Gizlilik Politikası
1. Veri Egemenliği Prensibi (Local-First)
Corensia, "Local-First" veri egemenliği prensibine göre tasarlanmıştır. Danışan kayıtları, anamnez formları, biyokimyasal analizler, antropometrik ölçümler ve tüm klinik verileriniz yalnızca sizin yerel cihazınızda saklanır. Corensia sunucularına veya herhangi bir üçüncü taraf bulut servisine kesinlikle hiçbir danışan verisi aktarılmaz.
2. Veri Şifreleme — AES-256
Tüm klinik veriler, yerel veritabanında AES-256 bit standartlarında gelişmiş yerel veri şifreleme ile korunmaktadır.
3. Yapay Zekâ Sorgularında Anonimleştirme
Entegre AI asistanına gönderilen tüm sorgulamalarda danışana ait ad, soyad, kimlik numarası, iletişim bilgileri ve benzeri kimlik belirleyici veriler otomatik olarak filtrelenir ve anonimleştirilir. Yapay zekâ motoru yalnızca klinik ölçüm değerlerini ve anonim biyokimyasal verileri işler.
4. BYOK (Kendi Anahtarını Getir) Modülü
Yapay zekâ modüllerini kullanabilmek için kullanıcının kendi ilgili API anahtarını sisteme tanımlaması gerekmektedir (BYOK). Bu anahtar yalnızca kullanıcının kendi cihazında şifreli olarak saklanır ve Corensia sunucularıyla paylaşılmaz.
5. Lisans Doğrulama ve Sunucu İletişimi
Corensia, yalnızca lisans doğrulama amacıyla sınırlı bir sunucu iletişimi gerçekleştirir. Bu işlem sırasında yalnızca lisans kodu doğrulaması yapılır; hiçbir kişisel veri iletilmez.
6. KVKK ve GDPR Uyumluluğu / Sorumluluk Sınırı
- Teknik Altyapı Sağlayıcısı: Corensia, bir yazılım ve teknik altyapı sağlayıcısıdır. Uygulama içerisinde tutulan danışan verileri üzerinde "Veri Sorumlusu" sıfatı kullanıcıya (sağlık profesyoneline) aittir. Geliştirici, kullanıcı tarafından girilen verileri işlemez, görmez ve işlemlere müdahil olamaz.
- Yedekleme Sorumluluğu: Veriler yerel cihazda saklandığı için, cihaz arızası, veri bozulması veya cihaz kaybı gibi durumlara karşı verilerin harici bir ortamda yedeklenmesi sorumluluğu münhasıran kullanıcıya aittir.
- Privacy by Design, Data Minimization, Storage Limitation ve Integrity & Confidentiality ilkeleri çerçevesinde, veriler yalnızca kullanıcının kontrolündeki yerel cihazda tutulur ve AES-256 standartlarıyla korunur.
7. GDPR Uyumluluğu
- Privacy by Design: Gizlilik, uygulamanın temel mimarisine entegre edilmiştir.
- Data Minimization: Yapay zekâ sorgularında yalnızca anonimleştirilmiş klinik veri kullanılır.
- Storage Limitation: Veriler yalnızca kullanıcının kontrolündeki yerel cihazda tutulur.
- Integrity & Confidentiality: Uçtan uca AES-256 bit şifreleme standartlarıyla sağlanmaktadır.
8. Veri Sahibinin Hakları
Danışanlarınızın tüm kişisel verileri münhasıran sizin yerel cihazınızda bulunmaktadır. Bu veriler üzerindeki silme, düzenleme ve erişim hakları tamamen uygulama içi kontroller aracılığıyla kullanıcı tarafından yönetilir. Geliştirici, cihazınızdaki verilere uzaktan erişim sağlayamaz veya verileri silemez.
9. Çerezler ve İzleme
- Masaüstü Uygulaması: Corensia klinik yazılımı herhangi bir çerez, web izleme kodu veya analitik araç kullanmamaktadır.
- Web Sitesi (corensia.com): Corensia resmi web sitesi, site trafiğini analiz etmek, ziyaretçi etkileşimlerini ölçmek ve kullanıcı deneyimini geliştirmek amacıyla üçüncü taraf analitik ve optimizasyon araçları (Google Analytics, Google Tag Manager ve Convertful) kullanmaktadır. Bu araçlar aracılığıyla toplanan veriler anonimleştirilmiş tarayıcı ve oturum verilerinden oluşmakta olup, ziyaretçiler tarayıcı ayarlarından veya site üzerindeki çerez panosundan tercihlerini yönetebilirler.