Ankara'da 2 uzman hekim ve 1 asistanla hizmet veren küçük bi diş kliniğimiz var. Sekiz ay önce yazılım giderini düşürmek amacıyla yabancı kaynaklı, internet üzerinden çalışan ücretsiz bi randevu programı kullanmaya başladık. Ayda ortalama 180 hastamızın adı soyadı telefon numarası ve kısa şikayet notlarını bu sisteme kaydettik.
Takvim senkronizasyonu ilk başta gayet sorunsuz çalışıyordu. Ancak dördüncü ayda sistemin ücretsiz sürümde Türkiye numaralarına SMS hatırlatması göndermediğini gördük; hastalar randevu saatlerini karıştırmaya başladı... neyse asıl kriz ise bir hastamızın kişisel verilerin korunması mevzuatı uyarınca sağlık verilerinin nerede saklandığını sormasıyla yaşandı.
Sağlayıcının sunucularının yurt dışında olduğunu aydınlatma metni ekleme imkanı tanımadığını ve geriye dönük veri dışa aktarımını sadece üst pakette verdiğini anladık. 700'den fazla hasta bilgisini manuel kopyalamak zorunda kaldık. işte küçük sağlık işletmelerinde ücretsiz araçların veri güvenliği sınırları nsl yönetilmeli?