ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ, ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ ТА ДОТРИМАННЯ МЕДИЧНОЇ ТАЄМНИЦІ
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ, ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ ТА ДОТРИМАННЯ МЕДИЧНОЇ ТАЄМНИЦІ
Ця Політика розроблена відповідно до таких нормативно-правових актів:
Законодавство України:
Ми поділяємо дані, що збираються, на кілька ключових блоків залежно від рівня взаємодії з Пацієнтом:
2.1. Дані, що надаються Користувачем під час первинного контакту (Потенційні клієнти):
Ваша інформація ніколи не використовується з цілями, не передбаченими цією Політикою. Ми збираємо дані виключно для:
5.1. Строки зберігання даних (Data Retention). Ми дотримуємося принципу «мінімізації зберігання» (Storage Limitation). Дані зберігаються рівно стільки, скільки необхідно для реалізації цілей:
5.3. Безпечна утилізація. Паперові носії інформації (якщо вони формуються під час внутрішньої звітності) знищуються методом шредування. Цифрові записи в базах даних безповоротно видаляються або повністю анонімізуються (перетворюються на статистичний масив без можливості ідентифікації особи).
Якщо ви вважаєте, що Медичний центр порушив ваші права у сфері захисту персональних даних, ви маєте законне право звернутися зі скаргою до наглядових органів:
- Редакція діє з: 28 вересня 2026 року
- Власник та Контролер даних: Ліцензований медичний центр «03.net.ua» (далі — «Медичний центр»).
- Адреса вебсайту: https://03.net.ua (далі — «Сайт»).
Ця Політика конфіденційності (далі — «Політика») є офіційним документом, що визначає порядок обробки, захисту та забезпечення конфіденційності персональних даних, а також відомостей, що становлять лікарську (медичну) таємницю існуючих, колишніх та потенційних клієнтів (далі — «Пацієнти»).
РОЗДІЛ 1. ПРАВОВІ ПІДСТАВИ ТА ВІДПОВІДНІСТЬ ЗАКОНОДАВСТВУ УКРАЇНИ ТА ЄС
Ця Політика розроблена відповідно до таких нормативно-правових актів:
Законодавство України:
- Закон України «Про захист персональних даних» № 2297-VI. Цей закон регулює правовідносини, пов’язані із захистом та обробкою персональних даних, і спрямований на захист основних прав і свобод людини.
- Закон України «Основи законодавства України про охорону здоров’я» № 2801-XII (стаття 40. Лікарська таємниця). Ми гарантуємо, що факт звернення за медичною допомогою, відомості про стан здоров’я, діагноз, а також результати медичного обстеження є конфіденційними та не підлягають розголошенню.
- Закон України «Про електронну комерцію» № 675-VIII. Регулює порядок дистанційного укладення договорів про надання послуг через Сайт.
- Накази Міністерства охорони здоров’я України (МОЗ), що регламентують порядок ведення, зберігання та утилізації медичної документації.
- Загальний регламент про захист даних (Регламент ЄС 2016/679 від 27 квітня 2016 року — General Data Protection Regulation / GDPR). Ми імплементували вимоги GDPR у свої бізнес-процеси з огляду на транскордонний характер Інтернету, потенційне обслуговування громадян ЄС, які перебувають на території України, а також використання європейської цифрової інфраструктури для обробки трафіку. Статус Компанії за GDPR: Компанія виступає в ролі Контролера даних (Data Controller).
- Особливий статус даних: медична інформація, відомості про залежності (наркологічна допомога) відповідно до класифікації GDPR належать до «спеціальних категорій персональних даних» (Special Categories of Personal Data / sensitive data, Article 9 GDPR) та потребують найвищого рівня захисту.
РОЗДІЛ 2. КАТЕГОРІЇ ДАНИХ, ЩО ОБРОБЛЯЮТЬСЯ, ТА ДЖЕРЕЛА ЇХ ОТРИМАННЯ
Ми поділяємо дані, що збираються, на кілька ключових блоків залежно від рівня взаємодії з Пацієнтом:
2.1. Дані, що надаються Користувачем під час первинного контакту (Потенційні клієнти):
- Ідентифікаційні та контактні дані: ім’я (або псевдонім), номер мобільного телефону, адреса електронної пошти.
- Логістичні дані: точна адреса (місто, район, вулиця, будинок, квартира, код під’їзду/домофона) для планування маршруту виїзду медичної сестри або лікаря-нарколога.
- Часові параметри: бажана дата та часовий проміжок для візиту спеціаліста.
- Дані листів призначень: текстовий опис або графічне зображення (фотографія) офіційного рецепта або листа призначень від лікуючого лікаря з печаткою (необхідно для перевірки правомірності процедур: крапельниць, уколів, катетеризації).
- Анамнез та поточні показники: дані, що збираються медсестрою безпосередньо перед маніпуляцією (показники артеріального тиску, пульсу, загального самопочуття, наявність алергічних реакцій або хронічних захворювань).
