Це Повідомлення про обробку персональних даних (надалі – «Повідомлення») визначає порядок обробки персональних даних, у зв’язку з використанням Вами нашого веб чи мобільного додатку My Doctor Eleks (надалі - «My Doctor Eleks»).
Коли ми просимо надати нам персональні дані, Ви можете відмовитися. Однак якщо Ви не надасте дані необхідні для авторизації, Ви не зможете користуватися My Doctor Eleks.
У випадку, якщо Ви не погоджуєтеся із цим Повідомленням про обробку персональних даних, просимо Вас припинити користування My Doctor Eleks.
Якщо Ви продовжуєте користуватися My Doctor Eleks, Ви:
Доктор Елекс поважає невід’ємне право кожної людини на невтручання в її особисте життя. Доктор Елекс розуміє, що особисті немайнові права на персональні дані, які має кожна фізична особа, є невід'ємними і непорушними. Тому, Доктор Елекс намагається та робить все можливе, щоб у своїй діяльності дотримуватися усіх вимог чинного законодавства України щодо захисту та порядку обробки персональних даних.
1. ТЕРМІНИ
1.1. «Користувач» - для цілей цього Повідомлення це «Ви», фізична особа, яка авторизувалась у My Doctor Eleks та отримала можливість через Електронний кабінет переглядати інформацію, що стосується виключно такого Користувача (в тому числі документи), що були внесені до Електронної системи охорони здоров’я та/або документи, інформація, позначені Надавачем медичних послуг, як такі, що доступні для перегляду Користувачем.
1.2. «Електронний кабінет (Профіль)» - персоніфікована веб-сторінка або мобільний додаток, за допомогою яких Користувач, що успішно Авторизувався у My Doctor Eleks, має можливість переглядати інформацію, що стосується виключно такого Користувача (в тому числі документи), що були внесені до Електронної системи охорони здоров’я та/або документи, інформація, позначені Надавачем медичних послуг, як такі, що доступні для перегляду Користувачем.
1.3. «My Doctor Eleks» - це мобільний додаток та/або веб-сторінка інформаційно-телекомунікаційної системи медична інформаційна система «Доктор Елекс», що розміщена за адресою: https://mydoctor.eleks.com та/або у AppStore та/або у Google Play, за допомогою функціоналу якого Користувач, який Авторизувався, має можливість через власний Електронний кабінет переглядати інформацію, що стосується виключно такого Користувача (в тому числі документи), що були внесені до Електронної системи охорони здоров’я та/або документи, інформація, позначені Надавачем медичних послуг, як такі, що доступні для перегляду Користувачем.
1.4. «МІС «Доктор Елекс» – це програмне забезпечення, розробником якого є Доктор Елекс:
1.5. «Доктор Елекс» - Товариство з обмеженою відповідальністю «Доктор Елекс» (ідентифікаційний код юридичної особи: 38582529; місцезнаходження: 79060, Україна, м.Львів, вул. Наукова, буд.7, корпус Г), якому належать виключні майнові права інтелектуальної власності на My Doctor Eleks та МІС «Доктор Елекс».
1.6. «Авторизація» - надання Користувачу доступу до Електронного кабінету в My Doctor Eleks:
1.7. «Портал Дія» - єдиний державний вебпортал електронних послуг, що зокрема через мобільний додаток надає можливість здійснення електронної ідентифікації та автентифікації Користувачів для їх Авторизації у My Doctor Eleks, в тому числі з використанням Дія.Підпис.
1.8. «Дія.Підпис» - віддалений кваліфікований електронний підпис Дія ID, що дає можливість Автентифікації фізичних осіб - користувачів мобільного застосунку Дія.
1.9. «Автентифікація» - електронна процедура, яка дає змогу підтвердити електронну ідентифікацію фізичної, юридичної особи, інформаційної або інформаційно-комунікаційної системи та/або походження та цілісність електронних даних.
