Tillbaka till hemmet
Sekretesspolicy
Senast uppdaterad: 5 juli 2026
1. Datakontrollant
Caymaz TechHealth Yazilim Tic. Ltd. Sti. ("ClinicArchitect", "vi") behandlar dina personuppgifter under tillämpliga integritets- och dataskyddslagar, inklusive där det gäller och för användare i Turkiet.
Lagligt namn: Caymaz TechHealth Yazilim Tic. Ltd. Sti.
MERSIS: 0203091510500001 | Skattekontor: Başakşehir | Skattenr: 2030915105
Adress: Istanbul, Turkiet
2. Data vi samlar in
Genom mobilappen och webbportalen samlar vi in:
• Kontodata: e-post, visningsnamn, profilfoto (via Google/Apple/Firebase-inloggning)
• Klinikdata: klinikens namn, adress, kontaktuppgifter
• Patientdata: namn, telefon, e-post, passnummer, medicinska anteckningar (; krypterad på applikationslagret med AES-256-GCM)
• Användningsdata: sessionsloggar, felrapporter, aktivitet i appen
• Prenumerationsdata: endast prenumerationsstatus (betalningar behandlas av Apple/Google)
• Enhetsdata: enhetsmodell, OS, FCM push-token
• Uppladdade filer: klinik-/patientrelaterade bilder (Cloudflare R2)
• Samtyckesposter: vilka avtal du accepterade, version, datum och tekniskt bevis (IP-adress trunkerad där den lagras)
3. Hur vi samlar in information
Vi samlar in data:
• **Direkt från dig** — registrering, profilinställningar, klinikinställningar, patientinmatning, supportmeddelanden, kryssrutor för samtycke
• **Automatiskt** — serverloggar, säkerhetshändelser, API-användning, push-notifieringstoken, språkinställningar på webbplatsen
• **Från tredje part** — identitetsattribut från Firebase-autentisering; prenumerationsstatus från Adapty och appbutiker (vi får inga betalkortsnummer)
4. Hur vi använder dina uppgifter
Vi använder insamlad data för att:
• Tillhandahålla klinikledningstjänster
• Aktivera möten, patientspårning och kliniska arbetsflöden
• Hantera prenumerationer på mobilappar (anpassnings-/butiksinfrastruktur)
• Skicka servicerelaterade push-meddelanden (med din enhets tillåtelse)
• Säkra säkerhet och förhindra bedrägerier
• Ge support och åtgärda problem
• Följ juridiska skyldigheter
• Skicka marknadskommunikation **endast om du väljer att delta** (valfritt)
5. Rättslig grund för behandling
Beroende på din plats och typen av data förlitar vi oss på:
• **Kontrakt** — för att tillhandahålla tjänsten du registrerade dig för
• **Samtycke** — för valfri marknadsföring, och där det krävs för bearbetning av som angetts av din klinik (kliniken är för patientdata)
• **Berättigade intressen** — säkerhet, bedrägeriförebyggande, förbättring av tjänster (balanserat mot dina rättigheter)
• **Juridisk skyldighet** — skatte-, reglerings- eller brottsbekämpande begäranden
6. Datasäkerhet
Patienternas personliga data krypteras i applikationslagret med AES-256-GCM före lagring. Krypteringsnycklar förvaras som säkra miljövariabler på produktionsservrar och lagras inte i databasen. Databas- och API-trafik använder TLS. Servrar finns på Hetzners infrastruktur.
7. Delning och underbehandlare
Vi **säljer inte** din personliga information. Vi **delar inte** patientdata för reklam eller orelaterade kommersiella ändamål.
Vi använder följande **underbehandlare** endast för att driva tjänsten. Var och en upprätthåller sina egna integritets- och databehandlingsvillkor:
• **Firebase Authentication** (Google LLC, USA) — identitet; Databearbetningsvillkor för Google Cloud: https://firebase.google.com/support/privacy
• **Adapty Inc.** (USA) — prenumerationshantering (anonym användaridentifierare); Adaptys sekretesspolicy: https://adapty.io/privacy/
• **Apple App Store / Google Play** — betalningar i appar (betalningsinformation delas inte med oss)
• **Hetzner Online GmbH** (Tyskland, EU) — API- och databasvärd; Hetzners sekretesspolicy: https://www.hetzner.com/legal/privacy-policy
• **Cloudflare, Inc.** (EU-region, R2) — fillagring; Cloudflare GDPR-åtaganden: https://www.cloudflare.com/gdpr/introduction/
• **Firebase Cloud Messaging** (Google LLC, USA) — push-meddelanden; omfattas av Google Cloud Data Processing Villkor
• Behöriga myndigheter när det krävs enligt lag
Genom att acceptera våra villkor och DPA, godkänner du att vi använder dessa underbehandlare. Vår webbplats behandlar inte direktbetalningar.
8. Internationella överföringar
Dina uppgifter behandlas i första hand inom Europeiska Unionen på Hetzner (Tyskland). Vissa underprocessorer (Firebase, Adapty, Cloudflare) kan behandla data utanför EU/EES; Sådana överföringar regleras av standardavtalsklausuler (SCC) som godkänts av Europeiska kommissionen, eller motsvarande mekanismer som säkerställer en adekvat skyddsnivå.
9. Datalagring
Aktiva kontodata bevaras under din prenumerationsperiod plus 90 dagar efter det att den upphör.
