İçeriğe atla
BGGI Health
TR
Giriş yapKayıt ol

Veri Koruma Beyanı

Sürüm 1.1 · Güncelleme: 12 Ağustos 2026

Taslak — bir avukat tarafından yapılacak hukuki inceleme henüz tamamlanmamıştır. İçerik özenle hazırlanmıştır ancak henüz nihai hukuki incelemeden geçmemiştir.

1. Veri Sorumlusu

DSGVO (GDPR) anlamında veri sorumlusu:

BGGI GmbH Rostocker Straße 43 53117 Bonn Deutschland

E-posta: datenschutz@bggi.de

2. İşlenen Veri Türleri

Temel veriler: ad, e-posta adresi, telefon numarası, doğum tarihi, uyruk, adres.

Sağlık verileri (DSGVO Madde 9): tarafınızca yüklenen tıbbi belgeler ile vaka, randevu ve tedavi bilgileri.

Kullanım verileri: IP adresi, oturum açma zamanları, günlük verileri (değiştirilemez, denetime dayanıklı denetim kaydı).

Faturalama verileri: ön maliyet teklifleri, faturalar, ödemeler.

3. İşleme Amaçları

Uluslararası tıbbi tedavilerin koordinasyonu (vaka yönetimi, klinik ve doktor aracılığı, randevu planlama).

Hesap yönetimi ve kimlik doğrulama; isteğe bağlı iki faktörlü kimlik doğrulama dahil.

Faturalama ve yasal saklama yükümlülüklerinin yerine getirilmesi.

Güvenlik, hata analizi ve kötüye kullanımın önlenmesi.

4. Hukuki Dayanaklar

Sözleşmenin ifası — DSGVO Madde 6 Fıkra 1 Bent b.

Sağlık verilerinin işlenmesine ilişkin açık rıza — DSGVO Madde 9 Fıkra 2 Bent a.

Hukuki yükümlülük (örn. ticaret ve vergi hukuku kapsamındaki saklama yükümlülükleri) — DSGVO Madde 6 Fıkra 1 Bent c.

Platformun güvenliğine ilişkin meşru menfaat — DSGVO Madde 6 Fıkra 1 Bent f.

5. Alıcılar

Tedavi eden klinikler ve doktorlar, vaka verilerinize ancak vakanız kendilerine atandıktan sonra ve yalnızca BGGI tarafından paylaşıma açılan belgeler kapsamında erişim elde eder.

DSGVO Madde 28 uyarınca aşağıdaki veri işleyenleri kullanıyoruz: • Google Cloud EMEA Ltd. (İrlanda) — barındırma ve veritabanı, Frankfurt am Main veri merkezi (europe-west3), teslimat katmanı olarak Firebase Hosting dahil. • Stripe Payments Europe Ltd. (İrlanda) — ödeme işlemleri; kart verileri yalnızca Stripe'ta kalır. • Resend (ABD) — işlemsel e-postaların gönderimi ve alımı (AB standart sözleşme maddeleri). • Daily.co (ABD) — görüntülü görüşmeler; AB bölgesinde medya sunucuları (eu-central-1), kayıt yapılmaz (AB standart sözleşme maddeleri). • Anthropic (ABD) — sunulan belgelerin yapay zekâ destekli ön analizi, yalnızca ayrıca vereceğiniz rıza üzerine; sonuçlar her zaman BGGI personeli tarafından kontrol edilir (AB standart sözleşme maddeleri). • Sentry (Functional Software, Inc., ABD) — teknik hata teşhisi; kişisel ve tıbbi içerikler aktarımdan önce otomatik olarak kaldırılır veya maskelenir (AB standart sözleşme maddeleri).

AB / AEA dışındaki üçüncü ülkelere aktarım, yalnızca DSGVO Madde 44 vd. uyarınca uygun güvenceler mevcutsa (özellikle AB standart sözleşme maddeleri) veya açıkça rıza vermişseniz (DSGVO Madde 49 Fıkra 1 Bent a) gerçekleştirilir.

Konum çözümleme (yalnızca adres formunda düğmeye açıkça basmanız üzerine): Google Ireland Ltd. — cihaz koordinatlarınızın, alanları doldurmak üzere bir adrese dönüştürülmesi. Koordinatlar sunucularımız üzerinden iletilir, saklanmaz ve başka amaçlarla kullanılmaz.

6. Saklama Süresi

Hesap verileri: hesabınız silinene veya bir silme talebi sonuçlanana kadar.

