Gizlilik politikası
Bu çeviri bilgilendirme amaçlıdır. Bağlayıcı olan, /datenschutz adresindeki Almanca sürümdür.
Henüz bir avukat tarafından denetlenmedi
Bu metin eksiksizdir, ancak henüz bir avukat tarafından denetlenmemiştir (SPEC §2.4 içinde T4). Denetimden sonra Impflotse onu denetlenmiş sürümle değiştirir.
1. Veri sorumlusu
GDPR md. 4(7) anlamında veri sorumlusu, Impflotse işletmecisidir:
Alexander Seipel
Jeseniova 2829/20
130 00 Praha 3
Tschechische Republik
E-posta: hallo@impflotse.de
Veri koruma görevlisi atamadık: GDPR md. 37(1) koşulları karşılanmıyor, çünkü bu hizmet sağlık verilerini ne büyük ölçekte ne de büyük bir kuruluşun temel faaliyeti olarak işliyor. Veri korumaya ilişkin soruları yukarıdaki adres yanıtlar.
2. Hangi verileri işliyoruz
Randevu alma
Hitap, ad ve soyad, e-posta adresi, telefon numarası, seçilen aşı, randevu ve eczane. Kısa süreli iptallerde eczanenin telefon numarasına ihtiyacı vardır. Ayrıca randevuyu hangi dilde aldığınız — hatırlatma ve iptal size aynı dilde ulaşsın diye.
Hukuki dayanak GDPR md. 6(1)(b)’dir: Randevuya aracılık ederiz ve bu sözleşme bu bilgiler olmadan yerine getirilemez. Seçilen aşı için ayrıca GDPR md. 9(2)(a) geçerlidir (bölüm 3). Bu alanlar bu yüzden zorunludur — onlarsız randevu oluşmaz. Hiçbir bilgiyi vermek yasal yükümlülüğünüz değildir.
Ad, e-posta adresi ve telefon numarası bizde şifrelenmiş durur. Veritabanını ya da onun bir yedeğini eline geçiren orada hiçbir ad okuyamaz. Adresiniz yalnızca ondan hesaplanan bir anahtar değeri üzerinden yeniden bulunabilir — bu değer “aynı adres” sorusunu yanıtlar, “hangi adres” sorusunu değil.
Doğum tarihinizi forma, seçilen aşı için en düşük yaşı denetleyebilelim diye girersiniz. Bu tarihi saklamıyoruz: denetim gönderim sırasında yapılır, tarih ardından atılır ve hiçbir kayıtta yer almaz. Kimliğinizi yerinde eczane kontrol eder.
Randevudan sonra eczane, randevuya gelip gelmediğinizi kaydeder. Bu, IfSG § 22 uyarınca yükümlü olduğu belgelendirmenin parçasıdır ve anonimleştirmeden sonra da kalan tek bilgidir — sonrasında sayılan bir randevudur, bir kişi değil.
Randevu öncesi anamnez
Göndermeden önce, eczanenin tezgâhta zaten soracağı altı soruyu evet ya da hayır diye yanıtlayabilirsiniz: akut hastalık, aşı bileşenlerine karşı bilinen alerjiler, önceki aşılardan sonra olağandışı tepkiler, zayıflamış bağışıklık sistemi, kan sulandırıcı ilaçlar, gebelik ya da emzirme. Serbest metin alanı yoktur.
Yanıtlamak isteğe bağlıdır. Her soruyu boş bırakabilir ya da adımı tümüyle atlayabilirsiniz; randevu yine de eksiksizdir ve boş bırakılan bir soru “yanıtlanmadı” olarak bir “hayır”dan ayırt edilebilir kalır.
Yanıtları yalnızca randevu aldığınız eczane görür. Hiçbir listede, aramada ve e-postada yer almazlar, şifrelenmiş dururlar, her görüntüleme günlüğe yazılır ve randevunun anonimleştirilmesiyle silinirler. Bunları hangi dayanakla işlediğimiz 3. bölümde yazar.
