+7 (495) 818-60-46

Kosmodamianskaya Embankment, 52 Bldg. 11, Moscow, Russia, 115035
Mon–Fri 08:00–20:00 · Sat–Sun 09:00–18:00

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ПРИЛОЖЕНИЯ «ЧЕК-ЛИСТ ОБСЛЕДОВАНИЙ ВРТ»

Дата вступления в силу: 31 июля 2026 года

Дата последнего обновления: 5 сентября 2026 года

1. Общие положения

Настоящая Политика конфиденциальности описывает работу с данными только в мобильном приложении «Чек-лист обследований ВРТ» (далее — «Приложение»). Разработчик Приложения — ООО «Балчуг Клиник» (далее — «Разработчик»).

Приложение предназначено для справочного ведения чек-листа обследований и сроков их действия перед программами вспомогательных репродуктивных технологий. Приложение не требует регистрации или создания учётной записи.

Настоящая Политика не распространяется на сайт ООО «Балчуг Клиник», оказание медицинских услуг, обращения в клинику вне Приложения, Google Play или другой магазин приложений, операционную систему, поставщиков файловых хранилищ и сторонние приложения или сервисы. Такие ресурсы работают по собственным условиям и политикам конфиденциальности.

2. Даты и другие сведения, вводимые пользователем

Пользователь самостоятельно выбирает сценарий обследования и роль участника, отдельно задаёт контрольную дату каждого сценария и вручную вводит даты исследований, анализов и консультаций. Переключение сценария не переносит в него контрольную дату другого сценария. Для ещё не настроенного сценария может отображаться явно помеченная несохранённая дата по умолчанию; она не записывается как выбор пользователя без его действия. Приложение также локально сохраняет выбранную настройку дополнительной защиты входа.

Приложение использует введённые даты для ведения чек-листа и расчёта справочных сроков и статусов по контрольной дате выбранного сценария и встроенным правилам. Фильтр «Требует внимания» формируется локально по состоянию дат и признаку ручной проверки и не является оценкой медицинской срочности или готовности к процедуре. Отчёт создаётся только по явной команде пользователя.

Даты результатов пользователь вводит, сохраняет и удаляет самостоятельно. Приложение не получает их из прикреплённых документов. Добавление, просмотр и удаление документов сами по себе не создают, не изменяют и не удаляют даты результатов и не влияют на расчёт срока или статуса пункта.

3. Прикреплённые документы и сведения о файлах

Пользователь может по своему выбору прикрепить к отдельному пункту чек-листа одну или несколько копий результатов в формате PDF, JPEG или PNG, а на поддерживаемых устройствах — одну или несколько фотографий. За одну операцию системного выбора пользователь может выбрать один или несколько файлов или фотографий.

Для работы с документами Приложение сохраняет локальные копии выбранных файлов, а также для каждого файла — имя, тип, размер, дату и время добавления и связь с ролью участника и соответствующим пунктом чек-листа. Имена файлов и сами документы могут содержать персональные данные, сведения о здоровье или иные чувствительные сведения. Пользователь самостоятельно решает, какие документы или фотографии прикрепить.

Экран «Документы» показывает уже сохранённые локальные копии и позволяет найти, просмотреть или удалить их. Поиск выполняется только на устройстве по имени файла и названию обследования, без чтения или индексирования содержимого PDF и изображений, без OCR и без передачи поискового запроса разработчику. Фильтры сценариев вычисляются по применимости пункта и роли: один файл может отображаться в нескольких подходящих сценариях без создания дополнительных копий.

4. Что Приложение не делает с документами

Приложение:

• не выполняет OCR или иное распознавание текста;
• не извлекает из документа текст, медицинские показатели или результаты;
• не интерпретирует и не оценивает содержимое документа;
• не ставит диагнозы и не формирует медицинские рекомендации;
• не изменяет дату, срок или статус пункта чек-листа из-за наличия или содержимого документа.

Приложение хранит выбранные пользователем локальные копии в связи с ролью и пунктом чек-листа, показывает их во внутреннем просмотрщике и может включить их в ZIP-пакет по явной команде пользователя. Просмотр документа не является распознаванием или медицинской проверкой его содержимого.

