Gizlilik Politikası

1) Giriş ve Veri Sorumlusunun İletişim Bilgileri

Web sitemizi ziyaret ettiğiniz için memnuniyet duyuyor ve ilginize teşekkür ediyoruz. Aşağıda, web sitemizi kullanırken kişisel verilerinizin nasıl işlendiği hakkında sizi bilgilendiriyoruz. Kişisel veriler, sizi kişisel olarak tanımlamaya elverişli tüm verilerdir.

Genel Veri Koruma Yönetmeliği (GDPR) anlamında bu web sitesindeki veri işlemeden sorumlu olan kişi Utku Pul, Kullrichstr. 10, 44141 Dortmund, Almanya, Tel.: +491738235070, E-posta: info@pulszahnmedizin.de. Kişisel verilerin işlenmesinden sorumlu kişi, işleme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişidir.

Veri koruma soruları için iletişim: info@pulszahnmedizin.de. Muayenehanenin 01.01.2027 tarihindeki fiziksel açılışından önce harici bir veri koruma görevlisi (DPO) atanacak ve bu gizlilik politikası buna göre güncellenecektir. Veri sorumlusunun kendişini kendi DPO'su olarak ataması GDPR Madde 38(6) uyarınca mümkün değildir.

2) Web Sitemizi Ziyaret Ederken Veri Toplama

Web sitemizi yalnızca bilgi amaçlı kullandığınızda, yani kayıt olmadığınızda veya bize başka türlü bilgi vermediğinizde, yalnizca tarayıcınızın sayfa sunucusuna ilettiği verileri topluyoruz (sunucu log dosyaları). Web sitemize eristiginizde, web sitesini size göstermemiz için teknik olarak gerekli olan aşağıdaki verileri topluyoruz:

  • Ziyaret edilen web sayfamız
  • Erişim tarih ve saati
  • Bayt cinsinden gönderilen veri miktari
  • Sayfaya ulaştığınız kaynak/referans
  • Kullanilan tarayıcı
  • Kullanilan işletim sistemi
  • Kullanılan IP adresi (gerekirse: anonimleştirilmiş olarak)

İşleme, GDPR Madde 6(1)(f) uyarınca web sitemizin kararlılığını ve işlevselliğini iyilestirmeye yönelik meşru menfaatimiz temelinde gerçekleştirilmektedir. Verilerin aktarılması veya baska şekilde kullanılması söz konusu değildir. Ancak, yasadişi kullanima iliskin somut işaretler bulunmasi halinde sunucu log dosyalarını sonradan inceleme hakkımızı saklı tutarız.

Bu web sitesi, güvenlik nedenleriyle ve kişisel verilerin ve diğer gizli iceriklerin (örneğin, sorumlunuza yapılan siparişler veya sorgular) iletimini korumak için SSL veya TLS şifreleme kullanmaktadır. Şifreli bir bağlantının "https://" dizisi ve tarayıcı satırınızdaki kilit simgesi ile tanındığını görebilirsiniz.

3) Vercel'de Barındırma (AB)

Bu web sitesi Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, ABD tarafından barındırılmaktadır. İçerik teslimi ve istek işleme, AB içinde bölgesel olarak yapılandırılmış Vercel edge ağı üzerinden gerçekleştirilir (öncelikli işleme Frankfurt'ta, fra1 bölgesi). Sayfa cağrıldıktan sonra teknik olarak gerekli bağlantı verileri (IP adresi, isteğin tarihi/saati, aktarılan veri miktarı, user-agent, HTTP durumu) web sitesini sunmak ve kötüye kullanıma karşı korumak amacıyla işlenir. Hukuki dayanak GDPR Madde 6(1)(f)'dir (web sitesinin istikrarlı ve güvenli işletimine yönelik meşru menfaat). Vercel ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi (Data Processing Addendum) imzaladık. Vercel Inc.'in merkezi ABD'de olduğundan, dahili kurumsal işlevler kapsamında ABD'ye veri aktarımları gerçekleşebilir; bu aktarımlar GDPR Madde 46(2)(c) uyarınca Standart Sözleşme Maddelerine ve Vercel'in AB-ABD Veri Gizliliği Çerçevesi (EU-US Data Privacy Framework) sertifikasyonuna dayanmaktadır. Vercel'de log dosyaları en fazla 30 gün saklanır.