Bağlı olmayan eczanelere randevu talepleri
Ad ve soyad, e-posta adresi, isteğe bağlı olarak telefon numarası, cinsiyet, yaş, istenen aşı, tercih edilen tarih ve talebin dili. Bu bilgileri seçtiğiniz eczaneye iletiriz.
Hukuki dayanak GDPR md. 6(1)(b)’dir — talep, randevudan önceki adımdır ve onu siz başlatırsınız —, istenen aşı için ayrıca GDPR md. 9(2)(a) uyarınca rızanızdır.
Eczanelerden gelen talepler
Eczaneler için olan formu kullanırsanız: eczanenin adı, sokak, posta kodu ve şehir, ilgili kişi, e-posta adresi, telefon numarası ve mesajınız. Amaç, eczaneyle bir sözleşmenin kurulması ve yürütülmesidir (GDPR md. 6(1)(b) ve (f)).
İletişim formundan gelen mesajlar
Adınız, e-posta adresiniz, mesajınız ve sayfayı hangi dilde okuduğunuz — sonuncusu, yanıtın o dilde gelmesi için. Hukuki dayanak GDPR md. 6(1)(f): bize yazan biri yanıt bekler. Mesaj bizimle bir sözleşmeye ilişkinse dayanak GDPR md. 6(1)(b) olur.
Mesaj posta kutumuza gider, hiçbir veritabanına değil. Lütfen sağlığınıza dair bir şey yazmayın: form bunu sormaz, randevuya ait olan her şey için doğru yer eczanedir.
Bir eczanenin kendini kaydetmesi
Bir eczane kendini kaydedebilir. Bunu yaparken eczanenin adını ve adresini, telefon numarasını, onay bağlantısının gideceği e-posta adresini, iletişim kişisini ve bu koşulların hangi sürümünün ne zaman kabul edildiğini işleriz. Hukuki dayanak GDPR md. 6(1)(b)’dir.
Eczane zaten listemizde yer alıyorsa, bağlantı orada kayıtlı adrese gider, asla yeni yazılmış bir adrese değil: bu nedenle bir kaydı ancak eczanenin kendi posta kutusunu okuyan biri tamamlayabilir. Adres elle girildiğinde onu bir kez coğrafi olarak kodlatırız (MapTiler, 5. bölüm). Bir adresin böyle bir bağlantıyı kaç kez istediğini sayarız, ki seçim bir istenmeyen posta aracına dönüşmesin (GDPR md. 6(1)(f)).
İletişime geçtiğimiz eczaneler
Satış çalışmamız için, herkese açık rehberlerden derlenmiş bir Berlin eczaneleri listesi tutuyoruz: ad, adres, telefon numarası ve kurumsal e-posta adresi. Buna, iletişimden doğanlar eklenir — ilgili kişinin adı, görüşme notları, hatırlatmalar ve iş birliğinin hangi aşamada olduğu.
Bunlar, mesleki rolleri içindeki kişilere ilişkin verilerdir; hukuki dayanak, bu iş birliğinin kurulmasına yönelik meşru menfaatimizdir (GDPR md. 6(1)(f)). Buna GDPR md. 21 uyarınca hiçbir şekle bağlı olmadan itiraz edebilirsiniz — o zaman notları sileriz ve yalnızca iletişim istenmediği kaydını tutarız.
Eczane portalına erişim
Bir portal hesabı, kurumsal e-posta adresini ve parolayı bir denetim değeri olarak taşır, hiçbir zaman açık metin olarak değil. Bir passkey tanımlanmışsa, onun açık anahtarı, tanımlayıcısı ve kendi verdiğiniz etiket de eklenir. Bir passkey biyometrik veri içermez: parmak izini ya da yüzü cihazınız kendi içinde denetler ve bize yalnızca bir imza gönderir.
Sunucu günlükleri
Sayfalar çağrıldığında web sunucumuz IP adresini, zamanı, istenen adresi, yanıt durumunu ve tarayıcı tanımını günlüğe yazar. Bu, hizmetin işletilmesi ve saldırıların savuşturulması için gereklidir (GDPR md. 6(1)(f)).
