Datenschutzrichtlinie
Wir erklären App- und Website-Daten separat
HatırdaKi V1 hält App-Daten auf dem Gerät. Angaben in Kontakt- und Umfrageformularen werden getrennt von App-Daten verarbeitet.
Verantwortlicher und Kontakt
- Verantwortlicher
- Barbaros Kırılmaz · BKDev
- Kontakt
- info@hatirdaki.app
- Standort
- Kocaeli / TÜRKEI
Senden Sie Datenschutz-, Auskunfts- und Löschfragen an info@hatirdaki.app. Dieselbe früher angegebene E-Mail-Adresse kann beim Auffinden helfen. Für Umfragen können Sie die einmalige Referenz nennen; es wird nur eine angemessene Prüfung verlangt.
1. App-Daten auf dem Gerät
Medikamente, Pläne, Dosisentscheidungen, physischer Bestand, Kalender, Mitteilungszentrale und Einstellungen liegen in der lokalen Gerätedatenbank. BKDev betreibt dafür kein Nutzerkonto und keinen zentralen Gesundheitsdatenserver.
V1 fordert keine Android-INTERNET-Berechtigung an und startet keine Netzwerkanfragen in der App. Öffnen Sie Website, E-Mail oder ein Android-Freigabeziel, läuft dies außerhalb von HatırdaKi; Browser, E-Mail-App, Dateispeicher oder Empfänger können nach eigenen Regeln verarbeiten.
2. Lokale Sicherungen, PDF und Schutz
Sie starten lokale Sicherungen und die PDF-Erstellung selbst. Neue Sicherungen werden im gemeinsam genutzten Ordner Downloads/Tabletki erstellt; zum Import einer anderen Sicherungsdatei verwenden Sie die Android-Dokumentauswahl, für ein PDF wählen Sie in Android das Speicher- oder Freigabeziel. HatırdaKi sendet diese Dateien nicht automatisch an einen Entwicklerserver oder ein Cloud-Konto. Apps, Dienste oder Empfänger, an die Sie Dateien weitergeben, können nach ihren eigenen Regeln darauf zugreifen; exportierte Kopien verwalten Sie selbst.
Passphrasenverschlüsselung ist optional. Ohne Passphrase ist die Sicherung nicht kryptografisch verschlüsselt. BKDev erhält oder rekonstruiert sie nicht. Die lokale Datenbank ist nicht separat verschlüsselt; App-Sperre ist keine Datenbankverschlüsselung.
3. Technische Website-Daten und Einstellungen
Für Sicherheit, Fehleranalyse und Betrieb kann der Webserver vorübergehend IP-Adresse, Zeitpunkt, Pfad, begrenzte Browserdaten und Antwortcode verarbeiten.
Theme und reduzierte Bewegung liegen im Browser. Die Sprache folgt dem Pfad. Der notwendige Cookie hatirdaki_form dient Formularsitzung, Sicherheit und Ergebnis. Es gibt keine Werbung, Besucheranalyse, Profilbildung oder Drittanbieter-CAPTCHA.
4. Kontaktformular
Verarbeitet werden Pflichtkategorie und Nachricht, freiwilliger Name/E-Mail sowie Sprache, Zeit, Zustellstatus und Sicherheitsdaten. Name und E-Mail sind optional; für eine direkte Antwort ist E-Mail nötig.
Das Formular verlangt keine Medikamentenlisten, Diagnosen, Berichte, Sicherungen, Passphrasen oder Gesundheitsdaten und unterstützt keine Anhänge. Tragen Sie sie nicht im Freitext ein.
5. Freiwillige Umfrage
Nutzungsstatus, Plattformbedarf, Einrichtung, Navigation, Alarm-/Bestandserfahrung, nützliche Funktionen, Schwierigkeiten, Prioritäten, optionaler Vorschlag, Version, Sprache und Zeit werden zur Priorisierung erfasst. E-Mail nur bei Rückrufwunsch; kein Name.
Die Umfrage ist nicht für Gesundheitsdaten gedacht. Eine einmalige Referenz erscheint nur nach Erfolg und hilft bei Löschung; sie steht weder in der URL noch in einer automatischen E-Mail.
6. Zwecke und Rechtsbedingungen
Kontaktdaten beruhen auf der anwendbaren KVKK-Bedingung für angeforderte/vertragliche Schritte, Begründung/Ausübung/Schutz von Rechten oder das berechtigte Interesse am sicheren Betrieb ohne Beeinträchtigung grundlegender Rechte. Sicherheitsdaten werden dafür verhältnismäßig gehalten. Die freiwillige Umfrage wird mit Minimierung und Nichtteilnahme als berechtigtes Interesse an Produktverbesserung bewertet.
Besondere Gesundheitsdaten werden nicht verlangt. Versehentlich eingegebene Angaben sind keine Zielkategorie und werden nicht zur Profilbildung verwendet; Sie können Löschung verlangen. Ist ausdrückliche Einwilligung nötig, wird eine eigene konkrete freiwillige Wahl angeboten; dieser Hinweis ist keine Einwilligung.
