El CRM

Политика конфиденциальности

Дата публикации: 11 июля 2026 г. · Версия 1.0

1. Общие положения

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса El CRM (далее — «Сервис», «мы»), доступного по адресу elcrm.ru.

Оператор персональных данных: ООО «Медарт» (или актуальное юридическое лицо оператора). Контакт для вопросов по персональным данным: privacy@elcrm.ru.

Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и, при применимости, Общим регламентом по защите данных (GDPR, Regulation (EU) 2016/679).

2. Какие данные мы обрабатываем

  • Данные пользователей Сервиса: имя, email, телефон, данные учётной записи.
  • Данные при онлайн-записи: ФИО, телефон, email, выбранная услуга, дата и время записи.
  • Данные медицинских организаций (клиентов CRM): обрабатываются как процессор по поручению клиники — в рамках договора на оказание услуг.
  • Технические данные: IP-адрес, cookies, данные браузера, журналы действий (audit log).

3. Цели обработки

  • Предоставление функций онлайн-записи и личного кабинета
  • Обработка заявок на подключение CRM
  • Обеспечение безопасности и предотвращение мошенничества
  • Улучшение качества Сервиса (аналитика — только с согласия)
  • Исполнение требований законодательства

4. Правовые основания (GDPR)

  • Исполнение договора (Art. 6(1)(b)) — запись, ЛК, CRM
  • Согласие (Art. 6(1)(a)) — маркетинговые рассылки
  • Законный интерес (Art. 6(1)(f)) — безопасность, fraud prevention
  • Юридическая обязанность (Art. 6(1)(c)) — бухгалтерия, ответы госорганам

5. Cookies

Мы используем следующие категории cookies:

  • Необходимые: сессия, авторизация, выбор города и языка — без них Сервис не работает.
  • Аналитические: PostHog (EU-хостинг) — только после вашего согласия через баннер cookies.
  • Маркетинговые: A/B-тестирование — только с согласия.

Вы можете изменить настройки cookies в любой момент, очистив cookies браузера или связавшись с нами.

6. Передача третьим лицам

Мы можем передавать данные подрядчикам (хостинг, SMS-провайдеры, аналитика) только для целей, указанных в настоящей Политике, и при наличии договора об обработке персональных данных (DPA).

Трансграничная передача в страны без адекватного уровня защиты (GDPR) осуществляется только при наличии Standard Contractual Clauses или иного правового механизма.

7. Сроки хранения

  • Данные учётной записи — до удаления аккаунта + 30 дней
  • Журнал действий сотрудников — 365 дней
  • Данные заявок (leads) — 3 года с момента подачи
  • Медицинские данные — по поручению клиники и требованиям 152-ФЗ

8. Ваши права

В соответствии с 152-ФЗ и GDPR вы имеете право:

  • Получить информацию об обработке ваших данных
  • Запросить доступ, исправление или удаление данных
  • Отозвать согласие на обработку (для маркетинга)
  • Ограничить обработку или возразить против неё
  • Получить данные в машиночитаемом формате (переносимость)
  • Подать жалобу в надзорный орган (Roskomnadzor / EU DPA)

Для реализации прав направьте запрос на privacy@elcrm.ru. Мы ответим в течение 30 дней.

9. Безопасность

Мы применяем технические и организационные меры: шифрование соединений (TLS), контроль доступа (RBAC), двухфакторную аутентификацию для сотрудников, журналирование действий, резервное копирование, регулярный аудит безопасности.

10. Изменения Политики

Мы можем обновлять настоящую Политику. Актуальная версия всегда доступна на этой странице. При существенных изменениях мы уведомим пользователей по email или через Сервис.