Yazmadan önce istenen adresten hassas olan her şeyi çıkarırız: e-postalarımızdaki tek kullanımlık bağlantılar — iptal bağlantısı, parola bağlantısı, davet, bir kaydın onay bağlantısı ve bir takvim aboneliğinin adresi — ve her arama sorgusu. Aramaya yazdığınız posta kodu veya sokak hiçbir günlük satırında görünmez. Çerezler, kimlik bilgileri ve önceki sayfa hiç günlüğe alınmaz.
Bu günlüklerin gün cinsinden bir süresi değil, sabit bir boyutu vardır: web sunucusu her biri 20 MB olan yedi dosya, uygulama ise hizmet başına her biri 10 MB olan üç dosya tutar. Bu halkanın dışına düşen silinir — bunun ne kadar sürdüğü trafiğe bağlıdır. Uygulama günlükleri ne ad ne de e-posta adresi içerir: bir iletiyi kime gönderdiğimiz orada yalnızca her yeniden başlatmada değişen ve hiçbir şeyle eşleştirilemeyen bir takma ad olarak görünür.
Giriş denemeleri ve engeller
Kimse parola denemesi yapamasın ya da formlarımızı istenmeyen posta aracı olarak kullanamasın diye, gönderen adres başına denemeleri sayıyoruz. Sayaçlar IP adresinin kendisini değil, ondan hesaplanan bir değeri taşır — böylece tablo ve her yedeği okunabilir adreslerden arınmış kalır.
Başarısız girişler bunun istisnasıdır: eczane portalında engelin ikisini ayırt etmesi gerektiği için IP adresi ve e-posta adresiyle veritabanında tutulurlar. Bu satırlar 15 dakika sonra, başarılı bir girişte ise hemen silinir. Hukuki dayanak GDPR md. 6(1)(f), ayrıca md. 32’dir.
Denetim günlüğü (değişiklikler ve erişim)
Bundan ayrı olarak, hangi kaydı kimin ne zaman değiştirdiğini, sildiğini veya görüntülediğini ve kimin ne zaman giriş ve çıkış yaptığını tutarız. Bu, almakla yükümlü olduğumuz bir güvenlik önlemidir (GDPR md. 5(2) ve md. 32): onsuz verilerinize yetkisiz erişim ne fark edilebilir ne de size bildirilebilirdi. Hukuki dayanak GDPR md. 6(1)(c), saldırıların savuşturulması bakımından ayrıca (f) bendidir.
Bir kayıt, zamanı, işlemi yapan kişinin hesabını veya rolünü, işlemin türünü ve ilgili kaydın tanımlayıcısını içerir — değişikliklerde ayrıca değişen alanların adlarını. İçerik içermez: ad yok, iletişim bilgisi yok, seçilen aşı yok, bir değişiklikten önceki veya sonraki değerler yok. Giriş olaylarında ek olarak IP adresi saklanır.
Günlük sabit eşiklere karşı denetlenir — örneğin bir dizi başarısız giriş ya da olağandışı büyüklükte bir okuma — böylece kimse her satırı okumadan bir saldırı göze çarpar. Yalnızca bu sabit değerlere karşı denetlenir, hiçbir zaman tek tek hesapların geçmiş davranışına karşı değil; bu sırada sizinle ilgili hiçbir karar verilmez. Bir kural tetiklendiğinde işletmemize bir ileti gider; bu ileti dikkat çeken durumların sayısını belirtir, kimin yol açtığını bilinçli olarak belirtmez.
Kayıtlar 365 gün sonra, IP adresi ise daha 90 gün sonra otomatik olarak silinir. Kayıtlar sonradan değiştirilemez — böyle bir günlüğün amacı budur. Bu nedenle bu kayıtlar bakımından GDPR md. 17 uyarınca bir silme talebini bu süre dolana kadar reddedebiliriz (GDPR md. 17(3)(b) ve (e)); md. 15 uyarınca erişim hakkınız bu kayıtları kapsar.
