Vitena kullanan profesyoneller için
Veri işleme, barındırma ve alt işleyenler
Danışanlarınız veya hastalarınız hakkında kayıt tutmak için Vitena kullanıyorsanız, o verinin veri sorumlusu sizsiniz; Vitena ise sizin veri işleyeniniz. Bu sayfa nerede çalışırsanız çalışın geçerli olanı anlatıyor: verinin fiziksel olarak nerede durduğu, başka kimlerin eline geçtiği ve neyin sizin kontrolünüzde kaldığı. Ülkeye göre değişen kurallar — hangi sözleşmenin geçerli olduğu ve sağlık verisinin nasıl ele alındığı — aşağıda bağlantısı verilen kendi rejim sayfanızda.
Kim kimdir
Hangi danışanı kaydedeceğinize, onlar hakkında ne yazacağınıza ve ne kadar süre saklayacağınıza siz karar verirsiniz; bu yüzden GDPR md. 4(7) uyarınca veri sorumlusu sizsiniz. Vitena bu veriyi yalnızca sizin talimatınızla ve başka hiçbir amaçla değil işler; bu da onu md. 4(8) uyarınca veri işleyen yapar. Vitena klinik verinizi kendi amaçları için kullanmaz, satmaz ve yapay zekâ modeli eğitmek için kullanmaz.
Platformun bir bölümünde roller farklı. Dizindeki halka açık profiliniz ve bir kişinin sizden randevu alırken, henüz danışanınız olmadan girdiği bilgiler, Vitena tarafından kendi adına veri sorumlusu sıfatıyla işlenir; ürünün pazaryeri tarafı burasıdır. Çalışma alanınızın içindeki her şey ise veri işleyen tarafındadır.
Hangi kurallar sizin için geçerli
Hangi rejim altında çalıştığınızı seçin. Her sayfa, o kanun kapsamında Vitena'nın sunduğu sözleşmeyi, özel nitelikli sağlık verisinin nasıl ele alındığını ve yurt dışına aktarım kurallarını içeriyor.
GDPR — Avrupa Birliği ve AEA
Md. 28 veri işleme sözleşmesi ve danışanlarınızın kendi hakları. Bu belge Almanya'da Auftragsverarbeitungsvertrag (AVV), Hollanda'da verwerkersovereenkomst, İspanya'da contrato de encargado del tratamiento diye anılan şeydir — tek kanun, dört ad.
GDPR ve md. 28 sözleşmesiKVKK — Türkiye
Türkiye Avrupa Birliği dışındadır ve 6698 sayılı kanun; özel nitelikli veri, aydınlatma yükümlülüğü, açık rıza ve yurt dışına aktarım konularında kendi kuralları olan ayrı bir rejimdir.
KVKK ve veri işleyen sözleşmesiHIPAA (Amerika Birleşik Devletleri): Vitena şu anda ABD pazarına hizmet vermiyor, Business Associate sıfatıyla hareket etmiyor ve BAA imzalamıyor. HIPAA kapsamında Korunan Sağlık Bilgisi işliyorsanız, Vitena bugün bunun için doğru araç değil. Sahip olmadığımız bir uyumu ima etmektense bunu açıkça söylemeyi tercih ediyoruz.
Verileriniz nerede saklanıyor
Bütün danışan kayıtları, randevular, notlar, formlar, onam kayıtları ve yüklenen dosyalar Avrupa Birliği içinde, Amazon Web Services'in Frankfurt bölgesinde (eu-central-1) saklanır. Her işletmenin kendi izole veritabanı şeması vardır. Veri aktarım sırasında (TLS) ve saklanırken şifrelenir; yedekler de aynı bölgede kalır.
