Datenschutzrichtlinie, KVKK-Informationshinweis, Cookie-Richtlinie, Einwilligungstexte und Antragsformular
Letzte Aktualisierung: 24. September 2025
Geltungsbereich: Dieses Paket betrifft die Verarbeitung personenbezogener Daten von Website-Besuchern, (potenziellen) Patienten, Nutzern von Kontaktformularen sowie Empfängern kommerzieller Mitteilungen.
1) DATENSCHUTZRICHTLINIE (WEBSITE)
1.1. Verantwortlicher
Firma: Hoi Sağlık Hizmetleri Turizm İnşaat Sanayi ve Ticaret A.Ş
Anschrift: Ataköy 2–5–6. Kısım Mah. Rauf Orbay Cad. No:4 Yalı Ataköy C Blok Daire: 36
MERSİS/Unternehmens-Nr.: 0463093931200001
E-Mail: info@hairofistanbul.com
KEP: hoiturizm@hs01.kep.tr
Telefon: +90 530 688 42 47
Web: https://www.hairofistanbul.com
Wir bei Hair of Istanbul nehmen den Schutz Ihrer Privatsphäre ernst. Diese Datenschutzrichtlinie erläutert, welche personenbezogenen Daten wir bei Nutzung unserer Website erheben, zu welchen Zwecken und auf welcher Rechtsgrundlage wir sie verarbeiten, an wen wir sie weitergeben, wie lange wir sie aufbewahren und welche Rechte Ihnen zustehen.
1.2. Kategorien verarbeiteter Daten
- Identität: Name, Nachname, Geburtsjahr/-datum (in Formularen), Land.
- Kontakt: E-Mail, Telefon, Anschrift/Land, WhatsApp-Nummer.
- Transaktionssicherheit: IP-Adresse, Sitzungsdaten, Log-Aufzeichnungen, Geräte-/Browserinformationen.
- Marketing/Profil: Präferenzen und Interessen (über Cookies/Pixels), Kampagneninteraktionen.
- Gesundheitsdaten (besondere Kategorie): Status des Haarausfalls, Eignung für den Eingriff, Bilder (nur, wenn von Ihnen bereitgestellt; Verarbeitung auf Grundlage des Informationshinweises und gesonderter ausdrücklicher Einwilligung, sofern erforderlich).
- Bild/Ton: Von Ihnen auf Anfrage bereitgestellte Fotos/Videos, Anrufaufzeichnungen (falls ein Callcenter genutzt wird).
1.3. Verarbeitungszwecke und Rechtsgrundlagen
Zweck | Beispiele | Rechtsgrundlage (KVKK) |
---|---|---|
Anfragen- & Terminmanagement | Kontakt-/Terminformulare, WhatsApp-Korrespondenz | KVKK Art. 5/2-c (Vertragsschluss/-erfüllung), 5/2-f (berechtigte Interessen) |
Behandlung/Gesundheitsleistungen | Vorabprüfung, Diagnose, Behandlung, Pflege | KVKK Art. 6/3 (Gesundheitsdaten durch zur Verschwiegenheit verpflichtete Personen) |
Kundenbeziehung & Zufriedenheit | Feedback, Supportanfragen | Art. 5/2-f (berechtigte Interessen) |
Erfüllung gesetzlicher Pflichten | Rechnungsstellung, Aufbewahrung, Meldungen an Behörden | Art. 5/2-ç (rechtliche Verpflichtung) |
Sicherheit & Betrugsprävention | Logs, Zugriffskontrolle | Art. 5/2-f (berechtigte Interessen) |
Marketing/Analyse/Retargeting | Cookies, Werbe-Pixel, Kampagnenberichte | Art. 5/1 (ausdrückliche Einwilligung) |
Veröffentlichung von Bildmaterial (Vorher/Nachher) | Veröffentlichung auf Website & Social Media | Arts. 5/1 und 6/2 (gesonderte ausdrückliche Einwilligung) |
Hinweis: Gesundheitsdaten werden nicht zu Marketingzwecken verarbeitet oder geteilt; eine Nutzung zur Inhaltserstellung erfolgt nur mit ausdrücklicher Einwilligung und ggf. Anonymisierung.
1.4. Erhebungsmethoden
- Website-Formulare, E-Mail, Telefon/Callcenter, WhatsApp, Live-Chat.
- Cookies, Pixel, SDK/Analysetools.
