Дата публикации: 04.08.2026
Настоящая Политика конфиденциальности и обработки персональных данных пользователей мобильного приложения «Корпоративный Эйчар Сервис» (далее — «Политика») разработана в соответствии с законодательством Российской Федерации в области персональных данных и защиты информации и определяет порядок обработки и защиты персональных данных, которые могут обрабатываться при использовании мобильного приложения «Корпоративный Эйчар Сервис» (далее — «Мобильное приложение» или «Приложение»).
Настоящая Политика распространяется на персональные данные работников, врачей и иных уполномоченных пользователей, которым предоставлен доступ к Мобильному приложению (далее совместно — «Пользователи»).
Политика применяется в отношении персональных данных, обрабатываемых Оператором при предоставлении Пользователям доступа к функциональным возможностям Мобильного приложения.
1.1. Настоящая Политика определяет основные принципы, цели, содержание и порядок обработки персональных данных Пользователей Мобильного приложения, а также меры, принимаемые Оператором для обеспечения безопасности персональных данных при их обработке.
1.2. Мобильное приложение предназначено для использования работниками, врачами и иными уполномоченными лицами организаций, входящих в АО «Группа компаний «Медси», в рамках исполнения ими трудовых, профессиональных и иных служебных обязанностей.
1.3. Мобильное приложение предоставляет Пользователям, в зависимости от предоставленных им прав доступа, возможность:
· просматривать собственный профиль и сведения, связанные с профессиональной деятельностью;
· просматривать сведения о месте работы и должности;
· получать информацию о руководителе;
· просматривать корпоративные контактные данные;
· осуществлять поиск коллег;
· просматривать профили других Пользователей в пределах предоставленных прав доступа;
· получать корпоративные новости и информационные сообщения;
· получать новости и информацию, относящиеся к клинике или подразделению, в котором работает Пользователь;
· просматривать расписание профессиональной деятельности врача;
· получать сведения о запланированных приёмах, включая дату и время приёма, тип приёма, в пределах предоставленных Пользователю прав доступа;
· использовать иные функциональные возможности, предусмотренные Мобильным приложением.
1.4. Функциональные возможности Мобильного приложения, состав отображаемых данных и права доступа Пользователей могут изменяться и дополняться Оператором.
1.5. Настоящая Политика не регулирует обработку персональных данных в рамках трудовых отношений в полном объёме и не заменяет локальные нормативные акты, политики и иные документы Оператора и/или работодателя, регулирующие обработку персональных данных работников.
1.6. Если отдельные виды обработки персональных данных регулируются специальными документами, такие документы применяются совместно с настоящей Политикой.
2.1. Оператором персональных данных, обрабатываемых при использовании Мобильного приложения, является:
Общество с ограниченной ответственностью
«Медси Диджитал»
ИНН: 5024183673
Адрес: 143409, Московская область, г. Красногорск, ул. Успенская, дом 5,
помещение 20.
2.2. В зависимости от конкретных целей и оснований обработки персональных данных отдельные данные Пользователей могут обрабатываться Оператором самостоятельно либо с привлечением лиц, осуществляющих обработку персональных данных по поручению Оператора.
2.3. Перечень лиц, привлекаемых к обработке персональных данных, определяется Оператором с учётом фактически используемых информационных систем, программных решений, инфраструктуры и сервисов.
3.1. В настоящей Политике используются следующие термины:
Оператор — ООО «Медси Диджитал», осуществляющее обработку персональных данных и определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, и действия, совершаемые с персональными данными.
Пользователь — работник, врач или иное уполномоченное лицо, которому предоставлен доступ к Мобильному приложению.
Мобильное приложение — программное обеспечение «Корпоративный Эйчар Сервис», предназначенное для использования на мобильных устройствах Пользователей.
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.
Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.
Учетная запись — совокупность данных и средств, предназначенных для идентификации и аутентификации Пользователя и предоставления ему доступа к Мобильному приложению.
Расписание — сведения о запланированной профессиональной деятельности врача, доступные ему в рамках функциональности Мобильного приложения.
4.1. В зависимости от используемых Пользователем функций Оператор может обрабатывать следующие категории персональных данных Пользователей:
· фамилия, имя, отчество;
· должность;
· специальность и/или профессиональная роль;
· сведения о месте работы;
· сведения о клинике или клиниках, в которых работает Пользователь;
· сведения о структурном подразделении;
· сведения о непосредственном руководителе;
· корпоративный адрес электронной почты;
· корпоративный или рабочий номер телефона;
· сведения, необходимые для идентификации и аутентификации Пользователя;
· сведения о предоставленных Пользователю правах и уровнях доступа;
· сведения об использовании Мобильного приложения;
· сведения о действиях Пользователя в Мобильном приложении;
· технические данные, необходимые для обеспечения работы и безопасности Мобильного приложения;
· иные данные, предоставляемые Пользователем или получаемые Оператором из информационных систем Оператора и/или организаций группы компаний в соответствии с законодательством Российской Федерации.
