Neu
KI-Dokumentation ist da. Behandlungen dokumentieren sich fast von selbst.
Mehr erfahren

14.08.2024

Gizlilik politikası

Sanos Group AG’nin Roger web uygulaması için (diş hekimliği muayenehaneleri için)


Hazırlatan

Sanos Group AG
Industriestraße 44
8304 Wallisellen
İsviçre


Hazırlayan
QuR.digital GmbH
Große Elbstraße 42
22767 Hamburg
Sürüm: 1.0.0

Gizlilik politikasının içeriği

İçindekiler

Tanımlar

Veri sorumlusuna ilişkin bilgiler

Veri korumaya ilişkin sorular

Veri güvenliğine ilişkin bilgiler

Üçüncü ülkelere veri aktarımı

İlgili kişi olarak haklarınız

Platforma erişim, erişim verileri

Verilerin üçüncü kişilere aktarılması

Roger üzerinden görev yönetimi

Roger üzerinden uygulama raporlaması

Roger Chat kullanımı

Dijital imzanız, Yousign

Veri sorumlusu ile iletişime geçme

İletişim yönetimi, CRM

Sanos Technologies GmbH tarafından veri işleme

Sentry üzerinden teknik analiz

Yerel olarak barındırılan Google Web Fonts kullanımı

Üçüncü taraf içeriklerinin entegrasyonu

Bu gizlilik politikasının güncellenmesi

Veri sorumlusu, kişisel verilerinizin korunmasını ciddiye alır ve bu nedenle yürürlükteki veri koruma mevzuatına uyar. Veri sorumlusu, bu gizlilik politikasıyla Genel Veri Koruma Tüzüğü’nün (bundan sonra „GDPR“ olarak anılacaktır) 12. ve devamı maddelerinden doğan aydınlatma yükümlülüklerini yerine getirmekte ve verilerinizin işlenmesine ilişkin ayrıntılar ile bu konudaki yasal haklarınız hakkında sizi bilgilendirmektedir.

Bu gizlilik politikası, veri sorumlusunun Roger web uygulamasının (bundan sonra „Roger“ veya „platform“ olarak anılacaktır) kullanımı için geçerlidir. Veri sorumlusunun sunduğu https://www.goroger.com/ adresli web sitesi için, orada yayımlanan gizlilik politikası ile veri sorumlusunun genel işlem koşulları birlikte geçerlidir.

Veri sorumlusu, özellikle yasa değişikliklerine, içtihat değişikliklerine ve teknik gelişmelere karşılık verebilmek amacıyla bu gizlilik politikasını geleceğe etkili olacak şekilde değiştirme hakkını saklı tutar.

Tanımlar

  • „Veri sorumlusu“, GDPR m. 4/7 uyarınca kişisel verilerin işlenmesinin amaçlarına ve araçlarına karar veren kişidir. Her şeyden önce hangi verilerin, nasıl ve ne amaçla işleneceğini belirler. İşlemeden sorumludur ve veri koruma hükümlerine uyulmasını sağlamak zorundadır.
  • „Veri işleyen“, GDPR m. 4/8 uyarınca veri sorumlusu adına hareket eden ve onun talimatıyla kişisel verileri işleyen kişidir.
  • „Kişisel veriler“, GDPR m. 4/1 uyarınca doğrudan veya dolaylı olarak belirlenebilir bir gerçek kişiye (ilgili kişi) atfedilebilen tüm bilgilerdir.
  • „İşleme“, GDPR m. 4/2 uyarınca veri işlemenin tüm olası biçimlerini ifade eder. Buna özellikle kişisel verilerin toplanması, kaydedilmesi, düzenlenmesi, yapılandırılması, saklanması, uyarlanması, değiştirilmesi, geri getirilmesi, sorgulanması, kullanılması, açıklanması, aktarılması, yayılması, eşleştirilmesi, kısıtlanması, silinmesi veya yok edilmesi dahildir.
  • „İlgili kişi“, GDPR m. 4/1 uyarınca veri sorumlusu tarafından işlenen verilerin doğrudan veya dolaylı olarak atfedilebildiği gerçek kişidir.
  • „Alıcı“, GDPR m. 4/9 uyarınca, üçüncü kişi olup olmadığına bakılmaksızın kişisel verilerin açıklandığı kişidir.
  • „Üçüncü kişi“, GDPR m. 4/10 uyarınca ilgili kişi, veri sorumlusu, veri işleyen ve veri sorumlusunun ya da veri işleyenin doğrudan yetkisi altında kişisel verileri işlemeye yetkili kişiler dışındaki herkestir.
  • „Özel nitelikli kişisel veriler“, GDPR m. 9/1 uyarınca özellikle ilgili kişinin sağlık verilerini de kapsar. Bu veriler daha yüksek düzeyde koruma gerektirir.
  • „Sağlık verileri“, GDPR m. 4/15 uyarınca ilgili kişinin fiziksel veya ruhsal sağlığına ilişkin olan ve sağlık durumu hakkında bilgi ortaya koyan kişisel verilerdir.
  • „Rıza“, GDPR m. 4/11 uyarınca ilgili kişinin, kişisel verilerinin işlenmesini kabul ettiğini bir beyan veya açık bir olumlu eylem (örneğin bunun için öngörülen bir onay kutusunun işaretlenmesi) yoluyla ortaya koyduğu, belirli bir durum için özgür iradeyle, bilgilendirilmiş olarak ve tereddüde yer bırakmayacak biçimde verilen her türlü irade beyanıdır.
  • „Takma adlandırma“, GDPR m. 4/5 uyarınca kişisel verilerin, ek bilgi olmaksızın artık belirli bir kişiye atfedilemeyecek şekilde işlenmesi anlamına gelir. Bu ek bilgilerin ayrı tutulması ve verilerin artık belirlenmiş veya belirlenebilir bir kişiye atfedilememesini sağlayacak önlemlerin alınması gerekir.
  • „Anonimleştirme“, DIN EN ISO 25237 standardı uyarınca, kişisel verilerin veri sorumlusu tarafından tek başına veya başka bir tarafla iş birliği içinde, ilgili kişinin sonrasında ne doğrudan ne de dolaylı olarak belirlenememesi sağlanacak biçimde geri dönüşümsüz olarak değiştirildiği süreci tanımlar.

