Klinikte kim neyi görmeli: yetki yapısının kurulması

Klinikte görünürlüğü başlangıçta geniş tutmak, küçük bir ekip için kolaylık gibi görünebilir. Ancak Zoho CRM büyüyen bir operasyonun merkezine yerleştiğinde, kimin hangi kaydı görmesi ve o kayıtta ne yapabilmesi gerektiği ayrı kararlar hâline gelir. Sağlıklı bir yetki yapısı rol ve profil ayrımıyla başlar; paylaşım, kullanıcı alanları, alan izinleri ve uyum işaretlemeleriyle tamamlanır.
Yeni gelen yarı zamanlı çağrı desteği ilk gün kendi listesini açtığında kliniğin bütün hasta kayıtlarını, tedavi notlarını ve görüntüleme dosyalarını gördü. Oysa tek görevi ertesi günün randevularını teyit etmekti. Bu tablo yalnız gizlilik kaygısı yaratmaz; çalışanın ihtiyaç duymadığı veriler arasında doğru işi bulmasını da zorlaştırır. Çözüm, görünürlüğü gerçek sorumluluklarla eşleştiren katmanlı bir kurulumdur.
Herkesin her şeyi gördüğü kurulum ne zaman sorun çıkarır
İlk haftalarda birkaç kişinin aynı kayıtları görmesi iş akışını hızlandırabilir. Ekip büyüyünce, dışarıdan destek alınınca veya bir çalışan ayrılınca bu kolaylık iki soruna dönüşür. İşin gerektirdiğinden daha fazla kişi kayıtlara erişir; çalışanlar da kendi sorumluluklarını ayırmak için sürekli kişisel filtreler ve geçici çalışma alışkanlıkları geliştirir.
Bu noktada yalnız görev unvanlarına bakmak yeterli değildir. Danışman, koordinatör, hekim ve yönetici aynı modülü kullanabilir, fakat aynı kayıt kümesine veya aynı işlem yetkilerine ihtiyaç duymaz. Önce mevcut varsayılan paylaşım ayarı doğrulanmalı, ardından kayıt görünürlüğü ile kayıt üzerinde yapılabilecek işlemler birbirinden ayrılarak her sorumluluk için açık bir erişim modeli kurulmalıdır.
Varsayılan paylaşım ayarını rolleri kurmadan önce doğrulayın
Zoho CRM’de organizasyon modüllerinin varsayılan veri paylaşımı Private düzeyindedir. Kontrol edilmesi gereken, kurulum sırasında bu ayarın değiştirilip değiştirilmediğidir. Dört düzey Private, Public Read Only, Public Read/Write ve Public Read/Write/Delete olarak sıralanır. Son iki düzey rol hiyerarşisini ve paylaşım kurallarını geçersiz kıldığı için seçimin etkisi bütün görünürlük tasarımına yayılır.
Kontrol yolu Setup, Security Control, Roles and Sharing, Data Sharing Settings ve Default Organization Permissions sırasını izler. Paylaşım kuralları mevcut erişimi yalnız genişletebilir; daha önce verilmiş erişimi daraltamaz. Bu nedenle modülün temel ayarı gereğinden açık bırakılmışsa, daha kısıtlı bir paylaşım kuralı ekleyerek sorunu çözemezsiniz. Önce tabanı doğrulamak, sonraki rol kararlarını güvenilir kılar.
Rol ile profili ayırın
Rol, kullanıcının hangi kayıtları görebileceğini; profil ise görebildiği kayıtlarda hangi işlemleri yapabileceğini belirler. Üst roldeki kişi astının kayıtlarına hiyerarşi üzerinden ulaşabilir, fakat ilgili modülde Read veya Edit izni yoksa hiyerarşi tek başına yeterli olmaz. Administrator profili ise kullanıcının rolünden bağımsız olarak tüm verilere erişir ve ayrı değerlendirilmelidir.
Private düzeyinde aynı roldeki iki kullanıcı aynı yetkilere sahip olsa da birbirlerinin kayıtlarını varsayılan olarak görmez. Bu görünürlük Share Data with Peers seçeneği veya paylaşım kuralıyla açılır. Bir asta özel kuralla verilen verinin üst yöneticiye de ulaşması isteniyorsa kuralda Superiors Allowed seçilir. Böylece organizasyon şeması ile istisnai paylaşım birbirine karıştırılmaz.
Hekim çoğu klinikte kaydın sahibi değildir
Bir hekim kendisine yönlendirilen hastayı sistemde bulamadı; kayıt danışmanın üzerindeydi, hekimin rolü hiyerarşide danışmanın üstünde değildi ve kayıtta hekimi işaretleyen bir alan bulunmuyordu. Bu durumda yalnız rol eklemek doğru bağlantıyı kurmaz. Kayıt üzerinde Single User veya Multiuser türünde kullanıcı alanı açılır ve tanımlama sırasında Read only, Read/Write ya da Full access seçilir.
Bu alanın verdiği erişim, ortak sahibin kendi profil izinleriyle sınırlı kalır. Bir modülde en fazla beş Single User ve bir Multiuser alanı bulunabilir; bu kullanıcı alanları Görevler, Aramalar ve Toplantılar modüllerinde kullanılamaz. Zoho CRM’de kayıt her zaman tek kullanıcıya aittir. Ortak havuz, ayrılmış kullanıcı hesabının sahipliği ve paylaşım üzerinden modellenir; atamada kayıt gerçek sahibine geçirilir.
