Політика конфіденційності та захисту персональних даних
Дата набрання чинності: 16 березня 2026 року
Ця Політика конфіденційності описує, яким чином ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЮМО ГРУП» (ТОВ «ЮМО ГРУП»), код ЄДРПОУ 45915500 (далі — «Компанія», «ми», «нас»), збирає, використовує, зберігає та захищає персональні дані користувачів вебпорталу та мобільного додатку «YUmed» (далі — «Платформа»).
Використовуючи Платформу, ви підтверджуєте, що ознайомилися з цією Політикою та надаєте згоду на обробку ваших персональних даних відповідно до її умов.
1. Визначення
Персональні дані — будь-яка інформація, що дозволяє ідентифікувати фізичну особу прямо чи опосередковано.
Обробка персональних даних — будь-які дії з персональними даними, включаючи збір, запис, зберігання, використання, передачу та видалення.
Користувач — фізична особа (пацієнт, лікар або представник клініки), яка зареєстрована на Платформі та використовує її послуги.
Платформа — вебпортал та мобільний додаток «YUmed», призначені для організації взаємодії між пацієнтами та надавачами медичних послуг.
2. Які персональні дані ми збираємо
2.1. Дані, що надаються Користувачем
При реєстрації та використанні Платформи ми збираємо такі категорії персональних даних:
- Ідентифікаційні дані: ім'я, прізвище, адреса електронної пошти, номер телефону.
- Дані облікового запису: пароль (у зашифрованому вигляді), обрана роль (пацієнт, лікар, клініка), аватар.
- Медичні дані (для пацієнтів): дата народження, стать, група крові, резус-фактор, алергії, хронічні захворювання, контактні дані для екстрених випадків.
- Медичні документи: файли, завантажені Користувачем або його лікарем, включаючи результати аналізів, знімки (рентген, МРТ, КТ, DICOM-зображення), медичні висновки та інші документи, пов'язані з наданням медичних послуг.
- Повідомлення та чати: текстові повідомлення та файли, якими обмінюються Користувачі через систему обміну повідомленнями Платформи.
- Дані про прийоми: інформація про заплановані та проведені прийоми у лікарів.
- Професійні дані (для лікарів): сертифікати, дипломи, інформація про медичну освіту та спеціалізацію.
2.2. Дані, що збираються автоматично
- Технічні дані: тип пристрою, операційна система, версія додатку, IP-адреса.
- Токени push-сповіщень: ідентифікатори пристрою для надсилання сповіщень про нові повідомлення, прийоми та інші події.
- Дані про використання: інформація про взаємодію з Платформою, час останнього входу.
2.3. Дані, пов'язані з оплатою
Інформація про підписки та платежі (ідентифікатор підписки, платформа оплати, статус підписки, період дії). Ми не зберігаємо дані банківських карток — оплата обробляється через захищені платіжні сервіси (Google Play, App Store, LiqPay).
3. Правова основа обробки персональних даних
Обробка персональних даних здійснюється на підставі:
- Згода Користувача — надається при реєстрації шляхом проставлення відмітки про ознайомлення з цією Політикою (стаття 6 Закону України «Про захист персональних даних»).
- Виконання договору — обробка необхідна для надання послуг відповідно до Публічного договору про надання послуг.
- Законні інтереси — забезпечення безпеки Платформи, запобігання шахрайству та зловживанням.
- Виконання вимог законодавства — у випадках, передбачених чинним законодавством України.
4. Мета обробки персональних даних
Ми обробляємо персональні дані з такими цілями:
- Реєстрація та автентифікація Користувачів на Платформі.
- Надання послуг Платформи: збереження медичних документів, забезпечення обміну файлами та повідомленнями між пацієнтами та лікарями, планування прийомів.
- Забезпечення зв'язку між пацієнтами та їхніми лікарями через систему підключень.
- Надсилання сповіщень про нові повідомлення, прийоми, запити на підключення та інші події на Платформі.
- Обробка платежів та управління підписками.
- Забезпечення технічної підтримки та покращення якості послуг.
- Виконання вимог чинного законодавства України.
5. Передача та розкриття персональних даних
5.1. Передача між Користувачами
Основна функція Платформи — забезпечення обміну інформацією між пацієнтами та їхніми лікарями. Коли пацієнт встановлює підключення з лікарем, лікар отримує доступ до медичних документів та повідомлень цього пацієнта. Видалення підключення автоматично припиняє доступ лікаря до даних пацієнта.
5.2. Постачальники послуг
Для забезпечення роботи Платформи ми залучаємо третіх осіб, які обробляють дані виключно від нашого імені та за нашими інструкціями:
- Хмарні сервіси для зберігання даних та хостингу.
- Сервіс автентифікації (WorkOS) для безпечного входу.
- Платіжні сервіси (Google Play, App Store, LiqPay) для обробки платежів.
- Сервіс реального часу (Ably) для доставки повідомлень та сповіщень.
- Сервіс push-сповіщень (Firebase Cloud Messaging) для доставки сповіщень на мобільні пристрої.
5.3. Ми НЕ передаємо дані
- Третім особам для маркетингових або рекламних цілей.
- Стороннім організаціям для продажу чи комерційного використання.
