Praxis Kerim Logo

Gizlilik Politikası

Gizlilik Özeti

Bu sayfaların operatörleri kişisel verilerinizin korunmasını çok ciddiye alır. Kişisel verilerinizi gizli tutar ve yasal veri koruma düzenlemeleri ile bu gizlilik politikasına uygun olarak işleriz.

Web sitemizi kullanmak genellikle kişisel bilgi vermeden mümkündür. Sayfalarımızda kişisel veriler (örneğin ad, adres veya e-posta adresleri) toplandığında, bu mümkün olduğunca her zaman gönüllü olarak yapılır.

Veri Sorumlusu

Dr. med. Bahtiyar Kerim, MHBA

Jacques-Offenbach-Straße 12

63069 Offenbach am Main

Telefon: +49 69 870015360

E-posta: info@praxiskerim.de

Web Sitemizde Veri Toplama

Bu web sitesinde veri toplamadan kim sorumlu? Bu web sitesindeki veri işleme web sitesi operatörü tarafından gerçekleştirilir. İletişim bilgilerini bu web sitesinin iletişim bilgileri bölümünde bulabilirsiniz.

Verilerinizi nasıl topluyoruz? Verileriniz bir yandan bize bildirdiğinizde toplanır. Bu, örneğin bir iletişim formuna girdiğiniz veriler olabilir.

Diğer veriler web sitesini ziyaret ettiğinizde IT sistemlerimiz tarafından otomatik olarak toplanır. Bunlar özellikle teknik verilerdir (örneğin internet tarayıcısı, işletim sistemi veya sayfa erişim zamanı).

Veri Toplama Amacı

Verilerin bir kısmı web sitesinin hatasız sağlanmasını garanti etmek için toplanır. Diğer veriler kullanıcı davranışınızı analiz etmek için kullanılabilir.

Verilerinizle ilgili hangi haklara sahipsiniz? Saklanan kişisel verilerinizin kaynağı, alıcısı ve amacı hakkında her zaman ücretsiz bilgi alma hakkınız vardır.

Veri Saklama

Bu web sitesindeki veri işleme web sitesi operatörü tarafından gerçekleştirilir. İletişim bilgilerini bu web sitesinin iletişim bilgileri bölümünde bulabilirsiniz.

Verileriniz, toplama amacının yerine getirilmesi için artık gerekli olmadığında silinir.

Haklarınız

İşlediğimiz kişisel veriler hakkında bilgi alma hakkınız vardır.

Yanlış verileri düzeltme veya eksik verileri tamamlama hakkınız vardır.

Yasal saklama süreleri karşı çıkmadığı sürece kişisel verilerinizi silme hakkınız vardır.

Kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz (GDPR Madde 18).

Veri taşınabilirliği hakkına sahipsiniz — sizinle ilgili verileri yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alma (GDPR Madde 20).

Özel durumunuzdan kaynaklanan nedenlerle, meşru menfaate dayanan veri işlemeye karşı istediğiniz zaman itiraz etme hakkına sahipsiniz (GDPR Madde 21).

İşleme rızanıza dayanıyorsa, bunu istediğiniz zaman geleceğe yönelik olarak geri çekebilirsiniz; geri çekmeden önce yapılan işlemenin hukuka uygunluğu etkilenmez (GDPR Madde 7(3)).

Denetim makamına şikâyette bulunma hakkı

Diğer hukuki yollara halel getirmeksizin, verilerinizin işlenmesinin GDPR'yi ihlal ettiğini düşünüyorsanız bir veri koruma denetim makamına şikâyette bulunma hakkına sahipsiniz (GDPR Madde 77).

Yetkili denetim makamı: Hessen Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi (Der Hessische Beauftragte für Datenschutz und Informationsfreiheit), Postfach 3163, 65021 Wiesbaden — poststelle@datenschutz.hessen.de.

Çerezler

İnternet sayfalarımız kısmen çerez adı verilen teknolojileri kullanır. Çerezler bilgisayarınıza zarar vermez ve virüs içermez.

Çerezler teklifimizi daha kullanıcı dostu, etkili ve güvenli hale getirmeye hizmet eder.