4.2. Состав персональных данных, отображаемых в профиле Пользователя, может отличаться в зависимости от должности, профессиональной роли и прав доступа.
4.3. В Мобильном приложении Пользователю может предоставляться доступ к профилям других сотрудников и врачей, включая их ФИО, должность, место работы, клинику или клиники, руководителя, корпоративный адрес электронной почты, рабочий номер телефона и иные сведения, предусмотренные функциональностью Мобильного приложения.
4.4. Доступ Пользователя к персональным данным других сотрудников предоставляется исключительно в пределах, необходимых для функционирования Мобильного приложения, выполнения Пользователем своих профессиональных обязанностей, внутреннего взаимодействия и иных законных целей.
4.5. Пользователь не вправе использовать персональные данные других Пользователей для целей, не связанных с выполнением своих трудовых, профессиональных или служебных обязанностей, внутренним взаимодействием в рамках деятельности организации либо иными законными целями.
5.1. В рамках функциональности Мобильного приложения врачам и иным уполномоченным Пользователям может предоставляться доступ к сведениям о расписании.
5.2. В зависимости от предоставленных прав доступа расписание может содержать:
· дату приёма;
· время начала и/или окончания приёма;
· место проведения приёма;
· клинику;
· кабинет;
· тип приёма;
· специальность или профессиональную роль врача;
· иные организационные сведения, необходимые для обеспечения рабочего процесса.
5.3. В рамках первой версии Мобильного приложения расписание не предназначено для предоставления доступа к медицинской документации пациента, диагнозам, сведениям о состоянии здоровья, результатам анализов, медицинским заключениям, жалобам, анамнезу или иным сведениям, составляющим врачебную тайну, за исключением случаев, если соответствующая функциональность будет реализована позднее и обработка таких данных будет осуществляться на соответствующих законных основаниях.
5.4. Доступ к сведениям о пациентах предоставляется только тем Пользователям, которым такой доступ необходим в связи с исполнением профессиональных или служебных обязанностей и в пределах предоставленных им прав доступа.
5.5. Пользователь обязан обеспечивать конфиденциальность полученных в рамках Мобильного приложения сведений о пациентах и не вправе:
· копировать их без необходимости для выполнения профессиональных обязанностей;
· передавать их третьим лицам без законных оснований;
· распространять их;
· использовать их в личных целях;
· публиковать их в открытых источниках;
· использовать их в целях, не связанных с исполнением профессиональных или служебных обязанностей.
5.6. Обработка сведений о пациентах осуществляется с соблюдением требований законодательства Российской Федерации о персональных данных, врачебной тайне и защите информации.
6.1. Оператор осуществляет обработку персональных данных Пользователей в следующих целях:
7.1. Обработка персональных данных осуществляется Оператором на основаниях, предусмотренных законодательством Российской Федерации.
7.2. В зависимости от конкретной цели обработки правовыми основаниями могут являться:
· законодательство Российской Федерации;
· необходимость обработки персональных данных для исполнения договора, стороной которого является субъект персональных данных;
· осуществление и выполнение функций, полномочий и обязанностей, возложенных законодательством Российской Федерации;
· необходимость осуществления прав и законных интересов Оператора или третьих лиц либо достижения общественно значимых целей при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
· согласие субъекта персональных данных на обработку его персональных данных — в случаях, когда получение такого согласия предусмотрено законодательством Российской Федерации;
· иные основания, предусмотренные законодательством Российской Федерации.
7.3. Обработка персональных данных работников и иных лиц в связи с трудовыми и служебными отношениями может осуществляться в соответствии с законодательством Российской Федерации и локальными нормативными актами соответствующего работодателя.
7.4. Использование Мобильного приложения само по себе не является основанием для обработки персональных данных, не связанной с функциональностью Приложения и заявленными целями обработки.
8.1. Оператор осуществляет обработку персональных данных с использованием средств автоматизации.
8.2. При обработке персональных данных Оператор может осуществлять следующие действия:
· сбор;
· запись;
· систематизацию;
· накопление;
· хранение;
· уточнение;
· обновление;
· изменение;
· извлечение;
· использование;
· передачу;
· предоставление доступа;
· обезличивание;
· блокирование;
· удаление;
· уничтожение.