5.4. Передача за вимогою закону
Ми можемо розкрити персональні дані на вимогу уповноважених державних органів у випадках, передбачених чинним законодавством України, зокрема, відповідно до Закону України «Про захист персональних даних».
6. Зберігання та захист персональних даних
6.1. Заходи безпеки
Ми застосовуємо технічні та організаційні заходи для захисту ваших персональних даних:
- Шифрування даних при передачі (TLS/SSL) та зберіганні.
- Безпечна автентифікація через WorkOS з підтримкою багатофакторної автентифікації та єдиного входу (SSO).
- Зберігання паролів у захешованому вигляді.
- Захист від несанкціонованого доступу: блокування облікового запису після невдалих спроб входу.
- Шифрування токенів автентифікації на мобільних пристроях (MMKV-сховище).
- Контроль доступу на основі ролей: лікарі бачать лише дані підключених пацієнтів.
- Безпечне хмарне зберігання медичних документів та DICOM-зображень.
6.2. Строки зберігання
Персональні дані зберігаються протягом усього строку дії облікового запису Користувача та надання послуг.
У разі видалення облікового запису персональні дані видаляються протягом 30 днів, за винятком даних, зберігання яких вимагається чинним законодавством.
У разі протермінування оплати більше ніж на 180 днів, обліковий запис та дані Користувача можуть бути видалені після попереднього повідомлення на електронну пошту, відповідно до умов Публічного договору.
6.3. Місце зберігання
Дані зберігаються на захищених серверах із використанням хмарної інфраструктури. Ми вживаємо заходів для забезпечення належного рівня захисту даних відповідно до вимог законодавства України.
7. Права Користувачів
Відповідно до Закону України «Про захист персональних даних» ви маєте такі права:
- Право на доступ — отримати інформацію про те, які ваші персональні дані обробляються.
- Право на виправлення — вимагати виправлення неточних або неповних персональних даних. Ви можете оновити свої дані через налаштування профілю на Платформі.
- Право на видалення — вимагати видалення ваших персональних даних. Ви можете видалити свій обліковий запис через налаштування Платформи або звернувшись до служби підтримки.
- Право на обмеження обробки — вимагати обмеження обробки ваших персональних даних у визначених законом випадках.
- Право на відкликання згоди — відкликати раніше надану згоду на обробку персональних даних. Відкликання згоди не впливає на правомірність обробки, що здійснювалася до відкликання.
- Право на перенесення даних — отримати свої персональні дані у структурованому форматі для передачі іншому оператору.
- Право на оскарження — звернутися до Уповноваженого Верховної Ради України з прав людини у разі порушення ваших прав у сфері захисту персональних даних.
Для реалізації своїх прав зверніться до нас за контактними даними, зазначеними у розділі 11 цієї Політики.
8. Захист лікарської таємниці
Медичні дані та документи, що містять інформацію, яка становить лікарську таємницю, обробляються з дотриманням вимог законодавства України, зокрема статті 40 Закону України «Основи законодавства України про охорону здоров'я».
Реєстрація на Платформі передбачає надання Користувачем-пацієнтом добровільної та усвідомленої згоди на обробку його медичних даних та передачу відомостей, що становлять лікарську таємницю, підключеним лікарям через Платформу.
Розкриття відомостей, що становлять лікарську таємницю, третім особам допускається лише за згодою Користувача або у випадках, передбачених чинним законодавством України.
9. Дані неповнолітніх осіб
Платформа не призначена для самостійного використання особами віком до 18 років. Якщо Користувач-пацієнт є неповнолітньою особою, реєстрація та використання Платформи здійснюється батьками або законними представниками від імені такої особи.
Якщо нам стане відомо, що ми зібрали персональні дані неповнолітньої особи без згоди батьків або законних представників, ми вживемо заходів для видалення таких даних.
10. Файли cookie та аналітика
Вебпортал використовує файли cookie для забезпечення автентифікації та коректної роботи сесій. Ми використовуємо лише технічно необхідні cookie (наприклад, cookie сесії для підтримання стану входу) та не використовуємо рекламні або відстежувальні cookie третіх осіб.
Мобільний додаток не використовує cookie, але зберігає токени автентифікації у зашифрованому локальному сховищі пристрою.
11. Контактна інформація
З усіх питань, пов'язаних із обробкою персональних даних або реалізацією ваших прав, ви можете звернутися до нас:
Оператор персональних даних:
Товариство з обмеженою відповідальністю «ЮМО Груп»
Код ЄДРПОУ: 45915500
Адреса: 79028, Львівська обл., місто Львів, вул. Зелена, будинок 151
Контактний номер телефону: 0983383888
Електронна пошта: care@yu-med.com
Директор Іванишин Соломія Романівна
12. Зміни до Політики конфіденційності
Ми залишаємо за собою право вносити зміни до цієї Політики конфіденційності. Оновлена версія буде розміщена на Платформі із зазначенням дати набрання чинності.
У разі внесення суттєвих змін ми повідомимо Користувачів через сповіщення на Платформі або на електронну пошту.
Продовження використання Платформи після внесення змін вважається прийняттям оновленої Політики.
Ознайомтесь також з нашими Умовами використання (Публічний договір про надання послуг).
