Gizlilik Politikası / Privacy Policy

Son güncelleme / Last updated: 2026-08-18

Kısaca

International Patient Operations OS, sağlık turizmi yapan kliniklerin hasta operasyonunu yürüttüğü bir yazılımdır. Hastaların verisini klinik toplar ve klinik yönetir; Erimworks bu veriyi klinik adına işleyen taraftır.

Reklam yok, analitik yok, üçüncü taraf izleme yok. Yazılımda hiçbir reklam ağı, ölçümleme aracı veya izleme pikseli bulunmuyor.

İşlenen veriler

Nerede saklanıyor

Veritabanı ve dosyalar Supabase üzerinde, eu-central-1 (Frankfurt) bölgesinde tutulur. Dosya kovası özeldir; hiçbir dosya herkese açık bir adresten sunulmaz — her okuma, yetki kontrolünden sonra üretilen kısa ömürlü imzalı bir bağlantıyla yapılır.

Her klinik kendi kiracısındadır ve veritabanı düzeyinde satır bazlı güvenlikle ayrılır; bir kliniğin kaydı başka bir kliniğe hiçbir sorgudan görünmez.

Yapay zekâ

Yazılımda çeviri ve dikte için bir sağlayıcı yönlendirme katmanı vardır; hangi verinin hangi sağlayıcıya gidebileceği bu katmanda tanımlıdır. Bugün hiçbir sağlayıcı bağlı değildir — yani hiçbir hasta verisi bir yapay zekâ hizmetine gönderilmemektedir. Bağlandığında bu metin güncellenecektir.

Zararlı yazılım taraması

Yüklenen dosyalar bugün zararlı yazılıma karşı taranmamaktadır; her dosya UNSCANNED olarak işaretlenir. Bunu burada yazıyoruz çünkü "taranmadı" ile "güvenli" aynı şey değildir.

Haklarınız

Hasta iseniz verinizle ilgili taleplerinizi tedavi olduğunuz kliniğe iletin: veri sorumlusu odur. Klinik personeliyseniz hesabınızın silinmesi için hesap silme sayfasını kullanabilirsiniz.


In short (English)

International Patient Operations OS is software clinics use to run health-tourism patient operations. The clinic collects and controls patient data; Erimworks processes it on the clinic's behalf.

No advertising, no analytics, no third-party tracking. There is no ad network, measurement tool or tracking pixel in this software.

Data processed: patient name, phone, email, country, city, address, language and time zone; medical profile; uploaded documents (passport, reports) and photographs; staff name, email, username, a scrypt password hash (never the password), roles and sessions; message threads with patients; a mobile device's push address, which is deleted on sign-out rather than flagged; and an immutable audit trail of who changed what.

Everything is stored on Supabase in eu-central-1 (Frankfurt). The file bucket is private: nothing is served from a public URL, and every read uses a short-lived signed link issued after a permission check. Each clinic is a separate tenant, isolated by row-level security in the database itself.

The software contains a routing layer that governs which data may reach which AI provider. No provider is connected today, so no patient data is sent to any AI service. Uploaded files are not scanned for malware today and are recorded as UNSCANNED; "not checked" is not "safe", and we say so rather than implying otherwise.

Patients should address requests to the clinic treating them, which is the data controller. Staff can request account deletion at /hesap-silme.

This page describes what the software does. It is not legal advice, and the clinic operating it remains the data controller.


International Patient Operations OS — Erimworks · contact@erimworks.com