- Von Ihnen im Rahmen der Klinikanmeldung vorgelegte Unterlagen und Aufzeichnungen (physisch/elektronisch).
1.5. Datenweitergaben/Übermittlungen
- Dienstleister (Auftragsverarbeiter): Hosting, Cloud, CRM, Ticketing, Callcenter, SMS/E-Mail, Marketing-Automation, Analytik (z. B. Google), Werbeplattformen (Google, Meta etc.), Sicherheit.
- Konzerngesellschaften & Partner: HOI Holding, Auslandsniederlassungen, vertragliche Hotels/Transport/Dolmetscher (einschl. nationaler und grenzüberschreitender Übermittlungen).
- Behörden: soweit gesetzlich erforderlich oder auf rechtmäßige Anforderung.
- Auslandsübermittlungen: gem. KVKK Art. 9 in Länder mit angemessenem Schutzniveau; andernfalls mittels behördlich genehmigter Verpflichtungen/Binding Corporate Rules/Standardverträge oder mit Ihrer ausdrücklichen Einwilligung. WhatsApp sowie bestimmte Cloud-/Analysetools können Daten auf Servern im Ausland speichern.
1.6. Aufbewahrungsfristen
- Verträge und Finanzunterlagen: nach geltendem Recht (z. B. Türkisches Handels- und Steuerrecht, bis zu 10 Jahre).
- Medizinische Unterlagen: Mindestfristen nach Gesundheitsrecht (die einschlägigen Vorschriften bestimmen die Dauer).
- Marketingdaten: bis zum Widerruf der Einwilligung oder Ihrem Widerspruch, jeweils auf das Erforderliche begrenzt.
- Besucher-Logs: angemessene Fristen zu Sicherheits-/Compliance-Zwecken.
Nach Fristablauf werden Daten gelöscht, vernichtet oder anonymisiert.
1.7. Ihre Rechte (KVKK Art. 11)
- Auskunft, ob Ihre personenbezogenen Daten verarbeitet werden,
- Informationen zu den Verarbeitungstätigkeiten,
- Auskunft über die zweckkonforme Nutzung,
- Kenntnis der in-/ausländischen Empfänger,
- Berichtigung unvollständiger/unrichtiger Daten und Mitteilung an Empfänger,
- Löschung/Vernichtung,
- Widerspruch gegen für Sie nachteilige Ergebnisse ausschließlich automatisierter Verarbeitungen,
- Schadensersatzforderung bei Verletzung.
Zum Antragsverfahren siehe Abschnitt 5: „Antrag der betroffenen Person“.
1.8. Links zu Dritten
Unsere Website kann Links zu Websites Dritter enthalten. Für deren Inhalte und Datenschutzpraktiken übernehmen wir keine Verantwortung. Bitte prüfen Sie die jeweiligen Richtlinien.
1.9. Sicherheit
Ihre Daten werden durch organisatorische und technische Maßnahmen geschützt, u. a. Zugriffsteuerung, Verschlüsselung, Log-Management, Segmentierung, Mitarbeiter-Berechtigungen und Schulungen.
2) KVKK-INFORMATIONSHINWEIS (WEBSITE-BESUCHER, POTENZIELLE/PATIENTEN)
Dieser Hinweis erfolgt durch den Verantwortlichen Hoi Sağlık Hizmetleri Turizm İnşaat Sanayi ve Ticaret A.Ş gemäß dem Gesetz Nr. 6698 zum Schutz personenbezogener Daten („KVKK“) über die Verarbeitung Ihrer personenbezogenen Daten.
2.1. Verarbeitete Daten und Zwecke
- Identität/Kontakt: Abwicklung von Anfragen und Terminen; Planung der Kommunikation.
- Gesundheitsdaten (besondere Kategorie): Diagnose, Behandlung, medizinische Bewertung und Pflege; Planung und Finanzierung der Gesundheitsleistungen.
- Finanzen/Buchhaltung: Rechnungsstellung, Zahlungsprozesse.
- Bild/Ton: nur zur Durchführung von Behandlungs-/Operationsprozessen oder auf Ihre ausdrückliche Anforderung/Einwilligung.
- Marketing/Analytik: nur mit ausdrücklicher Einwilligung.
2.2. Rechtsgrundlagen
- KVKK Art. 5/2-c, ç, e, f: Vertrag, rechtliche Verpflichtung, Geltendmachung/Ausübung von Rechten, berechtigte Interessen.
