Rechtliches

Datenschutzerklärung

Diese Datenschutzerklärung legt die Grundsätze für die Verarbeitung von Informationen fest, die über die Website und die Plattform Clonify Ops von Clonify Labs gewonnen werden. Hinsichtlich der Rechtsgrundlagen und der Rechte der betroffenen Person ist sie zusammen mit dem Datenschutzhinweis nach dem KVKK (türkisches Gesetz Nr. 6698 zum Schutz personenbezogener Daten) zu lesen.

Zuletzt aktualisiert:

Hinweis zur Übersetzung

Diese Übersetzung dient ausschließlich der Information; im Zweifel ist der türkische Text maßgeblich.

1. Grundsätze

  • Personenbezogene Daten werden nur in dem Umfang verarbeitet, der für die Erbringung des Dienstes erforderlich ist.
  • Personenbezogene Daten werden nicht zu Werbe- oder Profilingzwecken an Dritte verkauft.
  • Es werden keine Tracking-Skripte Dritter zu Werbe- oder Profilingzwecken eingesetzt; der Website-Traffic wird über die eigene, cookielose Messinfrastruktur des Unternehmens erfasst.
  • Für Patientendaten ist die jeweilige Klinik Verantwortlicher; das Unternehmen handelt auf Weisung dieser Klinik.
  • Die Freigabe durch die Fachkraft ist in jedem kritischen Schritt verpflichtend; das System trifft keine medizinischen Entscheidungen eigenständig.

2. Erhobene Informationen

Direkt von der betroffenen Person bereitgestellte Informationen: Name, Klinik, E-Mail-Adresse, Telefonnummer und Nachricht, die in den Formularen für Demo, Warteliste und Kontakt eingegeben werden, sowie die bei der Anlage eines Plattformkontos angegebenen Identitäts- und Kontaktdaten.

Automatisch erzeugte Informationen: Cookies zur Aufrechterhaltung der Sitzung, Cookies für Sprach- und Regionseinstellungen sowie Server-Zugriffsprotokolle beim Infrastrukturanbieter (IP-Adresse, Datum und Uhrzeit, aufgerufener Pfad). Auf öffentlichen Formularen läuft eine Sicherheitsprüfung, um automatisierte Übermittlungen herauszufiltern; Formularinhalte werden an diese Prüfung nicht übermittelt. Seitenaufrufe werden zudem ohne Cookies als aggregierte Statistik über die Messinfrastruktur auf dem eigenen Server des Unternehmens erfasst.

Im Rahmen der klinischen Nutzung verarbeitete Patientendaten: Patientenakten, Scandaten, Messergebnisse und Auftragsdaten, die Kliniken in Clonify Ops erfassen. Diese Daten verbleiben unter der Kontrolle der jeweiligen Klinik.

3. Verwendungszwecke

  • Bearbeitung von Demo-Anfragen und Terminvereinbarung
  • Anlage des Plattformkontos, Authentifizierung der Nutzer und Erbringung des Dienstes
  • Versand transaktionaler Benachrichtigungen wie Terminerinnerungen
  • Absicherung des Dienstes sowie Verhinderung von Missbrauch und Betrug
  • Verbesserung und Weiterentwicklung von Softwarealgorithmen, Machine-Learning-Modellen und der allgemeinen Dienstqualität nach den Standards der klinischen Forschung; die hierfür auf die Plattform hochgeladenen Daten (unter der Voraussetzung, dass die Klinik alle erforderlichen Informations- und Einwilligungsprozesse abgeschlossen hat) werden vor ihrer Einbeziehung in F&E- und technische Testverfahren von allen identifizierenden und Kontaktinformationen bereinigt (vollständig anonymisiert)

Kommerzielle elektronische Nachrichten werden ausschließlich auf Grundlage der bei der Eintragung in die Warteliste erteilten ausdrücklichen Einwilligung versandt; jede Nachricht bietet eine Abmeldemöglichkeit.

4. Maßnahmen zur Datensicherheit

Zu den technischen und organisatorischen Maßnahmen gegen die unrechtmäßige Verarbeitung personenbezogener Daten und den unrechtmäßigen Zugriff darauf gehören insbesondere:

  • Der gesamte Datenverkehr wird per HTTPS verschlüsselt; unverschlüsselte Verbindungen werden durch HSTS blockiert.
  • In der Datenbank wird Row Level Security (RLS) durchgesetzt; jede Klinik kann nur auf ihre eigenen Daten zugreifen.
  • Passwörter werden als nicht umkehrbare Hashwerte gespeichert und können von niemandem gelesen werden, auch nicht von Mitarbeitenden des Unternehmens.
  • Die Anwendung ist durch eine Content Security Policy (CSP) und Browser-Sicherheitsheader geschützt.
  • Kritische Vorgänge werden in einem Audit-Trail protokolliert.
  • Berechtigungen sind rollenbasiert und werden nach dem Prinzip der geringsten Rechte vergeben.

Kein Informationssystem kann absolute Sicherheit garantieren. Jede im Zusammenhang mit einem Konto festgestellte Sicherheitslücke ist unverzüglich an info@clonifylabs.com zu melden.

5. Datenspeicherort und internationale Übermittlungen

Formulardaten und Plattformdaten werden auf vom Unternehmen eingerichteten und verwalteten Servern in einem Rechenzentrum innerhalb der Europäischen Union gespeichert. Die Website wird auf der Infrastruktur eines in den Vereinigten Staaten ansässigen Hosting-Anbieters veröffentlicht, der bei der Auslieferung der Seiten technische Anfragedaten wie IP-Adressen verarbeitet. Die Sicherheitsprüfung auf öffentlichen Formularen wird ebenfalls von einem in den Vereinigten Staaten ansässigen Anbieter betrieben, auf Grundlage technischer Browsersignale und ohne Zugriff auf Formularinhalte.

