Επιστροφή στο σπίτι

Πολιτική Απορρήτου

Τελευταία ενημέρωση: 5 Ιουλίου 2026

1. Υπεύθυνος επεξεργασίας δεδομένων

Caymaz TechHealth Yazilim Tic. Ε.Π.Ε. Sti. ("ClinicArchitect", "εμείς") επεξεργάζεται τα προσωπικά σας δεδομένα σύμφωνα με τους ισχύοντες νόμους περί απορρήτου και προστασίας δεδομένων, συμπεριλαμβανομένων των όπου ισχύει και για τους χρήστες στην Τουρκία. Νομική ονομασία: Caymaz TechHealth Yazilim Tic. Ε.Π.Ε. Sti. ΜΕΡΣΗΣ: 0203091510500001 | Εφορία: Başakşehir | ΑΦΜ: 2030915105 Διεύθυνση: Κωνσταντινούπολη, Τουρκία

2. Δεδομένα που συλλέγουμε

Μέσω της εφαρμογής για κινητά και της διαδικτυακής πύλης συλλέγουμε: • Δεδομένα λογαριασμού: email, εμφανιζόμενο όνομα, φωτογραφία προφίλ (μέσω σύνδεσης Google/Apple/Firebase) • Στοιχεία κλινικής: όνομα κλινικής, διεύθυνση, στοιχεία επικοινωνίας • Δεδομένα ασθενούς: όνομα, τηλέφωνο, email, αριθμός διαβατηρίου, ιατρικές σημειώσεις (, κρυπτογραφημένα στο επίπεδο εφαρμογής με AES-256-GCM) • Δεδομένα χρήσης: αρχεία καταγραφής περιόδων σύνδεσης, αναφορές σφαλμάτων, δραστηριότητα εντός εφαρμογής • Δεδομένα συνδρομής: μόνο κατάσταση συνδρομής (οι πληρωμές επεξεργάζονται από την Apple/Google) • Δεδομένα συσκευής: μοντέλο συσκευής, OS, FCM push token • Μεταφορτωμένα αρχεία: εικόνες που σχετίζονται με κλινική/ασθενή (Cloudflare R2) • Εγγραφές συναίνεσης: ποιες συμφωνίες αποδεχτήκατε, έκδοση, ημερομηνία και τεχνική απόδειξη (η διεύθυνση IP περικόπηκε όπου αποθηκεύτηκε)

3. Πώς συλλέγουμε πληροφορίες

Συλλέγουμε δεδομένα: • **Αμεσα από εσάς** — εγγραφή, ρυθμίσεις προφίλ, ρύθμιση κλινικής, είσοδος ασθενούς, μηνύματα υποστήριξης, πλαίσια ελέγχου συναίνεσης • **Αυτόματα** — αρχεία καταγραφής διακομιστή, συμβάντα ασφαλείας, χρήση API, διακριτικά ειδοποίησης push, cookie προτιμήσεων τοπικών ρυθμίσεων στον ιστότοπο • **Από τρίτα μέρη** — χαρακτηριστικά ταυτότητας από τον έλεγχο ταυτότητας Firebase. κατάσταση συνδρομής από το Adapty και τα καταστήματα εφαρμογών (δεν λαμβάνουμε αριθμούς καρτών πληρωμής)

4. Πώς χρησιμοποιούμε τα δεδομένα σας

Χρησιμοποιούμε δεδομένα που συλλέγουμε για: • Παροχή υπηρεσιών διαχείρισης κλινικής • Ενεργοποιήστε τα ραντεβού, την παρακολούθηση ασθενών και τις κλινικές ροές εργασιών • Διαχείριση συνδρομών εφαρμογών για κινητά (Προσαρμογή / υποδομή καταστήματος) • Αποστολή ειδοποιήσεων push που σχετίζονται με την υπηρεσία (με την άδεια της συσκευής σας) • Διασφαλίστε την ασφάλεια και αποτρέψτε την απάτη • Παρέχετε υποστήριξη και διορθώστε προβλήματα • Συμμόρφωση με τις νομικές υποχρεώσεις • Αποστολή ανακοινώσεων μάρκετινγκ **μόνο εάν δηλώσετε συμμετοχή** (προαιρετικό)

