Güvenlik ve veri koruması
Bu sayfa bir pazarlama metni değildir. Klivance'ın veri güvenliği ve klinik güvenlik modelini — neyi nasıl sakladığımızı, neyi hiç işlemediğimizi ve sınırlarımızı — olduğu gibi anlatır. Ayrıntılı hukuki çerçeve KVKK Aydınlatma Metni'ndedir.
Bir bakışta
| Hasta kimliği (ad, TC, dosya no) | Tercihe bağlı — hasta defterinde takma kod kullanabilir ya da gerçek ad girebilirsiniz; ad girerseniz hastayı aydınlatma yükümlülüğü hekime aittir |
| Hasta dosyaları (tahlil/rapor) | Uygulama katmanında şifreli (AES tabanlı) — veritabanında saklanır, diskte açık kopya tutulmaz |
| Kart bilgisi | Bize ulaşmaz — ödeme iyzico'nun güvenli sayfasında, 3D Secure ile alınır |
| Parola | Argon2id özeti — düz metin asla saklanmaz |
| Aktarım | Tüm trafik HTTPS/TLS ile şifrelenir |
| Silme | Dosya: içerik anında kaldırılır · Hesap: 30 gün içinde kalıcı silinir |
Hasta verisi: kararı hekim verir
Hasta defterinde her kartı bir takma kodla (ör. K-2041) açabilirsiniz; yaş bandı — dilerseniz tam yaş — kronik durumlar ve ilaç listesi bu koda bağlanır. Dilerseniz hastanızın gerçek adını da girebilirsiniz — bu bir tercihtir, zorunluluk değildir.
Tam yaş isteğe bağlıdır: doz ve böbrek fonksiyonu değerlendirmesinde bant yerine tam yaş klinik olarak daha kullanışlıdır, ama girmezseniz kart yaş bandıyla çalışmaya devam eder. Girdiğinizde kaydın ayırt ediciliğinin arttığını bilerek karar verin.
Tercihin sonuçları açıktır:
- Takma kod kullanırsanız: kayıtlarda hastanın kimliği bulunmaz; kimliği yalnız siz, kendi kayıtlarınızda bilirsiniz.
- Gerçek ad girerseniz: kayıt, kimliği belirli bir kişiye ait sağlık verisi — KVKK m.6 anlamında özel nitelikli kişisel veri — hâline gelir. Hastanızı aydınlatma ve KVKK'nın gerektirdiği rızayı alma yükümlülüğü hekim olarak size aittir; Klivance bu rızayı sizin adınıza almaz ve varlığını denetlemez.
- Her iki hâlde de: hasta dosyalarınız şifreli saklanır (aşağıya bakın) ve hesabınızı kapatırsanız en geç 30 gün içinde kalıcı olarak silinir.
⚠ Yalnız klinik olarak gerekli veriyi girin. Tahlil/rapor dosyalarında ihtiyaç duymadığınız kimlik ve iletişim bilgilerini yüklemeden önce karartmanızı öneririz (veri minimizasyonu).
Şifreleme ve hesap güvenliği
- Hasta dosyaları: her dosya, uygulama katmanında AES tabanlı şifreleme + bütünlük doğrulamasıyla (HMAC) şifrelenir ve veritabanında şifreli saklanır; diskte açık kopya tutulmaz. Şifreleme anahtarı veritabanından ayrı bir ortamda tutulur; anahtar rotasyonu desteklenir.
- Parolalar: Argon2id ile geri döndürülemez biçimde özetlenir; düz metin parola hiçbir zaman saklanmaz. Dilerseniz parolasız, Google hesabınızla giriş yapabilirsiniz.
- Oturumlar: sunucu taraflıdır; tarayıcınıza yalnız rastgele bir oturum kimliği yazılır (HttpOnly + SameSite çerez; üretimde yalnız HTTPS üzerinden).
- Aktarım: tüm trafik TLS (HTTPS) ile şifrelenir.
Silme ve saklama
- Dosya silme: bir dosyayı sildiğinizde şifreli içerik ve çıkarılmış metin anında kaldırılır; geriye kalan kayıt izi de en geç 30 gün içinde tamamen silinir.
- Hesap silme (unutulma hakkı): Hesap sayfanızdan silme talep edersiniz; 30 günlük bekleme süresi içinde girip vazgeçebilirsiniz. Süre dolduğunda hesabınız ve bağlı tüm klinik veriler kalıcı olarak silinir.
- Mali kayıtlar: fatura ve ödeme kayıtları vergi mevzuatı gereği 10 yıl saklanır (VUK m.253).
Saklama sürelerinin tam listesi Aydınlatma Metni'ndedir.
Yapay zekâ işlemesi
Sorularınız, hasta defterindeki klinik notlarınız ve yüklediğiniz belgeler, yanıtı üretmek için hizmet aldığımız yapay zekâ altyapısında işlenir. Sağlayıcı politikası gereği API üzerinden işlenen veriler varsayılan olarak model eğitiminde kullanılmaz. Bu veriler yalnız size klinik karar-destek yanıtı üretmek için kullanılır; pazarlama için kullanılmaz ve satılmaz.
Ödeme güvenliği
Kart bilgileriniz Klivance sayfalarında toplanmaz. Ödeme, Türkiye'de yerleşik lisanslı ödeme kuruluşu iyzico'nun güvenli ödeme sayfasında, 3D Secure doğrulamasıyla alınır; kart verileriniz yalnız iyzico tarafından işlenir ve bize hiçbir aşamada ulaşmaz.
Klinik güvenlik tasarımı
- Tanı koymaz. Klivance tıbbi cihaz değildir; kanıtı ve gerekçeyi atıflarıyla önünüze koyar, kararı siz verirsiniz.
- Temellendiremezse söyler. Her iddia adlı bir kaynağa bağlanır; kanıt zayıfsa ya da yoksa yanıt bunu açıkça belirtir.
- Riskli eylemde önce sorar. Bildirdiğiniz kararın güvenliği eksik bir bilgiye bağlıysa, tam yanıt yerine önce netleştirme sorusu gelir (aboneliğin içinde).
- Güvenlik katmanları duvarın arkasına konmaz. Doz çift-kontrol ve kırmızı-bayrak taraması aboneliğin içindedir; deneme süreniz bitse de çalışır. Bu katmanlar karar vermez — gözden geçirmeniz için işaretler.
- Acil için değil. Klivance zamana-duyarlı acil karar verme için tasarlanmamıştır; acil durumda 112'yi arayın.
Ne yapmayız
- Kimlik ya da diploma görseli toplamayız; hasta kimliği girmek zorunlu değildir.
- Pazarlama e-postası göndermeyiz — yalnız işlemsel e-posta alırsınız (doğrulama, makbuz).
- Verilerinizi pazarlama amacıyla üçüncü taraflara satmayız.
- Kart bilgisi saklamayız — hiç görmeyiz.
Dürüst sınırlar
Henüz bağımsız bir güvenlik sertifikasyonumuz (ISO 27001, SOC 2) yok — erken aşamadayız ve sertifika rozetleri yerine somut tasarım kararlarımızı bu sayfada açıkça yazmayı tercih ediyoruz. Sorularınız için info@klivance.com.
Güvenlik açığı bildirimi
Bir güvenlik açığı bulduğunuzu düşünüyorsanız info@klivance.com adresine yazın. İyi niyetli bildirimleri memnuniyetle karşılar, hızla yanıtlarız.