|
| Российские (локальные) | Сбербанк, Тинькофф, ЮMoney, Qiwi | Соответствуют ФЗ-152, хранят данные в РФ, поддерживают Ростелеком и Роскомнадзор | Ограничения по международным картам, сложная интеграция, часто нет токенизации для медицинских данных | Клиенты из РФ, работающие только с российскими картами |
| Международные (SaaS) | Stripe, Adyen, PayPal | Высокий уровень безопасности, PCI DSS Level 1, токенизация, API для интеграции | Не всегда соответствуют ФЗ-152, могут передавать данные за границу, не поддерживают российские карты | Клиенты из ЕС/США, работа с иностранными картами, международные консультации |
| Гибридные (специализированные) | Paysera, PayKassa (с медицинским режимом), СБП-платежи через банк | Специально адаптированы под медицину, есть отдельные потоки для медицинских и платежных данных, соответствуют и РФ, и ЕС | Меньше вариантов, дороже, требуют индивидуальной настройки | Клиенты из РФ и ЕС, планы на международное развитие |
Если вы работаете только с российскими пациентами — начните с Сбербанка или Тинькофф, но обязательно уточните у их техподдержки: «Можно ли использовать ваш шлюз для обработки платежей, где пациенты передают медицинские данные? Есть ли изоляция потоков данных?» — и требуйте письменный ответ.
Если вы планируете привлекать пациентов из Европы — Stripe — ваш выбор. Но: убедитесь, что вы не передаёте российские персональные данные в США. Для этого нужна отдельная настройка: данные российских пациентов должны обрабатываться через серверы в ЕС (например, через Stripe’s EU data center).
Гибридные системы — это дороже, но если вы серьёзно настроены на рост и хотите избежать юридических рисков — это единственный разумный выбор. Например, Paysera позволяет вам хранить медицинские данные в России, а платежи — в Литве, с полной изоляцией. Это работает.
Частые ошибки, которые разрушают телемедицинские платформы
Я видел, как десятки стартапов падали не из-за плохого сервиса, а из-за этих ошибок:
- «Мы используем PayPal, потому что он простой». PayPal не поддерживает изоляцию медицинских данных. Если пациент оплачивает консультацию по поводу психического расстройства — PayPal знает это. Это нарушение HIPAA и GDPR.
- «Мы не храним карты — всё через платёжный шлюз». Вы не храните, но передаёте. Если шлюз не токенизирует, а просто шифрует — это не безопасно. Токенизация — это не шифрование. Это замена данных на непонятный код, который нельзя обратить.
- «Мы используем СБП — это же бесплатно». СБП — это переводы по номеру телефона. Но если вы связываете номер телефона с диагнозом — это персональные данные медицинского характера. Вы обязаны получить согласие, иначе — штраф.
- «Мы используем чужой шлюз, нам не надо ничего настраивать». Даже если вы используете готовый шаблон (например, через Tilda или WordPress), вы всё равно несёте ответственность за то, как обрабатываются данные. Проверяйте, где лежит код, какие API используются, и кто владелец данных.
- «Мы не собираем ФИО — только email». Email — это персональные данные. Если он связан с медицинским профилем — это тоже нарушение. Даже если вы не спрашиваете ФИО, система может их получить через платежный шлюз.
Самая опасная ошибка — думать, что «если мы не храним, значит, мы в безопасности». Нет. Вы несёте ответственность за передачу. Даже если вы не храните данные — вы обязаны выбрать шлюз, который их защищает по стандартам медицины.
Как правильно сделать: пошаговая инструкция
Вот что делать, если вы только начинаете или пересматриваете платёжную систему:
- Определите, где ваши пациенты. Если 90% — из РФ, начните с российского шлюза. Если есть клиенты из ЕС — сразу исключайте системы, которые не поддерживают GDPR.
- Запросите у шлюза документы. Попросите: а) сертификат PCI DSS Level 1; б) описание архитектуры хранения данных; в) договор о передаче персональных данных (DPA); г) подтверждение, что медицинские и платежные данные не смешиваются.
- Проверьте, где хранятся данные. Если серверы находятся в США, а вы работаете с российскими пациентами — это риск. Требуйте, чтобы данные медицинских клиентов хранились в РФ или ЕС.
- Настройте токенизацию. Убедитесь, что номер карты заменяется на токен, который не может быть расшифрован. Если шлюз говорит «мы шифруем» — это не то же самое.
- Разделите потоки данных. Медицинские данные (диагнозы, истории болезни) — в одном бэкенде. Платежные данные — в другом. Даже если это разные API одного шлюза — это нормально, если они изолированы.
- Добавьте два согласия. Одно — на обработку медицинских данных. Второе — на обработку платежных данных. Они должны быть отдельными чекбоксами. Нельзя «согласие на всё».
- Проведите аудит раз в полгода. Платёжные системы меняют политику. То, что было безопасно год назад — может стать нарушением сегодня. Проверяйте обновления.
Что выбрать в зависимости от вашей ситуации
Если вы:
- Работаете только с российскими пациентами — выбирайте Сбербанк или Тинькофф, но требуйте от них подтверждение, что медицинские и платежные данные не смешиваются. Уточните: «Вы используете токенизацию? Есть ли отдельный поток для медицинских данных?»
- Планируете выйти в Европу — используйте Stripe с настройкой на хранение данных в ЕС. Убедитесь, что российские данные не попадают в США. Для этого настройте гео-фильтрацию в API.
- Хотите работать и в РФ, и в ЕС — берите Paysera или PayKassa с медицинским режимом. Это дороже, но вы избежите штрафов и потери репутации.
- Сервис для частных врачей — не берите громоздкие системы. Используйте СБП через банк (например, Сбер или ВТБ), но обязательно включите в форму согласие на обработку данных и не связывайте номер телефона с диагнозом в базе.
Как сделать так, чтобы пациенты доверяли
Безопасность — это не только про технологии. Это про доверие.
Добавьте на страницу оплаты: «Ваши медицинские данные не передаются платёжной системе. Мы используем изолированный шлюз, соответствующий ФЗ-152 и GDPR. Ваша карта защищена токенизацией.»
Это не маркетинг. Это юридическая необходимость. И пациенты это ценят. Когда человек платит за консультацию по поводу рака или депрессии — он боится, что его данные станут известны. Вы можете стать тем, кто его защищает — или тем, кто их продал.
Итог: что делать прямо сейчас
Если вы ещё не выбрали платёжную систему — не начинайте работу, пока не получите письменные ответы на эти 4 вопроса от провайдера:
- Есть ли у вас сертификат PCI DSS Level 1? Пришлите ссылку.
- Используете ли вы токенизацию, а не шифрование, для хранения данных карт?
- Разделены ли потоки медицинских и платежных данных? Где хранятся данные российских пациентов?
- Можно ли отключить передачу данных третьим лицам (аналитикам, маркетинговым сервисам)?
Если ответы нет — не берите эту систему. Даже если она дешевле. Даже если она «простая».
Если вы уже работаете — проверьте свою систему. Запросите у провайдера документы. Если не получаете — смените шлюз. Сейчас. Не ждите, пока кто-то подаст жалобу.
Телемедицина — это не про технологии. Это про доверие. И доверие ломается одним утечкой. Не позволяйте платёжной системе стать вашей слабой стороной.
Информация в этой статье носит ознакомительный характер. Выбор платёжной системы и её соответствие законодательству требует консультации с юристом, специализирующимся на защите персональных данных и медицинском регулировании.