4) Çerezler

Bu web sitesi, kural olarak onay gerektiren herhangi bir çerez kullanmamaktadır. Yalnızca "NEXT_LOCALE" adında tek bir teknik olarak gerekli çerez kullanılmaktadır. Bu çerez yalnızca seçtiğiniz dili (de/en/tr) saklar; böylece bir sonraki ziyaretinizde site doğru dil sürümünde gösterilir. Çerez kişisel olarak tanımlanabilir veri içermez ve takip, reklam veya analiz amaçlı kullanılmaz.

Bu çerezin yerleştirilmesinin hukuki dayanağı § 25 Abs. 2 Nr. 2 TDDDG'dir (kullanıcının açıkça talep ettiği telemedya hizmetinin sunulması için kesinlikle gereklidir). Onay gerekmez. Çerezi tarayıcınızın ayarlarından dilediğiniz zaman silebilirsiniz.

5) İletişim

5.1 İletişim formu ve e-posta

İletişim sayfamızda bir iletişim formu sunulmaktadır. Formu gönderdiğinizde girdiğiniz veriler (ad, e-posta adresi, isteğe bağlı telefon ve muayenehane/şirket adı, mesajınızın içeriği) ile GDPR onayınız ve teknik üst veriler (IP adresi, user-agent, zaman damgası) sunucumuza /api/kontakt yolu üzerinden iletilir ve doğrudan info@pulszahnmedizin.de adresine e-posta olarak yönlendirilir. Veriler herhangi bir veritabanında saklanmaz (GDPR Madde 5(1)(c) uyarınca veri minimizasyonu). Alternatif olarak doğrudan info@pulszahnmedizin.de adresine de e-posta gönderebilirsiniz. İşlemenin hukuki dayanağı GDPR Madde 6(1)(a) uyarınca açık rızanızdır; sözleşme öncesi taleplerde ek olarak Madde 6(1)(b) ve talebinizin yanıtlanmasındaki meşru menfaat çerçevesinde Madde 6(1)(f) de geçerlidir. Hem gönderim hem de alıcı posta kutusu, e-posta hizmet sağlayıcımız Mailbox.org Eversmann SE, Mehringdamm 33, 10961 Berlin, Almanya üzerinden işlenir (sunucular Almanya'da; GDPR Madde 28 uyarınca AVV imzalanmıştır). E-postanızı, ilgili konunun nihai olarak çözüldüğü ve yasal saklama yükümlülükleri aksi gerektirmediği sürece sileriz.

5.2 WhatsApp (wa.me bağlantısı)

Web sitemizde, tıklandığında cihazınızdaki WhatsApp uygulamasını açan ve cep telefonu numaramız +49 151 44903794 ile yeni bir sohbet hazırlayan basit bir bağlantı (wa.me deeplink) bulunmaktadır. Ne gömülü bir WhatsApp eklentisi ne WhatsApp Business API'si ne de adres defteri eşitlemesi kullanıyoruz. Yalnızca aktif olarak bir mesaj gönderdiğinizde WhatsApp altyapısı (operatör: WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, İrlanda) üzerinden bizimle iletişime geçmiş olursunuz.

WhatsApp aracılığıyla bizimle iletişime geçerseniz, ilettiğiniz verileri (özellikle cep telefonu numarası ve mesajınızın içeriği) talebinizi işleme almak için GDPR Madde 6(1)(f) (zamanında yanıt verilmesine yönelik meşru menfaat) uyarınca işleriz. Mesajınız sözleşme öncesi bir tedbire veya bir sözleşmeye yönelikse ek olarak GDPR Madde 6(1)(b) de geçerlidir.

