Balik rumah

Dasar Privasi

Kemas kini terakhir: 5 Julai 2026

1. Pengawal Data

Caymaz TechHealth Yazilim Tic. Ltd. Sti. ("ClinicArchitect", "kami") memproses data peribadi anda di bawah undang-undang privasi dan perlindungan data yang berkenaan, termasuk di mana ia terpakai dan untuk pengguna di Turki. Nama sah: Caymaz TechHealth Yazilim Tic. Ltd. Sti. MERSIS: 0203091510500001 | Pejabat cukai: Başakşehir | Nombor cukai: 2030915105 Alamat: Istanbul, Turki

2. Data yang Kami Kumpul

Melalui aplikasi mudah alih dan portal web kami mengumpul: • Data akaun: e-mel, nama paparan, foto profil (melalui log masuk Google/Apple/Firebase) • Data klinik: nama klinik, alamat, butiran hubungan • Data pesakit: nama, telefon, e-mel, nombor pasport, nota perubatan (; disulitkan pada lapisan aplikasi dengan AES-256-GCM) • Data penggunaan: log sesi, laporan ralat, aktiviti dalam apl • Data langganan: status langganan sahaja (pembayaran diproses oleh Apple/Google) • Data peranti: model peranti, OS, token tolak FCM • Fail yang dimuat naik: imej berkaitan klinik/pesakit (Cloudflare R2) • Rekod persetujuan: perjanjian yang anda terima, versi, tarikh dan bukti teknikal (alamat IP dipotong di tempat disimpan)

3. Bagaimana Kami Mengumpul Maklumat

Kami mengumpul data: • **Terus daripada anda** — pendaftaran, tetapan profil, persediaan klinik, kemasukan pesakit, mesej sokongan, kotak semak persetujuan • **Secara automatik** — log pelayan, acara keselamatan, penggunaan API, token pemberitahuan tolak, kuki keutamaan setempat di tapak web • **Dari pihak ketiga** — atribut identiti daripada Firebase Authentication; status langganan daripada Adapty dan kedai aplikasi (kami tidak menerima nombor kad pembayaran)

4. Cara Kami Menggunakan Data Anda

Kami menggunakan data yang dikumpul untuk: • Menyediakan perkhidmatan pengurusan klinik • Dayakan janji temu, pengesanan pesakit dan aliran kerja klinikal • Urus langganan apl mudah alih (Penyesuaian / infrastruktur kedai) • Hantar pemberitahuan tolak berkaitan perkhidmatan (dengan kebenaran peranti anda) • Memastikan keselamatan dan mencegah penipuan • Menyediakan sokongan dan membetulkan isu • Mematuhi kewajipan undang-undang • Hantar komunikasi pemasaran **hanya jika anda ikut serta** (pilihan)

5. Asas Undang-undang untuk Pemprosesan

Bergantung pada lokasi anda dan jenis data, kami bergantung pada: • **Kontrak** — untuk menyediakan Perkhidmatan yang anda daftarkan • **Persetujuan** — untuk pemasaran pilihan, dan jika diperlukan untuk memproses yang dimasukkan oleh klinik anda (klinik ialah untuk data pesakit) • **Kepentingan yang sah** — keselamatan, pencegahan penipuan, penambahbaikan perkhidmatan (seimbang dengan hak anda) • **Kewajipan undang-undang** — cukai, kawal selia atau permintaan penguatkuasaan undang-undang

6. Keselamatan Data

Data peribadi pesakit disulitkan pada lapisan aplikasi menggunakan AES-256-GCM sebelum penyimpanan. Kunci penyulitan disimpan sebagai pembolehubah persekitaran selamat pada pelayan pengeluaran dan tidak disimpan dalam pangkalan data. Pangkalan data dan trafik API menggunakan TLS. Pelayan dihoskan pada infrastruktur Hetzner.