- Профіль запитуваної допомоги: відомості про характер проблеми (наприклад, необхідність хірургічної перев’язки, зняття швів, детоксикації при алкогольному отруєнні або виведення із запою).
- Файли Cookies (Кукі): невеликі текстові файли, що зберігаються на вашому пристрої для оптимізації швидкості роботи Сайту.
- Дані аналітики: IP-адреса, тип і версія операційної системи, тип браузера, реферер (попередня сторінка, з якої здійснено перехід), геолокація на рівні міста, час і тривалість сесії на Сайті. Ці дані збираються знеособлено через легітимні інструменти (наприклад, Google Analytics) і не пов’язуються безпосередньо з медичною картою пацієнта.
РОЗДІЛ 3. ПРАВОВІ ПІДСТАВИ ДЛЯ ОБРОБКИ ДАНИХ (LEGAL BASES FOR PROCESSING)
Відповідно до статей 6 та 9 GDPR, а також статті 11 Закону України «Про захист персональних даних», ми обробляємо інформацію лише за наявності таких законних підстав:
- Добровільна, інформована та однозначна Згода (Consent): Ви надаєте нам згоду на обробку контактних даних під час надсилання форми на Сайті або під час дзвінка адміністратору.
- Виконання договору (Contractual Necessity): обробка адреси, телефону та імені необхідна для укладення усного або електронного договору про надання медичних послуг та фізичного направлення спеціаліста до вас додому або в офіс.
- Захист життєво важливих інтересів (Vital Interests): у надзвичайних випадках (наприклад, важка алкогольна інтоксикація, що становить загрозу життю) обробка даних може здійснюватися для порятунку здоров’я Пацієнта, навіть якщо він тимчасово не може надати усвідомлену згоду.
- Специфічні підстави для медичних даних (Art. 9(2)(h) GDPR): обробка чутливих медичних даних здійснюється виключно з метою надання медичної допомоги, амбулаторного догляду, встановлення медичних діагнозів та управління системами охорони здоров’я професійними медичними працівниками, пов’язаними обов’язком дотримання лікарської таємниці.
РОЗДІЛ 4. ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
Ваша інформація ніколи не використовується з цілями, не передбаченими цією Політикою. Ми збираємо дані виключно для:
- Своєчасної обробки вхідних звернень та перевірки медичних призначень (перевірка листів призначень для запобігання шкоді здоров’ю внаслідок самолікування).
- Розрахунку точної вартості медичних послуг з урахуванням віддаленості району, складності маніпуляцій та обсягу витратних матеріалів.
- Забезпечення логістичної точності — прибуття медсестри без запізнення за правильною адресою.
- Надання персональних програм лояльності та знижок під час довгострокових курсів лікування (від 5 до 10 процедур).
- Розгляду офіційних скарг, претензій, відгуків та пропозицій щодо якості обслуговування через захищену поштову скриньку 03.net.ua@gmail.com.
РОЗДІЛ 5. СУВОРІ ПРАВИЛА ЗБЕРІГАННЯ, ЛОКАЛІЗАЦІЇ ТА УТИЛІЗАЦІЇ ДАНИХ
5.1. Строки зберігання даних (Data Retention). Ми дотримуємося принципу «мінімізації зберігання» (Storage Limitation). Дані зберігаються рівно стільки, скільки необхідно для реалізації цілей:
- Контактні дані потенційних клієнтів, які не завершили замовлення послуги, видаляються протягом 30 календарних днів з моменту останнього контакту.
- Дані активних клієнтів зберігаються протягом усього курсу лікування (наприклад, 10-денного курсу інфузійної терапії). Після завершення курсу дані архівуються відповідно до вимог законодавства України щодо зберігання первинної медичної документації.
- Технічні файли Cookies мають встановлений строк дії (не більше 12 місяців).
5.2. Локалізація та транскордонна передача даних (Data Localization & Cross-Border Transfer). Оскільки наші серверні потужності та хмарні сховища баз даних можуть розташовуватися в дата-центрах на території країн Європейської економічної зони (ЄЕЗ), здійснюється транскордонна передача даних. Ми гарантуємо, що такі країни забезпечують належний рівень захисту персональних даних відповідно до стандартів GDPR. Передача даних до країн, що не входять до ЄЕЗ і не визнані Європейською комісією такими, що забезпечують належний рівень захисту, повністю виключена.
5.3. Безпечна утилізація. Паперові носії інформації (якщо вони формуються під час внутрішньої звітності) знищуються методом шредування. Цифрові записи в базах даних безповоротно видаляються або повністю анонімізуються (перетворюються на статистичний масив без можливості ідентифікації особи).
РОЗДІЛ 6. ТЕХНІЧНІ ТА ОРГАНІЗАЦІЙНІ ЗАХОДИ БЕЗПЕКИ (TOMs)
Відповідно до статті 32 GDPR Медичний центр впровадив сучасні технічні та організаційні заходи для забезпечення безпеки інформації:
- Псевдонімізація та шифрування: вебресурс захищений сучасним криптографічним протоколом шифрування SSL/TLS (HTTPS). Вся внутрішня база даних клієнтів шифрується алгоритмами класу AES-256.