WhatsApp mesajlarınızın içerik ve metaverilerinin WhatsApp altyapısının sunucuları ve dolayısıyla ABD'deki Meta Platforms Inc. sunucuları üzerinden işlenebileceğini lütfen unutunuz. Bu işleme üzerinde herhangi bir etkimiz yoktur. ABD'ye yapılan aktarımlar, AB-ABD Veri Gizliliği Çerçevesine (EU-US Data Privacy Framework) dayanır. WhatsApp gizlilik bildirimi: https://www.whatsapp.com/legal/?eea=1#privacy-policy. Bu işlemi engellemek isterseniz lütfen bunun yerine e-posta veya telefon kullanın.

5.3 Instagram bağlantısı

Web sitemizde Instagram profilimize basit bir dış bağlantı (operatör: Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, İrlanda) bulunmaktadır. Instagram eklentisi gömülmemekte, içerik otomatik olarak yüklenmemekte ve Shariff türü bir çözüm kullanılmamaktadır. Yalnızca bağlantıya aktif olarak tıkladığınızda Instagram web sitesine yönlendirilirsiniz; o noktadan itibaren Meta'nın gizlilik şartları geçerli olur.

6) Muayenehanede Yapay Zeka Destekli Karşılama Asistanı (PAIRA-Avatar)

6.1 Açıklama

Muayenehane alanlarında yapay zeka destekli bir karşılama kiosku (dahili ad: PAIRA-Avatar) kullanılabilir. Resepsiyon alanındaki ekranda dijital bir avatar gösterilir; sizi karşılayabilir, talebinizi kaydedebilir ve muayenehane ekibine iletebilir. Giriş sesle veya çalışanların kullandığı tablet/kontrol paneli üzerinden yapılır.

6.2 İşlenen Veriler

  • Etkileşim sırasında gerçek zamanlı işleme için ses akışı; kalıcı ses kaydı yapılmaz.
  • Sözlü talep veya tablet/kontrol panelindeki metin girişleri.
  • Talebin işlenmesi ve kısa süreli doğrulanabilirlik için teknik olarak gerekli olduğu ölçüde etkileşimin ham transkripti.
  • Mevcut hasta olarak tanımlanmanız halinde: yerel Tomedo muayenehane yönetim sisteminden ad, doğum tarihi ve hasta numarası, yalnızca gerekli olduğu ölçüde.
  • Araç ve yönlendirme olayları, örn. personele devretme veya görev oluşturma.

6.3 Amaçlar ve Hukuki Dayanak

İşleme, muayenehane resepsiyonunun organizasyonu, talebinizin alınması ve tedavi sözleşmesinin kurulması veya yerine getirilmesi amacıyla yapılır (GDPR Madde 6(1)(b)). Sağlık verileri işlendiğinde hukuki dayanak GDPR Madde 9(2)(h)'dir (sağlık hizmeti). PAIRA tıbbi tanı koymaz, sağlık triyajı yapmaz ve tedavi kararı vermez; tedaviye ilişkin kararlar yalnızca muayenehanenin yetkili tedavi ekibi tarafından verilir.

6.4 Veri İşleyenler ve Alt İşleyenler

  • BodoTech UG (haftungsbeschränkt), Dortmund: muayenehane adına yazılım işletimi ve bakımı (GDPR Madde 28 uyarınca AVV/DPA).
  • Google Cloud (Google Ireland Ltd.): europe-west1 bölgesinde (Belçika) konuşma işleme için Vertex AI Gemini Live; zero-data-retention yapılandırması ile ses veya transkript verileri model iyileştirmesi için kullanılmaz.