- KVKK Art. 6/3: Gesundheitsdaten dürfen zu Diagnose-, Behandlungs- und Pflegezwecken von Gesundheitspersonal oder befugten Einrichtungen verarbeitet werden.
- Ausdrückliche Einwilligung (Art. 5/1, 6/2): für Marketing, Profilbildung, Retargeting, öffentliche Bildveröffentlichungen sowie bestimmte Auslandsübermittlungen.
2.3. Übermittlungen
- Inland: zuständige Behörden, Versicherer (falls vorhanden), vertragliche Krankenhäuser/Gesundheitseinrichtungen, Labore, Hotels und Transportanbieter, Dolmetscher, Finanz- und IT-Dienstleister.
- Ausland: in Länder mit angemessenem Schutzniveau; andernfalls über behördlich gebilligte Mechanismen oder mit Ihrer ausdrücklichen Einwilligung.
2.4. Erhebungsmethode
Elektronische Kanäle (Website, E-Mail, CRM, Callcenter, Messenger-Apps) und physische Umgebungen.
2.5. Aufbewahrung
Nach gesetzlich vorgegebenen Fristen; andernfalls für den zweckangemessenen Zeitraum.
2.6. Rechte & Anträge
Siehe Abschnitt 5.
3) COOKIE-RICHTLINIE
3.1. Was sind Cookies?
Cookies sind kleine Textdateien, die auf Ihrem Gerät gespeichert werden, um Ihre Nutzererfahrung zu verbessern, die Website-Leistung zu analysieren und Inhalte gemäß Ihren Präferenzen bereitzustellen.
3.2. Von uns verwendete Cookie-Typen
- Unbedingt erforderliche Cookies: für die Funktionsfähigkeit der Website notwendig.
- Funktionale Cookies: speichern Präferenzen und Personalisierungen (ggf. einwilligungsbedürftig).
- Leistungs-/Analyse-Cookies: Verkehrs- und Nutzungsanalyse (einwilligungsbasiert).
- Werbe-/Marketing-Cookies & Pixel: Retargeting und Messung (einwilligungsbasiert).
Für nicht zwingend erforderliche Cookies holen wir Ihre ausdrückliche Einwilligung ein. Sie können Ihre Auswahl jederzeit im Cookie-Einstellungs-Panel ändern.
3.3. Tools von Drittanbietern
Wir können u. a. Google Analytics/Ads, Meta-Pixel (Facebook/Instagram) und WhatsApp-Widgets einsetzen. Diese Tools können Datenübermittlungen ins Ausland beinhalten. Bitte prüfen Sie die Richtlinien der jeweiligen Anbieter.
3.4. Verwaltung von Cookies
Über Ihre Browser-Einstellungen sowie über unser Cookie-Einstellungs-Panel (Akzeptieren/Ablehnen/Anpassen).
4) EINWILLIGUNGSTEXTE
Die nachstehenden Einwilligungen müssen über separate, nicht vorangekreuzte Checkboxen eingeholt und unabhängig von nicht zwingend erforderlichen Diensten sein.
4.1. Einwilligung in kommerzielle Kommunikation (Gesetz Nr. 6563 & IYS)
„Hiermit willige ich ein, von Hoi Sağlık Hizmetleri Turizm İnşaat Sanayi ve Ticaret A.Ş. per SMS, E-Mail und Telefonanruf zu Kampagnen-, Werbe-, Umfrage- und Zufriedenheitszwecken kontaktiert zu werden. Mir ist bekannt, dass ich diese Einwilligung jederzeit über das IYS-System widerrufen kann.“
Kanäle (jeweils separat ankreuzen): SMS [ ] | E-Mail [ ] | Anruf [ ] | WhatsApp [ ]
4.2. Einwilligung in Marketing-/Analyse-Cookies
„Ich willige ein in die Nutzung nicht erforderlicher Analyse- und Marketing-Cookies sowie in die Verarbeitung und internationale Übermittlung meiner Daten zu Werbe-/Messzwecken. Ich wurde darüber informiert, dass ich meine Einwilligung im Cookie-Einstellungs-Panel jederzeit widerrufen kann.“
4.3. Einwilligung in Auslandsübermittlungen (falls erforderlich)
„Ich wurde informiert und willige ein, dass meine personenbezogenen Daten zur Bereitstellung der [●]-Dienste auf Servern im Ausland verarbeitet/übermittelt werden. Mir ist bekannt, dass ich meine Einwilligung jederzeit widerrufen kann.“
4.4. Einwilligung zur Veröffentlichung von Bildmaterial (Vorher/Nachher)
„Mit/ohne Offenlegung meiner Identität ([bitte wählen]) willige ich ein, dass Vorher/Nachher-Fotos und -Videos zu meiner Behandlung auf der Website und in den Social-Media-Kanälen von Hair of Istanbul zu Fallbeispiel-/Informations-/Werbezwecken verwendet werden. Ich wurde darüber informiert, dass ich meine Einwilligung jederzeit widerrufen und die Entfernung zukünftiger Veröffentlichungen ab Widerrufsdatum verlangen kann.“
Hinweis: Die Verarbeitung besonderer Kategorien personenbezogener Daten (Gesundheitsdaten) zu Marketingzwecken erfordert eine separate, freiwillige ausdrückliche Einwilligung. Eine fehlende Einwilligung darf den Zugang zu Kernleistungen nicht beeinträchtigen.
