AI-асистентам   Офіційний MCP-сервер незалежної лабораторії ТОВ "СМАРТЛАБ"
MCP-сервер  ·  Умови користування  ·  smartlab.ua
0 800 750 070

Політика конфіденційності MCP-сервера ТОВ "СМАРТЛАБ"

Редакція від 15 вересня 2026 р. · діє для версії 0.1 · доповнює Політику конфіденційності smartlab.ua

Цей документ пояснює простою мовою, які дані отримує MCP-сервер ТОВ "СМАРТЛАБ" (mcp.smartlab.ua), коли ваш AI-асистент звертається до нього, що ми з ними робимо, кому їх не передаємо, і які у вас є права.

Коротко.
  • MCP-сервер віддає лише публічний каталог лабораторії: аналізи, ціни, підготовку, відділення, акції. Він не має доступу до особистого кабінету, замовлень чи результатів.
  • Сервер не збирає ваше ім'я, телефон, e-mail і не бачить вашу розмову з асистентом.
  • Ваші повідомлення обробляє провайдер AI-асистента (наприклад, OpenAI чи Anthropic) за його власними правилами. Саме він надсилає запити на наш сервер від вашого імені. ТОВ "СМАРТЛАБ" ваші дані йому не передає: у відповідь він отримує тільки дані каталогу.
  • Ми зберігаємо технічні журнали (назва інструмента, короткий пошуковий запит, тип клієнта, час) для роботи сервісу, захисту від зловживань і статистики використання.

1. Хто ми

Володілець MCP-сервера та цієї сторінки, а також володілець персональних даних у розумінні Закону України «Про захист персональних даних»: ТОВ "СМАРТЛАБ", юридична адреса: 65078, м. Одеса, вул. Івана та Юрія Лип, 13, код ЄДРПОУ 36552995 (далі — «ми»).

2. Що охоплює цей документ

Політика стосується двох речей:

Коли ви переходите за посиланням на smartlab.ua, робите замовлення чи входите в особистий кабінет, діє Політика конфіденційності smartlab.ua та Умови користування веб-сайтом. Правила користування самим MCP-сервером — в Умовах користування MCP-сервером.

3. Як рухаються дані

У розмові з асистентом беруть участь три сторони. Важливо розуміти, хто що бачить.

Випишете запитання асистенту у своєму застосунку
Провайдер AI-асистентачитає вашу розмову, вирішує викликати інструмент ТОВ "СМАРТЛАБ" і надсилає запит на наш сервер
MCP-сервер ТОВ "СМАРТЛАБ"отримує лише параметри інструмента, повертає дані каталогу
Каталог ТОВ "СМАРТЛАБ"публічні дані з прайсу та сайту
Порада: не пишіть у пошукові запити до лабораторії персональні чи медичні дані («аналізи для Марії Іванівни, діагноз…»). Асистент може передати частину такого тексту в параметри запиту, і вона потрапить у наш технічний журнал (див. розділ 4). Для пошуку достатньо назви аналізу, міста чи адреси.

4. Які дані отримує сервер

Кожен виклик інструмента — це один HTTP-запит від клієнта (застосунку чи сервера провайдера асистента). З нього ми отримуємо і, де зазначено, записуємо в технічний журнал таке.

ДаніЗвідкиУ журналіНавіщо
IP-адреса, з якої надійшов запитДля ChatGPT і Claude.ai це адреса сервера провайдера, а не ваша. Для клієнтів на вашому пристрої (Claude Code, Cursor, власний агент) — адреса вашого інтернет-з'єднання.Журнал веб-сервера (nginx). У журнал застосунку не пишеться.Обмеження частоти запитів, захист від зловживань, розслідування інцидентів
Тип клієнтаЗаголовок User-Agent і назва клієнта з MCP-запиту initializeТак: сімейство (chatgpt, claude, cursor, sdk…) і перший токен User-Agent, до 80 символівСтатистика використання: через які асистенти звертаються
Назва інструмента, час, тривалість, результатСам викликТакРобота сервісу, діагностика помилок, статистика
Пошуковий запитПараметр query (до 100 символів, розмітка вирізається)Так, перші 50 символівРозуміти, що люди питають у лабораторії, покращувати каталог
Ідентифікатори каталогу, моваtest_id, branch_id, promotion_id, localeТакРобота сервісу, статистика
Місто, фрагмент адреси, координатиПараметри city, query, near {lat,lng} інструмента пошуку відділень. Координати сервер отримує лише якщо асистент передав ваше місцезнаходженняМісто (до 40 символів) і фрагмент адреси (до 50) — так. Координати — ніПошук найближчого відділення

