ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ КВАЛІФІКОВАНОЇ ПАЦІЄНТСЬКОЇ ІНФОРМАЦІЙНОЇ СИСТЕМИ (КПІС) «SIMPLEXMED» 1. ЗАГАЛЬНІ ПОЛОЖЕННЯ 1.1. Ця Політика конфіденційності регулює порядок збирання, реєстрації, накопичення, зберігання, адаптування, зміни, поновлення, використання і поширення (розповсюдження, реалізації, передачі), знеособлення, знищення персональних даних та медичної інформації Користувача з роллю «PATIENT» при використанні Кваліфікованої пацієнтської інформаційної системи «SimplexMed» (далі — КПІС SimplexMed). 1.2. КПІС SimplexMed функціонує відповідно до Законів України «Про електронні довірчі послуги», «Про захист персональних даних», «Основи законодавства України про охорону здоров'я», Порядку функціонування електронної системи охорони здоров'я (Постанова КМУ № 411 від 25.04.2018 р.) та Технічних вимог до ПІС в редакції Наказу НСЗУ № 978 від 08.12.2025 р. 2. МЕТА ОБРОБКИ ДАНИХ 2.1. Метою функціонування КПІС SimplexMed є забезпечення реалізації права пацієнта на прямий доступ до відомостей про себе в Реєстрі пацієнтів Центральної бази даних Електронної системи охорони здоров'я (ЦБД ЕСОЗ). 2.2. Забезпечення взаємодії пацієнта з обраними закладами охорони здоров'я (ЗОЗ) та лікарями, управління деклараціями про вибір лікаря первинної медичної допомоги, контроль доступу до електронних медичних записів (ЕМЗ), перегляд електронних рецептів та направлень. 3. ПЕРЕЛІК ДАНИХ, ЩО ОБРОБЛЯЮТЬСЯ 3.1. Ідентифікаційні дані: прізвище, ім'я, по батькові, дата народження, стать, реєстраційний номер облікової картки платника податків (РНОКПП), унікальний номер запису в ЄДДР (УНЗР), реквізити документів, що посвідчують особу та дієздатність. 3.2. Контактні дані: адреса реєстрації та фактичного місця проживання, номер мобільного телефону, адреса електронної пошти, дані контактної особи для екстреного зв'язку. 3.3. Медичні та системні дані: відомості про подані та припинені декларації з лікарями, статуси державних верифікацій (ДРФО, ДРАЦСГ, ЄДДР, НСЗУ), перелік наданих та відкликаних дозволів на доступ до медичних записів, журнал авторизацій та активних сесій. 4. ПРАВИЛА БЕЗПЕКИ ТА ЗБЕРІГАННЯ ТОКЕНІВ 4.1. Авторизація Користувача в ЕСОЗ здійснюється із застосуванням кваліфікованого електронного підпису (КЕП / Дія.Підпис) виключно через офіційний Сервіс авторизації ЕСОЗ (pis-auth.ehealth.gov.ua). 4.2. Для веб-версії КПІС SimplexMed збереження Access token та Refresh token здійснюється виключно у захищених cookie з атрибутами HttpOnly, Secure та SameSite, що унеможливлює доступ до них сторонніх скриптів. 4.3. Для мобільних застосунків КПІС SimplexMed токени зберігаються в апаратно захищених сховищах (Apple Keychain, Android Keystore, Huawei TEE) із обов'язковим захистом біометрією або локальним PIN-кодом та автоблокуванням сесії через 5 хвилин неактивності. 5. ПРАВА КОРИСТУВАЧА 5.1. Користувач має право: - у будь-який момент переглядати свої персональні та медичні дані в ЕСОЗ; - відкликати раніше надані дозволи на доступ закладів охорони здоров'я до своїх ЕМЗ; - ініціювати розірвання та переподання декларації про вибір лікаря; - припинити дію активних сесій та токенів у КПІС SimplexMed. 6. ЗГОДА КОРИСТУВАЧА 6.1. Натискаючи кнопку «Погоджуюсь з політикою конфіденційності» перед початком авторизації, Користувач підтверджує, що він ознайомлений з цим документом у повному обсязі, розуміє мету обробки даних та надає добровільну згоду на взаємодію КПІС SimplexMed з ЦБД ЕСОЗ від свого імені в межах погодженого переліку прав (Скоупів).