Şirket merkezi ile veri konumu iki ayrı şeydir
Vitena, Ahmet Çakıl tarafından işletiliyor; Türkiye'de kayıtlı bir işletme (Kartal tepe mh. Kılıçaslan cd. 11/22 Merkez, Karabük 78100, Türkiye). Size faturayı kesen taraf budur ve kullanım koşullarımızda yazan da budur. Verinizin tutulduğu yer bu değildir: sunucular yukarıda anlatıldığı gibi AB içinde, Frankfurt'tadır. İki bilgi aynı anda doğrudur ve biri diğerinin yerini almaz. Türkiye, Avrupa Komisyonu'nun yeterlilik listesinde değildir; bu nedenle işletmeci tarafından yapılacak her erişim bir yeterlilik kararına değil, veri işleme sözleşmesine ve Standart Sözleşme Hükümlerine tabidir.
Alt işleyenler
Vitena adına veri işleyebilecek üçüncü taraflar bunlardır. Liste güncel tutulur; yeni bir alt işleyen eklenmeden önce size bildirilir ve itiraz edebilirsiniz.
| Alt işleyen | Ne için kullanılıyor | İşleme yeri |
|---|---|---|
| Amazon Web Services EMEA SARL | Barındırma: uygulama sunucuları, veritabanı, dosya depolama ve içerik dağıtımı | Avrupa Birliği — Frankfurt (eu-central-1) |
| Amazon SES (AWS) | İşlemsel e-posta: randevu onayları, hatırlatmalar, portal bağlantıları, hesap bildirimleri | Avrupa Birliği — Frankfurt (eu-central-1) |
| Amazon Rekognition (AWS) | Halka açık profillere yüklenen görsellerin otomatik denetimi. Klinik dosyalar gönderilmez | Avrupa Birliği — Frankfurt (eu-central-1) |
| OpenAI, L.L.C. | Yapay zekâ özellikleri; yalnızca uzman bilerek başlattığında (öğün planı taslağı, not taslağı, belge okuma) | Amerika Birleşik Devletleri — Standart Sözleşme Hükümleri |
| Groq, Inc. | Birincil sağlayıcı kullanılamadığında aynı AI özellikleri için yedek sağlayıcı | Amerika Birleşik Devletleri — Standart Sözleşme Hükümleri |
| Google Ireland Ltd. | Takvim eşitleme — yalnızca kendi Google Takvimini bağlayan uzmanlar için | Avrupa Birliği |
Yapay zekâ özellikleri hakkında: bunlar kendiliğinden çalışmaz. Bir AI sağlayıcısı içeriği yalnızca siz bilerek bir AI işlemi başlattığınızda görür: öğün planı taslağı, seans notu taslağı ya da eklediğiniz bir belgenin okunması. Bu özellikleri hiç kullanmazsanız hiçbir danışan verisi AI sağlayıcısına ulaşmaz. Sağlayıcıların ikisi de API üzerinden gönderilen içerikle model eğitmez. Yapay zekâyı hiç kullanmak istemiyorsanız ürünün tamamı onsuz da çalışır.
Verinizin kontrolü sizde kalır
- Dışa aktarma: danışan verilerinizi istediğiniz an, kimseye sormadan kendiniz dışa aktarabilirsiniz.
- Silme: bir danışanın unutulma hakkı çalışma alanınızdan işleme alınabilir ve kanıt olarak bir silme sertifikası üretilir.
- Erişim denetimi: İşletme Yöneticisi, Uzman ve Asistan rolleri ekibinizde kimin neyi göreceğini sınırlar.
- Ayrılırsanız: sözleşme sonunda veriniz, sizin tercihinize göre iade edilir veya silinir.
- İhlal durumunda: verinizi etkileyen bir ihlalde, o an bilinenlerle birlikte gecikmeksizin bilgilendirilirsiniz; böylece kendi 72 saatlik yükümlülüğünüzü yerine getirebilirsiniz.
Sorular ve talepler
Veri koruma soruları, sözleşme talepleri ve alt işleyen itirazlarının hepsi aynı adrese gider: info@vitena.care. İlgili sayfalar: güvenlik ve gizlilik, gizlilik politikası ve kullanım koşulları.