Fatura ve muhasebe verileri: § 147 AO (GoBD) uyarınca 10 yıl.

Denetim kayıtları: değiştirilemez ve denetime dayanıklı şekilde saklanır.

Vaka verileri ve tıbbi belgeler: vaka işlemlerinin sürdüğü süre boyunca ve ardından tedavi belgelerine ilişkin yasal saklama yükümlülükleri uyarınca (kural olarak 10 yıl, § 630f BGB'ye kıyasen); sonrasında silme veya anonimleştirme.

Kliniklerle iletişim (e-posta/portal): vaka verileri gibi — vaka dosyasının bir parçasıdır.

Rıza kayıtları: rızanın geri alınmasından veya hesabın silinmesinden itibaren 3 yıla kadar (ispat yükümlülüğü, DSGVO Madde 7 Fıkra 1).

Sunucu kayıtları ve güvenlik günlükleri: güvenlikle ilgili bir olay daha uzun saklamayı gerektirmedikçe en fazla 90 gün.

Günlük şifreli veritabanı yedekleri: 30 gün (günlük durumlar) veya 12 ay (aylık durumlar); depolama konumu yalnızca Frankfurt bölgesi.

7. Haklarınız

Bilgi edinme (Madde 15), düzeltme (Madde 16), silme (Madde 17), işlemeyi kısıtlama (Madde 18), veri taşınabilirliği (Madde 20) ve itiraz (DSGVO Madde 21) haklarına sahipsiniz.

Verdiğiniz rızaları, ileriye dönük olarak her zaman geri alabilirsiniz.

Veri dışa aktarımı ve silme talebi, portalda doğrudan “Veri Koruma” bölümünde hizmetinizdedir.

Şikâyet hakkı: Kuzey Ren-Vestfalya Veri Koruma ve Bilgi Edinme Özgürlüğü Eyalet Yetkilisi (LDI NRW).

8. Veri Güvenliği

TLS aktarım şifrelemesi, hassas gizli anahtarların şifrelenmesi (AES-256-GCM), Argon2id parola özetleme, isteğe bağlı iki faktörlü kimlik doğrulama, rol tabanlı erişim denetimi ve değiştirilemez, denetime dayanıklı bir denetim kaydı — DSGVO Madde 32 uyarınca teknik ve organizasyonel tedbirler.

9. Çerezler

Teknik olarak zorunlu çerezler kullanıyoruz (oturum açma/oturum, güvenlik, dil ayarı, çerez tercihinizin saklanması). Bunlar platformun işletimi için gereklidir (§ 25 Fıkra 2 TTDSG; DSGVO Madde 6 Fıkra 1 Bent b ve f).

İsteğe bağlı çerezleri (örn. istatistik) yalnızca çerez bandı üzerinden vereceğiniz rızayla kullanırız (DSGVO Madde 6 Fıkra 1 Bent a). Tercihiniz 12 ay geçerlidir ve sayfa altbilgisindeki “Çerez ayarları” üzerinden her zaman değiştirilebilir. Şu anda istatistik veya pazarlama çerezi kullanmıyoruz.

10. Yurt Dışındaki Tedavi Eden Kliniklere Aktarım

Platformun amacı, ağırlıklı olarak Almanya'da olmak üzere tıbbi tedavi aracılığıdır. Talebiniz üzerine vaka verileri, AB / AEA dışındaki tedavi eden kliniklere veya doktorlara da (örn. kendi ülkenizde) aktarılabilir.

Böyle bir aktarım, yalnızca açık rızanıza dayanarak (DSGVO Madde 9 Fıkra 2 Bent a, Madde 49 Fıkra 1 Bent a) ve yalnızca paylaşıma açtığınız belgeler kapsamında gerçekleştirilir. Üçüncü ülkelerde AB'ye eşdeğer bir veri koruma düzeyi bulunmayabilir; her aktarımdan önce bu hususta sizi bilgilendiririz.

Rızanızı ileriye dönük olarak her zaman geri alabilirsiniz (Portal → Veri Koruma). Daha önce gerçekleşmiş aktarımlar bundan etkilenmez.

Değişiklik Geçmişi

  • 2026-08-12Sürüm 1.1 — Veri işleyenler somutlaştırıldı, saklama süreleri eklendi, yurt dışındaki tedavi eden kliniklere aktarım, ödeme/iptal/iade kuralları, yeni belgeler (cayma hakkı, teletıp, sağlık verileri rızası, çerezler).
  • 2026-08-08Sürüm 1.0 — İlk yayım.