5. Νομική Βάση Επεξεργασίας

Ανάλογα με την τοποθεσία σας και τον τύπο των δεδομένων, βασιζόμαστε σε: • **Σύμβαση** — για να παρέχετε την Υπηρεσία στην οποία έχετε εγγραφεί • **Συναίνεση** — για προαιρετικό μάρκετινγκ και όπου απαιτείται για την επεξεργασία που έχει καταχωρίσει η κλινική σας (η κλινική είναι η για τα δεδομένα ασθενών) • **Νόμιμα συμφέροντα** — ασφάλεια, αποτροπή απάτης, βελτίωση υπηρεσιών (ισορροπημένη με τα δικαιώματά σας) • **Νομική υποχρέωση** — φορολογικά, ρυθμιστικά αιτήματα ή αιτήματα επιβολής του νόμου

6. Ασφάλεια Δεδομένων

Τα προσωπικά δεδομένα ασθενούς κρυπτογραφούνται στο επίπεδο εφαρμογής χρησιμοποιώντας AES-256-GCM πριν από την αποθήκευση. Τα κλειδιά κρυπτογράφησης διατηρούνται ως μεταβλητές ασφαλούς περιβάλλοντος στους διακομιστές παραγωγής και δεν αποθηκεύονται στη βάση δεδομένων. Η κίνηση βάσης δεδομένων και API χρησιμοποιούν TLS. Οι διακομιστές φιλοξενούνται στην υποδομή Hetzner.

7. Κοινή χρήση και υπο-επεξεργαστές

**Δεν πουλάμε** τα προσωπικά σας στοιχεία. **Δεν μοιραζόμαστε** δεδομένα ασθενών για διαφημιστικούς ή άσχετους εμπορικούς σκοπούς. Χρησιμοποιούμε τους παρακάτω **υποεπεξεργαστές** μόνο για τη λειτουργία της Υπηρεσίας. Ο καθένας διατηρεί τους δικούς του όρους απορρήτου και επεξεργασίας δεδομένων: • **Επαλήθευση Firebase** (Google LLC, ΗΠΑ) — ταυτότητα. Όροι επεξεργασίας δεδομένων Google Cloud: https://firebase.google.com/support/privacy • **Adapty Inc.** (ΗΠΑ) — διαχείριση συνδρομής (ανώνυμο αναγνωριστικό χρήστη). Πολιτική απορρήτου Adapty: https://adapty.io/privacy/ • **Apple App Store / Google Play** — πληρωμές εντός εφαρμογής (τα στοιχεία πληρωμής δεν κοινοποιούνται σε εμάς) • **Hetzner Online GmbH** (Γερμανία, ΕΕ) — API και φιλοξενία βάσης δεδομένων. Πολιτική απορρήτου Hetzner: https://www.hetzner.com/legal/privacy-policy • **Cloudflare, Inc.** (περιοχή ΕΕ, R2) — αποθήκευση αρχείων. Δεσμεύσεις Cloudflare GDPR: https://www.cloudflare.com/gdpr/introduction/ • **Firebase Cloud Messaging** (Google LLC, ΗΠΑ) — ειδοποιήσεις push. καλύπτονται από τους Όρους επεξεργασίας δεδομένων Google Cloud • Αρμόδιες αρχές όταν απαιτείται από το νόμο Με την αποδοχή των Όρων και της DPA μας, αναγνωρίζετε ότι χρησιμοποιούμε αυτούς τους υπο-επεξεργαστές. Ο ιστότοπός μας δεν επεξεργάζεται άμεσες πληρωμές.

8. Διεθνείς μεταγραφές

Τα δεδομένα σας υποβάλλονται σε επεξεργασία κυρίως στην Ευρωπαϊκή Ένωση στο Hetzner (Γερμανία). Ορισμένοι υπο-επεξεργαστές (Firebase, Adapty, Cloudflare) ενδέχεται να επεξεργάζονται δεδομένα εκτός ΕΕ/ΕΟΧ. τέτοιες μεταφορές διέπονται από Τυποποιημένες Συμβατικές Ρήτρες (SCC) που έχουν εγκριθεί από την Ευρωπαϊκή Επιτροπή ή ισοδύναμους μηχανισμούς που διασφαλίζουν επαρκές επίπεδο προστασίας.

