MyKlinik← Ana sayfa
Yasal

Güvenlik

Hasta verisi en değerli varlığınız. MyKlinik bunu korumak için katmanlı güvenlik uygular.

1. Veri Lokasyonu

Veritabanı, kimlik doğrulama, uygulama ve tıbbi görüntü/belge dosyaları Türkiye'de (İstanbul, Radore veri merkezi) konumlanan sunucularımızda tutulur. Şifreli yedekler yine Türkiye'de, farklı bir sağlayıcıda (İHS Telekom) değiştirilemez (WORM) biçimde saklanır. Sesli dikte kayıtları kendi sunucularımızda metne çevrilir; ses kaydı saklanmaz. Sınırlı yurt dışı aktarımlar (işlemsel e-posta, isteğe bağlı WhatsApp/ödeme/AI metin özellikleri) ve hukuki esaslar için KVKK Aydınlatma Metni.

2. Şifreleme

  • Aktarımda: tüm trafik TLS (HTTPS) ile şifrelenir.
  • Beklemede (at-rest): veriler ve yedekler altyapı katmanında AES-256 ile şifrelenir.
  • Parolalar geri döndürülemez biçimde özetlenir; düz metin olarak saklanmaz.

3. Rol Bazlı Erişim

Erişim, e-posta + parola ile kimlik doğrulamasının ardından rol bazlı (doktor / asistan / sekreter) yetkilerle sınırlanır. Yetki kuralları veritabanı düzeyinde satır bazlı güvenlik (RLS) ile uygulanır; uygulama hatası olsa dahi yetkisiz erişim engellenir.

4. Kiracı İzolasyonu

Çok kiracılı (multi-tenant) mimaride her klinik yalnızca kendi verisine erişir. Bir kliniğin verisi diğer kliniklerden veritabanı düzeyinde tamamen yalıtılmıştır.

5. Denetim Kaydı

Klinik kayıtlarındaki değişiklikler (oluşturma, güncelleme, silme), dışa aktarmalar ve hasta dosyası erişimleri değişmez denetim kaydına (audit log) işlenir. Kim, hangi hastayı/kaydı, ne zaman gördü veya değiştirdi izlenebilir; kayıt yalnız eklenebilir (silinemez/değiştirilemez).

6. Yedekleme ve Saklama

  • Veriler, yönetilen altyapıda otomatik ve şifreli olarak yedeklenir.
  • Klinik yöneticileri, hasta verilerini panelden taşınabilir biçimde (JSON) dışa aktarabilir veya kalıcı olarak silebilir.
  • Hesabın kapatılması halinde veriler ilgili mevzuat ve saklama süreleri çerçevesinde silinir veya anonimleştirilir.