5) ANTRAG DER BETROFFENEN PERSON (KVKK Art. 13)
Antragswege:
- E-Mail: info@hairofistanbul.com (falls vorhanden, bitte über KEP einreichen)
- Post: Ataköy 2–5–6. Kısım Mah. Rauf Orbay Cad. No:4 Yalı Ataköy C Blok Daire: 36 (Stichwort „KVKK-Antrag“ auf dem Umschlag)
- Schriftlicher Antrag mit eigenhändiger Unterschrift oder mittels qualifizierter E-Signatur/Mobil-Signatur
Identitätsprüfung: Kopien von Ausweis/Führerschein werden nicht standardmäßig verlangt; die Verifizierung erfolgt je nach Art des Antrags in geeigneter Weise.
Antwortfrist: Anträge werden spätestens innerhalb von 30 Tagen bearbeitet. Fallen zusätzliche Kosten an, kann die von der Behörde festgelegte Gebühr erhoben werden.
5.1. Inhalt des Antrags (Muster)
- Name, Nachname: […………………………………….]
- Kontakt (E-Mail/Telefon): [………………………]
- Methode der Identitätsprüfung: [……………….]
- Art(en) des Antrags:
- [ ] Auskunft, ob meine Daten verarbeitet werden
- [ ] Informationsersuchen
- [ ] Auskunft zur zweckkonformen Nutzung
- [ ] Auskunft über Empfänger (in-/ausländisch)
- [ ] Berichtigung verlangen
- [ ] Löschung/Vernichtung verlangen
- [ ] Widerspruch (gegen Ergebnisse
- [ ] Widerspruch (gegen Ergebnisse automatisierter Verarbeitungen)
- [ ] Schadensersatz verlangen
- Erläuterung des Antrags: [……………………………..]
- Datum/Unterschrift: [……………………………..]
6) HÄUFIG GESTELLTE FRAGEN (Kurzfassung)
Wie widerrufe ich meine Cookie-Einwilligung?
Über den Link Cookie-Einstellungen im Footer unserer Website jederzeit änderbar.
Muss ich über WhatsApp kommunizieren?
Nein. E-Mail/Telefon stehen zur Verfügung. Bitte beachten Sie, dass die Nutzung von WhatsApp Auslandsübermittlungen beinhalten kann.
Warum werden meine Bilder angefordert?
Ausschließlich zur Vorabbeurteilung und medizinischen Planung oder – mit ausdrücklicher Einwilligung – zur Fallkommunikation.
Was passiert nach Widerruf meiner Einwilligung?
Marketingbezogene Verarbeitungen werden eingestellt; rechtlich aufzubewahrende Unterlagen bleiben bis zum Ablauf der vorgeschriebenen Fristen gespeichert.
7) VERWALTUNG UND ÄNDERUNGEN DES TEXTES
Bei Änderungen dieser Richtlinie und Hinweise wird das Gültigkeitsdatum aktualisiert und die neueste Fassung auf unserer Website veröffentlicht.
HINWEIS / RECHTLICHER VERMERK
Diese Texte sind Vorlagen für eine allgemeine Compliance-Ausrichtung. Aufgrund sektorspezifischer/operativer Besonderheiten (z. B. Gesundheitsrecht, klinische Aufbewahrungsfristen, Mechanismen für Auslandsübermittlungen, IYS-Verfahren) empfehlen wir die Prüfung durch Ihren Rechtsbeistand.