İçeriğe geç
Leading Medicine Guide logosu

Gizlilik Beyanı

Son güncelleme tarihi: 22.09.2026

1. Veri Koruma Hakkında Özet Bilgi

Genel Bilgiler

Aşağıdaki bilgiler, web sitemizi ziyaret ettiğinizde kişisel verilerinizin nasıl işlendiğine dair genel bir bakış sunmaktadır. Kişisel veriler, adınız, e-posta adresiniz, telefon numaranız, IP adresiniz veya iletişim formları aracılığıyla bize ilettiğiniz bilgiler gibi, sizin kimliğinizi tespit etmeye yarayan tüm bilgileri ifade eder.

Ayrıntılı bilgileri aşağıdaki Gizlilik Bildirimi’nde bulabilirsiniz.

Veri Sorumlusu

Bu web sitesinde veri işleme faaliyetlerinden sorumlu olan kurum:

Deutscher Verlag für Gesundheitsinformation GmbH
Vangerowstraße 14/1
69115 Heidelberg
Almanya

E-posta: [email protected]
Telefon: +49 (0) 6221 / 5 02 97 - 0

Bu beyan hangi kişi grupları için geçerlidir?

Bu Gizlilik Beyanı aşağıdakilere yöneliktir:

  • Web sitemizi ziyaret edenler, özellikle hastalar ve yakınları
  • Portalımızda bir profil ile yer alan veya hasta kabulü talebinde bulunan doktorlar, klinikler ve tıbbi kurumlar
  • Uzman yazarlar ve editörler tarafından atanan kişiler
  • İş ortakları, ilgilenen kişiler ve iş başvurusunda bulunanlar

Verilerinizi nasıl topluyoruz?

Verileriniz, bir yandan iletişim ve talep formlarına girdiğiniz bilgiler, e-posta, telefon veya diğer talepler yoluyla bize ilettiğiniz bilgiler aracılığıyla toplanır.

Diğer veriler ise, web sitesini ziyaret ettiğinizde, otomatik olarak veya sizin onayınızla, BT sistemlerimiz veya kullandığımız hizmetler tarafından toplanır. Bunlar arasında özellikle IP adresi, tarayıcı, işletim sistemi, yönlendiren URL, sayfaya erişim saati, ziyaret edilen sayfalar ile çerez ve kullanım verileri gibi teknik veriler yer alır.

Verilerinizi ne amaçla kullanıyoruz?

Kişisel verileri özellikle aşağıdaki amaçlarla işliyoruz:

  • Web sitesinin sunulması, istikrarı ve güvenliği
  • İletişim, hasta ve randevu taleplerinin işlenmesi
  • Taleplerin, sizin seçtiğiniz doktorlara, kliniklere veya tıbbi irtibat kişilerine iletilmesi
  • Listelenen doktorların, kliniklerin ve uzman yazarların profillerinin gösterilmesi
  • Ortaklarımız için kullanım ve performans istatistiklerinin oluşturulması
  • Kullanıcılar, doktorlar, klinikler ve iş ortaklarıyla iletişim
  • İçeriklerimizin teknik yönetimi ve çevirisi
  • Çevrimiçi hizmetlerimizin analizi ve optimizasyonu
  • Harici içerik ve hizmetlerin entegrasyonu
  • İzin alındığı ölçüde pazarlama ve erişim ölçümü
  • Yasal yükümlülüklerin yerine getirilmesi

Özel kategorilerdeki kişisel veriler

Bir form veya mesaj yoluyla bize sağlık durumunuz, semptomlarınız, teşhisleriniz, tedavileriniz veya tıbbi sorunlarınız hakkında bilgi verirseniz, bu durumda GDPR Madde 9, Paragraf 1'de tanımlanan sağlık verileri işlenebilir.

Bu verileri, yalnızca açık rıza alınmışsa veya başka bir yasal dayanak mevcutsa işleriz. Sağlık verileri, yalnızca iletildikleri amaç doğrultusunda, özellikle talebinizin işlenmesi ve gerekirse seçtiğiniz doktor veya tıbbi irtibat kişisine iletilmesi amacıyla işlenir.

Serbest metin alanlarına, talebiniz için gerçekten gerekli olan sağlık bilgilerini girmenizi rica ederiz.

Hangi haklara sahipsiniz?

Yasal düzenlemeler uyarınca, özellikle aşağıdaki haklara sahipsiniz:

  • Bilgi edinme hakkı
  • Düzeltme hakkı
  • Silme hakkı
  • İşlemenin kısıtlanması hakkı
  • Veri taşınabilirliği hakkı
  • Belirli işleme faaliyetlerine itiraz hakkı
  • Verilen rızaların geri çekilmesi hakkı
  • Veri Koruma Denetim Kurumuna Şikayette Bulunma Hakkı

2. Genel Bilgiler ve Zorunlu Bilgilendirmeler

Veri Koruma

Kişisel verilerinizin korunmasını çok ciddiye alıyoruz. Kişisel verilerinizi gizli tutar ve yasal veri koruma düzenlemelerine, özellikle Genel Veri Koruma Yönetmeliği’ne (GDPR), Federal Veri Koruma Kanunu’na (BDSG) ve Telekomünikasyon ve Dijital Hizmetler Veri Koruma Kanunu’na (TDDDG) uygun olarak işleriz.

Bu Gizlilik Beyanı, hangi kişisel verileri topladığımızı, bunları hangi amaçlarla işlediğimizi, bunun hangi yasal dayanağa dayandığını ve hangi haklara sahip olduğunuzu açıklamaktadır.

Sorumlu Kurum

Veri sorumlusu:

Deutscher Verlag für Gesundheitsinformation GmbH
Vangerowstraße 14/1
69115 Heidelberg
Almanya

E-posta: [email protected]
Telefon: +49 (0) 6221 / 5 02 97 - 0

Sorumlu kurum, kişisel verilerin işlenme amaçları ve yöntemleri hakkında tek başına veya başkalarıyla birlikte karar veren gerçek veya tüzel kişidir.

Veri Koruma Görevlisi

Harici bir veri koruma görevlisi atadık:

dacuro GmbH
Heinrich-Hertz-Straße 11
69190 Walldorf
Almanya

Veri koruma ve veri sahibi haklarınızın kullanılmasıyla ilgili tüm sorularınız için veri koruma görevlimize şu şekilde ulaşabilirsiniz:

E-posta: [email protected]

İşlemenin Yasal Dayanakları

Kişisel verileri aşağıdaki yasal dayanaklara göre işliyoruz:

  • GDPR Madde 6, Paragraf 1, Bent a: Bize rıza vermiş olmanız durumunda
  • GDPR Madde 6, Paragraf 1, b bendi: İşleme, sözleşmenin ifası veya sözleşme öncesi tedbirlerin uygulanması için gerekliyse
  • GDPR Madde 6, Paragraf 1, c bendi: İşleme konusunda yasal olarak yükümlü olduğumuz durumlarda
  • GDPR Madde 6, Paragraf 1, f bendi: İşleme, meşru menfaatlerimizi veya bir üçüncü tarafın menfaatlerini korumak için gerekliyse
  • GDPR Madde 9, Paragraf 2, Bent a: Özel kategorilerdeki kişisel verilerin, özellikle sağlık verilerinin işlenmesine açıkça rıza verdiğiniz durumlarda

Çerezler veya benzer teknolojiler kullanıldığında, cihazınızda bilgilerin depolanması veya önceden depolanmış bilgilere erişim, TDDDG’nin 25. maddesi uyarınca gerçekleştirilir. Teknik olarak gerekli işlemler, TDDDG'nin 25. maddesinin 2. fıkrasına dayanmaktadır. Gerekli olmayan çerezler ve hizmetler için, TDDDG'nin 25. maddesinin 1. fıkrası ve GDPR'nin 6. maddesinin 1. fıkrasının a bendi uyarınca rızanızı alırız.

Saklama Süresi

Kişisel verileri, yalnızca ilgili işleme amaçları için gerekli olduğu sürece saklarız. Bu sürenin sonunda, yasal saklama yükümlülükleri, kanıtlama yükümlülükleri veya daha fazla saklamaya ilişkin meşru menfaatler bulunmadıkça veriler silinir.

Bu Gizlilik Bildiriminde daha spesifik bir saklama süresi belirtilmediği sürece, kişisel verileri özellikle aşağıdaki durumlara kadar saklarız:

  • işleme amacı ortadan kalkana kadar,
  • vermiş olduğunuz rızayı geri çekene kadar,
  • silinmesini talep ettiğinizde,
  • yasal saklama süreleri sona erdiğinde,
  • hukuki haklar ileri sürülene, kullanılıp savunulana kadar.

