Datenschutzrichtlinie
Diese Richtlinie erläutert die Verarbeitung personenbezogener Daten über Website, Registrierung, Abonnement und PanaShift-Dienst.
Letzte Aktualisierung: 2026-08-06Datenkategorien
Verarbeitet werden können Identitäts- und Kontaktdaten, Einrichtungs- und Rechnungsdaten, Konto- und Berechtigungsdaten, Nutzungs- und Prüfprotokolle, Geräte-/Logdaten, Supportkommunikation und Transaktionsreferenzen.
PanaShift ist nicht für Patientenakten bestimmt. Kundinnen und Kunden dürfen keine Patientengesundheitsdaten eingeben, sofern keine gesondert vereinbarte, rechtskonforme Funktion dies ausdrücklich erfordert.
Zwecke und Rechtsgrundlagen
Die Verarbeitung dient Kontoerstellung und -sicherheit, Vertragserfüllung, Abonnementbereitstellung, Rechnungsstellung, Support, Missbrauchsprävention, gesetzlichen Aufzeichnungen, Zuverlässigkeit und rechtlichen Pflichten. Je Vorgang gelten passende Rechtsgrundlagen; eine Einwilligung wird eingeholt, wenn sie erforderlich ist.
Empfänger
Soweit erforderlich können Daten an Hosting-/Infrastrukturanbieter, Support- und Sicherheitsanbieter, Buchhaltung/E-Rechnungsanbieter, Behörden und den Zahlungsanbieter iyzico übermittelt werden. Anbieter erhalten nur die für ihre Aufgabe nötigen Daten und unterliegen geeigneten Schutzmaßnahmen.
Kartendaten
Kartennummer, Ablaufdatum und CVV werden auf PanaShift-Seiten nicht abgefragt und nicht in der PanaShift-Datenbank gespeichert. Nach Aktivierung werden diese Daten in das von iyzico gehostete sichere Zahlungsformular eingegeben. PanaShift speichert nur erforderliche Transaktionsreferenzen und Zahlungsstatus.
Personaldaten des Kunden
Bei vom institutionellen Kunden hochgeladenen Personaldaten bestimmt grundsätzlich die Einrichtung Zweck und Mittel. PanaShift handelt nach Dienstleistungsvertrag und dokumentierten Weisungen. Die Einrichtung ist für Hinweise an Mitarbeitende und eine Rechtsgrundlage verantwortlich.
Speicherung und Sicherheit
Daten werden nur für Vertragsbeziehung, gesetzliche Pflichten, Verjährungsfristen und berechtigte Sicherheitszwecke aufbewahrt und anschließend gelöscht, anonymisiert oder sicher archiviert. Risikogerechte Zugriffskontrollen, Protokollierung, Transportverschlüsselung, Backups und minimale Berechtigungen werden eingesetzt.
Ihre Rechte
Sie können sich an den Verantwortlichen wenden, um Auskunft, Berichtigung oder – soweit anwendbar – Löschung zu verlangen, Zwecke und Empfänger zu erfahren, bestimmten Ergebnissen zu widersprechen und gesetzliche Ansprüche geltend zu machen. Anträge sind nach Identitätsprüfung über die unten genannten Kanäle möglich.
Internationale Übermittlung und Änderungen
Bei Anbietern außerhalb der Türkei erfolgt eine Übermittlung nur auf rechtmäßiger Grundlage und mit geeigneten Garantien. Wesentliche Änderungen werden mit neuem Datum auf dieser Seite veröffentlicht.