Hastane Satın Alma ve Uyum SSS'si
Sınır ötesi hasta onayı, KVKK sorumlulukları, belge bütünlüğü ve pilot uygulama kapsamı hakkında hastane satın alma ve uyum ekipleri için yanıtlar.
Sınır ötesi bir onayın geçerliliğini Veridoc mu belirler?
Hayır. Belirli bir ülke veya işlem bakımından onayın hukuken geçerli olup olmadığını Veridoc belirlemez ve bu konuda hukuki garanti vermez. Geçerlilik; ilgili yargı alanındaki mevzuata, hastanenin sorumluluklarına, hastanın durumuna ve gerektiğinde yerel hukuk danışmanının değerlendirmesine bağlıdır. Veridoc, onayın hangi sürümünün, ne zaman, hangi dilde ve kim tarafından incelenip imzalandığını değiştirilemez kanıtla kayıt altına alır; hastane ve danışmanları bu kanıtı kendi hukuki ve uyum değerlendirmeleriyle birlikte kullanır.
KVKK açısından sorumluluklar nasıl paylaşılır ve sınır ötesi veri aktarımı nasıl ele alınır?
Veridoc KVKK uyumunu tek başına garanti eden bir hukuk danışmanı değildir; hastane, veri sorumlusu ve ilgili taraflar kendi hukuki rollerini ve aktarım dayanaklarını belirlemelidir. Kapsam; açık rıza veya diğer uygun hukuki sebep, aydınlatma metni, yurt dışına aktarım değerlendirmesi, sözleşmeler, veri yerleşimi ve erişim yetkilerinin birlikte incelenmesini gerektirir. Veridoc zincire hasta verisinin kendisini değil onay yükünün kriptografik özetini yazar; kimlik ve onay içeriğine erişim sözleşmeli rollere ve erişim günlüklerine bağlanır. Uygulanacak kontrolleri hastanenin uyum ekibiyle /tr/security sayfasındaki çerçeve üzerinden netleştiririz.
Belge bütünlüğü ve özet zinciri kanıtı nasıl incelenir?
Veridoc imzalanan onay yükünün SHA-256 özetini hesaplar ve önceki kayıtla ilişkilendirilmiş, yalnızca eklenebilir bir özet zincirine yazar. Böylece doğrulayıcı; imzalanan form sürümünü, zaman damgasını, cihaz ve IP bağlamını, kaydı zincire bağlayan özeti ve varsa sonraki olayları aynı denetim görünümünde inceleyebilir. Kanıt, Veridoc'a güvenmeyi gerektirmeden kriptografi ve zincir üzerinden bağımsız olarak kontrol edilir. Örnek doğrulama görünümü için /verify/0 adresini, hasta diliyle kayıt görünümü için /r/<recordId> adresini açabilirsiniz.
Noter tasdiki ve e-imza uçtan uca nasıl işler?
Hasta, belirli bir onay kaydına bağlı tek kullanımlık bir bağlantıdan formu tercih ettiği dilde inceler ve kriptografik olarak bağlı bir e-imza ile imzalar. Noter onaylama anında sistem form sürümünü, imza zamanını ve cihaz bağlamını kaydeder; onay yükünün SHA-256 özeti özet zincirine eklenir. Bu uçtan uca akışın canlı hasta giriş noktası /consent adresindedir. E-imzanın ve noterlik işleminin ilgili yargı alanındaki hukuki gereklilikleri ayrıca hastanenin hukuk ve uyum ekipleri tarafından doğrulanmalıdır.
Bir hastane onayı geçersiz kılarsa kayıt silinir mi?
Hayır. Noter onaylı bir onay kaydı yalnızca eklenebilir; geriye dönük olarak düzenlenemez veya silinemez. Geçersiz kılma, orijinal kayıt kimliğine referans veren yeni ve imzalı bir olay olarak zincire eklenir ve klinisyen kimliği, zaman damgası ile gerekçeyi içerir. Bundan sonra doğrulayıcı hem ilk onayı hem de iptal veya geri alma izini görür. Kabul akışı /consent adresinde, değişmezlik ve iptal politikası ise /tr/security sayfasında incelenebilir.
Onboarding yanıtı ve uygulama SLA'ları nelerdir?
İlk hastane veya pilot talebine bir iş günü içinde yanıt vermeyi hedefleriz. Kapsam, sözleşmeler ve teknik erişimler onaylandıktan sonra standart tek siteli Pilot kurulumu için uygulama hedefi bir haftaya kadardır; dijital ve kağıt akışlarının birlikte yürütüldüğü paralel dönem bu plana dahil edilebilir. Çok siteli, HIS/EMR entegrasyonlu veya özel veri yerleşimi gerektiren Acibadem benzeri programlarda takvim bağımlılıkları birlikte planlanır ve bağlayıcı SLA'lar sözleşmede netleştirilir. Plan seçenekleri /tr/pricing sayfasında yer alır.
Acibadem pilotu hangi kapsamda başlar ve plan sınırları nedir?
Acibadem pilotu ilk aşamada belirlenen tek bir hastane sitesinin onay akışlarını, hedef dillerini ve gerekli HIS/EMR temas noktalarını doğrulayan sınırlı bir kapsamla başlar; başarı ölçütleri ve genişleme kararı bu paralel çalışma sonrasında birlikte değerlendirilir. Ticari sınırlar /tr/pricing sayfasındaki planlarla aynıdır: Pilot tek site ve ayda 500'e kadar onay, Network beş siteye kadar ve ayda 5.000'e kadar onay, Enterprise ise sınırsız site ve özel kontroller içindir. Sitenin kapsamı veya entegrasyon ihtiyacı büyürse plan değişikliği ayrıca onaylanır.
Denetim izleri ne kadar süre saklanır?
Her PHI erişimi; kullanıcı, işlem, kaynak, IP adresi, kullanıcı aracısı, ek meta veriler ve oluşturulma zamanı dahil olmak üzere audit_log tablosuna yazılır. Onay okumaları, noter onaylama, geçersiz kılma veya ekleme işlemleri, rol değişiklikleri ve doğrulayıcı sayfası yüklemeleri açık denetim olayları oluşturur. HIPAA temelinde denetim izleri oluşturulma veya son geçerli tarihten itibaren en az altı yıl saklanır; daha uzun yasal veya sözleşmesel süreler gerektiğinde uygulanır. Denetim günlükleri yalnızca eklenebilir ve geriye dönük olarak düzenlenemez. Ayrıntılar /tr/security sayfasındadır.
Ekibimizle pilot kapsamını netleştirin
Veridoc'u kendi prosedürleriniz, veri aktarımı sorumluluklarınız ve onay iş akışlarınız üzerinde değerlendirin; Acibadem veya benzeri çok siteli bir pilotun sınırlarını birlikte belirleyelim.