Kişisel verilerin şifrelenmiş yedeklemelerde de bulunabileceğini lütfen unutmayın. Bu yedeklemeler düzenli aralıklarla üzerine yazılır; bu nedenle, üretim sisteminden silinme işlemi, ilgili yedekleme döngüsünün sona ermesiyle birlikte yedeklemelere de yansır.

Kişisel verilerin alıcıları

Faaliyetlerimiz kapsamında kişisel veriler aşağıdaki alıcılara veya alıcı kategorilerine aktarılabilir:

  • BT ve barındırma hizmet sağlayıcıları
  • Web sitesi, bakım, dağıtım ve güvenlik için teknik hizmet sağlayıcıları
  • Analiz, pazarlama ve rıza yönetimi hizmetleri sağlayıcıları
  • CRM, haber bülteni ve iletişim hizmet sağlayıcıları
  • Çeviri hizmet sağlayıcıları
  • İlgili talepte bulunmanız halinde doktorlar, klinikler veya tıbbi irtibat kişileri
  • Vergi danışmanları, hukuk danışmanları veya yasal olarak gerekli olduğu ölçüde resmi makamlar
  • Hizmet sunmak için kullandığımız diğer hizmet sağlayıcılar

Hizmet sağlayıcılar bizim adımıza kişisel verileri işledikleri takdirde, bu taraflarla GDPR'nin 28. maddesi uyarınca veri işleme sözleşmeleri imzalarız.

Üçüncü Ülkelere Veri Aktarımı

Kullandığımız hizmetlerden bazıları, kişisel verileri Avrupa Birliği veya Avrupa Ekonomik Alanı dışındaki ülkelere, özellikle ABD ve Singapur’a aktarabilir.

Aktarım, yalnızca yasal şartların yerine getirilmesi durumunda gerçekleştirilir; özellikle:

  • AB Komisyonu tarafından bir uygunluk kararı alınmışsa,
  • alıcının AB-ABD Veri Gizliliği Çerçevesi uyarınca sertifikalandırılmış olması,
  • AB Komisyonu'nun standart sözleşme maddeleri imzalanmışsa,
  • ek garantiler mevcutsa veya
  • siz açıkça rıza göstermişseniz.

Üçüncü ülkelere yapılan aktarımlarda, ilgili üçüncü ülkedeki resmi makamların kişisel verilere erişebileceği ve bu durumda AB içindekiyle aynı haklara sahip olmayacağınız ihtimali göz ardı edilemez.

Onayınızın Geri Çekilmesi

Birçok işleme işlemi yalnızca sizin rızanızla mümkündür. Verdiğiniz rızayı, gelecekte geçerli olmak üzere istediğiniz zaman geri çekebilirsiniz. Geri çekilene kadar gerçekleştirilen işlemenin hukuka uygunluğu bundan etkilenmez.

Çerezlere ve harici hizmetlere ilişkin onaylarınızı, web sitemizdeki çerez ayarları üzerinden istediğiniz zaman geri çekebilir veya değiştirebilirsiniz.

GDPR Madde 21 uyarınca itiraz hakkı

Kişisel verilerinizin işlenmesi, GDPR Madde 6, Paragraf 1, e veya f bendi temelinde gerçekleştiriliyorsa, özel durumunuzdan kaynaklanan nedenlerle işleme her zaman itiraz etme hakkına sahipsiniz.

Kişisel verileriniz doğrudan pazarlama amacıyla işleniyorsa, bu işleme karşı her zaman itiraz etme hakkına sahipsiniz.

Denetim Makamına Şikayet Hakkı

Bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz. Bu konuda yetkili makam, özellikle olağan ikamet ettiğiniz yer, çalıştığınız yer veya veri koruma ihlalinin meydana geldiği yerin denetim makamıdır.

Bizim için yetkili kurum, Baden-Württemberg Eyaleti Veri Koruma ve Bilgi Özgürlüğü Sorumlusu’dur (Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg, Lautenschlagerstraße 20, 70173 Stuttgart).

Bilgi Alma, Düzeltme ve Silme Hakkı

Bizde saklanan kişisel verileriniz hakkında bilgi talep etme hakkına sahipsiniz. Ayrıca, hatalı verilerin düzeltilmesini talep etme ve yasal şartlar çerçevesinde kişisel verilerinizin silinmesini talep etme hakkına da sahipsiniz.

İşlemenin Kısıtlanması Hakkı

Yasal şartlar çerçevesinde, özellikle aşağıdaki durumlarda kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz:

  • Verilerin doğruluğunu reddediyorsanız,
  • işleme hukuka aykırı ise,
  • Verilere artık ihtiyacımız kalmamışsa, ancak sizin hukuki haklarınızı korumak için bu verilere ihtiyacınız varsa,
  • işlemeye itiraz etmiş olmanız.

Veri Taşınabilirliği Hakkı

Onayınız temelinde veya sözleşmenin ifası amacıyla otomatik olarak işlediğimiz verileri, teknik olarak mümkün olduğu ölçüde, yaygın bir makine tarafından okunabilir formatta alma veya başka bir veri sorumlusuna aktartma hakkına sahipsiniz.

SSL veya TLS şifreleme

Web sitemiz, güvenlik nedenleriyle SSL veya TLS şifreleme kullanmaktadır. Şifrelenmiş bir bağlantıyı, tarayıcınızın adres çubuğundaki “https://” ibaresi ve kilit simgesinden tanıyabilirsiniz.

Reklam E-postalarına İtiraz

Yasal uyarı kapsamında yayınlanan iletişim bilgilerinin, açıkça talep edilmemiş reklamların gönderilmesi amacıyla kullanılmasına itiraz edilir.

3. Barındırma, İçerik Dağıtımı ve Güvenlik

Barındırma

Web sitemiz, Almanya’da bulunan harici bir barındırma hizmeti sağlayıcısı tarafından işletilmektedir.

Hizmet sağlayıcı:

Hetzner Online GmbH
Industriestraße 25
91710 Gunzenhausen
Almanya

Web sitemize erişildiğinde, barındırma sağlayıcısı, web sitesinin işletilmesi, güvenliği ve sunulması için gerekli olan kişisel verileri, özellikle teknik erişim verilerini işler. Bunlar arasında özellikle şunlar yer alabilir:

  • IP adresi
  • Erişim tarihi ve saati
  • Ziyaret edilen URL
  • Yönlendiren URL
  • Tarayıcı türü ve sürümü
  • İşletim sistemi
  • Erişimi sağlayan bilgisayarın ana bilgisayar adı
  • Aktarılan veri miktarı
  • Durum kodları
  • Teknik günlük verileri

İşleme, GDPR Madde 6, Paragraf 1, f bendi temelinde gerçekleştirilir. Meşru menfaatimiz, web sitemizin güvenli, istikrarlı ve verimli bir şekilde sunulmasıdır.

Barındırma sağlayıcısı ile GDPR'nin 28. maddesi uyarınca bir işleme sözleşmesi bulunmaktadır.

Sunucu Günlük Dosyaları

Web sitesi sağlayıcısı, tarayıcınızın otomatik olarak ilettiği bilgileri, sözde sunucu günlük dosyalarında otomatik olarak toplar ve saklar. Bunlar özellikle şunlardır:

  • Tarayıcı türü ve sürümü
  • Kullanılan işletim sistemi
  • Yönlendiren URL
  • Erişim yapan bilgisayarın ana bilgisayar adı
  • Sunucu isteğinin saati
  • IP adresi
  • İstenen dosya veya URL
  • HTTP durum kodu
  • Aktarılan veri miktarı

Bu verilerin diğer veri kaynaklarıyla birleştirilmesi ilke olarak yapılmaz. Ancak, yasadışı kullanım, sistemlerimize yönelik saldırılar veya diğer güvenlik olaylarına dair somut ipuçları olması durumunda bir değerlendirme yapılabilir.

Sunucu günlük dosyalarının işlenmesi, GDPR Madde 6, Paragraf 1, f bendi temelinde gerçekleştirilir. Meşru menfaatimiz, web sitemizin teknik açıdan hatasız bir şekilde görüntülenmesi, istikrarı ve güvenliği ile kötüye kullanım ve saldırıların ortaya çıkarılması ve önlenmesidir.

Sunucu günlük dosyaları, yalnızca yukarıda belirtilen amaçlar için gerekli olduğu sürece saklanır. Güvenlik olaylarının aydınlatılması, yasal hakların ileri sürülmesi, kullanılması veya savunulması ya da yasal yükümlülükler nedeniyle gerekli olması halinde, daha uzun süreli saklama yapılabilir.

