Teknik Doküman · Enterprise

Derman+ Teknik
Spesifikasyon

REST API, güvenlik mimarisi, KVKK uyum altyapısı ve entegrasyon detayları. Kurumsal entegrasyon ve satın alma süreçleri için hazırlanmıştır.

Genel Bakış

Mimari
Çok kiracılı (multi-tenant),
tam veri izolasyonu
Dağıtım
Cloud-native,
yüksek erişilebilirlik
API
REST + Webhook,
JSON formatı
Dil Desteği
21 Dil
RTL: Arapça, Farsça dahil
Uyum
KVKK 6698, TÜBİTAK TSS,
audit trail
Ölçek
Tek muayenehane →
çok şubeli zincir

Güvenlik & Uyum Mimarisi

KVKK Madde 12 Uyumu

Kiracı bazlı tam veri izolasyonu. Her işletmenin verileri kriptografik olarak ayrıştırılmıştır. Cross-tenant veri sızıntısı mimarisi düzeyinde önlenmiştir. 6698 sayılı Kanun Madde 12 gereksinimleri yerleşik uyum katmanında karşılanır.

RBAC Yetkilendirme

Rol tabanlı erişim kontrolü (Role-Based Access Control). Doktor, hemşire, resepsiyon, yönetici rolleri özelleştirilebilir. Hassas veri erişimleri log kaydına alınır. Least-privilege ilkesiyle tasarlanmıştır.

TÜBİTAK TSS Zaman Damgası

Her dijital onam formu TÜBİTAK Kamu SM Zaman Damgası Servisi (TSS) ile imzalanır. RFC 3161 uyumlu zaman damgası. Sonradan doğrulanabilen, değiştirilemez kayıt.

Audit Trail

Tüm veri erişimi, değişikliği ve silme işlemleri izlenebilir log zincirinde tutulur. KVKK denetimlerinde tam erişim geçmişi sunulabilir. Log'lar silinip değiştirilemez.

REST API

Endpoint Method Açıklama
/api/v1/appointments GETPOST Randevu listesi ve oluşturma
/api/v1/appointments/{id} GETPUTDELETE Randevu detay, güncelleme, iptal
/api/v1/patients GETPOST Hasta listesi ve kayıt
/api/v1/consents GETPOST Onam formu sorgulama ve imzalama
/api/v1/webhooks POST Webhook aboneliği
Auth
Bearer token (JWT), API key
Format
JSON, UTF-8
Rate Limit
Plan bazlı (Enterprise: unlimited)
Versiyonlama
URL-based /api/v1/

Webhook Events

appointment.created appointment.cancelled consent.signed payment.completed

Entegrasyon Kanalları

REST API Entegrasyonu

Tüm platform fonksiyonlarına programatik erişim. Mevcut hastane bilgi sistemleri, muhasebe yazılımları ve e-ticaret platformlarıyla entegrasyon.

Webhook Abonelikleri

Gerçek zamanlı event bildirimleri. Randevu değişiklikleri, onam imzalanması, ödeme tamamlanması anında tetiklenir. Retry mekanizması dahil.

Veri Aktarımı (Import/Export)

CSV ve JSON formatlarında veri aktarımı. Mevcut yazılımdan Derman+'a geçiş için onboarding ekibi desteği.

Hizmet Seviyesi Anlaşması (SLA)

Uptime garantisi %99.9 (yıllık)
Planlı bakım bildirimi 48 saat önceden
Destek yanıt süresi Standart: 8 iş saati  ·  Enterprise: 2 saat
Veri yedekleme Günlük otomatik yedek
Veri saklama KVKK uyumlu, açık talep ile silme

KVKK Veri İşleme Sözleşmesi

Derman+ Enterprise planlarında Veri Sorumlusu (işletme) ile Veri İşleyen (Vayes Digital) arasında KVKK Madde 10 ve Madde 12 kapsamında Veri İşleme Sözleşmesi (DPA) imzalanır. Sözleşme; işleme amaçları, süreleri, güvenlik önlemleri ve veri ihlali bildirimi prosedürlerini kapsar.

Entegrasyon Gereksinimleri

Desteklenen diller: Python, Node.js, PHP, Java, C#, Ruby ve diğer HTTP istemcisi olan tüm platformlar.

Enterprise entegrasyon ve kurumsal
lisanslama için teknik brifing alın

Enterprise entegrasyon ve kurumsal lisanslama için teknik brifing talep edin.