Hasta verisi kliniğin en hassas varlığı. Nerede durduğunu ve kimin görebildiğini yazıyoruz.
Sağlık verisi KVKK’da “özel nitelikli kişisel veri” sayılır. Bu sayfada pazarlama cümlesi yok: sistemin veriyi nasıl ayırdığını, nasıl şifrelediğini ve kimin neye eriştiğini olduğu gibi anlatıyoruz.
Aynı sistem, ayrı kasalar
DentPlain çok kiracılı bir sistemdir: bütün klinikler aynı yazılımı kullanır, ama hiçbiri diğerinin tek bir satırını göremez. Şemadan bir klinik seçin — o klinikten gelen istek yalnızca kendi kayıtlarına ulaşır.
- Klinik A 1.240 hasta · 6 hekim · 3 koltuk Erişim yok Kendi kaydınız
- Klinik B 480 hasta · 2 hekim · 2 koltuk Erişim yok Kendi kaydınız
- Klinik C 3.190 hasta · 14 hekim · 8 koltuk Erişim yok Kendi kaydınız
-
1
Oturum
Kullanıcı giriş yapar; hangi kliniğe bağlı olduğu oturumdan okunur, adres çubuğundan değil.
-
2
Rol kontrolü
İstenen işlem kullanıcının rolünde tanımlı mı diye sunucuda kontrol edilir.
-
3
Klinik filtresi
Sorguya klinik kimliği eklenir; başka kliniğin kaydı sorguya hiç girmez.
-
4
Satır bazlı güvenlik
Veritabanı aynı kontrolü kendi katmanında bir kez daha yapar.
-
5
Sonuç
Yalnızca kendi kliniğinizin kaydı döner.
İzolasyon iki ayrı yerde birden kuruludur: uygulama her sorguya klinik kimliğini ekler, veritabanı da satır bazlı güvenlik (RLS) politikalarıyla aynı kontrolü tekrar yapar. Uygulama katmanında bir hata olsa bile veritabanı başka kliniğin satırını döndürmez.
Veriye ulaşmak için geçilmesi gereken kapılar
Tek bir önlem yeterli değil. Her katman, bir öncekinin açık vermesi ihtimaline karşı duruyor.
-
01
Oturum ve giriş
Şifre kuralları zorunlu: en az 8 karakter, büyük harf, rakam ve özel karakter. Art arda yapılan giriş denemeleri sınırlanır, böylece deneme yanılma saldırısı duvara çarpar.
Ayarlar → Güvenlik -
02
Rol bazlı yetki
Resepsiyon, hekim ve yönetici aynı ekranı görmez. Yetki kontrolü sunucuda yapılır; ekranda bir düğmeyi gizlemek tek başına güvenlik sayılmaz.
Ayarlar → Roller -
03
Klinik izolasyonu
Her sorgu klinik kimliğiyle sınırlanır. Yüklenen dosyalar bile kliniğe ayrılmış klasörde durur; bir kliniğin dosya adresi diğerinin dosyasına açılmaz.
Yukarıdaki şema -
04
Satır bazlı güvenlik (RLS)
Veritabanının kendi politikaları, oturumun hangi kliniğe ait olduğunu bilir ve yetkisiz satırı hiç döndürmez. Uygulama katmanı atlansa bile bu kapı kapalı kalır.
Veritabanı katmanı -
05
Alan bazlı şifreleme
T.C. kimlik numarası gibi alanlar veritabanında AES-256-GCM ile şifreli tutulur. Şifre çözme anahtarı veritabanının içinde değil; veritabanını eline geçiren biri bile düz metin göremez.
Hasta kartı -
06
Açık oturumlar ve güvenlik kaydı
Hangi cihazdan giriş yapıldığı listelenir; şüpheli bir şey görürseniz tek tuşla bütün oturumları kapatırsınız. Giriş ve şifre değişikliği olayları kayda yazılır.
Ayarlar → Güvenlik
Altı kapının hepsi geçilmeden hasta kaydına ulaşılmaz.
KVKK ne istiyor, sistemde karşılığı ne
Yükümlülüğün bir kısmı yazılımda, bir kısmı klinikte. İkisini baştan ayırmak, denetim gününde işinizi kolaylaştırır.
Sistemde karşılığı var
Bunlar için ek bir iş yapmanız gerekmiyor; yazılım zaten böyle çalışıyor.
- Aydınlatma ve açık rıza
- Hasta kaydında KVKK onayı alanı var; kiosk formunda onay metni gösterilir ve onay alınmadan kayıt tamamlanmaz.
- İletişim izni
- SMS izni olmayan hastaya otomasyon SMS göndermez; izin alanı her gönderimden önce kontrol edilir.
- Veri güvenliği tedbirleri
- Klinik izolasyonu, satır bazlı güvenlik ve alan bazlı şifreleme — yukarıdaki altı katmanın tamamı.
- Erişimin yetkiyle sınırlanması
- Rol bazlı yetki: personel yalnızca işini yapmak için gereken ekranı görür.
- İşlemlerin izlenebilirliği
- Giriş olayları ve şifre değişiklikleri güvenlik kaydına yazılır; açık oturumlar listelenir.
Kliniğin yükümlülüğü
Veri sorumlusu kliniktir. Bunları yazılım sizin yerinize üstlenemez.
- Aydınlatma metninin içeriği
- Metni klinik hazırlar; sistem metni hastaya gösterir ve onayı saklar.
- VERBİS kaydı ve veri envanteri
- Veri sorumlusu kliniktir; kayıt ve envanter kliniğin yükümlülüğündedir.
- Personele doğru yetkinin verilmesi
- Rolleri klinik yöneticisi atar; sistem yalnızca atanan yetkiyi uygular.
Bu tablo bilgilendirme amaçlıdır, hukuki görüş değildir. Aydınlatma metinlerinizi ve açık rıza formlarınızı kendi hukuk danışmanınızla oluşturun.
Veri sizin. Biz saklıyoruz.
Hasta kaydı, tedavi geçmişi, tahsilat — hepsi kliniğin verisi. Sorumluluğun nerede bittiğini baştan yazmak, sonra tartışmaktan iyidir.
Kliniğinizin verisini başka bir kliniğe, üçüncü kişiye veya reklam amaçlı hiçbir tarafa açmıyoruz.
Bizim sorumluluğumuz
- Sistemin ayakta kalması ve verinin yedeklenmesi
- Klinikler arası izolasyonun sürdürülmesi
- Şifreleme anahtarlarının veritabanının dışında tutulması
- Güvenlik güncellemelerinin uygulanması
- Talep ettiğinizde verinizin dışa aktarılması
Kliniğin sorumluluğu
- Personele işine uygun rolün verilmesi
- Şifrelerin paylaşılmaması, ayrılan personelin hesabının kapatılması
- Aydınlatma metni ve açık rıza süreçlerinin yürütülmesi
- Klinikteki bilgisayar ve telefonların korunması
Aklınızda kalan bir soru mu var?
Demoda ekranı birlikte açalım: yetkileri, açık oturumları ve hasta kartındaki şifreli alanı kendi gözünüzle görün.