İlk temas için gerekli alanları ayırın
Bir kişinin aranmasını sağlamak için çoğu ilk temas akışında ad, güvenli iletişim kanalı ve uygun zaman bilgisi düşünülebilir. Şikâyet, tanı, tahlil, fotoğraf veya geçmiş tedavi ayrıntılarını açık web formunda istemeden önce gerçek gerekliliğini sorgulayın. Randevu sistemi farklı veri gerektiriyorsa bunu ayrı akışta değerlendirin.
Örnek senaryo: Kullanıcı ‘diş hekimi görüşmesi istiyorum’ derken form tüm sağlık geçmişini zorunlu istiyor. Bu bilgilerin ilk arama için gerekip gerekmediği klinik ve hukuk sorumlusu tarafından belirlenmeli. Zorunlu alan sayısını alışkanlıkla değil, görevle açıklayın.
Aydınlatma metni ile onay kutusunu karıştırmayın
Formun yanında veri sorumlusunu, işlem amacını ve kullanıcı haklarını anlatan güncel aydınlatma metnine kolay erişim verin. Pazarlama ileti izni, başvuru için zorunlu bilgiyle aynı kutuya sıkıştırılmamalı. Metinleri başka klinikten kopyalamayın; gerçek veri akışına ve yürürlükteki kurallara uygunluğu hukuk uzmanı kontrol etmeli.
Form verisinin e-posta, CRM, randevu yazılımı veya üçüncü taraf bir servise aktarılıp aktarılmadığını belgeleyin. Sitedeki açıklama ile arka plandaki gerçek işleme farklıysa önce süreç düzeltilmeli. Saklama süresi ve silme yöntemi de işletmenin politikasında yer almalı.
Gönderim sonrası ne olduğunu açıkça gösterin
Kullanıcı hangi ekibin ve hangi amaçla dönüş yapacağını bilmeli. Otomatik ‘hemen arayacağız’ vaadi yalnızca operasyon gerçekten karşılayabiliyorsa kullanılmalı. Form hata verirse anlaşılır hata mesajı gösterin; yazılmış bilgileri silmeyin ve telefon gibi alternatif iletişim yolu sunun.
Acil tıbbi durum için sıradan iletişim formunun uygun kanal olmadığını açık ve görünür biçimde belirtmek gerekir. Site, kişiye özel teşhis veya kesin tedavi sonucu vaadinin yerine geçmez. Sağlık içeriği, yetkili klinik ekibinin onayıyla yayımlanmalı.
Yayın öncesi veri akışını test edin
Test kaydıyla formun doğru alıcıya gidip gitmediğini, bildirimde hassas veri bulunup bulunmadığını, yönetim paneli erişimlerini ve hata kayıtlarını gözden geçirin. Üçüncü taraf analitik araçlarına form içeriği veya kişisel veri taşınmadığını doğrulayın. Ekipten ayrılan kişinin erişimi kaldırılabilmeli.
Kepez Dentist portföy sayfası bir konsept çalışmadır; klinik sonucu veya hukuki uyumluluk kanıtı olarak gösterilmemelidir. Gerçek yayında klinik politikası, kullanılan yazılım ve danışman görüşüyle son kontrol yapılır.
Form yerine hangi durumda başka akış gerekir?
Basit geri arama talebi ile ayrıntılı hasta kaydı aynı işlem değildir. Hasta kaydı, belge yükleme veya görüntü paylaşımı gerekiyorsa genel iletişim formuna yeni alanlar eklemek yerine klinik süreçlerine uygun, erişim ve saklama koşulları belirlenmiş ayrı sistem değerlendirilmelidir. Teknik çözüm seçimi veri sorumlusu ve danışmanıyla yapılmalı.
Kullanıcı yalnızca çalışma saati, adres veya muayene kapsamı soruyorsa bu bilgi sayfada açık olabilir; her soruyu form doldurmaya zorlamak gerekmez. Randevu talebi için telefon ve çevrimiçi kanal sunuluyorsa saat, kapasite ve yönlendirme bilgisi iki kanalda da tutarlı olmalıdır.
Yayından sonra bir sorumlu düzenli aralıkla form alıcısını, çalışan erişimlerini ve üçüncü taraf servisleri gözden geçirmeli. Klinik ekibi değiştiğinde eski kullanıcıların erişimi kaldırılmalı, yeni ekip form yanıtının nasıl verileceğini bilmeli. Gizlilik yalnızca bir metin yayımlamakla tamamlanmaz.
Birincil kaynaklar
Veri işleme koşulları kliniğin gerçek sürecine göre değerlendirilmelidir. Aşağıdaki kurum kaynakları, aydınlatma yükümlülüğü ile sağlık verisinin niteliğini kontrol etmek için başlangıç noktasıdır.
KVKK: Aydınlatma yükümlülüğü
Veri sorumlusunun hangi bilgileri açıklaması gerektiğine dair kurum açıklaması.
KVKK: Özel nitelikli kişisel veriler
Sağlık verisi ve özel nitelikli veri işleme koşullarına dair kurum açıklaması.

