Oxirgi yangilanish: 18 may 2026 · Kuchga kirish sanasi: 18 may 2026 · ClinRX / GreenCore Technology
Ma'lumotlarni qayta ishlovchi: «GreenCore Technology» kompaniyasi, O'zbekiston Respublikasi.
Aloqa: privacy@clinrx.uz · Telegram: @clinrx_uz
Ushbu Maxfiylik siyosati ClinRX dasturiy ta'minot tizimidan foydalanadigan tibbiy muassasalar, ularning xodimlari va tizimda qayd etilgan bemorlarning shaxsiy ma'lumotlari hamda tibbiy ma'lumotlari qanday to'planishi, qayta ishlanishi, saqlanishi va himoya qilinishi haqida to'liq ma'lumot beradi.
Shaxsiy ma'lumotlar quyidagi qonuniy asoslardan biri mavjud bo'lganda qayta ishlanadi №ЎРҚ-547, 8-modda:
Tibbiy ma'lumotlar O'zbekiston Respublikasining «Fuqarolarning sog'liqni saqlash to'g'risida»gi Qonunining 33-moddasi asosida tibbiy sir sifatida muhofaza qilinadi.
Barcha shaxsiy ma'lumotlar va tibbiy ma'lumotlar faqat klinikaning mahalliy serverida (on-premise) saqlanadi. Ma'lumotlar hech qachon quyidagi joylarga uzatilmaydi:
Bu arxitektura O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida»gi Qonunining 22-moddasi (ma'lumotlarni mahalliylashtirish) va «Axborot, axborotlashtirish va axborotni himoya qilish to'g'risida»gi Qonunining talablariga to'liq mos keladi.
| Xavfsizlik vositasi | Tavsif |
|---|---|
| Parollarni shifrlash | BCrypt algoritmi, strength 12 — qaytarib ocholmaydigan hash |
| Autentifikatsiya | JWT (JSON Web Token), HS512 algoritmi, 24 soat amal qiladi |
| Kirish nazorati | Rol asosidagi kirish huquqlari (RBAC) — har bir foydalanuvchi faqat vakolatiga mos ma'lumotlarga ega |
| Audit jurnali | Barcha amallar o'zgartirib bo'lmaydigan audit jadvalida qayd etiladi (IP, vaqt, foydalanuvchi) |
| Ma'lumotlar bazasi | PostgreSQL — tarmoq va fizik himoya klinika ma'muriyati tomonidan ta'minlanadi |
| QR tokenlar | AES-256-GCM shifrlash, bir martalik, 24 soat muddatli — QR kodda shaxsiy ma'lumot yo'q |
GreenCore Technology bemor yoki foydalanuvchi ma'lumotlarini hech qanday tijorat maqsadida uchinchi tomonga sotmaydi, ijaraga bermaydi yoki oshkor etmaydi. Quyidagi holatlarda ma'lumot taqdim etilishi mumkin:
Affiliate farmatsevtlar: Klinikaga ulangan farmatsevt ilovasi (ClinRxPharmacy) faqat tegishli klinika ma'lumotlar bazasidagi farmatsevtlarga retsept tokenini tekshirish imkonini beradi. Farmatsevt faqat bemorning retsept ma'lumotlarini ko'rishi mumkin — boshqa tibbiy ma'lumotlarni emas.
| Ma'lumot toifasi | Saqlash muddati | Asos |
|---|---|---|
| Tibbiy yozuvlar (bemor kartasi) | Qonun talabiga ko'ra kamida 25 yil | SSV me'yoriy hujjatlari |
| Retseptlar va farmatsevtik yozuvlar | Kamida 5 yil | Farmatsevtika qoidalari |
| Audit log (foydalanuvchi amallari) | Kamida 5 yil, o'zgartirib bo'lmaydi | SSV audit talablari |
| Foydalanuvchi hisobi | Xodim ishdan bo'shagunga qadar + 1 yil | Shartnoma asosi |
| QR tokenlar | 24 soat (avtomatik o'chadi) | Xavfsizlik talabi |
| Sessiya tokenlari (JWT) | 24 soat | Texnik zaruriyat |
O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida»gi Qonunining 11–15-moddalari asosida:
Huquqlaringizni amalga oshirish uchun privacy@clinrx.uz ga murojaat qiling. Murojaat 30 kun ichida ko'rib chiqiladi.