9. Διατήρηση Δεδομένων

Τα ενεργά δεδομένα λογαριασμού διατηρούνται κατά τη διάρκεια της περιόδου συνδρομής σας συν 90 ημέρες μετά τη λήξη της. **Διαγραφή λογαριασμού:** Όταν διαγράφετε τον λογαριασμό σας εντός εφαρμογής, **αμέσως** αφαιρούμε το αρχείο χρήστη, την ταυτότητα ελέγχου ταυτότητας Firebase, τις σειρές βάσης δεδομένων κλινικών (όταν επιβεβαιώσετε τον καταρράκτη κατόχου) και τα αρχεία κλινικής από το Cloudflare R2. Τα κρυπτογραφημένα αυτοματοποιημένα αντίγραφα ασφαλείας ενδέχεται να παραμείνουν για περιορισμένο χρονικό διάστημα σύμφωνα με το σχέδιό σας (δείτε την πολιτική μας για τη δημιουργία αντιγράφων ασφαλείας) και στη συνέχεια εναλλάσσονται. Τα αρχεία καταγραφής ελέγχου που απαιτούνται για τη νομική συμμόρφωση μπορούν να διατηρηθούν σε ανώνυμη μορφή για έως και 24 μήνες. Τα αρχεία συγκατάθεσης μπορούν να διατηρηθούν για να αποδειχθεί η συμμόρφωση για την ισχύουσα νόμιμη περίοδο.

10. Χρονολόγια των δικαιωμάτων και των αιτημάτων σας

Όπου ισχύει σύμφωνα με τους , και άλλους νόμους, ενδέχεται να έχετε δικαιώματα πρόσβασης, διόρθωσης, διαγραφής, περιορισμού της επεξεργασίας, αντικειμένου και φορητότητας δεδομένων. **Τρόπος άσκησης δικαιωμάτων:** στείλτε email στο legal@clinicarchitect.app ή χρησιμοποιήστε **Απόρρητο και δεδομένα** εντός εφαρμογής (εξαγωγή / διαγραφή λογαριασμού). Ενδέχεται να επαληθεύσουμε την ταυτότητά σας πριν απαντήσουμε. **Χρόνοι απόκρισης (τυπικοί):** • GDPR: εντός 1 μήνα (με δυνατότητα επέκτασης σε 3 μήνες για σύνθετα αιτήματα) • KVKK: εντός 30 ημερών (με δυνατότητα επέκτασης σε 60 ημέρες με προειδοποίηση) • CCPA/CPRA: εντός 45 ημερών (με δυνατότητα επέκτασης σε 90 ημέρες όπου επιτρέπεται) Μπορείτε να υποβάλετε καταγγελία στην εποπτική σας αρχή (π.χ. KVKK Kurulu στην Τουρκία, την DPA της ΕΕ ή τον Γενικό Εισαγγελέα της Καλιφόρνια).

11. Cookies και παρόμοιες τεχνολογίες

Ο ιστότοπός μας χρησιμοποιεί βασικά cookies (π.χ. προτίμηση γλώσσας «NEXT_LOCALE»). Δεν χρησιμοποιούμε διαφημιστικά cookies τρίτων στον ιστότοπο μάρκετινγκ. Για λεπτομέρειες, ανατρέξτε στην Πολιτική μας για τα cookie στο `/en/cookies` (ή τη διαδρομή τοπικής ρύθμισης). Μπορείτε να διαχειριστείτε τις προτιμήσεις μέσω του banner cookie κατά την πρώτη επίσκεψη.

12. Μάρκετινγκ και Προαιρετική Επεξεργασία

Τα μηνύματα ηλεκτρονικού ταχυδρομείου μάρκετινγκ ή τα προωθητικά μηνύματα ώθησης αποστέλλονται **μόνο εάν δηλώσετε συμμετοχή** ξεχωριστά. Μπορείτε να ανακαλέσετε τη συγκατάθεση μάρκετινγκ ανά πάσα στιγμή στις ρυθμίσεις λογαριασμού ή στέλνοντας email στο legal@clinicarchitect.app. Η απόσυρση δεν επηρεάζει τη νομιμότητα της επεξεργασίας πριν από την ανάκληση.

13. Μην πουλάτε και μην κοινοποιείτε τα προσωπικά μου στοιχεία

**Δεν πουλάμε προσωπικές πληροφορίες.** Δεν μοιραζόμαστε προσωπικές πληροφορίες για συμπεριφορική διαφήμιση πολλαπλών πλαισίων. Επειδή δεν πουλάμε ούτε κοινοποιούμε προσωπικές πληροφορίες για τέτοιους σκοπούς, δεν υπάρχει μηχανισμός εξαίρεσης για διαμόρφωση. Εάν αλλάξουν οι πρακτικές μας, θα ενημερώσουμε αυτήν την πολιτική και θα παράσχουμε συμβατή εξαίρεση όπου απαιτείται.