Veri sorumlusuna ilişkin bilgiler

Hizmet sunumu kapsamında gerçekleştirilen veri işleme bakımından GDPR m. 4/7 anlamında veri sorumlusu, hizmet sunumunun sağlayıcısı olarak

Sanos Group AG
Industriestraße 44
8304 Wallisellen
İsviçre

olup, yönetimi tarafından temsil edilmektedir.

Veri korumaya ilişkin sorular

Hizmet sunumu kapsamında verilerinizin veri sorumlusu tarafından işlenmesine ve GDPR anlamında ilgili kişi haklarınızı kullanmanıza ilişkin sorularınız varsa, veri sorumlusu ya da veri koruma görevlisi ile datenschutz@goroger.com adresinden e-posta yoluyla istediğiniz zaman iletişime geçebilirsiniz.

Veri sorumlusu tarafından veri koruma görevlisi olarak şu kişi atanmıştır:

Philip Kopf, Dipl.-Jur.

QuR.digital GmbH
Große Elbstraße 42
22767 Hamburg

Tel.: +49 (40) 3252 4552
E-posta: datenschutz@goroger.com

Lütfen dikkat: İlgili kişi haklarının kullanılması halinde (örneğin bilgi talebi), veri sorumlusunun önce kimliğinizi uygun bir yöntemle doğrulaması gerekir.

Veri güvenliğine ilişkin bilgiler

Kişisel verilerinizin mümkün olan en iyi şekilde korunmasını sağlamak amacıyla, veri aktarımında Secure Socket Layer (SSL) ya da Transport Layer Security (TLS) şifrelemesi kullanılır. Bu şifreleme, platform kapsamında ilettiğiniz verilerin aktarım sırasında yetkisiz üçüncü kişilerce okunamamasını, yönlendirilememesini veya değiştirilememesini sağlar.

Verileriniz veri sorumlusu tarafından saklandığı ölçüde, bu saklama yalnızca Avrupa Birliği (AB) içinde, GDPR’ın uygulama alanında bulunan ve güvenlik sertifikasına sahip veri merkezlerinde gerçekleşir. Veri sorumlusu, verilerinizin saklanması ve işlenmesi için harici hizmet sağlayıcılar (veri işleyenler) kullanma hakkını açıkça saklı tutar; ancak bunlar yalnızca veri sorumlusu adına ve onun talimatları doğrultusunda hareket eder. Veri sorumlusunun kullandığı veri işleyenler, verilerinizin veri korumaya ve veri güvenliğine uygun biçimde işlenmesini güvence altına almaya elverişli, güncel teknolojiye uygun teknik ve idari tedbirleri (TOM) almakla sözleşmesel olarak yükümlüdür.

