logo
  • ANA SAYFA
  • KURUMSAL
    • Hakkımızda
    • Sıkça Sorulan Sorular
    • Satış Sözleşmesi
    • Gizlilik Politikası
  • ÇÖZÜMLER
  • REFERANSLAR
  • BLOG
İLETİŞİM
Kullanıcı Yetkilendirmesi Nedir? Danışan Verilerine Kimler Erişmeli?

Kullanıcı Yetkilendirmesi Nedir? Danışan Verilerine Kimler Erişmeli?

21.09.2026

Kullanıcı Yetkilendirmesi Nedir? Danışan Verilerine Kimler Erişmeli?

Randevu ve danışan yönetimi yapan işletmelerde birçok çalışan aynı sistemi kullanabilir. Ancak her çalışanın bütün bilgilere erişmesi gerekmez. Danışma görevlisinin ihtiyacı ile uzmanın, muhasebe çalışanının veya işletme sahibinin ihtiyacı farklıdır.

Kullanıcı yetkilendirmesi, çalışanların yalnızca görevleri için gerekli alanlara erişebilmesini sağlar. Bu yapı hem danışan mahremiyetini destekler hem de yanlışlıkla yapılan işlemleri azaltır.

Kullanıcı Yetkilendirmesi Nedir?

Kullanıcı yetkilendirmesi, bir programı kullanan kişilerin görebileceği ve değiştirebileceği alanların görevlerine göre belirlenmesidir.

Bir kullanıcı yalnızca randevu oluşturabilirken başka bir kullanıcı finans raporlarını inceleyebilir. Bazı çalışanlar danışan kaydını görüntüleyebilir ancak silemez. İşletme sahibi ise bütün şubelerin raporlarına erişebilir.

Amaç, herkese sınırsız erişim vermek değildir. Her kullanıcıya görevini yapabilmesi için gerekli olan yetkiyi tanımlamaktır.

Danışan Verileri Neden Korunmalıdır?

Danışan kartlarında ad, soyadı, telefon numarası, randevu geçmişi ve ödeme bilgisi bulunabilir. Hizmet türüne göre anamnez, onam ve sağlıkla ilişkili bilgiler de tutulabilir.

Sağlık verileri, KVKK kapsamında özel nitelikli kişisel veriler arasında yer alır ve diğer kişisel verilere göre daha sıkı korunmalıdır. Kişisel Verileri Koruma Kurumu, bu verilerin ancak kanunda belirtilen şartlardan birine dayanılarak işlenebileceğini ve yeterli önlemlerin alınması gerektiğini belirtmektedir.

Bu nedenle bir çalışanın sistem kullanıcısı olması, bütün danışan bilgilerine erişebilmesi gerektiği anlamına gelmez.

Her Çalışana Aynı Yetki Verilmeli mi?

Bütün çalışanlara aynı yetkilerin verilmesi pratik görünebilir. Ancak bu yöntem gereksiz erişim riskini artırır.

Yetkiler çalışanın görevi, sorumluluğu ve ihtiyaç duyduğu bilgiye göre belirlenmelidir. Çalışan yalnızca görevini yerine getireceği alanları görebilmelidir.

Örneğin randevu planlayan bir çalışanın bütün finans raporlarına ulaşması gerekmeyebilir. Muhasebe işlemlerini yürüten kişinin ise danışanın ayrıntılı anamnez kayıtlarını görmesine ihtiyaç olmayabilir.

İşletme Sahibinin Yetkileri

İşletme sahibi veya genel yönetici, işletmenin genel durumunu takip edebilmek için daha geniş yetkilere sahip olabilir.

Bu kullanıcı genellikle şu alanlara erişebilir:

  • Şube ve kullanıcı yönetimi
  • Randevu takvimleri
  • Danışan kayıtları
  • Paket ve seans bilgileri
  • Finans ve tahsilat kayıtları
  • İşletme raporları
  • Uzman yoğunluk bilgileri
  • Kullanıcı yetkileri

Ancak geniş yetkiye sahip hesaplar daha dikkatli korunmalıdır. Hesap başkalarıyla paylaşılmamalı ve kolay tahmin edilen şifreler kullanılmamalıdır.

