ClinRX
UZ RU EN
Bosh sahifaga qaytish

Maxfiylik siyosati

Oxirgi yangilanish: 18 may 2026 · Kuchga kirish sanasi: 18 may 2026 · ClinRX / GreenCore Technology

Ushbu siyosat O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida»gi Qonuni (2019-yil 2-iyul, №ЎРҚ-547) va «Fuqarolarning sog'liqni saqlash to'g'risida»gi Qonuni (1996-yil 29-avgust, №265-I) talablariga muvofiq tuzilgan.

1. Umumiy ma'lumot va ma'lumotlarni qayta ishlovchi shaxs

Ma'lumotlarni qayta ishlovchi: «GreenCore Technology» kompaniyasi, O'zbekiston Respublikasi.

Aloqa: privacy@clinrx.uz · Telegram: @clinrx_uz

Ushbu Maxfiylik siyosati ClinRX dasturiy ta'minot tizimidan foydalanadigan tibbiy muassasalar, ularning xodimlari va tizimda qayd etilgan bemorlarning shaxsiy ma'lumotlari hamda tibbiy ma'lumotlari qanday to'planishi, qayta ishlanishi, saqlanishi va himoya qilinishi haqida to'liq ma'lumot beradi.

2. Ma'lumotlarni qayta ishlashning qonuniy asosi

Shaxsiy ma'lumotlar quyidagi qonuniy asoslardan biri mavjud bo'lganda qayta ishlanadi №ЎРҚ-547, 8-modda:

3. To'planadigan ma'lumotlar toifalari

3.1 Foydalanuvchi ma'lumotlari (tizim xodimlari)

3.2 Bemor tibbiy ma'lumotlari maxsus toifa

Tibbiy ma'lumotlar O'zbekiston Respublikasining «Fuqarolarning sog'liqni saqlash to'g'risida»gi Qonunining 33-moddasi asosida tibbiy sir sifatida muhofaza qilinadi.

3.3 Texnik ma'lumotlar

4. Ma'lumotlarni saqlash joyi va mahalliylashtirish

Barcha shaxsiy ma'lumotlar va tibbiy ma'lumotlar faqat klinikaning mahalliy serverida (on-premise) saqlanadi. Ma'lumotlar hech qachon quyidagi joylarga uzatilmaydi:

Bu arxitektura O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida»gi Qonunining 22-moddasi (ma'lumotlarni mahalliylashtirish) va «Axborot, axborotlashtirish va axborotni himoya qilish to'g'risida»gi Qonunining talablariga to'liq mos keladi.

5. Texnik xavfsizlik choralari

Xavfsizlik vositasiTavsif
Parollarni shifrlashBCrypt algoritmi, strength 12 — qaytarib ocholmaydigan hash
AutentifikatsiyaJWT (JSON Web Token), HS512 algoritmi, 24 soat amal qiladi
Kirish nazoratiRol asosidagi kirish huquqlari (RBAC) — har bir foydalanuvchi faqat vakolatiga mos ma'lumotlarga ega
Audit jurnaliBarcha amallar o'zgartirib bo'lmaydigan audit jadvalida qayd etiladi (IP, vaqt, foydalanuvchi)
Ma'lumotlar bazasiPostgreSQL — tarmoq va fizik himoya klinika ma'muriyati tomonidan ta'minlanadi
QR tokenlarAES-256-GCM shifrlash, bir martalik, 24 soat muddatli — QR kodda shaxsiy ma'lumot yo'q

6. Ma'lumotlarni qayta ishlash maqsadlari

7. Ma'lumotlarni uchinchi tomonlarga berish

GreenCore Technology bemor yoki foydalanuvchi ma'lumotlarini hech qanday tijorat maqsadida uchinchi tomonga sotmaydi, ijaraga bermaydi yoki oshkor etmaydi. Quyidagi holatlarda ma'lumot taqdim etilishi mumkin:

Affiliate farmatsevtlar: Klinikaga ulangan farmatsevt ilovasi (ClinRxPharmacy) faqat tegishli klinika ma'lumotlar bazasidagi farmatsevtlarga retsept tokenini tekshirish imkonini beradi. Farmatsevt faqat bemorning retsept ma'lumotlarini ko'rishi mumkin — boshqa tibbiy ma'lumotlarni emas.