6.5 Saklama Süresi

  • Ses akışı: kalıcı ses kaydı olmadan gerçek zamanlı işleme.
  • Ham transkript: en fazla 24 saat.
  • Yerel Gemma özeti: Yerel bir Gemma LLM, tıbben veya organizasyonel olarak gerekli olduğunda, amaçla sınırlı bir özeti Tomedo'da veya hasta dosyasında not olarak saklayabilir. Bu not ham transkript saklama değildir ve tedavi dokümantasyonu ya da hasta dosyası kurallarına tabidir.
  • Konuşma içeriği içermeyen araç ve denetim metaverileri, amaçla sınırlı denetim ve dokümantasyon yükümlülükleri kapsamında saklanır.

GDPR Madde 35 uyarınca veri koruma etki değerlendirmesi (DSFA/DPIA) mevcuttur ve muayenehane yönetimi nezdinde incelenebilir.

7) Yapay Zeka Destekli Telefon Karşılama (PAIRA-Calls)

7.1 Açıklama

Muayenehane telefon numarasına gelen aramalar, çalışma saatleri dışında veya yoğunluk anlarında yapay zeka destekli telefon karşılama hizmeti (dahili ad: PAIRA-Calls) tarafından yanıtlanabilir. Her aramanın başında yapay zeka desteği hakkında bilgilendirilir ve bu gizlilik politikasına yönlendirilirsiniz. Dilediğiniz zaman telefonu kapatabilir veya bir insan çalışanla görüşmek istediğinizi söyleyebilirsiniz; bu durumda talebiniz mesaj veya geri arama isteği olarak kaydedilir.

7.2 İşlenen Veriler

  • Telefon numarası veya caller-ID, aramanın zamanı, süresi ve teknik durumu.
  • Görüşme sırasında gerçek zamanlı işleme için ses akışı; kalıcı ses kaydı yapılmaz.
  • Talebin işlenmesi ve kısa süreli kalite/güvenlik izlenebilirliği için görüşmenin ham transkripti.
  • Mevcut hasta olarak tanımlanmanız halinde: yerel Tomedo muayenehane yönetim sisteminden ad, doğum tarihi ve hasta numarası, yalnızca gerekli olduğu ölçüde.
  • Talep açıklaması, örn. randevu türü, geri arama isteği, organizasyonel notlar veya arayan kişinin belirttiği semptomlar.
  • Araç çağrıları ve denetim metaverileri, örn. randevu oluşturuldu, iptal edildi, ertelendi veya geri arama görevi oluşturuldu.

7.3 Amaçlar ve Hukuki Dayanak

İşleme, aramalarınızın alınması ve işlenmesi, randevu organizasyonu, geri arama koordinasyonu ve tedavi sözleşmesinin kurulması veya yerine getirilmesi amacıyla yapılır (GDPR Madde 6(1)(b)). Sağlık verileri işlendiğinde GDPR Madde 9(2)(h) geçerlidir; acil durum işaretlerinde insan tedavi ekibine yönlendirme GDPR Madde 6(1)(d) ve Madde 9(2)(c) dayanaklarına dayanabilir. Denetim ve güvenlik kontrolleri GDPR Madde 6(1)(f) temelinde yapılır. PAIRA tanı koymaz, sağlık triyajı yapmaz ve tedavi kararı vermez.

7.4 Veri İşleyenler ve Alt İşleyenler

  • BodoTech UG (haftungsbeschränkt), Dortmund: muayenehane adına yazılım işletimi ve bakımı (GDPR Madde 28 uyarınca AVV/DPA).
  • Starface GmbH: üretim işletimi için SIP trunk ve telefon bağlantısı; Almanya lokasyonu, GDPR Madde 28 uyarınca AVV/DPA.
  • Hetzner Online GmbH, Falkenstein: kullanıldığı ölçüde telefon köprüsü veya LiveKit bileşenlerinin barındırılması (GDPR Madde 28 uyarınca AVV/DPA).
  • Google Cloud (Google Ireland Ltd.): europe-west1 bölgesinde (Belçika) konuşma işleme için Vertex AI Gemini Live; zero-data-retention yapılandırması ile ses veya transkript verileri model iyileştirmesi için kullanılmaz.

