Tilbake til hjemmet

Personvernerklæring

Sist oppdatert: 5. juli 2026

1. Datakontrollør

Caymaz TechHealth Yazilim Tic. Ltd. Sti. ("ClinicArchitect", "vi") behandler dine personopplysninger i henhold til gjeldende personvern- og databeskyttelseslover, inkludert hvor det gjelder og for brukere i Tyrkia. Juridisk navn: Caymaz TechHealth Yazilim Tic. Ltd. Sti. MERSIS: 0203091510500001 | Skattekontor: Başakşehir | Skattenummer: 2030915105 Adresse: Istanbul, Tyrkia

2. Data vi samler inn

Gjennom mobilappen og nettportalen samler vi inn: • Kontodata: e-post, visningsnavn, profilbilde (via Google/Apple/Firebase-pålogging) • Klinikkdata: klinikknavn, adresse, kontaktdetaljer • Pasientdata: navn, telefon, e-post, passnummer, medisinske notater (; kryptert på applikasjonslaget med AES-256-GCM) • Bruksdata: øktlogger, feilrapporter, aktivitet i appen • Abonnementsdata: Kun abonnementsstatus (betalinger behandles av Apple/Google) • Enhetsdata: enhetsmodell, OS, FCM push-token • Opplastede filer: klinikk-/pasientrelaterte bilder (Cloudflare R2) • Samtykkeposter: hvilke avtaler du godtok, versjon, dato og teknisk bevis (IP-adresse avkortet der den lagres)

3. Hvordan vi samler inn informasjon

Vi samler inn data: • **Direkte fra deg** — registrering, profilinnstillinger, klinikkoppsett, pasientoppføring, støttemeldinger, avmerkingsbokser for samtykke • **Automatisk** — serverlogger, sikkerhetshendelser, API-bruk, push-varslingstokener, lokale preferanseinformasjonskapsler på nettstedet • **Fra tredjeparter** — identitetsattributter fra Firebase-autentisering; abonnementsstatus fra Adapty og appbutikker (vi mottar ikke betalingskortnummer)

4. Hvordan vi bruker dataene dine

Vi bruker innsamlet data til å: • Tilby klinikkadministrasjonstjenester • Aktiver avtaler, pasientsporing og kliniske arbeidsflyter • Administrer abonnementer på mobilapper (tilpasning / butikkinfrastruktur) • Send tjenesterelaterte push-varsler (med enhetens tillatelse) • Sikre sikkerhet og forhindre svindel • Gi støtte og fikse problemer • Overhold juridiske forpliktelser • Send markedskommunikasjon **bare hvis du velger å delta** (valgfritt)

5. Rettslig grunnlag for behandling

Avhengig av posisjonen din og typen data, er vi avhengige av: • **Kontrakt** — for å tilby tjenesten du har registrert deg for • **Samtykke** — for valgfri markedsføring, og der det er nødvendig for behandling av angitt av klinikken din (klinikken er for pasientdata) • **Legitime interesser** — sikkerhet, svindelforebygging, tjenesteforbedring (balansert mot dine rettigheter) • **Juridisk forpliktelse** — forespørsler om skatt, reguleringer eller rettshåndhevelse

6. Datasikkerhet

Pasientens personlige data krypteres på applikasjonslaget ved hjelp av AES-256-GCM før lagring. Krypteringsnøkler oppbevares som sikre miljøvariabler på produksjonsservere og lagres ikke i databasen. Database- og API-trafikk bruker TLS. Servere er vert på Hetzner-infrastruktur.

7. Deling og underbehandlere

Vi **selger ikke** din personlige informasjon. Vi **deler ikke** pasientdata for reklame eller ikke-relaterte kommersielle formål. Vi bruker følgende **underbehandlere** kun for å betjene tjenesten. Hver opprettholder sine egne vilkår for personvern og databehandling: • **Firebase Authentication** (Google LLC, USA) — identitet; Vilkår for Google Cloud-databehandling: https://firebase.google.com/support/privacy • **Adapty Inc.** (USA) — abonnementsadministrasjon (anonym brukeridentifikator); Adapty personvernerklæring: https://adapty.io/privacy/ • **Apple App Store / Google Play** — betalinger i appen (betalingsdetaljer deles ikke med oss) • **Hetzner Online GmbH** (Tyskland, EU) — API- og databasehosting; Hetzners retningslinjer for personvern: https://www.hetzner.com/legal/privacy-policy • **Cloudflare, Inc.** (EU-region, R2) — fillagring; Cloudflare GDPR-forpliktelser: https://www.cloudflare.com/gdpr/introduction/ • **Firebase Cloud Messaging** (Google LLC, USA) — push-varsler; dekket av Google Cloud Data Processing Vilkår • Kompetente myndigheter når det er lovpålagt Ved å godta våre vilkår og DPA, godtar du at vi bruker disse underbehandlerne. Vår nettside behandler ikke direkte betalinger.

8. Internasjonale overføringer

Dine data behandles primært i EU på Hetzner (Tyskland). Noen underprosessorer (Firebase, Adapty, Cloudflare) kan behandle data utenfor EU/EØS; slike overføringer er underlagt standard kontraktsbestemmelser (SCCs) godkjent av EU-kommisjonen, eller tilsvarende mekanismer som sikrer et tilstrekkelig beskyttelsesnivå.