Bemor tibbiy ma'lumotlari O'zbekiston Respublikasining «Fuqarolarning sog'liqni saqlash to'g'risida»gi Qonunining 33-moddasi (tibbiy sir) asosida maxsus muhofaza ostida bo'ladi. Tibbiy ma'lumotlar:
Tizim faqat tibbiy muassasalar tomonidan professional klinik maqsadlarda ishlatiladi. 18 yoshdan kichik bemorlarning ma'lumotlari qonuniy vakillarining (ota-ona yoki vasiy) roziligi asosida, faqat klinik zaruriyat taqozo etgan hollarda qayta ishlanadi. Onlayn xizmatlar doirasida 18 yoshdan kichik shaxslardan ma'lumot to'planmaydi.
Shaxsiy ma'lumotlarni qayta ishlash bo'yicha barcha savollar uchun mas'ul shaxsga murojaat qilish mumkin:
Shaxsiy ma'lumotlarning xavfsizligiga tahdid soladigan holat aniqlansa, GreenCore Technology quyidagilarni amalga oshiradi:
Shaxsiy ma'lumotlarni qayta ishlash bo'yicha shikoyatingiz bo'lsa, avvalo privacy@clinrx.uz ga murojaat qiling. Agar masala hal etilmasa, O'zbekiston Respublikasining shaxsiy ma'lumotlarni himoya qilish sohasidagi vakolatli davlat organiga murojaat qilish huquqiga egasiz.
Ushbu siyosatga kiritilgan muhim o'zgartirishlar yangilangan versiyani clinrx.uz da nashr etish orqali e'lon qilinadi. Tizimdan doimiy foydalanish yangi shartlarni qabul qilish sifatida baholanadi. Muhim o'zgarishlar haqida tizim ichida yoki email orqali xabarnoma yuboriladi.
Оператор персональных данных: компания «GreenCore Technology», Республика Узбекистан.
Контакты: privacy@clinrx.uz · Telegram: @clinrx_uz
Настоящая Политика конфиденциальности описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей системы ClinRX (медицинского персонала) и медицинских данных пациентов.
Персональные данные обрабатываются при наличии хотя бы одного из следующих оснований №ЎРҚ-547, ст.8:
Медицинские данные охраняются как врачебная тайна на основании статьи 33 Закона «Об охране здоровья граждан».
Все персональные и медицинские данные хранятся исключительно на локальном сервере клиники (on-premise) и никогда не передаются:
Данная архитектура полностью соответствует требованиям статьи 22 (локализация данных) Закона «О персональных данных» и Закона «Об информации, информатизации и защите информации».
| Средство защиты | Описание |
|---|---|
| Шифрование паролей | Алгоритм BCrypt, strength 12 — необратимый хэш |
| Аутентификация | JWT, алгоритм HS512, срок действия 24 часа |
| Контроль доступа | RBAC — каждый пользователь получает данные строго в рамках полномочий |
| Журнал аудита | Все действия фиксируются в неизменяемой таблице (IP, время, пользователь) |
| База данных | PostgreSQL — сетевая и физическая защита обеспечивается администрацией клиники |
| QR-токены | Шифрование AES-256-GCM, одноразовые, срок 24 часа — в QR-коде нет персональных данных |
GreenCore Technology не продаёт, не сдаёт в аренду и не раскрывает персональные данные в коммерческих целях. Данные могут быть переданы только:
Аффилированные фармацевты: приложение ClinRxPharmacy позволяет фармацевту проверить токен рецепта. Фармацевт видит только данные рецепта — не другие медицинские сведения пациента.
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Медицинские записи (карта пациента) | Не менее 25 лет | Нормативные документы МЗ РУз |
| Рецепты и фармацевтические записи | Не менее 5 лет | Фармацевтические правила |
| Журнал аудита | Не менее 5 лет, неизменяемый | Требования аудита МЗ РУз |
| Учётная запись пользователя | До увольнения + 1 год | Договорное основание |
| QR-токены | 24 часа (автоудаление) | Требование безопасности |
| JWT сессионные токены | 24 часа | Техническая необходимость |
На основании статей 11–15 Закона «О персональных данных»:
Для реализации прав обращайтесь на privacy@clinrx.uz. Запрос рассматривается в течение 30 дней.