Veri sorumlusu veya veri sorumlusunun kullandığı herhangi bir veri işleyen, hiçbir durumda verilerinizi yasal dayanak olmaksızın üçüncü kişilere aktarmaz veya satmaz.

Üçüncü ülkelere veri aktarımı

Veri sorumlusu, bazı durumlarda merkezi bir üçüncü ülkede bulunan ya da merkezi üçüncü bir ülkede bulunan uluslararası bir kuruluşun parçası olan hizmet sağlayıcıları veri işleyen olarak kullanabilir. GDPR bağlamında üçüncü ülke, Avrupa Birliği (AB) veya Avrupa Ekonomik Alanı (AEA) üyesi olmayan ve dolayısıyla GDPR’ın düzenleme alanına girmeyen ülke olarak anlaşılır. Bu üçüncü ülkelerin ortak özelliği, kendi veri koruma hukuklarına sahip olabilmeleri, ancak bunun içerik bakımından GDPR’ın koruma düzeyinin altında kalabilmesidir. Bu nedenle GDPR m. 44, verilerin üçüncü ülkelere aktarılmasının yalnızca belirli yasal koşullar altında mümkün olduğunu öngörür.

Kural olarak, üçüncü ülkelere veri aktarımının hukuka uygunluğu GDPR m. 45 uyarınca AB Komisyonu ile ilgili üçüncü ülke arasındaki bir yeterlilik kararına dayanır. Bir yeterlilik kararının bulunması, ilgili üçüncü ülkede geçerli veri koruma hukukunun kişisel verileriniz için GDPR ile karşılaştırılabilir bir koruma düzeyi sunduğunu ifade eder. Böyle bir yeterlilik kararı bulunmuyorsa, veri aktarımı alternatif olarak GDPR m. 46/2-c uyarınca, veri sorumlusu ile ilgili hizmet sağlayıcı arasında

AB Komisyonu tarafından kabul edilen standart sözleşme hükümleri temelinde bir sözleşme yapılmasına dayanır. Bu sözleşme hükümleri, GDPR’ın öngördüğü ilgili kişi haklarının icra edilebilirliği bakımından da ilgili hizmet sağlayıcı tarafından yeterli bir güvence sunar.

Bir hizmet sağlayıcının böyle bir üçüncü ülke bağlantısı bulunması halinde, veri sorumlusu bu gizlilik politikası kapsamında sizi açıkça bilgilendirir. Bu durumda, rızanızı vermekle kişisel verilerinizin böyle bir şirkete aktarılmasını kabul etmiş olursunuz.

İlgili kişi olarak haklarınız

Veri işlemeden GDPR m. 4/1 anlamında „ilgili kişi“ olarak etkilenen siz, belirli ve vazgeçilemez haklara (ilgili kişi hakları) sahipsiniz. Veri sorumlusu bu hakları güvence altına almakla yükümlüdür ve kullandığı veri işleyenleri de bu hakların hayata geçirilmesinde kendisine mümkün olan en iyi şekilde destek olmakla sözleşmesel olarak yükümlü kılmak zorundadır. Bu kapsamda aşağıdaki haklara sahipsiniz:

  • Bilgi edinme hakkı (GDPR m. 15): Veri sorumlusundan, size ilişkin kişisel verileri işleyip işlemediği ve işliyorsa bunların hangi veriler olduğu ile işlemenin hangi amaçla yapıldığı hakkında bilgi alma hakkına sahipsiniz.
  • Düzeltme hakkı (GDPR m. 16): Veri sorumlusunun sizinle ilgili saklı tuttuğu yanlış veya eksik kişisel verilerin düzeltilmesini isteme hakkına sahipsiniz.
  • Silme hakkı (GDPR m. 17): Belirli koşullar altında veri sorumlusundan kişisel verilerinizin silinmesini talep etme hakkına sahipsiniz. Bu hak, örneğin verilerin toplandıkları amaçlar bakımından artık gerekli olmaması veya rızanızı geri almanız halinde doğar.
  • İşlemenin kısıtlanması hakkı (GDPR m. 18): Belirli koşullar altında kişisel verilerinizin daha ileri işlenmesini kısıtlama hakkına sahipsiniz. Bu hak, örneğin verilerin doğruluğuna itiraz etmeniz veya işlemenin hukuka aykırı olması halinde doğar.
  • Veri taşınabilirliği hakkı (GDPR m. 20):Veri sorumlusundan kişisel verilerinizin bir kopyasını yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma hakkına sahipsiniz. Teknik olarak mümkün olduğu ölçüde bu verilerin başka bir veri sorumlusuna aktarılmasını da talep edebilirsiniz.
  • İtiraz hakkı (GDPR m. 21): Özel durumunuzdan kaynaklanan nedenlerle kişisel verilerinizin işlenmesine itiraz etme hakkına sahipsiniz. Bu durumda veri sorumlusu, işleme için zorlayıcı meşru nedenler bulunmadıkça verilerinizi artık işlemez.
  • Rızayı geri alma hakkı (GDPR m. 7/3):Veri sorumlusu kişisel verilerinizi rızanıza dayanarak işliyorsa, bu rızayı istediğiniz zaman geri alabilirsiniz. Geri alma anına kadar yapılan işlemenin hukuka uygunluğu bundan etkilenmez.
  • Denetim makamına şikâyet hakkı (GDPR m. 77): Kişisel verilerinizin işlenmesinin veri koruma hükümlerine aykırı olduğunu düşünüyorsanız, bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz.