9. Oppbevaring av data

Aktive kontodata beholdes i løpet av abonnementsperioden pluss 90 dager etter at den avsluttes. **Sletting av konto:** Når du sletter kontoen din i appen, fjerner vi **umiddelbart** brukeroppføringen, Firebase-autentiseringsidentiteten, klinikkdatabaseradene (når du bekrefter eierkaskaden) og klinikkfiler fra Cloudflare R2. Krypterte automatiserte sikkerhetskopier kan forbli i en begrenset periode i henhold til planen din (se vår sikkerhetskopieringspolicy) og blir deretter rotert ut. Revisjonslogger som kreves for lovlig overholdelse, kan oppbevares i anonymisert form i opptil 24 måneder. Samtykkeregistreringer kan beholdes for å demonstrere samsvar i gjeldende lovbestemt periode.

10. Dine rettigheter og tidslinjer for forespørsel

Der det er aktuelt under , og andre lover, kan du ha rettigheter til å få tilgang til, korrigere, slette, begrense behandling, objekter og dataportabilitet. **Hvordan utøve rettigheter:** send e-post til legal@clinicarchitect.app eller bruk in-app **Personvern og data** (eksporter / slett konto). Vi kan bekrefte identiteten din før vi svarer. **Responstider (typisk):** • GDPR: innen 1 måned (kan utvides til 3 måneder for komplekse forespørsler) • KVKK: innen 30 dager (kan utvides til 60 dager med varsel) • CCPA/CPRA: innen 45 dager (kan utvides til 90 dager der det er tillatt) Du kan sende inn en klage til din tilsynsmyndighet (f.eks. KVKK Kurulu i Tyrkia, din EU DPA eller California Attorney General).

11. Informasjonskapsler og lignende teknologier

Nettstedet vårt bruker viktige informasjonskapsler (f.eks. språkpreferanse `NEXT_LOCALE`). Vi bruker ikke tredjeparts annonseinformasjonskapsler på markedsføringssiden. For detaljer, se våre retningslinjer for informasjonskapsler på `/en/cookies` (eller din lokale bane). Du kan administrere preferanser via informasjonskapselbanneret ved første besøk.

12. Markedsføring og valgfri behandling

Markedsførings-e-poster eller reklame-push-meldinger sendes **bare hvis du melder deg på** separat. Du kan trekke tilbake markedsføringssamtykke når som helst i kontoinnstillingene eller ved å sende en e-post til legal@clinicarchitect.app. Tilbaketrekking påvirker ikke lovligheten av behandlingen før tilbaketrekking.

13. Ikke selg eller del min personlige informasjon

**Vi selger ikke personlig informasjon.** Vi deler ikke personlig informasjon for adferdsbasert reklame på tvers av kontekster. Fordi vi ikke selger eller deler personlig informasjon for slike formål, er det ingen opt-out-mekanisme å konfigurere. Hvis praksisen vår endres, vil vi oppdatere disse retningslinjene og gi et kompatibelt fravalg der det er nødvendig.

14. California personvernrettigheter (CCPA/CPRA)

Hvis du er bosatt i California, har du rettigheter til å vite, få tilgang til, slette og korrigere personlig informasjon, og til å velge bort **salg** eller **deling** av personlig informasjon for adferdsreklame på tvers av kontekster (se avsnitt 13). For å utøve rettighetene dine, kontakt legal@clinicarchitect.app. Vi vil ikke diskriminere deg for å utøve dine rettigheter.

15. Varsling om databrudd

Hvis et brudd på personopplysninger sannsynligvis vil føre til risiko for rettighetene dine, vil vi varsle den kompetente tilsynsmyndigheten innen 72 timer der det er nødvendig (f.eks. GDPR, KVKK) og berørte personer uten unødig forsinkelse når risikoen er høy. Rapporter mistenkte hendelser til legal@clinicarchitect.app.

16. Kjøp og abonnementer i appen

Abonnementer tilbys kun via App Store (Apple) og Google Play. Alle betalingstransaksjoner håndteres av butikken; vi lagrer ikke betalingskortdata. **Viktig:** Sletting av ClinicArchitect-kontoen din **kansellerer ikke** et aktivt App Store- eller Google Play-abonnement. Faktureringen fortsetter til du sier opp i abonnementsinnstillingene for Apple ID eller Google Play-konto. Vi kan ikke kansellere butikkabonnementer på dine vegne.

17. Barns personvern

ClinicArchitect er ikke rettet mot personer under 18. Vi samler ikke bevisst inn personopplysninger fra barn.

18. Oppdateringer

Denne policyen kan bli oppdatert fra tid til annen. Vesentlige endringer vil bli kommunisert via e-post eller varsel i appen minst 30 dager før de trer i kraft der det er praktisk mulig.

Data Availability and Possible Loss

Despite commercially reasonable security, hosting, and backup measures, data loss, corruption, or temporary unavailability may occur for reasons beyond our reasonable control — including hardware or software failure, third-party service outages, cyber incidents, force majeure, configuration errors, or user error. To the maximum extent permitted by applicable law, ClinicArchitect and Caymaz TechHealth Yazilim Tic. Ltd. Sti. are not liable for such loss or unavailability. You are responsible for keeping independent backups of critical clinic and patient records where appropriate for your practice.

19. Kontakt

Personvern og databeskyttelse: legal@clinicarchitect.app Generell støtte: support@clinicarchitect.app Caymaz TechHealth Yazilim Tic. Ltd. Sti. — Klinikkarkitekt