1.10. «Електронна ідентифікація» - процедура використання ідентифікаційних даних особи в електронній формі, які однозначно визначають фізичну особу, встановлення фізичної особи шляхом порівняння наданих даних (параметрів) з наявною інформацією про особу в реєстрах, базах даних тощо.
1.11. «Обробка персональних даних» - будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, передача), знеособлення, знищення персональних даних, у тому числі що здійснюються з використанням інформаційної (автоматизованої) системи МІС «Доктор Елекс» та/або My Doctor Eleks.
1.12. «Володілець персональних даних (Володілець)» – юридична особа, фізична особа-підприємець, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.
1.13. «Розпорядник персональних даних (Розпорядник)» – юридична особа, фізична особа-підприємець, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.
1.14. «Персональні дані» - відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
1.15. «Суб’єкт персональних даних» - фізична особа, персональні дані якої обробляються.
1.16. «Електронна система охорони здоров’я (eHealth)» - інформаційно-комунікаційна система, що забезпечує автоматизацію ведення обліку медичних послуг та управління інформацією про охорону здоров’я, у тому числі медичною інформацією, шляхом створення, розміщення, оприлюднення та обміну інформацією, даними і документами в електронному вигляді, до складу якої входять центральна база даних та електронні медичні інформаційні системи, між якими забезпечено автоматичний обмін інформацією, даними та документами через відкритий програмний інтерфейс (API).
1.17. «Медична інформація» - інформація про медичне обслуговування особи або його результати, викладена в уніфікованій формі відповідно до вимог, встановлених законодавством, у тому числі інформація про стан здоров’я, діагнози та будь-які документи, що стосуються здоров’я та обмеження повсякденного функціонування/життєдіяльності людини.
1.18. «Лікарська таємниця» - інформація про хворобу, медичне обстеження, огляд та їх результати, інтимну і сімейну сторони життя громадянина, яка стала відома медичному працівнику та/або іншим особам у зв'язку з виконанням професійних або службових обов'язків.
1.19. «Надавачі медичних послуг» – заклади охорони здоров’я всіх форм власності та фізичні особи - підприємці, які одержали ліцензію на провадження господарської діяльності з медичної практики та уклали договір про медичне обслуговування населення з центральним органом виконавчої влади, що реалізує державну політику у сфері державних фінансових гарантій медичного обслуговування населення.
1.20. «Аптечні заклади» – суб'єкти господарювання, які провадять господарську діяльність з роздрібної торгівлі лікарськими засобами та здійснюють відпуск лікарських засобів, в т.ч. за електронними рецептами медичних працівників Надавачів медичних послуг, які підлягають реімбурсації за програмою медичних гарантій.
2. ПОРЯДОК ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ.
2.1. Доктор Елекс здійснює обробку персональних даних відповідно до Закону України «Про захист персональних даних», інших нормативно-правових актів України, в тому числі згідно наданого Володільцем права обробляти ці дані від імені Володільця, на виконання укладеного Договору про підключення електронної медичної інформаційної системи до центральної бази даних (редакція від 28.02.2019р. та редакція від 22.06.2022), що затверджені Наказами Державним підприємством «Електронне здоров’я» №14 від 28.02.2019р. та №21 від 22.06.2022р. «Про затвердження типової форми Договору про підключення електронної медичної інформаційної системи до центральної бази даних» (надалі - Договір про підключення електронної медичної інформаційної системи до центральної бази даних), договорів, укладених безпосередньо з Володільцями персональних даних та відповідно до умов, викладених у цьому Повідомленні про обробку персональних даних (далі - «Повідомлення»).