5. Локальное хранение, резервное копирование и отсутствие передачи Разработчику

Введённые даты и прикреплённые локальные копии документов хранятся раздельно друг от друга только на устройстве пользователя в закрытом локальном контейнере Приложения. Имя файла, тип, размер, дата и время добавления, связь с ролью и пунктом чек-листа, а также настройка защиты входа также хранятся локально. Эти данные исключены из резервного копирования устройства и облачного резервного копирования Приложения.

Приложение не использует собственный сервер, аккаунты, облачную синхронизацию, аналитику или рекламу. Оно не передаёт введённые даты, документы, сведения о файлах, поисковые запросы, настройку защиты или результат системной проверки владельца Разработчику. Разработчик не получает и не хранит их копии и не может удалённо просматривать, изменять, выгружать или удалять их. Передача данных стороннему приложению возможна только по явному действию пользователя, описанному в разделе 8; работа системных провайдеров и внешних ссылок описана в разделах 6 и 11.

Передача созданного PDF-отчёта или ZIP-пакета возможна только по явной команде пользователя через системное меню «Поделиться», как описано ниже.

6. Системный выбор файла и внешние хранилища

Для прикрепления документов Приложение открывает стандартный системный выборщик файлов или фотографий. Пользователь сам выбирает один или несколько файлов в формате PDF, JPEG или PNG либо одну или несколько фотографий. Исходные файлы могут находиться на устройстве либо у доступного пользователю системного провайдера, например Google Drive или iCloud Drive.

Если исходные файлы находятся у системного провайдера, этот провайдер может по выбору пользователя загрузить их на устройство, чтобы передать выбранные файлы Приложению. Приложение получает доступ только к выбранным файлам, а не ко всему хранилищу или учётной записи пользователя, и не загружает их копии на сервер Разработчика. Исходные файлы продолжают храниться и обрабатываться их провайдером по правилам этого провайдера.

7. Временные PDF-отчёты и ZIP-пакеты

Только по явной команде пользователя Приложение создаёт во временных локальных файлах:

• PDF-отчёт со сводкой по текущему выбранному сценарию;
• ZIP-пакет, содержащий этот PDF-отчёт и прикреплённые оригиналы только текущего выбранного сценария.

В ZIP-пакет не включаются документы пунктов и ролей, неприменимых к текущему выбранному сценарию. Один документ может быть применим к нескольким сценариям. Поиск и экранные фильтры не ограничивают состав экспорта: PDF-сводка и ZIP формируются по полному составу текущего сценария. Создание PDF-отчёта или ZIP-пакета не означает их автоматическую отправку.

8. Передача через системное меню «Поделиться»

При экспорте Приложение не подставляет получателя, не открывает почту автоматически и не отправляет письмо или сообщение. После явной команды пользователя оно открывает стандартное системное меню «Поделиться» с созданным PDF-отчётом или ZIP-пакетом.

Пользователь самостоятельно выбирает вариант передачи, приложение, сервис и получателя либо отменяет передачу. После выбора пользователя копию обрабатывает выбранное приложение или сервис по собственной политике конфиденциальности. Разработчик не контролирует такую обработку и не может удалить уже переданные копии.

9. Срок хранения и удаление

Введённые даты, локальные копии документов и сведения о файлах хранятся до их удаления пользователем, очистки данных Приложения средствами устройства, если такая функция доступна, или удаления Приложения. Пользователь может удалить отдельный документ или все прикреплённые документы; это не удаляет сохранённые даты результатов. Настройка защиты сохраняется локально до изменения пользователем, очистки данных или удаления Приложения.

Удаление локальной копии из Приложения не удаляет исходный файл на устройстве или у системного провайдера и не удаляет копии, ранее переданные пользователем через системное меню «Поделиться». Такие копии пользователь удаляет отдельно средствами соответствующего устройства, приложения или сервиса.

Временные PDF-отчёты и ZIP-пакеты не являются постоянным архивом. На iOS Приложение удаляет подготовленный экспорт после завершения системного меню передачи; оставшиеся после прерывания работы файлы старше 24 часов очищаются при следующем запуске или создании экспорта. На Android временные файлы старше 24 часов очищаются при следующем запуске или создании экспорта, а не сразу после закрытия меню «Поделиться». Если Приложение не запускается, удаление ровно через 24 часа не гарантируется. Операционная система также может очищать временные файлы. Если пользователь или выбранный сервис сохранил отдельную копию, она находится вне закрытого локального контейнера Приложения и должна удаляться отдельно.

