Veri ve Gizlilik

Güvenlik Politikası

Vetigen erişim kontrolleri, güvenlik sorumlulukları ve bildirim yolu.

Yürürlük Tarihi: 14 Eylül 2026
Son Güncelleme: 14 Eylül 2026
Versiyon: 2.1.0

Kapsam

Bu politika, Vetigen Incorporation’ın hizmetlerindeki güvenlik yaklaşımını açıklar. Özellik ve entegrasyonlara göre kontrollerin kapsamı değişebilir. Hizmet kullanılabilirliği ve ayrıca kararlaştırılmış destek taahhütleri ilgili sözleşme/SLA kapsamında değerlendirilir.

Kimlik ve erişim

  • Oturum ve kimlik doğrulama kontrolleri, kullanıcı yetkileri ve klinik erişim sınırları uygulanır. Bir kaydın kimliğini bilmek tek başına erişim yetkisi vermez.
  • Klinikler kullanıcı ve rol atamalarını güncel tutmalı; ayrılan personelin erişimini kaldırmalı ve cihaz/hesap güvenliğini sağlamalıdır.
  • Hesap silme talebinde oturumların ve cihazların devre dışı bırakılması erişim yaşam döngüsünün parçasıdır.

Veri ve dosya erişimi

Hizmet erişiminde HTTPS kullanılır. Dosya erişimi ilgili kullanıcı ve klinik yetkileriyle değerlendirilir. Veti ve entegrasyonların erişimi de işlem için gerekli yetkiler ve veri kapsamıyla sınırlıdır. Klinik bilgisayarındaki Cortex ve bağlı kaynakların yerel güvenliği kliniğin sorumluluklarını da gerektirir.

Bu sayfa tüm sistemlerde aynı şifreleme sürümünün, belirli anahtar rotasyon aralığının, yedekleme sıklığının veya kurtarma süresinin uygulandığına dair genel bir garanti vermez. Hizmetiniz için gereken teknik ve organizasyonel önlem ayrıntılarını talep edebilirsiniz.

İzlenebilirlik ve olay inceleme

Uygulama işlem ve hata kayıtları, yetkisiz erişim ve işleyiş sorunlarını incelemek için kullanılabilir. Kayıtlar da kişisel veri içerebilir; erişim ve saklama amacıyla sınırlı değerlendirilir. Güvenlik incelemesi için gerekmedikçe parola, doğrulama kodu veya gereksiz hasta sahibi bilgisi paylaşılmamalıdır.

Olaylar ve bildirim

Bir güvenlik olayı bildirildiğinde kapsam, etkilenen veriler ve erişim yolları değerlendirilir; gerekli sınırlama ve düzeltme adımları belirlenir. Kişisel veri ihlalinde yetkili makam, veri sorumlusu ve ilgili kişilere bildirim, uygulanabilir hukuk ve sözleşmedeki yükümlülüklere göre yapılır. Veri işleyen rolünde kliniğe gecikmeksizin bilgi verilmesi esastır.

Sertifikasyon kapsamı

Bir altyapı sağlayıcısının sertifikası Vetigen’in tüm ürünlerinin aynı sertifikaya sahip olduğu anlamına gelmez. Bu sayfa Vetigen için ISO 27001, SOC 2 veya HIPAA sertifikasyonu, düzenli bağımsız penetrasyon testi veya kesintisiz insan izleme hizmeti iddiasında bulunmaz. Satın alma incelemelerinde güncel ve kapsamı belirtilmiş belgeleri isteyin.

Güvenlik sorunu bildirme

Şüpheli erişim veya güvenlik açığını hello@vetigen.com adresine bildirin. Etkilenen hizmeti, zamanı, yeniden üretim adımlarını ve mümkünse kişisel veri içermeyen kanıtı ekleyin. Başkalarının verilerine erişmeyin, veriyi değiştirmeyin ve hizmeti kesintiye uğratmayın. Bu bildirim yolu önceden test yetkisi veya ödül taahhüdü değildir.

Bu politika hakkında sorularınız için lütfen bizimle iletişime geçin: legal@vetigen.com