Ana içeriğe geç
deinrezept Logo

Gizlilik Politikasi

Kişisel verilerinizin korunması bizim için önemlidir. Bu gizlilik politikasında, deinrezept.de kullanımınız sırasında verilerinizin işlenmesi hakkında sizi bilgilendiriyoruz.

1. Veri Sorumlusu

MEDICARE HEALTH GROUP LTD

First Floor Office, 3 Hornton Place, London, W8 4LZ, United Kingdom

[email protected]

Yetkili temsilci (Director): Houssem Sefi

Company Number: 17089430 (England and Wales)

Veri Koruma Gorevlisi: Su anda atanmamistir; GDPR Madde 37 kapsamindaki yasal gereklilikler incelenmektedir.

2. Hangi verileri isliyoruz?
  • Hesap ve iletisim verileri (ornegin e-posta, varsa telefon numarasi) dogrulama (OTP), iletisim ve durum guncellemeleri icin.
  • Siparis/sozlesme verileri (tedavi, sepet, fatura verileri, teslimat adresi).
  • Saglik verileri (anket yanitlari) yalnizca tibbi inceleme/islem icin ve yalnizca gerekli oldugu olcude.
  • Teknik veriler (log dosyalari, guvenlik olaylari) kararlilik, kotuye kullanimi onleme ve hata analizi icin.
3. Amaclar ve Yasal Dayanaklar
  • Sozlesmenin yerine getirilmesi (GDPR Madde 6(1)(b)) — Siparislerin, recete taleplerinin islenmesi, iletisim.
  • Guvenlik/kotuye kullanimi onleme (GDPR Madde 6(1)(f)) — Dolandiriciliga karsi koruma, hiz sinirlandirma, kayit tutma.
  • Yasal yukumluluklerin yerine getirilmesi (GDPR Madde 6(1)(c)) — Vergisel saklama, ilac mevzuati belgelendirmesi.
  • Saglik verileri (GDPR Madde 9(2)(h)) — Tedavi sozlesmesine dayali olarak saglik hizmeti amacli isleme. Anket yanitlari yalnizca tibbi uygunluk degerlendirmesi icin islenir ve takma adli olarak saklanir.
  • Rizasi (GDPR Madde 9(2)(a), Madde 6(1)(a)) — Acik rizanin alindigi durumlarda (ornegin istege bagli cerezler veya ek hizmetler icin).
  • Erisim olcumu (GDPR Madde 6(1)(f)) — Site yukunu degerlendirmek icin es zamanli ziyaretcilerin anonim, toplu sayimi. HICBIR cerez ayarlanmaz ve cihaz veya kullanici profili olusturulmaz; IP adresi ve tarayici imzasindan, her gun degisen gizli bir rastgele degerle geri donusu olmayan, 60 saniye sonra gecerliligini yitiren kisa omurlu bir tanimlayici uretilir. Gun asimi taninma veya bir kisiyle iliskilendirme mumkun degildir. IP adresi bu amacla saklanmaz.
Not:Saglik verileri tibbi gizlilik yukumlulugune tabidir ve sifrelenmis olarak iletilir (TLS 1.3) ve AB altyapisinda saklanir.
4. Alicilar / Veri Isleyiciler
  • Hetzner Online GmbH (Barindirma, Industriestr. 25, 91710 Gunzenhausen, Almanya) — AB icinde sunucu isletimi ve veri depolama. VIS imzalanmistir.
  • Microsoft Ireland Operations Ltd. (Microsoft 365, giriş kodları ve bildirimlerin gönderimi, One Microsoft Place, Dublin 18, İrlanda) — veri işleyen, sunucular AB'de.
  • Stripe Inc. (Odeme islemleri, 354 Oyster Point Blvd, South San Francisco, CA, ABD) — Kredi karti, PayPal, Klarna ve Amazon Pay odemeleri. AB Standart Sozlesme Maddeleri (SCC'ler) temelinde ABD'ye ucuncu ulke transferi. Ayrintilar icin Bolum 7'ye bakiniz.
  • Cloudflare Inc. / Turnstile (Bot koruma) — Insan ile botu ayirt etmek icin teknik verilerin islenmesi. Izleme yapilmaz, KVKK uyumlu.
  • Is birligi yapilan hekimler / ortak eczane — Tibbi inceleme ve recete duzenlenmesi veya ilac gonderimi. Tedavi sozlesmesine dayali isleme.
  • Daily.co (sağlayıcı: Daily.co, Inc.) — Görüntülü görüşmelerin gerçekleştirilmesi için teknik hizmet sağlayıcısı. Yalnızca görüşme sırasında oluşan ses ve görüntü verileri, gerçek zamanlı aktarım amacıyla işlenir. Medya yönlendirmesi AB bölgesinde (Frankfurt) gerçekleşir. Görüşme KAYDEDİLMEZ. Daily.co ile GDPR md. 28 uyarınca bir veri işleme sözleşmesi akdedilmiştir.
  • Google Ireland Ltd. (Google Analytics 4, erişim ölçümü, Gordon House, Barrow Street, Dublin 4, İrlanda) — yalnızca „Analiz" kategorisine onayınızdan sonra. Takma adlı kullanım verileri aktarılır; sayfa adresi gönderilmeden önce tedaviye ilişkin bilgilerden arındırılır. ABD'ye aktarım göz ardı edilemez (AB-ABD Veri Gizliliği Çerçevesi yeterlilik kararı).
  • Meta Platforms Ireland Ltd. (Meta Pixel, reklam başarısı ölçümü, Merrion Road, Dublin 4, İrlanda) — yalnızca „Pazarlama" kategorisine onayınızdan sonra. Bu onay olmadan piksel yüklenmez ve tarayıcınızdan hiçbir veri çıkmaz.
  • Google Ireland Ltd. (Google Wallet, Gordon House, Barrow Street, Dublin 4, İrlanda) — Yalnızca hasta kartınızı Google Wallet'a kaydederseniz: kart verileri (hasta numarası, ad, tedavi eden muayenehane) imzalı bir belirteç içinde Google'a iletilir. Apple Wallet kartı ise tamamen bizim sunucularımızda oluşturulup imzalanır ve doğrudan cihazınıza gönderilir — Apple'a hiçbir veri iletilmez.
5. Saklama Suresi