7. Perkongsian dan Sub-pemproses

Kami **tidak menjual** maklumat peribadi anda. Kami **tidak berkongsi** data pesakit untuk pengiklanan atau tujuan komersial yang tidak berkaitan. Kami menggunakan **sub-pemproses** berikut hanya untuk mengendalikan Perkhidmatan. Masing-masing mengekalkan privasi dan syarat pemprosesan data mereka sendiri: • **Firebase Authentication** (Google LLC, USA) — identiti; Syarat Pemprosesan Data Awan Google: https://firebase.google.com/support/privacy • **Adapty Inc.** (AS) — pengurusan langganan (pengecam pengguna tanpa nama); Dasar Privasi Adapty: https://adapty.io/privacy/ • **Apple App Store / Google Play** — pembayaran dalam apl (butiran pembayaran tidak dikongsi dengan kami) • **Hetzner Online GmbH** (Jerman, EU) — API dan pengehosan pangkalan data; Dasar Privasi Hetzner: https://www.hetzner.com/legal/privacy-policy • **Cloudflare, Inc.** (rantau EU, R2) — storan fail; Komitmen Cloudflare GDPR: https://www.cloudflare.com/gdpr/introduction/ • **Firebase Cloud Messaging** (Google LLC, USA) — pemberitahuan tolak; diliputi di bawah Syarat Pemprosesan Data Awan Google • Pihak berkuasa yang berwibawa apabila diperlukan oleh undang-undang Dengan menerima Syarat dan DPA kami, anda mengakui kami menggunakan sub-pemproses ini. Laman web kami tidak memproses pembayaran langsung.

8. Pemindahan Antarabangsa

Data anda diproses terutamanya di Kesatuan Eropah di Hetzner (Jerman). Sesetengah sub-pemproses (Firebase, Adapty, Cloudflare) boleh memproses data di luar EU/EEA; pemindahan tersebut dikawal oleh Klausa Kontrak Standard (SCC) yang diluluskan oleh Suruhanjaya Eropah, atau mekanisme yang setara untuk memastikan tahap perlindungan yang mencukupi.

9. Pengekalan Data

Data akaun aktif dikekalkan semasa tempoh langganan anda ditambah 90 hari selepas ia tamat. **Pemadaman akaun:** Apabila anda memadamkan akaun anda dalam apl, kami **segera** mengalih keluar rekod pengguna anda, identiti pengesahan Firebase, baris pangkalan data klinik (apabila anda mengesahkan lata pemilik) dan fail klinik daripada Cloudflare R2. Sandaran automatik yang disulitkan mungkin kekal untuk tempoh terhad mengikut pelan anda (lihat dasar sandaran kami) dan kemudiannya digilirkan. Log audit yang diperlukan untuk pematuhan undang-undang boleh disimpan dalam bentuk awanama sehingga 24 bulan. Rekod persetujuan boleh disimpan untuk menunjukkan pematuhan bagi tempoh berkanun yang berkenaan.

10. Hak Anda dan Garis Masa Permintaan

Jika berkenaan di bawah , dan undang-undang lain, anda mungkin mempunyai hak untuk mengakses, membetulkan, memadam, menyekat pemprosesan, objek dan kemudahalihan data. **Cara menggunakan hak:** e-mel legal@clinicarchitect.app atau gunakan dalam apl **Privasi & data** (eksport / padam akaun). Kami mungkin mengesahkan identiti anda sebelum membalas. **Masa respons (biasa):** • GDPR: dalam tempoh 1 bulan (dilanjutkan kepada 3 bulan untuk permintaan yang rumit) • KVKK: dalam tempoh 30 hari (dilanjutkan kepada 60 hari dengan notis) • CCPA/CPRA: dalam tempoh 45 hari (dilanjutkan kepada 90 hari jika dibenarkan) Anda boleh membuat aduan kepada pihak berkuasa penyeliaan anda (cth. KVKK Kurulu di Turki, DPA EU anda atau Peguam Negara California).

11. Kuki dan Teknologi Serupa

Tapak web kami menggunakan kuki penting (cth. pilihan bahasa `NEXT_LOCALE`). Kami tidak menggunakan kuki pengiklanan pihak ketiga di tapak pemasaran. Untuk butiran, lihat Dasar Kuki kami di `/en/cookies` (atau laluan setempat anda). Anda boleh mengurus pilihan melalui sepanduk kuki pada lawatan pertama.