7.5 Saklama Süresi

  • Ses kaydı: kalıcı ses kaydı yapılmaz.
  • Ham transkript: en fazla 24 saat.
  • Konuşma içeriği içermeyen arama metaverileri ve araç/denetim metaverileri, amaçla sınırlı denetim ve dokümantasyon yükümlülükleri kapsamında saklanır.
  • Yerel Gemma özeti: Yerel bir Gemma LLM, tıbben veya organizasyonel olarak gerekli olduğunda, amaçla sınırlı bir özeti Tomedo'da veya hasta dosyasında not olarak saklayabilir. Bu not ham transkript saklama değildir ve tedavi dokümantasyonu ya da hasta dosyası kurallarına tabidir.
  • Vertex AI / Google Cloud gerçek zamanlı verileri zero-data-retention yapılandırmasıyla işler; veriler model iyileştirmesi için kullanılmaz.

7.6 Seçim İmkanı

Yapay zeka destekli telefon karşılama hizmetini, telefonu kapatarak veya görüşme sırasında açıkça bir insan çalışanla görüşmek istediğinizi söyleyerek reddedebilirsiniz. Bu durumda talebiniz muayenehane ekibi için mesaj veya geri arama isteği olarak kaydedilir.

GDPR Madde 35 uyarınca veri koruma etki değerlendirmesi (DSFA/DPIA) mevcuttur ve muayenehane yönetimi nezdinde incelenebilir.

8) Bülten / Bekleme Listesi

Açılış bekleme listemize / bültenimize kayıt

Web sitemiz üzerinden açılış bekleme listemize / bültenimize kaydolabilirsiniz. Sorumlu işletmeci Pulszahnmedizin'dir (yukarıya bakın). Teknik uygulamayı yapan veri işleyenimiz Bodo Tech UG (haftungsbeschränkt), Kullrichstr. 10, 44141 Dortmund, Almanya'dır (GDPR Madde 28 uyarınca AVV). Onay e-postası (Double-Opt-In), e-posta hizmet sağlayıcımız Mailbox.org Eversmann SE, Mehringdamm 33, 10961 Berlin, Almanya üzerinden SMTP yoluyla gönderilir (sunucular Almanya'da; GDPR Madde 28 uyarınca AVV imzalanmıştır). Double-Opt-In onayından sonra kaydınız liste hizmet sağlayıcımız Brevo'ya (Sendinblue GmbH, Köpenicker Str. 126, 10179 Berlin, Almanya) aktarılır; işleme Avrupa Birliği içindeki sunucularda gerçekleşir (Almanya ve Fransa). Brevo, Bodo Tech ile imzaladığımız AVV'de alt işlemci olarak listelenmiştir. Kayıt sırasında şu veriler toplanır ve işlenir: e-posta adresi, tercih edilen dil (Almanca/Türkçe/İngilizce), kayıt kaynağı ile kayıt tarihi ve saati. Double-Opt-In akışını kötüye kullanıma karşı korumak için onay e-postasında kriptografik bir HMAC token kullanırız; bu token yalnızca teknik ve güvenlik amaçlıdır ve profil oluşturma için kullanılmaz. Hukuki dayanak GDPR Madde 6(1)(a) uyarınca açık onayınızdır. Bülteni dilediğiniz zaman her bülten e-postasındaki abonelikten çıkma bağlantısı aracılığıyla veya info@pulszahnmedizin.de adresine bir mesaj göndererek iptal edebilirsiniz. Abonelikten çıktıktan sonra e-posta adresiniz derhal aktif dağıtım listesinden kaldırılır. Brevo veri koruma bilgileri: https://www.brevo.com/de/legal/privacypolicy/. Mailbox.org veri koruma bilgileri: https://mailbox.org/de/datenschutz.

