
Klinikte rol, yetki ve erişim denetimi
Klinikte herkes her şeyi görmez; görmemelidir de. HekimBis'te yetki yalnızca bir rol etiketi değildir: kişinin rolü, çalıştığı şube, verinin hassasiyeti ve hastayla bakım ilişkisi birlikte değerlendirilir. Her hassas erişim, kimin ne zaman neden baktığıyla birlikte kayda geçer.
Bir hasta dosyası açıldığında arka planda ne olur?
Bir kullanıcı hasta dosyasını açmak istediğinde sistem sırayla sorar: paketinizde bu özellik var mı, rolünüz izin veriyor mu, bu şubede ve bu hastayla bir bakım ilişkiniz var mı, veri hassas mı? Hepsi uygunsa dosya açılır ve erişim kaydedilir. Bakım ilişkisi yoksa acil erişim yolu vardır: gerekçe, süre ve ek doğrulama istenir.
Denetim kaydı
Kim, ne zaman, hangi kayda baktı ve neden: kayda yazılır.
- Süreç burada tamamlanır.
Adımların tamamı
- 01 İstek (Kullanıcı) Kullanıcı bir hasta dosyasını açmak ister.
- 02 Rol (Rol) Kullanıcının rolü bu işleme izin veriyor mu?
- 03 Bağlam (Bağlam) Şube üyeliği, verinin hassasiyeti, hastayla bakım ilişkisi ve amaç birlikte değerlendirilir.
- 04 İzin (Bağlam) Koşullar uygunsa dosya açılır; alanlar yetkiye göre maskelenir.
- 05 Denetim kaydı (Denetim) Kim, ne zaman, hangi kayda baktı ve neden: kayda yazılır.
03 Bağlam adımından ayrılan yol; 05 Denetim kaydı adımında ana akışa katılır.
- 03a Bakım ilişkisi yok: acil erişim (Bağlam) Kullanıcı gerekçe yazar, süre belirlenir ve ek doğrulama yapılır; süreli erişim açılır ve ayrı bir denetim kaydı oluşur.
05 Denetim kaydı
Yetki, bir etiketten fazlasıdır
“Hekim” rolüne sahip olmak, kliniğin her hastasının dosyasına bakmak için yeterli sayılmaz. Sunucu; özelliğin paketinizde var olup olmadığına, rolünüzün işleme izin verip vermediğine, çalıştığınız şubeye, verinin hassasiyetine ve hastayla bakım ilişkinize birlikte bakar. Kural sunucuda uygulanır ve ihlali denetim kaydına düşer.
- Paket
- Özelliğin kuruluşta açık olup olmadığını söyler; kimin neye erişebileceğini belirlemez.
- Rol
- Rol ailesi, hangi işlemin yapılabileceğini belirler.
- Şube
- Çok şubeli yapıda hasta kaydı organizasyon kapsamındadır; başka şubedeki hastaya erişim açık üyelik, görev ya da bakım ilişkisiyle açılır.
- Hassasiyet
- Hassas notlar segmente edilir; alanlar yetkisiz kullanıcıya maskelenir. Örneğin ruh sağlığı notları genel klinik kayıttan ayrı korunabilir.
- Bakım ilişkisi
- Hastayla kurulan bakım ilişkisi ve erişimin amacı birlikte değerlendirilir.
Rol aileleri
Rol aileleri bir başlangıç yönelimidir; her kuruluşta yetki üyelik, şube, veri hassasiyeti ve bakım ilişkisiyle daralır ya da genişler. Lite hazır küçük ekip rollerini, Pro özel rol ve ayrıntılı yetki tanımını, Clinic şube kapsamı ve merkez rolü ekler.
- Kuruluş sahibi ve organizasyon yöneticisi
- Klinik direktörü
- Hekim
- Klinik personeli (hemşire, asistan)
- Danışma ve ön büro
- Finans
- Stok
- Laboratuvar ve görüntüleme
- Çağrı merkezi
- Uyum ve denetim
- Salt okunur kullanıcı
Acil erişim gerekçeli, süreli ve ayrıca denetlenir
Acilde bakım ilişkisi kurulmamış bir hastanın dosyasına bakmak gerekebilir. Bu durumda erişim tamamen engellenmez, ama sessizce de verilmez. Kullanıcı bir gerekçe yazar, ek doğrulama yapar ve erişim yalnızca belirli bir süre açık kalır. Süre dolunca erişim kapanır; erişim, normal erişimden ayrı bir kayıtla denetim izine yazılır ve sorumlu kişiler tarafından incelenebilir.
- Gerekçe zorunludur.
- Erişim süreli açılır ve kendiliğinden kapanır.
- Ek doğrulama istenir.
- Ayrı denetim kaydı oluşur; uyum ve denetim rolü inceleyebilir.
