Zum Inhalt springen

Datenschutz

Klare und begrenzte Verarbeitung von Kontodaten.

Dieser Hinweis erklärt, welche Daten bei der Frühzugangsregistrierung erhoben werden, wofür sie dienen und an wen Sie sich wenden können.

Verantwortlicher und Kontakt

Die Frühzugangsregistrierung für Stokontrol wird von Doğuş Sevinç betrieben. Datenschutz- und Betroffenenanfragen können an info@stokontrol.com gesendet werden.

Daten und Zweck

Name, Praxis- oder Laborname, geschäftliche E-Mail, optionale Telefonnummer, gewählter Arbeitsbereich, Spracheinstellung, optionaler Empfehlungscode und Kontosicherheitsdaten werden verwendet, um den Frühzugangsbereich anzulegen, die Einrichtung zu steuern, einen möglichen Empfehlungsvorteil anzuwenden, die Identität zu prüfen, Support zu ermöglichen, Missbrauch zu verhindern und das Konto zu schützen. Bei einer Fortsetzung mit Google werden außerdem die von Google bereitgestellte Konto-ID, E-Mail und grundlegenden Profilinformationen für diese Zwecke empfangen. Passwörter werden dem Support nicht im Klartext angezeigt.

Erhebung und Grundlage

Die Daten werden elektronisch über das Registrierungsformular erhoben. Die Verarbeitung ist auf die Kontoanfrage, Aufbau oder Betrieb der Leistungsbeziehung, anwendbare Rechtspflichten und berechtigte Interessen an grundlegender Sicherheit begrenzt. Ist eine gesonderte Einwilligung erforderlich, wird sie unabhängig eingeholt; dieser Hinweis ist keine Einwilligung.

Gruppen von Dienstleistern

Soweit für Betrieb und Sicherheit erforderlich, können Daten mit Anbietern für Authentifizierung, Cloud-Hosting, E-Mail und technischen Support geteilt werden. Regionale Verfügbarkeit und erforderliche Übermittlungsgarantien werden vor einer kommerziellen Aktivierung gesondert bestätigt; diese Seite verspricht keinen ungeprüften Länder- oder Übermittlungsstatus.

Speicherung und Rechte

Registrierungsdaten werden während der Kontonutzung und solange gespeichert, wie dies für Sicherheit oder anwendbare Rechtspflichten erforderlich ist. Sie können Auskunft über Verarbeitung, Zweck und Empfänger, Berichtigung, bei erfüllten Voraussetzungen Löschung oder Vernichtung, Mitteilung dieser Änderungen an Empfänger, Widerspruch gegen ausschließlich automatisiert erzeugte nachteilige Ergebnisse sowie Ersatz bei rechtswidriger Verarbeitung verlangen. Nutzen Sie dafür das nachstehende Antragsverfahren.

Antragsverfahren und Antwortfrist

Sie können von der E-Mail-Adresse, die Sie zuvor für Ihr Frühzugangskonto mitgeteilt haben und die dort registriert ist, an info@stokontrol.com schreiben. Nennen Sie Ihren vollständigen Namen, Ihre Beziehung zu Stokontrol, den konkreten Antrag nach Artikel 11 des türkischen Gesetzes Nr. 6698 und Ihre Antwortadresse; bei Vertretung einer anderen Person ist ein Vertretungsnachweis erforderlich. Die Identität wird nur soweit geprüft, wie es für die sichere Zuordnung nötig ist; senden Sie kein Passwort, keine Kartendaten und keine unnötigen Gesundheitsdaten. Ein formgerechter Antrag wird seiner Art entsprechend so bald wie möglich und spätestens innerhalb von 30 Tagen abgeschlossen; entsteht ein zusätzlicher Aufwand, darf nur der von der türkischen Behörde festgelegte Tarif gelten. Eine geprüfte physische Antragsanschrift und eine etwaige KEP-Adresse werden vor klinischer oder kommerzieller Aktivierung veröffentlicht; ungeprüfte Kanäle werden nicht erfunden.

Rollen bei klinischen Daten

Die Praxis ist Verantwortlicher, soweit sie Zwecke, Rechtsgrundlage, Zugriff und Aufbewahrung für Patienten und Beschäftigte bestimmt. Der Stokontrol-Betreiber verarbeitet Praxisdaten nach dokumentierter Weisung. Für begrenzte Kontosicherheit, Support, Rechtspflichten und erlaubte Produktmessung kann Stokontrol eigenständig Verantwortlicher sein. Einzelheiten regeln die Bedingungen zur Auftragsverarbeitung.

