AlfaServices – Gizlilik Politikası

Son güncelleme: Şubat 2026

1. Giriş

Bu Gizlilik Politikası, AlfaServices'in Avrupa Birliği, Amerika Birleşik Devletleri ve İran'da bulunan kullanıcılara Hizmet Olarak Yazılım (SaaS) platformunu sunarken kişisel verileri nasıl topladığını, kullandığını, sakladığını ve koruduğunu açıklar. AlfaServices, Genel Veri Koruma Tüzüğü (GDPR), ilgili ABD gizlilik yasaları ve İran veri koruma düzenlemeleri dahil olmak üzere geçerli veri koruma yasalarına uymayı ve kişisel verileri korumayı taahhüt eder.

2. Roller ve Sorumluluklar

  • Doktorlar / Müşteriler, web siteleri aracılığıyla toplanan hasta ve son kullanıcı verileri açısından Veri Sorumlusu olarak hareket eder.
  • AlfaServices, Veri İşleyen ve teknik hizmet sağlayıcı olarak hareket eder ve verileri yalnızca Doktorun belgelenmiş talimatları doğrultusunda işler.

3. Topladığımız Veriler

Kullanıma bağlı olarak aşağıdaki veri kategorilerini toplayabiliriz:
  • Hesap bilgileri (ad, e-posta, iletişim bilgileri)
  • Web sitesi ve randevu ile ilgili veriler
  • Rezervasyon formları aracılığıyla hastalar tarafından gönderilen bilgiler
  • Teknik veriler (IP adresi, cihaz türü, günlükler, çerezler)
AlfaServices, randevu işlevselliği için teknik olarak gerekli olmadığı ve Doktor tarafından talimat verilmediği sürece hassas tıbbi verileri kasıtlı olarak toplamaz.

4. İşleme Amaçları ve Hukuki Dayanaklar

Kişisel veriler şu amaçlarla işlenir:
  • Hizmeti sağlamak ve sürdürmek
  • Hesapları ve abonelikleri yönetmek
  • Randevu alma işlevini etkinleştirmek
  • Platform güvenliğini ve performansını sağlamak
  • Yasal yükümlülüklere uymak
Hukuki dayanaklar şunları içerebilir:
  • Sözleşmenin ifası
  • Meşru menfaatler
  • Kullanıcı rızası (gerektiğinde)
  • Yasal yükümlülüklere uyum

5. Veri Paylaşımı ve Üçüncü Taraflar

Kişisel veriler aşağıdaki gibi güvenilir üçüncü taraflarla paylaşılabilir:
  • Barındırma ve altyapı sağlayıcıları
  • Ödeme işlemcileri
  • Analiz ve güvenlik hizmeti sağlayıcıları
Tüm üçüncü taraflar sözleşme gereği verileri korumak ve geçerli yasalara uygun şekilde işlemekle yükümlüdür.

6. Uluslararası Veri Transferleri

Kişisel veriler kullanıcının ikamet ettiği ülkenin dışında işlenebilir veya saklanabilir. Yasaların gerektirdiği durumlarda Standart Sözleşme Maddeleri (SCC) gibi uygun güvenlik önlemleri uygulanır.

7. Veri Saklama

Kişisel veriler yalnızca bu Politikada açıklanan amaçları yerine getirmek için gerekli olduğu sürece veya yasaların gerektirdiği müddetçe saklanır. Hizmetlerin sona ermesinden sonra veriler makul bir saklama süresinin ardından silinebilir.

8. Veri Sahibi Hakları

Geçerli yasalara bağlı olarak kullanıcılar şu haklara sahip olabilir:
  • Kişisel verilerine erişme
  • Düzeltme veya silme talep etme
  • İşlemeye itiraz etme veya işlemeyi kısıtlama
  • Rızayı geri çekme
  • Denetim makamına şikayette bulunma
Talepler aşağıdaki iletişim bilgileri üzerinden gönderilebilir.

9. Güvenlik Önlemleri

AlfaServices, kişisel verileri yetkisiz erişim, kayıp veya kötüye kullanıma karşı korumak için uygun teknik ve organizasyonel önlemler uygular. Ancak hiçbir sistem mutlak güvenliği garanti edemez.

10. Çerezler ve İzleme Teknolojileri

Çerezler ve benzer teknolojiler, işlevsellik, tercihler ve analizleri (rıza verildiğinde) sağlamak amacıyla Çerez Politikamıza uygun şekilde kullanılır.

11. Geçerli Hukuk

Bu Gizlilik Politikası, kullanıcının konumuna göre geçerli veri koruma yasalarına tabidir:
  • Avrupa Birliği: GDPR ve geçerli ulusal yasalar
  • Amerika Birleşik Devletleri: Geçerli federal ve eyalet gizlilik yasaları
  • İran: Geçerli İran yasaları ve düzenlemeleri