HekimBis desteği de izinle girer
Bir sorunu çözmek için HekimBis destek ekibinin verinize bakması gerekebilir. Destek erişimi her seferinde bir destek talebine bağlı olarak açılır; kuruluşunuzun yöneticisi erişimi onaylar. Erişim dar kapsamlıdır, süreyi aşamaz, varsayılan olarak maskeli veri gösterir ve iki aşamalı doğrulama ister. İşlem bittiğinde erişim iptal edilir ve oturum ile işlemler denetim kaydına yazılır.
- Destek talebi ve gerekçe ile açılır.
- Kuruluş yöneticisinin onayı gerekir.
- Dar kapsam, süre sınırı ve varsayılan maskeleme.
- İptal ve oturum ile işlem denetimi.
Katılım, görev değişikliği ve ayrılış kayıt altındadır
Yeni bir çalışan davetle eklenir, rolü ve şubesi atanır; görev değiştiğinde yetkisi güncellenir ve ayrıldığında erişimi anında kapanır. Katılım, görev değişikliği ve ayrılış yetki yönetiminin en riskli üç anıdır; HekimBis bunların her birini kayıt altına alır.
Denetim kaydı hassas okuma, yazma, indirme, görüntüleme, dışa aktarma ve destek erişimini kapsar: kim, ne zaman, hangi kayda ve hangi gerekçeyle eriştiği yazılır. Yetkili uyum ve denetim rolü, hassas bir kayda kimlerin baktığını sonradan inceleyebilir. Çok aşamalı doğrulama, oturum ve güvenilir cihaz yönetimi sistemin parçasıdır.
Rol ve yetki yönetimi kuruluş sahibi ya da organizasyon yöneticisi tarafından yapılır. Güvenlik, denetim ve kayıt bütünlüğü hiçbir pakette kısıtlanmaz.

Sık sorulan sorular
Bir kullanıcı yalnızca kendi şubesinin hastalarını görebilir mi?
Çok şubeli yapıda hasta kaydı organizasyon kapsamındadır, ancak başka şubedeki hastaya erişim otomatik değildir. Erişim; açık üyelik, görev ya da bakım ilişkisi ve hassasiyet kuralıyla açılır. Clinic paketi bir kullanıcıya otomatik olarak bütün şubelerde yetki vermez.
Özel rol tanımlayabilir miyim?
Lite paket hazır küçük ekip rollerini içerir; Pro paket özel rol ve ayrıntılı yetki tanımına izin verir; Clinic şube kapsamı ve merkez rol ekler.
Çalışan işten ayrılınca erişimi ne zaman kapanır?
Offboarding anında: çalışanın erişimi görevden ayrılma işlemiyle kapanır. İşlem ve o güne kadar yapılan erişimler denetim kaydında kalır.
Hassas notlar herkese açık mı?
Hassas notlar segmente edilir; yalnızca yetkili rol görür, alanlar yetkisiz kullanıcıya maskelenir. Örneğin ruh sağlığı notları genel klinik kayıttan ayrı korunabilir.
Denetim kaydında neler yazılır?
Hassas okuma, yazma, indirme, görüntüleme, dışa aktarma ve destek erişimi; kim, ne zaman, hangi kayda ve hangi gerekçeyle eriştiği kayda geçer.
Paket yetki verir mi?
Paket bir özelliğin açık olup olmadığını belirler; kimin neye erişebileceğini belirlemez. Kullanıcı yetkisi her zaman rol, şube, bakım ilişkisi ve hassasiyet kurallarıyla sunucuda denetlenir.
Çok aşamalı doğrulama var mı?
Çok aşamalı doğrulama, oturum ve güvenilir cihaz yönetimi sistemin parçasıdır. Hassas işlemlerde ve destek erişiminde ek doğrulama istenir.
Hassas bir kayda kimlerin baktığını sonradan görebilir miyim?
Evet. Hassas okuma, indirme ve dışa aktarma işlemleri denetim kaydına yazılır; yetkili uyum ve denetim rolü kimin hangi kayda ne zaman baktığını inceleyebilir.
İlgili sayfalar
Özellikler
Branşlar
Yazılım rehberleri
Kurumsal ve destek
Rehberler
- Çok Şubeli Klinik Yönetiminde Merkezî Kontrol ve Yerel EsneklikBirden fazla şubeyi tek düzende yönetmek: ortak hasta kaydı, şube bazlı kasa ve stok, rol sınırları ve konsolide rapor için uygulanabilir bir çerçeve.
- Klinikler İçin KVKK ve Sağlık Verileri Uyum RehberiSağlık verisi özel nitelikli kişisel veridir. Aydınlatma, açık rıza ve klinik onamın farkı, erişim kontrolü, veri sahibi talepleri ve ihlal bildirimi için rehber.
