Gizlilik Politikası
(Güncelleme: Ocak 2026)
1. Sorumlu Kişi
Veri işleme sorumlusu, Genel Veri Koruma Yönetmeliği (GDPR) anlamında şudur:
tio health UG (sınırlı sorumluluk) Holsteinische Str. 34 10717 Berlin
E-posta: privacy@tiohealth.care
Şu anda bir veri koruma görevlisi atanmış değildir.
2. Genel Bilgiler
Kişisel verilerinizin, özellikle çocukların hassas sağlık verilerinin korunması bizim için en yüksek önceliğe sahiptir. Kişisel verileri yalnızca Genel Veri Koruma Yönetmeliği (GDPR) ve geçerli ulusal veri koruma yasalarına uygun olarak işleriz.
Uygulamanın kullanımı yalnızca yetişkin ebeveynler veya vasiler içindir. Çocuklar uygulamayı doğrudan kullanmaz ve hedef alınmaz.
3. Web Sitesi Ziyaretinde Veri İşleme
3.1 Sunucu Günlük Dosyaları
Web sitemizi ziyaret ettiğinizde, barındırma sağlayıcımız (STRATO AG) otomatik olarak sunucu günlük dosyalarında bilgi toplar ve saklar:
- IP adresi (anonimleştirilmiş)
- Erişim tarihi ve saati
- Tarayıcı türü/sürümü
- İşletim sistemi
- Yönlendiren URL
- Erişim sağlayan bilgisayarın ana bilgisayar adı
Bu veriler, web sitesini doğru bir şekilde sağlamak için teknik olarak gereklidir ve diğer veri kaynaklarıyla birleştirilmez.
Hukuki dayanak: GDPR Madde 6 (1) f bendi (teknik olarak hatasız görüntüleme için meşru menfaat).
3.2 İletişim Formu / Kayıt
Uygulama için iletişim formumuz üzerinden kayıt yaptırdığınızda veya bizimle iletişime geçtiğinizde, sağladığınız verileri (örneğin, ad, e-posta adresi, çocuğun yaşı) işleriz.
İşleme, yalnızca talebinizin veya kaydınızın işlenmesine hizmet eder.
Hukuki dayanak: GDPR Madde 6 (1) b bendi (ön sözleşme önlemi).
3.3 E-posta İletişimi
E-posta ile iletişime geçtiğinizde, talebinizi işlemek için verdiğiniz bilgileri işleriz.
Hukuki dayanak: GDPR Madde 6 (1) b veya f bendi.
4. Çerezler ve İzleme
4.1 Google Analytics
Web sitesi kullanımını analiz etmek için Google Analytics'i (Google Ireland Ltd.) kullanıyoruz.
- Ziyaret edilen sayfalar, süre, tıklamalar gibi kullanım davranışınızı kaydeden çerezler yerleştirilir.
- IP adresi anonimleştirilir (IP-Masking).
- Veriler ABD'ye aktarılabilir. Koruma, AB standart sözleşme maddeleri ile sağlanır.
- İşleme, yalnızca çerez banner'ımız üzerinden verdiğiniz onay ile gerçekleşir.
Yasal dayanak: DSGVO Madde 6 Paragraf 1 bent a (Onay).
Onayınızı "Çerez Ayarları" üzerinden istediğiniz zaman geri çekebilirsiniz.
Daha fazla bilgi: Google Gizlilik Politikası.
4.2 Brevo (Bülten / E-posta İletişimi)
E-posta iletişimi ve gerekirse bülten için Brevo (Sendinblue GmbH, Berlin) hizmetini kullanıyoruz.
- Brevo, veri işleyici olarak görev yapar.
- Veriler (ör. e-posta adresi, isim) AB'deki sunucularda saklanır.
- Bir veri işleme sözleşmesi (AVV) ve alt işlemci düzenlemeleri mevcuttur.
- E-posta alımına verdiğiniz onayı istediğiniz zaman geri çekebilirsiniz (ör. abonelikten çıkma bağlantısı üzerinden).
Yasal dayanak: DSGVO Madde 6 Paragraf 1 bent a (Onay).
Daha fazla bilgi: Brevo Gizlilik Politikası.
4.3 Cookie Yes (Onay Yönetimi)
Belirli çerezlerin saklanmasına ve analiz ve izleme teknolojilerinin kullanımına verdiğiniz onayları yönetmek için CookieYes onay yönetim aracını kullanıyoruz.
Bu süreçte aşağıdaki veriler işlenir:
- Verdiğiniz veya geri çektiğiniz onay,
- Karar zamanı,
- Anonim bir anahtar (Onay-ID),
- Gerekirse diğer teknik meta veriler.
Bu bilgiler, web sitesinin sonraki ziyaretlerinizde çerez ayarlarınızı dikkate alabilmesi için teknik olarak gerekli bir çerezde saklanır.
Yasal dayanak: DSGVO Madde 6 Paragraf 1 bent c (Onayların veri koruma uyumlu yönetimi için yasal yükümlülük).
Daha fazla bilgi: Cookie Yes Gizlilik Politikası
5. Alt Veri İşleyiciler
Veri işleyicilerimiz (Brevo, Google/Firebase) kısmen alt işlemciler kullanır. Güncel bir listeyi sağlayıcıların web sitelerinde bulabilirsiniz. Uygun sözleşmelerin (AVV, SCC'ler) yapıldığından emin oluruz.
6. İlgili kişilerin hakları
Her zaman şu haklara sahipsiniz:
- Bilgi edinme (Madde 15 GDPR)
- Düzeltme (Madde 16 GDPR)
- Silme (Madde 17 GDPR)
- Kısıtlama (Madde 18 GDPR)
- Veri taşınabilirliği (Madde 20 GDPR)
- İtiraz (Madde 21 GDPR)
- Verilen onayın geri alınması (Madde 7 Paragraf 3 GDPR)
- Denetim makamına şikayet (Madde 77 GDPR)
7. Hosting
Web sitemiz STRATO AG, Berlin tarafından barındırılmaktadır.
Bir veri işleme sözleşmesi mevcuttur.
8. Güvenlik
Verilerinizi kayıp, kötüye kullanım veya yetkisiz erişime karşı korumak için şifreleme, SSL, erişim kısıtlamaları ve düzenli güvenlik denetimleri gibi teknik ve organizasyonel önlemler (TOM'lar) kullanıyoruz.
9. Güncellik
Uygulama veya web sitesindeki değişiklikler durumunda bu gizlilik bildirimini güncelleme hakkımızı saklı tutarız.