Dijital Muayenehane Hizmetleri

Aşağıda Praxis Dr. Kerim'in dijital hizmetleri, verilerinizin işlenmesi ve KVKK/GDPR kapsamındaki haklarınız hakkında ayrıntılı bilgi veriyoruz.

1. Yapay Zeka Destekli Telefon Asistanı "Anna"

Hasta aramalarını cevaplayan, randevu alma, reçete yenileme, istirahat raporu ve sevk talepleri ile basit bilgilendirmeler için kullanılan "Anna" adlı yapay zeka sesli asistanını işletiyoruz. Her aramanın başında bir yapay zekaya konuştuğunuz açıkça belirtilir ve istediğiniz zaman "insan" diyerek doğrudan bir personele bağlanabilirsiniz.

İşlenen veriler: ses kaydı (geçici, KAYDEDİLMEZ), konuşmanın metin transkripti (maks. 30 gün), talep kategorisi ve gerektiğinde hasta tanımlaması için temel veriler (ad, soyad, doğum tarihi, sigorta numarası).

Anonimleştirme: Kişisel veriler (ad, doğum tarihi, sigorta numarası, telefon numarası, adres), yapay zeka konuşma işleme servisine (Azure OpenAI, West Europe) gönderilmeden önce token'larla değiştirilir. Token-açık metin eşleştirme tablosu yalnızca sunucularımızda kalır ve arama sonunda tamamen silinir.

Yasal dayanak: GDPR Madde 6(1)(b) (tedavi sözleşmesinin başlatılması ve ifası) ve GDPR Madde 9(2)(h) (tıbbi tedavi amacıyla sağlık verilerinin işlenmesi). Her aramanın başında bunun bir yapay zeka olduğu açıkça belirtilir ve istediğiniz zaman bir çalışana bağlanabilirsiniz.

Saklama süresi: ses kaydı 0 saniye (canlı işlenir); transkript ve konuşma verileri en fazla 30 gün; sonuçtaki randevular/talepler muayenehane yazılımında tıbbi belgeleme yükümlülüğü gereği (10 yıl, § 630f BGB).

GDPR Madde 22 anlamında hukuki veya benzer şekilde önemli etkiye sahip, yalnızca otomatik işlemeye dayalı bir karar verilmez. Randevular, reçeteler, istirahat raporları ve sevkler her zaman muayenehane personeli veya tedavi eden hekim tarafından incelenir ve onaylanır.

2. Çevrimiçi Randevu Alma

Web sitemiz üzerinden, muayenehaneyi aramadan doktorlarımızdan birinde bağımsız olarak randevu alabilirsiniz. İletim şifrelidir (TLS 1.2+).

İşlenen veriler: ad, soyad, doğum tarihi, telefon numarası, istenen randevu zamanı, isteğe bağlı talep nedeni. Veriler, muayenehane içi veritabanımızda saklanır ve ilgili doktorun takvimine atanır.

Yasal dayanak: GDPR Madde 6(1)(b) (sözleşme başlatma). Saklama süresi: tıbbi belgeleme yükümlülüğü gereği (10 yıl, § 630f BGB) veya açık silme talebine kadar.

3. Çevrimiçi Talepler (Reçete, İstirahat Raporu, Sevk)

Mevcut hastalar çevrimiçi formumuz aracılığıyla devam reçeteleri, istirahat raporları (maks. 3 gün) ve sevkler talep edebilir. Her talep, belge düzenlenmeden önce tedavi eden hekim tarafından incelenir.

İşlenen veriler: hasta tanımlaması, talep edilen ilaç/konu, teslim alma veya teslimat tercihi. Yasal dayanak: GDPR Madde 9(2)(h) (tıbbi tedavi). Saklama süresi: saklama yükümlülüğü gereği 10 yıl.

4. Muayenehane Kiosk'unda Self Check-In

Muayenehanemizde, elektronik sağlık kartı (eGK) ile bağımsız olarak kayıt yapabileceğiniz bir self check-in terminali ("Kiosk") bulunmaktadır. Kart yalnızca okunur, KAYDEDİLMEZ.

İşlenen veriler: eGK'den okunan temel veriler (sigorta numarası, ad, doğum tarihi, adres, sağlık sigortası), oluşturulan bekleme bileti. İsteğe bağlı: ilk temasta tanımlama için fotoğraf çekimi (yalnızca ekrandaki açık rıza ile).