İlgili kişi haklarınızı istediğiniz zaman, bu gizlilik politikasının „Veri sorumlusuna ilişkin bilgiler“ bölümünde belirtilen iletişim bilgileri üzerinden veri sorumlusuna yazılı veya elektronik olarak bildirimde bulunarak kullanabilirsiniz. Veri sorumlusu bu bağlamda kimliğinizi uygun bir yöntemle doğrulama hakkını saklı tutar.

Platforma erişim, erişim verileri

Roger’ı açtığınız anda, kullandığınız cihaz otomatik olarak erişim verilerini (log dosyaları) platformun barındırma sağlayıcısına iletir. Bu log dosyaları diğer hususların yanı sıra kişiye ilişkilendirilebilir veriler içerir.

İşlenen veriler:

  • IP adresi
  • Talebin tarihi ve saati
  • Greenwich Ortalama Saati’ne (GMT) göre saat dilimi farkı
  • Talebin içeriği (ilgili sayfa)
  • Erişim durumu/HTTP durum kodu
  • Her defasında aktarılan veri miktarı
  • Talebin geldiği web sitesi
  • Tarayıcı
  • İşletim sistemi ve arayüzü
  • Tarayıcı yazılımının dili ve sürümü

İşleme amaçları:

Log dosyaları, platformun teknik işlevselliğini güvence altına almak için zorunlu olarak gereklidir. Özellikle IP adresinizin iletilmesi, platformun kullandığınız cihazda görüntülenebilmesi için gereklidir. Log dosyaları kapsamında saklanan veriler, veri sorumlusu tarafından ne başka veri kaynaklarıyla birleştirilir ne de tek tek kullanıcıların kimliğinin belirlenmesi için kullanılır. Özellikle toplanan verilerin pazarlama amacıyla değerlendirilmesi de söz konusu değildir.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-f’ye dayandırır. Bunun için gerekli olan „meşru menfaat“, size güvenli ve sorunsuz bir platform kullanım deneyimi sunma isteğinden kaynaklanır.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı, platformun barındırma sağlayıcısı olan Google’dır (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, İrlanda). Google bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve veri sorumlusu tarafından bir veri işleme sözleşmesi temelinde, kişisel verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Bu bağlamda lütfen dikkat edin: Google Ireland Ltd.’nin ana şirketinin merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

Log dosyaları en geç 14 gün sonra otomatik olarak silinir veya size atfedilmesi artık mümkün olmayacak şekilde değiştirilir.

Verilerin üçüncü kişilere aktarılması

Veri sorumlusu, verilerinizi GDPR m. 4/10 anlamında üçüncü kişilere yalnızca şu hallerde aktarır:

  • aktarıma GDPR m. 6/1-a uyarınca açık rıza vermiş olmanız;
  • aktarımın GDPR m. 6/1-b uyarınca sizinle veri sorumlusu arasındaki bir sözleşmenin kurulması veya ifası için gerekli olması;
  • veri sorumlusunun GDPR m. 6/1-c uyarınca aktarımla yasal olarak yükümlü olması;
  • aktarımın GDPR m. 6/1-f uyarınca veri sorumlusunun hukuki taleplerin ileri sürülmesi, kullanılması veya savunulmasına yönelik „meşru menfaati“ temelinde gerekli olması ve verilerinizin aktarılmamasında üstün ve korunmaya değer bir menfaatinizin bulunduğunu varsaymayı gerektiren bir neden olmaması.

Firebase üzerinden kimlik doğrulama

Veri sorumlusu, güvenli bir kimlik doğrulama sağlamak ve son kullanıcılar için oturum açma deneyimini iyileştirmek amacıyla bir kimlik doğrulama sistemi kullanır. Bunun için Google’ın Firebase Authentication hizmetini kullanır (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD). Kişisel veri işlenmesi söz konusu değildir.