2.2. Які Персональні дані обробляються у My Doctor Eleks? Персональні дані, що обробляються у My Doctor Eleks можна поділити на наступні категорії:
2.3. Склад персональних даних. Для досягнення мети обробки персональних даних, до складу персональних даних, що оброблятимуться Володільцем та Розпорядником можуть включатися:
2.3.1. Дані для Первинної авторизації Користувача у My Doctor Eleks:
2.3.2. Медичні дані, інформація, документи, що відображаються у Електронному кабінеті Користувача, зокрема:
2.3.3. Дані щодо Covid-19
вакцинацію від гострої респіраторної хвороби COVID-19, спричиненої коронавірусом SARS-CoV-2, зокрема: дату вакцинації, порядковий номер дози, виробника і торгову назву вакцини, імʼя людини, яка внесла запис про вакцинацію, тип процедури, дозування, шлях введення вакцини; локалізація введення вакцини, код та опис вакцини, кількість доз по протоколу, етап вакцинації, автор і опис протоколу вакцинації.
2.4. Порядок обробки персональних даних, що відображаються у Електронному кабінеті Користувача:
2.4.1. Більшість інформації, що була внесена до Електронної системи охорони здоров’я з використанням МІС «Доктор Елекс», яку Користувач, що Авторизувався у My Doctor Eleks, має можливість переглядати через Електронний кабінет Користувача, належить до категорії персональних даних, які становлять особливий ризик для прав і свобод суб’єктів персональних даних, в тому числі даних, що складають лікарську таємницю.
2.4.2. Володілець та Розпорядник персональних даних. Володільцями персональних даних, що вносять та обробляють такі дані з використанням МІС «Доктор Елекс» є Надавачі медичних послуг, в тому числі Заклади охорони здоров’я та Аптечні заклади. Розпорядником таких персональних даних є ТОВ «Доктор Елекс» (Доктор Елекс).
2.4.3. Мета обробки персональних даних.
2.4.3.1. Обробка Персональних даних здійснюється медичним працівником, іншою особою закладу охорони здоров’я, фізичною особою - підприємцем, яка одержала ліцензію на провадження господарської діяльності з медичної практики, її працівниками, на яких покладено обов’язки щодо забезпечення захисту Персональних даних та на яких поширюється дія законодавства про лікарську таємницю, працівниками центрального органу виконавчої влади, що реалізує державну політику у сфері державних фінансових гарантій медичного обслуговування населення, на яких покладено обов’язки щодо забезпечення захисту Персональних даних без необхідності отримання згоди суб’єкта персональних даних, оскільки такі дані обробляються в цілях охорони здоров’я, встановлення медичного діагнозу, для забезпечення піклування чи лікування або надання медичних послуг, функціонування електронної системи охорони здоров’я.
2.4.3.2. Разом з цим, такі Персональні дані обробляються Доктором Елексом. Доктор Елекс здійснює обробку Персональних даних з метою забезпечення функціонування Електронної системи охорони здоров’я та автоматичної передачі таких даних у ЦБД. Обробка таких даних не передбачає отримання згоди суб’єкта персональних даних, оскільки така обробка відповідно до статті 11 Закону України «Про захист персональних даних» здійснюється на підставі дозволу, наданого законом для виконання обов’язку володільця персональних даних, який передбачений законом, виключно для здійснення його повноважень.
2.4.4. Підстави обробки персональних даних.
2.4.4.1. Доктор Елекс, здійснює як Розпорядник, обробку персональних даних відповідно до Закону України «Про захист персональних даних», інших нормативно-правових актів України та відповідних договорів укладених між ТОВ «Доктор Елекс» та Надавачами медичних послуг та Аптечними закладами, як Володільцями Персональних даних, що укладені з дотриманням вимог, передбачених Законом України «Про захист персональних даних». Володілець персональних даних, в порядку передбаченому ст.4 Закону України «Про захист персональних даних» доручає Доктору Елексу, як Розпоряднику Персональних даних, здійснювати обробку персональних даних, з метою реалізації прав суб’єктів персональних даних (Користувачів) на забезпечення доступу до інформації про себе, що обробляється з використанням МІС «Доктор Елекс». Таким чином, Користувачу надається можливість переглядати документи через власний Електронний кабінет в My Doctor Eleks.
2.4.4.2. Доктор Елекс, здійснює як Розпорядник, обробку персональних даних відповідно до Закону України «Про захист персональних даних», інших нормативно-правових актів України та Договору про підключення електронної медичної інформаційної системи до центральної бази даних, укладеного між ТОВ «Доктор Елекс» та ДП «Електронне здоров’я».
