Hasta verisi kliniğin en hassas varlığı. Nerede durduğunu ve kimin görebildiğini yazıyoruz.

Sağlık verisi KVKK’da “özel nitelikli kişisel veri” sayılır. Bu sayfada pazarlama cümlesi yok: sistemin veriyi nasıl ayırdığını, nasıl şifrelediğini ve kimin neye eriştiğini olduğu gibi anlatıyoruz.

Çok kiracılı mimari

Aynı sistem, ayrı kasalar

DentPlain çok kiracılı bir sistemdir: bütün klinikler aynı yazılımı kullanır, ama hiçbiri diğerinin tek bir satırını göremez. Şemadan bir klinik seçin — o klinikten gelen istek yalnızca kendi kayıtlarına ulaşır.

Ortak veritabanı Bütün klinikler burada, ayrı kasalarda
  • Klinik A 1.240 hasta · 6 hekim · 3 koltuk Erişim yok Kendi kaydınız
  • Klinik B 480 hasta · 2 hekim · 2 koltuk Erişim yok Kendi kaydınız
  • Klinik C 3.190 hasta · 14 hekim · 8 koltuk Erişim yok Kendi kaydınız
  1. 1

    Oturum

    Kullanıcı giriş yapar; hangi kliniğe bağlı olduğu oturumdan okunur, adres çubuğundan değil.

  2. 2

    Rol kontrolü

    İstenen işlem kullanıcının rolünde tanımlı mı diye sunucuda kontrol edilir.

  3. 3

    Klinik filtresi

    Sorguya klinik kimliği eklenir; başka kliniğin kaydı sorguya hiç girmez.

  4. 4

    Satır bazlı güvenlik

    Veritabanı aynı kontrolü kendi katmanında bir kez daha yapar.

  5. 5

    Sonuç

    Yalnızca kendi kliniğinizin kaydı döner.

İzolasyon iki ayrı yerde birden kuruludur: uygulama her sorguya klinik kimliğini ekler, veritabanı da satır bazlı güvenlik (RLS) politikalarıyla aynı kontrolü tekrar yapar. Uygulama katmanında bir hata olsa bile veritabanı başka kliniğin satırını döndürmez.

Veriye ulaşmak için geçilmesi gereken kapılar

Tek bir önlem yeterli değil. Her katman, bir öncekinin açık vermesi ihtimaline karşı duruyor.

  1. 01

    Oturum ve giriş

    Şifre kuralları zorunlu: en az 8 karakter, büyük harf, rakam ve özel karakter. Art arda yapılan giriş denemeleri sınırlanır, böylece deneme yanılma saldırısı duvara çarpar.

    Ayarlar → Güvenlik
  2. 02

    Rol bazlı yetki

    Resepsiyon, hekim ve yönetici aynı ekranı görmez. Yetki kontrolü sunucuda yapılır; ekranda bir düğmeyi gizlemek tek başına güvenlik sayılmaz.

    Ayarlar → Roller
  3. 03

    Klinik izolasyonu

    Her sorgu klinik kimliğiyle sınırlanır. Yüklenen dosyalar bile kliniğe ayrılmış klasörde durur; bir kliniğin dosya adresi diğerinin dosyasına açılmaz.

    Yukarıdaki şema
  4. 04

    Satır bazlı güvenlik (RLS)

    Veritabanının kendi politikaları, oturumun hangi kliniğe ait olduğunu bilir ve yetkisiz satırı hiç döndürmez. Uygulama katmanı atlansa bile bu kapı kapalı kalır.

    Veritabanı katmanı
  5. 05

    Alan bazlı şifreleme

    T.C. kimlik numarası gibi alanlar veritabanında AES-256-GCM ile şifreli tutulur. Şifre çözme anahtarı veritabanının içinde değil; veritabanını eline geçiren biri bile düz metin göremez.

    Hasta kartı
  6. 06

    Açık oturumlar ve güvenlik kaydı

    Hangi cihazdan giriş yapıldığı listelenir; şüpheli bir şey görürseniz tek tuşla bütün oturumları kapatırsınız. Giriş ve şifre değişikliği olayları kayda yazılır.

    Ayarlar → Güvenlik

Altı kapının hepsi geçilmeden hasta kaydına ulaşılmaz.

KVKK

KVKK ne istiyor, sistemde karşılığı ne

Yükümlülüğün bir kısmı yazılımda, bir kısmı klinikte. İkisini baştan ayırmak, denetim gününde işinizi kolaylaştırır.

Sistemde karşılığı var

Bunlar için ek bir iş yapmanız gerekmiyor; yazılım zaten böyle çalışıyor.

Aydınlatma ve açık rıza
Hasta kaydında KVKK onayı alanı var; kiosk formunda onay metni gösterilir ve onay alınmadan kayıt tamamlanmaz.
İletişim izni
SMS izni olmayan hastaya otomasyon SMS göndermez; izin alanı her gönderimden önce kontrol edilir.
Veri güvenliği tedbirleri
Klinik izolasyonu, satır bazlı güvenlik ve alan bazlı şifreleme — yukarıdaki altı katmanın tamamı.
Erişimin yetkiyle sınırlanması
Rol bazlı yetki: personel yalnızca işini yapmak için gereken ekranı görür.
İşlemlerin izlenebilirliği
Giriş olayları ve şifre değişiklikleri güvenlik kaydına yazılır; açık oturumlar listelenir.

Kliniğin yükümlülüğü

Veri sorumlusu kliniktir. Bunları yazılım sizin yerinize üstlenemez.

Aydınlatma metninin içeriği
Metni klinik hazırlar; sistem metni hastaya gösterir ve onayı saklar.
VERBİS kaydı ve veri envanteri
Veri sorumlusu kliniktir; kayıt ve envanter kliniğin yükümlülüğündedir.
Personele doğru yetkinin verilmesi
Rolleri klinik yöneticisi atar; sistem yalnızca atanan yetkiyi uygular.

Bu tablo bilgilendirme amaçlıdır, hukuki görüş değildir. Aydınlatma metinlerinizi ve açık rıza formlarınızı kendi hukuk danışmanınızla oluşturun.

Veri sizin. Biz saklıyoruz.

Hasta kaydı, tedavi geçmişi, tahsilat — hepsi kliniğin verisi. Sorumluluğun nerede bittiğini baştan yazmak, sonra tartışmaktan iyidir.

Kliniğinizin verisini başka bir kliniğe, üçüncü kişiye veya reklam amaçlı hiçbir tarafa açmıyoruz.

Bizim sorumluluğumuz

  • Sistemin ayakta kalması ve verinin yedeklenmesi
  • Klinikler arası izolasyonun sürdürülmesi
  • Şifreleme anahtarlarının veritabanının dışında tutulması
  • Güvenlik güncellemelerinin uygulanması
  • Talep ettiğinizde verinizin dışa aktarılması

Kliniğin sorumluluğu

  • Personele işine uygun rolün verilmesi
  • Şifrelerin paylaşılmaması, ayrılan personelin hesabının kapatılması
  • Aydınlatma metni ve açık rıza süreçlerinin yürütülmesi
  • Klinikteki bilgisayar ve telefonların korunması

Aklınızda kalan bir soru mu var?

Demoda ekranı birlikte açalım: yetkileri, açık oturumları ve hasta kartındaki şifreli alanı kendi gözünüzle görün.

Blog

Kliniğin kaybettiği yerler, tek tek