Bilgi güvenliği
Hasta verisi yalnızca yetkili kişiye açılır
Sağlık verisi özel nitelikli kişisel veridir. HekimBis'te bir hasta dosyasını açabilmek için kullanıcının rolü, çalıştığı şube, hastayla bakım ilişkisi ve erişim amacı birlikte uygun olmalıdır; her erişim denetim kaydına yazılır.

Sağlık verisi Türkiye'de, her kurum kendi sınırında kalır
Üretim ortamındaki sağlık verisi Türkiye'de tutulur. Şifreli yedekler ve noktaya geri dönüş kopyaları da aynı veri yerleşimi sınırında kalır.
Her kurum kendi sınırı içinde çalışır: bir kurumun hastası, kaydı, finansı ve personeli başka bir kuruma açılmaz. Aynı hesabın altındaki iki ayrı tüzel kişi arasında bile hasta ya da kayıt erişimi kendiliğinden oluşmaz.
Hangi kuruma ve şubeye bağlı çalıştığınız istemciden gelen bilgiye göre değil, her istekte sunucuda üyelik ve politika kaydından çözülür. Web ve mobil istemciler şifreli bağlantıyla bağlanır ve rol ile bağlam kontrolünden geçer.
Hasta bildirimleri genel içerik ve kimlik doğrulamalı güvenli bir bağlantı taşır; sağlık bilgisi mesaj metnine yazılmaz.
Bir hasta dosyası açılırken ne olur?
Dosya; paket, rol ve bağlam kontrollerinin hepsi geçildiğinde açılır. Sonuç ne olursa olsun istek denetim kaydına yazılır.
Denetim kaydı
Kim, neye, ne zaman, hangi amaçla eriştiği değiştirilemez biçimde yazılır.
- Süreç burada tamamlanır.
Adımların tamamı
- 01 İstek (Kullanıcı) Kullanıcı bir hasta dosyasını açmak ister.
- 02 Rol kontrolü (Rol) Kullanıcının üyeliği ve rol izni doğrulanır.
- 03 Bağlam kontrolü (Bağlam) Şube üyeliği, veri hassasiyeti, bakım ilişkisi, amaç ve süre birlikte değerlendirilir.
- 04 İzin (Bağlam) Rol ve bağlam kontrolleri geçildiyse dosya açılır.
- 05 Denetim kaydı (Denetim) Kim, neye, ne zaman, hangi amaçla eriştiği değiştirilemez biçimde yazılır.
03 Bağlam kontrolü adımından ayrılan yol; 05 Denetim kaydı adımında ana akışa katılır.
- 03a Bakım ilişkisi yok (Bağlam) Normal yol kapanır.
- 03b Acil erişim talebi (Kullanıcı) Gerekçe, süre ve ek doğrulama girilir.
- 03c Süreli erişim (Bağlam) Dar kapsamlı erişim açılır, yetkililere bildirilir, ayrı denetim kaydı ve sonradan inceleme oluşur.
05 Denetim kaydı

Destek ekibi hasta kaydına yalnızca sizin onayınızla ulaşır
HekimBis çalışanlarının hasta kayıtlarına kalıcı bir erişimi yoktur. Destek, kayıtlı bir talep açıldığında ve kliniğin yetkilisi kapsamı ile süreyi onayladığında açılır.
Destek oturumunda hasta bilgileri maskelenir; dışa aktarma ve toplu arama varsayılan olarak kapalıdır. Süre dolduğunda erişim kendiliğinden biter ve yapılan her işlem, kliniğin görebileceği bir özetle denetim kaydına yazılır.
Acil bir durumda bakım ilişkisi olmayan bir hekimin dosyaya ulaşması gerekirse erişim gerekçe, süre ve ek doğrulamayla açılır, ayrı bir denetim kaydı üretir ve sonradan incelenir.
Gündelik çalışmayı koruyan altı kontrol
- Şifreleme
- Veri hem iletilirken hem saklanırken şifrelenir. Anahtarlar ve gizli bilgiler düzenli aralıklarla yenilenir.
- Yedekleme ve geri yükleme
- Yedekler şifreli tutulur, belirli bir ana geri dönülebilir ve geri yükleme gerçekten denenir. Yedeklerin süresi aktif verinin saklama kurallarını aşmaz; geri yüklemeden sonra silinmiş ya da iptal edilmiş verinin yeniden etkinleşmesi mutabakatla önlenir.
- Maskeleme
- Kayıtlarda, izlemede ve destek araçlarında kişisel ve sağlık verisi maskelenir. Parola, anahtar ve klinik içerik genel kayıtlara yazılmaz.
- Güvenli dosya
- Yüklenen dosyalar taranır, indirme bağlantıları kısa ömürlüdür ve kuruma bağlıdır. Dosya türü yükleme sırasında doğrulanır.
- Kötüye kullanım koruması
- Giriş denemeleri, doğrulama kodları ve form gönderimleri hız sınırlarıyla korunur; şüpheli örüntüler engellenir.
- Olay yönetimi
- Güvenlik olayı ve veri ihlali için tanımlı bir prosedür, sürüm geri alma ve uyarı akışı bulunur; sorumluluklar önceden atanmıştır.
Hangi veri hangi kuralla korunur?
Her veri sınıfının erişimi, düzeltmesi ve saklaması ayrı bir kurala bağlıdır.
İmzalı klinik kayıt, sonuç, rapor ve onam
Bakım ilişkisi olan yetkili roller erişir. Düzeltme, önceki sürümü koruyan bir düzeltme kaydıyla yapılır; kalıcı silme yoktur. Saklama ve imha onaylı saklama politikasına göre yürür.