2.4.5. Строк обробки персональних даних. Відповідно до Договору про підключення електронної медичної інформаційної системи до центральної бази даних, Доктор Елекс здійснює обробку таких персональних даних, а саме зберігає такі персональні дані протягом всього строку підключення медичної інформаційної системи до ЦБД, та щонайменше 3 (трьох) років після припинення такого підключення. А у випадках передбачених п.2.4.4.1. Повідомлення, з моменту підписання договору між Володільцем та Розпорядником, протягом строку дії цього договору та протягом щонайменше 3 (трьох) років після припинення дії цього договору, якщо інше не встановлено законодавством.
2.4.6. Для досягнення мети обробки персональних даних, Розпорядник може здійснювати наступні операції з персональними даними: збирання; реєстрація; накопичення; зберігання; адаптування; зміна; поновлення; використання; поширення; знеособлення; дублювання, копіювання; перенесення; знищення, тощо.
2.4.7. Щодо Персональних даних Користувача My Doctor Eleks, які відображаються у Електронному кабінеті Користувача застосовується підхід data-in-transition, згідно з яким дані відображаються на пристрої та/або мобільному телефоні Користувача.
2.5. Порядок обробки персональних даних, що обробляються при Первинній авторизації Користувача у My Doctor Eleks:
2.5.1. Володільцем Персональних даних, що використовуються для Первинної авторизація Користувача є Доктор Елекс.
2.5.2. Метою обробки персональних даних є Первинна авторизація Користувача у My Doctor Eleks для отримання таким Користувачем доступу до Електронного кабінету Користувача, де Користувач має можливість переглядати інформацію, що стосується виключно такого Користувача (в тому числі документи), що були внесені до Електронної системи охорони здоров’я та/або документи, інформація, позначені Надавачем медичних послуг, як такі, що доступні для перегляду Користувачем.
2.5.3. Підставою обробки персональних даних є Згода Суб’єкта персональних даних.
2.5.4. Строк обробки персональних даних – Якщо інше не зазначено в цьому Повідомленні, персональні дані, які ви нам надаєте, оброблятимуться лише до тих пір, поки це необхідно для використання вами My Doctor Eleks та протягом 3 (трьох) років після припинення такого використання.
2.5.5. Для досягнення мети обробки персональних даних, Володілець може здійснювати наступні операції з персональними даними: збирання; реєстрація; накопичення; зберігання; адаптування; зміна; поновлення; використання; поширення; знеособлення; дублювання, копіювання; перенесення; знищення, тощо.
2.6. Доступ Користувача до Електронного кабінету My Doctor Eleks здійснюється після успішної Авторизації.
2.7. Автентифікація фізичних осіб здійснюється за допомогою кваліфікованого електронного підпису «Дія.Підпис» («Дія ID») у мобільному додатку Порталу Дія (Дія) безпосередньо з мобільного телефону Користувача.
2.8. При Первинній авторизації дані, які Доктор Елекс отримує після успішної Автентифікації через Портал Дія автоматично звіряються із даними, що обробляються за допомогою МІС «Доктор Елекс» та My Doctor Eleks. Така взаємодія сприяє безпомилковому встановленню особи Користувача та надання Користувачу доступу до виключно тих персональних даних, суб’єктом яких є Користувач.
2.9. Тільки Користувач (суб’єкт персональних даних) може ініціювати передачу даних, що обробляються при Первинній авторизації Користувача у My Doctor Eleks. Метадані передаються лише в зашифрованому вигляді та можуть бути розшифровані (отже, прочитані та оброблені) лише Доктор Елекс, який їх запитав у Користувача.
