İçeriğe atla
MosdentİSTANBUL 1992
// Yasal

Kişisel Verilerin Korunması

Mosdent'in kişisel veri koruma yaklaşımı, teknik ve idari önlemler.

Yaklaşımımız

Mosdent, misafirlerinden topladığı her kişisel verinin, özellikle özel nitelikli sağlık verilerinin, koruma altında olmasını, bir sağlık merkezi işletmesinin temel sorumluluklarından biri olarak görür. Bu sorumluluk, sayısal sistemlerin tasarımından gündelik klinik uygulamalara kadar her aşamada gözlenir.

Teknik Önlemler

Veri güvenliği için aşağıdaki teknik önlemler aktif olarak uygulanmaktadır:

  • Tüm merkez içi iletişim TLS 1.3 ile şifrelenir
  • Veritabanı düzeyinde alan-bazlı şifreleme (özel nitelikli veriler için)
  • Çift faktörlü kimlik doğrulama (2FA) · tüm personel için
  • Rol-bazlı erişim kontrolü (RBAC) · hekim, asistan, idare hiyerarşisi
  • Düzenli güvenlik testleri ve sızma testleri
  • Şifrelenmiş yedeklemeler ve felaket kurtarma planı
  • Tüm sunucu erişimleri loglanır ve denetlenir

İdari Önlemler

Teknik önlemler kadar önemli olan idari önlemlerimiz:

  • Tüm personel için yıllık KVKK eğitimleri
  • Gizlilik sözleşmeleri ve dijital etik taahhütleri
  • Veri sızıntısı müdahale planı (72 saat içinde bildirim)
  • KVKK uyum sorumlusu pozisyonu ve düzenli iç denetimler
  • Üçüncü taraf yazılım hizmetleri için risk değerlendirmesi

Veri Sızıntısı Bildirimi

Olası bir veri sızıntısı durumunda, KVKK'nın 12. maddesi uyarınca etkilenen veri sahiplerine ve KVKK Kurumu'na 72 saat içinde bildirim yapılır. Mosdent, her olası sızıntıyı ciddiyetle değerlendirir ve şeffaf iletişim sürdürür.

Bir sohbetle başlar

Merak ettiğinizi hekimimize sorun.

WhatsApp

Hangi tedavi size uygun, emin değil misiniz? Neyiniz var? →