İşlenen veriler:

  • Anonimleştirilmiş IP adresleri

İşleme amaçları:

Belirtilen verilerin işlenmesi, güvenli bir kimlik doğrulama ve kullanıcı deneyiminin iyileştirilmesi amacıyla gerçekleşir.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-f’ye („meşru menfaat“) dayandırır. „Meşru menfaat“, veri sorumlusunun size güvenli ve kullanıcı dostu bir kimlik doğrulama sunma isteğinden kaynaklanır.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı, Firebase Authentication kimlik doğrulama sisteminin sağlayıcısı Google’dır (Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, ABD).

Google bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Lütfen dikkat: Google LLC’nin merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Ancak anonimleştirilmiş IP adresleri kişisel bilgi içermez ve bu nedenle belirlenebilir kişilere geri döndürülemez. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

Anonimleştirilmiş IP adresinizin işlenmesi, en fazla verdiğiniz rızayı geri almanıza kadar sürdürülür. Lütfen dikkat: bir kez anonimleştirilmiş veriler sınırsız süreyle saklanabilir.

Roger üzerinden görev yönetimi

Roger, muayenehaneniz için bir görev yönetimi kullanma imkânı sunar. Bu görev yönetimi kapsamında, muayenehanenizdeki görevlerin organizasyonunu ve takibini verimli kılmak amacıyla muayenehane çalışanlarına ilişkin veriler işlenebilir.

İşlenen veriler:

  • E-posta adresi
  • Ad ve soyad
  • Muayenehanedeki meslek veya görev
  • Hekim numarası
  • Hekim kısaltması
  • Avatar

İşleme amaçları:

Belirtilen verilerin işlenmesi, muayenehanenizdeki görevlerin yönetilmesi ve takip edilmesi amacıyla gerçekleşir. Bu veri işleme, görevlerin verimli biçimde yerine getirilmesini destekler ve görevlerin ilgili çalışanlara açıkça atanmasını sağlar.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-b’ye dayandırır; zira işleme, görev yönetiminin kullanımını kapsayan, sizinle veri sorumlusu arasındaki sözleşmenin ifası için gereklidir.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı, görev yönetimine ilişkin teknik altyapıyı sağlayan ve yöneten, veri sorumlusunun kullandığı teknik hizmet sağlayıcı Sanos’tur (Sanos Technologies GmbH, Rykestraße 3, 10405 Berlin, Almanya).

Sanos Technologies GmbH bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca sözleşmenin ifası için gerekli olduğu süre boyunca saklanır. Ardından, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler silinir veya anonimleştirilir.

Roger üzerinden uygulama raporlaması

Roger, görev yönetiminde belirlenen görevlerin ilerleyişini ve yerine getirilmesini ve ayrıca tedavi planlarının uygulanma oranlarını izlemenize olanak tanıyan bir uygulama raporlaması sunar.

İşlenen veriler:

  • E-posta adresi
  • Ad ve soyad
  • Muayenehanedeki meslek veya görev
  • Hekim numarası
  • Hekim kısaltması
  • Avatar

İşleme amaçları:

Belirtilen verilerin işlenmesi, hasta ve hekim bazında tedavi planlarının uygulanma oranlarının ve açık görevlerin denetlenmesi amacıyla gerçekleşir. Performans raporu, tedavi planlarının ve görev yönetiminin verimliliğini ve etkinliğini izlemeye ve hedeflenen amaçlara ulaşılmasını güvence altına almaya hizmet eder.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-b’ye dayandırır; zira işleme, uygulama raporlamasının kullanımını kapsayan, sizinle veri sorumlusu arasındaki sözleşmenin ifası için gereklidir.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca sözleşmenin ifası için gerekli olduğu süre boyunca saklanır. Ardından, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler silinir veya anonimleştirilir.

Roger Chat kullanımı

Roger Chat, hastalarınızla e-posta, SMS ve Business WhatsApp gibi çeşitli iletişim kanalları üzerinden doğrudan iletişime geçmenizi sağlar. Bu kanallar üzerinden gelen taleplerin veya mesajların işlenmesi, ilettiğiniz kişisel verilerin işlenmesini gerektirir.