3. ЗАГАЛЬНІ ПИТАННЯ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ У MY DOCTOR ELEKS
3.1. Передача даних третім особам. Доктор Елекс може передавати персональні дані виключно:
а) своїм керівникам, директорам, працівникам, спеціалістам, представникам чи підрядникам, афілійованим особам та іншим третім особам, які в силу своїх обов’язків мають необхідність доступу до таких даних, в т.ч. на виконання умов договорів укладених із Доктор Елекс.
б) особам, визначеним Суб’єктом персональних даних.
3.2. Організаційні та технічні заходи, які вживає Доктор Елекс для захисту персональних даних.
Доктор Елекс застосовує, зокрема, але не виключно, такі організаційні та технічні заходи для гарантування безпеки персональних даних: всі персональні дані обробляються у My Doctor Eleks в зашифрованому або знеособленому захищеному вигляді, що виключає можливість ідентифікувати особу. Обробка персональних даних здійснюється автоматично. З метою запобігання витоку інформації, недопущення незаконного чи несанкціонованого доступу до інформації у МІС «Доктор Елекс» діє комплексна система захисту інформації, зокрема технічного захисту інформації. З усіма спеціалістами Доктор Елекс підписано NDA та проводяться відповідні тренінги; доступ до персональних даних є обмеженим, його отримують лише ті спеціалісти Доктор Елекс, які мають виправдану необхідність мати такий доступ; на всіх комп’ютерах спеціалістів налаштована двофакторна аутентифікація; доступ до кімнат в офісі Доктор Елекс є обмеженим для третіх осіб. Персональні дані обробляються з урахуванням вимог чинного законодавства України. Первинна авторизація Користувачів відбувається за допомогою засобів Електронної ідентифікації, що здійснюється шляхом Автентифікації через Портал Дія. Такий спосіб Первинної авторизації дозволяє безпомилково встановити особу Користувача та запобігає можливості отримання доступу до персональних даних третіх осіб. Щодо інформації, що відображається у My Doctor Eleks застосовується підхід data-in-transition, згідно з яким дані передаються та зберігаються на пристрої користувача.
3.3. Видалення або знищення персональних даних. Персональні дані підлягають видаленню або знищенню у разі:
4. ЩО ТАКЕ ФАЙЛИ COOKIES?
4.1. Файли Cookies — це невелика за обсягом інформація у вигляді тексту, яка зберігається на Вашому пристрої, коли Ви використовуєте My Doctor Eleks.
4.2. Доктор Елекс використовує лише функціональні Cookies, які необхідні для того, щоб Користувач залишався авторизованим в My Doctor Eleks до моменту закриття ним веб-сторінки або мобільного додатку.
4.3. Такі файли Cookies зберігається лише в межах поточної Авторизації Користувача. Після закриття Користувачем персоніфікованої веб-сторінки або мобільного додатку такі файли Cookies знищуються.
4.4. Файли Cookies не містять жодних Персональних даних.
5. ВІКОВІ ОБМЕЖЕННЯ
5.1. My Doctor Eleks призначений для використання фізичними особами, що наділені повною цивільною дієздатністю.
5.2. У випадку використання My Doctor Eleks особою, що не набула повної цивільної дієздатності, або особою, дієздатність якої обмежена, або недієздатною особою, відповідальність за дії такої особи несуть її батьки (усиновлювачі) або опікуни, піклувальники чи інші фізичні особи, які на законних підставах здійснюють виховання, опіку або піклування щодо такої особи.
6. ВИ ЯК СУБ'ЄКТ ПЕРСОНАЛЬНИХ ДАНИХ МАЄТЕ ПРАВО:
7. КОНТАКТИ
Товариство з обмеженою відповідальність «ДОКТОР ЕЛЕКС»
Місцезнаходження: 79060, Україна, м.Львів, вул. Наукова 7, корпус Г,
Контакт-центр:
Понеділок – П’ятниця з 09:00 до 19:00
+380 67 340 77 34
+380 99 340 70 35
+380 32 242 69 03
E-mail: mydoctor-feedback@eleks.com
mydoctor@eleks.com
Дана версія Повідомлення про обробку персональних даних є актуальною та застосовується з 18 лютого 2025 року.