Şube Yöneticisinin Yetkileri

Çok şubeli işletmelerde şube yöneticisinin yalnızca sorumlu olduğu şubenin bilgilerine erişmesi yeterli olabilir.

Şube yöneticisi kendi şubesinin randevularını, çalışanlarını, danışanlarını ve raporlarını görüntüleyebilir. Diğer şubelerin finansal bilgilerine erişmesi görev tanımına göre sınırlandırılabilir.

Bu ayrım, şubelerin kendi işleyişini yönetmesini sağlarken işletmenin genel verilerinin kontrollü kalmasına yardımcı olur.

Uzmanların Erişimi Nasıl Belirlenmeli?

Diyetisyen, fizyoterapist, psikolog veya eğitmen gibi uzmanların kendilerine atanan danışanlarla ilgili bilgilere ulaşması gerekebilir.

Uzman şu alanları görebilir:

  • Kendi randevu takvimi
  • Kendisine atanan danışanlar
  • Gerekli danışan formları
  • Seans ve görüşme geçmişi
  • Paket veya kalan seans bilgisi
  • Kendi çalışma yoğunluğu

Uzmanın başka uzmanlara atanan danışanların ayrıntılı kayıtlarını görüp göremeyeceği işletmenin yapısına ve hizmet sürecine göre değerlendirilmelidir.

Danışma Görevlisinin Yetkileri

Danışma görevlisinin temel ihtiyacı randevu oluşturmak, değiştirmek ve danışanla iletişim kurmaktır.

Bu kullanıcı için şu yetkiler yeterli olabilir:

  • Randevu takvimini görüntüleme
  • Randevu oluşturma ve güncelleme
  • Temel iletişim bilgilerine erişme
  • Uzmanların uygun saatlerini görme
  • Paket ve kalan seans bilgisini kontrol etme
  • Randevu teyit durumunu güncelleme

Danışma görevlisinin özel notları, ayrıntılı formları veya kapsamlı finans raporlarını görmesi her zaman gerekli değildir.

Finans Bilgilerine Kimler Erişmeli?

Tahsilat, gelir, gider ve taksit bilgileri yalnızca ilgili çalışanların erişimine açık olmalıdır.

Randevu oluşturabilen her kullanıcının işletmenin toplam gelir raporlarını görebilmesi gerekmeyebilir. Çalışana ödeme alma yetkisi verilebilir ancak raporları silme veya değiştirme yetkisi sınırlandırılabilir.

Görüntüleme, ekleme, düzenleme ve silme yetkilerinin ayrı ayrı değerlendirilmesi daha kontrollü bir yapı oluşturur.

Yetkiler Ne Zaman Güncellenmeli?

Kullanıcı yetkileri bir kez belirlenip unutulmamalıdır. Çalışanın görevi, şubesi veya sorumluluğu değiştiğinde yetkiler de güncellenmelidir.

İşten ayrılan çalışanın erişimi gecikmeden kapatılmalıdır. Kişisel Verileri Koruma Kurulunun özel nitelikli veriler için belirlediği önlemler arasında kullanıcıların yetki kapsamı ve süresinin tanımlanması, yetkilerin düzenli kontrol edilmesi ve görev değişikliği ya da işten ayrılma durumunda erişimin derhal kaldırılması bulunmaktadır.

Yetkiler şu durumlarda yeniden incelenmelidir:

  • Yeni çalışan başladığında
  • Çalışanın görevi değiştiğinde
  • Farklı bir şubeye geçtiğinde
  • Geçici görev aldığında
  • İşten ayrıldığında
  • Yeni bir bölüm veya özellik kullanıma açıldığında

Ortak Kullanıcı Hesabı Neden Risklidir?

Birden fazla çalışanın aynı kullanıcı adı ve şifreyle sisteme girmesi, yapılan işlemin kime ait olduğunu belirlemeyi zorlaştırır.