Заголовки клієнта, включно з Authorization, ніколи не передаються далі — ні до каталогу ТОВ "СМАРТЛАБ", ні до третіх осіб. Тіла запитів і відповідей у журнал не пишуться.

5. Чого сервер не отримує

Сервер працює без сесій і без авторизації пацієнта: кожен запит незалежний, ми не пов'язуємо запити між собою в «профіль» людини.

6. Навіщо і на якій підставі

МетаПідстава
Надання сервісу: відповісти на запит асистента даними каталогуВиконання запиту, який ви ініціювали через асистента; ст. 11 Закону України «Про захист персональних даних»
Безпека та стабільність: ліміти частоти, захист бекенду лабораторії, розслідування збоїв і зловживаньЗаконний інтерес володільця даних
Статистика використання: які клієнти, які інструменти, які запити популярніЗаконний інтерес; у звітах використовуються лише узагальнені дані

Ми не використовуємо дані з MCP-сервера для реклами, профілювання, автоматизованих рішень щодо вас і не продаємо їх.

7. Скільки зберігаємо

8. Треті сторони

Ми не передаємо дані, отримані MCP-сервером, третім особам, крім випадків, передбачених законодавством України. При цьому у роботі сервісу задіяні такі сторони:

ХтоРольЩо отримує
Провайдер вашого AI-асистента (OpenAI, Anthropic, Cursor тощо)Самостійний володілець даних, обраний вамиВід нас — лише публічні дані каталогу у відповідь на його запит. Ваші повідомлення він має від вас напряму
Хостинг-провайдер сервера mcp.smartlab.uaРозпорядник (обробляє за нашим дорученням)Технічно має доступ до сервера і журналів; використовувати їх не має права
Google FontsПостачальник шрифту для цієї вебсторінкиПри відкритті сторінки ваш браузер завантажує шрифт із серверів Google, які бачать вашу IP-адресу. MCP-сервер до цього не причетний
Державні органиЛише за законною вимогою у випадках, встановлених законодавством України

Посилання на smartlab.ua у відповідях асистента містять технічні мітки (utm_source=mcp, сімейство клієнта, назва інструмента). Вони не містять ідентифікаторів людини і потрібні, щоб лабораторія бачила, що перехід відбувся через асистента. На сайті smartlab.ua працює Google Analytics за умовами політики сайту.

9. Ця вебсторінка

10. Як захищаємо

11. Ваші права

Відповідно до ст. 8 Закону України «Про захист персональних даних» ви маєте право знати, які ваші дані обробляються, отримати доступ до них, вимагати їх уточнення чи видалення, заперечити проти обробки та звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.

Чесне застереження: MCP-сервер не ідентифікує людей. Щоб знайти у технічному журналі саме ваші записи, нам потрібні орієнтири від вас (дата, час, текст запиту, тип клієнта), і навіть тоді ми не можемо з певністю підтвердити, що запис належить саме вам. Якщо ви хочете, щоб провайдер асистента видалив вашу розмову, зверніться до нього.

12. Вік користувачів

Сервіс призначений для осіб, які досягли 18 років, як і сайт smartlab.ua. Ми свідомо не збираємо дані дітей.

13. Зміни

Ми можемо оновлювати цю Політику, зокрема при переході до наступних версій сервера (наприклад, з авторизацією пацієнта, яка потребуватиме окремої згоди). Чинна редакція завжди доступна за адресою https://mcp.smartlab.ua/privacy.html, дата редакції вказана вгорі.

14. Контакти

З питань обробки даних MCP-сервером звертайтеся до ТОВ "СМАРТЛАБ":