İçeriğe geç

Hesap oluşturun

HekimBis ana sayfa

Bilgi güvenliği

Hasta verisi yalnızca yetkili kişiye açılır

Sağlık verisi özel nitelikli kişisel veridir. HekimBis'te bir hasta dosyasını açabilmek için kullanıcının rolü, çalıştığı şube, hastayla bakım ilişkisi ve erişim amacı birlikte uygun olmalıdır; her erişim denetim kaydına yazılır.

Kapalı kabinlerin sıralandığı, mavi-yeşil ışıklı bir veri salonu koridoru.

Sağlık verisi Türkiye'de, her kurum kendi sınırında kalır

Üretim ortamındaki sağlık verisi Türkiye'de tutulur. Şifreli yedekler ve noktaya geri dönüş kopyaları da aynı veri yerleşimi sınırında kalır.

Her kurum kendi sınırı içinde çalışır: bir kurumun hastası, kaydı, finansı ve personeli başka bir kuruma açılmaz. Aynı hesabın altındaki iki ayrı tüzel kişi arasında bile hasta ya da kayıt erişimi kendiliğinden oluşmaz.

Hangi kuruma ve şubeye bağlı çalıştığınız istemciden gelen bilgiye göre değil, her istekte sunucuda üyelik ve politika kaydından çözülür. Web ve mobil istemciler şifreli bağlantıyla bağlanır ve rol ile bağlam kontrolünden geçer.

Hasta bildirimleri genel içerik ve kimlik doğrulamalı güvenli bir bağlantı taşır; sağlık bilgisi mesaj metnine yazılmaz.

Bir hasta dosyası açılırken ne olur?

Dosya; paket, rol ve bağlam kontrollerinin hepsi geçildiğinde açılır. Sonuç ne olursa olsun istek denetim kaydına yazılır.

Denetim05Bitiş

Denetim kaydı

Kim, neye, ne zaman, hangi amaçla eriştiği değiştirilemez biçimde yazılır.

  • Süreç burada tamamlanır.
5 / 10

Adımların tamamı

  1. 01 İstek (Kullanıcı) Kullanıcı bir hasta dosyasını açmak ister.
  2. 02 Rol kontrolü (Rol) Kullanıcının üyeliği ve rol izni doğrulanır.
  3. 03 Bağlam kontrolü (Bağlam) Şube üyeliği, veri hassasiyeti, bakım ilişkisi, amaç ve süre birlikte değerlendirilir.
  4. 04 İzin (Bağlam) Rol ve bağlam kontrolleri geçildiyse dosya açılır.
  5. 05 Denetim kaydı (Denetim) Kim, neye, ne zaman, hangi amaçla eriştiği değiştirilemez biçimde yazılır.

03 Bağlam kontrolü adımından ayrılan yol; 05 Denetim kaydı adımında ana akışa katılır.

  1. 03a Bakım ilişkisi yok (Bağlam) Normal yol kapanır.
  2. 03b Acil erişim talebi (Kullanıcı) Gerekçe, süre ve ek doğrulama girilir.
  3. 03c Süreli erişim (Bağlam) Dar kapsamlı erişim açılır, yetkililere bildirilir, ayrı denetim kaydı ve sonradan inceleme oluşur.

05 Denetim kaydı

Destek uzmanı kulaklıkla müşteriyi dinlerken klinik yöneticisi erişim talebini tabletten inceliyor.

Destek ekibi hasta kaydına yalnızca sizin onayınızla ulaşır

HekimBis çalışanlarının hasta kayıtlarına kalıcı bir erişimi yoktur. Destek, kayıtlı bir talep açıldığında ve kliniğin yetkilisi kapsamı ile süreyi onayladığında açılır.

Destek oturumunda hasta bilgileri maskelenir; dışa aktarma ve toplu arama varsayılan olarak kapalıdır. Süre dolduğunda erişim kendiliğinden biter ve yapılan her işlem, kliniğin görebileceği bir özetle denetim kaydına yazılır.

Acil bir durumda bakım ilişkisi olmayan bir hekimin dosyaya ulaşması gerekirse erişim gerekçe, süre ve ek doğrulamayla açılır, ayrı bir denetim kaydı üretir ve sonradan incelenir.

Gündelik çalışmayı koruyan altı kontrol

Şifreleme
Veri hem iletilirken hem saklanırken şifrelenir. Anahtarlar ve gizli bilgiler düzenli aralıklarla yenilenir.
Yedekleme ve geri yükleme
Yedekler şifreli tutulur, belirli bir ana geri dönülebilir ve geri yükleme gerçekten denenir. Yedeklerin süresi aktif verinin saklama kurallarını aşmaz; geri yüklemeden sonra silinmiş ya da iptal edilmiş verinin yeniden etkinleşmesi mutabakatla önlenir.
Maskeleme
Kayıtlarda, izlemede ve destek araçlarında kişisel ve sağlık verisi maskelenir. Parola, anahtar ve klinik içerik genel kayıtlara yazılmaz.
Güvenli dosya
Yüklenen dosyalar taranır, indirme bağlantıları kısa ömürlüdür ve kuruma bağlıdır. Dosya türü yükleme sırasında doğrulanır.
Kötüye kullanım koruması
Giriş denemeleri, doğrulama kodları ve form gönderimleri hız sınırlarıyla korunur; şüpheli örüntüler engellenir.
Olay yönetimi
Güvenlik olayı ve veri ihlali için tanımlı bir prosedür, sürüm geri alma ve uyarı akışı bulunur; sorumluluklar önceden atanmıştır.