10. Доступ к функциям и данным устройства

Приложение не запрашивает общий доступ ко всему файловому хранилищу или фототеке. Доступ предоставляется только к файлам и фотографиям, которые пользователь явно выбрал через стандартный системный выборщик.

Приложение не запрашивает и не использует доступ к камере, микрофону, геолокации, контактам, календарю или электронной почте. Системное меню «Поделиться» может показывать доступные приложения и рекомендации операционной системы, но само Приложение не получает доступ к контактам или почтовому ящику пользователя.

11. Google Play, другие магазины и сторонние сервисы

Установка, обновление и распространение Приложения через Google Play или другой магазин приложений регулируются условиями и политиками соответствующего магазина.

Выбор исходного файла у системного провайдера и передача PDF-отчёта или ZIP-пакета через стороннее приложение или сервис регулируются условиями и политикой конфиденциальности выбранного провайдера, приложения или сервиса.

Ссылки на лаборатории, нормативные источники, сайт клиники и политику открываются во внешнем браузере только по нажатию пользователя. Приложение не добавляет к этим ссылкам даты, документы, имена файлов или поисковые запросы пользователя. Браузер и посещаемый сайт могут обрабатывать технические данные обращения, например IP-адрес, согласно собственным правилам. Копирование справочного кода лаборатории в системный буфер обмена также выполняется только по явному нажатию. Контактные ссылки могут открыть системное приложение для звонка или обращения по электронной почте только по действию пользователя; медицинские документы к такому обращению автоматически не прикрепляются.

12. Пользователи младше 18 лет

Приложение предназначено для совершеннолетних пользователей. Разработчик сознательно не собирает сведения о детях и не предоставляет Приложение как продукт для детей.

13. Медицинский дисклеймер

Результат носит исключительно справочный характер. Приложение не является медицинским изделием и не диагностирует, не лечит, не излечивает и не предотвращает заболевания. За медицинской рекомендацией, диагностикой или лечением следует обращаться к врачу или другой квалифицированной медицинской организации.

14. Безопасность, изменения Политики и контакты

Дополнительная защита входа необязательна и по умолчанию выключена. Пользователь может включить её в Приложении. Тогда при запуске, после блокировки устройства или возврате после 30 секунд в фоновом режиме операционная система проверяет владельца с помощью Face ID, Touch ID, поддерживаемой Android-биометрии либо кода, PIN, графического ключа или пароля устройства. Приложение получает только результат системной проверки и не получает, не хранит и не передаёт изображение лица, отпечатки пальцев, биометрические шаблоны или код устройства. Это не аккаунт, не серверная авторизация и не шифрование файлов биометрией.

Независимо от настройки защиты входа чувствительное содержимое Приложения скрывается в системном переключателе приложений и списке недавних приложений. Эта мера не гарантирует универсальный запрет обычных снимков или трансляции экрана: их поведение зависит от платформы и версии ОС. Защита не распространяется на копии, которые пользователь сохранил или передал за пределы Приложения.

Защита локальных сведений зависит также от настроек безопасности устройства. Рекомендуется использовать блокировку экрана и не передавать разблокированное устройство посторонним лицам.

Разработчик может обновлять настоящую Политику при изменении функций Приложения или требований к их описанию. Актуальная редакция публикуется по общедоступной ссылке, указанной в Приложении и на странице Приложения в Google Play или другом магазине приложений. Дата последнего обновления указывается в начале документа.

По вопросам о Приложении и настоящей Политике можно обратиться к ООО «Балчуг Клиник» по адресу: ivf@balchugclinic.ru.


ENGLISH VERSION

PRIVACY POLICY FOR THE “IVF EXAMINATION CHECKLIST” MOBILE APPLICATION

Effective date: 31 July 2026

Last updated: 5 September 2026

1. General Information

This Privacy Policy describes data handling only within the “IVF Examination Checklist” mobile application (the “Application”). The Application is developed by Balchug Clinic LLC (ООО «Балчуг Клиник») (the “Developer”).

