Sürüm: 2026-09-19
1. Temel kurallar
Her kullanıcı yalnızca kendi hesabını kullanır; hesap ve parola paylaşılmaz.
Ekran, çıktı, PDF, Excel veya mesajlaşma uygulaması üzerinden hasta verisi gereksiz kişilere aktarılmaz.
İşten ayrılan veya görevi değişen kullanıcının erişimi aynı gün kapatılır.
Şüpheli e-posta, bağlantı, dosya veya giriş derhâl kurum yöneticisine ve OdyAhenk’e bildirilir.
2. Yasak işlemler
Başka kurum veya şubeye ait veriye erişmeye çalışmak
Yetki kontrolünü, lisansı veya güvenlik mekanizmasını aşmak
Logları silmek/değiştirmek veya başka kullanıcı adına işlem yapmak
Hasta verisini izinsiz toplu dışa aktarmak
Zararlı kod, otomatik saldırı veya izinsiz güvenlik testi gerçekleştirmek
3. Kurum yöneticisinin sorumluluğu
Rol ve şube yetkilerini düzenli kontrol etmek
MFA ve güçlü parola politikasını uygulamak
Kullanıcı eğitimini ve gizlilik taahhüdünü sağlamak
Dışa aktarma ve yüksek riskli işlemleri sınırlamak
Olay ve ihlalleri kayıt altına almak
4. Yaptırım
İhlalin niteliğine göre oturum kapatma, hesap kısıtlama, erişim askıya alma, Kurum yöneticisine bildirim ve sözleşmesel fesih uygulanabilir.
Hukuka aykırı kişisel veri kaydetme, verme, yayma veya ele geçirme fiillerine ilişkin hukuki ve cezai sorumluluk saklıdır.