3. Sağlıkla ilgili veriler (GDPR md. 9)
Bu hizmette iki bilgi sağlık verisidir: sağlığınıza ilişkin çıkarım yapılmasına imkân veren seçilen aşı ve — yanıtlarsanız — anamnez soruları. Bu özel nitelikli kişisel veriyi yalnızca GDPR md. 9(2)(a) uyarınca açık rızanıza dayanarak işleriz.
Bunlar, her biri kendi onay kutusu olan iki ayrı rızadır: biri seçilen aşı dahil randevunun yürütülmesi için, biri anamnez için. İkincisini, birincisini kaybetmeden atlayabilirsiniz — randevu o zaman anamnezsiz kurulur. Her ikisi için de onayladığınız metnin zamanını ve sürümünü saklarız (GDPR md. 7(1)).
Her iki rızayı da ileriye etkili olmak üzere dilediğiniz zaman geri alabilirsiniz, örneğin onay e-postanızdaki bağlantıdan randevuyu iptal ederek veya bize yazarak.
4. Reşit olmayanlar
Eczanede aşı yalnızca 18 yaşından itibaren mümkündür. Daha küçük olanlar Impflotse üzerinden ne randevu alabilir ne de randevu talebi gönderebilir — form girişi reddeder. Bunun için doğum tarihine neden ihtiyaç duyduğumuz ve neden saklamadığımız 2. bölümde yazar.
5. Alıcılar
Randevu aldığınız eczane, aşıyı yapmak üzere verilerinizi alır. Bu verilerle sonrasında yaptığı her şey için — danışmanlık, aşı, kendi belgelendirmesi — GDPR md. 4/7 anlamında kendisi sorumludur.
İsteği üzerine günün randevularını ona ayrıca bir takvim aboneliği olarak sunarız: takvim programının kendi kendine çağırdığı, saati, adınızı, telefon numaranızı ve aşıyı içeren bir adres. Bunun hangi program olduğuna eczane karar verir; internetteki bir takvim hizmetini kullanırsa bu bilgiler oraya ulaşır ve bundan eczane sorumludur. Adres yalnızca bizden çağrılabilir, hiçbir dizinde yer almaz ve eczane tarafından dilediği zaman geçersiz kılınabilir.
Bunun yanında aşağıdaki hizmet sağlayıcıları kullanırız (aksi belirtilmedikçe GDPR md. 28 uyarınca bizim adımıza işleme):
- Hetzner — Falkenstein veri merkezinde (Almanya) sunucu işletimi ve bir depolama kutusunda şifrelenmiş yedekler. Yukarıda anılan bütün veriler oradadır.
- Brevo — e-postalarımızın gönderimi: onay kodu, randevu onayı, hatırlatma, iptal ve eczaneye randevu talebi; buna bir eczanenin kaydı ve erişimi çevresindeki iletiler eklenir. E-posta adresi, ad ve iletinin içeriği aktarılır.
- MapTiler — harita döşemeleri ve adres araması. Harita görünümü açıldığında tarayıcınız IP adresinizi MapTiler’a aktarır; adres araması için ayrıca girdiğiniz arama metnini, IP adresiniz olmadan, sunucumuzdan aktarırız.
- Porkbun — alan adı yönetimi ve posta kutularımızın yönlendirilmesi. Adreslerimize gönderdiğiniz yanıtlar bu sağlayıcı üzerinden geçer.
- Sentry — hata izleme, AB bölgesinde saklanır. Yalnızca sunucumuzun önceden süzdüğü bildirilir: hatanın türü, yığın izi, etkilenen hizmet ve ilgili bir kaydın tanımlayıcısı. İstek, başlıklar, çerezler, form içerikleri ve IP adresiniz gitmez; bir veritabanı hata iletisinin metni, hatanın oluştuğu verileri alıntıladığı için tutulur.
6. Üçüncü ülkelere aktarım
Sunucular ve yedekler Almanya’dadır. Yine de üç nokta AB dışına çıkar:
- Porkbun Amerika Birleşik Devletleri merkezlidir. Adreslerimizden birine gönderdiğiniz her e-posta oradaki yönlendirmeden geçer.
- MapTiler İsviçre merkezlidir. Harita yüklenirken bağlantı İsviçre ve AB dışındaki dağıtım sunucuları üzerinden de geçebilir.