Медицинские данные пациентов охраняются как врачебная тайна согласно статье 33 Закона «Об охране здоровья граждан». Они доступны только медицинскому персоналу, непосредственно участвующему в лечении, и не раскрываются третьим лицам без письменного согласия пациента или законного требования.
Система предназначена для профессионального использования медицинскими учреждениями. Данные пациентов до 18 лет обрабатываются с согласия законных представителей и исключительно по клинической необходимости.
При выявлении угрозы безопасности персональных данных GreenCore Technology обязуется: уведомить администрацию клиники в течение 72 часов, предоставить полную информацию об инциденте и рекомендации по минимизации ущерба, а также выполнить требования Закона «О кибербезопасности» (2022).
При наличии претензий по обработке данных обращайтесь на privacy@clinrx.uz. Если вопрос не решён, вы вправе обратиться в уполномоченный государственный орган в сфере защиты персональных данных Республики Узбекистан.
Об изменениях сообщается путём публикации обновлённой версии на clinrx.uz. О существенных изменениях уведомляется через систему или по электронной почте. Продолжение использования системы означает принятие новых условий.
Data Controller: GreenCore Technology, Republic of Uzbekistan.
Contact: privacy@clinrx.uz · Telegram: @clinrx_uz
This Privacy Policy describes how ClinRX collects, processes, stores, and protects personal data of system users (medical personnel) and medical data of patients registered in the system.
Personal data is processed on at least one of the following legal grounds No. ЎРҚ-547, Art. 8:
Medical data is protected as medical confidential information under Article 33 of the Law on Citizens' Health Protection.
All personal and medical data is stored exclusively on the clinic's local server (on-premise). Data is never transmitted to external cloud services, GreenCore Technology servers, or any third parties. This architecture fully complies with the data localization requirement of Article 22 of the Personal Data Law.
| Security Measure | Description |
|---|---|
| Password hashing | BCrypt, strength 12 — irreversible hash |
| Authentication | JWT, HS512, 24-hour expiry |
| Access control | RBAC — users access only data within their authorization scope |
| Audit log | All actions recorded in an immutable table (IP, timestamp, user) |
| Database | PostgreSQL — network and physical security is the clinic's responsibility |
| QR tokens | AES-256-GCM encryption, single-use, 24-hour TTL — no PHI in QR code |
GreenCore Technology does not sell, rent, or disclose personal data for commercial purposes. Data may be disclosed only:
| Data Category | Retention Period | Legal Basis |
|---|---|---|
| Medical records (patient file) | Minimum 25 years | MoH RUz regulations |
| Prescriptions and pharmacy records | Minimum 5 years | Pharmaceutical rules |
| Audit log (user actions) | Minimum 5 years, immutable | MoH RUz audit requirements |
| User account | Until termination + 1 year | Contractual basis |
| QR tokens | 24 hours (auto-deleted) | Security requirement |
| JWT session tokens | 24 hours | Technical necessity |
Under Articles 11–15 of the Personal Data Law:
To exercise your rights, contact privacy@clinrx.uz. Requests are handled within 30 days.
Patient medical data is protected as medical confidential information under Article 33 of the Law on Citizens' Health Protection. It is accessible only to medical staff directly involved in treatment and is not disclosed to third parties without written patient consent or a legal requirement.
The system is intended for professional medical use only. Data of patients under 18 is processed with the consent of legal guardians and strictly for clinical necessity.
In the event of a security incident, GreenCore Technology will notify the clinic administration within 72 hours, provide full details, and take remediation steps in accordance with the Law on Cybersecurity (2022).
If you have concerns about data processing, contact privacy@clinrx.uz. If unresolved, you have the right to lodge a complaint with the competent data protection authority of the Republic of Uzbekistan.
Changes are announced by publishing an updated version on clinrx.uz. Material changes are notified through the system or by email. Continued use constitutes acceptance of the revised terms.