12. Pemasaran dan Pemprosesan Pilihan

E-mel pemasaran atau mesej push promosi dihantar **hanya jika anda ikut serta** secara berasingan. Anda boleh menarik balik kebenaran pemasaran pada bila-bila masa dalam tetapan akaun atau dengan menghantar e-mel kepada legal@clinicarchitect.app. Pengeluaran tidak menjejaskan kesahihan pemprosesan sebelum pengeluaran.

13. Jangan Jual atau Kongsi Maklumat Peribadi Saya

**Kami tidak menjual maklumat peribadi.** Kami tidak berkongsi maklumat peribadi untuk pengiklanan tingkah laku merentas konteks. Oleh kerana kami tidak menjual atau berkongsi maklumat peribadi untuk tujuan tersebut, tiada mekanisme memilih keluar untuk dikonfigurasikan. Jika amalan kami berubah, kami akan mengemas kini dasar ini dan menyediakan ikut serta yang mematuhi jika perlu.

14. Hak Privasi California (CCPA/CPRA)

Jika anda seorang pemastautin California, anda mempunyai hak untuk mengetahui, mengakses, memadam dan membetulkan maklumat peribadi, dan untuk menarik diri daripada **penjualan** atau **perkongsian** maklumat peribadi untuk pengiklanan tingkah laku merentas konteks (lihat Bahagian 13). Untuk melaksanakan hak anda, hubungi legal@clinicarchitect.app. Kami tidak akan mendiskriminasikan anda kerana melaksanakan hak anda.

15. Pemberitahuan Pelanggaran Data

Jika pelanggaran data peribadi mungkin mengakibatkan risiko kepada hak anda, kami akan memberitahu pihak berkuasa penyeliaan yang berwibawa dalam masa 72 jam jika diperlukan (cth. GDPR, KVKK) dan individu yang terjejas tanpa kelewatan yang tidak wajar apabila risikonya tinggi. Laporkan insiden yang disyaki kepada legal@clinicarchitect.app.

16. Pembelian dan Langganan Dalam Apl

Pelan langganan ditawarkan hanya melalui App Store (Apple) dan Google Play. Semua transaksi pembayaran dikendalikan oleh kedai; kami tidak menyimpan data kad pembayaran. **Penting:** Memadamkan akaun ClinicArchitect anda **tidak** membatalkan langganan App Store atau Google Play yang aktif. Pengebilan diteruskan sehingga anda membatalkan dalam tetapan langganan akaun Apple ID atau Google Play anda. Kami tidak boleh membatalkan langganan kedai bagi pihak anda.

17. Privasi Kanak-kanak

ClinicArchitect tidak ditujukan kepada individu di bawah 18 tahun. Kami tidak mengumpul data peribadi daripada kanak-kanak secara sengaja.

18. Kemas kini

Dasar ini mungkin dikemas kini dari semasa ke semasa. Perubahan material akan dimaklumkan melalui e-mel atau pemberitahuan dalam apl sekurang-kurangnya 30 hari sebelum ia berkuat kuasa jika boleh.

Ketersediaan Data dan Kemungkinan Kehilangan

Walaupun langkah keselamatan, pengehosan dan sandaran yang munasabah secara komersial, kehilangan data, rasuah atau ketidaksediaan sementara mungkin berlaku atas sebab di luar kawalan munasabah kami — termasuk kegagalan perkakasan atau perisian, gangguan perkhidmatan pihak ketiga, insiden siber, force majeure, ralat konfigurasi atau ralat pengguna. Setakat maksimum yang dibenarkan oleh undang-undang yang terpakai, ClinicArchitect dan Caymaz TechHealth Yazilim Tic. Ltd. Sti. tidak bertanggungjawab untuk kehilangan atau ketiadaan tersebut. Anda bertanggungjawab untuk menyimpan sandaran bebas klinik kritikal dan rekod pesakit yang sesuai untuk amalan anda.

19. Hubungi

Privasi & perlindungan data: legal@clinicarchitect.app Sokongan umum: support@clinicarchitect.app Caymaz TechHealth Yazilim Tic. Ltd. Sti. - Arkitek Klinik