Hasta kimlik ve iletişim bilgisi, operasyon kaydı
Rol, şube ve amaç kapsamındaki kullanıcılar erişir. Yetkili kullanıcı düzeltebilir; üyelik sona erdiğinde erişim hemen daralır. Veri, amaç ve yasal yükümlülük sürdükçe saklanır.
Finans ve abonelik kaydı
Yalnızca finans rolü erişir. Düzeltme politika sürümüne göre yapılır; kart verisi HekimBis'te tutulmaz. Saklama finansal ve yasal politikaya bağlıdır.
Belge ve görüntü
Bakım ilişkisi, kurum ve şube sınırı içinde erişilir. Dosyalar sürümlenir; paylaşım ve dışa aktarma kayda alınır. Saklama ve yasal koruma kurallarına göre tutulur.
Denetim ve güvenlik kaydı
Dar yetkili kullanıcılar okuyabilir. Kayıtlar yalnızca eklenir ve değiştirilemez; saklama politika sürümüne bağlıdır.
Deneme verisi
Deneme hesabında yalnızca örnek veri bulunur. Süre sonunda yazma kapanır, bekleme süresinin ardından hesap verisi kendiliğinden silinir.
Veri sorumlusu kliniktir, uygulama araçlarını HekimBis sağlar
Kliniğiniz kendi hastaları bakımından veri sorumlusudur; HekimBis veri işleyen rolündedir. Yazılım sorumluluğu devretmez, KVKK yükümlülüklerinizi yürütmeniz için gereken araçları sağlar.
Aydınlatma metninin sürümü ve hastaya gösterildiği zaman kaydedilir. Açık rıza yalnızca gereken işlem için ve ayrı bir eylem olarak alınır; klinik onamdan ayrı tutulur. Rıza geri çekildiğinde etkilenen işlemler görünür olur.
Hasta başvurularında kayıt, kimlik doğrulama, değerlendirme ve yanıt adımları izlenir; yanıt süresi mevzuattaki süreye bağlıdır. Hukuki saklama yükümlülüğü olan bir kayıt silme talebiyle silinmez, kapsam dışı kalan kayıt sınırlı arşive alınır.
Kurum kapandığında yetkili sahip için şifreli ve kapsamı denetlenen bir dışa aktarma hazırlanır.
Güvenlik hakkında sık sorulanlar
Sağlık verisi nerede tutulur?
Üretim ortamındaki sağlık verisi Türkiye'de tutulur; yedekler de aynı veri yerleşimi sınırında kalır.
Bir kliniğin verisini başka bir kurum görebilir mi?
Hayır. Veri kurum bazında ayrılır; aynı hesabın altındaki farklı tüzel kişiler arasında bile hasta ya da kayıt erişimi kendiliğinden oluşmaz. Veri paylaşımı ayrı dayanak, amaç ve denetim kaydı gerektirir.
HekimBis çalışanları hasta dosyalarını görebilir mi?
Kalıcı bir destek erişimi yoktur. Destek yalnızca kayıtlı bir talep, kliniğin yetkilisinin onayı, dar kapsam, süre sınırı ve maskeleme ile açılır; her erişim kliniğe görünür bir özetle denetim kaydına yazılır.
Acil bir durumda bakım ilişkisi olmayan hekim dosyaya ulaşabilir mi?
Acil erişim gerekçe, süre ve ek doğrulamayla süreli açılır, ayrı denetim kaydı üretir ve sonradan incelenir. Rutin çalışma ya da kolaylık için kullanılamaz.
Paketim sona erdiğinde verime erişebilir miyim?
Evet. Paketi düşürmek ya da sona erdirmek veriyi silmez; klinik geçmişe güvenli erişim, denetim kaydı ve yetkili dışa aktarma korunur. Güvenlik hiçbir pakette kısılmaz.
Güvenlik belgeleriniz var mı?
Doğrulanmış belge ve sertifikalar, kapsamı ve geçerlilik bilgisiyle birlikte bu sayfada listelenir. Ayrıntılı bilgi için bizimle iletişime geçebilirsiniz.
Devamı
İlgili sayfalar
Özellikler
Yazılım rehberleri
Entegrasyonlar
Kurumsal ve destek
- KVKKKişisel sağlık verisinin işlenmesi, veri sahibi hakları ve başvuru akışı.
- Altyapı ve teknolojiTürkiye'de barındırma, yedeklilik, geri yükleme tatbikatı ve izleme.
- KVKK aydınlatma metni6698 sayılı Kanun kapsamında veri sorumlusu olarak aydınlatma metnimiz.
- Veri işleme sözleşmesiKlinik veri sorumlusu, HekimBis veri işleyen olarak taraflar arası sözleşme.
Rehberler
- Bulut Tabanlı Sağlık Yazılımının Avantajları, Riskleri ve Seçim ÖlçütleriMasaüstü programdan bulut tabanlı sağlık yazılımına geçerken neyi kazanır, neyi sorgulamanız gerekir? Veri yeri, yedekleme, kesinti ve cihaz bağlantısı için kontrol listesi.
- Klinikler İçin KVKK ve Sağlık Verileri Uyum RehberiSağlık verisi özel nitelikli kişisel veridir. Aydınlatma, açık rıza ve klinik onamın farkı, erişim kontrolü, veri sahibi talepleri ve ihlal bildirimi için rehber.