Klinische und besondere Datenkategorien

Nach klinischer Aktivierung können Patientenidentität und Kontakt, Geburt und Adresse, Termine, Zahnschema, diagnose- oder behandlungsbezogene Einträge, Allergien, chronische Erkrankungen, Medikamente, Blutgruppe, Bilder, Dokumente, Laboraufträge, Kommunikationspräferenzen und Finanzübersichten verarbeitet werden. Gesundheitsdaten sind besonders geschützt; Hinweis, ausdrückliche Einwilligung, Behandlungszustimmung und Werbepräferenz sind getrennte Nachweise.

Verifizierte Patientenantworten

Wenn die Praxis den SMS- oder WhatsApp-Posteingang aktiviert, verarbeitet Stokontrol Absendernummer, Nachrichtentext, Kanal, Anbieter-Nachrichtenkennung und Empfangszeit aus einem signierten Twilio- oder Meta-Webhook, um die Antwort genau einem aktiven Patienten dieser Praxis zuzuordnen und zur menschlichen Prüfung vorzulegen. Die Rohantwortkopie in der Stokontrol-Anwendungsdatenbank wird ab Anbieterempfang 90 Tage gespeichert und bei der ersten täglichen Bereinigung nach dieser Grenze gelöscht; diese 90-Tage-Grenze löscht keine Kopien in den Systemen von Twilio oder Meta. Anbieterseitige Nachrichten-, Protokoll- und Sicherungskopien unterliegen den vor Aktivierung von der Praxis geprüften Anbietereinstellungen, Verträgen und Aufbewahrungsbedingungen der Unterauftragsverarbeiter. Absicht, Kanal, letzte vier Ziffern, opake Anbieterreferenz, Zeit und Bearbeitungsnachweis unterliegen der weitergehenden geprüften Aufbewahrungs- oder Löschregel der Praxis. Eine autorisierte endgültige Löschung von Patient oder Praxis entfernt verknüpfte Antworten in Stokontrol; die anbieterseitige Löschung erfolgt getrennt nach den einschlägigen Anbieterbedingungen und geprüften Kontoeinstellungen. Nur eindeutige STOP-Entsprechungen oder ein signiertes Twilio-Signal OptOutType=STOP widerrufen die Kommunikationseinwilligung; RET bleibt eine freie Antwort und İPTAL ein menschlich zu prüfender Terminabsagewunsch, ohne Termin oder Einwilligung automatisch zu ändern.

Öffentliche Fragen und Produktfeedback

Wenn das öffentliche Frageformular aktiviert wird, verarbeitet Stokontrol E-Mail, Kategorie, Rohüberschrift und Fragetext, Sprache, Anfragekennung und Zeitangaben, um die E-Mail zu bestätigen, Missbrauch zu verhindern, die Frage privat zu moderieren und nur eine geprüfte, von personenbezogenen Daten bereinigte Karte zu veröffentlichen. Cloudflare Turnstile verarbeitet Client-IP-Adresse, TLS-Fingerabdruck, User-Agent, Sitekey und Herkunft sowie Browser-Sicherheitssignale zur Bot-Erkennung; Formulareingaben werden nicht übernommen. Resend verarbeitet Empfänger-E-Mail und Nachricht mit dem einmaligen Bestätigungslink; die verifizierte Absenderdomain stokontrol.com leitet und sendet E-Mails über Tokio (ap-northeast-1), doch diese Auswahl ändert die Datenspeicherung nicht und Kontometadaten, Protokolle sowie API-Daten werden nach Anbieterbedingungen in den USA gespeichert. Der Link endet nach 30 Minuten; ein unbestätigter Datensatz wird nach 24 Stunden Nachfrist bei der nächsten täglichen Bereinigung gelöscht. Bei Bestätigung werden verschlüsselter E-Mail-Umschlag, E-Mail- und Übermittlungs-Edge-HMAC sowie Token-Hash sofort gelöscht; getrennte Rate-Limit-Hashes werden nach zwei Stunden oder zwei Tagen durch die tägliche Bereinigung entfernt. Offene Rohfragen werden spätestens nach 90 Tagen, veröffentlichte, privat beantwortete, abgelehnte oder zurückgezogene Rohfragen spätestens nach 30 Tagen bereinigt. Bereinigte öffentliche Karte und Moderationsnachweis bleiben bis zu einer geprüften Rücknahme- oder Aufbewahrungsentscheidung. Das Formular bleibt aus, bis Rechtsgrundlage, Anbietervertrag, Regions-/Transfergarantie, Absenderdomain und Aufbewahrungsnachweis geprüft sind; dieser Hinweis ist keine Einwilligung.