**Radering av konto:** När du tar bort ditt konto i appen tar vi **omedelbart** bort din användarpost, Firebase-autentiseringsidentitet, klinikdatabasrader (när du bekräftar ägarekaskad) och klinikfiler från Cloudflare R2. Krypterade automatiska säkerhetskopior kan finnas kvar under en begränsad period enligt din plan (se vår säkerhetskopieringspolicy) och roteras sedan ut.
Revisionsloggar som krävs för laglig efterlevnad kan sparas i anonymiserad form i upp till 24 månader. Samtyckesregister kan sparas för att visa efterlevnad under den tillämpliga lagstadgade perioden.
10. Dina rättigheter och tidslinjer för begäran
I tillämpliga fall enligt , och andra lagar kan du ha rättigheter att få åtkomst till, korrigera, radera, begränsa bearbetning, objekt och dataportabilitet.
**Hur man utövar rättigheter:** skicka e-post till legal@clinicarchitect.app eller använd in-app **Sekretess och data** (exportera/ta bort konto). Vi kan verifiera din identitet innan vi svarar.
**Svarstider (typiskt):**
• GDPR: inom 1 månad (kan förlängas till 3 månader för komplexa förfrågningar)
• KVKK: inom 30 dagar (kan förlängas till 60 dagar med varsel)
• CCPA/CPRA: inom 45 dagar (förlängs till 90 dagar där det är tillåtet)
Du kan lämna in ett klagomål till din tillsynsmyndighet (t.ex. KVKK Kurulu i Turkiet, din EU DPA eller Kaliforniens åklagare).
11. Cookies och liknande tekniker
Vår webbplats använder viktiga cookies (t.ex. språkinställning `NEXT_LOCALE`). Vi använder inte tredjepartsreklamcookies på marknadsföringssidan. För detaljer, se vår cookiepolicy på `/en/cookies` (eller din lokala sökväg). Du kan hantera inställningar via cookie-bannern vid första besöket.
12. Marknadsföring och valfri bearbetning
Marknadsföringsmeddelanden eller push-meddelanden skickas **endast om du väljer att delta** separat. Du kan när som helst återkalla marknadsföringssamtycke i kontoinställningarna eller genom att skicka e-post till legal@clinicarchitect.app. Återkallelse påverkar inte lagenligheten av behandlingen före återkallelsen.
13. Sälj eller dela inte min personliga information
**Vi säljer inte personlig information.** Vi delar inte personlig information för beteendebaserad reklam över sammanhang.
Eftersom vi inte säljer eller delar personlig information för sådana ändamål, finns det ingen opt-out-mekanism att konfigurera. Om vår praxis ändras kommer vi att uppdatera den här policyn och tillhandahålla en kompatibel opt-out där så krävs.
14. Kaliforniens integritetsrättigheter (CCPA/CPRA)
Om du är bosatt i Kalifornien har du rätt att känna till, få tillgång till, radera och korrigera personlig information och att välja bort **försäljning** eller **delning** av personlig information för beteendebaserad reklam över sammanhang (se avsnitt 13).
För att utöva dina rättigheter, kontakta legal@clinicarchitect.app. Vi kommer inte att diskriminera dig för att du utövar dina rättigheter.
15. Anmälan om dataintrång
Om ett personuppgiftsintrång sannolikt kommer att leda till risk för dina rättigheter kommer vi att meddela den behöriga tillsynsmyndigheten inom 72 timmar där så krävs (t.ex. GDPR, KVKK) och berörda individer utan onödigt dröjsmål när risken är hög. Rapportera misstänkta incidenter till legal@clinicarchitect.app.
16. Inköp och prenumerationer i appen
Prenumerationsplaner erbjuds endast via App Store (Apple) och Google Play. Alla betalningstransaktioner hanteras av butiken; vi lagrar inte betalkortsdata.
**Viktigt:** Att ta bort ditt ClinicArchitect-konto **avbryter inte en aktiv prenumeration på App Store eller Google Play. Faktureringen fortsätter tills du avbryter i ditt Apple-ID eller ditt Google Play-konto prenumerationsinställningar. Vi kan inte säga upp butiksprenumerationer å dina vägnar.
17. Barns integritet
ClinicArchitect riktar sig inte till individer under 18. Vi samlar inte medvetet in personuppgifter från barn.
18. Uppdateringar
Denna policy kan komma att uppdateras då och då. Väsentliga ändringar kommer att meddelas via e-post eller meddelande i appen minst 30 dagar innan de träder i kraft där det är praktiskt möjligt.
Datatillgänglighet och möjlig förlust
Trots kommersiellt rimliga säkerhets-, värd- och säkerhetskopieringsåtgärder kan dataförlust, korruption eller tillfällig otillgänglighet inträffa av skäl som ligger utanför vår rimliga kontroll – inklusive hårdvaru- eller mjukvarufel, avbrott i tredjepartstjänster, cyberincidenter, force majeure, konfigurationsfel eller användarfel.
I den maximala utsträckning som tillåts enligt tillämplig lag, ClinicArchitect och Caymaz TechHealth Yazilim Tic. Ltd. Sti. är inte ansvariga för sådan förlust eller otillgänglighet. Du ansvarar för att hålla oberoende säkerhetskopior av kritiska klinik- och patientjournaler där det är lämpligt för din verksamhet.
19. Kontakt
Integritet och dataskydd: legal@clinicarchitect.app
Allmän support: support@clinicarchitect.app
Caymaz TechHealth Yazilim Tic. Ltd. Sti. — Klinikarkitekt