Etiketleme sunucumuz (svc.leading-medicine-guide.com, bkz. Bölüm 11’deki “Sunucu Tarafında Etiketleme”) için ayrı ve sınırlı bir erişim günlüğü tutmaktayız. Bu günlük, URL parametreleri, yönlendiren adresi ve çerezler içermez; yalnızca kısaltılmış IP adresini içerir. Günlük dosyası, tamamlanmasından en geç 72 saat sonra silinir.

Cloudflare

Web sitemizi güvenli ve verimli bir şekilde sunmak için Cloudflare hizmetlerini kullanıyoruz.

Hizmet sağlayıcı:

Cloudflare, Inc.
101 Townsend Street
San Francisco, CA 94107
ABD

Cloudflare, dünya çapında yaygın bir ağ sunar ve alt alan adlarımız da dahil olmak üzere web sitemizin (örneğin, etiketleme sunucumuz svc.leading-medicine-guide.com) önünde ters proxy olarak yer alır. Bu nedenle, web sitemize gelen tüm istekler Cloudflare sunucuları üzerinden yönlendirilir. Cloudflare aracılığıyla özellikle içerik dağıtımı, yükleme sürelerinin iyileştirilmesi, önbellekleme, DNS hizmetlerinin sağlanması, web uygulaması güvenlik duvarı, DDoS ve bot koruması ile kötü niyetli erişimlerin tespiti gibi işlevler kullanılmaktadır.

Bu süreçte özellikle aşağıdaki veriler işlenebilir:

  • IP adresi
  • Ziyaret edilen URL
  • İsteğin tarihi ve saati
  • Yönlendiren URL
  • Tarayıcı türü ve sürümü
  • Kullanılan işletim sistemi
  • Cihaz bilgileri
  • HTTP başlığı
  • DNS istekleri
  • Güvenlik olayları
  • Günlük verileri
  • Kötü niyetli erişimlerin tespit edilmesi ve önlenmesine ilişkin bilgiler

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, web sitemizi güvenli, hızlı ve güvenilir bir şekilde sunmak ve sistemlerimizi saldırılara, kötüye kullanıma ve arızalara karşı korumaktır.

Cloudflare ile GDPR'nin 28. maddesine göre bir veri işleme sözleşmesi bulunmaktadır. Kişisel verilerin ABD'ye veya diğer üçüncü ülkelere aktarılması ihtimali göz ardı edilemez. Aktarım, yalnızca yasal şartların yerine getirilmesi durumunda, özellikle AB Standart Sözleşme Maddeleri gibi uygun garantiler temelinde gerçekleştirilir.

Cloudflare tarafından gerçekleştirilen veri işlemeyle ilgili daha fazla bilgiyi şu adreste bulabilirsiniz:
https://www.cloudflare.com/privacypolicy/
ve Cloudflare’in Veri İşleme Eki’nde:
https://www.cloudflare.com/cloudflare-customer-dpa/

Cloudflare Web Analytics

Sayfalarımızda ayrıca Cloudflare Web Analytics (aynı zamanda "Cloudflare Insights" olarak da bilinir) analiz komut dosyası da entegre edilmiştir. Bu komut dosyası, `static.cloudflareinsights.com` etki alanından yüklenir.

Cloudflare Web Analytics, web sitemizin sayfa görüntüleme sayılarını ve teknik performans değerlerini (örneğin yükleme süreleri ve Web Vitals göstergeleri) ölçmek için kullanılır. Sağlayıcının belirttiği üzere, bu hizmet çerezler ve parmak izi alma yöntemleri olmadan çalışır ve sayfalar arası kullanıcı profilleri oluşturmaz. Bu süreçte özellikle ziyaret edilen sayfa, yönlendiren URL, tarayıcı ve cihaz bilgileri, ülke düzeyinde yaklaşık konum bilgileri ile teknik performans ölçüm değerleri işlenir.

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi’dir. Meşru menfaatimiz, web sitemizin teknik performansını ve kullanımını veriyi en az düzeyde toplayan, çerezsiz bir şekilde ölçmektir.

4. Çerezler ve Onay Yönetimi

Çerezler ve Benzer Teknolojiler

Web sitemiz çerezler ve benzer teknolojiler kullanmaktadır. Çerezler, son kullanıcı cihazınızda depolanan küçük metin dosyalarıdır. Bazı çerezler teknik olarak gereklidir, diğerleri ise analiz, kişiselleştirme, harici içerik entegrasyonu veya reklam amaçlıdır.

Teknik olarak gerekli çerezleri, TDDDG’nin 25. maddesinin 2. fıkrası ve GDPR’nin 6. maddesinin 1. fıkrasının f bendi uyarınca kullanıyoruz. Meşru menfaatimiz, web sitesinin teknik olarak hatasız ve güvenli bir şekilde sunulmasıdır. Buna özellikle oturum yönetimi, dil seçiminizin kaydedilmesi, formların güvenliğinin sağlanması ve rıza kararınızın kaydedilmesi için kullanılan çerezler dahildir.

Gerekli olmayan çerezleri ve hizmetleri ise yalnızca § 25, Madde 1 TDDDG ve DSGVO Madde 6, Paragraf 1, a bendi uyarınca sizin rızanızla kullanırız.

Bazı hizmetleri, rızanız olmadan çerezsiz bir çalışma modunda kullanıyoruz (Google Analytics 4’ün Rıza Modu, Matomo). Bu durumda, sizi tanımlanabilir hale getirecek hiçbir bilgi son cihazınızda depolanmaz veya buradan okunmaz. Ayrıntılar için bkz. Bölüm 11.

Cookiebot (Onay Yönetimi)

Web sitemizde Cookiebot adlı rıza yönetimi aracını kullanıyoruz.

Sağlayıcı:

Usercentrics A/S
Havnegade 39
1058 Kopenhag
Danimarka

Cookiebot, çerezler ve harici hizmetler için onayları almak, belgelemek ve yönetmek amacıyla kullanılır. Bu süreçte özellikle aşağıdaki veriler işlenebilir:

  • Kısaltılmış veya hashlenmiş IP adresi
  • Onayın verildiği tarih ve saat
  • Hizmet kategorisine göre onay durumu
  • Tarayıcı bilgileri
  • Cihaz bilgileri
  • Onayın verildiği URL
  • anonim, rastgele oluşturulmuş onay kimliği

İşleme, GDPR Madde 6, Paragraf 1, c bendi uyarınca yasal yükümlülüklerin yerine getirilmesi amacıyla, 7, 1. fıkra ile bağlantılı olarak yasal yükümlülüklerin yerine getirilmesi amacıyla ve ayrıca GDPR Madde 6, 1. fıkra, f) bendi uyarınca rızaların hukuki açıdan güvenli bir şekilde belgelenmesine yönelik meşru menfaatimiz temelinde gerçekleştirilmektedir.

Kullanılan çerezlerin sağlayıcıları, amaçları ve saklama süreleri dahil olmak üzere eksiksiz ve güncel bir özetini web sitemizdeki çerez ayarlarında bulabilirsiniz. Orada seçiminizi istediğiniz zaman değiştirebilir veya geri alabilirsiniz.

5. İletişim, hasta talepleri ve randevu istekleri

Genel İletişim Formları

Bir iletişim formu aracılığıyla bizimle iletişime geçtiğinizde, talebinizi işleme almak amacıyla girdiğiniz verileri işleriz. Bunlar arasında şunlar yer alabilir:

  • Ad
  • E-posta adresi
  • Telefon numarası
  • Mesaj metni
  • Varsa şirket veya kuruluş adı
  • Teknik meta veriler
  • Talebin yapıldığı tarih ve saat

İşleme, talebin içeriğine bağlı olarak GDPR Madde 6, Paragraf 1, Bent b, GDPR Madde 6, Paragraf 1, Bent f veya, onay vermeniz durumunda, GDPR Madde 6, Paragraf 1, Bent a temelinde gerçekleştirilir.

Tıbbi talepler ve sağlık verileri

Web sitemiz üzerinden bir doktora, kliniğe veya tıbbi bir irtibat kişisine talepte bulunursanız, sağlık verileriniz işlenebilir. Bunlar arasında özellikle semptomlar, teşhisler, tedaviler, tıbbi sorunlar veya diğer sağlıkla ilgili bilgiler ile sizin tarafınızdan yüklenen belgeler yer alır.