The Application is a reference tool for maintaining a checklist of examinations and their validity periods before assisted reproductive technology procedures. The Application does not require registration or the creation of a user account.

This Policy does not apply to the Balchug Clinic LLC website, the provision of medical services, communications with the clinic outside the Application, Google Play or another app store, the operating system, file-storage providers, or third-party applications or services. Those resources operate under their own terms and privacy policies.

2. Dates and Other Information Entered by the User

The user selects an examination scenario and participant role, sets a separate reference date for each scenario, and manually enters dates of tests, examinations, and consultations. Switching scenarios does not copy another scenario’s reference date. A scenario that has not been configured may display a default date clearly marked as unsaved; it is not stored as the user’s choice without an explicit action. The Application also stores the selected optional app-lock setting locally.

The Application uses entered dates to maintain the checklist and calculate informational validity periods and statuses using the selected scenario’s reference date and built-in rules. The “Requires attention” filter is generated locally from date statuses and manual-review flags; it is not an assessment of medical urgency or readiness for a procedure. A report is generated only upon the user’s explicit command.

The user manually enters, saves, and deletes result dates. The Application does not obtain them from attached documents. Adding, viewing, or deleting documents does not itself create, change, or delete result dates or affect the calculation of a checklist item’s validity period or status.

3. Attached Documents and Stored File Information

The user may choose to attach one or more copies of results in PDF, JPEG, or PNG format to an individual checklist item and, on supported devices, one or more photos. During a system picker operation, the user may select one or more files or photos.

To provide this function, the Application stores local copies of the selected files together with each file’s name, type, size, date and time of addition, and association with the participant role and relevant checklist item. File names and the documents themselves may contain personal data, health information, or other sensitive information. The user decides which documents or photos to attach.

The “Documents” screen displays existing local copies and allows the user to find, view, or delete them. Search runs only on the device and matches file names and examination titles, without reading or indexing PDF or image contents, using OCR, or sending search queries to the Developer. Scenario filters are calculated from item and role applicability: one file may appear in several applicable scenarios without creating additional copies.

4. What the Application Does Not Do with Documents

The Application:

• does not perform OCR or any other text recognition;
• does not extract text, medical values, or results from a document;
• does not interpret or assess document content;
• does not diagnose or provide medical recommendations;
• does not change the date, due date, or status of a checklist item because of a document’s presence or content.

The Application stores the user-selected local copies in association with a role and checklist item, displays them in an internal viewer, and may include them in a ZIP package upon the user’s explicit command. Viewing a document is not text recognition or a medical assessment of its contents.

5. Local Storage, Backups, and No Transfer to the Developer

User-entered dates and attached local document copies are stored separately from one another only on the user’s device in the Application’s private local container. File names, types, sizes, dates and times of addition, role and checklist associations, and the app-lock setting are also stored locally. These data are excluded from device backups and cloud backups of the Application.

The Application does not use its own server, accounts, cloud synchronization, analytics, or advertising. It does not transmit entered dates, documents, file information, search queries, the app-lock setting, or the result of system device-owner verification to the Developer. The Developer does not receive or retain copies and cannot remotely view, modify, export, or delete them. Data may be passed to another application only through an explicit user action described in Section 8; system providers and external links are covered in Sections 6 and 11.

A generated PDF report or ZIP package can be transferred only upon the user’s explicit command through the system Share menu, as described below.

6. System File Picker and External Storage

To attach documents, the Application opens the standard system file or photo picker. The user selects one or more PDF, JPEG, or PNG files or one or more photos. The original files may be stored on the device or with a system provider available to the user, such as Google Drive or iCloud Drive.

If the original files are held by a system provider, that provider may, at the user’s direction, download them to the device to make the selected files available to the Application. The Application receives access only to the selected files, not to the user’s entire storage or account, and does not upload copies to the Developer’s server. The original files remain stored and processed by their provider under that provider’s rules.

7. Temporary PDF Reports and ZIP Packages

Only upon the user’s explicit command, the Application creates the following temporary local files:

• a PDF report containing a summary for the currently selected scenario;
• a ZIP package containing that PDF report and the attached originals for the currently selected scenario only.

The ZIP package excludes documents associated with items or roles that do not apply to the currently selected scenario. A document may apply to more than one scenario. Search and on-screen filters do not restrict exports: the PDF summary and ZIP package use the complete set for the current scenario. Generating a PDF report or ZIP package does not send it automatically.