7. Dienstkategorien und mögliche Auslandsverarbeitung
Webhosting- und E-Mail-Zustelldienste können notwendige Website-, Kommunikations- und technische Daten verarbeiten. Standardprotokolle und Sicherungen können deren Fristen folgen. Daten werden nicht verkauft oder für Werbung geteilt.
Nach Veröffentlichung der APK führt der Downloadlink der Website zu einer verifizierten GitHub-Veröffentlichung. GitHub kann Verbindungsdaten nach eigenem Hinweis verarbeiten. Je nach Infrastruktur kann Verarbeitung außerhalb von Türkiye erfolgen; anwendbare Übermittlungsregeln gelten gesondert.
8. Aufbewahrungsfristen
Die Fristen gelten für zweckgebundene interne Daten. Zusätzliche Aufbewahrung erfolgt nur soweit nötig für begrenzte Rechtspflichten, einen konkreten Streit oder eine Sicherheitsuntersuchung.
Anbieterprotokolle und -sicherungen können außerhalb direkter BKDev-Kontrolle eigenen Fristen folgen. Gerätedaten und Exporte verwalten Sie.
| Datensatz | Frist oder Löschbedingung |
|---|---|
| Kontaktkorrespondenz | Höchstens 12 Monate; Prüfung und Löschung am ersten Türkiye-Geschäftstag jedes Monats. |
| Umfrageantworten | Nach 365 Tagen markieren und bei der nächsten stündlichen Bereinigung entfernen. |
| Optionale Antwort-E-Mail | Nach 90 Tagen markieren und bei der nächsten stündlichen Bereinigung entfernen. |
| Ratenlimit und Duplikate | 24-Stunden-Fenster, danach stündliche Bereinigung. |
| Zahlenfrage | 10 Minuten oder höchstens fünf Fehler; in der Formularsitzung. |
| Technische Website-Fehler | Höchstens 30 Tage, danach stündliche Bereinigung. |
| Formular-Cookie | Für die Browsersitzung. |
| Theme und Bewegung | Bis der Nutzer Website-Daten löscht. |
9. Sicherheit und Missbrauchsschutz
Formulare nutzen Serverprüfung, CSRF/origin, Honeypot, Größen-/Auswahllimits, Duplikat- und Ratenbegrenzung sowie eine eigene Zahlenfrage. Kein Drittanbieter-CAPTCHA-Skript wird geladen.
Statt Roh-IP wird für Limits und Duplikate ein keyed HMAC-Wert genutzt. Aus dem normalisierten Inhalt einer gültigen Einsendung wird zusätzlich ein zweckgebundener keyed HMAC-Fingerabdruck abgeleitet; der rohe Formularinhalt wird nicht in diesen Sicherheitsfingerabdruck kopiert. Diese Kennungen werden in einem 24-stündigen Betriebsfenster genutzt und bei der folgenden stündlichen Bereinigung gelöscht; die physische Löschung kann daher etwas nach 24 Stunden erfolgen. Sie können personenbezogen bleiben und dienen nur der Sicherheit. Separate Serverlogs können Roh-IP enthalten. Übertragung ist nie absolut sicher.
10. Ihre Rechte und Anfragen
KVKK-Rechte umfassen Auskunft über die Verarbeitung, Information oder Berichtigung, Löschung oder Vernichtung unter den jeweiligen Voraussetzungen und weitere Rechte aus Artikel 11. KVKK-Anträge, die die Verfahrensanforderungen erfüllen, werden schnellstmöglich und spätestens innerhalb von 30 Tagen beantwortet.
Normale Datenschutz- und Löschfragen an info@hatirdaki.app. Dieselbe zuvor gespeicherte E-Mail und die Umfragereferenz helfen bei der Zuordnung. Diese normale Kontaktadresse wird für sich allein nicht als universeller und vollständiger Kanal für jeden formellen Antrag nach Artikel 11 KVKK dargestellt. Für formelle Anträge verlangen wir nur nötige Verfahren oder Prüfungen. Keine Gesundheitsdaten oder Passphrase senden. HatırdaKi sendet Daten auf Ihrem Gerät oder exportierte Dateien nicht automatisch an BKDev. Wenn Sie eine Datei freigeben, kann das von Ihnen gewählte Ziel – eine App, ein Dienst oder ein Empfänger – nach seinen eigenen Regeln darauf zugreifen und sie speichern. Kopien auf dem Gerät und exportierte Kopien, die unter Ihrer Kontrolle bleiben, verwalten Sie selbst.
11. Türkiye-V1-Pilot und Sprachen
Der V1-Pilot richtet sich an Nutzer in Türkiye und wird nur als Android-APK über hatirdaki.app und die dort verifizierte GitHub-Veröffentlichung angeboten. App-Stores gehören nicht zu V1.
Sieben Sprachen verbessern Zugang; Sprachwahl bestimmt nicht das Land und bedeutet allein keine Zielrichtung außerhalb Türkiyes. Zwingende Rechte werden nicht durch Sprache begrenzt.
12. Änderungen
Ändern sich Berechtigungen, Formulare, Dienstkategorien oder Datenflüsse, wird die Richtlinie mit neuem Datum angepasst.
Vor neuem Zweck, Datentyp oder nötiger Erlaubnis folgen Information und erforderliche separate Wahl. Eine Richtlinienänderung ersetzt keine nie erteilte Einwilligung.