Tilbage til hjemmet
Privatlivspolitik
Sidst opdateret: 5. juli 2026
1. Dataansvarlig
Caymaz TechHealth Yazilim Tic. Ltd. Sti. ("ClinicArchitect", "vi") behandler dine personlige data i henhold til gældende lovgivning om privatliv og databeskyttelse, herunder , hvor det gælder, og for brugere i Tyrkiet.
Juridisk navn: Caymaz TechHealth Yazilim Tic. Ltd. Sti.
MERSIS: 0203091510500001 | Skattekontor: Başakşehir | Skattenummer: 2030915105
Adresse: Istanbul, Tyrkiet
2. Data vi indsamler
Gennem mobilappen og webportalen indsamler vi:
• Kontodata: e-mail, vist navn, profilbillede (via Google/Apple/Firebase-login)
• Klinikdata: kliniknavn, adresse, kontaktoplysninger
• Patientdata: navn, telefon, e-mail, pasnummer, medicinske noter (; krypteret på applikationslaget med AES-256-GCM)
• Brugsdata: sessionslogfiler, fejlrapporter, aktivitet i appen
• Abonnementsdata: Kun abonnementsstatus (betalinger behandles af Apple/Google)
• Enhedsdata: enhedsmodel, OS, FCM push-token
• Uploadede filer: klinik-/patientrelaterede billeder (Cloudflare R2)
• Samtykkeregistreringer: hvilke aftaler du accepterede, version, dato og teknisk bevis (IP-adresse afkortet, hvor gemt)
3. Hvordan vi indsamler oplysninger
Vi indsamler data:
• **Direkte fra dig** — registrering, profilindstillinger, klinikopsætning, patientindtastning, supportmeddelelser, afkrydsningsfelter for samtykke
• **Automatisk** — serverlogfiler, sikkerhedshændelser, API-brug, push-notifikationstokens, lokalitetspræferencecookies på webstedet
• **Fra tredjepart** — identitetsattributter fra Firebase-godkendelse; abonnementsstatus fra Adapty og app-butikker (vi modtager ikke betalingskortnumre)
4. Hvordan vi bruger dine data
Vi bruger indsamlede data til at:
• Levere klinikledelsestjenester
• Aktiver aftaler, patientsporing og kliniske arbejdsgange
• Administrer abonnementer på mobilapps (tilpasning / butiksinfrastruktur)
• Send servicerelaterede push-beskeder (med din enheds tilladelse)
• Sikre sikkerhed og forebygge svindel
• Yde support og løse problemer
• Overhold lovmæssige forpligtelser
• Send marketingkommunikation **kun hvis du tilmelder dig** (valgfrit)
5. Retsgrundlag for behandling
Afhængigt af din placering og typen af data er vi afhængige af:
• **Kontrakt** — for at levere den service, du har tilmeldt dig
• **Samtykke** — til valgfri markedsføring, og hvor det kræves til behandling af indtastet af din klinik (klinikken er for patientdata)
• **Legitime interesser** — sikkerhed, forebyggelse af svindel, serviceforbedring (afbalanceret mod dine rettigheder)
• **Juridisk forpligtelse** — anmodninger om skat, lovgivning eller retshåndhævelse
6. Datasikkerhed
Patientens personlige data krypteres på applikationslaget ved hjælp af AES-256-GCM før opbevaring. Krypteringsnøgler opbevares som sikre miljøvariabler på produktionsservere og gemmes ikke i databasen. Database- og API-trafik bruger TLS. Servere hostes på Hetzners infrastruktur.
7. Deling og underbehandlere
Vi **sælger ikke** dine personlige oplysninger. Vi **deler ikke** patientdata til reklamer eller ikke-relaterede kommercielle formål.
Vi bruger kun følgende **underbehandlere** til at betjene Tjenesten. Hver af dem opretholder deres egne vilkår for privatliv og databehandling:
• **Firebase Authentication** (Google LLC, USA) — identitet; Vilkår for Google Cloud-databehandling: https://firebase.google.com/support/privacy
• **Adapty Inc.** (USA) — abonnementsstyring (anonym bruger-id); Adaptys privatlivspolitik: https://adapty.io/privacy/
• **Apple App Store / Google Play** — betalinger i appen (betalingsoplysninger deles ikke med os)
• **Hetzner Online GmbH** (Tyskland, EU) — API- og databasehosting; Hetzners privatlivspolitik: https://www.hetzner.com/legal/privacy-policy
• **Cloudflare, Inc.** (EU-region, R2) — fillagring; Cloudflare GDPR-forpligtelser: https://www.cloudflare.com/gdpr/introduction/
• **Firebase Cloud Messaging** (Google LLC, USA) — push-meddelelser; dækket af vilkårene for Google Cloud-databehandling
• Kompetente myndigheder, når det er lovligt påkrævet
Ved at acceptere vores vilkår og DPA, anerkender du, at vi bruger disse underbehandlere. Vores hjemmeside behandler ikke direkte betalinger.
8. Internationale overførsler
Dine data behandles primært i Den Europæiske Union på Hetzner (Tyskland). Nogle underbehandlere (Firebase, Adapty, Cloudflare) kan behandle data uden for EU/EØS; sådanne overførsler er underlagt standardkontraktklausuler (SCC'er), der er godkendt af Europa-Kommissionen, eller tilsvarende mekanismer, der sikrer et passende beskyttelsesniveau.