8. Sharing Through the System Share Menu

When exporting, the Application does not pre-fill a recipient, automatically open email, or send an email or message. Following the user’s explicit command, it opens the standard system Share menu with the generated PDF report or ZIP package.

The user independently selects a sharing option, application, service, and recipient, or cancels the operation. After the user’s selection, the copy is handled by the selected application or service under its own privacy policy. The Developer does not control that processing and cannot delete copies that have already been shared.

9. Retention and Deletion

User-entered dates, local document copies, and file information remain until the user deletes them, clears the Application’s data using device settings where available, or uninstalls the Application. The user may delete one document or all attached documents; this does not delete saved result dates. The app-lock setting is stored locally until the user changes it, clears the data, or uninstalls the Application.

Deleting a local copy from the Application does not delete the original file on the device or with a system provider and does not delete copies previously shared by the user through the system Share menu. The user must delete those copies separately using the relevant device, application, or service.

Temporary PDF reports and ZIP packages are not a permanent archive. On iOS, the Application deletes the prepared export after the system sharing interface finishes; files left after an interruption that are older than 24 hours are cleaned up at the next launch or export creation. On Android, temporary files older than 24 hours are cleaned up at the next launch or export creation, not immediately after the Share menu closes. If the Application is not launched, deletion exactly after 24 hours is not guaranteed. The operating system may also remove temporary files. If the user or a selected service saves a separate copy, that copy is outside the Application’s private local container and must be deleted separately.

10. Access to Device Functions and Data

The Application does not request broad access to the entire file storage or photo library. Access is limited to the files and photos that the user explicitly selects through the standard system picker.

The Application does not request or use access to the camera, microphone, location, contacts, calendar, or email. The system Share menu may display available applications and operating-system suggestions, but the Application itself does not access the user’s contacts or mailbox.

11. Google Play, Other App Stores, and Third-Party Services

Installation, updates, and distribution of the Application through Google Play or another app store are governed by the terms and policies of the relevant store.

Selecting an original file from a system provider and sharing a PDF report or ZIP package through a third-party application or service are governed by the terms and privacy policy of the selected provider, application, or service.

Links to laboratories, regulatory sources, the clinic website, and this Policy open in an external browser only when the user taps them. The Application does not add the user’s dates, documents, file names, or search queries to these links. The browser and visited website may process technical request data, such as the IP address, under their own rules. Copying a reference laboratory code to the system clipboard also requires an explicit tap. Contact links may open a system calling or email application only at the user’s direction; medical documents are not attached to such communications automatically.

12. Users Under 18

The Application is intended for adults. The Developer does not knowingly collect information about children and does not offer the Application as a product for children.

13. Medical Disclaimer

The result is for informational purposes only. The Application is not a medical device and does not diagnose, treat, cure, or prevent diseases. For medical advice, diagnosis, or treatment, please consult a physician or another qualified healthcare organization.

14. Security, Changes to This Policy, and Contact

Additional app access protection is optional and off by default. The user may enable it in the Application. When enabled, the operating system verifies the device owner at launch, after the device is locked, or upon return after 30 seconds in the background, using Face ID, Touch ID, supported Android biometrics, or the device passcode, PIN, pattern, or password. The Application receives only the verification result; it does not receive, store, or transmit facial images, fingerprints, biometric templates, or the device code. This is not an account, server authentication, or biometric file encryption.

Regardless of the app-lock setting, the Application’s sensitive content is hidden in the system app switcher and recent-apps list. This does not guarantee a universal restriction on ordinary screenshots or screen sharing: behavior depends on the platform and OS version. Protection does not extend to copies the user saves or shares outside the Application.

Protection of locally stored information also depends on the device’s security settings. Users are advised to enable a screen lock and not provide an unlocked device to unauthorized persons.

The Developer may update this Policy when the Application’s functions or the applicable disclosure requirements change. The current version will be published at the publicly accessible link provided in the Application and on the Application’s listing in Google Play or another app store. The last-updated date of the current version appears at the beginning of this document.

For questions about the Application or this Policy, contact Balchug Clinic LLC at ivf@balchugclinic.ru.