Kisisel verileri yalnizca ilgili amac icin gerekli oldugu surece veya yasal saklama sureleri gerektirdigi surece saklariz:

  • Hesap verileri: Hesap silinene kadar + 30 gun ek sure.
  • Siparisler ve fatura verileri: 10 yil (HGB § 257, AO § 147).
  • Saglik verileri (anketler): Tedavi bitiminden itibaren 10 yil (MBO-A § 10(3)).
  • Sunucu log dosyalari: 90 gun.
  • Cerezler: Cereze bagli olarak 1 saat (oturum) ile 365 gun (cerez tercihi) arasinda.
6. Haklariniz
Diger haklarin yani sira bilgi edinme (Madde 15), duzeltme (Madde 16), silme (Madde 17), kisitlama (Madde 18), veri tasinabilirligi (Madde 20) ve itiraz (GDPR Madde 21) haklariniz bulunmaktadir. Verdiginiz herhangi bir rizayi istediginiz zaman geri cekmek mumkundur. Ayrica bir denetim makamina sikayet edebilirsiniz.
7. Ucuncu Ulke Transferleri
Odeme hizmet saglayicisi olarak Stripe Inc. verileri ABD'de isler. Aktarim, GDPR Madde 46(2)(c) uyarinca AB Standart Sozlesme Maddelerine (SCC'ler) dayanmaktadir. Stripe ayrica AB-ABD Veri Gizliligi Cercevesi kapsaminda sertifikalanmistir. Diger tum veri isleyiciler verileri yalnizca AB/AEA icinde isler.
8. Otomatik Karar Verme
Saglik anketinizin degerlendirmesi, tibbi inceleme icin bilgilerin yapilandirilmasina hizmet eder. GDPR Madde 22 anlaminda tam otomatik bir karar verme soz konusu degildir — her recete karari bireysel olarak yetkili bir hekim tarafindan verilir. Istediginiz zaman insan tarafindan inceleme talebinde bulunma hakkiniz vardir.
9. SSL/TLS ve Guvenlik Onlemleri
Bu web sitesi SSL/TLS sifreleme kullanmaktadir (tarayicinizda kilit simgesiyle belirtilir). Tum veriler sifrelenmis olarak iletilir. Bunun yani sira kapsamli teknik ve organizasyonel onlemler uygulanmaktadir: Icerik Guvenlik Politikasi (CSP), hiz sinirlandirma, CSRF korumasi, sifrelenmis veri depolama ve duzenli guvenlik denetimleri.
10. Cerezler