Kiosk PC, yalnızca muayenehane fonksiyonlarına kilitlenmiştir (kiosk modu); diğer uygulamalara erişilemez. Veri işleme tamamen muayenehaneye ait donanımda gerçekleşir — bulut aktarımı yoktur. Yasal dayanak: GDPR Madde 6(1)(b) ve 9(2)(h).

5. Bekleme Odası Ekranı

Bekleme odamızda, çağrılan hasta bilet numaralarını ve ilgili tedavi odasını gösteren bir ekran ile sesli duyuru bulunmaktadır.

İşlenen veriler: yalnızca anonimleştirilmiş bilet numaraları ve oda etiketleri. Bekleme odasında AÇIK İSİMLER, DOĞUM TARİHLERİ veya TEŞHİSLER gösterilmez veya seslendirilmez. Sesli çıktı, ekran cihazında yerel olarak çalışır (Piper Text-to-Speech); HİÇBİR bulut servisi dahil değildir.

Saklama süresi: yalnızca canlı görüntüleme, kalıcı kayıt yoktur. Yasal dayanak: GDPR Madde 6(1)(f) (bekleme odasında verimli hasta akış yönetimine ilişkin meşru menfaat).

6. Muayenehane Paneli (İç Uygulama)

Doktorlarımız ve sağlık personelimiz, hasta verileri, randevular, talepler, faturalar ve muayenehane envanterini yönetmek için iç bir web paneli kullanır. Erişim, iki faktörlü kimlik doğrulama ile parola korumalıdır; her işlem değiştirilemez bir denetim günlüğüne kaydedilir.

Veri işleme yalnızca Almanya'daki muayenehaneye ait sunucularda gerçekleşir. İşlenen veriler: tedavi belgelemesine göre tam tıbbi kayıtlar. Yasal dayanak: GDPR Madde 9(2)(h). Saklama süresi: saklama yükümlülüğü gereği 10 yıl.

7. Veri İşleyiciler (GDPR Madde 28)

Aşağıdaki harici hizmetlerle GDPR Madde 28 uyarınca Veri İşleme Sözleşmeleri (DPA) imzaladık:

  • Microsoft Ireland Operations Ltd. — Azure OpenAI (yapay zeka telefon asistanı için konuşma işleme, bölge West Europe / EU)
  • Microsoft Ireland Operations Ltd. — Azure Speech Services (konuşma sentezi, bölge West Europe / EU)
  • Deepgram Ltd. — Yapay zeka telefonisi için konuşmadan metne işleme (bölge EU/Frankfurt)
  • Telnyx LLC — SIP telefon bağlantısı (bölge EU/Frankfurt)
  • Netlify Inc. — praxiskerim.de web sitesinin barındırılması (bölge EU)
  • Amazon Web Services EMEA SARL — Muayenehane cihazları için yazılım güncelleme dağıtımı (S3, bölge eu-north-1)
  • Meta Platforms Ireland Ltd. — Facebook/Instagram reklamlarının dönüşüm ölçümü için Meta Pixel (yalnızca rıza sonrası; EU-US Data Privacy Framework kapsamında ABD'ye üçüncü ülke aktarımı)
  • Google Ireland Ltd. — Google Ads dönüşüm takibi (yalnızca rıza sonrası; EU-US Data Privacy Framework kapsamında ABD'ye üçüncü ülke aktarımı)

Talep üzerine, ilgili DPA belgelerini incelemenize sunarız. Üçüncü ülke aktarımları yalnızca yeterlilik kararı olan bölgelere veya standart sözleşme maddeleri kapsamında gerçekleşir.

8. Teknik Güvenlik ve Anonimleştirme

Tüm veri iletimi şifrelidir (TLS 1.2+, WSS, ses için SRTP). Muayenehaneye ait sunucular güvenlik duvarı, erişim kısıtlamaları ve 2 faktörlü kimlik doğrulama ile korunur. Veritabanlarındaki hasta verileri durağan halde şifrelidir (AES-256).

Kişisel veriler, bulut yapay zeka servislerine iletilmeden önce sistematik olarak anonimleştirilir: ad, doğum tarihi, sigorta ve telefon numaraları token'larla değiştirilir. Eşleştirme tablosu yalnızca sunucularımızda kalır ve her işlemden sonra (arama sonu, oturum sonu) otomatik olarak silinir.