Bu tür verilerin işlenmesi, GDPR Madde 9, Paragraf 2, (a) bendi ve GDPR Madde 6, Paragraf 1, (a) bendi uyarınca açık rızanıza dayanarak gerçekleştirilir.

Tarafınızca iletilen verileri, yalnızca talebinizi işleme almak ve, talep etmeniz halinde, seçtiğiniz doktora, kliniğe veya ilgili tıbbi irtibat kişisine iletmek amacıyla kullanırız.

Bu veriler, siz bunun için ayrı bir onay vermedikçe, reklam amaçlı veya başka herhangi bir amaçla kullanılmaz.

Randevu talepleri, geri arama istekleri ve sesli mesajlar

Ortaklarımızın profil sayfaları üzerinden randevu taleplerinde bulunabilir, geri arama isteklerinde bulunabilir ve – sunulduğu ölçüde – sesli mesaj bırakabilirsiniz.

Bu süreçte özellikle adınızı, iletişim bilgilerinizi, randevu talebinizi, seçtiğiniz doktoru veya kliniği, gerekirse kaydettiğiniz sesli mesajı, teknik meta verileri ve talebin yapıldığı zamanı işleriz. Talebiniz veya sesli mesajınız sağlık bilgileri içeriyorsa, bu durum için tıbbi taleplere ilişkin açıklamalar geçerlidir.

Yasal dayanak, sözleşme öncesi tedbirlerin uygulanmasına ilişkin GDPR Madde 6, Paragraf 1, b bendi ve sağlık verileri söz konusu olduğunda, GDPR Madde 9, Paragraf 2, a bendi uyarınca verdiğiniz açık rızadır.

Doktorlara veya Kliniklere Yönlendirme

Web sitemiz üzerinden bir doktor veya klinikle iletişime geçtiğinizde, talebinizi ve içinde yer alan kişisel verileri seçtiğiniz alıcıya iletiriz.

Bu aktarım, tıbbi talebinizin işlenmesi amacıyla ve sizin rızanız temelinde gerçekleştirilir.

Lütfen, talebinizi aldıktan sonra ilgili doktor veya kliniğin verilerinizin sonraki işlenmesinden bağımsız olarak sorumlu olduğunu unutmayın. Bu işleme, ilgili alıcının gizlilik bildirimleri geçerlidir.

E-posta, telefon veya faks yoluyla yapılan talepler

Bize e-posta, telefon veya faks yoluyla ulaşırsanız, talebinizi işleme koymak amacıyla verilerinizi işleriz.

Talebiniz bir sözleşme veya sözleşme öncesi tedbirlerle ilgiliyse, işleme GDPR Madde 6, Paragraf 1, Bent b uyarınca gerçekleştirilir. Diğer tüm durumlarda, işleme, GDPR Madde 6, Paragraf 1, f bendi veya GDPR Madde 6, Paragraf 1, a bendi uyarınca verdiğiniz rıza temelinde gerçekleştirilir.

Talep verilerinin saklama süresi

Bize ilettiğiniz verileri, işleme amacının ortadan kalkmasına, rızanızı geri çekmenize veya silinmesini talep etmenize kadar saklarız. Yasal saklama yükümlülükleri bundan etkilenmez.

Tıbbi talepler söz konusu olduğunda, verilerin daha uzun süre saklanmasının gerekli olup olmadığını düzenli olarak kontrol ederiz. Özellikle kanıtlama, belgeleme veya hukuki savunma amaçları söz konusu olduğunda, verilerin daha uzun süre saklanması gerekebilir.

6. Doktorlar ve Kliniklerden Gelen Kayıt ve Üyelik Talepleri

Doktorlar, klinikler ve tıbbi kurumlar, web sitemiz üzerinden portalımıza kayıt talebinde bulunabilir veya üyelik hakkında bilgi alabilirler. Bu amaçla sağlanan formların bir kısmı, kendi form alt alan adlarımız ve Zoho hizmetleri aracılığıyla sunulmaktadır.

Bu süreçte özellikle aşağıdaki verileri işliyoruz:

  • Ad, unvan ve uzmanlık alanı
  • Muayenehane, klinik veya kurum bilgileri
  • Mesleki iletişim bilgileri
  • Nitelikler, uzmanlık alanları, sertifikalar ve kabul kriterlerine ilişkin bilgiler
  • Gönüllü olarak sağlanan ek bilgiler ve serbest metinler
  • Teknik meta veriler ve talebin yapıldığı tarih

Verilerin işlenmesi, talebinizin incelenmesi ve işlenmesi ile sözleşme öncesi işlemlerin yürütülmesi amacıyla GDPR Madde 6, Paragraf 1, Bent b uyarınca gerçekleştirilir. Bize gönüllü olarak ek bilgiler ilettiğiniz takdirde, verilerin işlenmesi GDPR Madde 6, Paragraf 1, Bent a uyarınca gerçekleştirilir.

Doktorlar ve kliniklerden gelen talepler, CRM sistemimizde işlenir (bkz. “Zoho CRM” bölümü).

7. Listelenen doktorların, kliniklerin ve uzman yazarların profilleri

Portalımızda, doktorların, kliniklerin ve uzman yazarların editoryal olarak hazırlanmış profillerini yayınlıyoruz. Bunlar, profillerinde yer alan kişilerin kişisel verileridir.

Özellikle aşağıdakiler yayınlanabilir:

  • Ad, unvan ve akademik dereceler
  • Uzmanlık alanı, odak alanları ve sunulan tedavi hizmetleri
  • Mesleki kariyer, nitelikler, üyelikler ve ödüller
  • Muayenehane veya klinik adresi ve iş amaçlı iletişim bilgileri
  • Portre fotoğrafları ve diğer görsel materyaller
  • Röportajlar, uzmanlık makaleleri ve yazar bilgileri
  • Harita üzerinde gösterilmek üzere konum bilgileri

Yasal dayanak, yayınlamanın ilgili doktor, klinik veya yazar ile yapılan bir sözleşmeye dayandığı ölçüde, GDPR Madde 6, Paragraf 1, Bent b'dir. Buna ek olarak, editoryal içeriklerin yayınlanmasını GDPR Madde 6, Paragraf 1, Bent f'ye dayandırıyoruz; meşru menfaatimiz ve kamuoyunun menfaati, tıbbi hizmetler ve tedavi alanları hakkında bilgi verilmesinde yatmaktadır. Yayınlanmak üzere bize görsel materyal veya gönüllü olarak sağladığınız bilgileri ilettiğiniz takdirde, işleme ayrıca GDPR Madde 6, Paragraf 1, (a) bendi uyarınca rızanıza dayalı olarak gerçekleştirilir.

Profiller, temelindeki sözleşme ilişkisi devam ettiği veya sunumla ilgili meşru menfaat sürdüğü sürece yayınlanmaya devam eder. İlgili kişiler, istedikleri zaman bilgilerin düzeltilmesini, tamamlanmasını, belirli bilgilerin engellenmesini veya profillerinin silinmesini talep edebilirler.

Lütfen içeriklerimizin arama motorları tarafından taranabileceğini ve orada geçici olarak saklanabileceğini unutmayın. Arama motoru önbelleklerinde ve üçüncü taraf arşivlerinde yapılan depolamaya doğrudan bir etkimiz bulunmamaktadır.

8. Ortaklarımız için kullanım istatistikleri ve raporlama

Portalımızın kullanımını değerlendirerek, ortaklarımıza – özellikle listelenen doktorlara ve kliniklere – profillerinin algılanmasına ilişkin istatistikler sunmak ve hizmetlerimizi daha da geliştirmek amacıyla kullanıyoruz.

Bu süreçte, ilgili profil düzeyinde özellikle şu bilgiler toplanır:

  • Profil sayfasına yapılan ziyaretler
  • Kaydedilmiş telefon numaralarına yapılan tıklamalar
  • İletişim formunun görüntülenme ve gönderilme sayısı
  • Ortağın web sitesine yapılan tıklamalar
  • Randevu rezervasyonu sayfası görüntülemeleri
  • Sesli mesajların dinlenmeleri
  • İlgili dil sürümü ile tarih ve saat

Bu değerlendirme kendi sistemlerimiz aracılığıyla gerçekleştirilir. Sonuçlar, her profil ve dil sürümü için günlük ve aylık değerler halinde toplanır ve ortaklarımıza yalnızca toplu olarak sunulur. Ortaklarımızın tek tek kullanıcılara ilişkin bir sonuca varması mümkün değildir; kullanıcı profilleri oluşturulmaz.