8. Ma'lumotlarni saqlash muddati

Ma'lumot toifasiSaqlash muddatiAsos
Tibbiy yozuvlar (bemor kartasi)Qonun talabiga ko'ra kamida 25 yilSSV me'yoriy hujjatlari
Retseptlar va farmatsevtik yozuvlarKamida 5 yilFarmatsevtika qoidalari
Audit log (foydalanuvchi amallari)Kamida 5 yil, o'zgartirib bo'lmaydiSSV audit talablari
Foydalanuvchi hisobiXodim ishdan bo'shagunga qadar + 1 yilShartnoma asosi
QR tokenlar24 soat (avtomatik o'chadi)Xavfsizlik talabi
Sessiya tokenlari (JWT)24 soatTexnik zaruriyat

9. Shaxsiy ma'lumotlar subyektlarining huquqlari

O'zbekiston Respublikasining «Shaxsiy ma'lumotlar to'g'risida»gi Qonunining 11–15-moddalari asosida:

📋 Ma'lumotlarga kirish huquqi O'z shaxsiy ma'lumotlaringizni ko'rish va nusxa olish huquqi
✏️ Tuzatish huquqi Noto'g'ri yoki to'liq bo'lmagan ma'lumotlarni to'g'rilashni talab qilish
🗑️ O'chirish huquqi Qonun talabi bo'lmagan hollarda ma'lumotlarni o'chirishni so'rash
⏸️ Cheklash huquqi Ma'lum holatlarda ma'lumotlarni qayta ishlashni cheklashni talab qilish
📤 Ko'chirish huquqi Ma'lumotlarni mashina o'qiy oladigan formatda olish huquqi
🚫 E'tiroz bildirish huquqi Ma'lumotlarni ma'lum maqsadlarda qayta ishlashga qarshilik ko'rsatish

Huquqlaringizni amalga oshirish uchun privacy@clinrx.uz ga murojaat qiling. Murojaat 30 kun ichida ko'rib chiqiladi.

10. Tibbiy sir va maxsus muhofaza

Bemor tibbiy ma'lumotlari O'zbekiston Respublikasining «Fuqarolarning sog'liqni saqlash to'g'risida»gi Qonunining 33-moddasi (tibbiy sir) asosida maxsus muhofaza ostida bo'ladi. Tibbiy ma'lumotlar:

11. Bolalar ma'lumotlari

Tizim faqat tibbiy muassasalar tomonidan professional klinik maqsadlarda ishlatiladi. 18 yoshdan kichik bemorlarning ma'lumotlari qonuniy vakillarining (ota-ona yoki vasiy) roziligi asosida, faqat klinik zaruriyat taqozo etgan hollarda qayta ishlanadi. Onlayn xizmatlar doirasida 18 yoshdan kichik shaxslardan ma'lumot to'planmaydi.

12. Ma'lumotlarni himoya qilish bo'yicha mas'ul shaxs

Shaxsiy ma'lumotlarni qayta ishlash bo'yicha barcha savollar uchun mas'ul shaxsga murojaat qilish mumkin:

13. Ma'lumotlar buzilishi (data breach) hollarida bildirishnoma

Shaxsiy ma'lumotlarning xavfsizligiga tahdid soladigan holat aniqlansa, GreenCore Technology quyidagilarni amalga oshiradi:

14. Shikoyat berish huquqi

Shaxsiy ma'lumotlarni qayta ishlash bo'yicha shikoyatingiz bo'lsa, avvalo privacy@clinrx.uz ga murojaat qiling. Agar masala hal etilmasa, O'zbekiston Respublikasining shaxsiy ma'lumotlarni himoya qilish sohasidagi vakolatli davlat organiga murojaat qilish huquqiga egasiz.

15. Siyosatga o'zgartirishlar

Ushbu siyosatga kiritilgan muhim o'zgartirishlar yangilangan versiyani clinrx.uz da nashr etish orqali e'lon qilinadi. Tizimdan doimiy foydalanish yangi shartlarni qabul qilish sifatida baholanadi. Muhim o'zgarishlar haqida tizim ichida yoki email orqali xabarnoma yuboriladi.