- Контроль та розмежування доступу (Need-to-Know Basis): доступ до ПІБ та адреси Пацієнта має суворо обмежене коло осіб: адміністратор, який приймає дзвінок, та конкретна виїзна медсестра. Доступ до медичних карток повністю закритий для технічного персоналу Сайту (розробників, маркетологів).
- Відмова від посередництва: Ми є прямим ліцензованим роботодавцем для свого штату, а не агрегатором оголошень. Усі співробітники підписали юридично зобов’язувальну Угоду про нерозголошення (NDA) та дотримання лікарської таємниці. Порушення цієї угоди тягне за собою негайне звільнення та кримінальне переслідування за ст. 145 КК України (умисне розголошення лікарської таємниці).
- Фізична конфіденційність під час виїздів: Вся допомога при делікатних діагнозах (алкогольна детоксикація, припинення запою) надається максимально дискретно. Медперсонал прибуває у цивільному одязі (без яскравих медичних логотипів), щоб повністю виключити ідентифікацію характеру виклику третіми особами (сусідами).
РОЗДІЛ 7. РОЗШИРЕНІ ПРАВА КОРИСТУВАЧІВ (ЗА ЗАКОНОМ УКРАЇНИ ТА GDPR)
Незалежно від вашого громадянства, Ми надаємо кожному Користувачеві повний спектр прав, передбачених як українським законодавством, так і європейським регламентом GDPR:
- Право на доступ (Right of Access): Ви можете запросити офіційне підтвердження того, чи обробляються ваші дані, та отримати їх повну копію.
- Право на виправлення (Right to Rectification): Ви маєте право вимагати негайного виправлення неточних, застарілих або неправильних персональних даних.
- Право на забуття / стирання (Right to be Forgotten / Erasure): Ви можете вимагати повного видалення ваших даних з наших баз даних. Ми виконаємо цю вимогу, якщо дані більше не потрібні для виконання вимог законодавства (наприклад, якщо закон України про медицину не зобов’язує нас зберігати звітність щодо даного клінічного випадку).
- Право на обмеження обробки (Right to Restriction of Processing): Ви можете тимчасово заблокувати обробку ваших даних (наприклад, на період перевірки точності інформації).
- Право на перенесення даних (Right to Data Portability): Ви можете запросити свої дані у структурованому, машиночитному форматі (CSV, JSON) для передачі іншому медичному закладу.
- Право на відкликання згоди (Withdrawal of Consent): Ви можете в будь-який момент відкликати свою раніше надану згоду на маркетинг або обробку даних.
- Як заявити про свої права: Для реалізації будь-якого з вищезазначених прав направте офіційний запит на нашу електронну адресу: 03.net.ua@gmail.com.
- Строк обробки запиту — до 72 годин (у межах українського законодавства) та не більше 30 днів (у межах складних процедур GDPR).
РОЗДІЛ 8. ПЕРЕДАЧА ДАНИХ ТРЕТІМ ОСОБАМ ТА ЇХ ЗАХИСТ ВІД КОМЕРЦІЙНОГО ВИКОРИСТАННЯ
- Медичний центр заявляє про жорстку позицію щодо комерційного використання даних: Ми категорично не продаємо, не передаємо у тимчасове користування та не розкриваємо бази даних клієнтів стороннім фармацевтичним компаніям, приватним клінікам або рекламним брокерам.
- Передача даних третім особам можлива виключно органам дізнання, досудового розслідування або суду України та лише за наявності офіційного, юридично обґрунтованого письмового запиту (ордера/рішення суду) у межах розслідування кримінальних проваджень. У таких випадках Пацієнт повідомляється про передачу даних, якщо це прямо не заборонено судом в інтересах слідства.
РОЗДІЛ 9. ОФІЦІЙНИЙ ОРГАН НАГЛЯДУ (ПРАВО НА СКАРГУ)
Якщо ви вважаєте, що Медичний центр порушив ваші права у сфері захисту персональних даних, ви маєте законне право звернутися зі скаргою до наглядових органів:
- В Україні: до Уповноваженого Верховної Ради України з прав людини (Омбудсмана). Адреса для звернень: вул. Інститутська, 21/8, м. Київ, 01008.
- У Європейському Союзі: до місцевого національного органу нагляду за захистом даних (Data Protection Authority — DPA) тієї країни ЄС, у якій ви постійно проживаєте або перебуваєте.
РОЗДІЛ 10. ПРИКІНЦЕВІ ПОЛОЖЕННЯ
Використання Сайту https://03.net.ua, заповнення будь-яких онлайн-форм, замовлення зворотного дзвінка або надсилання повідомлень у месенджери компанії означає вашу повну, безумовну та усвідомлену згоду з умовами цієї Політики конфіденційності.
Компанія залишає за собою право оновлювати цей документ. У разі істотних змін Ми зобов’язуємося опублікувати повідомлення на головній сторінці Сайту. Рекомендується регулярно перевіряти цю сторінку на предмет оновлень.