9. Dataopbevaring
Aktive kontodata bevares i din abonnementsperiode plus 90 dage efter dens ophør.
**Kontosletning:** Når du sletter din konto i appen, fjerner vi **med det samme** din brugerregistrering, Firebase-godkendelsesidentitet, klinikdatabaserækker (når du bekræfter ejerkaskade) og klinikfiler fra Cloudflare R2. Krypterede automatiserede sikkerhedskopier kan forblive i en begrænset periode i henhold til din plan (se vores backuppolitik) og roteres derefter ud.
Revisionslogfiler, der kræves for at overholde lovgivningen, kan opbevares i anonymiseret form i op til 24 måneder. Samtykkeregistreringer kan opbevares for at demonstrere overholdelse i den gældende lovbestemte periode.
10. Dine rettigheder og tidslinjer for anmodning
Hvor det er relevant under , og andre love, kan du have rettigheder til at få adgang til, rette, slette, begrænse behandling, gøre indsigelse og dataportabilitet.
**Sådan udøver du rettigheder:** e-mail legal@clinicarchitect.app eller brug in-app **Privatliv og data** (eksporter/slet konto). Vi kan bekræfte din identitet, før vi svarer.
**Responstider (typisk):**
• GDPR: inden for 1 måned (kan forlænges til 3 måneder for komplekse anmodninger)
• KVKK: inden for 30 dage (kan forlænges til 60 dage med varsel)
• CCPA/CPRA: inden for 45 dage (kan forlænges til 90 dage, hvor det er tilladt)
Du kan indgive en klage til din tilsynsmyndighed (f.eks. KVKK Kurulu i Tyrkiet, din EU DPA eller Californiens justitsminister).
11. Cookies og lignende teknologier
Vores hjemmeside bruger vigtige cookies (f.eks. sprogpræference "NEXT_LOCALE"). Vi bruger ikke tredjeparts annonceringscookies på markedsføringssiden. For detaljer, se vores cookiepolitik på `/en/cookies` (eller din lokale sti). Du kan administrere præferencer via cookie-banneret ved første besøg.
12. Markedsføring og valgfri behandling
Marketing-e-mails eller salgsfremmende push-beskeder sendes **kun hvis du tilmelder dig** separat. Du kan til enhver tid trække markedsføringssamtykke tilbage i kontoindstillinger eller ved at sende en e-mail til legal@clinicarchitect.app. Fortrydelse påvirker ikke lovligheden af behandlingen før tilbagetrækning.
13. Må ikke sælge eller dele mine personlige oplysninger
**Vi sælger ikke personlige oplysninger.** Vi deler ikke personlige oplysninger til adfærdsbaseret annoncering på tværs af kontekster.
Fordi vi ikke sælger eller deler personlige oplysninger til sådanne formål, er der ingen opt-out-mekanisme at konfigurere. Hvis vores praksis ændrer sig, opdaterer vi denne politik og giver et kompatibelt fravalg, hvor det er nødvendigt.
14. Californiens privatlivsrettigheder (CCPA/CPRA)
Hvis du er bosiddende i Californien, har du rettigheder til at kende, få adgang til, slette og rette personlige oplysninger og til at fravælge **salg** eller **deling** af personlige oplysninger til adfærdsbaseret annoncering på tværs af kontekst (se afsnit 13).
For at udøve dine rettigheder, kontakt legal@clinicarchitect.app. Vi vil ikke diskriminere dig for at udøve dine rettigheder.
15. Underretning om databrud
Hvis et brud på persondatasikkerheden sandsynligvis vil resultere i risiko for dine rettigheder, vil vi underrette den kompetente tilsynsmyndighed inden for 72 timer, hvor det er nødvendigt (f.eks. GDPR, KVKK) og berørte personer uden unødig forsinkelse, når risikoen er høj. Rapportér formodede hændelser til legal@clinicarchitect.app.
16. Køb og abonnementer i appen
Abonnementer tilbydes kun via App Store (Apple) og Google Play. Alle betalingstransaktioner håndteres af butikken; vi gemmer ikke betalingskortdata.
**Vigtigt:** Sletning af din ClinicArchitect-konto **annullerer ikke** et aktivt App Store- eller Google Play-abonnement. Fakturering fortsætter, indtil du annullerer i dit Apple ID eller Google Play-konto abonnementsindstillinger. Vi kan ikke opsige butiksabonnementer på dine vegne.
17. Børns privatliv
ClinicArchitect er ikke rettet mod personer under 18. Vi indsamler ikke bevidst persondata fra børn.
18. Opdateringer
Denne politik kan blive opdateret fra tid til anden. Væsentlige ændringer vil blive kommunikeret via e-mail eller meddelelse i appen mindst 30 dage før de træder i kraft, hvor det er praktisk muligt.
Data Availability and Possible Loss
Despite commercially reasonable security, hosting, and backup measures, data loss, corruption, or temporary unavailability may occur for reasons beyond our reasonable control — including hardware or software failure, third-party service outages, cyber incidents, force majeure, configuration errors, or user error.
To the maximum extent permitted by applicable law, ClinicArchitect and Caymaz TechHealth Yazilim Tic. Ltd. Sti. are not liable for such loss or unavailability. You are responsible for keeping independent backups of critical clinic and patient records where appropriate for your practice.
19. Kontakt
Privatliv og databeskyttelse: legal@clinicarchitect.app
Generel support: support@clinicarchitect.app
Caymaz TechHealth Yazilim Tic. Ltd. Sti. — Klinikarkitekt