9) İş Başvuruları (Kariyer)

Kariyer sayfamızdaki başvuru formu üzerinden muayenehanemizdeki pozisyonlara başvurabilirsiniz. Şu verileri işleriz: ad ve soyad, e-posta adresi, telefon numarası (isteğe bağlı), yüklediğiniz başvuru belgeleri (zorunlu belge olarak özgeçmiş ve isteğe bağlı ek olarak en fazla üç referans/belge; PDF/JPEG/PNG formatlarında, toplam en fazla 8 MB) ve isteğe bağlı serbest metin. Belgeler, SMTP hizmet sağlayıcımız Mailbox.org Eversmann SE, Mehringdamm 33, 10961 Berlin, Almanya üzerinden info@pulszahnmedizin.de adresine e-posta yoluyla bize iletilir (sunucular Almanya'da; GDPR Madde 28 uyarınca AVV imzalanmıştır). İşleme için hukuki dayanak Alman Federal Veri Koruma Yasası (BDSG) Madde 26 paragraf 1 cümle 1 ile birlikte GDPR Madde 88 ve GDPR Madde 6(1)(b)'dir (iş ilişkisinin kurulmasının başlatılması). Başvurunuzu değerlendirebilirsek verileriniz başvuru sürecinin yürütülmesinde kullanılır. Başvurunuz dikkate alınmadığında, başvuru belgeleriniz başvuru sürecinin tamamlanmasından sonra en geç altı ay içinde silinir; ancak Genel Eşit Muamele Yasası (AGG Madde 15) kapsamında ispat amacıyla daha uzun süre saklanması gerekiyorsa veya açıkça daha uzun süre saklamaya (örneğin başvuru havuzuna alınmaya) onay vermişseniz bu durumlarda saklanır.

10) Erişim Ölçümü (çerezsiz analiz)

10.1 Plausible Analytics

Bu web sitesi, Plausible Insights OÜ, Västriku tn 2, 50403 Tartu, Estonya (AB) tarafından sağlanan çerezsiz bir web analiz aracı olan "Plausible Analytics"i kullanmaktadır. Plausible çerez yerleştirmez ve kişisel veri veya kişisel olarak tanımlanabilir tanımlayıcılar toplamaz. Yalnızca toplulaştırılmış erişim istatistikleri toplanır (sayfa görüntülemeleri, ziyaretçi sayıları, ülke seviyesinde yaklaşık konum, kalma süresi, referrer, anonim cihaz/tarayıcı sınıfı). IP adresi hiçbir zaman saklanmaz; yalnızca sunucu tarafında, günlük olarak rotasyona giren bir salt ile bir hash şeklinde, toplulaştırılmış günlük bir sayım üretmek için kısa süreli kullanılır ve 24 saat sonra atılır. İşleme Avrupa Birliği içindeki sunucularda gerçekleşir. Hukuki dayanak GDPR Madde 6(1)(f)'dir (DSK Telemedien 2.0 yönlendirme rehberine uygun, veriden tasarruflu ve çerezsiz erişim ölçümüne yönelik meşru menfaat). Plausible teknik olarak cihaz veya tarayıcı bilgisi okumadığı veya saklamadığından, § 25 TDDDG kapsamında onay gerekmez. Bu işleme GDPR Madde 21 uyarınca dilediğiniz zaman info@pulszahnmedizin.de üzerinden itiraz edebilirsiniz. Plausible gizlilik bildirimi: https://plausible.io/privacy.