Настоящая политика составлена в соответствии с Законом Республики Узбекистан «О персональных данных» от 2 июля 2019 года №ЎРҚ-547 и Законом «Об охране здоровья граждан» от 29 августа 1996 года №265-I.

1. Общие положения и оператор данных

Оператор персональных данных: компания «GreenCore Technology», Республика Узбекистан.

Контакты: privacy@clinrx.uz · Telegram: @clinrx_uz

Настоящая Политика конфиденциальности описывает порядок сбора, обработки, хранения и защиты персональных данных пользователей системы ClinRX (медицинского персонала) и медицинских данных пациентов.

2. Правовые основания обработки данных

Персональные данные обрабатываются при наличии хотя бы одного из следующих оснований №ЎРҚ-547, ст.8:

3. Категории собираемых данных

3.1 Данные пользователей (персонал)

3.2 Медицинские данные пациентов особая категория

Медицинские данные охраняются как врачебная тайна на основании статьи 33 Закона «Об охране здоровья граждан».

3.3 Технические данные

4. Место хранения и локализация данных

Все персональные и медицинские данные хранятся исключительно на локальном сервере клиники (on-premise) и никогда не передаются:

Данная архитектура полностью соответствует требованиям статьи 22 (локализация данных) Закона «О персональных данных» и Закона «Об информации, информатизации и защите информации».

5. Технические меры безопасности

Средство защитыОписание
Шифрование паролейАлгоритм BCrypt, strength 12 — необратимый хэш
АутентификацияJWT, алгоритм HS512, срок действия 24 часа
Контроль доступаRBAC — каждый пользователь получает данные строго в рамках полномочий
Журнал аудитаВсе действия фиксируются в неизменяемой таблице (IP, время, пользователь)
База данныхPostgreSQL — сетевая и физическая защита обеспечивается администрацией клиники
QR-токеныШифрование AES-256-GCM, одноразовые, срок 24 часа — в QR-коде нет персональных данных

6. Цели обработки данных

7. Передача данных третьим лицам

GreenCore Technology не продаёт, не сдаёт в аренду и не раскрывает персональные данные в коммерческих целях. Данные могут быть переданы только:

Аффилированные фармацевты: приложение ClinRxPharmacy позволяет фармацевту проверить токен рецепта. Фармацевт видит только данные рецепта — не другие медицинские сведения пациента.

8. Сроки хранения данных

Категория данныхСрок храненияОснование
Медицинские записи (карта пациента)Не менее 25 летНормативные документы МЗ РУз
Рецепты и фармацевтические записиНе менее 5 летФармацевтические правила
Журнал аудитаНе менее 5 лет, неизменяемыйТребования аудита МЗ РУз
Учётная запись пользователяДо увольнения + 1 годДоговорное основание
QR-токены24 часа (автоудаление)Требование безопасности
JWT сессионные токены24 часаТехническая необходимость

9. Права субъектов персональных данных

На основании статей 11–15 Закона «О персональных данных»:

📋 Право на доступ Просмотр и получение копии своих персональных данных
✏️ Право на исправление Требование исправления неточных или неполных данных
🗑️ Право на удаление Запрос на удаление данных при отсутствии законных оснований
⏸️ Право на ограничение Требование ограничить обработку данных в определённых случаях
📤 Право на переносимость Получение данных в машиночитаемом формате
🚫 Право на возражение Возражение против обработки данных в определённых целях

Для реализации прав обращайтесь на privacy@clinrx.uz. Запрос рассматривается в течение 30 дней.

10. Врачебная тайна и особая защита

Медицинские данные пациентов охраняются как врачебная тайна согласно статье 33 Закона «Об охране здоровья граждан». Они доступны только медицинскому персоналу, непосредственно участвующему в лечении, и не раскрываются третьим лицам без письменного согласия пациента или законного требования.

11. Данные несовершеннолетних

Система предназначена для профессионального использования медицинскими учреждениями. Данные пациентов до 18 лет обрабатываются с согласия законных представителей и исключительно по клинической необходимости.

12. Уведомление об инцидентах безопасности

При выявлении угрозы безопасности персональных данных GreenCore Technology обязуется: уведомить администрацию клиники в течение 72 часов, предоставить полную информацию об инциденте и рекомендации по минимизации ущерба, а также выполнить требования Закона «О кибербезопасности» (2022).

