Datenschutzerklärung – Medical Exclusive Istanbul
1. Einleitung
Diese Datenschutzerklärung informiert darüber, wie und in welchem Umfang personenbezogene Daten durch uns verarbeitet werden – insbesondere im Rahmen unserer Tätigkeit als medizinische Reiseagentur mit Sitz in der Türkei. Sie gilt für alle Verarbeitungen – online (Website, WhatsApp, E-Mail, soziale Medien) sowie offline (Beratung, Klinikbuchung, Reisedaten).
Die Erklärung richtet sich an Personen mit Wohnsitz in der EU, der Schweiz oder dem Vereinigten Königreich, die unsere Dienstleistungen im Bereich ästhetisch-plastischer Chirurgie, Haartransplantation oder anderer medizinischer Eingriffe nutzen möchten.
2. Verantwortlicher
Medical Exclusive Istanbul
TMS Istanbul Medikal Sağlık ve Turizm Hizmetleri Organizasyon Ltd. Şti.
Adresse: Sahrayıcedit Mah., Atatürk Caddesi No:69, Mesa Koz D:71
34734 Kadıköy – Istanbul / Türkei
-
Handelsregister-Nr.: 574327
-
Steuernummer: 8450280093
-
MERSIS-Nr.: 0845028009300010
-
E-Mail: finans@medical-exclusive.com
-
TÜRSAB-Mitglied (medizinischer Tourismusdienstleister)
3. Übersicht der Datenverarbeitungen
Verarbeitete Datenarten
-
Bestandsdaten (Name, Geburtsdatum, Nationalität)
-
Kontaktdaten (E-Mail, Telefonnummer, WhatsApp)
-
Gesundheitsdaten (Befunde, Fotos, Behandlungswünsche)
-
Reisedaten (Flüge, Hotelpräferenzen)
-
Zahlungsdaten (Rechnungen, Überweisungen)
-
Nutzungsdaten (IP-Adresse, Browserdaten)
-
Standortdaten (z. B. Google Maps)
-
Kommunikationsinhalte (Nachrichten, Anfragen)
Betroffene Personengruppen
-
Patient:innen und Interessent:innen
-
Vertragspartner (Kliniken, Hotels, Transfers)
-
Kommunikationspartner
-
Website-Besucher:innen
Zwecke der Verarbeitung
-
Organisation medizinischer Dienstleistungen
-
Beratung zu Eingriffen
-
Reise- und Unterkunftskoordinierung
-
Patientenkommunikation und Nachsorge
-
Webanalyse und Sicherheitsmaßnahmen
-
Rechtliche und steuerliche Dokumentation
4. Rechtsgrundlagen der Verarbeitung
-
Einwilligung (Art. 6 Abs. 1 lit. a DSGVO / Art. 5/1 KVKK)
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
-
Gesetzliche Verpflichtung (Art. 6 Abs. 1 lit. c DSGVO / Art. 5/2-ç KVKK)
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
5. Sicherheitsmaßnahmen
-
Zugriffsbeschränkung für autorisierte Mitarbeiter:innen
-
SSL-Verschlüsselung der Website
-
Getrennte Verarbeitung von Gesundheits-, Reise- und Zahlungsdaten
-
Rechte- und Rollenkonzepte für externe Partner
-
Regelmäßige Backups und Firewalls
-
„Privacy by Design“ & „Privacy by Default“-Prinzipien
6. Datenweitergabe an Dritte
Mögliche Empfänger
-
Kliniken und medizinisches Personal
-
Hotels und Transferdienste
-
Zahlungsdienstleister und Steuerberater
-
IT- und Hosting-Partner
-
Marketingplattformen (nur mit Einwilligung)
-
Behörden im Rahmen gesetzlicher Vorschriften
Internationale Übermittlungen
Bei Datenübertragungen in sogenannte Drittländer (z. B. Türkei–EU) werden geeignete Garantien wie Standardvertragsklauseln eingesetzt.
