Услуги координатора Lechu для пациента — бесплатны
Главная / Политика конфиденциальности

Политика конфиденциальности и обработки данных

Последнее обновление: 2026-05-28. Эта политика применяется ко всем взаимодействиям с cart.hospital и Lechu Group. Соответствует Общему регламенту ЕС по защите данных (GDPR) и Федеральному закону РФ 152-ФЗ.

Юридическая проверка: данный документ подготовлен в качестве рабочего шаблона, отражающего операционную практику Lechu Group. Перед публикацией он должен быть проверен юристом, специализирующимся на защите данных в юрисдикциях ОАЭ, ЕС, КНР и РФ. Места, требующие подтверждения, отмечены пометкой [требует юридической проверки].

1. Кто мы (контролёр данных)

Контролёр данных: Lechu Group — компания, зарегистрированная в ОАЭ.

Юридический адрес: Dubai South Business Centre, Building C – 3rd Floor, Dubai Logistic City, PO Box 390667, Dubai, U.A.E.

Контакт по вопросам данных: logic@cart.hospital · общий контакт: info@lechugroup.com

Представитель в ЕС (ст. 27 GDPR): [требует юридической проверки — Lechu должен назначить представителя в ЕС, если предлагает услуги пациентам ЕС на регулярной основе]

Ответственный за обработку данных (DPO): [требует юридической проверки — для систематической обработки специальных категорий данных в крупном объёме может потребоваться DPO]

2. Какие данные мы собираем

Контактные данные: имя, страна, номер телефона (включая WhatsApp/Telegram), адрес электронной почты, выбранный канал связи.

Данные о здоровье (специальная категория, ст. 9 GDPR): диагноз, выписки, результаты обследований, гистология, история предшествующего лечения, иные медицинские документы, передаваемые вами для подготовки клинического заключения.

Технические данные: IP-адрес, тип браузера, время посещения, источники переходов. Используются для безопасности и базовой аналитики.

Что мы НЕ собираем: платёжные реквизиты (вы платите клинике напрямую), государственные идентификаторы (паспорт обрабатывается клиникой при визовом приглашении), биометрические данные.

3. Правовое основание обработки (ст. 6 и 9 GDPR)

Контактные данные: ваше согласие (ст. 6(1)(a)) при заполнении формы или обращении по любому каналу связи; в дальнейшем — исполнение договорных обязательств по координации лечения (ст. 6(1)(b)).

Данные о здоровье (специальная категория): ваше явное согласие (ст. 9(2)(a)) — отдельная отметка в форме заявки и/или письменное подтверждение по электронной почте до передачи документов в клинику.

Технические данные: наш законный интерес в обеспечении безопасности и работоспособности сайта (ст. 6(1)(f)), при условии надлежащего баланса с вашими правами.

4. Кому мы передаём данные

Ваши данные передаются исключительно для целей подбора и проведения лечения. Конкретные получатели:

Мы не продаём ваши данные и не передаём их рекламным платформам.

5. Международные передачи данных

Для оказания услуги ваши данные передаются за пределы ЕЭП — в ОАЭ (юрлицо Lechu Group) и в Китай (партнёрские клиники). Эти юрисдикции не входят в перечень стран с решением Еврокомиссии об адекватности уровня защиты.

Применяемые гарантии: Стандартные Договорные Положения ЕС (SCC) с партнёрскими клиниками и оценка влияния передачи (TIA). [требует юридической проверки — Lechu должен заключить SCC с каждой партнёрской клиникой и провести TIA с учётом применимого законодательства КНР]

Передавая нам данные, вы подтверждаете, что осведомлены о международной передаче и сопутствующих рисках.

6. Срок хранения

Лиды и неактивные обращения: до 24 месяцев с момента последнего контакта.

Активные кейсы и завершённое лечение: до 7 лет — для медицинского учёта и возможных вопросов наблюдения; в соответствии с применимыми требованиями к хранению медицинской документации.

По истечении срока данные удаляются или анонимизируются. [требует юридической проверки — точные сроки зависят от законодательства о медицинской документации в применимой юрисдикции]

7. Ваши права

В рамках GDPR (ЕС) и 152-ФЗ (РФ) вы имеете право:

Для реализации любого из этих прав напишите на logic@cart.hospital. Мы отвечаем в течение одного месяца (ст. 12 GDPR).

8. Безопасность

Передача данных через сайт защищена протоколом HTTPS (TLS 1.2+). Документы передаются по защищённым каналам (WhatsApp с end-to-end-шифрованием, защищённая электронная почта или прямая загрузка). Внутри Lechu доступ к данным имеют только сотрудники, которым он необходим для оказания услуги.

Уведомление о нарушении: в случае инцидента, способного нарушить ваши права, мы уведомим вас и надзорный орган в течение 72 часов (ст. 33–34 GDPR).

9. Cookies и сторонние сервисы

Технически необходимые cookies: используются для языковых настроек и работы интерфейса. Не требуют согласия.

Сторонние ресурсы: Google Fonts (загрузка шрифтов с серверов Google) при первом посещении передаёт ваш IP-адрес в Google. Загружается только после получения согласия в баннере.

Аналитика: в настоящее время сайт не использует сервисы веб-аналитики. [требует юридической проверки — если в будущем будут добавлены Yandex Metrika, Google Analytics или аналогичные сервисы, это должно быть отражено в политике и в баннере согласия]

10. Дети

Услуги Lechu могут оказываться несовершеннолетним пациентам исключительно по запросу и с согласия родителей или законного представителя. Самостоятельная отправка данных лицами младше 16 лет не предусмотрена.

11. Изменения политики

Существенные изменения публикуются на этой странице с обновлённой датой. При значимых изменениях, затрагивающих обработку специальной категории данных, мы повторно запросим явное согласие.

12. Контакт

Все вопросы по защите данных: logic@cart.hospital

Общий контакт Lechu Group: info@lechugroup.com · +971 50 549 3589