Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Дата вступления в силу: 28 мая 2026 г.

Настоящая Политика конфиденциальности описывает порядок сбора, использования, хранения и защиты персональных данных, получаемых от пользователей («Пользователь», «вы») мобильным приложением «Клевер» (далее — «Приложение», «мы», «нас» или «наше»). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями и дополнениями) и распространяется на всех пользователей Приложения вне зависимости от их местоположения.

ВАЖНОЕ УВЕДОМЛЕНИЕ: СТАТУС РАЗРАБОТКИ

В настоящее время Приложение находится в стадии активной разработки. Меры безопасности, механизмы защиты данных и гарантии конфиденциальности могут не в полной мере соответствовать уровню готового продукта. Пользователям рекомендуется проявлять осторожность и не передавать данные, утрата или раскрытие которых может причинить им существенный вред. Используя Приложение, Пользователь подтверждает, что осознаёт указанное ограничение и принимает его.

1. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператором персональных данных, обрабатываемых через Приложение, является Разработчик Приложения.

Контактный адрес электронной почты для направления запросов, связанных с обработкой персональных данных и реализацией прав субъектов персональных данных: clever-eds-bot@yandex.ru

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Обработка персональных данных осуществляется на следующих основаниях:

- Согласие субъекта персональных данных на обработку его персональных данных (п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ)
- Необходимость обработки для исполнения договора, стороной которого является субъект персональных данных (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ)
- Обработка специальных категорий персональных данных (сведения о состоянии здоровья) осуществляется исключительно на основании письменного согласия субъекта персональных данных в соответствии со ст. 10 Федерального закона № 152-ФЗ

3. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

3.1. Учётные данные (предоставляемые Пользователем при регистрации):
- Адрес электронной почты
- Имя, фамилия
- Пол (мужской, женский, иной)
- Дата рождения
- Тип синдрома Элерса-Данло

3.2. Записи симптомов (создаваемые в процессе использования Приложения):
- Ежедневные записи о боли (интенсивность, тип, локализация по частям тела), состояния суставов (подвывихи, нестабильность, спазмы, скованность), записи о коже и сосудах (синяки: цвет, размер, локализация), симптомы желудочно-кишечного тракта, показатели сердечно-сосудистой системы (частота сердечных сокращений, артериальное давление), данные общего самочувствия (уровень энергии, туман в голове, головная боль, нарушения сна), записи о физической активности
- Данные менструального цикла (фаза, сопутствующие симптомы)

3.3. Данные о лекарственных средствах:
- Наименования лекарственных препаратов, дозировки, расписание приёма, история приёмов

3.4. Технические данные (собираемые автоматически):
- Тип и модель устройства
- Версия операционной системы
- Версия Приложения
- Тип подключения к сети Интернет

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные обрабатываются в следующих целях:

4.1. Предоставление основного функционала Приложения: ведение личного дневника симптомов, отслеживание лекарственных средств и формирование персональной статистики состояния здоровья для Пользователя.

4.2. Формирование обезличенных агрегированных статистических данных для медицинских исследований синдрома Элерса-Данло при условии включения Пользователем функции передачи обезличенных данных.

4.3. Обеспечение функционирования, технического обслуживания, безопасности и развития Приложения.

4.4. Исполнение обязательств перед Пользователем в рамках Пользовательского соглашения.

5. КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Обработка персональных данных может осуществляться в отношении следующих категорий субъектов:

- Пользователи Приложения, зарегистрировавшие учётную запись (пациенты)
- Администраторы Приложения

6. СПОСОБЫ И УСЛОВИЯ ОБРАБОТКИ

6.1. Обработка персональных данных осуществляется с использованием автоматизированных средств через информационные системы и техническую инфраструктуру.

6.2. Приложение получает персональные данные непосредственно от субъекта персональных данных при регистрации учётной записи и дальнейшем использовании функционала Приложения.

6.3. Технические данные собираются автоматически программными компонентами Приложения.

6.4. Обработка включает следующие операции: сбор, запись, систематизацию, накопление, хранение, извлечение, использование, обезличивание, блокирование, удаление и уничтожение персональных данных.

6.5. Приложение реализует механизм синхронизации данных, в ходе которого данные передаются из локального хранилища устройства Пользователя на серверную инфраструктуру Приложения. При синхронизации данные могут временно обрабатываться на сервере.

7. АНОНИМНЫЙ СБОР ДАННЫХ

7.1. Приложение включает опциональную функцию передачи обезличенных данных.

7.2. При активации данной функции:
- Данные о симптомах (без личных идентификаторов, таких как имя, адрес электронной почты и дата рождения) включаются в агрегированную медицинскую статистику
- Такие обезличенные наборы данных могут экспортироваться уполномоченными администраторами для целей медицинских исследований
- Процесс обезличивания направлен на то, чтобы сделать невозможной обратную идентификацию конкретных субъектов персональных данных

7.3. Данная функция включена по умолчанию при регистрации учётной записи. Пользователь может отключить её в любой момент в настройках Приложения.

7.4. Отключение функции не влияет на основной функционал Приложения и не лишает Пользователя возможности вести личный дневник симптомов.

8. СРОКИ ХРАНЕНИЯ ДАННЫХ

8.1. Персональные данные хранятся в течение всего периода активности учётной записи Пользователя.