Hangi veri hangi kuralla korunur?

Her veri sınıfının erişimi, düzeltmesi ve saklaması ayrı bir kurala bağlıdır.

  • İmzalı klinik kayıt, sonuç, rapor ve onam

    Bakım ilişkisi olan yetkili roller erişir. Düzeltme, önceki sürümü koruyan bir düzeltme kaydıyla yapılır; kalıcı silme yoktur. Saklama ve imha onaylı saklama politikasına göre yürür.

  • Hasta kimlik ve iletişim bilgisi, operasyon kaydı

    Rol, şube ve amaç kapsamındaki kullanıcılar erişir. Yetkili kullanıcı düzeltebilir; üyelik sona erdiğinde erişim hemen daralır. Veri, amaç ve yasal yükümlülük sürdükçe saklanır.

  • Finans ve abonelik kaydı

    Yalnızca finans rolü erişir. Düzeltme politika sürümüne göre yapılır; kart verisi HekimBis'te tutulmaz. Saklama finansal ve yasal politikaya bağlıdır.

  • Belge ve görüntü

    Bakım ilişkisi, kurum ve şube sınırı içinde erişilir. Dosyalar sürümlenir; paylaşım ve dışa aktarma kayda alınır. Saklama ve yasal koruma kurallarına göre tutulur.

  • Denetim ve güvenlik kaydı

    Dar yetkili kullanıcılar okuyabilir. Kayıtlar yalnızca eklenir ve değiştirilemez; saklama politika sürümüne bağlıdır.

  • Deneme verisi

    Deneme hesabında yalnızca örnek veri bulunur. Süre sonunda yazma kapanır, bekleme süresinin ardından hesap verisi kendiliğinden silinir.

Veri sorumlusu kliniktir, uygulama araçlarını HekimBis sağlar

KVKKKVKK aydınlatma metni

Kliniğiniz kendi hastaları bakımından veri sorumlusudur; HekimBis veri işleyen rolündedir. Yazılım sorumluluğu devretmez, KVKK yükümlülüklerinizi yürütmeniz için gereken araçları sağlar.

Aydınlatma metninin sürümü ve hastaya gösterildiği zaman kaydedilir. Açık rıza yalnızca gereken işlem için ve ayrı bir eylem olarak alınır; klinik onamdan ayrı tutulur. Rıza geri çekildiğinde etkilenen işlemler görünür olur.

Hasta başvurularında kayıt, kimlik doğrulama, değerlendirme ve yanıt adımları izlenir; yanıt süresi mevzuattaki süreye bağlıdır. Hukuki saklama yükümlülüğü olan bir kayıt silme talebiyle silinmez, kapsam dışı kalan kayıt sınırlı arşive alınır.

Kurum kapandığında yetkili sahip için şifreli ve kapsamı denetlenen bir dışa aktarma hazırlanır.

Güvenlik hakkında sık sorulanlar

Sık sorulan sorular
Sağlık verisi nerede tutulur?

Üretim ortamındaki sağlık verisi Türkiye'de tutulur; yedekler de aynı veri yerleşimi sınırında kalır.

Bir kliniğin verisini başka bir kurum görebilir mi?

Hayır. Veri kurum bazında ayrılır; aynı hesabın altındaki farklı tüzel kişiler arasında bile hasta ya da kayıt erişimi kendiliğinden oluşmaz. Veri paylaşımı ayrı dayanak, amaç ve denetim kaydı gerektirir.

HekimBis çalışanları hasta dosyalarını görebilir mi?

Kalıcı bir destek erişimi yoktur. Destek yalnızca kayıtlı bir talep, kliniğin yetkilisinin onayı, dar kapsam, süre sınırı ve maskeleme ile açılır; her erişim kliniğe görünür bir özetle denetim kaydına yazılır.

Acil bir durumda bakım ilişkisi olmayan hekim dosyaya ulaşabilir mi?

Acil erişim gerekçe, süre ve ek doğrulamayla süreli açılır, ayrı denetim kaydı üretir ve sonradan incelenir. Rutin çalışma ya da kolaylık için kullanılamaz.

Paketim sona erdiğinde verime erişebilir miyim?

Evet. Paketi düşürmek ya da sona erdirmek veriyi silmez; klinik geçmişe güvenli erişim, denetim kaydı ve yetkili dışa aktarma korunur. Güvenlik hiçbir pakette kısılmaz.

Güvenlik belgeleriniz var mı?

Doğrulanmış belge ve sertifikalar, kapsamı ve geçerlilik bilgisiyle birlikte bu sayfada listelenir. Ayrıntılı bilgi için bizimle iletişime geçebilirsiniz.