10.2 Vercel Web Analytics

Ek olarak Vercel Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, ABD tarafından sağlanan "Vercel Web Analytics"i kullanıyoruz. Bu hizmet de tamamen çerezsiz çalışır ve sayfa görüntülemeleri, performans metrikleri (Core Web Vitals) ve ülke seviyesinde yaklaşık coğrafi bilgi konularında toplulaştırılmış kullanım verileri toplar. Profil oluşturma yapılmaz; kalıcı kişisel olarak tanımlanabilir tanımlayıcı (örneğin cross-device ID) oluşturulmaz. IP adresleri Vercel tarafından anonimleştirilir ve saklanmaz. İlk işleme AB içindeki Vercel edge sunucularında yapılır; dahili kurumsal işlevler kapsamında ABD'deki Vercel Inc.'e veri akışları olabilir. Bu aktarımlar Standart Sözleşme Maddeleri (GDPR Madde 46(2)(c)) ve AB-ABD Veri Gizliliği Çerçevesi sertifikasyonu ile güvence altına alınmıştır. Vercel ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi imzaladık. Hukuki dayanak GDPR Madde 6(1)(f)'dir (performans, istikrar ve toplulaştırılmış erişim ölçümüne yönelik meşru menfaat). Bu işleme GDPR Madde 21 uyarınca dilediğiniz zaman info@pulszahnmedizin.de üzerinden itiraz edebilirsiniz. Vercel gizlilik bildirimi: https://vercel.com/legal/privacy-policy.

11) Yol Tarifi / Haritalar

İletişim sayfamızda, tıklandığında adresimizi gösteren OpenStreetMap web sitesine (operatör: OpenStreetMap Foundation, St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, Birleşik Krallık) yönlendiren basit bir dış bağlantı bulunur. Etkileşimli bir harita gömülmemekte, üçüncü taraf içerik yüklenmemekte ve siz aktif olarak bağlantıya tıklamadıkça harita sunucularına bağlantı kurulmamaktadır. Yalnızca tıklamanızdan sonra ilgili sağlayıcının gizlilik şartları geçerli olur. Google Maps veya başka herhangi bir gömülü harita hizmeti kullanmıyoruz.

12) İlgili Kisinin Haklari

Gecerli veri koruma hukuku, kişisel verilerinizin işlenmesine iliskin olarak veri sorumlulari karşısında aşağıdaki ilgili kisi haklarini (bilgi edinme ve mudahale haklari) tanımaktadır:

  • GDPR Madde 15 uyarınca bilgi edinme hakki
  • GDPR Madde 16 uyarınca duzeltme hakki
  • GDPR Madde 17 uyarınca silme hakki
  • GDPR Madde 18 uyarınca işlemenin sınırlandırılması hakki
  • GDPR Madde 19 uyarınca bilgilendirme hakki
  • GDPR Madde 20 uyarınca veri tasinabilirligi hakki
  • GDPR Madde 7(3) uyarınca verilen onayları geri çekme hakki
  • GDPR Madde 77 uyarınca sikayet hakki

Yetkili denetim makamı

GDPR Madde 77 uyarınca şikayet hakkınızı özellikle bizim için yetkili denetim makamı önünde kullanabilirsiniz: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW), Kavalleriestraße 2–4, 40213 Düsseldorf, Almanya, https://www.ldi.nrw.de.

İTİRAZ HAKKI

BİR MENFAAT DENGELEMESİ ÇERÇEVESİNDE KİŞİSEL VERİLERİNİZİ ÜSTÜN MEŞRU MENFAATİMİZ TEMELİNDE İŞLİYORSAK, ÖZEL DURUMUNUZDAN KAYNAKLANAN NEDENLERLE BU İŞLEMEYE GELECEK İÇİN GEÇERLİ OLMAK ÜZERE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR.

İTİRAZ HAKKINIZI KULLANMANIZ HALINDE, ILGILI VERILERIN ISLENMESINI SONA ERDIRIRIZ. ANCAK, MENFAATLERİNİZİ, TEMEL HAKLARINIZI VE ÖZGÜRLÜKLERİNİZİ AŞAN İŞLEME İÇİN ZORLAYICI KORUNMAYA DEĞER NEDENLER GÖSTEREBİLİRSEK VEYA İŞLEME YASAL TALEPLERİN İLERİ SÜRÜLMESİNE, KULLANILMASINA VEYA SAVUNULMASINA HİZMET EDİYORSA, DAHA FAZLA İŞLEME SAKLI TUTULUR.