İşlenen veriler:

  • İletişim içeriği (e-postalar, SMS mesajları, WhatsApp mesajları)
  • Muayenehane çalışanlarına ilişkin veriler
    • Ad
    • E-posta adresi
    • Muayenehanedeki meslek veya görev
    • Hekim numarası
    • Hekim kısaltması
    • Avatar

İşleme amaçları:

Roger Chat kapsamında ilettiğiniz verilerin işlenmesi, yalnızca hastalarınızdan gelen talep veya mesajların işlenmesi ve yanıtlanması amacıyla gerçekleşir. Veri sorumlusu bu iletişim kanallarını, sizinle hızlı ve kolay iletişim kurulmasını sağlamak ve verimli bir hasta hizmeti güvence altına almak için kullanır.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-b’ye dayandırır; zira işleme, Roger Chat kullanımını kapsayan, sizinle veri sorumlusu arasındaki sözleşmenin ifası için gereklidir.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcıları; telefon hizmetleri için API platformu sağlayıcısı Twilio (Twilio Inc., 375 Beale Street, Suite 300, San Francisco, CA 94105, ABD), kullanılan WhatsApp Business API sağlayıcısı 360Dialog (360Dialog GmbH, Torstraße 61, 10119 Berlin, Almanya), kullanılan e-posta programının sağlayıcısı Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, İrlanda) ile veri sorumlusunun kullandığı teknik hizmet sağlayıcı Sanos’tur (Sanos Technologies GmbH, Rykestraße 3, 10405 Berlin, Almanya).

Yukarıda anılan tüm hizmet sağlayıcılar bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Bu bağlamda lütfen dikkat edin: Twilio Inc.’in ve Google Ireland Ltd.’nin ana şirketinin merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca bu işleme ile güdülen amaçlara ulaşılması için gerekli olduğu süre boyunca saklanır. İletişim tamamlandıktan sonra, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler silinir.

Dijital imzanız, Yousign

Roger, hastalarınıza maliyet tekliflerini ve tedaviye ilişkin diğer belgeleri, özellikle ek anlaşmaları, dijital olarak iletme imkânı sunar. Hastalar bu belgeleri görüntüleyebilir ve anlaşmaları dijital olarak onaylayıp imzalayabilir. İmza süreci hasta tarafından tamamlandıktan sonra, imzalanan belgeler muayenehane yönetim yazılımınıza (PVS) geri aktarılır.

İşlenen veriler:

  • İmzalanmış belge (örneğin maliyet teklifi, ek anlaşma)
  • IP adresi (imza süreci kapsamında)
  • İmzanın tarihi ve saati
  • Muayenehane çalışanlarına ilişkin veriler
    • Ad
    • Muayenehanedeki meslek veya görev
    • Hekim numarası
    • Hekim kısaltması
    • Avatar

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-b’ye dayandırır; zira işleme, Yousign kullanımını kapsayan, sizinle veri sorumlusu arasındaki sözleşmenin ifası için gereklidir.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcıları; imza hizmeti sağlayıcısı Yousign (Yousign, WeWork Atrium Tower, Eichhornstraße 3, 10785 Berlin, Almanya) ile veri sorumlusunun kullandığı teknik hizmet sağlayıcı Sanos’tur (Sanos Technologies GmbH, Rykestraße 3, 10405 Berlin, Almanya).

Yukarıda anılan tüm hizmet sağlayıcılar bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca bu işleme ile güdülen amaçlara ulaşılması için gerekli olduğu süre boyunca saklanır. İletişim tamamlandıktan sonra, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler silinir.

Veri sorumlusu ile iletişime geçme

Platform üzerinden veri sorumlusu ile (örneğin e-posta yoluyla) iletişime geçme imkânınız vardır. Talebinizin işlenmesi, veri sorumlusunun talep kapsamında ilettiğiniz kişisel verileri işlemesini gerektirir.

İşlenen veriler:

  • Ad, soyad
  • E-posta adresi
  • Telefon numarası
  • Talebinizin içeriği

İşleme amaçları:

İletişime geçme kapsamında ilettiğiniz verilerin işlenmesi, veri sorumlusu tarafından yalnızca talebinizin işlenmesi ve yanıtlanması amacıyla gerçekleştirilir. Lütfen dikkat: şikâyetler, hizmetin kalitesini ve güvenliğini değerlendirmek amacıyla kalite güvencesinin bir parçası olarak veri sorumlusu tarafından anonimleştirilmiş biçimde kullanılabilir.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-f’ye („meşru menfaat“) ya da iletişime geçmeniz bir sözleşmenin kurulması veya ifası bağlamında gerçekleşiyorsa GDPR m. 6/1-b’ye dayandırır. „Meşru menfaat“, veri sorumlusunun talebinizi kapsamlı ve hedefe yönelik biçimde yanıtlama ve sunulan hizmetlere ilişkin olası sorunları en kısa sürede giderme isteğinden kaynaklanır.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcıları; platformun ve kullanılan e-posta programının barındırma sağlayıcısı Google (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, İrlanda) ile veri sorumlusunun kullandığı teknik hizmet sağlayıcı Sanos’tur (Sanos Technologies GmbH, Rykestraße 3, 10405 Berlin, Almanya).

