Sağlık Verisine Yetkisiz Erişim Suç Oluşturur mu?

Hasta verilerine erişim güvenliği ihlali veriye yetkisiz erisim

Günümüzde dijitalleşen sağlık sistemleri, hasta bilgilerine erişimi kolaylaştırırken bu verilerin güvenliği konusunu da hukukun en hassas alanlarından biri haline getirmiştir. e-Nabız, Hastane Bilgi Yönetim Sistemleri (HBYS) ve benzeri platformlarda tutulan sağlık verileri, kişilerin en mahrem bilgilerini içerir. Peki, bir kişinin rızası olmaksızın veya hukuki bir dayanak bulunmaksızın bu verilere erişilmesi suç teşkil eder mi? Bu sorunun cevabı hem hastalar hem de sağlık çalışanları açısından hayati önem taşımaktadır.

Sağlık Verisi Nedir ve Hukuki Statüsü Nelerdir?

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında sağlık verileri, “özel nitelikli kişisel veri” olarak tanımlanmıştır. Kanunun ilgili maddelerine göre, kişilerin sağlığına ve cinsel hayatına ilişkin veriler, ifşa edilmesi veya yetkisiz kişilerin eline geçmesi durumunda kişinin mağdur olmasına ya da ayrımcılığa maruz kalmasına yol açabilecek niteliktedir. Bu nedenle sağlık verilerinin işlenmesi, saklanması ve bu verilere erişilmesi, genel kişisel verilere kıyasla çok daha sıkı şartlara ve üst düzey bir koruma kalkanına tabidir. Kişinin açık rızası veya kanunda açıkça belirtilen sınırlı haller dışında bu verilere erişilmesi hukuka aykırıdır.

Yetkisiz Sağlık Verisine Erişimin Türk Ceza Kanunu’ndaki Karşılığı

Sağlık verilerine yetkisiz şekilde erişmek, sadece idari bir ihlal veya disiplin suçu değil, aynı zamanda Türk Ceza Kanunu (TCK) kapsamında doğrudan hapis cezası gerektiren ciddi bir suçtur. Bu kapsamda öne çıkan temel suç tipleri şunlardır:

1. Kişisel Verileri Hukuka Aykırı Olarak Ele Geçirme Suçu (TCK m. 136)

Türk Ceza Kanunu’nun 136. maddesi uyarınca, kişisel verileri hukuka aykırı olarak yayan, ele geçiren veya bir başkasına veren kişi cezai sorumlulukla karşı karşıya kalır. Sağlık verisi niteliği gereği bu korumanın en üst sınırında yer alır. Bir hastanın tahlil sonuçlarına, reçetelerine, tanı ve tedavi geçmişine yetkisi olmadığı halde merak saikiyle veya başka bir amaçla erişen kişi bu suçu işlemiş olur. Yargıtay’ın yerleşik içtihatlarında da vurgulandığı üzere, verinin sadece sistemden okunması veya görüntülenmesi dahi “ele geçirme” kapsamında değerlendirilmektedir.

2. Bilişim Sistemine Girme Suçu (TCK m. 243)

Hastanelerde kullanılan dijital sistemlere veya e-Nabız gibi kamuya açık dijital sağlık ağlarına, yetkisi olmayan bir kullanıcının kendi şifresiyle dahi olsa (görev sınırı dışına çıkarak) veya başkasının şifresini kullanarak girmesi TCK’nın 243. maddesinde düzenlenen “Bilişim Sistemine Girme” suçunu oluşturur. Sisteme hukuka aykırı olarak girilmesi ve orada kalınması cezai sorumluluk doğurmaktadır.

Hekimler ve Sağlık Çalışanları Açısından Durum

Sağlık çalışanlarının hastalara ait verilere erişim yetkisi bulunsa da bu yetki mutlak ve sınırsız değildir. Bir hekim veya sağlık personeli, yalnızca kendi takibinde olan ve tedavi süreci devam eden hastanın verilerine erişebilir. Merak unsuruyla, tanıdık birinin durumunu kontrol etmek amacıyla veya akrabalık ilişkilerine dayanarak tedavi sürecinde aktif rol alınmayan bir kişinin sağlık kayıtlarını incelemek tamamen hukuka aykırıdır.

Türk Ceza Kanunu’nun 137. maddesi, bu suçların “görevin verdiği yetkiyi kötüye kullanmak suretiyle” veya “belli bir meslek ve sanatın sağladığı kolaylıktan yararlanarak” işlenmesini nitelikli hal olarak kabul etmiştir. Bu durumda verilecek ceza yarı oranında artırılmaktadır. Bu durum, hekimlerin ve sağlık personelinin mesleki faaliyetlerini yürütürken veri güvenliği konusunda ne kadar dikkatli olmaları gerektiğini açıkça ortaya koymaktadır.

Yargıtay ve Anayasa Mahkemesi Kararları Işığında Değerlendirme

Yargıtay’ın yerleşik içtihatlarında ve Anayasa Mahkemesi’nin kararlarında, kişinin rızası olmaksızın sağlık verilerine erişilmesi, anayasal bir hak olan “özel hayatın gizliliği” ve “kişisel verilerin korunmasını isteme hakkı” kapsamında ihlal olarak nitelendirilmektedir. Yargıtay kararlarına göre, merak amacıyla dahi olsa başka bir kişinin tıbbi geçmişini sorgulayan sağlık personeli hakkında adli cezaların yanı sıra, memuriyetten çıkarma veya meslekten men edilmeye varan disiplin cezalarının da önü açılmaktadır. Yargıtay, bu tür eylemlerde kastın varlığını yeterli görmekte ve kişinin somut bir zarar görüp görmediğine bakılmaksızın suçun oluştuğuna hükmetmektedir.

Özetle

Sonuç olarak, sağlık verilerine yetkisiz erişim hem KVKK hem de Türk Ceza Kanunu uyarınca ağır yaptırımlara tabi bir suçtur. Hastaların gizlilik haklarının korunması hukukun temel taşlarından biridir. Hekimlerin ve sağlık çalışanlarının ise yalnızca doğrudan tedavi ilişkisi içinde oldukları hastaların verilerine erişmesi, hukuki riskleri ortadan kaldırmak adına yasal ve etik bir zorunluluktur.

Hasta verilerine erişim güvenliği ihlali
Anahtar Kelime : veriye yetkisiz erisim

Bir Cevap Yazın

Bu sayfanın içeriğini kopyalayamazsınız