Akademie, geschützte Ansicht und Zertifikatsprüfung

Bei aktivierter Akademie können Konto- und Profilkennung, Programm und Termin, Lehrperson/Bildungsanbieter, Bestell- und Zahlungsstatus, Betrag und Währung, opake Zahlungskennungen des Anbieters, Empfehlungszuordnung, bestätigter Zertifikatsname, Teilnahme- und Ansichtszeiten, HMAC-Hashes von Gerät/IP/User-Agent, kurze Sitzungs-Leases und Produktionsprüfungen verarbeitet werden. Kartennummer und CVV speichert Stokontrol nicht; Patientengesundheitsdaten gehören nicht in Kauf oder Wiedergabe. Die Daten belegen Zahlung und Berechtigung, setzen eine aktive Ansicht und das 24-Stunden-Startfenster durch, verhindern Missbrauch, klären Technikfehler, erzeugen das vom Bildungsanbieter ausgestellte Live-Fortbildungszertifikat und berechnen nur die erste zulässige Live-Empfehlung. Jede ausgestellte private PDF enthält einen QR-Code zu einem nicht erratbaren Zertifikatscode und einen kurzen menschenlesbaren Prüffingerabdruck; der QR-Code prüft stets datensparsam den aktuellen Registerstatus, einen Widerruf oder eine Ersetzung des Zertifikats. Ohne gesonderte Einwilligung zur öffentlichen Prüfung enthält die öffentliche Antwort weder Name, Programm, Lehrperson, Bildungsanbieter, Veranstaltungsdatum noch Ausstellungszeit; sichtbar sein dürfen nur der anonyme minimale Registerstatus, Zertifikatsnummer und Revision sowie nicht sensible kurze Fingerabdrücke. Mit gesonderter Einwilligung für den maskierten Namen sind ein maskierter Name und die offengelegte Ausbildungsübersicht für den angegebenen Programmzeitraum sichtbar. Der vollständige Name erscheint auf derselben QR-Seite nur, wenn für das Programm ein neuer versionierter Vollnamenshinweis rechtlich freigegeben ist und die teilnehmende Person diesem Hinweis gesondert, ausdrücklich, freiwillig zustimmt; eine frühere Wahl für einen maskierten Namen gilt niemals als Vollnamenseinwilligung. Eine Ablehnung beeinträchtigt weder die Live-Teilnahme noch das private PDF. Widerruf oder Fristablauf schließt Personen- und Ausbildungsdetails, erhält aber Zertifikat und private PDF; der QR-Code zeigt weiterhin den aktuellen anonymen Registerstatus einschließlich Widerruf oder Ersetzung. Das Verzeichnis verifizierter Teilnehmender beruht auf einer von jeder QR-Sichtbarkeitswahl getrennten Einwilligung; Ablehnung oder Widerruf berührt das Zertifikat nicht, und ein Berufs- oder akademischer Titel wird weder aus Name noch Profil abgeleitet. Der Rate-Limit-HMAC bleibt 15 Minuten. Eigene IP-, Geräte-, Medienabruf-, Protokoll- und Aufbewahrungsbedingungen des Wiedergabe-/Zahlungsanbieters werden getrennt offengelegt. Verkauf und Wiedergabe bleiben aus, bis genaue Speicher-, Lösch-, Anbieter-, Regions- und Transferangaben versioniert und vor Kauf genehmigt sind.

Unterauftragsverarbeiter, Regionen und Transfers

Die aktuelle Anbieterseite nennt aktiven Anbieter, Zweck, Datenart, Region und anwendbaren Transfermechanismus. Supabase, Vercel, Google, Resend, Twilio, Meta, OpenAI oder regionale Zahlungs- und Lieferparteien werden nur bei aktivierter Funktion genutzt. Ohne geprüfte Betreiberidentität, Hosting-Region und Transfergarantie startet keine klinische Echtdatenverarbeitung.

Aufbewahrung, Export und Aktivierung

Passivsetzen eines Patienten ist keine Löschung. Geprüfte Anlagen bestimmen Aufbewahrung, Sperre, Export, Löschung oder Anonymisierung. Klinische Aktivierung verlangt die Annahme aktueller Leistungs- und Verarbeitungsbedingungen samt Version und Prüfsumme durch einen bevollmächtigten Vertreter sowie geprüfte Betreiber-, Regions- und Anbieternachweise. Vorher dürfen keine echten Patientendaten genutzt werden.