Yukarıda anılan tüm hizmet sağlayıcılar bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Bu bağlamda lütfen dikkat edin: Google Ireland Ltd.’nin ana şirketinin merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca talebinizin işlenmesi ve yanıtlanması için gerekli olduğu süre boyunca saklanır. Ardından, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler veri sorumlusu tarafından silinir.

Sanos Technologies GmbH tarafından veri işleme

Veri sorumlusu, veri işlemede ve özellikle tedavi planlarının yönetiminde ve faturalandırmaların yapılmasında destek almak amacıyla Sanos Technologies GmbH’yi kullanır. Sanos Technologies burada Sanos Group AG adına teknik hizmet sağlayıcı olarak hareket eder ve gerekli verilerin toplanmasını, saklanmasını ve işlenmesini destekler.

İşlenen veriler:

  • Muayenehane personelinin kişisel temel verileri
  • İletişim verileri
  • Faturalandırma verileri
  • İletişim içeriği verileri
  • Teknik kullanım verileri

İşleme amaçları:

Sanos Technologies GmbH tarafından veri işlemede sağlanan destek birden fazla amacı güzetir. Tedavi planlarının kapsamlı biçimde belgelenmesini ve koordine edilmesini ve planlanan işlemlerin hastalarla mutabakatını güvence altına almaya hizmet eder. Ayrıca sizinle hastalarınız arasındaki faturalandırma süreçlerinin verimli yürütülmesini sağlar. Bunun ötesinde veri işleme, teknik hata giderme ve kullanıcı gereksinimlerine uyarlama dahil olmak üzere Roger platformunun işlevselliğinin güvence altına alınmasını ve optimize edilmesini destekler.

İşlemenin hukuka uygunluğu:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu, rızanız bulunduğu ölçüde GDPR m. 6/1-a’ya ve işleme sizinle aramızdaki sözleşmenin ifası için gerekliyse GDPR m. 6/1-b’ye dayandırır. Rızanızı kayıt süreci kapsamında bunun için öngörülen onay kutusunu işaretleyerek verirsiniz.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı, veri sorumlusunun kullandığı teknik hizmet sağlayıcı Sanos’tur (Sanos Technologies GmbH, Münzstrasse 21, 10178 Berlin, Almanya). Sanos Technologies GmbH bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Saklama süresi:

İşlenen veriler veri sorumlusu tarafından yalnızca bu işleme faaliyetiyle güdülen amaca ulaşılması için gerekli olduğu süre boyunca saklanır. Ardından, silmeye engel yasal saklama yükümlülükleri bulunmadığı sürece veriler veri sorumlusu tarafından silinir.

Sentry üzerinden teknik analiz

Roger’ın güvenilir işlevselliğinin sürdürülmesi için işletmecinin performansı sürekli izlemesi gerekir. Bu izleme, hataların hızla tespit edilmesi ve derhal giderilmesi bakımından belirleyicidir. Bu izleme kapsamında kişisel veriler işlenir.

İşlenen veriler:

  • IP adresi
  • Kullanılan cihaza ilişkin bilgiler
  • Hata kodları

İşleme amaçları:

Yukarıda anılan veriler, hataların doğrudan tespit edilmesi ve giderilmesi için gereklidir. Böylece platformun teknik istikrarı ve Roger’ın güvenilir erişilebilirliği güvence altına alınır.

Hukuki dayanak:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-f’ye (meşru menfaat) dayandırır. Bu menfaat, işletmecinin Roger için güvenilir ve güvenli bir kullanım deneyimi sağlamak istemesine dayanır. Kullanılan yöntem en güncel teknik standartlara uygun olduğundan ve sıkı güvenlik önlemlerini dikkate aldığından, bu veri işlemeye karşı üstün nitelikte menfaatler bulunmamaktadır.