8.3. Персональные данные могут поступать в Мобильное приложение из информационных систем Оператора, информационных систем работодателей Пользователей и иных систем, используемых в рамках деятельности группы компаний, при наличии соответствующих правовых оснований.
8.4. Оператор принимает меры для обеспечения актуальности и достоверности обрабатываемых персональных данных.
9.1. Доступ к функциям и данным Мобильного приложения предоставляется Пользователям на основании их роли, должности, места работы, профессиональных обязанностей и иных параметров, определяющих необходимые права доступа.
9.2. Оператор применяет принцип предоставления доступа к персональным данным в объёме, необходимом для достижения соответствующих целей обработки.
9.3. Пользователь получает доступ только к тем данным и функциям, которые необходимы ему для выполнения его профессиональных, трудовых или служебных обязанностей.
9.4. Оператор вправе изменять, ограничивать, приостанавливать или прекращать доступ Пользователя к Мобильному приложению и отдельным его функциям при изменении должности, места работы, профессиональных обязанностей, статуса Пользователя, прекращении трудовых или иных отношений либо по иным законным основаниям.
9.5. Учетные данные для доступа к Мобильному приложению являются конфиденциальными. Пользователь обязан не допускать передачи своих учетных данных третьим лицам.
10.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
· если такая передача необходима для достижения заявленных целей обработки;
· если передача предусмотрена законодательством Российской Федерации;
· если передача необходима для исполнения договора или иного обязательства;
· если передача осуществляется лицу, обрабатывающему персональные данные по поручению Оператора;
· если передача необходима для обеспечения функционирования Мобильного приложения;
· если передача необходима для обеспечения информационной безопасности;
· в иных случаях, предусмотренных законодательством Российской Федерации.
10.2. К лицам, которые могут получать доступ к персональным данным в связи с обеспечением функционирования Мобильного приложения, могут относиться:
· организации группы компаний;
· работодатели Пользователей;
· медицинские организации, в которых работают Пользователи;
· лица, осуществляющие техническую поддержку;
· разработчики и поставщики программного обеспечения;
· поставщики инфраструктурных и IT-услуг;
· иные лица, обрабатывающие персональные данные по поручению Оператора.
10.3. Перечень лиц, осуществляющих обработку персональных данных по поручению Оператора, определяется с учётом фактического состава информационных систем и используемых технологий.
10.4. При передаче персональных данных Оператор принимает предусмотренные законодательством Российской Федерации меры для обеспечения их конфиденциальности и безопасности.
11.1. Персональные данные хранятся в течение сроков, определяемых целями их обработки, требованиями законодательства Российской Федерации, условиями договоров, трудовых отношений и локальными нормативными актами.
11.2. По достижении целей обработки персональные данные подлежат уничтожению либо обезличиванию, если иное не предусмотрено законодательством Российской Федерации.
11.3. При прекращении доступа Пользователя к Мобильному приложению данные учетной записи и иные персональные данные могут сохраняться в течение сроков, необходимых для выполнения требований законодательства, обеспечения информационной безопасности, подтверждения совершённых действий и разрешения возможных споров.
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий.
12.2. В целях обеспечения безопасности персональных данных Оператор может применять:
· разграничение прав доступа;
· идентификацию и аутентификацию Пользователей;
· контроль действий Пользователей;
· ведение журналов событий;
· использование защищённых каналов передачи данных;
· антивирусную защиту;
· средства обнаружения и предотвращения угроз информационной безопасности;
· резервное копирование;
· иные организационные и технические меры.
12.3. Пользователь обязан соблюдать требования информационной безопасности, установленные Оператором и/или работодателем, в том числе:
· не передавать учетные данные другим лицам;
· не предоставлять доступ к Мобильному приложению третьим лицам;
· использовать актуальную версию Мобильного приложения;
· обеспечивать защиту мобильного устройства;
· незамедлительно сообщать о подозрении на компрометацию учетной записи;
· не осуществлять несанкционированное копирование или распространение персональных данных.
13.1. При использовании Мобильного приложения Оператор может автоматически получать техническую информацию, необходимую для его функционирования, включая:
· IP-адрес;
· сведения об операционной системе;
· тип и версию мобильного устройства;
· версию Мобильного приложения;
· сведения о сетевом соединении;
· дату и время использования Мобильного приложения;
· сведения о событиях и действиях в Мобильном приложении;
· технические идентификаторы;
· сведения о сбоях и ошибках;
· иные технические сведения, необходимые для обеспечения работы и безопасности Мобильного приложения.