7. Cookies
Arten von Cookies
-
Notwendige Cookies (z. B. für Sicherheit, Sprachauswahl)
-
Statistik-Cookies (z. B. Google Analytics)
-
Marketing-Cookies (nur mit Zustimmung)
-
Drittanbieter-Cookies (z. B. Social Media, Google Maps)
Einwilligung & Widerruf
Beim Erstbesuch wird Ihre Zustimmung über ein Cookie-Banner eingeholt. Einstellungen sind jederzeit änderbar.
8. Kommerzielle und geschäftliche Leistungen
Zwecke
-
Organisation medizinischer Reisen
-
Behandlung und Nachsorge
-
Rechnungsstellung und Zahlungsabwicklung
-
Qualitätssicherung
Rechtsgrundlagen
-
Vertragserfüllung (Art. 6 Abs. 1 lit. b DSGVO)
-
Gesetzliche Pflicht (Art. 6 Abs. 1 lit. c DSGVO)
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
-
Gesundheitsdaten: ausdrückliche Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
Löschfristen
-
Steuerunterlagen: 10 Jahre
-
Reisedaten: 2 Jahre
9. Kontaktaufnahme
Verarbeitete Daten
-
Name, Kontaktinformationen
-
Nachrichteninhalte
-
IP-Adresse, Zeitstempel
-
Medizinisches Bildmaterial (falls erforderlich)
Rechtsgrundlagen
-
Vorvertragliche Kommunikation (Art. 6 Abs. 1 lit. b DSGVO)
-
Berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
-
Bei sensiblen Daten: Einwilligung (Art. 9 Abs. 2 lit. a DSGVO)
10. Onlineangebot & Hosting
-
Serverstandort: Türkei
-
Verarbeitete Daten: IP, Browser, Seitenaufrufe, Fehlerlogs
-
Maßnahmen: SSL, Firewalls, Zugriffskontrolle
11. Webanalyse
-
Google Analytics (mit IP-Anonymisierung)
-
Interne Statistiken (Serverlogs)
-
Rechtsgrundlage: Einwilligung (Art. 6 Abs. 1 lit. a DSGVO) oder berechtigtes Interesse (Art. 6 Abs. 1 lit. f DSGVO)
12. Bewertungsplattformen
-
Portale: Google, Jameda, ProvenExpert
-
Daten: Bewertungen, IP, Gerätetyp
-
Zweck: Qualitätssicherung, Echtheitsprüfung
-
Rechtsgrundlagen: Einwilligung und berechtigtes Interesse
13. Eingebettete Inhalte
Google Maps
-
Anbieter: Google Ireland Ltd.
-
Verarbeitete Daten: IP, Standort (mit Einwilligung)
-
Hinweis: Cookies durch Dritte möglich
-
Datenschutzerklärung: https://policies.google.com/privacy
14. Löschung von Daten
-
Löschung bei Wegfall des Zwecks oder Widerruf
-
Gesetzliche Fristen werden eingehalten
-
Bei Aufbewahrungspflicht: Sperrung statt Löschung
15. Betroffenenrechte
-
Auskunft (Art. 15 DSGVO)
-
Berichtigung (Art. 16 DSGVO)
-
Löschung (Art. 17 DSGVO)
-
Einschränkung (Art. 18 DSGVO)
-
Widerspruch (Art. 21 DSGVO)
-
Widerruf (Art. 7 Abs. 3 DSGVO)
-
Datenübertragbarkeit (Art. 20 DSGVO)
-
Beschwerde bei Datenschutzbehörde
Kontakt für Anfragen:
E-Mail: finans@medical-exclusive.com
16. Begriffsdefinitionen
-
Personenbezogene Daten: Daten zu einer identifizierbaren Person
-
Verarbeitung: Jeder Umgang mit personenbezogenen Daten
-
Verantwortlicher: Medical Exclusive Istanbul
-
Auftragsverarbeiter: Dritte, die in unserem Auftrag handeln
-
Einwilligung: Freiwillige Zustimmung zur Datenverarbeitung
-
Gesundheitsdaten: Daten über körperliche/geistige Gesundheit


