Veri sorumlusu: Adrian Kereky, gerçek kişi, Romanya (hizmeti devralacak şirket kurulana kadar; değişiklik burada duyurulacaktır). Veri koruma iletişimi: privacy@anpheros.com.
Bu politika Anpheros Daily uygulamasını (iPhone, Android, Mac, app.anpheros.com'da web), anpheros.com sitesini ve verilerinizi işlediği ölçüde Anpheros Platform'u kapsar.
1. Anpheros nedir
Anpheros Daily sağlık kaydınızı tutar: semptomlar, ölçümler, kilo, uyku, aktivite, ilaçlar, tahliller, belgeler, aşılar, hastalıklar, randevular, gebelik, acil durum kartı, aile üyelerinin profilleri. Yapay zekâya dayalı bir asistan kayıtla ilgili soruları yanıtlar. Bunlar sağlık verileridir; (AB) 2016/679 sayılı Tüzük'ün (GDPR) 9. maddesi uyarınca özel nitelikli bir kategoridir. Bunları yalnızca açık rızanızla (m. 9(2)(a)) ve aşağıdaki amaçlarla işleriz.
2. Hangi verileri işleriz
2.1 Hesap verileri
E-posta adresi, ad, profil fotoğrafı (isteğe bağlı), kimlik doğrulama tanımlayıcısı, seçilen dil ve ülke, abonelik planı, hesaba bağlı cihazlar.
2.2 Sizin girdiğiniz sağlık verileri
Semptomlar (şiddet, vücuttaki yer, fotoğraflarla), ölçümler (tansiyon, nabız, oksijen, ateş, kan şekeri), kilo, uyku, aktivite, ruh hali, öğünler ve su, ilaçlar ve dozlar, hastalıklar, alerjiler, aşılar, tahliller (taranan raporlar dahil), tıbbi belgeler (fotoğraf, PDF), randevular, gebelik verileri, kan grubu, acil durum kişileri, sesli notlar, asistanla yapılan konuşmalar.
Fotoğrafladığınız tahlil raporları, ilaç kutuları ve belgeler, değerleri çıkarmak için yapay zekâ asistanı tarafından okunur; görüntü ve çıkarılan değerler kayıtta saklanır. Görme testi kamera ve mikrofonu yalnızca test sırasında kullanır; yalnızca sonuç saklanır.
2.3 Başka kişilere ait veriler
Aile üyeleri (çocuklar, anne baba) için profil oluşturup onlar hakkında veri girebilirsiniz. Başkaları hakkında girdiğiniz verilerden ve gerektiğinde onların rızasından siz sorumlusunuz. Bir profil daha sonra kişinin kendi hesabına aktarılabilir.
2.4 Telefon ve saatten okunan sağlık verileri
Yalnızca Ayarlar › Cihazlar ve sağlık verileri'nden bağlantıyı açarsanız ve yalnızca seçtiğiniz kategoriler için: Apple Health (iPhone, Apple Watch), Health Connect ve Samsung Health (Android, Galaxy Watch), Apple Watch ve Wear OS için Anpheros uygulamaları.
| Kategori | Ne okuruz | Nasıl saklanır |
|---|---|---|
| Kalp | nabız, dinlenme nabzı, nabız değişkenliği, ritim uyarıları, EKG sınıflandırması (EKG çizgisi değil) | nabız 4 saatlik özet olarak (min, ortalama, maks, sayı); gerisi günlük ya da kayıt olarak |
| Solunum | kan oksijeni, solunum hızı | 4 saatlik özetler / kayıtlar |
| Tansiyon, kan şekeri, ateş | bağlı cihazlardan her ölçüm | her ölçüm |
| Vücut | kilo, boy, vücut kompozisyonu | her ölçüm |
| Uyku | uyku oturumları ve evreleri | her oturum |
| Aktivite | adım, mesafe, kalori, antrenmanlar | günlük; antrenmanlar kayıt olarak |
| Beslenme, döngü, diğer | su, öğünler, adet kanaması, baş ağrısı, farkındalık | kayıtlar |
| Profil | cinsiyet, doğum tarihi, kan grubu | yalnızca profilde yoksa |
Uygulama yalnızca okur. Apple Health, Health Connect ya da Samsung Health'e hiçbir şey yazmaz. İlk bağlantıda son 30 günü, sonra yalnızca yenileri okur; uygulamayı açtığınızda ya da «Şimdi eşitle»ye bastığınızda. Arka planda okuma yapmayız. Bu veriler, Apple ve Google'ın sağlık verisi kurallarına uygun olarak reklam için kullanılmaz, satılmaz ve pazarlama amacıyla üçüncü taraflara gönderilmez.