13.2. Технические данные могут обрабатываться для обеспечения работоспособности Мобильного приложения, диагностики ошибок, технической поддержки, анализа производительности и обеспечения информационной безопасности.
14.1. Мобильное приложение может направлять Пользователям push-уведомления, связанные с:
· корпоративными новостями;
· информационными сообщениями;
· событиями и обновлениями;
· изменениями расписания;
· иными функциональными возможностями Мобильного приложения.
14.2. Пользователь может управлять получением push-уведомлений посредством настроек мобильного устройства, если соответствующая возможность поддерживается операционной системой.
14.3. В зависимости от настроек мобильного устройства и функциональности Мобильного приложения содержание уведомлений может отображаться на заблокированном экране устройства.
14.4. Пользователь обязан учитывать риск отображения информации из push-уведомлений третьим лицам, имеющим физический доступ к мобильному устройству.
15.1. Субъект персональных данных имеет права, предусмотренные законодательством Российской Федерации, в том числе право:
· получать информацию, касающуюся обработки его персональных данных;
· требовать уточнения персональных данных;
· требовать блокирования или уничтожения персональных данных в предусмотренных законом случаях;
· принимать предусмотренные законом меры по защите своих прав;
· обращаться к Оператору с запросами и обращениями по вопросам обработки персональных данных.
15.2. Реализация прав субъекта персональных данных осуществляется в порядке и на условиях, установленных законодательством Российской Федерации.
15.3. Запрос субъекта персональных данных должен позволять идентифицировать заявителя и содержать сведения, необходимые для рассмотрения обращения.
15.4. Оператор вправе запросить дополнительные сведения для подтверждения личности заявителя в случаях, предусмотренных законодательством Российской Федерации.
15.5. Удаление или изменение персональных данных может быть ограничено, если их дальнейшее хранение необходимо Оператору в соответствии с требованиями законодательства Российской Федерации.
16.1. Пользователь несёт ответственность за соблюдение требований законодательства Российской Федерации и внутренних документов Оператора и/или работодателя при использовании Мобильного приложения.
16.2. Пользователь обязан соблюдать конфиденциальность персональных данных, к которым он получил доступ в связи с использованием Мобильного приложения.
16.3. В случае нарушения требований конфиденциальности, информационной безопасности или правил доступа к данным Пользователь может быть привлечён к ответственности в соответствии с законодательством Российской Федерации и применимыми внутренними документами.
16.4. Пользователь обязан незамедлительно уведомить Оператора и/или работодателя о:
· утрате мобильного устройства, с которого осуществляется доступ к Мобильному приложению;
· подозрении на получение доступа к учетной записи третьими лицами;
· обнаружении ошибок в разграничении доступа;
· обнаружении доступа к данным, которые не относятся к его профессиональным или служебным обязанностям;
· иных инцидентах информационной безопасности.
17.1. Оператор принимает необходимые меры для обеспечения конфиденциальности персональных данных.
17.2. Работники и иные лица, имеющие доступ к персональным данным в связи с исполнением своих обязанностей, обязаны соблюдать требования конфиденциальности в соответствии с законодательством Российской Федерации и внутренними документами.
17.3. Сведения о пациентах, доступные Пользователю в рамках расписания, не могут использоваться или распространяться иначе, чем это необходимо для выполнения соответствующих профессиональных и служебных обязанностей и иных законных целей.
18.1. Оператор вправе вносить изменения в настоящую Политику.
18.2. Новая редакция Политики вступает в силу с момента её размещения, если иное не предусмотрено новой редакцией.
18.3. Действующая редакция Политики размещается в Мобильном приложении и/или на интернет-ресурсе, связанном с Мобильным приложением.
18.4. Пользователям рекомендуется периодически знакомиться с актуальной редакцией Политики.
19.1. Настоящая Политика применяется с момента её публикации.
19.2. Во всём, что не урегулировано настоящей Политикой, Оператор руководствуется законодательством Российской Федерации.
19.3. Если отдельные положения настоящей Политики вступают в противоречие с обязательными требованиями законодательства Российской Федерации, применяются соответствующие требования законодательства.
19.4. По вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору:
ООО «Медси Диджитал»
Адрес: 143409, Московская область, г. Красногорск, ул. Успенская, дом 5,
помещение 20.
E-mail: hrapp@medsigroup.ru
19.5. Обращения по вопросам обработки персональных данных рассматриваются в порядке и сроки, установленные законодательством Российской Федерации.
Оператор:
Общество с ограниченной ответственностью «Медси Диджитал»
Дата вступления в силу: 04.08.2026
Дата последнего обновления: 04.08.2026