________________________________________
  • /
  • /

Комплексная работа по защите персональных данных пользователей сервиса СберЗдоровье

Клиент

Основанный в 2012 г. оператор наиболее крупного в РФ сервиса онлайн-здравоохранения СберЗдоровье (sberhealth.ru). Сервис предлагает запись на прием к врачу, телемедицинские консультации, приобретение «умных» медицинских изделий, дистанционный мониторинг состояния здоровья и дистанционные медицинские осмотры, а также комплексные медицинские программы. В 2024-2025 году в десятках субъектов РФ проводится дистанционный мониторинг пациентов государственных больниц с помощью ПО СберЗдоровье
Задача
Клиент является оператором значительного объема персональных данных - о пользователях сайта, о врачах, сведения о которых размещены на платформе, о пациентах, получающих медицинские услуги. В связи с объемом обрабатываемых данных, а также их категориями (сведения о состоянии здоровья относятся к специальной категории персональных данных) у клиента регулярно возникает необходимость корректировки существующих документов по обработке перс. данных для соответствия законодательству, особенно в условиях ужесточения требований в 2025 году. Клиент регулярно запускает проекты с использованием и реализацией медицинских изделий и программных продуктов с ИИ-компонентом, которые в каждом случае требуют обработки персональных данных пользователей. Как следствие, для многих проектов необходимо составление «с нуля» документов, посвящённых обработке и защите персональных данных. Цель привлечения профильных юристов - снизить издержки за счет проактивного выявления нарушений и их устранения
Решение
В рамках абонентского обслуживания клиента неоднократно скорректированы тексты политики обработки персональных данных (ПДн) и согласий на обработку ПДн, с учетом изменения структуры их обработки. В рамках проекта по проведению мониторинга состояния здоровья пациентов в десятках регионов РФ с гос. участием проанализированы и скорректированы документы, посвященные обработке ПДн. Подготовлены комплекты согласий на обработку ПДн и соглашений о поручении обработки ПДн, необходимые при реализации ПАО Сбербанк услуг и цифровых мед. изделий СберЗдоровье в собственных отделениях. С учетом изменений законодательства с сентября 2025 года скорректирован механизм предоставления пользователями сервиса согласия на обработку ПДн отдельно от прочих документов. Проведен аудит существующих процессов на предмет использования метрических программ и cookie-файлов, внесены соответствующие изменения в локальные акты. Проведена проверка корректного оформления согласий на получение рекламы услуг клиента
Результат
Благодаря корректно составленным документам и своевременному выявлению процессов работы с перс. данными, создающими риски, в течение всего срока сопровождения клиента отсутствуют инциденты с персональными данными и какие-либо обращения субъектов персональных данных в Роскомнадзор. В ходе реализации проекта обеспечено полное соблюдение применимого законодательства о персональных данных

Команда проекта

Обращайтесь к профессионалам

Нажимая кнопку «Отправить», вы даете согласие на обработку персональных данных
в соответствии с политикой обработки персональных данных

Услуги по теме