2.5 Teknik veriler
Sunucu günlükleri (IP adresi, zaman, istek yolu, yanıt kodu, iç tanımlayıcılar), tıbbi içerik olmadan. anpheros.com sitesi izleme çerezi ve üçüncü taraf analitiği kullanmaz; yalnızca seçtiğiniz dili tarayıcınızda hatırlar. İletişim formu botlara karşı Cloudflare Turnstile kullanır.
3. Verileri neden işleriz
| Amaç | Hukuki dayanak |
|---|---|
| Sizin ve ailenizin sağlık kaydını tutmak ve uygulamada göstermek | açık rıza (m. 9(2)(a)); hesap verileri için sözleşmenin ifası (m. 6(1)(b)) |
| Sorularınızı yapay zekâ asistanıyla yanıtlamak ve taranan belgelerden değer çıkarmak | açık rıza |
| Bağlantılar ve gözlemler sunmak (Plus ve Max planları) | açık rıza |
| Kaydı seçtiğiniz kişiler ya da doktorlarla paylaşmak | her paylaşımda uygulamada verilen açık rıza |
| Hesap e-postaları göndermek (onay, parola sıfırlama, önemli değişiklikler) | sözleşmenin ifası |
| Hizmetin işleyişini ve güvenliğini sağlamak (teknik günlükler, istek sınırlama, erişim günlüğü) | meşru menfaat (m. 6(1)(f)) |
Verilerinizi reklam için kullanmayız, satmayız ve pazarlama profili oluşturmayız. Hakkınızda hukuki sonuç doğuran otomatik kararlar almayız.
Rızanızı istediğiniz zaman geri alabilirsiniz; uygulamadan (telefonu ayırarak, veri silerek, bir paylaşımı iptal ederek ya da hesabı silerek) veya bize yazarak. Geri alma, önceki işlemeyi etkilemez.
4. Verileri kimlerle paylaşırız — sizin seçiminizle
- Aile: başka bir kişi, hesabınızdaki bir profili yalnızca sizin oluşturduğunuz QR kodu taradıktan sonra görür. Veriler hesabınızda kalır; erişimi istediğiniz zaman geri alabilirsiniz.
- Doktorlar: bir kişinin kayıt özetine süreli bir bağlantı (1 ila 90 gün) oluşturabilirsiniz. Bağlantı her zaman iptal edilebilir; her açılış, uygulamada gördüğünüz erişim günlüğüne kaydedilir.
- Anpheros Platform üzerinden üçüncü taraf uygulamalar: başka bir uygulama ya da platforma erişimi olan bir doktor, kaydınızı yalnızca bir onay ekranında hangi verilerin, hangi yönde ve ne kadar süreyle erişileceğini kabul etmenizden sonra okuyabilir ya da yazabilir. Her uygulama sizi farklı bir tanımlayıcıyla görür; böylece uygulamalar rızanız olmadan hakkınızdaki verileri birleştiremez. Kimin erişimi olduğunu ve en son ne zaman okuduğunu uygulamada görür, erişimi geri alabilirsiniz.
Bu durumlar dışında, aşağıdaki işleyiciler ve yasanın gerektirdiği haller hariç verilerinizi kimseye vermeyiz.
5. Veriler nerede saklanır ve kim işler
- Barındırma: Google Cloud, europe-west4 bölgesi (Hollanda): sunucular, veritabanı (Cloud SQL) ve dosyalar (Cloud Storage), beklemede ve aktarımda şifreli.