KİŞİSEL VERİLERİNİZ TARAFIMIZCA DOĞRUDAN REKLAM AMACIYLA İŞLENİYORSA, BU TÜR REKLAM AMACIYLA KİŞİSEL VERİLERİNİZİN İŞLENMESİNE HER ZAMAN İTİRAZ ETME HAKKINIZ VARDIR.

İTİRAZ HAKKINIZI KULLANMANIZ HALINDE, ILGILI VERILERIN DOGRUDAN REKLAM AMACIYLA ISLENMESINI SONA ERDIRIRIZ.

13) Kişisel Verilerin Saklanma Süresi

Kişisel verilerin saklanma süresi, ilgili hukuki dayanak, işleme amaci ve - gecerli ise - ek olarak ilgili yasal saklama süresi (örneğin ticaret ve vergi hukuku saklama süreleri) ile belirlenir.

GDPR Madde 6(1)(a) uyarınca açık onaya dayali kişisel verilerin işlenmesinde, ilgili veriler onayınızı geri cekene kadar saklanır.

GDPR Madde 6(1)(b) temelinde hukuki veya benzer yükümlülukler çerçevesinde işlenen veriler için yasal saklama süreleri mevcutsa, bu veriler saklama sürelerinin sona ermesinden sonra, sözleşmenin yerine getirilmesi veya sözleşme baslatilmasi için artik gerekli olmamalari ve/veya tarafimizca devam eden saklamaya yönelik mesru bir menfaat bulunmamasi halinde, rutin olarak silinir.

GDPR Madde 6(1)(f) temelinde kişisel verilerin işlenmesinde, bu veriler GDPR Madde 21(1) uyarınca itiraz hakkinizi kullanana kadar saklanır; ancak işleme için menfaatlerinizi, haklarinizi ve özgürlüklerinizi asan zorlayiçi korunmaya deger nedenler gösterebilirsek veya işleme yasal taleplerin ileri surulmesine, kullanılmasına veya savunulmasina hizmet ediyorsa baska bir durum söz konusudur.

GDPR Madde 6(1)(f) temelinde doğrudan reklam amaciyla kişisel verilerin işlenmesinde, bu veriler GDPR Madde 21(2) uyarınca itiraz hakkinizi kullanana kadar saklanır.

Bu beyandaki belirli işleme durumlari hakkindaki diğer bilgilerden aksi anlasilmadigi süreçe, saklanan kişisel veriler, toplandiklari veya baska şekilde islendikleri amaclar için artik gerekli olmadiginda silinir.

14) GDPR Madde 22 Anlamında Otomatik Karar Verme Yoktur

GDPR Madde 22 anlamında, profilleme dahil yalnızca otomatik işlemeye dayalı bir karar verme süreci uygulanmaz.

Yapay zeka destekli karşılama sistemleri hakkında açıklama: PAIRA-Avatar ve PAIRA-Calls, ziyaretçilerin veya arayan kişilerin açık taleplerini uygular; örn. randevu oluşturma, erteleme, iptal etme veya geri arama isteği kaydetme. PAIRA ilgili kişi hakkında bağımsız bir karar vermez. Kredi değerlendirmesi, sağlık triyajı, tanı veya PAIRA tarafından bir değerlendirme yapılmaz. Tedaviye ilişkin tüm kararlar yalnızca muayenehanenin yetkili tedavi ekibi tarafından verilir.

Bu gizlilik politikası IT-Recht Kanzlei (https://www.it-recht-kanzlei.de) tarafından sunulan bir şablona dayanmakta ve bu web sitesinin gerçek veri akışlarına tamamen uyarlanmıştır. Son güncelleme: Mayıs 2026.

Son güncelleme: Mayıs 2026