Tilbage til hjemmet

Privatlivspolitik

Sidst opdateret: 5. juli 2026

1. Dataansvarlig

Caymaz TechHealth Yazilim Tic. Ltd. Sti. ("ClinicArchitect", "vi") behandler dine personlige data i henhold til gældende lovgivning om privatliv og databeskyttelse, herunder , hvor det gælder, og for brugere i Tyrkiet. Juridisk navn: Caymaz TechHealth Yazilim Tic. Ltd. Sti. MERSIS: 0203091510500001 | Skattekontor: Başakşehir | Skattenummer: 2030915105 Adresse: Istanbul, Tyrkiet

2. Data vi indsamler

Gennem mobilappen og webportalen indsamler vi: • Kontodata: e-mail, vist navn, profilbillede (via Google/Apple/Firebase-login) • Klinikdata: kliniknavn, adresse, kontaktoplysninger • Patientdata: navn, telefon, e-mail, pasnummer, medicinske noter (; krypteret på applikationslaget med AES-256-GCM) • Brugsdata: sessionslogfiler, fejlrapporter, aktivitet i appen • Abonnementsdata: Kun abonnementsstatus (betalinger behandles af Apple/Google) • Enhedsdata: enhedsmodel, OS, FCM push-token • Uploadede filer: klinik-/patientrelaterede billeder (Cloudflare R2) • Samtykkeregistreringer: hvilke aftaler du accepterede, version, dato og teknisk bevis (IP-adresse afkortet, hvor gemt)

3. Hvordan vi indsamler oplysninger

Vi indsamler data: • **Direkte fra dig** — registrering, profilindstillinger, klinikopsætning, patientindtastning, supportmeddelelser, afkrydsningsfelter for samtykke • **Automatisk** — serverlogfiler, sikkerhedshændelser, API-brug, push-notifikationstokens, lokalitetspræferencecookies på webstedet • **Fra tredjepart** — identitetsattributter fra Firebase-godkendelse; abonnementsstatus fra Adapty og app-butikker (vi modtager ikke betalingskortnumre)

4. Hvordan vi bruger dine data

Vi bruger indsamlede data til at: • Levere klinikledelsestjenester • Aktiver aftaler, patientsporing og kliniske arbejdsgange • Administrer abonnementer på mobilapps (tilpasning / butiksinfrastruktur) • Send servicerelaterede push-beskeder (med din enheds tilladelse) • Sikre sikkerhed og forebygge svindel • Yde support og løse problemer • Overhold lovmæssige forpligtelser • Send marketingkommunikation **kun hvis du tilmelder dig** (valgfrit)

5. Retsgrundlag for behandling

Afhængigt af din placering og typen af data er vi afhængige af: • **Kontrakt** — for at levere den service, du har tilmeldt dig • **Samtykke** — til valgfri markedsføring, og hvor det kræves til behandling af indtastet af din klinik (klinikken er for patientdata) • **Legitime interesser** — sikkerhed, forebyggelse af svindel, serviceforbedring (afbalanceret mod dine rettigheder) • **Juridisk forpligtelse** — anmodninger om skat, lovgivning eller retshåndhævelse

6. Datasikkerhed

Patientens personlige data krypteres på applikationslaget ved hjælp af AES-256-GCM før opbevaring. Krypteringsnøgler opbevares som sikre miljøvariabler på produktionsservere og gemmes ikke i databasen. Database- og API-trafik bruger TLS. Servere hostes på Hetzners infrastruktur.

7. Deling og underbehandlere

Vi **sælger ikke** dine personlige oplysninger. Vi **deler ikke** patientdata til reklamer eller ikke-relaterede kommercielle formål. Vi bruger kun følgende **underbehandlere** til at betjene Tjenesten. Hver af dem opretholder deres egne vilkår for privatliv og databehandling: • **Firebase Authentication** (Google LLC, USA) — identitet; Vilkår for Google Cloud-databehandling: https://firebase.google.com/support/privacy • **Adapty Inc.** (USA) — abonnementsstyring (anonym bruger-id); Adaptys privatlivspolitik: https://adapty.io/privacy/ • **Apple App Store / Google Play** — betalinger i appen (betalingsoplysninger deles ikke med os) • **Hetzner Online GmbH** (Tyskland, EU) — API- og databasehosting; Hetzners privatlivspolitik: https://www.hetzner.com/legal/privacy-policy • **Cloudflare, Inc.** (EU-region, R2) — fillagring; Cloudflare GDPR-forpligtelser: https://www.cloudflare.com/gdpr/introduction/ • **Firebase Cloud Messaging** (Google LLC, USA) — push-meddelelser; dækket af vilkårene for Google Cloud-databehandling • Kompetente myndigheder, når det er lovligt påkrævet Ved at acceptere vores vilkår og DPA, anerkender du, at vi bruger disse underbehandlere. Vores hjemmeside behandler ikke direkte betalinger.

8. Internationale overførsler

Dine data behandles primært i Den Europæiske Union på Hetzner (Tyskland). Nogle underbehandlere (Firebase, Adapty, Cloudflare) kan behandle data uden for EU/EØS; sådanne overførsler er underlagt standardkontraktklausuler (SCC'er), der er godkendt af Europa-Kommissionen, eller tilsvarende mekanismer, der sikrer et passende beskyttelsesniveau.