GDPR Madde 32 uyarınca uygun teknik ve organizasyonel önlemler (TOM) alıyoruz; düzenli sızma testleri, personel eğitimleri ve yapay zeka destekli hizmetler için belgelenmiş bir Veri Koruma Etki Değerlendirmesi (DPIA) dahil.

9. Reklam ve Erişim Ölçümü (Meta Pixel, Google Ads, Pazarlama E-postaları)

Çevrimiçi reklamlarımızı ölçmek ve iyileştirmek için pazarlama teknolojileri kullanıyoruz. Bunlar yalnızca açık rızanıza dayanarak kullanılır ve geleceğe yönelik olarak istediğiniz zaman geri alınabilir.

Meta Pixel ve Google Ads: Web sitemizde, reklamlarımızdan birine yapılan bir tıklamanın randevu almaya yol açıp açmadığını ölçmek için Meta Pixel (Meta Platforms Ireland Ltd.) ve Google Ads dönüşüm takibini (Google Ireland Ltd.) kullanıyoruz. Bu sırada yalnızca toplu dönüşüm sayılarını görürüz; muayenehane bireyleri tanımlamaz.

Yasal dayanak: GDPR Madde 6(1)(a) (rıza). Bu pazarlama çerezleri ve komut dosyaları yalnızca çerez bandında "Tümünü kabul et" seçeneğini veya pazarlama kutusunu etkinleştirdikten sonra yüklenir. Rızanız olmadan hiçbir pazarlama takibi yapılmaz.

Alıcılar / üçüncü ülkeye aktarım: Meta ve Google'da veriler ABD'ye aktarılabilir; bu sağlayıcılar EU-US Data Privacy Framework kapsamında sertifikalıdır, ayrıca standart sözleşme hükümleri geçerlidir. Geri alma: Rızanızı istediğiniz zaman altbilgideki "Çerez ayarları" bağlantısı üzerinden geri alabilirsiniz. Rıza 6 ay geçerlidir, ardından tekrar sorarız.

Pazarlama e-postaları (isteğe bağlı): Çevrimiçi randevu alırken ve muayenehane kioskunda, muayenehanenin sağlık teklifleri ve kampanyaları hakkında e-posta ile bilgilendirilmeye gönüllü olarak rıza gösterebilirsiniz. Bu rıza, randevu almanın veya tedavinin ön koşulu değildir.

İşlenen veriler: e-posta adresi ve ad. Yasal dayanak: GDPR Madde 6(1)(a) (rıza); rıza, zaman damgasıyla kaydedilir. Rıza olmadan size hiçbir reklam e-postası göndermeyiz.

Geri alma: E-posta adresinizin tanıtım amaçlı kullanımına istediğiniz zaman herhangi bir formaliteye gerek olmadan itiraz edebilirsiniz (ör. her e-postadaki abonelikten çıkma bildirimi yoluyla veya info@praxiskerim.de adresine mesaj göndererek) — herhangi bir dezavantaj olmadan. Geri almadan sonra verilerinizi artık reklam amaçlı kullanmayız.

10. Çalışan verileri (ekip uygulaması ve muayenehane paneli)

Hekimlerimiz ve tıbbi asistanlarımız bilgisayarda muayenehane panelini, telefonda ise „Praxis Team" ekip uygulamasını kullanır. Bu kapsamda çalışanlarımızın kişisel verilerini de işleriz. Bu bölüm onlara yöneliktir.

Hesap ve temel veriler: ad ve soyad, kurumsal e-posta adresi, görev (hekim veya tıbbi asistan), verilen yetkiler, isteğe bağlı profil fotoğrafı ve son giriş zamanı. Hukuki dayanak: BDSG § 26 f. 1 c. 1 ile GDPR m. 88 — işleme, iş ilişkisinin yürütülmesi için gereklidir.

