İçeriğe geç
Worgoo
Projenizi anlatın
Menü
Dijital Blog

Klinik Web Sitesinde KVKK Uyumlu Form ve Çerez Yapısı Nasıl Kurulur?

Klinik iletişim formunun veri akışını, aydınlatmayı, çerez tercihlerini ve yayın öncesi teknik kontrolleri birlikte planlamak için uygulama rehberi.

Dijital erişim ve güvenliği anlatan kâğıt katmanlarından illüstrasyon

Klinik sitesine bir onay kutusu ve çerez bandı eklemek, formu kendiliğinden KVKK'ya uygun hale getirmez. Önce hangi verinin neden istendiği ve hangi sistemlere gittiği belirlenir; hukuki değerlendirme bu akışa göre yapılır. Ardından alınan kararlar arayüzde ve sunucuda uygulanıp gerçek istekler üzerinden test edilir. Bu yazı web ekibinin hazırlayacağı teknik dosyayı anlatır; kuruma özgü işleme şartları ve saklama süreleri yetkin hukuk değerlendirmesiyle kesinleştirilmelidir.

Formdan çıkan verinin bütün duraklarını çıkarın

Bir başvuru aynı anda yönetim paneline, ortak e-posta kutusuna ve CRM'e ulaşabilir. Hata izleme aracı da istek gövdesini kaydediyorsa dosyanızda görünmeyen dördüncü bir kopya oluşur. Bu yüzden başlangıç belgesi ekran görüntüsü değil, alan ve hedef sistem listesidir.

Her form alanının yanına kullanım amacını, alıcı sistemi ve erişecek rolü yazın. 'İleride lazım olur' açıklaması bir alanın gerekliliğini göstermediğinden böyle alanları yeniden değerlendirin. Bir danışma talebiyle tıbbi değerlendirme için belge gönderimi farklı süreçlerdir; ikisini aynı genel iletişim formuna yüklemeyin.

Örnek alan veya kayıtTeknik soruKontrol edilecek yer
Geri dönüş telefonuYalnız yetkili iletişim ekibi mi görebiliyor?Panel rolü ve e-posta alıcıları
Serbest mesajSağlık bilgisi yazılırsa hangi sistemlere taşınıyor?Form, CRM, log ve bildirimler
Dosya ekiHerkese açık bir URL oluşuyor mu?Depolama izni ve indirme yetkisi
Başvuru sonucuAnalitik olayına kişisel alan ekleniyor mu?Tarayıcı ağ istekleri ve etiket ayarları

Aydınlatma ile açık rızayı ayrı ele alın

KVKK'nın aydınlatma açıklaması, bilgilendirmenin veri elde edilirken yapılmasını ve açık rızadan farklı bir yükümlülük olduğunu belirtir. Form tasarımında, kullanıcının hangi işlem hakkında bilgilendirildiğini anlayacağı bir yerleşim kurun. Bütün süreçleri tek bir 'KVKK'yı kabul ediyorum' ifadesine sığdırmayın.

Her veri işleme faaliyeti için otomatik olarak aynı rıza kutusunu kullanmak da doğru bir çözüm değildir. Uygulanacak hukuki sebep somut faaliyete göre belirlenir. Sağlık verisi söz konusu olduğunda 2024'te değişen işleme şartları dikkate alınmalıdır; Kurumun özel nitelikli veriler rehberi bu değerlendirme için güncel başvuru kaynağıdır.

Metin sürümünü form sürümüyle eşleştirin

Teknik uygulama örneği olarak her yayınlanan aydınlatma metnine bir sürüm kimliği verilebilir. Form hangi sürümü gösterdiyse işlem kaydı o sürüme bağlanır. Daha sonra metin değiştiğinde eski kayıtların hangi içerikle oluştuğu anlaşılır. Kayda hangi bilgilerin eklenmesi ve ne kadar saklanması gerektiği ayrıca belirlenir; sınırsız log tutmak bu izlenebilirliğin şartı değildir.

Çerez bandını gerçek etiket davranışına bağlayın

Önce sitedeki çerezleri ve üçüncü taraf isteklerini tarayın. Harita, video, reklam etiketi, sohbet aracı ve gömülü randevu bileşeni farklı veri akışları başlatabilir. Yalnız analiz panelinde gördüğünüz araçların listesini çıkarmak, tema veya eklentiyle eklenenleri kaçırabilir.

Kurumun çerez rehberi, aktif tercih ve anlaşılır bilgilendirme üzerinde durur. Teknik sınıflandırma gerçek amaçla uyuşmalıdır. Rızaya bağlı olarak çalıştırılması kararlaştırılan bir etiketi, kullanıcı daha seçim yapmadan yükleyen bant işlevini yerine getirmez. Kabul, ret ve sonradan tercih değiştirme yollarını ayrı ayrı sınayın.