Her çalışan için ayrı kullanıcı hesabı oluşturulmalıdır. Böylece yetkiler kişiye göre tanımlanabilir ve hesap kapatma işlemi diğer kullanıcıları etkilemez.

Kurumun ilgili kararında, özel nitelikli veriler üzerinde yapılan hareketlerin güvenli biçimde kayıt altına alınması ve yazılım kullanıcı yetkilendirmelerinin yapılması da teknik önlemler arasında sayılmaktadır.

Yetkilendirme Yaparken Nelere Dikkat Edilmeli?

İşletmeler basit bir yetki planı oluşturabilir:

  1. İşletmedeki görevler belirlenir.
  2. Her görevin ihtiyaç duyduğu bilgiler listelenir.
  3. Görüntüleme, ekleme, düzenleme ve silme yetkileri ayrılır.
  4. Şube sınırları tanımlanır.
  5. Geçici yetkiler için süre belirlenir.
  6. Yetkiler düzenli aralıklarla kontrol edilir.
  7. İşten ayrılan çalışanların hesapları kapatılır.

Yetkilendirme tek başına bütün hukuki ve teknik yükümlülükleri karşılamaz. İşletmenin veri işleme süreçleri, aydınlatma metinleri, saklama düzeni ve diğer güvenlik önlemleri de ayrıca değerlendirilmelidir.

SmartAsist ile Kullanıcı Yetkilendirmesi

SmartAsist, işletmedeki kullanıcıların erişim alanlarının görevlerine göre düzenlenmesini destekler. İşletme sahibi, yönetici, uzman ve diğer çalışanlar için farklı kullanım yetkileri belirlenebilir.

Randevu, danışan, paket, finans ve raporlama alanlarına erişim kullanıcı rolüne göre sınırlandırılabilir. Çok şubeli işletmelerde çalışanların yalnızca ilgili şube bilgilerini görmesi sağlanabilir.

SmartAsist’in ISO 27001 belgeli altyapısı ve kullanıcı yetkilendirme yapısı, danışan bilgilerinin daha düzenli ve kontrollü yönetilmesine yardımcı olur.

Sonuç

Kullanıcı yetkilendirmesi, danışan verilerinin herkes tarafından değil, yalnızca görev gereği erişmesi gereken kişiler tarafından kullanılmasını sağlar.

Her çalışan için ayrı hesap oluşturulması, yetkilerin görev bazında sınırlandırılması ve işten ayrılma durumunda erişimin kapatılması temel adımlardır. Doğru yetkilendirme, hem günlük işleyişi kolaylaştırır hem de danışan mahremiyetinin korunmasına katkı sunar.

Bu içerik genel bilgilendirme amacıyla hazırlanmıştır. İşletmenize özel hukuki yükümlülükler için güncel mevzuatın ve uzman görüşünün değerlendirilmesi gerekir.

  1. Anasayfa
  2. Blog
  3. Kullanıcı Yetkilendirmesi Nedir? Danışan Verilerine Kimler Erişmeli?
logo

İşletmenizin Dijital Asistanı: Smart Asist ile Tanışın Ekin Yazılım güvencesiyle hayata geçirilen Smart Asist, tam 7 yıldır geliştirilmekte olan ve bugün 150'den fazla profesyonel işletme tarafından tercih edilen kapsamlı bir klinik otomasyonu çözümüdür.

Bizi Takip
iyzico    mastercarrd    visa   

Kurumsal

  • Hakkımızda
  • Sıkça Sorulan Sorular
  • Kullanım Koşulları
  • Gizlilik Sözleşmesi
  • KVKK

  • Çözümler
  • Referanslar
  • Blog
  • İletişim

İletişim

Mahfesığmaz Mah. 79087Sk. Nadir apt. Zemin kat Çukurova / Adana

0530 176 1786

bilgi@ekinyazilim.com

Bülten

Yeni yayınlarımıza abone olmayı unutmayın, lütfen aşağıdaki formu doldurun.

SmartAsist 2026 - Designed by Ekin Yazılım