9. Dataopbevaring

Aktive kontodata bevares i din abonnementsperiode plus 90 dage efter dens ophør. **Kontosletning:** Når du sletter din konto i appen, fjerner vi **med det samme** din brugerregistrering, Firebase-godkendelsesidentitet, klinikdatabaserækker (når du bekræfter ejerkaskade) og klinikfiler fra Cloudflare R2. Krypterede automatiserede sikkerhedskopier kan forblive i en begrænset periode i henhold til din plan (se vores backuppolitik) og roteres derefter ud. Revisionslogfiler, der kræves for at overholde lovgivningen, kan opbevares i anonymiseret form i op til 24 måneder. Samtykkeregistreringer kan opbevares for at demonstrere overholdelse i den gældende lovbestemte periode.

10. Dine rettigheder og tidslinjer for anmodning

Hvor det er relevant under , og andre love, kan du have rettigheder til at få adgang til, rette, slette, begrænse behandling, gøre indsigelse og dataportabilitet. **Sådan udøver du rettigheder:** e-mail legal@clinicarchitect.app eller brug in-app **Privatliv og data** (eksporter/slet konto). Vi kan bekræfte din identitet, før vi svarer. **Responstider (typisk):** • GDPR: inden for 1 måned (kan forlænges til 3 måneder for komplekse anmodninger) • KVKK: inden for 30 dage (kan forlænges til 60 dage med varsel) • CCPA/CPRA: inden for 45 dage (kan forlænges til 90 dage, hvor det er tilladt) Du kan indgive en klage til din tilsynsmyndighed (f.eks. KVKK Kurulu i Tyrkiet, din EU DPA eller Californiens justitsminister).

11. Cookies og lignende teknologier

Vores hjemmeside bruger vigtige cookies (f.eks. sprogpræference "NEXT_LOCALE"). Vi bruger ikke tredjeparts annonceringscookies på markedsføringssiden. For detaljer, se vores cookiepolitik på `/en/cookies` (eller din lokale sti). Du kan administrere præferencer via cookie-banneret ved første besøg.

12. Markedsføring og valgfri behandling

Marketing-e-mails eller salgsfremmende push-beskeder sendes **kun hvis du tilmelder dig** separat. Du kan til enhver tid trække markedsføringssamtykke tilbage i kontoindstillinger eller ved at sende en e-mail til legal@clinicarchitect.app. Fortrydelse påvirker ikke lovligheden af ​​behandlingen før tilbagetrækning.

13. Må ikke sælge eller dele mine personlige oplysninger

**Vi sælger ikke personlige oplysninger.** Vi deler ikke personlige oplysninger til adfærdsbaseret annoncering på tværs af kontekster. Fordi vi ikke sælger eller deler personlige oplysninger til sådanne formål, er der ingen opt-out-mekanisme at konfigurere. Hvis vores praksis ændrer sig, opdaterer vi denne politik og giver et kompatibelt fravalg, hvor det er nødvendigt.

14. Californiens privatlivsrettigheder (CCPA/CPRA)

Hvis du er bosiddende i Californien, har du rettigheder til at kende, få adgang til, slette og rette personlige oplysninger og til at fravælge **salg** eller **deling** af personlige oplysninger til adfærdsbaseret annoncering på tværs af kontekst (se afsnit 13). For at udøve dine rettigheder, kontakt legal@clinicarchitect.app. Vi vil ikke diskriminere dig for at udøve dine rettigheder.

15. Underretning om databrud

Hvis et brud på persondatasikkerheden sandsynligvis vil resultere i risiko for dine rettigheder, vil vi underrette den kompetente tilsynsmyndighed inden for 72 timer, hvor det er nødvendigt (f.eks. GDPR, KVKK) og berørte personer uden unødig forsinkelse, når risikoen er høj. Rapportér formodede hændelser til legal@clinicarchitect.app.

16. Køb og abonnementer i appen

Abonnementer tilbydes kun via App Store (Apple) og Google Play. Alle betalingstransaktioner håndteres af butikken; vi gemmer ikke betalingskortdata. **Vigtigt:** Sletning af din ClinicArchitect-konto **annullerer ikke** et aktivt App Store- eller Google Play-abonnement. Fakturering fortsætter, indtil du annullerer i dit Apple ID eller Google Play-konto abonnementsindstillinger. Vi kan ikke opsige butiksabonnementer på dine vegne.

17. Børns privatliv

ClinicArchitect er ikke rettet mod personer under 18. Vi indsamler ikke bevidst persondata fra børn.

18. Opdateringer

Denne politik kan blive opdateret fra tid til anden. Væsentlige ændringer vil blive kommunikeret via e-mail eller meddelelse i appen mindst 30 dage før de træder i kraft, hvor det er praktisk muligt.

Data Availability and Possible Loss

Despite commercially reasonable security, hosting, and backup measures, data loss, corruption, or temporary unavailability may occur for reasons beyond our reasonable control — including hardware or software failure, third-party service outages, cyber incidents, force majeure, configuration errors, or user error. To the maximum extent permitted by applicable law, ClinicArchitect and Caymaz TechHealth Yazilim Tic. Ltd. Sti. are not liable for such loss or unavailability. You are responsible for keeping independent backups of critical clinic and patient records where appropriate for your practice.

19. Kontakt

Privatliv og databeskyttelse: legal@clinicarchitect.app Generel support: support@clinicarchitect.app Caymaz TechHealth Yazilim Tic. Ltd. Sti. — Klinikarkitekt