Teknik olarak gerekli çerezleri her zaman kullanırız. Analiz ve pazarlama amaçlı çerezleri ve benzer depolama tekniklerini yalnızca onayınızdan sonra kullanırız; onayınızı sayfa altındaki „Çerez ayarları" üzerinden istediğiniz zaman geri alabilirsiniz. Genel bakış:

CerezAmacSureTur
dr_sessionOturum yonetimi (giris)24 saatZorunlu
dr_csrfCSRF korumasiOturumZorunlu
dr_cookie_consentCerez tercihlerinizin saklanmasi365 gunZorunlu
dr_localeDil ayari365 gunZorunlu
dr_themeRenk semasi tercihi365 gunZorunlu
dr_countryUlke secimi365 gunZorunlu
_ga, _ga_*Google Analytics 4 — ziyaretçi ayrımı, erişim ölçümü24 aya kadarAnaliz (yalnızca onayla)
_fbpMeta Pixel — reklam temaslarının ilişkilendirilmesi90 günPazarlama (yalnızca onayla)
11. Sipariş sürecinin kullanım analizi
Sipariş sürecimizi iyileştirmek için sipariş adımlarının hangilerinin açıldığını, tamamlandığını veya yarıda bırakıldığını kaydediyoruz. Bu ölçüm çerezsiz ve IP adresiniz saklanmadan, kişinizle ilişkilendirilemeyen rastgele bir oturum kimliği altında yapılır. Yalnızca çerez bandımızda pazarlamaya onay verdiyseniz ve giriş yaptıysanız, bu ölçüm verilerini hizmetimizi nasıl kullandığınızı anlamak ve iyileştirmek amacıyla müşteri hesabınız ve siparişinizle ilişkilendiririz (GDPR m. 6/1-a, m. 9/2-a). Bu onayı çerez ayarları üzerinden istediğiniz zaman geri çekebilirsiniz; toplanmış ilişkili verileri talebiniz üzerine sileriz.
12. Stok hatırlatmaları ve bülten
Hesabınızda veya bir siparişi tamamlarken bunu açıkça etkinleştirirseniz, siparişinizden (ambalaj büyüklüğü, kullanma talimatındaki uygulama, önceki siparişlerinizin aralığı veya kendi bilginiz) stoğunuzun tahminen ne kadar süre yeteceğini hesaplar ve tükenmeden önce sizi e-posta ile hatırlatırız (sipariş başına en fazla iki e-posta). E-postalar yalnızca tedavi alanınızı belirtir, ürün adı içermez. Hukuki dayanak onayınızdır (GDPR md. 6/1-a, md. 9/2-a); onayınızı hasta portalında „Stoğum“ altında veya her hatırlatmadaki bağlantı üzerinden istediğiniz zaman geri çekebilirsiniz. Genel bülteni (dergi konuları, hizmet haberleri) yalnızca kayıt olup e-posta adresinizi onayladıktan sonra alırsınız (çift onay); her sayıdaki bağlantıyla abonelikten çıkabilirsiniz. Onayınızın zamanını ve kaynağını, e-posta başına ise yalnızca türü ve teslim sonucunu kaydederiz, içeriği değil.