1Общие положения
Оператор персональных данных — ООО «Klino», STIR: 123456789, юридический адрес: г. Ташкент, Мирзо-Улугбекский район, пр. Амира Темура, 107.
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей в соответствии с Законом Республики Узбекистан «О персональных данных» ЗРУ-547 от 02.07.2019.
Платформа klino.uz (далее — «Платформа») является информационным посредником (агрегатором) и не оказывает медицинские услуги. Платформа предоставляет пользователям возможность поиска информации о медицинских специалистах и записи на приём.
Используя Платформу, вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку своих персональных данных в описанном порядке.
2Какие данные мы собираем
Персональные данные:
- Фамилия, имя, отчество (ФИО)
- Дата рождения
- Пол
- Номер телефона
- Адрес электронной почты
Медицинские данные (категория специальных) ст. 5 ЗРУ-547:
- Группа крови
- Хронические заболевания
- Аллергии
- Назначения врачей
- Результаты анализов
- Медицинские документы (загруженные пользователем)
Технические данные:
- IP-адрес
- Тип и версия браузера
- Операционная система
- Разрешение экрана
- Cookies-файлы
- Дата и время посещения
Поведенческие данные:
- Просмотры профилей врачей
- История записей на приём
- Клики и взаимодействия с интерфейсом
- Время на странице
- Поисковые запросы
3Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях ст. 6 ЗРУ-547:
- Согласие субъекта персональных данных ст. 9 ЗРУ-547 — основное основание для обработки. Согласие запрашивается при регистрации и может быть отозвано в любой момент.
- Исполнение договора (Пользовательское соглашение) — для обеспечения работы Платформы и предоставления запрошенных услуг.
- Обработка специальных данных (медицинских) — только с отдельного явного согласия субъекта ст. 12 ЗРУ-547. Медицинские данные обрабатываются исключительно по инициативе пользователя.
- Законный интерес оператора — для улучшения качества сервиса, аналитики и обеспечения безопасности Платформы.
- Выполнение требований закона — при запросах уполномоченных государственных органов в установленном порядке.
4Цели обработки данных
Мы обрабатываем персональные данные исключительно для следующих целей:
- Регистрация и идентификация пользователей на Платформе.
- Предоставление доступа к информации о медицинских специалистах.
- Обеспечение процесса записи к врачу.
- Хранение медицинских документов пользователя (по его запросу).
- Направление уведомлений (email, SMS) о статусе записей.
- Работа функции «Подбор врача по симптомам» (ИИ-навигация, не диагностика).
- Аналитика и улучшение пользовательского опыта.
- Верификация профилей медицинских специалистов.
- Модерация отзывов и защита от злоупотреблений.
- Исполнение обязательств по Пользовательскому соглашению.
5Передача данных третьим лицам
Врачам и клиникам:
Передаются только персональные данные, необходимые для записи на приём, и только с согласия пациента при каждой записи. Медицинский профиль передаётся врачу исключительно при наличии отдельного явного согласия пользователя.
Технические подрядчики ст. 17 ЗРУ-547:
- Supabase — хостинг базы данных (Сингапур).
- Vercel — хостинг фронтенда (США).
- Railway — хостинг бэкенда.
- Resend — email-уведомления.
- Google Analytics — аналитика.
Все технические подрядчики обязаны обеспечивать защиту данных не ниже уровня, установленного ЗРУ-547. С каждым подрядчиком заключено соглашение об обработке данных.
Государственные органы:
Данные передаются исключительно по мотивированному запросу в соответствии с законодательством Республики Узбекистан.
Данные НЕ продаются и НЕ передаются третьим лицам в маркетинговых целях.
6Права субъекта персональных данных
В соответствии со ст. 22–25 ЗРУ-547 вы имеете следующие права:
- Право на доступ к своим персональным данным ст. 22.
- Право на исправление неточных или неполных данных ст. 23.
- Право на удаление данных (право на забвение) ст. 23.
- Право на отзыв согласия на обработку данных в любой момент ст. 9.
- Право требовать прекращения обработки персональных данных.
- Право на обжалование действий оператора в уполномоченный государственный орган.
Для реализации своих прав обратитесь по адресу: hello@klino.uz. Срок рассмотрения обращения — 15 рабочих дней ст. 24 ЗРУ-547.
7Хранение и защита данных
Персональные данные хранятся на защищённых серверах с использованием TLS-шифрования при передаче и AES-256 при хранении.
Медицинские данные хранятся в зашифрованном виде в отдельной базе данных с ограниченным доступом.
Сроки хранения:
- Персональные данные — в течение срока действия аккаунта + 3 года после удаления.
- Медицинские данные — 5 лет с момента последнего визита ЗРУ-414 «Об охране здоровья граждан».
- Технические данные — 12 месяцев.
При удалении аккаунта данные анонимизируются или уничтожаются в течение 30 календарных дней.
Организационные меры защиты:
- Разграничение доступа на основе ролей (RBAC).
- Журналирование всех обращений к персональным данным.
- Регулярный аудит безопасности и тестирование на уязвимости.
8Файлы cookies
Платформа использует cookies-файлы для обеспечения корректной работы и улучшения пользовательского опыта.
Необходимые (функциональные) cookies:
- Идентификация сессии пользователя.
- Языковые настройки интерфейса.
Не требуют отдельного согласия, так как необходимы для функционирования Платформы.
Аналитические cookies:
- Google Analytics (GA4) — для анализа поведения пользователей и улучшения сервиса.
Устанавливаются только с согласия пользователя.
Маркетинговые cookies:
На данный момент маркетинговые cookies на Платформе не используются.
Пользователь может отключить cookies в настройках браузера. Обратите внимание: отключение функциональных cookies может ограничить работоспособность Платформы.
9Изменение Политики
Оператор вправе вносить изменения в настоящую Политику конфиденциальности.
- При существенных изменениях пользователи уведомляются через email и баннер на Платформе не менее чем за 14 дней до вступления изменений в силу.
- Продолжение использования Платформы после вступления изменений в силу считается согласием с обновлённой Политикой.
- Все предыдущие версии Политики доступны по запросу на hello@klino.uz.
10Контактная информация
По вопросам обработки персональных данных вы можете связаться с нами:
- Организация: ООО «Klino»
- Email: hello@klino.uz
- Телефон: +998 71 234 56 78
- Адрес:г. Ташкент, пр. Амира Темура, 107
- Уполномоченное лицо по защите данных (DPO): dpo@klino.uz