Skip to content

MetoCRM

Denetim Kaydı

Bir hastanın telefonu değişmiş, statüsü geri alınmış, teklifi silinmiş. Soru her zaman aynı: kim yaptı? Denetim kaydı bu sorunun cevabını hatırlamaya bırakmaz.

Ne kaydediliyor?

Sistem, izlenen kayıtlarda yapılan değişiklikleri arka planda saklar. Her satırda şunlar bulunur:

  • İşlem — kaydın oluşturulması, güncellenmesi ya da silinmesi
  • Hangi kayıt — kayıt türü ve kimliği (hasta, teklif, konsültasyon, kullanıcı…)
  • Kim — işlemi yapan kullanıcı; kullanıcı sonradan silinse bile bağlantı korunur
  • Ne değişti — alanların önceki ve sonraki değerleri
  • Nereden — isteğin geldiği adres

Silinen kullanıcının kaydının korunması küçük ama önemli bir ayrıntı: ekipten ayrılan birinin yaptığı işlem, o kişi sistemden kaldırıldığında kayıtsız kalmaz.

Neden gerekiyor?

  • Personel değişimi — Ayrılan bir danışmanın son haftalarda ne yaptığı sonradan bakılabilir bir şey olur — kayıtları kimlere aktardığı, hangi statüleri değiştirdiği.
  • Anlaşmazlık — "Ben o teklifi göndermedim" ya da "bu hasta bana atanmıştı" tartışmaları kayıt üzerinden biter.
  • Veri kaybı takibi — Bir kaydın neden boş göründüğü — silindi mi, üzerine mi yazıldı — sonradan izlenebilir.
  • Uyum — Sağlık verisi özel nitelikli veridir; erişim ve değişikliklerin izlenebilir olması, KVKK ve GDPR tarafında beklenen teknik tedbirlerden biridir.

Hangi kayıtlar izleniyor?

Denetim, tek bir ekrana bağlı değil: hasta, teklif, konsültasyon odası, kullanıcı ve diğer temel kayıt türleri izlemeye dahildir. Bir kayıt türü izlemeye alındığında, ona yapılan her değişiklik nereden yapıldığından bağımsız olarak kaydedilir — arayüzden, mobil uygulamadan ya da API üzerinden.

Yapay zekâ tarafı da bunun dışında değil: MCP kapısı üzerinden yapılan yazma işlemleri ayrıca kendi erişim kaydını tutar; hangi anahtarla hangi kaydın değiştirildiği ve eski-yeni değerler orada da saklanır.

Kim görebilir?

Denetim kaydı yetkiye bağlıdır ve öyle olmalıdır: içinde kayıtların eski hâlleri durur, yani yanlış ellerde silinmiş bir bilgiyi geri okuma yolu olur. Kimlerin erişeceğine ekip kurulumunda karar verilir; pratikte bu, yönetim ve sistem sorumlusuyla sınırlı tutuluyor.

Sıkça sorulan sorular

Denetim kaydı neleri saklıyor?

İşlemin türünü (oluşturma, güncelleme, silme), hangi kayıt üzerinde yapıldığını, işlemi yapan kullanıcıyı, değişen alanların eski ve yeni değerlerini ve isteğin geldiği adresi.

Kullanıcı silinirse kaydı kayboluyor mu?

Hayır. Silinmiş kullanıcıyla bağlantı korunur; ekipten ayrılan birinin yaptığı işlemler izlenebilir kalır.

API veya yapay zekâ üzerinden yapılan değişiklikler de kaydediliyor mu?

Evet. Değişikliğin nereden geldiği fark etmez. MCP kapısı üzerinden yapılan yazma işlemleri ayrıca kendi erişim kaydını tutar: hangi anahtar, hangi uç, hangi kayıt ve eski-yeni değerler.

Silinen bir kaydı geri getirebilir miyim?

Denetim kaydı bir yedekleme sistemi değildir; ne olduğunu gösterir, kaydı geri yüklemez. Ama silme öncesi değerleri gördüğünüz için kaydı yeniden oluşturmak çoğu zaman mümkün olur.

KVKK açısından zorunlu mu?

Mevzuat 'denetim kaydı tut' diye tek cümlelik bir madde içermez; ancak kişisel veriye erişimin ve değişikliklerin izlenebilir olması beklenen teknik tedbirler arasındadır. Bir veri ihlali incelemesinde ilk sorulan şeylerden biri budur.

İlgili sayfalar

Sorumluluğu kayda bağlayalım

Demo görüşmesinde hangi kayıt türlerinin izleneceğine ve denetim kaydını kimin göreceğine birlikte karar veriyoruz.

Demo talep edin Güvenlik yaklaşımımız