14. Δικαιώματα απορρήτου της Καλιφόρνια (CCPA/CPRA)

Εάν είστε κάτοικος Καλιφόρνια, έχετε δικαιώματα να γνωρίζετε, να έχετε πρόσβαση, να διαγράφετε και να διορθώνετε προσωπικά στοιχεία και να εξαιρεθείτε από την **πώληση** ή την **κοινή χρήση** προσωπικών πληροφοριών για συμπεριφορική διαφήμιση μεταξύ πλαισίου (βλ. Ενότητα 13). Για να ασκήσετε τα δικαιώματά σας, επικοινωνήστε με το legal@clinicarchitect.app. Δεν θα κάνουμε διακρίσεις εναντίον σας για την άσκηση των δικαιωμάτων σας.

15. Ειδοποίηση παραβίασης δεδομένων

Εάν μια παραβίαση προσωπικών δεδομένων είναι πιθανό να οδηγήσει σε κίνδυνο για τα δικαιώματά σας, θα ενημερώσουμε την αρμόδια εποπτική αρχή εντός 72 ωρών όπου απαιτείται (π.χ. GDPR, KVKK) και τα επηρεαζόμενα άτομα χωρίς αδικαιολόγητη καθυστέρηση όταν ο κίνδυνος είναι υψηλός. Αναφέρετε ύποπτα περιστατικά στο legal@clinicarchitect.app.

16. Αγορές και συνδρομές εντός εφαρμογής

Τα προγράμματα συνδρομής προσφέρονται μόνο μέσω του App Store (Apple) και του Google Play. Όλες οι συναλλαγές πληρωμής διεκπεραιώνονται από το κατάστημα. δεν αποθηκεύουμε δεδομένα κάρτας πληρωμής. **Σημαντικό:** Η διαγραφή του λογαριασμού σας στο ClinicArchitect **δεν** ακυρώνει μια ενεργή συνδρομή στο App Store ή στο Google Play. Η χρέωση συνεχίζεται έως ότου ακυρώσετε τις ρυθμίσεις συνδρομής στο Apple ID ή στον λογαριασμό σας στο Google Play. Δεν μπορούμε να ακυρώσουμε συνδρομές καταστήματος για λογαριασμό σας.

17. Προστασία Παιδιών

Το ClinicArchitect δεν απευθύνεται σε άτομα κάτω των 18 ετών. Δεν συλλέγουμε εν γνώσει μας προσωπικά δεδομένα από παιδιά.

18. Ενημερώσεις

Αυτή η πολιτική ενδέχεται να ενημερώνεται από καιρό σε καιρό. Οι ουσιώδεις αλλαγές θα κοινοποιούνται μέσω ηλεκτρονικού ταχυδρομείου ή ειδοποίησης εντός εφαρμογής τουλάχιστον 30 ημέρες πριν τεθούν σε ισχύ, όπου είναι εφικτό.

Διαθεσιμότητα δεδομένων και πιθανή απώλεια

Παρά τα εμπορικά εύλογα μέτρα ασφάλειας, φιλοξενίας και δημιουργίας αντιγράφων ασφαλείας, απώλεια δεδομένων, καταστροφή ή προσωρινή μη διαθεσιμότητα μπορεί να προκύψει για λόγους πέραν του εύλογου ελέγχου μας — όπως αποτυχία υλικού ή λογισμικού, διακοπές υπηρεσιών τρίτων, συμβάντα στον κυβερνοχώρο, ανωτέρα βία, σφάλματα διαμόρφωσης ή σφάλμα χρήστη. Στο μέγιστο βαθμό που επιτρέπεται από την ισχύουσα νομοθεσία, η ClinicArchitect και η Caymaz TechHealth Yazilim Tic. Ε.Π.Ε. Sti. δεν φέρουν ευθύνη για τέτοια απώλεια ή μη διαθεσιμότητα. Είστε υπεύθυνοι για την τήρηση ανεξάρτητων αντιγράφων ασφαλείας των αρχείων κρίσιμης κλινικής και ασθενών όπου ενδείκνυται για το ιατρείο σας.

19. Επικοινωνία

Απόρρητο και προστασία δεδομένων: legal@clinicarchitect.app Γενική υποστήριξη: support@clinicarchitect.app Caymaz TechHealth Yazilim Tic. Ε.Π.Ε. Sti. — ClinicArchitect