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, ortaklarımıza karşı kanıtlama ve raporlama yükümlülüklerimizi yerine getirmek ve hizmetlerimizi ihtiyaçlara uygun şekilde şekillendirmektir. Toplama işlemi kapsamında, teknik olarak gerekli olmayan bilgilerin son kullanıcı cihazınızda depolanması veya okunması söz konusu olduğunda, bu işlem yalnızca § 25, 1. fıkra TDDDG uyarınca sizin rızanızın alınmasından sonra gerçekleştirilir.

Toplu istatistik verilerini, ortaklık süresince ve bunun ötesinde yasal saklama ve zamanaşımı süreleri boyunca saklarız.

9. Doktor Girişi ve Müşteri Portalı

Ortaklarımıza, profil bilgilerini güncelleyebilecekleri ve istatistiklerini görüntüleyebilecekleri, şifre korumalı bir giriş alanı sunuyoruz. Giriş alanı, ayrı bir alt alan adı üzerinden sağlanmaktadır.

Bu amaçla özellikle aşağıdaki verileri işliyoruz:

  • Ad ve iletişim bilgileri
  • Kullanıcı adı ve e-posta adresi
  • Şifrelenmiş haliyle şifre
  • Giriş zamanları ve oturum bilgileri
  • IP adresi ve teknik günlük verileri
  • Kişisel, sözleşme ve profil verileri

İşleme, kullanıcı hesabının sağlanması, kimlik doğrulama, erişim yönetimi ve portalın güvenliğinin sağlanması amacıyla, GDPR Madde 6, Paragraf 1, Bent b ve Madde 6, Paragraf 1, Bent f temelinde gerçekleştirilir.

Erişim verilerini, ilke olarak kullanıcı hesabı mevcut olduğu sürece saklarız. Yasal saklama yükümlülükleri bundan etkilenmez.

10. CRM sistemi ve iç yönetim

Zoho CRM

Talep, iletişim, iletişim işlemleri ve iş süreçlerinin işlenmesi, yönetimi ve belgelenmesi için Zoho CRM hizmetlerini kullanıyoruz.

Hizmet sağlayıcı:

Zoho Corporation B.V.
Beneluxlaan 4B
3527 HT Utrecht
Hollanda

Zoho CRM, özellikle web sitemiz üzerinden gelen talepleri yapılandırılmış bir şekilde işlemek, kişileri yönetmek, iletişim süreçlerini belgelemek ve iç iş akışlarını organize etmek amacıyla kullanılmaktadır. Bu süreçte özellikle aşağıdaki veriler işlenebilir:

  • Ad
  • İletişim bilgileri, özellikle e-posta adresi ve telefon numarası
  • Şirket veya kuruluş bilgileri
  • İletişim içeriği ve talep içeriği
  • Doktorlar, klinikler, irtibat kişileri veya iş ortaklarıyla ilişkilendirme
  • İşleme durumu
  • Teknik meta veriler ve iletişime geçme zamanı
  • İç notlar ve işlem geçmişleri

Web sitesi aracılığıyla bize tıbbi veriler veya diğer sağlık bilgileri iletmeniz durumunda, talebinizin işlenmesi için gerekli olması kaydıyla bu bilgiler de Zoho CRM'de işlenebilir.

Yasal dayanaklar, işlemenin sözleşme öncesi tedbirlerin uygulanması veya sözleşmenin ifası için gerekli olması durumunda GDPR Madde 6, Paragraf 1, Bent b’dir; ayrıca, taleplerin ve iş süreçlerinin verimli bir şekilde işlenmesi ve yönetilmesine yönelik meşru menfaatimiz nedeniyle GDPR Madde 6, Paragraf 1, Bent f’dir.

GDPR Madde 9, Paragraf 1'de tanımlanan sağlık verileri veya diğer özel kategorilerdeki kişisel veriler işleniyorsa, bu işlem, başka bir yasal dayanak söz konusu olmadığı sürece, GDPR Madde 9, Paragraf 2, (a) bendi ve 6. maddenin 1. fıkrasının a bendi uyarınca, başka bir yasal dayanak söz konusu olmadığı sürece, açık rızanız temelinde gerçekleştirilir.

Zoho ile GDPR’nin 28. maddesi uyarınca bir veri işleme sözleşmesi bulunmaktadır. Kişisel verilerin Zoho Grubu şirketlerine veya Avrupa Birliği ya da Avrupa Ekonomik Alanı dışındaki hizmet sağlayıcılara aktarılması ihtimali göz ardı edilemez. Bu durumda aktarım, yalnızca uygunluk kararı, AB Standart Sözleşme Maddeleri gibi uygun garantiler veya açık rıza temelinde gerçekleştirilir.

Zoho CRM’deki kişisel veriler, ilgili amaçlar için artık gerekli olmadıkları ve yasal saklama süreleri, kanıtlama yükümlülükleri veya meşru menfaatler silinmeye engel teşkil etmediği anda silinir.

11. Analiz, İstatistik ve Pazarlama

Bu bölümde belirtilen hizmetleri prensip olarak yalnızca sizin rızanızla kullanırız. Bunun istisnası, Google Tag Manager'ın kendisi ile Google Analytics 4 ve Matomo kullanılarak gerçekleştirilen, çerez içermeyen sınırlı erişim ölçümüdür; bu işlemleri rızanız olmasa da gerçekleştiririz. Bununla ilgili ayrıntılar, ilgili hizmetlerin sayfalarında yer almaktadır. Onayınızı, çerez ayarları üzerinden istediğiniz zaman geri çekebilir veya değiştirebilirsiniz.

Google Tag Manager

Google Tag Manager'ı kullanıyoruz.

Hizmet sağlayıcı:

Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
İrlanda

Google Tag Manager, web sitesi etiketlerinin yönetimine hizmet eder. Kendisi herhangi bir kullanıcı profili oluşturmaz ve kendi analiz çerezlerini yerleştirmez. Ancak, aşağıda belirtilen ve kişisel verileri işleyen hizmetleri yükler. Hangi hizmetlerin ne ölçüde yükleneceği, onay başlığında yaptığınız seçime bağlıdır.

Google Etiket Yöneticisi'nin program dosyasını doğrudan Google'dan değil, kendi etiketleme sunucumuzdan yükleriz (bkz. "Sunucu Tarafı Etiketleme"). Bu sunucuya erişilemediği takdirde, tarayıcınız dosyayı alternatif olarak Google’ın sunucularından (www.googletagmanager.com) yükler. Bu sırada Google, IP adresinizi ve teknik tarayıcı verilerinizi alır.

Google Tag Manager’ın kullanımı, GDPR Madde 6, Paragraf 1, f bendi temelinde gerçekleştirilir. Meşru menfaatimiz, web sitemizdeki hizmetlerin verimli ve rızaya uygun bir şekilde yönetilmesidir.

Sunucu Tarafı Etiketleme (kendi etiketleme sunucumuz)

Google Analytics 4 için “sunucu tarafı etiketleme” yöntemini kullanıyoruz. Bu süreçte tarayıcınız ölçüm verilerini doğrudan Google’a değil, öncelikle bizim işletmekte olduğumuz bir etiketleme sunucusuna gönderir. Bu sunucu, Almanya’daki Hetzner Online GmbH’ye ait sunucumuzda svc.leading-medicine-guide.com adresi altında çalışmaktadır (bkz. “Barındırma”). Web sitemizin geri kalanında olduğu gibi, Cloudflare de ön aşamada devreye girer (bkz. “Cloudflare”). Etiketleme sunucusunun yazılımı Google’a aittir (Google Tag Manager, sunucu konteyneri). Hangi verilerin Google’a iletileceğini sunucu konteynerinde belirliyoruz.

Etiketleme sunucusu, Google Analytics 4’ten gelen ölçüm verilerini alır ve bunları Google’a iletir. Ayrıca bu sunucu aracılığıyla Google Tag Manager’ın program dosyasını ve teknik olarak ilgili dosyaları da sağlıyoruz. Ölçüm çağrısında yer alan veriler (bkz. “Google Analytics 4”) ile

  • tarayıcı ve cihaz bilgileri (kullanıcı ajanı, dil ayarı),
  • Onay başlığındaki onay durumunuz,
  • kısaltılmış biçimdeki IP adresiniz (IP adresinin son hanesi kaldırılır).

IP adresinizi Google’a yalnızca kısaltılmış biçimde iletiriz: Etiketleme sunucusu, ölçüm verilerini Google’a iletmeden önce IP adresinin son hanesini kaldırır. Google, kısaltılmış IP adresinden yaklaşık konumu (ülke, bölge ve gerekirse şehir) belirler. Google’a ayrı bir konum bilgisi aktarmıyoruz.