8.2. После удаления учётной записи:
- Персональные данные безвозвратно удаляются в течение тридцати (30) календарных дней с момента обработки запроса на удаление
- Обезличенные агрегированные данные, уже включённые в исследовательские наборы данных, могут сохраняться, поскольку такие данные больше не могут быть отнесены к конкретному Пользователю

8.3. Записи симптомов Пользователя хранятся в локальном хранилище устройства (Hive) и синхронизируются с сервером Приложения при наличии подключения к сети Интернет.

8.4. Приложение хранит резервные копии данных в течение не более семидесяти двух (72) часов в целях восстановления после технических сбоев.

9. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

9.1. Приложение реализует следующие организационные и технические меры защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:

- Хеширование паролей с использованием алгоритма PBKDF2-SHA256
- Аутентификация на основе JWT-токенов (JSON Web Tokens) с подписью HS256
- Шифрование канала связи HTTPS при передаче данных между Приложением и сервером
- Шифрование локального хранилища данных устройства с использованием механизмов безопасного хранения (flutter_secure_storage)
- Разграничение прав доступа на основе ролей: пациент, врач, администратор с различными уровнями доступа
- Журналирование и мониторинг обращений к персональным данным

9.2. Доступ к персональным данным ограничен для уполномоченного персонала по принципу необходимости.

9.3. В случае утечки персональных данных субъекту персональных данных будет направлено уведомление в сроки, установленные применимым законодательством.

10. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

10.1. Персональные данные не продаются, не передаются в аренду и не раскрываются третьим лицам, за исключением следующих случаев:

а) Уполномоченным администраторам: в целях формирования обезличенных агрегированных статистических данных администраторы имеют доступ только к обезличенным данным, которые не могут быть отнесены к конкретным Пользователям.

б) В случаях, предусмотренных применимым законодательством: по запросам государственных органов, судебным решениям или иным правовым обязательствам.

10.2. Персональные данные не передаются получателям, находящимся за пределами территории Российской Федерации, за исключением случаев, когда такая передача необходима для использования технической инфраструктуры Приложения и осуществляется в соответствии с Федеральным законом № 152-ФЗ.

11. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии с Федеральным законом № 152-ФЗ Пользователь имеет следующие права:

11.1. Право на доступ: право получать информацию об обработке персональных данных, включая цели обработки, категории обрабатываемых данных и способы обработки.

11.2. Право на уточнение: право требовать уточнения или дополнения персональных данных, являющихся неточными или неполными.

11.3. Право на удаление (право на забвение): право требовать удаления персональных данных с учётом установленных законом обязательств по хранению.

11.4. Право на ограничение обработки: право требовать ограничения обработки в установленных законом случаях.

11.5. Право на перенос данных: право получать персональные данные в структурированном, общепринятом и машиночитаемом формате.

11.6. Право на возражение: право возражать против обработки персональных данных в установленных законом случаях.

11.7. Право на отзыв согласия: право отозвать согласие на обработку персональных данных в любое время. Отзыв согласия не влияет на законность обработки, осуществлённой до момента отзыва.

12. ПОРЯДОК РЕАЛИЗАЦИИ ПРАВ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

12.1. Для реализации прав, указанных в разделе 11 настоящей Политики, Пользователь направляет запрос оператору персональных данных по адресу электронной почты: clever-eds-bot@yandex.ru

12.2. Запрос должен содержать:
- Идентификационные данные субъекта персональных данных (фамилия, имя, адрес электронной почты)
- Описание реализуемого права
- Подтверждающие документы (при необходимости)

12.3. Оператор персональных данных направляет ответ на запрос в течение тридцати (30) календарных дней с момента его получения.

12.4. Право на удаление учётной записи и связанных с ней персональных данных может быть реализовано непосредственно через настройки Приложения.

13. ФАЙЛЫ COOKIES И АНАЛИТИКА

13.1. Приложение не использует файлы cookies в традиционном понимании, применимом к веб-браузерам.

13.2. Приложение может использовать анонимные инструменты аналитики в целях повышения производительности и удобства использования. Такие инструменты собирают только агрегированные, не содержащие персональных данных статистические сведения.

13.3. Приложение не использует сторонние рекламные или маркетинговые аналитические сервисы, собирающие персональные данные.

14. НЕСОВЕРШЕННОЛЕТНИЕ

14.1. Приложение предназначено для использования лицами, достигшими восемнадцати (18) лет.

14.2. Приложение не собирает сознательно персональные данные несовершеннолетних лиц в возрасте до восемнадцати (18) лет.

14.3. В случае получения информации о сборе персональных данных несовершеннолетнего без согласия законного представителя такие данные будут незамедлительно удалены.

15. ИЗМЕНЕНИЯ В НАСТОЯЩЕЙ ПОЛИТИКЕ

15.1. Настоящая Политика может быть обновлена. Дата последнего обновления указана в начале настоящего документа.

15.2. Пользователи будут уведомлены о существенных изменениях в Политике через Приложение или по электронной почте.

15.3. Продолжение использования Приложения после опубликования изменений означает принятие обновлённой Политики.

16. КОНТАКТНЫЕ ДАННЫЕ

По всем вопросам, связанным с настоящей Политикой конфиденциальности, реализацией прав субъектов персональных данных или защитой персональных данных, обращайтесь:

Адрес электронной почты: clever-eds-bot@yandex.ru