  • Temiz tarayıcıda hiçbir seçim yapmadan oluşan istekleri kaydedin.
  • Reddet seçeneğinden sonra rızaya bağlı etiketlerin davranışını kontrol edin.
  • Bir kategori kabul edildiğinde diğer kategorilerin de açılmadığını doğrulayın.
  • Tercih değişikliğini yeni sayfada ve tekrar ziyarette sınayın.
  • Bant açılmasa veya betik hata verse bile formun hata davranışını inceleyin.

Ölçüm için kişisel form içeriğini kopyalamayın

Formun çalışıp çalışmadığını ölçmek için kişinin anlattığı sağlık durumuna ihtiyaç yoktur. Teknik bir başarı olayı, sunucunun başvuruyu kabul ettiğini gösterebilir; telefon numarası, ad veya serbest mesaj analitik parametresi olmamalıdır. Sayfa adresinde ve hata mesajlarında da bu bilgilerin bulunmadığını kontrol edin.

Örnek kabul senaryosunda ekip sentetik bir isim ve açıkça test olduğu belirtilmiş mesaj kullanır. Gönder düğmesine basıldıktan sonra form isteği, yanıt, bildirim ve analitik çağrıları izlenir. Sunucu başvuruyu reddettiyse ekranda başarı gösterilmemeli ve başarı olayı üretilmemelidir. Aynı düğmeye iki kez basıldığında yinelenen kayıt davranışı da test edilir.

Erişim, saklama ve tedarikçileri teslim dosyasına ekleyin

Formu alan ekip değiştiğinde eski çalışanın erişimini kaldırabilecek bir rol yapısı gerekir. Genel yönetici hesabını herkesin paylaşması kimin hangi kaydı gördüğünü takip etmeyi zorlaştırır. Dosya ekleri herkese açık medya klasörüne konulmamalı; indirme erişimi başvuruyu görme yetkisiyle birlikte değerlendirilmelidir.

CRM, e-posta ve bulut depolama sağlayıcıları değiştiğinde veri akışı da değişebilir. Tedarikçi ve aktarım değerlendirmesini başlangıçta yapılan sabit bir işlem saymayın. Silme süreci tasarlanırken yalnız ana veritabanını değil yedekleri, bildirimleri ve dışa aktarılan dosyaları da envanterde gösterin. Saklama süresini yazılım ekibi tahmin ederek belirlememelidir.

Klinik sayfa yapısı rehberinde iletişim yolunun sitedeki yerini inceleyebilirsiniz. Sağlık sektörü çalışmalarında bu veri akışını web tasarımı teslimine dahil etmek, formu yalnız görsel bir bileşen olarak ele almayı önler.

Sonuç

Mevcut formunuzdan bir test kaydı geçirin ve verinin ulaştığı her sistemi tek sayfada gösterin. Ardından gereksiz alanları, kontrolsüz kopyaları ve tercih öncesinde çalışan etiketleri işaretleyin. Hukuki kararlar bu somut envanter üzerinden verildiğinde, geliştirici neyi değiştireceğini ve kabul testinde neyi kanıtlayacağını açıkça bilir.

Sık sorulan sorular

Çerez yönetim eklentisi kurmak yeterli mi?

Kurulumun ardından etiketlerin gerçek davranışı sınanmalıdır. Eklenti bir arayüz sağlar; sitedeki bütün betikleri doğru tanıdığı veya her entegrasyonu kendiliğinden yönettiği varsayılamaz.

Randevu formunda sağlık raporu istemeli miyiz?

Genel geri dönüş talebiyle tıbbi belge kabulünü ayırın. Belge alınması gerçekten gerekiyorsa amaç, yetki, güvenlik ve uygun işleme şartları ayrı süreçte değerlendirilmelidir; sırf form bileşeni destekliyor diye dosya alanı eklenmez.

Form başvurularını GA4'te nasıl sayabiliriz?

Sunucu tarafından kabul edilmiş başvuruyu, kişisel alanlar taşımayan bir olayla ölçmeyi planlayın. Hangi ölçümün hangi tercih ve hukuki şartla çalışacağı önceden belirlenmeli; toplam operasyon kaydıyla analitik sayısının her zaman aynı olması beklenmemelidir.

Mobil kontrol neden ayrıca yapılmalı?

Çerez tercihleri, aydınlatma bağlantısı ve hata mesajları küçük ekranda erişilemez hale gelebilir. Klavyenin açık olduğu durumda gönderme ve tercih değiştirme kontrollerinin kullanılabildiğini gerçek akışta sınayın.

Kaynaklar

Hasan Tarık Emir

Yazar hakkında

Hasan Tarık Emir

CFO / Digital Marketing Manager

Hasan Tarık Emir, Worgoo’nun kurucu ortağıdır. Üç yılı aşkın süredir web tasarımı, frontend geliştirme ve UI/UX tasarımı alanlarında çalışır. Marka ve sektör analizini, masaüstü ve mobilde kolay kullanılan arayüzlere dönüştürür.

Profil ve çalışmaları

İlgili hizmetler

Web Tasarımı

İlgili sektörler

Worgoo Sağlık

Proje Talebi