Yaklaşımımız
Mosdent, misafirlerinden topladığı her kişisel verinin, özellikle özel nitelikli sağlık verilerinin, koruma altında olmasını, bir sağlık merkezi işletmesinin temel sorumluluklarından biri olarak görür. Bu sorumluluk, sayısal sistemlerin tasarımından gündelik klinik uygulamalara kadar her aşamada gözlenir.
Teknik Önlemler
Veri güvenliği için aşağıdaki teknik önlemler aktif olarak uygulanmaktadır:
- Tüm merkez içi iletişim TLS 1.3 ile şifrelenir
- Veritabanı düzeyinde alan-bazlı şifreleme (özel nitelikli veriler için)
- Çift faktörlü kimlik doğrulama (2FA) · tüm personel için
- Rol-bazlı erişim kontrolü (RBAC) · hekim, asistan, idare hiyerarşisi
- Düzenli güvenlik testleri ve sızma testleri
- Şifrelenmiş yedeklemeler ve felaket kurtarma planı
- Tüm sunucu erişimleri loglanır ve denetlenir
İdari Önlemler
Teknik önlemler kadar önemli olan idari önlemlerimiz:
- Tüm personel için yıllık KVKK eğitimleri
- Gizlilik sözleşmeleri ve dijital etik taahhütleri
- Veri sızıntısı müdahale planı (72 saat içinde bildirim)
- KVKK uyum sorumlusu pozisyonu ve düzenli iç denetimler
- Üçüncü taraf yazılım hizmetleri için risk değerlendirmesi
Veri Sızıntısı Bildirimi
Olası bir veri sızıntısı durumunda, KVKK'nın 12. maddesi uyarınca etkilenen veri sahiplerine ve KVKK Kurumu'na 72 saat içinde bildirim yapılır. Mosdent, her olası sızıntıyı ciddiyetle değerlendirir ve şeffaf iletişim sürdürür.