Fotoğraf, röntgen ve dosya ekleri ayrı bir izin listesi değildir
Fotoğraf, röntgen, belge ve diğer ekler alan değildir; bu nedenle alan düzeyi izinleriyle ayrı ayrı gizlenmez. Ekler, notlar ve rakipler bağlı oldukları kaydın erişimini devralır. Bir kullanıcı hasta kaydını göremiyorsa o kaydın eklerine de ulaşamaz. Temel kayıt görünürlüğünü doğru kurmak, bağlı içeriklerin kimlere açılacağını da doğrudan belirler.
Kayıt görüldükten sonra ikinci katman profil izinleridir. Notlar için View, Create, Edit ve Delete izinleri, ekler için View, Create ve Delete izinleri profil üzerinde ayrı ayrı tanımlanır. Kullanıcının bir kayda not ya da ek ekleyebilmesi veya o kayıt üzerinden e-posta gönderebilmesi için kayıtta read ya da read/write erişimi bulunmalıdır. Dolayısıyla kayıt erişimi ile ek üzerinde yapılabilecek işlem aynı karar değildir.
Aynı kaydın içindeki her bilgi aynı hassasiyette değildir
Bir hasta kaydını görmek, içindeki her alanın aynı açıklıkta olması gerektiği anlamına gelmez. Alan düzeyi izinleri Professional ve üzeri sürümlerde profil bazında alanı gizleyebilir veya salt okunur yapabilir. Ayar düzene özgü değildir; modülün tüm düzenlerinde geçerlidir. Düzenleyicide alanın ayar simgesinden Set Permission seçilerek görünürlük ve işlem sınırı belirlenir.
Kişisel alanlar Normal veya Sensitive olarak, modül başına en fazla otuz alanla işaretlenebilir. Auto Number, Formula, User ve Lookup alanları ile First Name ve Last Name işaretlenemez; altyapı Leads, Contacts, Vendors ve özel modüllerle sınırlıdır. HIPAA ayarında en fazla on modül ve modül başına yirmi beş alan seçilir; dört aktarım kısıtı bulunur ve kapsamdaki kurumun ayrıca BAA imzalaması gerekir. Bunlar ürün ayarlarıdır; hukuki nitelemeyi kurumun hukuk ekibi yapar.
Dışa aktarmayı tek katmanla değil iki katmanla sınırlayın
Normal veya Sensitive işaretlemesi, verinin dışa aktarımda, API erişiminde, Zoho uygulamalarına ve üçüncü taraflara aktarımında taşınmasını kısıtlar. HIPAA ayarı da API, dışa aktarım, uygulamalar arası aktarım ve üçüncü taraf aktarımı için dört ayrı anahtar sunar. Uyum kapatılırsa ilgili işaretler düşer. Bu nedenle alan seçimi ve aktarım kısıtları birlikte değerlendirilmelidir.
Raporu ek bir gizlilik duvarı saymak güvenli değildir. Kullanıcı ana modülde erişebildiği kayıtları görür; rapora üst veya alt modül alanları eklendiğinde, ilgili kayıtlara erişemese bile bu alanları görebilir. Rapor paylaşımı klasör düzeyindedir ve yönetici profili bütün raporları görür. Pano alan izinlerini aşmaz; dışarı gömülen panoda ise CRM izinleri çalışmaz, yalnız izin verilen alan adları denetim sağlar.
Denetim kaydının yapabildiği ve yapamadığı
Zoho CRM denetim kaydı, kimin hangi kayda yalnızca baktığını tutmaz. Kayıt ekleme, güncelleme, silme, toplu güncelleme ve silme, içe ve dışa aktarma, dönüştürme, geri dönüşüm kutusundan silme, geri yükleme ve yinelenen kayıt birleştirme işlemlerini kaydeder. Setup tarafında şablon, iş akışı, webhook, web form, rol, profil ve rapor değişiklikleri de izlenir.
Kayıt Setup, Security Control ve Audit Log yolundan görüntülenip CSV olarak dışa aktarılır; erişim profil izninden çok rol hiyerarşisine bağlıdır. Denetim kaydı varsayılan olarak altmış gün saklanır; daha uzun saklama için kayıt dışa aktarılır. Bu sınır, önizlemeyi canlı kurulum kanıtı gibi yorumlamayı önler.
Yetki daraldığında ne bozulur
Yetkiler daraltıldıktan sonra bir kaydın görünmemesi çoğunlukla sahiplik bağlantısına işaret eder. Başka bir danışmana ait kayıt için paylaşım kuralı veya kullanıcı alanı değerlendirilir. Özel bir kullanıcı hesabındaki kayıtların görünürlüğünü hesabın hiyerarşideki yeri belirler. Çalışan ayrılığında kayıt sahipliği yeni sorumluya devredilir; sahipsiz ortak havuz oluşturulmaz.
Eşikler de bu tasarımın sınırlarını netleştirir. Alan düzeyi izinleri Professional ve üzerinde bulunur; CEO ve Manager rolleri ücretli hesapta hazırdır. Kullanıcı alanları sürümden bağımsızdır; denetim kaydı için Zoho belgesi bir sürüm eşiği vermez, bu yüzden eşik hedef hesapta doğrulanır. Paylaşım kuralları ile kayıt bazlı paylaşım için sürüm eşiği verilmediğinden Manage Data Sharing izni kontrol edilir. Uyum ayarlarının sürümü bilinmediği için Setup üzerinden doğrulanır ve tahmin edilmez. Son kontrol, her kaydın tek sahibini ve gerekli erişim yolunu açıkça göstermelidir.
Zoho veya otomasyon projeniz mi var?
Yetkili Zoho partneri olarak süreçlerinizi uçtan uca kuruyoruz. 30 dakikalık ücretsiz keşif görüşmesiyle başlayın.
Ücretsiz görüşme planla →