Für Nutzer mit Aufenthalt in der Türkei (Türkiye) stellt dies eine Speicherung personenbezogener Daten im Ausland dar. Die Einwilligungs-Kontrollkästchen in unseren Formularen umfassen auch die ausdrückliche Einwilligung in diese Übermittlung; Einzelheiten und das Verfahren für den Widerruf finden Sie im Abschnitt „Übermittlung personenbezogener Daten“ des Datenschutzhinweises (KVKK).

6. Besucher aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich und der Schweiz (DSGVO)

Wird die Website aus dem Europäischen Wirtschaftsraum, dem Vereinigten Königreich oder der Schweiz aufgerufen, werden personenbezogene Daten gemäß der Datenschutz-Grundverordnung (DSGVO) und gleichwertigen Rechtsvorschriften verarbeitet. Verantwortlicher ist Clonify Labs; Anfragen sind an kvkk@clonifylabs.com zu richten.

Die Rechtsgrundlagen der Verarbeitung nach Art. 6 DSGVO sind:

  • Einwilligung (Art. 6 Abs. 1 lit. a) — Eintragung in die Warteliste und kommerzielle elektronische Nachrichten. Die Einwilligung kann jederzeit widerrufen werden, ohne dass die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung berührt wird; jede Nachricht enthält einen Abmeldelink.
  • Vertrag (Art. 6 Abs. 1 lit. b) — Anlage des Kontos, Erfüllung der Demo-Anfrage und Erbringung des Dienstes.
  • Berechtigte Interessen (Art. 6 Abs. 1 lit. f) — Informationssicherheit, Missbrauchsverhinderung und Beantwortung von Anfragen.

Personenbezogene Daten werden auf den Servern des Unternehmens innerhalb der Europäischen Union gehostet (siehe „Datenspeicherort und internationale Übermittlungen“). Der in den Vereinigten Staaten ansässige Anbieter, der die Website ausliefert, und der Anbieter, der die Sicherheitsprüfung der Formulare betreibt, verarbeiten technische Anfragedaten auf Grundlage eines Auftragsverarbeitungsvertrags.

Der betroffenen Person stehen nach der DSGVO folgende Rechte zu:

  • Auskunft über die Daten und Erhalt einer Kopie (Art. 15)
  • Berichtigung (Art. 16) und Löschung — das „Recht auf Vergessenwerden“ (Art. 17)
  • Einschränkung der Verarbeitung (Art. 18) und Datenübertragbarkeit (Art. 20)
  • Widerspruch gegen eine auf berechtigte Interessen gestützte Verarbeitung (Art. 21)
  • Widerruf der Einwilligung, sofern die Verarbeitung auf ihr beruht (Art. 7 Abs. 3)

Zur Ausübung dieser Rechte genügt ein schriftlicher oder elektronischer Antrag an das Unternehmen. Das Recht der betroffenen Person, sich bei der Datenschutzaufsichtsbehörde ihres Landes zu beschweren, bleibt unberührt.

7. Besucher aus den Vereinigten Staaten

Personenbezogene Informationen werden weder verkauft noch für kontextübergreifende verhaltensbasierte Werbung weitergegeben; auf der Website wird keine zielgerichtete Werbung angezeigt. Die erhobenen Daten und die Zwecke der Verarbeitung sind in den Abschnitten 2 und 3 dieser Erklärung dargelegt (Hinweis bei der Erhebung).

Unabhängig davon, ob ein bestimmtes bundesstaatliches Gesetz (wie der kalifornische CCPA/CPRA) auf die Verarbeitung durch das Unternehmen anwendbar ist, werden allen Besuchern mit Aufenthalt in den Vereinigten Staaten auf Anfrage folgende Rechte gewährt: Auskunft über die zu ihnen gespeicherten Daten, Berichtigung, Löschung und eine übertragbare Kopie. Anfragen sind an kvkk@clonifylabs.com zu richten. Niemand wird wegen der Ausübung dieser Rechte anders behandelt.

Da kein Verkauf und keine Weitergabe personenbezogener Informationen stattfindet, gibt es keine Verarbeitung, für die ein Opt-out-Recht entsteht. Global-Privacy-Control-Signale wirken sich nicht auf eine Verarbeitung aus, die nicht stattfindet.

8. Personenbezogene Daten von Kindern

Die Website richtet sich nicht an Kinder, und es werden nicht wissentlich personenbezogene Daten von Kindern erhoben. Bei pädiatrischen Anwendungen wie Kopforthesen werden Gesundheitsdaten eines Kindes ausschließlich innerhalb von Clonify Ops, von der jeweiligen Klinik und auf Grundlage der Einwilligung der Eltern oder des Vormunds verarbeitet; für diese Daten ist die Klinik Verantwortlicher.

9. Änderungen dieser Erklärung

Diese Erklärung kann von Zeit zu Zeit aktualisiert werden. Bei einer wesentlichen Änderung wird das oben auf der Seite angegebene Aktualisierungsdatum angepasst und Kontoinhaber werden per E-Mail benachrichtigt.

Passt zu dem Scanner und Drucker, die Sie bereits haben

Eine Fachkraft gibt jeden Schritt frei

Ausgelegt auf die Vorschriften für Sonderanfertigungen