1. Veri Lokasyonu
Veritabanı, kimlik doğrulama, uygulama ve tıbbi görüntü/belge dosyaları Türkiye'de (İstanbul, Radore veri merkezi) konumlanan sunucularımızda tutulur. Şifreli yedekler yine Türkiye'de, farklı bir sağlayıcıda (İHS Telekom) değiştirilemez (WORM) biçimde saklanır. Sesli dikte kayıtları kendi sunucularımızda metne çevrilir; ses kaydı saklanmaz. Sınırlı yurt dışı aktarımlar (işlemsel e-posta, isteğe bağlı WhatsApp/ödeme/AI metin özellikleri) ve hukuki esaslar için KVKK Aydınlatma Metni.
2. Şifreleme
- Aktarımda: tüm trafik TLS (HTTPS) ile şifrelenir.
- Beklemede (at-rest): veriler ve yedekler altyapı katmanında AES-256 ile şifrelenir.
- Parolalar geri döndürülemez biçimde özetlenir; düz metin olarak saklanmaz.
3. Rol Bazlı Erişim
Erişim, e-posta + parola ile kimlik doğrulamasının ardından rol bazlı (doktor / asistan / sekreter) yetkilerle sınırlanır. Yetki kuralları veritabanı düzeyinde satır bazlı güvenlik (RLS) ile uygulanır; uygulama hatası olsa dahi yetkisiz erişim engellenir.
4. Kiracı İzolasyonu
Çok kiracılı (multi-tenant) mimaride her klinik yalnızca kendi verisine erişir. Bir kliniğin verisi diğer kliniklerden veritabanı düzeyinde tamamen yalıtılmıştır.
5. Denetim Kaydı
Klinik kayıtlarındaki değişiklikler (oluşturma, güncelleme, silme), dışa aktarmalar ve hasta dosyası erişimleri değişmez denetim kaydına (audit log) işlenir. Kim, hangi hastayı/kaydı, ne zaman gördü veya değiştirdi izlenebilir; kayıt yalnız eklenebilir (silinemez/değiştirilemez).
6. Yedekleme ve Saklama
- Veriler, yönetilen altyapıda otomatik ve şifreli olarak yedeklenir.
- Klinik yöneticileri, hasta verilerini panelden taşınabilir biçimde (JSON) dışa aktarabilir veya kalıcı olarak silebilir.
- Hesabın kapatılması halinde veriler ilgili mevzuat ve saklama süreleri çerçevesinde silinir veya anonimleştirilir.