13. Право на подачу жалобы

При наличии претензий по обработке данных обращайтесь на privacy@clinrx.uz. Если вопрос не решён, вы вправе обратиться в уполномоченный государственный орган в сфере защиты персональных данных Республики Узбекистан.

14. Изменения в политике

Об изменениях сообщается путём публикации обновлённой версии на clinrx.uz. О существенных изменениях уведомляется через систему или по электронной почте. Продолжение использования системы означает принятие новых условий.

This policy is drafted in compliance with the Law of the Republic of Uzbekistan "On Personal Data" dated 2 July 2019, No. ЎРҚ-547 and the Law "On Citizens' Health Protection" dated 29 August 1996, No. 265-I.

1. Overview and Data Controller

Data Controller: GreenCore Technology, Republic of Uzbekistan.

Contact: privacy@clinrx.uz · Telegram: @clinrx_uz

This Privacy Policy describes how ClinRX collects, processes, stores, and protects personal data of system users (medical personnel) and medical data of patients registered in the system.

2. Legal Basis for Processing

Personal data is processed on at least one of the following legal grounds No. ЎРҚ-547, Art. 8:

3. Categories of Data Collected

3.1 User Data (Staff)

3.2 Patient Medical Data special category

Medical data is protected as medical confidential information under Article 33 of the Law on Citizens' Health Protection.

3.3 Technical Data

4. Data Storage and Localization

All personal and medical data is stored exclusively on the clinic's local server (on-premise). Data is never transmitted to external cloud services, GreenCore Technology servers, or any third parties. This architecture fully complies with the data localization requirement of Article 22 of the Personal Data Law.

5. Technical Security Measures

Security MeasureDescription
Password hashingBCrypt, strength 12 — irreversible hash
AuthenticationJWT, HS512, 24-hour expiry
Access controlRBAC — users access only data within their authorization scope
Audit logAll actions recorded in an immutable table (IP, timestamp, user)
DatabasePostgreSQL — network and physical security is the clinic's responsibility
QR tokensAES-256-GCM encryption, single-use, 24-hour TTL — no PHI in QR code

6. Purposes of Processing

7. Third-Party Disclosure

GreenCore Technology does not sell, rent, or disclose personal data for commercial purposes. Data may be disclosed only:

8. Data Retention Periods

Data CategoryRetention PeriodLegal Basis
Medical records (patient file)Minimum 25 yearsMoH RUz regulations
Prescriptions and pharmacy recordsMinimum 5 yearsPharmaceutical rules
Audit log (user actions)Minimum 5 years, immutableMoH RUz audit requirements
User accountUntil termination + 1 yearContractual basis
QR tokens24 hours (auto-deleted)Security requirement
JWT session tokens24 hoursTechnical necessity

9. Data Subject Rights

Under Articles 11–15 of the Personal Data Law:

📋 Right of Access View and obtain a copy of your personal data
✏️ Right to Rectification Request correction of inaccurate or incomplete data
🗑️ Right to Erasure Request deletion when no legal basis remains
⏸️ Right to Restriction Request restriction of processing in certain circumstances
📤 Right to Portability Receive your data in a machine-readable format
🚫 Right to Object Object to processing for specific purposes

To exercise your rights, contact privacy@clinrx.uz. Requests are handled within 30 days.

10. Medical Confidentiality

Patient medical data is protected as medical confidential information under Article 33 of the Law on Citizens' Health Protection. It is accessible only to medical staff directly involved in treatment and is not disclosed to third parties without written patient consent or a legal requirement.

11. Minors' Data

The system is intended for professional medical use only. Data of patients under 18 is processed with the consent of legal guardians and strictly for clinical necessity.

12. Data Breach Notification

In the event of a security incident, GreenCore Technology will notify the clinic administration within 72 hours, provide full details, and take remediation steps in accordance with the Law on Cybersecurity (2022).

13. Right to Lodge a Complaint

If you have concerns about data processing, contact privacy@clinrx.uz. If unresolved, you have the right to lodge a complaint with the competent data protection authority of the Republic of Uzbekistan.

14. Policy Updates

Changes are announced by publishing an updated version on clinrx.uz. Material changes are notified through the system or by email. Continued use constitutes acceptance of the revised terms.