Alıcılar:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı Sentry hizmetidir (Functional Software Inc., 45 Fremont Street, 8th Floor, San Francisco, CA 94105, ABD). Sentry’nin sağlayıcısı bu bağlamda veri sorumlusu adına veri işleyen olarak hareket eder ve veri sorumlusu tarafından bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Bu bağlamda lütfen dikkat edin: Functional Software Inc.’in merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

Sentry kullanımı kapsamında işlenen veriler, en fazla veri işleme amacının ortadan kalkmasına veya bu işlemeye karşı geçerli bir itirazın yapılmasına kadar saklı kalır.

Yerel olarak barındırılan Google Web Fonts kullanımı

Platformun görünümünü iyileştirmek amacıyla veri sorumlusu, Google’ın yerel olarak barındırılan web yazı tiplerini (Google Web Fonts) kullanır. Bu yazı tiplerinin görüntülenebilmesi için, kullandığınız tarayıcının verilerinizi Roger’ın sunucularında barındığı barındırma sağlayıcısına göndermesi gerekir. Buna diğer hususların yanı sıra kişisel veriler de dahildir.

İşlenen veriler:

  • IP adresi
  • Tarayıcı türü/sürümü
  • Cihazın işletim sistemi
  • Talebin geldiği web sitesi (referrer URL)
  • Talebin içeriği (platformun ilgili sayfası)
  • Talebin tarihi ve saati
  • Saat dilimi
  • Erişim durumu/HTTP durum kodu
  • Aktarılan veri miktarı

İşleme amaçları:

Yukarıda anılan verilerin işlenmesi, yerel olarak barındırılan Google Web Fonts kullanımıyla birlikte veri sorumlusunun platform içeriklerini farklı tarayıcılarda ve farklı cihazlarda türdeş biçimde görüntülemesini sağlar.

İşlemenin hukuki dayanağı:

Veri sorumlusu bu veri işlemenin hukuka uygunluğunu GDPR m. 6/1-f’ye dayandırır. Bunun için gerekli olan „meşru menfaat“i, size Roger için güvenli ve sorunsuz bir kullanım deneyimi sunma isteğine dayandırır.

Verilerin alıcıları:

GDPR m. 4/9 anlamında kişisel verilerinizin alıcısı, platformun işletildiği sunuculara sahip barındırma sağlayıcısı Google’dır (Google Ireland Ltd., Google Building, Gordon House, 4 Barrow St., Grand Canal Dock, Dublin 4, D04 V4X7, İrlanda).

Google bu bağlamda GDPR m. 4/8 anlamında veri sorumlusu adına veri işleyen olarak hareket eder ve bir veri işleme sözleşmesi temelinde, verilerinizin korunmasına hizmet eden uygun teknik ve idari tedbirleri (TOM) almakla ve sürdürmekle yükümlü kılınmıştır.

Bu bağlamda lütfen dikkat edin: Google Ireland Ltd.’nin ana şirketinin merkezi ABD’dedir. ABD’ye veri aktarımı esasen öngörülmemekle birlikte kesin olarak dışlanamaz. Bu ölçüde üçüncü ülkelere veri aktarımına ilişkin açıklamalar geçerlidir.

Saklama süresi:

Saklanan veriler, Roger’ı kullanmayı sonlandırdıktan hemen sonra yeniden silinir.

Üçüncü taraf içeriklerinin entegrasyonu

Bazı durumlarda platform kapsamında video veya grafik gibi üçüncü taraf içerikleri de entegre edilir. Bu içeriklerin entegrasyonu, sağlayıcılarının (üçüncü taraf sağlayıcılar) IP adresinizi algılamasını gerektirir; aksi halde içerikler platform kapsamında görüntülenemez.

Veri sorumlusu, yalnızca IP adresinizi sadece içeriklerin sunulması amacıyla kullanan üçüncü taraf sağlayıcıların içeriklerini kullanmaya özen gösterir. Ancak veri sorumlusunun, üçüncü taraf sağlayıcıların IP adresinizi örneğin istatistiksel değerlendirmeler gibi başka amaçlarla işlemesi üzerinde bir etkisi yoktur. Veri sorumlusunun böyle bir uygulamadan haberdar olması halinde, bu gizlilik politikası kapsamında bilgilendirilirsiniz.

Bu gizlilik politikasının güncellenmesi

Veri sorumlusu, yasa değişikliklerine, içtihat değişikliklerine veya ekonomik koşullardaki değişimlere uygun biçimde karşılık verebilmek amacıyla bu gizlilik politikasını geleceğe etkili olacak şekilde güncelleme hakkını saklı tutar. GDPR anlamında ilgili kişi olarak haklarınız, bu gizlilik politikasındaki bir değişiklikle hiçbir zaman sınırlandırılmaz.