Çalışma süresi kaydı: geliş ve gidiş, muayenehane kiosk'unda bir QR kod okutularak kaydedilir ve telefonda saklanan bir anahtarla onaylanır. Zaman, kayıt türü ve kaydı yapan hesap tutulur. Kendi erişimi olmayan çalışanlar için süreler, tanımlı haftalık plana göre otomatik kaydedilebilir; bu kayıtlar otomatik olarak işaretlenir. Hukuki dayanak: GDPR m. 6 f. 1 (c) ile ArbZG § 16 f. 2 ve çalışma süresi kaydı yükümlülüğü (Federal İş Mahkemesi, 13.09.2022 tarihli karar – 1 ABR 22/21).

Devamsızlıklar: izin ve devamsızlık bildirimleri, dönem ve belirtilmişse gerekçesiyle birlikte.

Giriş ve güvenlik kayıtları: başarılı girişler, başarısız giriş denemeleri ile iki adımlı doğrulamanın kurulumu ve kullanımı. Bu kayıtlar yalnızca hasta verilerinin korunmasına hizmet eder. Hukuki dayanak: GDPR m. 6 f. 1 (f) ve m. 32. Başarısız giriş denemeleri 90 gün sonra otomatik olarak silinir.

Tedaviye atama: hasta dokümantasyonunda, bir hastayı kimin çağırdığı, tedavi ettiği veya kayıt girdiği belirtilir — örneğin aşılar, koruyucu muayeneler ve hasta portalından gelen mesajlar için. Bu atama, tıbbi belgeleme yükümlülüğünün bir parçasıdır. Hukuki dayanak: GDPR m. 9 f. 2 (h) ile BGB § 630f.

Ekip mesajları: dahili sohbet; gönderen, alıcı, zaman ve içeriği saklar. Mesajlar yedi gün sonra otomatik olarak silinir.

Bildirimler ve cihazlar: anlık bildirimler için bir cihaz kimliği ve platform (iOS veya Android) saklanır. Bir yıl boyunca bağlantı kurmayan cihazlar otomatik olarak kaldırılır. Bildirimlerin kendisi hiçbir zaman içerik taşımaz: kilit ekranında ne hasta adı ne de metin görünür.

Özel telefonlarda kullanım: ekip uygulaması özel bir cihazda yalnızca ayrı bir yazılı anlaşmaya dayanarak kullanılabilir. Uygulama kişilere, takvime, konuma veya fotoğraf galerisine erişmez. Kamera ve mikrofon yalnızca o anda kendiniz bir kayıt, fotoğraf veya video görüşmesi başlattığınızda kullanılır. Cihazda yalnızca oturum bilgisi ve kendi açtığınız geçici dosyalar kalır.

Performans ve davranış denetimi yoktur: kaydedilen süreler ve günlükler, performans veya davranış değerlendirmesi için kullanılmaz. Değerlendirme yalnızca çalışma süresinin hesaplanması, yasal yükümlülüklerin yerine getirilmesi ve gerekçeli tekil durumlarda bir güvenlik olayının aydınlatılması amacıyla yapılır.

Başvurular: başvuru formumuz üzerinden iletilen veriler (ad, iletişim bilgileri, ön yazı, ekler) yalnızca seçim kararı için işlenir. Hukuki dayanak: BDSG § 26 f. 1 c. 1. Sürecin tamamlanmasından sonra belgeler, daha uzun saklamaya onay vermediyseniz en geç altı ay içinde silinir.

Saklama süresi: hesap verileri, iş ilişkisi sona erdiğinde ve saklama yükümlülüğü bulunmadığında silinir veya bloke edilir. Çalışma süresi kayıtları en az iki yıl saklanır (ArbZG § 16 f. 2); daha uzun ticaret ve vergi hukuku süreleri saklıdır. Hasta dokümantasyonundaki kayıtlar BGB § 630f f. 3 uyarınca on yıllık saklama yükümlülüğüne tabidir.

Çalışan olarak haklarınız: tüm ilgili kişiler için geçerli olan haklar aynen geçerlidir — bkz. „Haklarınız" bölümü. Taleplerinizi lütfen yukarıda belirtilen sorumlu birime iletin.

İletişim

Veri koruma konusunda sorularınız için her zaman bize başvurabilirsiniz.

İletişim bilgilerini bu web sitesinin iletişim bilgileri bölümünde bulabilirsiniz.

Praxis Dr. Kerim - Offenbach Aile Hekimi | Online Randevu