- Sentry hata bildirimlerimizi AB bölgesinde saklar. İşletmecisi Amerika Birleşik Devletleri merkezlidir ve oradan bunlara erişebilir.
İsviçre için Avrupa Komisyonu veri koruma düzeyini yeterli bulmuştur (GDPR md. 45); bu aktarım başka bir güvenceye gerek duymaz. Bir harita isteği İsviçre ve AB dışındaki bir dağıtım sunucusundan geçerse Avrupa Komisyonu’nun standart sözleşme hükümleri uygulanır (GDPR md. 46(2)(c)).
Amerika Birleşik Devletleri merkezli iki sağlayıcı için — posta kutularımızın yönlendirilmesi ve hata izleme — aynı şekilde Avrupa Komisyonu’nun standart sözleşme hükümlerine dayanıyoruz (GDPR md. 46(2)(c)).
Bir takvim aboneliğinin nereye gittiğine yalnızca eczane karar verir. AB dışında bir takvim hizmeti seçerse, bu onun aktarımıdır, bizim değil.
7. Saklama
- Randevular: randevudan 90 gün sonra hitap, ad, e-posta adresi, telefon numarası ve anamnez kaldırılır, adrese ait anahtar değeri adresle birlikte gider ve saat aya kabalaştırılır. Geriye, eczanenin muhasebesi için ihtiyaç duyduğu, kişiyle ilişkilendirilemeyen bir kayıt kalır — aşı, ay, eczane ve randevunun tutulup tutulmadığı.
- Randevu talepleri: 90 gün sonra silinir.
- Eczanelerden gelen talepler: 365 gün sonra silinir.
- İletişim formundan gelen mesajlar: yalnızca posta kutumuzda durur. Konu kapandığında oradan siliyoruz — elle, çünkü gece çalışan bir işin bulabileceği bir veritabanı satırı yok.
- Kendi kendine kayıtlar: eczane bizde kayıtlı olduğu sürece — satır, koşulların hangi sürümünün ne zaman kabul edildiğinin kanıtıdır ve eczaneyle birlikte silinir. Onay bağlantısı hiç kullanılmamış bir kaydı, bağlantı geçerliliğini yitirir yitirmez bütünüyle sileriz: bağlantı 48 saat geçerlidir, silme ise ertesi gece çalışır.
- Eczane portalı erişim bilgileri ve passkey’ler: iş birliği süresince.
- Başarısız girişler: 15 dakika, başarılı bir girişte hemen.
- İletişime geçtiğimiz eczaneler: iletişim veya iş birliği sürdüğü sürece; bir itirazdan sonra yalnızca iletişim istenmediği kaydı kalır.
- Denetim günlüğü: 365 gün; içerdiği IP adresleri daha 90 gün sonra.
- Yedekler: şifrelenmiş yedeklerimiz kademeli olarak geçerliliğini yitirir ve bu nedenle yedi aya kadar eski durumları içerir — olağan işleyişte çoktan anonimleştirilmiş veya silinmiş veriler dahil. Talep üzerine yapılan bir silme canlı veride etkisini gösterir, yedeklerde geriye dönük olarak değil; yedekler kendiliğinden geçerliliğini yitirir.
Yasal saklama yükümlülükleri saklıdır. Bunlar eczanelerle iş birliğimizin ticari yönünü — faturaları ve belgeleri — ilgilendirir, randevunuzu değil: Impflotse üzerinden hiçbir ödeme geçmez ve randevunuz bu hükümler anlamında bir belge değildir.
8. Haritalar, çerezler ve kullanım ölçümü
Yalnızca teknik olarak zorunlu çerezleri kullanırız; ne izleyici ne de dış yazı tipi gömeriz. Bu yüzden bir çerez bandı görünmez: girişten önce hiçbir çerez ayarlanmaz ve harita kitaplığı cihazınıza hiçbir şey kaydetmez — ePrivacy Yönergesi md. 5(3) ile ulusal uygulamalarının rıza koşulu bu nedenle geçerli değildir.
