Gizlilik
TurnaMed Gizlilik Politikası
Son güncelleme: 30 Temmuz 2026. Bu metin TurnaMed hizmetleri ve ilgili kamuya açık yüzeyler için geçerlidir.
Kimlik
TurnaMed, AZINTECO MAHDUD MASULIYYATLI CAMIYYATI tarafından işletilen bir klinik randevu, omnichannel mesajlaşma ve gelir kurtarma platformudur.
- Legal operator
- AZINTECO MAHDUD MASULIYYATLI CAMIYYATI
- Registered address
- MASAZIR VAHID, MASAZIR, Ganja-Qazakh 0116, Azerbaycan
- Registration / tax number
- 3101275931
- Privacy contact
- privacy@turnamed.com
Kapsam
Bu politika turnamed.com ziyaretçileri, TurnaMed SaaS kullanıcıları, booking widget ziyaretçileri ve TurnaMed üzerinden kliniklerle iletişim kuran kişiler için geçerlidir. Klinik hastası/adayı verilerinde klinik veri sorumlusu, TurnaMed ise klinik talimatlarıyla hareket eden hizmet sağlayıcı olabilir.
İşlenen veri türleri
- Ad, soyad, telefon, e-posta ve klinik iletişim bilgileri.
- Demo talebinde klinik adı, şehir, yetkili adı ve telefon / WhatsApp bilgisi.
- Randevu talebi, mesaj içeriği, kanal bilgisi, saat ve durum kayıtları.
- Güvenlik, audit, oturum, cihaz ve temel kullanım kayıtları.
- Meta, WhatsApp, Instagram veya web chat kanallarından gelen teknik webhook verileri.
Amaçlar
Veriler randevu akışını yürütmek, klinik mesajlarını organize etmek, güvenlik ve yetki kontrollerini sağlamak, destek vermek, pilot kullanımı ölçmek ve yasal yükümlülükleri yerine getirmek için işlenir. TurnaMed tıbbi teşhis, tedavi veya acil sağlık hizmeti sunmaz.
Demo formu ve hizmet sağlayıcılar
Demo formunda Cloudflare Turnstile otomatik kötüye kullanımı engellemek için doğrulama belirteci, IP adresi ve gerekli tarayıcı sinyallerini işler. Form kabul edildiğinde Resend, demo iletişim bilgilerini yalnızca AZINTECO'nun ilgili posta kutusuna e-posta iletmek için işler. Paylaşımlı Redis kota deposu ise ham IP adresini veya telefon numarasını anahtar olarak saklamaz.
Kota kontrolünde IP adresi ve standartlaştırılmış telefon numarası, yalnızca sunucuda bulunan ayrı bir gizli anahtarla HMAC-SHA256 kullanılarak takma kimliğe dönüştürülür. IP yoğunluk anahtarı 15 dakika; günlük IP ve telefon kota kimlikleri en fazla 24 saat tutulur. Sonuç sayaçları telefon, IP, ad veya mesaj içermeyen toplu operasyon verileridir. Cloudflare, Resend ve Redis sağlayıcısı verileri yalnızca hizmeti sunmak ve güvenliği sağlamak için talimatlarımız kapsamında işler.
Saklama ve silme
Sözleşme sona erdiğinde klinik verileri 30 gün boyunca güvenli dışa aktarım için tutulur. Bu sürenin sonunda aktif sistemlerden silinir veya geri döndürülemez biçimde anonimleştirilir. Silinen veriler şifreli yedeklerden en geç 90 gün içinde tamamen çıkarılır.
Güvenlik ve audit kayıtları güvenlik olaylarını araştırmak ve kötüye kullanımı önlemek amacıyla en fazla 12 ay tutulur. Muhasebe, fatura, sözleşme ve vergi kayıtları ilgili yasal süre boyunca saklanabilir. Mevzuat veya kliniğin belgelenmiş talimatı daha uzun saklama gerektiriyorsa veriler yalnızca bu yükümlülük için erişimi kısıtlanarak tutulur. Silme talepleri için privacy@turnamed.com adresine yazılabilir.
Güvenlik
TurnaMed klinik bazlı veri izolasyonu, rol bazlı erişim, audit kayıtları ve güvenli webhook kontrolleri uygular. Güvenlik açığı veya güvenlik olayı bildirimleri için security@turnamed.com adresine yazılabilir.