Diğer hizmetler (Google Ads, Meta Pixel, Matomo, Cookiebot) etiketleme sunucusu üzerinden çalışmaz. Bu hizmetler için ilgili bölümlerdeki bilgiler geçerlidir. Onayınızla, tarayıcınız tek tek Google Analytics sinyallerini doğrudan Google’a aktarmaya devam eder; buna “Google Signals” işlevi ve reklam hedef kitleleri için bilgiler dahildir. Bu süreçte Google, IP adresinizi de alır.

Etiketleme sunucusu kendisi çerez yerleştirmez. Onay verdiğiniz takdirde, Google Analytics’in tarayıcıda kullandığı tanımlayıcıyı devralır (bkz. “Google Analytics 4”).

Etiketleme sunucusu, ölçüm verilerini kalıcı olarak saklamaz. İşletim ve güvenlik amacıyla, tarih ve saat, URL parametreleri hariç erişilen yol, kısaltılmış IP adresi (IPv4'te son 8 bit hariç, IPv6'da 33. bitten sonraki tüm bitler hariç), durum kodu, veri miktarı ve tarayıcı kimliğini içeren bir erişim günlüğü tutarız. Sayfa URL’si, yönlendiren, çerezler ve analiz kimlikleri bu günlüğe kaydedilmez. Günlük dosyası tamamlandıktan en geç 72 saat sonra günlük otomatik olarak silinir.

Etiketleme sunucusunun işletilmesinin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir. Meşru menfaatimiz, kendi altyapımız üzerinden Google’a veri aktarımını kontrol etmek ve sınırlamak ile hizmetin istikrarlı bir şekilde sunulmasını sağlamaktır. Google’a aktarılan ölçüm verileri için “Google Analytics 4” bölümünde belirtilen yasal dayanak geçerlidir.

Google Analytics 4

Google Ireland Limited (adres yukarıdaki gibidir) tarafından sunulan bir web analizi hizmeti olan Google Analytics 4’ü kullanıyoruz. Ölçüm verileri, kendi etiketleme sunucumuz aracılığıyla Google’a ulaşır (bkz. “Sunucu Tarafında Etiketleme”).

Google Analytics, web sitemizin kullanımını analiz etmemizi sağlar. Bu süreçte özellikle aşağıdaki veriler işlenebilir:

  • Kullanım ve etkileşim verileri, ziyaret edilen sayfalar ve yönlendiren URL
  • Cihaz ve tarayıcı bilgileri
  • Yaklaşık konum verileri (ülke, bölge, gerekirse şehir)
  • Çerez kimlikleri veya benzer tanımlayıcılar (yalnızca rıza ile)
  • Onay durumunuz

Onayınızla (“İstatistikler”), Google Analytics _ga ve _ga_<ID> çerezlerini yerleştirir (saklama süresi en fazla 2 yıldır). Bu sayede tekrar eden ziyaretler ve oturumlar tespit edilebilir. Ayrıca, form gönderimi veya telefon numaralarına tıklamalar gibi tek tek etkileşimleri de kaydederiz. Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ile TDDDG Madde 25, Paragraf 1'dir.

Onayınız olmadan, Google’ın “Onay Modu” (Consent Mode) olarak adlandırılan modunu kullanırız. Bu modda, çerezler yerleştirilmez veya okunmaz ve tarayıcınızın tanınmasını sağlayacak herhangi bir kimlik bilgisi kaydedilmez. Her sayfa ziyareti için, kullanıcı kimliği içermeyen bir ölçüm isteği gönderilir; bu istekte ziyaret edilen sayfa, yönlendiren sayfa, zaman, tarayıcı ve cihaz bilgileri, kısaltılmış IP adresi ve rıza alınmadığına dair bir not yer alır. Google, bu istekleri istatistiksel toplam rakamları tahmin etmek için kullanır (“Modelleme”). Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi’dir. Meşru menfaatimiz, son cihazınızda herhangi bir veri depolamaya gerek kalmadan, veri tasarrufuna dayalı bir erişim ölçümüdür.

Google, IP adresinizi etiketleme sunucumuz aracılığıyla yalnızca kısaltılmış biçimde alır (IP adresinin son hanesi silinir). Google, buradan yaklaşık konumu, yani ülkeyi, bölgeyi ve gerekirse şehri belirler (bkz. “Sunucu Tarafında Etiketleme”).

ABD’deki Google LLC’ye veri aktarımı ihtimali tamamen dışlanamaz. Google LLC, AB-ABD Veri Gizliliği Çerçevesi uyarınca sertifikalandırılmıştır; buna ek olarak AB Standart Sözleşme Maddeleri de uygulanmaktadır.

GDPR’nin 21. maddesi uyarınca, rıza olmaksızın bu işleme itiraz edebilirsiniz.

Google Ads ve Dönüşüm İzleme

Google Ads’i, dönüşüm izleme ve yeniden pazarlama dahil olmak üzere kullanıyoruz. Hizmet sağlayıcı Google Ireland Limited’dir (adres yukarıdaki gibidir).

Google Ads ile Google Arama ve Google Reklam Ağı’nda reklam yayınlıyoruz. Dönüşüm İzleme, kullanıcıların bir reklama tıkladıktan sonra web sitemizde belirli eylemleri gerçekleştirip gerçekleştirmediklerini tespit etmemize yardımcı olur. Yeniden pazarlama işlevleri sayesinde, web sitemizi ziyaret etmiş olan kullanıcılara Google reklam ağında yeniden reklamlar gösterilebilir.

Bu süreçte özellikle aşağıdaki veriler işlenebilir:

  • IP adresi
  • Çerez kimlikleri ve reklam kimlikleri
  • Reklam etkileşimleri
  • Ziyaret edilen sayfalar ve dönüşüm verileri
  • Cihaz ve tarayıcı bilgileri

Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ile TDDDG Madde 25, Paragraf 1'in birleşimidir.

Meta Pixel

Reklam kampanyalarımızı ölçmek ve optimize etmek için Meta Pixel kullanıyoruz.

Hizmet sağlayıcı:

Meta Platforms Ireland Limited
, Merrion Road
, Dublin 4, D04 X2K5
, İrlanda

Meta Pixel, hangi sayfaları ziyaret ettiğinizi ve web sitemizde hangi eylemleri gerçekleştirdiğinizi kaydeder. Bu sayede reklam faaliyetleri değerlendirilebilir, dönüşümler ölçülebilir ve reklam gösterimi için hedef kitleler oluşturulabilir.

Verilerin ABD'deki Meta Platforms, Inc.'e aktarılması ihtimali göz ardı edilemez. Meta'nın kendi amaçları doğrultusunda verilerinizi işlemesi konusunda, biz ve Meta, GDPR'nin 26. maddesi uyarınca ortak sorumlu taraflar olarak kabul ediliriz.

Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ile TDDDG Madde 25, Paragraf 1'in birleşimidir.

Matomo

Çevrimiçi hizmetimizin kullanımını analiz etmek için Matomo'yu kullanıyoruz. Matomo'yu Avrupa Birliği içindeki kendi altyapımız üzerinde işletiyoruz; analiz verilerinin Matomo üreticisine aktarılması söz konusu değildir.

Matomo ile özellikle aşağıdaki veriler işlenmektedir:

  • kısaltılmış IP adresi
  • ziyaret edilen sayfalar ve yönlendiren sayfalar
  • Tarih, saat ve sitede kalma süresi
  • Tarayıcı, işletim sistemi ve ekran çözünürlüğü
  • Web sitesindeki etkileşimler

Matomo, Google Tag Manager aracılığıyla yüklenir ve çerez yerleştirilmeyecek veya okunmayacak şekilde ayarlanmıştır. Bu nedenle Matomo'yu sizin onayınız olmadan da kullanıyoruz. Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, çerezler yoluyla tarayıcınızı tanımadan, kendi altyapımız üzerinde veri tasarrufuna dayalı erişim ölçümü yapmaktır.

12. Harici içerikler, haritalar ve güvenlik özellikleri

OpenStreetMap ve OpenLayers

Ortaklarımızın profil sayfalarında, konumu göstermek için haritalar entegre ediyoruz. Harita görüntüleme, OpenLayers JavaScript kütüphanesi aracılığıyla gerçekleştirilir; harita verileri OpenStreetMap sunucularından yüklenir.

Harita verilerinin sağlayıcısı:

OpenStreetMap Foundation
St John's Innovation Centre, Cowley Road
Cambridge CB4 0WS
Birleşik Krallık

Harita döşemeleri yüklenirken IP adresiniz OpenStreetMap Foundation sunucularına aktarılır. Ayrıca tarayıcı ve cihaz bilgileri, ziyaret edilen sayfa ile seçilen harita bölümü de işlenebilir.

Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ile TDDDG Madde 25, Paragraf 1'dir; haritalar yalnızca sizin onayınız alındıktan sonra yüklenir.

Birleşik Krallık için AB Komisyonu tarafından bir uygunluk kararı bulunmaktadır.

Friendly Captcha

Formlarımızı kötüye kullanım, spam ve otomatik girişlere karşı korumak için Friendly Captcha kullanıyoruz.

Hizmet sağlayıcı:

Friendly Captcha GmbH
Am Anger 3-5
82237 Wörthsee
Almanya

Widget, kendi sunucularımızdan sağlanmaktadır. Ancak, doğrulama işlemini gerçekleştirmek için sağlayıcının sunucularından bir hesaplama görevi alır ve doğrulama amacıyla sonucu oraya iletir. Bu süreçte özellikle IP adresi, tarayıcı ve cihaz bilgileri, teknik kontrol verileri, isteğin yapıldığı zaman ve formla ilgili meta veriler işlenebilir. Friendly Captcha, çerezler kullanmadan ve kullanıcı davranışını değerlendirmeden çalışır.

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir. Meşru menfaatimiz, web sitemizi ve formlarımızı otomatik erişimlere ve kötüye kullanıma karşı korumaktır.

YouTube

Bazı sayfalarda YouTube videoları yer almaktadır. Hizmet sağlayıcı Google Ireland Limited’dir (adres yukarıdaki gibidir).

Gömülü bir YouTube videosu oynatıldığında, özellikle IP adresi, cihaz ve tarayıcı bilgileri, ziyaret edilen sayfa ve kullanım etkileşimleri gibi veriler Google’a iletilebilir. Tarayıcınız Google’da oturum açmışsa, Google bu erişimi hesabınızla ilişkilendirebilir.

YouTube içerikleri yalnızca sizin onayınız alındıktan sonra yüklenir. Yasal dayanak, GDPR Madde 6, Paragraf 1, Bent a ile TDDDG Madde 25, Paragraf 1’in birleşimidir.

Yazı Tipleri

Web sitemizde kullanılan yazı tipleri, sunucularımıza yerel olarak entegre edilmiştir. Yazı tipleri yüklenirken üçüncü taraf sunucularla bağlantı kurulmaz ve üçüncü taraflara veri aktarılmaz.

Harici resimler, logolar ve kalite sertifikaları

Bazı sayfalarda, harici alan adlarından resimler, logolar veya mühürler yüklenmektedir; bunlar arasında Aktionsforum Gesundheitsinformationssystem (afgis) kalite mührü ve şirket grubumuzun bağlı tekliflerinin alan adlarından gelen medya içerikleri de bulunmaktadır.

Harici medya öğeleri yüklenirken, özellikle aşağıdaki veriler ilgili sağlayıcıya aktarılabilir:

  • IP adresi
  • Tarayıcı ve cihaz bilgileri
  • Yönlendiren URL ve ziyaret edilen sayfa
  • Erişim zamanı

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi'dir; meşru menfaatimiz, kalite belgelerinin ve editoryal içeriklerin sunulmasında yatmaktadır. Harici medyanın teknik olarak gerekli olmadığı durumlarda, entegrasyon yalnızca sizin onayınız alınarak gerçekleştirilir.

13. İçeriklerimizin çevirisi

Portalımız birçok dilde sunulmaktadır. Editoryal içeriklerin ve profil metinlerinin çevirisi için makine çevirisi kullanıyoruz.

Hizmet sağlayıcı:

DeepL SE
Maarweg 165
50825 Köln
Almanya

Çeviri, yalnızca sunucu tarafında, editoryal sistemimizde gerçekleştirilir. Çevrilecek içerikler iletilir; bu içerikler, metinlerde adı geçen kişilerin, özellikle doktorların ve yazarların kişisel verilerini içerebilir. Web sitesi ziyaretçilerinin verileri bu süreçte aktarılmaz. Kişi, muayenehane ve klinik isimleri gibi özel isimler, makine çevirisi kapsamı dışındadır.

Sağlayıcının verdiği bilgilere göre, aktarılan metinler çeviri tamamlandıktan sonra silinir ve çeviri modellerinin eğitilmesinde kullanılmaz.

Yasal dayanak, GDPR Madde 6, Paragraf 1, f bendi’dir. Meşru menfaatimiz, içeriklerimizi birden fazla dilde sunmaktır. Hizmet sağlayıcı ile GDPR Madde 28 uyarınca bir işleme sözleşmesi bulunmaktadır.

14. Sosyal Medya ve Harici Profiller

Hizmetlerimiz hakkında bilgi sunmak, kullanıcılarla iletişim kurmak ve içeriklerimize erişim sağlamak amacıyla sosyal ağlarda ve harici platformlarda çevrimiçi varlıklarımızı ve profillerimizi sürdürmekteyiz.

Web sitemizde, sosyal medya profillerimize yönlendiren bağlantılar, düğmeler veya QR kodları bulunmaktadır. Web sitemizi sadece ziyaret etmeniz durumunda, basit bağlantılar veya QR kodları aracılığıyla ilgili sağlayıcıların sunucularıyla herhangi bir bağlantı kurulmaz. Veri aktarımı, ancak bağlantıya tıkladığınızda, QR kodunu taradığınızda veya ilgili platformu ziyaret ettiğinizde gerçekleşir.

Özellikle şu platformlara bağlantı veriyoruz: Facebook, Instagram, Threads, LinkedIn, Reddit, YouTube, Google Kurumsal Profili, Pinterest, Bluesky, TikTok, X ve Mastodon.

Bu platformlardaki profillerimizi ziyaret ettiğinizde, ilgili platform sağlayıcısının gizlilik politikaları da geçerlidir. Platform sağlayıcıları, IP adresiniz, cihaz bilgileriniz, kullanım verileriniz, etkileşimleriniz, profil bilgileriniz ve iletişim içerikleriniz gibi kişisel verileri işleyebilir. Bu süreçte veriler, Avrupa Birliği veya Avrupa Ekonomik Alanı dışında da işlenebilir. Bu işlemenin türü, kapsamı ve amaçları üzerinde tam bir kontrolümüz bulunmamaktadır.

Sosyal ağlar üzerinden bizimle iletişim kurduğunuzda (örneğin mesajlar, yorumlar, beğeniler veya içerik paylaşımı yoluyla), sizinle iletişimi sağlamak ve iletişim kurmak amacıyla ilettiğiniz verileri işleriz.

Bunun yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir. Meşru menfaatimiz, halkla ilişkiler, iletişim, tekliflerimiz hakkında bilgi verme ve çevrimiçi varlıklarımızı sürdürmektir. Bir platform sağlayıcısına rıza vermiş olmanız durumunda, ilgili sağlayıcı tarafından gerçekleştirilen işlemenin yasal dayanağı GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir.

Platform sağlayıcıları

PlatformSağlayıcı
Facebook, Instagram, Threads Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, İrlanda
LinkedIn LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, İrlanda
Reddit Reddit Netherlands B.V. veya Reddit Grubu'na bağlı bir şirket
YouTube, Google şirket profili Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, İrlanda
Pinterest Pinterest Europe Ltd., Palmerston House, 2. Kat, Fenian Street, Dublin 2, İrlanda
Bluesky Bluesky Social, PBC, ABD
TikTok TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, İrlanda
X Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, İrlanda
Mastodon İlgili Mastodon sunucusunun işletmecisi

Sayfa İstatistikleri için ortak sorumluluk

Facebook ve Instagram hesaplarımızla ilgili istatistiksel verilerin toplanması ve işlenmesi (“Sayfa İstatistikleri”) konusunda, GDPR’nin 26. maddesi uyarınca Meta Platforms Ireland Limited ile birlikte sorumluyuz. Anlaşmanın temel içeriği ve veri sahibi haklarınızı kullanmaya ilişkin bilgiler Meta tarafından sağlanmaktadır. Veri sahibi haklarınızı hem bize hem de Meta’ya karşı kullanabilirsiniz.

15. Haber Bülteni

Haber Bültenine Abone Olma

Haber bültenimize abone olduğunuzda, bunun için gerekli olan kişisel verileri işleriz. Bunlar arasında özellikle e-posta adresiniz yer alır. Kayıt formuna bağlı olarak, ad, unvan, şirket veya ilgi alanları gibi ek bilgiler de işlenebilir.