Bir istisna açıkça buraya aittir: harita döşemelerini MapTiler’dan yükleriz. Haritalı bir sayfa açılır açılmaz — yani herhangi bir giriş yapılmadan önce — MapTiler IP adresinizi ve hangi harita kesitine baktığınızı öğrenir. Dayanak, kullanılabilir bir yakınlık aramasındaki meşru menfaatimizdir (GDPR md. 6(1)(f)). Sayfanın diğer her parçası — harita yazılımının kendisi dahil — kendi sunucumuzdan gelir.
Sayfalarımızın ne sıklıkla açıldığını sayıyoruz — bu hizmetin bulunup kullanılıp kullanılmadığını ve hangi semtlerde insanların eczane bulamadan arama yaptığını görmek için. Sayılan şey: sayfa görüntülemeleri, aramalar, sonuçsuz aramalar ve açılan formlar; her biri günlük toplam olarak.
Önemli olan, bu sırada bir sayfanın nasıl adlandırıldığıdır: bir örüntü olarak („bir eczane sayfası“, „bir randevu formu“), açtığınız adres olarak değil. Aramaya yazdıklarınız ve e-postalarımızdaki kişisel bağlantılar bu sayımda görünmez. Hiçbir çerez oluşturulmaz, cihazınıza hiçbir şey kaydedilmez, ziyaretçi tanımlayıcısı ve saklanan IP adresi yoktur; bundan bir kişinin hangi sayfaları arka arkaya açtığı okunamaz. Bant görünmemesinin bir nedeni de budur: bunun için cihazınızdan hiçbir şey okunmaz ve cihazınıza hiçbir şey yazılmaz.
Sonuçta saklanan şey, gün ve olay başına bir sayıdır. Bu sayılar anonimdir: bir kişiye atfedilemezler — bizim tarafımızdan bile. Bu nedenle GDPR md. 21 uyarınca bir itirazın tutunacağı bir şey yoktur, çünkü atıfta bulunabileceği, sizinle ilgili bir kayıt yoktur. Sayımın kendisinin hukuki dayanağı, işleyen bir hizmetteki meşru menfaatimizdir (GDPR md. 6(1)(f)). Girişin arkasındaki sayfalar — eczaneler ve kendimiz için olan alanlar — sayılmaz.
9. Otomatik kararlar
Üç yerde otomatik karar verilir: Randevu formu, seçilen aşının yaş sınırının altındakileri geri çevirir; birkaç başarısız denemeden sonra portal girişi 15 dakika kilitlenir; aynı gönderen adresinden çok sık gelen bir form reddedilir. Üçü de tek bir girdiyi sabit bir değerle karşılaştırır.
Bu sırada hakkınızda bir profil oluşmaz, önceki davranışınız hesaba katılmaz ve karar her seferinde yeniden verilir. GDPR md. 22(1) anlamında — size karşı hukuki sonuç doğuran ya da sizi benzer biçimde önemli ölçüde etkileyen — münferit bir otomatik karar vermeyiz.
10. Haklarınız
Erişim (md. 15), düzeltme (md. 16), silme (md. 17), sınırlama (md. 18), veri taşınabilirliği (md. 20), itiraz (md. 21) ve bir denetim makamına şikâyet (md. 77). Bizim için yetkili makam, Çek Cumhuriyeti Kişisel Verilerin Korunması Dairesi’dir (Úřad pro ochranu osobních údajů, Pplk. Sochora 27, 170 00 Praha 7). GDPR md. 77(1) uyarınca kendi ikamet veya çalışma yerinizin denetim makamına da başvurabilirsiniz — Berlin için bu, Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Görevlisi’dir.
Lütfen taleplerinizi künyede belirtilen posta adresine yöneltin; bir ay içinde yanıtlarız (GDPR md. 12(3)). Lütfen randevuyu aldığınız e-posta adresini belirtin — Impflotse verilerinizi böyle bulur. Daha eski randevular için onay e-postanızdaki randevu numarası da yardımcı olur: anonimleştirilmiş randevular artık bir adres taşımaz ve başka türlü bulunamaz.