- Yapay zekâ asistanı: Google Cloud Vertex AI (Gemini modelleri). Hizmetin küresel uç noktasını kullanırız; bu, asistana yapılan bir isteğin Google tarafından Avrupa Birliği dışındaki veri merkezlerinde, Google ile sözleşmemize dahil Avrupa Komisyonu standart sözleşme maddeleri temelinde işlenebileceği anlamına gelir. Google, Vertex AI üzerinden gönderilen verileri modellerini eğitmek için kullanmaz. Kaydınız AB'de saklanmaya devam eder; modele yalnızca yanıt için gereken bağlam gönderilir.
- Kimlik doğrulama: Firebase Authentication (Google), küresel bir hizmet, aynı sözleşmesel güvencelerle.
- E-posta ve formlar: Google Workspace; DNS ve iletişim formu koruması için Cloudflare.
- Ödemeler: şu anda ödeme işlemiyoruz ve kart verisi saklamıyoruz. App Store ya da Google Play üzerinden ücretli abonelikler getirdiğimizde ödeme Apple ya da Google tarafından işlenecek, biz yalnızca abonelik durumunu alacağız; bu sayfayı güncelleyeceğiz.
Tüm işleyiciler GDPR m. 28 uyarınca veri işleme sözleşmeleriyle bağlıdır.
6. Verileri ne kadar süre saklarız
- Hesabınız olduğu sürece. Uygulamada sildikleriniz anında silinmiş olarak işaretlenir ve asistan ile erişimi olan kişiler dahil hiçbir yerde görünmez.
- Hesabı sildiğinizde (Ayarlar › Profil › Hesabı sil): kimliğiniz (ad, e-posta, doğum tarihi, kimlik doğrulama bağlantısı) anında anonimleştirilir; tüm sağlık verileri silinmiş olarak işaretlenir ve uygulamadan kaybolur; dosyalar depolamadan silinir; asistan verileri (konuşmalar, dizin) fiziksel olarak kaldırılır; kimlik doğrulama hesabı silinir. İşlem geri alınamaz.
- Erişim günlüğü (kim neyi ne zaman açtı) silme sonrasında kişisel veri olmadan, yalnızca iç tanımlayıcılarla, önceki erişimleri kanıtlayabilmek için saklanır (m. 17(3)(b)).
- Veritabanı yedekleri 7 gün sonra sona erer; depolamadan silinen dosyalar teknik olarak en fazla 7 gün geri getirilebilir. Teknik günlükler 30 gün saklanır.
- Telefondan içe aktarılan veriler ayrıca silinebilir: Ayarlar › Cihazlar ve sağlık verileri › Bağlantıyı kes › İçe aktarılan verileri sil.
7. Haklarınız
Erişim, düzeltme, silme, kısıtlama, taşınabilirlik (uygulamadan PDF ya da HL7 FHIR biçiminde dışa aktarma), itiraz, rızanın geri alınması ve Romanya denetim makamına (www.dataprotection.ro) ya da ülkenizdeki makama şikâyet. privacy@anpheros.com adresine yazın; en geç 30 gün içinde, genellikle çok daha hızlı yanıt veririz.
8. Çocuklar
Anpheros, hesap sahibi olarak 16 yaş altına yönelik değildir. Bir hesaptaki çocuk profilleri, girilen verilerden sorumlu olan ebeveyn ya da vasi tarafından oluşturulur ve yönetilir.
9. Güvenlik
Yalnızca kimliği doğrulanmış hesapla erişim; her istek sunucuda hesabınız ve profiliniz için doğrulanır; veriler aktarımda ve beklemede şifrelidir; günlüklerde tıbbi veri yoktur; ekibin üretim ortamına erişimi kısıtlı ve kayıtlıdır; Ekim 2026 iç güvenlik denetimi kritik ya da yüksek önemde açık sorun bırakmamıştır. Bir güvenlik açığı bulursanız security@anpheros.com adresine yazın.
10. Değişiklikler
Politikayı değiştirirsek uygulamada ve bu sayfada tarihiyle duyururuz. Sağlık verilerini etkileyen değişiklikler için rızayı yeniden isteriz.