Ayrıca, web sitemizden ayrılmak istediğinizde bir kayıt formu bildirim penceresi olarak karşınıza çıkabilir. Bu pencere istemci tarafında görüntülenir; kişisel veriler, ancak formu doldurup gönderdiğinizde aktarılır.

Kayıt işlemi, GDPR Madde 6, Paragraf 1, Bent a uyarınca verdiğiniz rıza temelinde gerçekleştirilir. Çift onay (Double-Opt-In) prosedürü kullanıyoruz: Kayıt olduktan sonra, kaydınızı onaylamanız gereken bir e-posta alırsınız. Bu sayede, başkasının e-posta adresiyle kayıt yapmamasını sağlıyoruz.

Kayıt sırasında özellikle şu bilgileri saklıyoruz:

  • E-posta adresi
  • Kayıt tarihi ve saati
  • Kayıt sırasındaki IP adresi
  • Onay tarih ve saati
  • Onay anındaki IP adresi
  • Kullanılan kayıt formu
  • Onay metni
  • Varsa, gönüllü olarak verilen bilgiler

Kayıt işleminin günlüğe kaydedilmesi, rızanızı kanıtlayabilmek amacıyla gerçekleştirilir. Bunun yasal dayanağı, GDPR Madde 6, Paragraf 1, c bendi ile birlikte GDPR Madde 7, Paragraf 1 ve GDPR Madde 6, Paragraf 1, f bendidir.

Zoho aracılığıyla gönderim

Haber bültenimizin gönderimi ve yönetimi, Zoho hizmetleri aracılığıyla gerçekleştirilmektedir.

Hizmet sağlayıcı:

Zoho Corporation B.V.
Beneluxlaan 4B
3527 HT Utrecht
Hollanda

Zoho'yu haber bültenlerini göndermek, alıcı listelerini yönetmek, abonelik ve abonelik iptallerini kaydetmek ve potansiyel müşteriler, müşteriler, doktorlar, klinikler veya diğer alıcılarla iletişimi düzenlemek amacıyla kullanıyoruz.

Zoho ile GDPR Madde 28 uyarınca bir veri işleme sözleşmesi imzalanmıştır. Kişisel verilerin Zoho Grubu şirketlerine veya Avrupa Birliği ya da Avrupa Ekonomik Alanı dışındaki hizmet sağlayıcılara aktarılması ihtimali göz ardı edilemez. Bu durumda aktarım, yalnızca uygunluk kararı, AB Standart Sözleşme Maddeleri gibi uygun garantiler veya açık rıza temelinde gerçekleştirilir.

Haber Bülteni Analizi

Haber bültenlerimiz, bültenin kullanımını değerlendirmemizi sağlayan işlevler içerir. Bu amaçla, özellikle bir haber bülteninin açılıp açılmadığı ve hangi bağlantılara tıklandığı kaydedilir. Bu süreçte açılma oranları, tıklama davranışları, erişim zamanı, kullanılan son kullanıcı cihazı, tarayıcı bilgileri, IP adresi ve teknik teslimat verileri işlenebilir.

Bu değerlendirme, haber bültenlerimizi iyileştirmek ve içerikleri daha alakalı hale getirmek amacıyla yapılır. Yasal dayanak, haber bültenine kaydolurken verdiğiniz, GDPR Madde 6, Paragraf 1, Bent a uyarınca rızanızdır. Yalnızca başarı ölçümüne ilişkin ayrı bir rıza geri çekimi mümkün değildir; bunun için haber bülteninden abonelikten çıkmanız gerekir.

Abonelikten Çıkma ve Onayın Geri Çekilmesi

Haber bülteninden istediğiniz zaman aboneliğinizi iptal edebilirsiniz. Bunun için her haber bülteninde yer alan abonelikten çıkma bağlantısını kullanabilir veya doğrudan bizimle iletişime geçebilirsiniz.

Aboneliğinizi iptal ederek, haber bülteninin gönderilmesine verdiğiniz rızayı gelecekte geçerli olmak üzere geri çekmiş olursunuz. Geri çekme tarihine kadar gerçekleştirilen işleme faaliyetlerinin hukuki geçerliliği bundan etkilenmez.

Aboneliğinizi iptal ettikten sonra verileriniz aktif haber bülteni dağıtım listesinden silinir veya haber bülteni gönderimi için engellenir. Gelecekte başka hiçbir haber bülteni almamanızı sağlamak için e-posta adresinizi bir engelleme listesine kaydedebiliriz. Engelleme listesine kayıt, GDPR Madde 6, Paragraf 1, f bendi temelinde gerçekleştirilir; meşru menfaatimiz, iptal talebinizi kalıcı olarak dikkate almaktır.

Saklama Süresi

Haber bülteni aboneliği amacıyla saklanan veriler, haber bültenine abone olduğunuz sürece işlenir. Abonelikten çıktıktan sonra, yasal saklama yükümlülükleri, kanıtlama yükümlülükleri veya meşru menfaatler buna engel olmadığı sürece verileriniz aktif dağıtım listesinden silinir. Onayınızı kanıtlamak için gerekli olan veriler, yasal zamanaşımı süreleri boyunca saklanabilir.

16. İş Başvuruları

Şirketimize iş başvurusunda bulunmanız halinde, başvuru verilerinizi yalnızca başvuru sürecini yürütmek amacıyla işleriz. Bunlar arasında şunlar yer alabilir:

  • Ad ve iletişim bilgileri
  • Başvuru belgeleri, özgeçmiş ve diplomalar
  • Nitelikler
  • Başvuru sürecindeki iletişim
  • Sizin tarafınızdan iletilen diğer veriler

Yasal dayanak, BDSG'nin 26. maddesinin 1. fıkrası, GDPR'nin 6. maddesinin 1. fıkrasının b bendi ve, onay verdiğiniz takdirde, GDPR'nin 6. maddesinin 1. fıkrasının a bendidir.

Başvuru verileri, yasal saklama yükümlülükleri veya meşru menfaatler, özellikle Genel Eşit Muamele Kanunu uyarınca taleplere karşı savunma amacıyla saklanması gereken durumlar hariç olmak üzere, genellikle başvuru sürecinin tamamlanmasından altı ay sonra silinir. Başvuru havuzumuza dahil edilmenize rıza göstermişseniz, verilerinizi kararlaştırılan süre boyunca saklarız.

17. Kişisel Verilerin Sağlanması Yükümlülüğü

Prensip olarak kişisel verilerinizi sağlamakla yükümlü değilsiniz. Ancak, web sitemizin belirli işlevleri için, özellikle iletişim formları, tıbbi talepler, randevu talepleri veya oturum açma alanları için belirli bilgilerin sağlanması zorunludur. Bu zorunlu bilgiler formlarda belirtilmiştir. Bu bilgiler olmadan ilgili işlevi veya hizmeti sunamayız.

18. Otomatik karar verme

GDPR’nin 22. maddesi anlamında profil oluşturma dahil olmak üzere otomatik karar verme süreci uygulanmamaktadır.

19. İşlemenin Güvenliği

Kişisel verileri kayıp, tahrifat, yetkisiz erişim ve kötüye kullanımdan korumak için GDPR’nin 32. maddesi uyarınca teknik ve organizasyonel önlemler alıyoruz. Bunlar arasında özellikle şunlar yer almaktadır:

  • TLS ile aktarım şifreleme
  • İç sistemler için rol tabanlı erişim kısıtlamaları ve şifre koruması
  • Web Uygulaması Güvenlik Duvarı, bot ve DDoS koruması ile web sitesinin güvenliğinin sağlanması
  • Formların otomatik girişlere karşı korunması
  • Güvenlikle ilgili olayların ve idari değişikliklerin günlüğe kaydedilmesi
  • Sınırlı saklama süresine sahip, düzenli ve izlenen veri yedeklemeleri
  • Kullanılan sistemlerin düzenli olarak güncellenmesi ve kontrol edilmesi
  • Kullanılan hizmetlerin veri koruma kurallarına uygun şekilde yapılandırılması

20. Çok dilli sürümler

Web sitemiz birden fazla dilde sunulmaktadır. Bu Gizlilik Beyanını ilgili dil sürümlerinde sunmaktayız. Şüphe durumunda, yasaların izin verdiği ölçüde Almanca sürüm esas alınır.

21. Bu Gizlilik Beyanındaki Değişiklikler

Teknik, yasal veya organizasyonel değişiklikler meydana geldiğinde bu Gizlilik Beyanını güncelleme hakkımızı saklı tutarız. En güncel sürüm web sitemizde mevcuttur.